フェデレーテッド アクセス

フェデレーテッドアクセスまたはフェデレーテッドアイデンティティとは、ユーザーがひとつの認証情報を使用し、異なる複数のシステムやウェブサイトの認証を行うことができる、シングルサインオンのひとつの形態です。シュプリンガーネイチャーはセキュリティを確保した複数のリモートアクセスサービスに対応しており、フェデレーテッドアクセスはそのうちの1つです。

お問合せ

フェデレーテッドアクセスの設定やご質問はこちら

フェデレーテッドアクセスの設定方法

フェデレーテッドアクセスについてさらに詳しく

よくある質問 (FAQs)

現在使用しているIP認証を継続したいのですが

現在ご利用になっているIPアドレス認証を廃止することはありません。IP認証とフェデレーテッドアクセスは同時に利用することができます。IP認証は、機関のネットワークに利用者が接続している場合に利用することができます。機関のネットワークに接続していない場合に、機関の購読コンテンツにアクセスするためのIP認証以外のオプションを提供します。

プロキシを使用しています。フェデレーテッドアクセスが必要でしょうか?

どちらの方法も利用することができます。フェデレーテッドアクセスは、利用者が機関のプロキシサーバに対する認証を行う前にシュプリンガー・ネイチャーのプラットフォームにアクセスした場合でも、認証とアクセスを容易にするために追加された方法です。

フェデレーテッドアクセスを有効にするには、何を行う必要があるのでしょうか?

当社カスタマーサービスチームにフェデレーテッドアクセスを有効にするようご依頼ください。お客様が既にIdentity Providerのentity IDを保有している場合、またはOpenAthensのメンバーとしてOpenAthen IDを保有している場合には、それを利用して有効化の作業を進めます。

設定にはさまざまなテクニカルな作業が必要なのでしょうか?

設定に必ずしも多くの作業が必要なわけではありません。お客様がフェデレーションに加盟している場合、フェデレーテッドアクセスを利用するために必要なデータをシュプリンガー・ネイチャーがすでに保有している場合があり、当社で若干の設定を行うだけでお客様の機関のフェデレーテッドアクセスを有効化することができます。

フェデレーテッドアクセスを設定した場合、利用者のプライバシーが侵害されるのではないか心配です

シュプリンガー・ネイチャーでは、機関認証以外の目的で個人情報を利用したり、要求したりすることはありません。お客様の機関からシュプリンガー・ネイチャーに送信される情報は、お客様の管理下にあります。また何らかの理由により、お客様が誤ってフェデレーテッドメッセージを介して個人データを当社に送信した場合でも、データは自動的に消去されます。

SAMLベースアクセス

対応しているSAMLベースのフェデレーテッド認証システム:

  • Microsoft Active Directory Federation Service(ADFS)/Azure
  • GSuite
  • Shibboleth
  • OpenAthens
  • Ping Identity
  • Okta
  • OneLogin
  • SailPoint

SeamlessAccessポッドキャストシリーズ(英語)

SeamlessAccessは、2019年6月にRA21イニシアチブの一環として誕生した簡便なワンステップアクセスサービスです。このサービスは認証プロセスにフェデレーテッドアイデンティティを使用し、研究者が所属機関のIPアドレスを利用できない場合も、時間・場所を問わずに各出版社のコンテンツにアクセスすることができます。

4部構成のポッドキャストシリーズでは、Laird Barrett(Springer Natureデジタルプロダクトマネージャー)とHeather Flanagan(SeamlessAccess.orgプログラムディレクター)がSeamlessAccessに関するさまざまなテーマについて案内しています。

用語について

シングルサインオン、フェデレーテッドアクセス、Shibboleth、OpenAthens、RA21、SeamlessAccess.orgの違いについて、用語リストと定義について説明します。

シングルサインオン

ひとつの信用情報(例:IDとパスワード)を使用して異なる複数のシステムやウェブサイトにログインすることを指す広義の用語です。

フェデレーテッドアクセスまたはフェデレーテッドアイデンティティ

シングルサインオンのひとつの形態で、ユーザーはひとつの信用情報を使用して、複数の企業のシステムやウェブサイトに対する認証を行うことができます(例:大学の認証情報を使用して、SpringerLinkやScienceDirect、Wiley Onlineなどにログインする)。

SAMLベース認証

フェデレーテッドアクセスに関する専門用語です。Springer Nature Service Providerから機関のIdentity Providerにメッセージを送信する場合には、Security Assertion Markup Language(SAML)を使用します。

フェデレーション(連携認証)

フェデレーテッドアクセス方式に基づき、メタデータの情報交換を容易に行うために機関と出版社が集まって形成された国レベルの組織です。国際的なフェデレーションであるEduGAINには国レベルでフェデレーションが加盟しており、オプトインしているフェデレーションによる情報交換を行っています。シュプリンガー・ネイチャーは複数のフェデレーションに加盟しており、当社のメタデータをEduGAINに送信しています。

ShibbolethおよびOpenAthens

フェデレーテッドアクセス方式のソフトウェアソリューションです。多くの場合、機関はShibbolethまたはOpenAthensのどちらかのソフトウェアを採用しており、出版社によってアクセス経路の指定は異なります。またOpenAthensは特定の国に属さないフェデレーションとして活動しています。

RA21(Resource Access in the 21st Century)

出版社サイト全体においてフェデレーテッドアクセスを利用した際のユーザー体験を向上する提言を行う業界グループです。フェデレーテッドアクセスに関する新たな提言では、想定される利用者の行動を統一し、異なるサイト間でのアクセス誘導方法を統一しています。1回アクセスすると、ユーザーが選択した機関がブラウザに保存され、複数の出版社サイトを行き来した際も簡単に操作できるようにしています。

SeamlessAccess

RA21による提言を実現するサービスを提供しているグループです。現在のところ、フェデレーテッドアクセスに関してSeamlessAccessが実現したエクスペリエンスを提供しているのはシュプリンガー・ネイチャーのnature.comと米国化学会のみです。SeamlessAccessはフェデレーテッドアクセスに替わるものではなく、フェデレーテッドアクセスに関する新しいユーザー体験を提供するものです。