カード作成テンプレートの例を示す Windows CardSpace ユーザー インターフェイス。 | |
| 開発者 | マイクロソフト |
|---|---|
| オペレーティング·システム | マイクロソフトウィンドウズ |
| 後継 | U-Prove |
| サービス名 | Windows カードスペース ( idsvc ) |
| タイプ | アイデンティティ管理システム |
Windows CardSpace (コード名 InfoCard ) は、Microsoftが開発した廃止されたID セレクターアプリです。ユーザーのデジタル IDへの参照を保存し、視覚的な情報カードとして表示します。CardSpace は、これらの ID が受け入れられるアプリケーションや Web サイトでユーザーが簡単かつ安全にこれらの ID を使用できるように設計された一貫したUI を提供します。フィッシング攻撃への耐性と、 Kim Cameronの「アイデンティティの 7 つの法則」[1]への準拠が、このアプリの設計目標でした。[2]
CardSpace は、 Windows 7およびWindows Vistaの組み込みコンポーネントであり、.NET Framework 3.x パッケージの一部としてWindows XPおよびWindows Server 2003でも利用できるようになりました。
概要
情報カード対応のアプリケーションまたは Web サイトがユーザーに関する情報を取得する場合、特定のクレーム セットを要求します。次に CardSpace UI が表示され、ディスプレイが CardSpace サービスに切り替わり、ユーザーの保存されている ID がビジュアル カードとして表示されます。ユーザーが使用するカードを選択すると、CardSpace ソフトウェアが ID の発行者に問い合わせて、要求された情報を含むデジタル署名された XMLトークンを取得します。CardSpace では、ユーザーが個人(自己発行とも呼ばれる) 情報カードを作成することもできます。この情報カードには、氏名や住所など、14 の ID 情報フィールドのうち 1 つ以上を含めることができます。その他のトランザクションでは、管理された情報カードが必要になる場合があります。これは、銀行、雇用主、政府機関など、個人に代わってクレームを行う サード パーティのID プロバイダーによって発行されます。
Windows CardSpace は、 WS-Security、WS-Trust、WS-MetadataExchange、WS-SecurityPolicyなどの XML ベースのオープン プロトコル セットであるWeb サービス プロトコル スタック上に構築されています。つまり、これらのプロトコルをサポートするテクノロジやプラットフォームであれば、CardSpace と統合できます。情報カードを受け入れるには、Web 開発者は、 Web サイトが要求するクレームを指定するHTMLタグを宣言し、返されたトークンを復号化してクレーム値を抽出するコードを実装する必要があります。ID プロバイダーがトークンを発行する場合は、ユーザーが管理対象カードを取得できる手段と、WS-Trust要求を処理して適切な暗号化および署名されたトークンを返すセキュリティ トークン サービス (STS)を提供する必要があります。2000 年代には、STS の構築を望まない ID プロバイダーは、PingIdentity、BMC、Sun Microsystems、Microsoft、Siemensなどのさまざまなベンダーから STS を取得できました。
<OBJECT>
CardSpace とその基盤となるアイデンティティ メタシステムはトークン形式に依存しないため、CardSpace はOpenIDやSAMLなどの他のインターネット アイデンティティ アーキテクチャと直接競合することはありませんでした。アイデンティティに対するこれら 3 つのアプローチは補完的なものと見なすことができます。[3] 2000 年代には、情報カードは今日では OpenID プロバイダー、 Windows Live IDアカウント、および SAML アイデンティティ プロバイダー へのサインインに使用できました。
IBMとNovellは、情報カードとWebサービスプロトコルスタックのサポートを含む開発フレームワークを提供するために、 Higgins信頼フレームワーク[4]をサポートすることを計画しました。これにより、CardSpaceは、 SAMLやOpenIDなどの他のアイデンティティ関連技術もサポートする、より広範で拡張可能なフレームワークに組み込まれました。
リリース
Microsoft は当初、 Windows CardSpace を.NET Framework 3.0とともに出荷しました。これは、 Windows XP、Windows Server 2003、およびWindows Vistaで動作します。これは、 Windows Vista とWindows 7にデフォルトでインストールされており、 Windows Updateから XP と Server 2003 用の無料ダウンロードとして入手できます。CardSpace の更新バージョンは、.NET Framework 3.5とともに出荷されました。Windows 7 の新しい資格情報マネージャーは、保存されたユーザー資格情報を管理および保存するために Windows CardSpace を使用します。[5]
中止
2011年2月15日、マイクロソフトはWindows CardSpace 2.0を出荷しないことを発表しました。[6]マイクロソフトはその後、 U-Proveと呼ばれる代替品の開発に取り組みました。[7]
