SAP Cloud Identity Services の分析

Objectives

After completing this lesson, you will be able to:
  • アイデンティティプロバイダについて説明します。
  • SAP Cloud Identity Services を分析します。

アイデンティティプロバイダ

SAP BTP および SAP BTP コックピットのアプリケーションおよびサービスには、ユーザ情報は保存されません。代わりに、アイデンティティプロバイダ (IdP) への認証のリダイレクトが必要です。このコンセプトにより、認証機能をアプリケーション機能および権限管理から分離し、一元化することができます。SAP BTP では、IT ランドスケープから SAP ID Service またはカスタムアイデンティティプロバイダを使用することができます。

SAP ID Service は、SAP BTP のデフォルトのアイデンティティプロバイダです。これは、すべての顧客が共有する、事前設定済の標準の SAP パブリック IdP (account.sap.com) です。すべての SAP BTP サブアカウントへのトラスト接続が事前設定されています。SAP ID Service は SAP によって完全に管理および提供され、この SAP ID Service の内部でのみ無償のユーザを登録することができます。SAP ID Service は、SAP 開発者およびパートナコミュニティを含む公式 SAP サイトでも使用されます。S ユーザ、P ユーザ、および D ユーザが管理される場所です。

多くのカスタマは、コーポレートアイデンティティプロバイダに保存される場合があります。SAP では、ハブとして SAP Cloud Identity Services – Identity Authentication Service (IAS) を使用することをお奨めします。

IAS を単一のカスタムアイデンティティプロバイダとして SAP BTP に接続できます。さらに、IAS を使用して、会社の IT ランドスケープに存在するコーポレートアイデンティティプロバイダと統合することができます。

SAP Cloud Identity Services

SAP Cloud Identity Services と SAP Cloud ビジネスアプリケーションの関係。

SAP Cloud Identity Services は、Identity Authentication と Identity Provisioning の 2 つのサービスで構成されています。Identity Authentication サービスは主に認証およびシングルサインオンを担当し、Identity Provisioning サービスはユーザとグループの両方 (作成、変更、削除など) を含む ID ライフサイクル管理を処理します。

SAP Cloud Identity Services の詳細については、こちらまたはこちらを参照してください。

SAP Cloud Identity Services - Identity Provisioning

SAP Cloud Identity Services - Identity Provisioning: ソリューション概要

Identity Provisioning サービスは、さまざまなクラウドおよびオンプレミスのビジネスアプリケーションへの ID とその権限のプロビジョニングに役立ちます。Identity Provisioning サービスでは、以下が提供されます。

  • ユーザアカウントおよび権限を管理します。
  • ユーザはクラウドとオンプレミスで保存します。
  • 企業 ID のエンドツーエンドのライフサイクル管理の一元化。
  • ユーザのオンボーディングを迅速かつ効率的に管理します。
  • その他。

SAP Cloud Identity Services - Identity Provisioning の詳細については、こちらを参照してください

SAP Cloud Identity Services - Identity Authentication

SAP Cloud Identity Services - Identity Authentication: ソリューション概要

Identity Authentication では、時間と場所を問わず、さまざまな認証方法による Web ベースのアプリケーションへのシンプルで安全なアクセスが提供されます。このサービスは、以前は SAP Cloud ID サービスと呼ばれていました。このサービスには、IdP と、SAML や SSO などのサポートするオープン標準に基づくアプリケーション自体の間の認証をチェックするタスクがあります。

注記

SAML

Security Assertion Markup Language (SAML) は、アイデンティティプロバイダやサービスプロバイダなどのパーティ間で認証および権限データを交換するための XML ベースのオープンセキュリティ標準です。

SSO

シングルサインオン (SSO) は、ユーザが複数のソフトウェアシステムに対して 1 つのユーザ ID とパスワードでログオンできるようにするメカニズムです。完全な SSO により、ユーザはコンピュータの起動時などに信用証明書を 1 回だけ入力して、複数のシステムを入力することができます。

Identity Authentication では、以下が提供されます。

以下を介した安全でシンプルなアクセス:
  • SAML 2.0 に基づくアイデンティティ連携。
  • Web シングルサインオン SSO およびデスクトップ SSO。
  • ソーシャルログインおよび 2 要素認証。
  • など。
ユーザおよびアクセス管理:
  • ユーザ管理およびオンプレミスユーザストアとの統合。
  • ユーザセルフサービス (パスワードリセット、登録、ユーザプロファイル更新など)
  • パスワードおよびプライバシーポリシー。
  • など。
IdP プロキシ機能:
  • 既存の SSO インフラストラクチャの再利用。
  • SAML 2.0 標準に基づく連携。
  • など。

SAP Cloud Identity Services - Identity Authentication の詳細については、こちらを参照してください

このレッスンの重要ポイント

SAP BTP および SAP BTP コックピットのアプリケーションおよびサービスには、ユーザ情報は保存されません。代わりに、アイデンティティプロバイダ (IdP) への認証のリダイレクトが必要です。SAP ID Service は、SAP BTP のデフォルトのアイデンティティプロバイダです。多くのカスタマは、コーポレートアイデンティティプロバイダに保存される場合があります。SAP では、SAP Cloud Identity Services を使用してそれを統合することをお奨めします。SAP Cloud Identity Services は、認証およびシングルサインオン用の Identity Authentication と ID ライフサイクル管理用の Identity Provisioning サービスの 2 つのサービスで構成されます。