OpenID Foundation R&E WG 活動レポート (2024年5月)
執筆日: 2026-05-21(2024 年 5 月活動の遡及レポート)
1. 概要
R&E WG(Research and Education Working Group)は、研究・教育(R&E)セクターでの OpenID Connect 採用を促進するため、R&E 向け OpenID Connect プロファイル、R&E 固有のクレーム・スコープ、エンティティメタデータ拡張の策定を目的とする OpenID Foundation のワーキンググループである。WG 議長は Davide Vaghetti(GARR の Identity Federation サービス責任者、eduGAIN の Service Owner、GitHub では daserzw で活動)が務め、議事録は伝統的に非公開(non-public)で、OIDF 配下の公式 GitHub リポジトリも公開されていない。WG ページ の Meeting Schedule 欄は「–」表示のままで、定例コール開催の頻度は外部から把握できない。
2024 年 5 月の R&E WG は、後続の 6〜9 月と同様に OIDF 配下での公式公開アウトプット(仕様ドラフト・公式 ML 投稿・公式 GitHub アクティビティ)を残さなかった月である。openid-specs-rande ML の公開アーカイブには 2024 年 5 月相当の週次インデックス(Week-of-Mon-20240429 / 20240506 / 20240513 / 20240520 / 20240527)が一切存在せず、同アーカイブで 2024 年内に公開エントリが残る次のエントリは 2024-10-21 週の OIDF 事務局による事務告知である。R&E WG の 仕様一覧 も Final / Implementer's Drafts / Drafts の三カテゴリすべて「None yet.」のままで、当月中に新規ドラフト・投票・パブリックレビュー告知のいずれも発生していない。
一方、2024 年 5 月は R&E WG が依拠する OpenID Federation 1.0 第 4 回 Implementer's Draft 候補版(draft 35)が公開され、2 週間の WG ラストコールが行われた月である。Mike Jones が 5-17 に draft 35 を公開し、同日付で openid-specs-ab ML に WGLC アナウンスを投稿、5-31 にラストコール終了とともに draft 36(ID4 候補版)が確定するという、R&E WG が将来策定する R&E Implementation Profile の上位基盤仕様の Implementer's Draft 化に向けた直前準備フェーズが当月内に集中して実行された。エディタには Sikt(ノルウェーの教育省直属の R&E 向けサービス機関)の A.Å. Solberg が継続して名を連ねており、R&E セクター実装者が Federation 本体仕様策定の中核に座り続けている。
加えて 5 月は、R&E セクター隣接の対面イベントが集中した月でもある。月末の Identiverse 2024(5-28 〜 5-31、ラスベガス) には 2000 名超が集まり、OpenID Connect 10 周年セッションや OpenID Federation 関連発表が組まれた。R&E WG 議長 Vaghetti 本人は同月の対外公開トレースを残していないが、業界全体の Federation 注目度が高まる中で、Q2 2024 開始の eduGAIN OpenID Federation PoC(GN5-1 WP5 配下)の実装作業が水面下で 2 か月目を迎えている時期でもあった。
2024 年 5 月の R&E 関連活動を整理すると、次の 4 点が中心となる。
- OpenID Federation 1.0 draft 35 公開(2024-05-17)と 2 週間の WG ラストコール開始。Mike Jones が同日
openid-specs-abML 010320 で WGLC を告知。Sikt の A.Å. Solberg がエディタに継続して名を連ねる - WG ラストコール終了(2024-05-31)と draft 36(ID4 候補版)の確定。
openid/federationリポジトリでは 5-28 〜 5-31 に Roland Hedberg と Mike Jones がiat/exp表現整理(PR #741)と nits 修正を最終投入し、月末に draft 36 を公開 - eduGAIN OpenID Federation PoC(GN5-1 WP5 配下)2 か月目。Q2 2024 開始の PoC が継続中。R&E WG 議長 Vaghetti が GARR の立場で PoC をリード
- **Identiverse 2024(5-28 〜 5-31、ラスベガス)**と OIDF 月間アナウンス 5 件(5-07 Post-Quantum Identity Standards、5-13 Mastercard ボード参画、5-17 Letter to the CFPB、5-26 AI for Identity Standards、5-29 AuthZEN Authorization Interop Results)。いずれも R&E セクターへの直接言及はない
openid-specs-rande ML への公開投稿ゼロ、R&E WG 自身のドラフト「None yet.」、議事録 non-public という三重の沈黙が続く一方で、依拠する Federation 本体仕様が第 4 回 Implementer's Draft 候補版の確定という象徴的なマイルストーンに到達したのが 2024 年 5 月の R&E WG 周辺の構図である。
2. 公開された仕様・ドラフト改訂
R&E WG の公式ドラフト
R&E WG の 仕様一覧 における 2024 年 5 月末時点のステータスは以下のとおりで、当月中に新規 Editor's Draft / Implementer's Draft / Final 化等の公開アクションは確認できなかった。
| カテゴリ | ステータス |
|---|---|
| Final Specifications | None yet. |
| Implementer's Drafts | None yet. |
| Drafts | None yet. |
WG チャーター が掲げる成果物(R&E セクター向け OpenID Connect プロファイル、R&E 固有クレーム/スコープ、エンティティメタデータ拡張)は、いずれも 5 月時点で OIDF 配下の公開ドラフト段階に達していない。
OpenID Federation 1.0 draft 35 公開と WG ラストコール(2024-05-17 〜 05-31)
R&E WG にとって 5 月の最重要外部事象は、OpenID Federation 1.0 の draft 35 が 2024-05-17 に公開され、2 週間の WG ラストコールが開始されたことである。これは R&E WG が将来策定する R&E Implementation Profile の上位基盤仕様の Implementer's Draft 化に向けた、Connect WG 最後の内部レビューフェーズである。プロセスのタイムラインは次のとおり。
| 日付 | 出来事 |
|---|---|
| 2024-05-17(金) | OpenID Federation 1.0 - draft 35 公開。openid/federation リポジトリでコミット 08169e8(selfissued) |
| 2024-05-17 | Mike Jones が openid-specs-ab ML に WGLC for Proposed OpenID Federation Implementer's Draft を投稿。2 週間の WG ラストコール開始 |
