10. マイクロソフトの IdP プラットフォーム全体像
Consumer Enterprise
Microsoft Account Windows Azure
(Windows Live ID) Active Directory
Windows Server
Sync
Active Directory 他社 IdP
Windows 8
Microsoft Microsoft Metadata
全製品 Sync
全 OS
Sync
HR
11. (脱線)Active Directory の三形態
Windows Server
Windows Server Active Directory Windows Azure
Active Directory on Active Directory
(On-premise) Windows Azure VM (SaaS)
(IaaS)
12. Windows Azure Active Directory
クラウドサービスに最適化された Identity Provider
• 認証HUB
• IDストア
External IdP
LIVE
連携
Access Control
Sync
Directory 3rd Party Services
Windows Server
Graph API
Windows Azure
Active Directory Auth. Library Active Directory
or
Shibboleth Apps in Azure
or
PingFederate
18. Graph API
• RESTful Graph API を使用した Directory へのアクセス
• JSON/XML で応答を受信
• Odata V3 にも対応
• API認可は OAuth 2.0 を使用
Token Request
OAuth 2.0 Endpoint
JWT
Check Request w/ JWT
Graph API Endpoint
Response
LOB
Windows Azure
Active Directory
19. オンプレミス Active Directory との連携
• Digital Identity 情報の自動同期
• Digital Identity のフェデレーションにより、オンプレミスとクラウドの SSO
管理者 :自動同期によりオンプレミス AD のみの管理でOK
ユーザー :ID フェデレーションにより、オンプレミスとの SSO が可能
Windows Azure
SSO World Active Directory
その他 Web Portal
業務
Windows
Intune Federation • Graph API
• Windows PowerShell
同
期 • DirSync Tool
• Forefront Identity Manager
Windows Server
Active Directory