タグ: #sso
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 30 件
Keycloak 26.7 — SCIM がプレビューに昇格、外部 Infinispan 不要のマルチクラスター v2、そしてアップグレードで踏みやすい落とし穴
2026年7月9日にリリースされたKeycloak 26.7.0は、4年近く未解決だった要望であるSCIM APIをプレビューへ昇格させ、外部InfinispanクラスターなしにデータベースだけでマルチクラスターHAを構成するマルチクラスターv2をプレビューとして投入しました。Organizations(組織)機能には専用の管理ロールと組織単位のきめ細かい権限委任が加わり、マルチテナント運用が一段洗練されました。ただしSCIMはKeyc
2026-07-17 · 27 分で読めます #security#keycloak#sso#iam#scimKeycloakで SSO を構築する — Realm・Client・フローから 2026 年の新機能まで
社内アプリ 20 個にログインをそれぞれ実装する代わりに、1 つのアイデンティティサーバーがすべてを代行できるようにするのが SSO です。オープンソースの標準である Keycloak を、Realm・Client・Role・Identity Provider という 4 つの中核概念で理解し、OIDC Authorization Code + PKCE のログインフローを 1 ステップずつ追い、Quarkus ディストリビューションの
2026-07-09 · 14 分で読めます #keycloak#sso#oidc#security#devopsIngress レベル認証 — oauth2-proxy と forward auth で SSO を適用する
Ingress レベルで external auth パターンを使って SSO を実装する方法を整理します。oauth2-proxy を forward auth として接続し、アプリケーションのコードを一切変更せずに複数のアプリへ OIDC ログインをかぶせる手順を、ingress-nginx、Traefik、Contour の観点から扱います。
2026-06-14 · 27 分で読めます #ingress#oauth2-proxy#sso#authentication#kubernetesKeycloak Kubernetes HA 運用 — Infinispan クラスタリングと無停止デプロイ
Kubernetes 上で Keycloak を高可用性で運用するための実践ガイドです。Operator と Helm の比較、Infinispan キャッシュと JGroups DNSPING、persistent user sessions、26.6 の zero-downtime rolling patch、リソースサイジングと障害シナリオ別の対応まで、豊富な YAML 例とともに整理しました。
2026-06-12 · 18 分で読めます #keycloak#kubernetes#infinispan#ha#devopsKeycloak 26 アーキテクチャ徹底解説 — Realm、Client、Quarkus ランタイムの理解
Keycloak 26.x の内部アーキテクチャを解剖します。WildFly から Quarkus への移行の背景、realm/client/role のドメインモデル、認証フローエンジン、kc.sh のビルド最適化、そして 26.6 の新機能まで、プロダクション運用の観点から整理しました。
2026-06-12 · 24 分で読めます #keycloak#sso#oidc#security#devopsSingle Logout(SLO)の難しさ — Front-Channel、Back-Channelログアウトの設計
SSOにおいてログアウトはログインより難しい問題です。セッション3層モデル、OIDC RP-Initiated/Front-Channel/Back-Channel Logoutの動作と限界、logout token JWTの構造、SAML SLOの現実的な失敗率、Keycloakの設定、そして2026年のブラウザのサードパーティCookieブロックがログアウト設計に与える影響まで整理します。
2026-06-12 · 26 分で読めます #sso#oidc#saml#keycloak#logoutSiteMinder から Keycloak へ — レガシー SSO マイグレーション戦略と実戦ロードマップ
SiteMinder 環境を Keycloak へ移行する実戦ロードマップをまとめます。アプリインベントリの分類、オブジェクトマッピング表、SAML ブローカリングによる共存アーキテクチャ、oauth2-proxy のヘッダー変換、漸進的パスワードキャプチャ、ウェーブ単位のロールアウトとロールバック計画まで — ビッグバンなしで安全に乗り換える方法です。
2026-06-12 · 24 分で読めます #keycloak#siteminder#sso#iam#migrationリフレッシュトークンローテーションとセッション管理 — 窃取に強いトークンライフサイクル設計
access/refresh token の有効期間設計の原則から、rotation と reuse detection、トークンファミリーの無効化まで、窃取を前提としたトークンライフサイクルを設計します。IdP セッション、アプリセッション、SSO セッションの 3 層モデルと Keycloak の SSO/Client/Offline セッション設定、デバイス別セッション管理、ログアウト伝播、BFF パターン、セキュリティインシデン
2026-06-12 · 25 分で読めます #oauth2#session#keycloak#security#ssoSCIM 2.0 ディープダイブ — ユーザープロビジョニング自動化の標準
SSOだけではアカウントのライフサイクルを管理できません。SCIM 2.0の仕様構造(RFC 7642/7643/7644)、User/Groupスキーマ、RESTエンドポイントとPATCHのセマンティクス、Okta/Entra/Keycloakの対応状況、そしてSCIMサーバー実装時に陥りやすい罠まで、実務者の視点で深く掘り下げます。
2026-06-12 · 26 分で読めます #scim#iam#provisioning#sso#securityPasskeys エンタープライズ導入ガイド — WebAuthn/FIDO2 から Keycloak 統合まで
2026年、パスワードレス認証はもはや実験ではなくデフォルトになりつつあります。WebAuthn の registration/authentication ceremony と attestation の構造を解剖し、Keycloak 26 のパスキー統合設定、段階的ロールアウト戦略、アカウント復旧、企業ポリシーまで、エンタープライズ導入の全工程を解説します。
