Skip to content

MS_OIDCIdentityAssurance

nishi_74322014 edited this page Sep 11, 2026 · 2 revisions

OpenID Connect for Identity Assurance

概要

  • 2018 年 11 月 30 日
    『犯罪による収益の移転防止に関する法律』(犯罪収益移転防止法/犯収法)
    の改正で、同法は、eKYC(electronic Know Your Customer)の根拠法となった。

  • 2019 年 11 月 11 日
    OpenID Foundation から

    OpenID Connect for Identity Assurance 1.0(以降 IDA)

    の技術仕様が公開された。

詳細

  • IDA をサポートする IdP/STS,(OP:OpenID Provider) は、

    • ID トークン
    • ユーザー情報エンドポイントからのレスポンスに、

    verified_claims という項目を追加する。

  • IDA は KYC の

    • 方法を定めた技術仕様ではなく、
    • 結果得られた情報を OpenID Connect のフローに乗せて返す仕様。

補足(verified_claims の構造): verified_claims
大きく **verification(どう確認したか)**と
**claims(確認できた属性)**の 2 つに分かれる。

  • verification … 信頼フレームワーク(trust_framework)、
    確認日時、確認の手段(対面/eKYC/書類の種類)など
  • claims … 氏名、生年月日、住所など、確認済みの属性

通常のクレームと違い、
「その属性がどういう根拠で確認されたか」が併せて返る点が
本仕様の中心である。
「方法を定めた技術仕様ではない」という本文の記述は、
何をもって確認済みとするかは trust_framework(法域ごとの枠組み)に
委ねられている、という意味になる。

補足(その後の動き): 本仕様は 2022 年に Final になり、
名称も「OpenID Connect for Identity Assurance 1.0」で確定した。
日本では OpenID Foundation Japan が
犯収法に対応する trust_framework の値を整理している。

参考

eKYC(electronic Know Your Customer)

eKYC(electronic Know Your Customer)

connpass

本 Wiki 内


Tags: IT国際標準, 認証基盤, クレームベース認証, OAuth

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally