タグ: #security
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 139 件
Passkeys エンタープライズ導入ガイド — WebAuthn/FIDO2 から Keycloak 統合まで
2026年、パスワードレス認証はもはや実験ではなくデフォルトになりつつあります。WebAuthn の registration/authentication ceremony と attestation の構造を解剖し、Keycloak 26 のパスキー統合設定、段階的ロールアウト戦略、アカウント復旧、企業ポリシーまで、エンタープライズ導入の全工程を解説します。
2026-06-12 · 27 分で読めます #passkeys#webauthn#fido2#keycloak#security認可モデルの進化 — RBAC、ABAC、ReBAC そして OpenFGA/Zanzibar
認証が解決されたら、次の戦場は認可です。RBAC の role explosion、ABAC のポリシー複雑性、そして Google Zanzibar が提示した ReBAC パラダイムまで、認可モデルの進化を追跡します。OpenFGA の実践モデリング、OPA/Rego との役割分担、マイクロサービスでの認可データ同期戦略と選定ガイドを収録しています。
2026-06-12 · 24 分で読めます #authorization#rbac#rebac#openfga#zanzibarOAuth 2.1 マイグレーションガイド — PKCE 義務化時代の認証設計
OAuth 2.0 の既知の脆弱性を整理し、OAuth 2.1 draft が RFC 6749、RFC 7636、RFC 9700 をどのように統合したかを解説します。Implicit と ROPC の削除理由、PKCE の動作原理、リフレッシュトークンローテーション、redirect URI の完全一致まで、実践的なマイグレーションチェックリストとともに扱います。
2026-06-12 · 25 分で読めます #oauth2#oidc#security#pkce#ssoOpenID Connect ディープダイブ — Authorization Code Flow から Discovery まで
OIDC が OAuth 2.0 の上にどのように認証レイヤーを積み上げるのか、ID Token/Access Token/Refresh Token の役割の違い、Authorization Code + PKCE の詳細なフローを、実際の HTTP リクエスト/レスポンス例とともに解剖します。Discovery と JWKS の鍵ローテーション、UserInfo、クレームとスコープ、nonce/state による CSRF 防御、そ
2026-06-12 · 20 分で読めます #oidc#oauth2#jwt#sso#securityレガシー WebSSO とモダン IAM の共存設計 — ハイブリッド移行期のアーキテクチャパターン
レガシー WebSSO からモダン IAM への移行期は数年間続きます。プロトコルブリッジ、リバースプロキシのヘッダー注入、identity orchestration、strangler fig — 4つの共存パターンと、セッション/ログアウト同期、セキュリティリスク、移行完了基準を、銀行イントラネット 200 アプリの仮想事例とともに整理します。
2026-06-12 · 28 分で読めます #iam#sso#keycloak#siteminder#architecturenpmサプライチェーン攻撃の解剖 — Red Hatすら突破された時代の防御戦略
2026年6月、Red Hat Cloud Servicesの公式npmパッケージまでもが悪意あるコードに晒された事件を契機に、npmサプライチェーン攻撃の類型を解剖し、lockfileの完全性、provenance署名、社内レジストリ、CIネットワーク隔離まで、組織が備えるべき防御スタックを整理します。すぐに適用できる.npmrcとGitHub Actionsの設定例も提供します。
2026-06-12 · 28 分で読めます #npm#supply-chain#security#devops#sigstoreKeycloak SPI 拡張開発 — カスタム Authenticator から EventListener まで
Keycloak の SPI(Service Provider Interface)拡張開発を最初から最後まで扱います。Provider/ProviderFactory アーキテクチャ、社内 SMS OTP Authenticator の完全実装、Kafka 監査ログ EventListener、カスタム REST エンドポイント、User Storage SPI、Testcontainers 統合テストとバージョン互換性管理まで、実践
2026-06-12 · 17 分で読めます #keycloak#spi#java#security#devopsKeycloak トークンカスタマイズ — Protocol Mapper と Claims 設計の実践
Keycloak の Protocol Mapper と Client Scope を活用して JWT クレームを設計する実践ガイドです。組み込み mapper の活用法、カスタム ProtocolMapper SPI の実装、audience 検証の落とし穴、トークン肥大化のダイエット戦略、kcadm によるテスト方法まで解説します。
2026-06-12 · 22 分で読めます #keycloak#oidc#jwt#sso#securityKeycloak 可観測性 — メトリクス、監査ログ、イベントベースのモニタリング
Keycloak のイベントシステムとメトリクスエンドポイント、EventListener SPI による外部送信、Prometheus と Grafana のダッシュボード構成、OpenTelemetry tracing、異常検知とアラートルール、そして ISMS/SOC 2 監査コンプライアンスの観点まで、Keycloak の可観測性を総合的に扱います。
2026-06-12 · 20 分で読めます #keycloak#observability#monitoring#prometheus#securityKeycloak Identity Brokering — ソーシャルログインから外部 IdP 連携まで
Keycloak Identity Brokering で Google/GitHub/Apple のソーシャルログインと外部 SAML/OIDC IdP 連携を構築する実践ガイドです。first broker login flow、メール重複の account linking、attribute マッピング、stored tokens API、B2B SSO シナリオ、トラブルシューティングまで解説します。
