フェデレーション 【federation】

概要

フェデレーション(federation)とは、連邦、連合、連盟などの意味を持つ英単語。ITの分野では、異なる複数のシステムサービスなどを相互運用すること、特に、利用者認証を連携できるようにすることを指す場合が多い。

認証におけるフェデレーションとは、開発元や運用主体などが異なる独立した複数のシステムやネットサービスなどの間で、標準化された共通のデータ形式やプロトコル通信規約)に基づいて、利用者認証認可に関する手続きや情報の受け渡しを横断的にえるようにすることを意味する。

例えば、あるネットサービスTを利用したいユーザーUが、他のネットサービスGに登録している場合に、TがGにUの認証を要求し、Uはユーザー名やパスワードなどを用いてGにログイン、Gが「確かにUであることを確認した」とTに通知することで、UはGのアカウントを用いてTのサービスを利用できるようになる。

このとき、認証を提供する(利用者アカウントを保有している)システム(先の例ではG)のことを「IDプロバイダ」(IdPIdentity Provider)、IdPの認証機能を利用してサービス(同T)を提供するシステムを「サービスプロバイダ」(SPService Provider)という。

企業などの情報システムでは、フェデレーション技術を応用して、それぞれ固有の認証システムアクセス制御機構を持つ複数のサーバシステムサービスなどに一度のログイン操作で横断的にアクセスできるようにする「シングルサインオン」(SSOSingle Sign-On)が用いられることもある。

(2021.9.8更新)

他の辞典による解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。