本文へスキップ

IdPとは?

あいでぃーぴー

IdPとは、ユーザーの認証情報を一元管理し、他サービスへ認証結果を提供するアイデンティティプロバイダーのことです。

IdP(Identity Provider、アイデンティティプロバイダー)とは、ユーザーのIDおよび認証情報を集中管理し、連携する複数のサービス(SP:サービスプロバイダー)に対して認証結果を提供するシステムや事業者のことです。シングルサインオン(SSO)の中核を担う役割を果たします。

仕組みとしては、ユーザーがSPにアクセスしようとすると、SPはIdPへ認証要求をリダイレクトします。ユーザーがIdPに対してID・パスワードや多要素認証(MFA)で本人確認を行うと、IdPは認証トークン(アサーション)を生成してSPへ返し、SPはそのトークンを信頼してユーザーにアクセスを許可します。この仕組みにより、ユーザーは一度ログインすれば複数のサービスを利用できます。

主要なプロトコルとしては以下が使われます。

  • SAML(Security Assertion Markup Language):エンタープライズ向けのXMLベース標準
  • OpenID Connect:OAuth 2.0を拡張したWeb・モバイル向け軽量規格
  • OAuth 2.0:認可フレームワーク(認証用途にも応用されることが多い)

代表的なIdPサービスとしては、Microsoft Entra ID(旧Azure AD)、Okta、Google Workspace、Keycloakなどがあります。企業内では社内システムへのアクセス統合に利用され、セキュリティポリシーの一元管理やアカウント管理コスト削減にも貢献します。

使い方・例文

企業が社内の業務システム・チャットツール・クラウドストレージをすべて一つのアカウントでログインできるようにするとき、その認証を一手に引き受けるのがIdPです。社員が退職した際もIdP側でアカウントを無効化するだけで、全サービスへのアクセスを即時遮断できます。

この用語をシェア

𝕏 でポスト LINE

最終更新:

関連用語