2026-06-12 · 24 分で読めます #keycloak#sso#oidc#saml#identity-brokeringSSO コア概念の総整理 — SAML vs OAuth 2.0 vs OIDC、何をいつ使うのか
SSO の動作原理(IdP/SP/RP)、セッションとトークンの違いから、SAML・OAuth 2.0・OIDC という 3 つのプロトコルの歴史と役割の違いまでを一気に整理します。プロトコル選択のディシジョンツリー、比較テーブル、実際の認証フローのシーケンスとともに、OAuth 2.1 と passkeys が主導する 2026 年の視点から「何をいつ使うべきか」を解説します。
2026-06-12 · 27 分で読めます #sso#saml#oauth2#oidc#iamSymantec SiteMinder アーキテクチャ解剖 — レガシーエンタープライズ WebSSO の標準
20年以上にわたりエンタープライズ WebSSO 市場を支配してきた SiteMinder のアーキテクチャを解剖します。Policy Server、Web Agent、SMSESSION クッキー、realm/rule/policy オブジェクトモデル、ヘッダーベースのユーザー伝搬のセキュリティ含意まで — レガシー IAM を理解してこそモダン IAM への移行が可能になります。
2026-06-12 · 27 分で読めます #siteminder#sso#iam#security#webssoSAML 2.0 ディープダイブ — Assertion・Binding・Metadata 完全攻略
SAML 2.0 の心臓部である Assertion の XML 構造から、AuthnRequest/Response のフロー、SP-initiated vs IdP-initiated、HTTP-Redirect/POST/Artifact バインディング、メタデータ交換、XML Signature と暗号化までを、実際の XML 例とともに解剖します。XML Signature Wrapping 攻撃と防御、RelayState、
2026-06-12 · 21 分で読めます #saml#sso#xml#security#iamOAuth Token Exchange(RFC 8693)— マイクロサービスにおける委任と伝搬の定石
マイクロサービス間のトークン伝搬問題を RFC 8693 Token Exchange で解決する方法を整理します。impersonation と delegation の違い、リクエスト/レスポンスパラメータ、Keycloak 26.x の標準サポート、audience 制限と最小権限設計、transaction tokens まで実践的な観点で解説します。
2026-06-12 · 24 分で読めます #oauth2#keycloak#oidc#security#microservicesマルチテナントSaaSのSSO設計 — エンタープライズ顧客オンボーディングのためのアーキテクチャ
B2B SaaSにおけるSSO対応とは、顧客企業ごとのIdP連携を意味します。realm-per-tenantとKeycloak Organizationsの比較、メールドメインベースのhome realm discovery、ドメイン検証、JIT vs SCIM、セルフサービスオンボーディングUI、SSO tax論争まで、マルチテナントSSOアーキテクチャを実戦的に設計します。
2026-06-12 · 25 分で読めます #sso#saas#keycloak#oidc#samlKeycloak LDAP/Active Directory 連携 — User Federation 実践ガイド
Keycloak User Federation で LDAP と Active Directory を連携する方法を、アーキテクチャから実践的な設定まで解説します。edit mode と同期戦略、AD 固有の設定、attribute mapper、大規模ディレクトリのパフォーマンスチューニング、移行戦略まで運用の視点で整理します。
2026-06-12 · 33 分で読めます #keycloak#ldap#active-directory#sso#security脱Google実験 — 2026年プライバシースタック乗り換えガイド
Gmail離脱を宣言したブログ記事とDuckDuckGoのno-AI検索トラフィック急増が示すビッグテック疲れを取り上げ、検索/メール/ブラウザ/写真/ドライブの分野別代替サービスとセルフホスティングの選択肢を比較します。メール移行の実践手順、コスト計算、脅威モデル別の推奨まで含む現実的な脱Googleガイドです。
2026-06-12 · 34 分で読めます #privacy#degoogle#email#self-hosting#duckduckgo監視インフラを作る手 — 開発者倫理とプライバシーエンジニアリング
Larry Ellison の常時録画発言、シアトル監視インフラ徒歩ツアー、年齢認証義務化まで — 2026年の監視論争は、結局そのシステムを作る開発者の手の上で起きています。監視技術のスペクトラム、開発者が直面する倫理的瞬間、データ最小化や保存期限自動化といったプライバシーエンジニアリングの実務、そして組織の中で断る技術まで整理します。
2026-06-12 · 39 分で読めます #privacy#ethics#surveillance#engineering#cultureAPI GatewayでのOIDCトークン検証 — Istio、Envoy、Gateway API実践
エッジで検証するかサービスで検証するか。Envoy jwtauthnフィルターの詳細設定、Istio RequestAuthenticationとAuthorizationPolicyの組み合わせ、JWKSキャッシングと障害モード、audience戦略、トークン伝播とtoken exchangeまで、API Gateway層のOIDCトークン検証を実践的なYAMLとともに整理します。KongとAPISIXの比較、Gateway API時
2026-06-12 · 24 分で読めます #istio#envoy#jwt#oidc#api-gatewayMCPサーバー構築実践 — 自分のツールをあらゆるAIエージェントにつなぐ方法
2026年に事実上の標準となったMCP(Model Context Protocol)サーバーを自作する実践ガイドです。社内Wiki検索サーバーをTypeScriptとPythonで実装し、ツール設計の原則、OAuth 2.1認証、MCP Inspectorによるデバッグ、セキュリティの考慮事項まで動くコードとともに整理します。
2026-06-12 · 26 分で読めます #mcp#ai-agent#typescript#python#oauth2