統合Windows認証 【Integrated Windows Authentication】 IWA

概要

統合Windows認証(Integrated Windows Authentication)とは、HTTP利用者認証う方式の一つで、共にWindowsコンピュータで稼働しているWebサーバWebブラウザの間でのみ利用できるもの。Windowsユーザーアカウント情報を利用して認証う。

Windows Server標準のWebサーバソフトウェアであるInternet Information Servicesと、Windows標準のWebブラウザであるInternet ExplorerあるいはMicrosoft Edgeの間でHTTP通信う際に利用者認証うことができる。

サーバクライアントが同一のWindowsネットワークに参加している場合はWindowsアカウント情報を流用することができ、ブラウザを使用中のユーザー情報を自動的に送受信してWebサーバログインすることができるため、あらためてユーザー登録や認証情報の入力う必要がない。通常の認証方式と同じように常に明示的に認証情報の入力を求めるよう設定することもできる。

HTTP基本認証では暗号化などされていない平文でそのままパスワードなどを送受信するが、統合Windows認証ではチャレンジ/ハンドシェイク認証と呼ばれる方式を用い、認証データに一定の手順で計算を施し、攻撃者に傍受されても秘密の情報を割り出すことができないように保護する。ソフトウェアバージョン次第ではより安全なKerberos認証を利用できる場合もある。

統合Windows認証はMicrosoft社ソフトウェア間でしか利用できず、他の開発元のWebサーバWebブラウザが混在する環境では使用できない。また、通信経路上にHTTPプロキシがある場合、これを通過して認証することはできないという制約がある。

(2018.7.10更新)
この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる