-
Notifications
You must be signed in to change notification settings - Fork 0
MS_OIDCIdentityAssurance
- 戻る(OAuth 2.0 拡張、OpenID Connect)
- OpenID Connect for Identity Assurance
- OpenID Connect - ユーザー属性クレーム関連
- OpenID Connect - IDトークン
-
2018 年 11 月 30 日
『犯罪による収益の移転防止に関する法律』(犯罪収益移転防止法/犯収法)
の改正で、同法は、eKYC(electronic Know Your Customer)の根拠法となった。 -
2019 年 11 月 11 日
OpenID Foundation からOpenID Connect for Identity Assurance 1.0(以降 IDA)
の技術仕様が公開された。
-
IDA をサポートする IdP/STS,(OP:OpenID Provider) は、
- ID トークン
- ユーザー情報エンドポイントからのレスポンスに、
verified_claimsという項目を追加する。 -
IDA は KYC の
- 方法を定めた技術仕様ではなく、
- 結果得られた情報を OpenID Connect のフローに乗せて返す仕様。
補足(
verified_claimsの構造):verified_claimsは
大きく **verification(どう確認したか)**と
**claims(確認できた属性)**の 2 つに分かれる。
verification… 信頼フレームワーク(trust_framework)、
確認日時、確認の手段(対面/eKYC/書類の種類)などclaims… 氏名、生年月日、住所など、確認済みの属性通常のクレームと違い、
「その属性がどういう根拠で確認されたか」が併せて返る点が
本仕様の中心である。
「方法を定めた技術仕様ではない」という本文の記述は、
何をもって確認済みとするかはtrust_framework(法域ごとの枠組み)に
委ねられている、という意味になる。
補足(その後の動き): 本仕様は 2022 年に Final になり、
名称も「OpenID Connect for Identity Assurance 1.0」で確定した。
日本では OpenID Foundation Japan が
犯収法に対応するtrust_frameworkの値を整理している。
- Identity Assurance - eKYC 時代の OpenID Connect - Qiita
https://qiita.com/TakahikoKawasaki/items/55b54d4b09826a9605e5
eKYC(electronic Know Your Customer)
- BizDay #14 - OpenID Connectと身元確認/KYCのトレンド
https://openid.connpass.com/event/200742/
Tags: IT国際標準, 認証基盤, クレームベース認証, OAuth
このWikiは「Open棟梁Project」,「OSSコンソーシアム 開発基盤部会」によって運営されています。