2026-06-12 · 27 分で読めます #passkeys#webauthn#fido2#keycloak#securityOAuth 2.1 マイグレーションガイド — PKCE 義務化時代の認証設計
OAuth 2.0 の既知の脆弱性を整理し、OAuth 2.1 draft が RFC 6749、RFC 7636、RFC 9700 をどのように統合したかを解説します。Implicit と ROPC の削除理由、PKCE の動作原理、リフレッシュトークンローテーション、redirect URI の完全一致まで、実践的なマイグレーションチェックリストとともに扱います。
2026-06-12 · 25 分で読めます #oauth2#oidc#security#pkce#ssoOpenID Connect ディープダイブ — Authorization Code Flow から Discovery まで
OIDC が OAuth 2.0 の上にどのように認証レイヤーを積み上げるのか、ID Token/Access Token/Refresh Token の役割の違い、Authorization Code + PKCE の詳細なフローを、実際の HTTP リクエスト/レスポンス例とともに解剖します。Discovery と JWKS の鍵ローテーション、UserInfo、クレームとスコープ、nonce/state による CSRF 防御、そ
2026-06-12 · 20 分で読めます #oidc#oauth2#jwt#sso#securityレガシー WebSSO とモダン IAM の共存設計 — ハイブリッド移行期のアーキテクチャパターン
レガシー WebSSO からモダン IAM への移行期は数年間続きます。プロトコルブリッジ、リバースプロキシのヘッダー注入、identity orchestration、strangler fig — 4つの共存パターンと、セッション/ログアウト同期、セキュリティリスク、移行完了基準を、銀行イントラネット 200 アプリの仮想事例とともに整理します。
2026-06-12 · 28 分で読めます #iam#sso#keycloak#siteminder#architectureKeycloak SPI 拡張開発 — カスタム Authenticator から EventListener まで
Keycloak の SPI(Service Provider Interface)拡張開発を最初から最後まで扱います。Provider/ProviderFactory アーキテクチャ、社内 SMS OTP Authenticator の完全実装、Kafka 監査ログ EventListener、カスタム REST エンドポイント、User Storage SPI、Testcontainers 統合テストとバージョン互換性管理まで、実践
2026-06-12 · 17 分で読めます #keycloak#spi#java#security#devopsKeycloak トークンカスタマイズ — Protocol Mapper と Claims 設計の実践
Keycloak の Protocol Mapper と Client Scope を活用して JWT クレームを設計する実践ガイドです。組み込み mapper の活用法、カスタム ProtocolMapper SPI の実装、audience 検証の落とし穴、トークン肥大化のダイエット戦略、kcadm によるテスト方法まで解説します。
2026-06-12 · 22 分で読めます #keycloak#oidc#jwt#sso#securityKeycloak Identity Brokering — ソーシャルログインから外部 IdP 連携まで
Keycloak Identity Brokering で Google/GitHub/Apple のソーシャルログインと外部 SAML/OIDC IdP 連携を構築する実践ガイドです。first broker login flow、メール重複の account linking、attribute マッピング、stored tokens API、B2B SSO シナリオ、トラブルシューティングまで解説します。
2026-06-12 · 24 分で読めます #keycloak#sso#oidc#saml#identity-brokeringSSO コア概念の総整理 — SAML vs OAuth 2.0 vs OIDC、何をいつ使うのか
SSO の動作原理(IdP/SP/RP)、セッションとトークンの違いから、SAML・OAuth 2.0・OIDC という 3 つのプロトコルの歴史と役割の違いまでを一気に整理します。プロトコル選択のディシジョンツリー、比較テーブル、実際の認証フローのシーケンスとともに、OAuth 2.1 と passkeys が主導する 2026 年の視点から「何をいつ使うべきか」を解説します。
2026-06-12 · 27 分で読めます #sso#saml#oauth2#oidc#iamSymantec SiteMinder アーキテクチャ解剖 — レガシーエンタープライズ WebSSO の標準
20年以上にわたりエンタープライズ WebSSO 市場を支配してきた SiteMinder のアーキテクチャを解剖します。Policy Server、Web Agent、SMSESSION クッキー、realm/rule/policy オブジェクトモデル、ヘッダーベースのユーザー伝搬のセキュリティ含意まで — レガシー IAM を理解してこそモダン IAM への移行が可能になります。
2026-06-12 · 27 分で読めます #siteminder#sso#iam#security#webssoSAML 2.0 ディープダイブ — Assertion・Binding・Metadata 完全攻略
SAML 2.0 の心臓部である Assertion の XML 構造から、AuthnRequest/Response のフロー、SP-initiated vs IdP-initiated、HTTP-Redirect/POST/Artifact バインディング、メタデータ交換、XML Signature と暗号化までを、実際の XML 例とともに解剖します。XML Signature Wrapping 攻撃と防御、RelayState、
2026-06-12 · 21 分で読めます #saml#sso#xml#security#iamマルチテナントSaaSのSSO設計 — エンタープライズ顧客オンボーディングのためのアーキテクチャ
B2B SaaSにおけるSSO対応とは、顧客企業ごとのIdP連携を意味します。realm-per-tenantとKeycloak Organizationsの比較、メールドメインベースのhome realm discovery、ドメイン検証、JIT vs SCIM、セルフサービスオンボーディングUI、SSO tax論争まで、マルチテナントSSOアーキテクチャを実戦的に設計します。
2026-06-12 · 25 分で読めます #sso#saas#keycloak#oidc#saml