参照
参考文献
- ^ Cameron, Kim (2005-05-01). 「アイデンティティの法則」. MSDN . Microsoft . 2010-12-13閲覧。
- ^ Cameron, Kim; Jones, Michael B. (2006 年 1 月)。「アイデンティティ メタシステム アーキテクチャの設計原理」(PDF) 。2010 年 12 月 13 日閲覧。
- ^ Ernst, Johannes (2006 年 1 月 24 日)。「Three Digital Identity Standards」。2011 年 8 月 9 日時点のオリジナルよりアーカイブ。
- ^ 「Open Source Initiative to Give People More Control Over Their Personal Online Information」。ニュースルーム。IBM。2006年2月27日。2006年3月14日時点のオリジナルよりアーカイブ。
- ^ 「 Windows 7 の新機能」。TechNet。Microsoft。2009年 2 月 3 日。2018 年3月 30 日閲覧。
- ^ 「Beyond Windows CardSpace」。Claims -Based Identity Blog。Microsoft。2011年2 月 15 日。2012 年 7 月 12 日時点のオリジナルよりアーカイブ。2011 年7 月 23日閲覧。
- ^ 「U-Prove Home」。Connect。Microsoft。2011年7月14日時点のオリジナルよりアーカイブ。2011年7月23日閲覧。
さらに読む
- Bertocci, Vittorio、Serack, Garrett、Baker, Caleb (2007 年 12 月 27 日)。『Windows CardSpace を理解する: デジタル ID の概念と課題の紹介』Addison-Wesley。ISBN 978-0-321-49684-3。
- Nanda , Arun (2007 年 4 月)。Identity Selector 相互運用性プロファイル(PDF)。Microsoft 。
- Identity Selector Interoperability Profile V1.0 の実装者ガイド(PDF)。Microsoft 、Ping Identity。2007年 4 月。
- Jones, Michael B. (2007 年 4 月)。Web アプリケーションおよびブラウザー内での Identity Selector Interoperability Profile V1.0 の使用ガイド( PDF) 。Microsoft。
- Microsoft Open Specific Promise、2007 年 5 月。
外部リンク
- ソフトウェア開発
- .NET Framework ドキュメント サイトの Windows CardSpace – Windows CardSpace に関する開発者向け記事と技術ドキュメント
- ASP.NET 2.0 用 Microsoft Information Card Kit – CardSpace をサポートするための ASP.NET Relying Party (RP)コード
- Microsoft Information Card Kit for HTML – クライアントが i-card を使用できるかどうかを検出し、対応する UI サポートを提供する、プラットフォームに依存しない JavaScript および CSS コード
- 情報カードを受け入れるためのオープンソースの Ruby RP コード
- 情報カードを受け入れるためのオープンソースの Java RP コード
- オープンソースの C と PHP [永久リンク切れ ]カードを受け入れるための RP コード
- 情報カードを受け入れるためのオープンソースの C RP コードと管理された i-card 用のSTSコード
- オープンソース PHP 2007-11-12 にWayback Machineでアーカイブマネージド カードのセキュリティ トークン サービス コード
- オープンソース C# 2013-06-16 にWayback Machineでアーカイブされました管理情報カードの STS コード
- アイデンティティセレクター
- Digital Me は、2012 年 1 月 13 日にWayback Machineにアーカイブされました。LinuxおよびMac OS X用のオープンソースの ID セレクタです。
- Apple のSafari用の情報カード ID セレクターを実装するプラグイン(Wayback Machineに 2006-11-07 にアーカイブ)
- CardSpace やその他の ID セレクターを有効にするFirefox用プラグイン
- ブログ
- Kim Cameron のアイデンティティ ウェブログ – Microsoft のアイデンティティ アーキテクトのブログ
- マイク・ジョーンズ: セルフ発行 – Microsoft の ID パートナーシップ担当ディレクターによる、CardSpace、カード、デジタル ID に関するブログ
- Vittorio Bertocci (アーカイブ) – Microsoft の Windows Server 2008 アーキテクト エバンジェリストからの CardSpace を使用した設計と開発に関するブログ
- クレームベースアイデンティティブログ(アーカイブ) – CardSpace 開発チームによるブログ
