SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

Developers Summit 2024 KANSAI セッションレポート(AD)

IDaaSの活用で「顧客体験」「セキュリティ」「データ活用」を両立!認証基盤開発のベストプラクティス

【A-4】もう苦労しない!事例から学ぶ認証基盤開発のベストプラクティスとは?

  • X ポスト
  • このエントリーをはてなブックマークに追加

 今や企業と顧客の接点は、リアルからWebへと移行し、複数のWebサービスを展開する企業も増えてきた。これまで多くの企業ではWebサービスを立ち上げるごとに、認証認可の機能も作ってきた。そのため「認証基盤のサイロ化」「属人的なメンテナンス」「複雑な認証トレンドの追随」などの課題が立ちはだかっている。これらの課題を解決する手段として注目を集めているのが、IDaaSである。IDaaSでどんなことが解決できるのか。また事例からわかる導入のポイントなどについて、マクニカ ネットワークスカンパニーの池田将司氏と、TC3の中村誠氏が解説した。

  • X ポスト
  • このエントリーをはてなブックマークに追加

複雑化する認証基盤、昨今のトレンドは?

 「もう苦労しない!事例から学ぶ認証基盤開発のベストプラクティスとは?」というテーマで行われたマクニカ ネットワークスカンパニーの池田氏のセッションは、IDaaSソリューションの一つ、「Okta Customer Identity Cloud(powered by Auth0)(以下、Okta CIC)」の導入に多くの実績を持つTC3の中村氏との対談形式で行われた。

株式会社マクニカ ネットワークスカンパニー セキュリティ第3事業部第2営業部第1課 池田 将司氏
株式会社マクニカ ネットワークスカンパニー セキュリティ第3事業部第2営業部第1課 池田 将司氏

 最初の話題は「認証基盤に関する最新のトレンドについて」。この池田氏の問いに対し、中村氏は「内部向けのWebアプリケーション(以下、Webアプリ)は、ID制限だけのケースもありますが、外部向けのWebアプリは、IDとパスワードを登録して利用させるという仕組みが必須です。そういう動きはここ10年ぐらい変わっていません」と語る。

TC3株式会社 ディレクター 事業戦略・ビジネスディベロップメント 中村 誠氏
TC3株式会社 ディレクター 事業戦略・ビジネスディベロップメント 中村 誠氏

 新しい流れとしては、複数のWebアプリを提供する企業が増えたことで、ID統合が進んでいることがある。また認証基盤の実装の方法も変わりつつある。従来はスクラッチで開発することもあったが、AWSをはじめとするクラウドサービスが提供している認証認可機能を活用するケースが増えたこと。そのため、「実装のハードルはかなり下がりました」と中村氏は言う。

 その一方で、難易度が上がっているのが認証方式のキャッチアップだ。サイバー攻撃の複雑化が進むにつれ、認証方式も多様化の一途をたどっている。Webアプリ領域やAI領域など、攻めのDXに特化して開発支援を行っているTC3では、「どんな認証方法があり、その標準はなんなのか。さらには政府が定める規制や仕様はどうなっているのかなど、認証認可の方式に追随することに苦労している人も増えているのでは」と中村氏は問いかける。認証認可の方式への追随という問題は、技術的な観点からだけではなく、ビジネス的な観点でも大きな課題になっているという。

 続いて池田氏は「認証基盤が重要だと考える企業が増えているのはなぜなのか」と問いかける。中村氏は「顧客体験、セキュリティ、データ活用の3つを両立させるため」と言う。

統合認証基盤で顧客体験、セキュリティ、データ活用を両立
統合認証基盤で顧客体験、セキュリティ、データ活用を両立

 認証認可を容易にすることは、顧客体験を向上につながるからだ。「例えば一般消費者向けのWebサービスの場合、パスワードレスで認証したいという話がよく出てきます。また複数アプリを提供している企業は、先ほども話した通り、一つのIDとパスワードで利用させたいというニーズも高まっている。これらは顧客体験や顧客のロイヤリティを向上させ、顧客の獲得につなげることができるからです」(中村氏)

 セキュリティの担保は、ビジネスを継続させる上で欠かせない。「最近はB2BのWebサービスでも、MFA(多要素認証)の実装ができるかどうか問われることも増えています」(中村氏)

 認証基盤とデータ活用は、一見つながりが見えないかもしれないが、例えばパーソナライズ体験を提供するには、一意のユーザーとして識別できるID管理の仕組みが必要になる。またビジネスを拡張するには、ID統合も欠かせない。

次のページ
認証基盤開発にたちはだかる3つの課題をIDaaSで解決

この記事は参考になりましたか?

  • X ポスト
  • このエントリーをはてなブックマークに追加
Developers Summit 2024 KANSAI セッションレポート連載記事一覧

もっと読む

この記事の著者

中村 仁美(ナカムラ ヒトミ)

 大阪府出身。教育大学卒。大学時代は臨床心理学を専攻。大手化学メーカー、日経BP社、ITに特化したコンテンツサービス&プロモーション会社を経て、2002年、フリーランス編集&ライターとして独立。現在はIT、キャリアというテーマを中心に活動中。IT記者会所属。趣味は読書、ドライブ、城探訪(日本の城)。...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

岩本 隆之(イワモト タカユキ)

 1986年 兵庫県神崎郡出身 2009年 関西大学卒業 学生時代より写真・映像制作を行う。 写真撮影スタジオ勤務ののち、2020年独立。 現在は大阪市在住。 広告写真を中心としながら、ジャンルを問わず活動中。 HP Instagram

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

CodeZine編集部(コードジンヘンシュウブ)

CodeZineは、株式会社翔泳社が運営するソフトウェア開発者向けのWebメディアです。「デベロッパーの成長と課題解決に貢献するメディア」をコンセプトに、現場で役立つ最新情報を日々お届けします。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

提供:株式会社マクニカ

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事は参考になりましたか?

この記事をシェア

  • X ポスト
  • このエントリーをはてなブックマークに追加
CodeZine(コードジン)
https://codezine.jp/article/detail/20314 2024/11/07 12:00

おすすめ

アクセスランキング

アクセスランキング

イベント

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング