認証と認可Keycloak入門―OAuth/OpenID Connectに準拠したAPI認可とシングルサインオンの実現 Quarkus版完全対応! 第2版 [単行本]
    • 認証と認可Keycloak入門―OAuth/OpenID Connectに準拠したAPI認可とシングルサインオンの実現 ...

    • ¥4,840146 ゴールドポイント(3%還元)
    • 在庫あり2025年4月26日土曜日までヨドバシエクストリームサービス便(無料)がお届け
100000009004093826

認証と認可Keycloak入門―OAuth/OpenID Connectに準拠したAPI認可とシングルサインオンの実現 Quarkus版完全対応! 第2版 [単行本]



ゴールドポイントカード・プラスのクレジット決済で「書籍」を購入すると合計12%ゴールドポイント還元!合計12%還元書籍の購入はゴールドポイントカード・プラスのクレジット決済がお得です。
通常3%ゴールドポイント還元のところ、後日付与されるクレジット決済ポイント(1%)と特典ポイント(6%)、さらにご利用明細WEBチェックにご登録いただくと2%追加して合計12%ゴールドポイント還元!詳しくはこちら

価格:¥4,840(税込)
ゴールドポイント:146 ゴールドポイント(3%還元)(¥146相当)
お届け日:在庫あり今すぐのご注文で、2025年4月26日土曜日までヨドバシエクストリームサービス便(無料)がお届けします。届け先変更]詳しくはこちら
出版社:リックテレコム
販売開始日: 2025/04/03
お取り扱い: のお取り扱い商品です。
ご確認事項:返品不可
店舗受け取りが可能です
マルチメディアAkibaマルチメディア梅田マルチメディア博多にて24時間営業時間外でもお受け取りいただけるようになりました

認証と認可Keycloak入門―OAuth/OpenID Connectに準拠したAPI認可とシングルサインオンの実現 Quarkus版完全対応! 第2版 の 商品概要

  • 要旨(「BOOK」データベースより)

    最新の標準化内容を完全にキャッチアップ!第2版も第1版に引き続き、国内のKeycloak第一人者が集結し、本書を全面的に改訂しました。本書は、背景となる基礎知識からKeycloakの本番環境への適用方法を学べる書籍というコンセプトを踏襲しつつ、この3年間のアップデートを盛り込んでいます。背景知識についてはログアウトのフローを補足するとともに、Keycloakの可用性確保に向けて重要性が増したセッションの解説を厚くしました。また、構築についてはQuarkusベースのアーキテクチャーに対応して刷新しています。認証と認可でお悩みの方やCNCFのプロジェクトになったKeycloakについて知りたい方は、必読の一冊です。
  • 目次

    ■入門編■基礎知識を習得しよう


    第1章 Keycloakを理解するための第一歩

    1.1 認証と認可およびKeycloakの概要

    1.2 Keycloak の動作要件とディレクトリー構成

    1.3 Keycloakのセットアップと動作確認

    1.4 本章のまとめ


    第2章 OAuth とOIDC の基礎知識

    2.1 OAuthのフロー

    2.2 アクセストークンとリフレッシュトークン

    2.3 トークンの無効化と認可判断

    2.4 OIDCのフロー

    2.5 本章のまとめ


    第3章 SSOの基礎知識

    3.1 SSOを理解する

    3.2 標準プロトコルによるSSO

    3.3 本章のまとめ


    第4章 Keycloakの基礎を理解する

    4.1 Keycloakの用語解説

    4.2 セッションとトークンの設定

    4.3 Keycloak の情報源

    4.4 本章のまとめ


    ■実践編■実際の3つのユースケースを題材に基本的な使い方・設定方法をマスターしよう


    第5章 OAuthに従ったAPI認可の実現

    5.1 検証環境の準備

    5.2 認可コードフローによるアクセストークン取得

    5.3 API 呼び出し時の認可判断とスコープの設定

    5.4 トークンのリフレッシュと無効化

    5.5 OAuth/OIDCのセキュリティー確保

    5.6 API認可で重要なKeycloakの利用方法

    5.7 本章のまとめ


    第6章 SSOを実現する

    6.1 本章で取り扱うユースケース

    6.2 Spring Securityを用いた認証連携

    6.3 リバースプロキシーを用いた認証連携

    6.4 JavaScriptアダプターを用いた認証連携

    6.5 SSOとSLOの動作確認

    6.6 その他のSSOの動向と概略

    6.7 本章のまとめ


    第7章 さまざまなユーザ管理・認証方式を用いる

    7.1 認証の強化

    7.2 外部ユーザーストレージによる認証

    7.3 外部アイデンティティープロバイダーによる認証

    7.4 本章のまとめ


    ■応用編■実システム利用を見据えた使い方を知ろう


    第8章 Keycloakのカスタマイズ

    8.1 カスタマイズの可能な箇所と仕組み

    8.2 画面のカスタマイズ

    8.3 SPI の新規プロバイダーの開発

    8.4 Keycloakのビルド

    8.5 カスタムコンテナーイメージの作成

    8.6 本章のまとめ


    第9章 Keycloakの非機能面の考慮ポイント

    9.1 HA構成

    9.2 HTTPSの設定

    9.3 エンドポイントの設定

    9.4 可観測性(Observability)

    9.5 アップグレード

    9.6 本章のまとめ
  • 内容紹介

    ◆Quarkus版完全対応の最新Keycloak入門書!◆


     本書の第1版が出版されて3年以上経過しましたが、クラウドを前提としたシステムやリモートワークの普及などに伴い、認証(Authentication)と認可(Authorization)の重要性は増す一方です。

    一方で、Keycloakについて解説する情報は、認証や認可についての背景知識を前提としたものが多く、初学者にとって学習が難しい状況が続いています。

     また、KeycloakのアーキテクチャーがWildFlyベースからQuarkusベースに刷新され、それに対応した情報が少ないことも学習を困難にする要因となっています。

     そこで、第1版に引き続き、国内のKeycloak第一人者が集結し、本書を全面的に改訂しました。

     本書は、背景となる基礎知識からKeycloakの本番環境への適用方法を学べる書籍というコンセプトを踏襲し、アップデートしました。

     背景知識についてはログアウトのフローを補足するとともに、Keycloakの可用性確保に向けて重要性が増したセッションの解説を厚くしました。

     また、構築についてはQuarkusベースのアーキテクチャーに対応して刷新しています。


     認証と認可でお悩みの方やCNCFのプロジェクトになったKeycloakについて知りたい方、必読です!
  • 著者紹介(「BOOK著者紹介情報」より)(本データはこの書籍が刊行された当時に掲載されていたものです)

    中村 雄一(ナカムラ ユウイチ)
    日立製作所Hitachi OSPO所属。博士(工学)。KeycloakにおけるOSSコントリビューションとビジネスのエコシステムを確立した経験を活かし、Head of OSPOとして自社のOSS戦略をリード。また、the Linux FoundationのBoardおよびCNCFのGoverning Boardとして、Cloud Native Community JapanやFinOps Foundation Japan Chapterの運営を通じて日本のOSSコミュニティ活動の活性化を図っている

    和田 広之(ワダ ヒロユキ)
    NRI OpenStandia所属。2002年に株式会社野村総合研究所に入社。認証・認可、ID管理分野を中心とした技術コンサルティング、システム構築に従事。KeycloakやmidPointなどのOSSにコントリビューションを行っている。また、Cloud Native Security Japanのオーガナイザーとしても活動中

    田村 広平(タムラ コウヘイ)
    NRI OpenStandia所属。認証・認可の分野の業務は10年以上前から始め、後にOPenAMのコミッターとなり、多くの改良や記事の執筆を行った。OpenAMが商用製品化されてからは、Keycloakのサポートへメインの業務をシフトし、Keycloakのバグ修正や日本語化、Webや書籍での執筆活動などを行っている。現在、趣味の延長でAI関連の書籍を監訳中

    田畑 義之(タバタ ヨシユキ)
    日立製作所Hitachi OSPO所属。IAMやAPIプラットフォームのコンサルティングに従事。KeycloakやCNCF TAG Securityにコントリビューションを行っている。また、CNCFアンバサダーやCloud Native Community Japan/Cloud Native Security Japanのオーガナイザーとして、クラウドネイティブの普及促進に努めている。Keycloakの言語メンテナーとしてKeycloakの日本語化も推進中

    青柳 隆(アオヤギ タカシ)
    NRI OpenStandia所属。10年以上前からOpenAMのシステム構築で認証・認可の分野に関わるようになる。現在はKeycloakおよびその関連OSS(Apache、mod_auth_openidc、oauth2‐proxyなど)を主としたサポートおよび障害調査業務に従事。関連OSSのバグ報告や、Web記事の執筆などを行っている

    奥浦 航(オクウラ ワタル)
    NRI OpenStandia所属。2015年に株式会社野村総合研究所に入社。さまざまなプロジェクトで基盤担当のエンジニアとして経験を積む。現在は認証・認可、ID管理、CI/CDの領域の業務に従事

認証と認可Keycloak入門―OAuth/OpenID Connectに準拠したAPI認可とシングルサインオンの実現 Quarkus版完全対応! 第2版 の商品スペック

商品仕様
出版社名:リックテレコム
著者名:中村 雄一(著)/和田 広之(著)/田村 広平(著)/田畑 義之(著)/青柳 隆(著)/奥浦 航(著)
発行年月日:2025/03/28
ISBN-10:4865944362
ISBN-13:9784865944365
判型:B5
発売社名:リックテレコム
対象:専門
発行形態:単行本
内容:電子通信
言語:日本語
ページ数:496ページ
縦:24cm
他のリックテレコムの書籍を探す

    リックテレコム 認証と認可Keycloak入門―OAuth/OpenID Connectに準拠したAPI認可とシングルサインオンの実現 Quarkus版完全対応! 第2版 [単行本] に関するレビューとQ&A

    商品に関するご意見やご感想、購入者への質問をお待ちしています!