Identity Governance Framework は、企業がLDAP、SAML、WS-Trust 、ID-WSFなどのプロトコルを使用して ID 情報をどのように使用、保存、伝播するかを決定および制御できるようにするための標準に関するLiberty Alliance のプロジェクトでした。
目的
アイデンティティガバナンスフレームワーク(IGF)を使用すると、組織は、内部および外部のパートナーとの間でアプリケーションシステム間のアイデンティティ情報の交換を規制および制御するポリシーを定義できます。[1]アイデンティティ情報には、名前、住所、社会保障番号、または個人のアイデンティティに関連すると見なされるその他の情報などが含まれます。
ポリシー情報は、アプリケーションにおける ID 情報の使用を評価するプライバシー監査人にとって有用であり、また ID 情報が適切に使用されていることを確認するポリシー施行システムにとっても有用です。
歴史
IGF は、CA、HP、Layer 7 Technologies、Novell、Oracle、Ping Identity、Securent、および Sun Microsystems の共同イニシアチブとして、2006 年 11 月に Oracle によって最初に発表されました。
2007 年 2 月、草案の提案を進め、標準を完全に開発するための 取り組みがLiberty Allianceに移管されました。
2007 年 7 月、Liberty は市場要件ユース ケースのドキュメントの完成を発表しました。
2008 年 6 月、Liberty Alliance は CARML と Privacy Constraints のドラフト仕様の公開を発表しました。
2008 年 11 月、Project Aristotle は、 IGF のドラフト仕様を実装した ArisID API のリリース 1.0 ( Wayback Machineに 2009-02-20 アーカイブ) を発表しました。詳細については、プロジェクト FAQ を参照してください。
2009 年 11 月、Liberty Alliance は IGF コンポーネント CARML (Client Attribute Requirements Markup Language) と IGF Privacy Constraints の最終仕様を公開しました。
2009 年 12 月、Project Aristotle は IGF 1.0 リリース 1.1 の実装である ArisID を公開しました。
リバティアライアンスは、2009年秋にIGFコンポーネントCARML(クライアント属性要件マークアップ言語)とIGFプライバシー制約の最終仕様を公開しました。現在、進行中の標準化作業は、カンタライニシアチブのLSMワーキンググループによって処理されています。
CARML および IGF プライバシー制約の実装は、Apache 2.0 ライセンスのオープン ソース プロジェクト である Project Aristotle (Wayback Machineで 2009-02-20 にアーカイブ) を通じて入手できました。リリース 1.1 は 2009 年 12 月にリリースされました。
参考文献
- ^ OWinfreyATL (2023-09-21). 「Microsoft Entra ID ガバナンス - Microsoft Entra」. learn.microsoft.com . 2023-10-11に取得。
外部リンク
- リバティアライアンスアイデンティティガバナンス戦略イニシアチブ
- OpenLiberty プロジェクト Aristotle は 2009-02-20 にWayback Machineにアーカイブされています
- Oracle Technology Network IGF ページ
さらに読む
- サーベンス・オクスリー法コンプライアンスジャーナル - 2007 年 1 月 3 日 - 組織がエンタープライズ アプリケーション全体の ID 情報を管理するのを支援するオープン イニシアチブ
- Network World - 2007 年 7 月 30 日 - アイデンティティ ガバナンス フレームワークがゴールラインに向かって疾走
- サーベンス・オクスリー法コンプライアンスジャーナル - 2008 年 1 月 24 日 - アイデンティティ ガバナンス フレームワーク - プライバシーと SOX 法に対処する Liberty Alliance の取り組み
- ZDNet Dana Blankenhorn ブログ - 2008 年 11 月 19 日 - アイデンティティはオープン ソースになるか?