| 2024-05-18 01:17 UTC | Gail Hodges(OIDF Executive Director)が 010321 で "An encouraging milestone, well done all!" と返信 |
| 2024-05-21(火) | Mike Jones が個人ブログ Proposed Implementer's Draft of OpenID Federation で WGLC を周知 |
| 2024-05-28 〜 05-31 | openid/federation リポジトリで iat/exp 表現の整理(PR #741)と nits 修正の最終投入 |
| 2024-05-31(金) | WG ラストコール終了。draft 36 が公開され、ID4 候補版として確定(コミット 63df6d5) |
draft 35 のエディタ陣(仕様本文 §"Authors' Addresses" より)は以下のとおりで、Sikt の A.Å. Solberg が R&E セクター由来のエディタとして継続的に名を連ねている点が R&E WG 視点からの最大の注目ポイントである。
- R. Hedberg, Ed.(独立)
- M.B. Jones(Self-Issued Consulting)
- A.Å. Solberg(Sikt — ノルウェー教育省直属の R&E 向けサービス機関)
- J. Bradley(Yubico)
- G. De Marco(独立 / イタリア デジタル変革省)
- V. Dzhuvinov(Connect2id)
Jones の 5-17 WGLC アナウンス本文では、本ドラフトを「the proposed fourth (and hopefully final) Implementer's Draft」と位置付け、「issues requiring attention before the spec advances to foundation-wide review」を Connect WG メンバーに募った。返信は事実上 Gail Hodges の祝意 1 通のみで、技術的な追加 issue 提起は当該スレッド上では発生しなかった。Connect WG として draft 35 の内容に対する深刻な異論が残っていなかったことの帰結と見られる。
draft 35 → draft 36 の最終調整(2024-05-28 〜 05-31)
openid/federation Bitbucket リポジトリ(当時 GitHub 移行前)の 5 月後半の主要コミット列は次のとおり。
| 日付 | コミット | 著者 | 内容 |
|---|---|---|---|
| 2024-05-17 | 1371e4e | vdzhuvinov | Applies common re issue history (iss #2141) |
| 2024-05-17 | e2bb999 | vdzhuvinov | Constraints typo correction (iss #2141) |
| 2024-05-17 | ab87d30 | vdzhuvinov | Independent constraint application (iss #2141) |
| 2024-05-17 | 48cc1d8 | vdzhuvinov/selfissued | Federation constraints in entity statements PR #738 |
| 2024-05-17 | 86945f6 | selfissued | Merged spelling/grammar corrections PR #740 |
| 2024-05-17 | 08169e8 | selfissued | openid-federation-1_0-35(draft 35 公開) |
| 2024-05-28 | bea54f7 | rohe | Consistent description of iat and exp |
| 2024-05-28 | 1798cda | rohe | Added entry in the history list |
| 2024-05-29 | 1be756f | rohe | Applied Mike's proposals |
| 2024-05-29 | 9efbf76 | rohe | Applied Vlad's change proposal |
| 2024-05-30 | a895d89 | rohe | Applied Mike's 2nd change proposal |
| 2024-05-31 | 72ea80a | rohe/selfissued | Merged in iat_and_exp (pull request #741) |
| 2024-05-31 | 8e96c20 | selfissued | Address nits found during proofreading |
| 2024-05-31 | 63df6d5 | selfissued | openid-federation-1_0-36(draft 36 公開) |
WGLC 期間中の主要な技術的編集は PR #741 「iat_and_exp」 に集約された。Roland Hedberg が 5-28 から 5-30 にかけて、Mike Jones と Vladimir Dzhuvinov のレビュー提案を順次反映し、iat(issued-at)と exp(expiration)の記述を仕様全体で整合的にする作業を行った。これは Entity Statements・Trust Marks・Subordinate Statements 等で散在していた時刻クレームの記述ばらつきを解消する地味だが重要な編集であり、後の ID4 承認後の draft 37 期において Trust Mark status response の論理矛盾(openid/federation#25)として顕在化する論点の前段階整理に当たる。
R&E セクターでも、eduGAIN OpenID Federation PoC で Entity Statements / Trust Marks の検証実装が進められており、iat / exp 表現の整合化は実装者にとって直接的に有益な編集だった。
Proposed initial Certification tests for OpenID Federation(2024-05-03)
WGLC に先立つ 5 月初頭、Mike Jones が openid-specs-ab ML に Proposed initial Certification tests for OpenID Federation(5-03 17:39 UTC)を投稿し、OpenID Federation 認定試験の初期版を提案した。本文の要点:
- 「Leaf / Intermediate / Trust Anchor の各エンティティと、それらに紐づくエンドポイント・ステートメントが正しく実装されているかを検証する core features に絞った最小セット」として設計
- 認定ソフトウェアはテスト担当者が trust anchor の識別子を入力すると、listing エンドポイント経由でサブオーディネートエンティティを列挙し、フェデレーションツリー全体に対して該当テストを実行
- イタリア SPID/CIE チーム、イタリア・オーストラリアのデプロイメントチーム、Federation エディタ群、Certification チームへの謝辞
- 添付として "OpenID Federation Conformance Features 3-May-24.xlsx" スプレッドシート
R&E セクター視点では、認定試験の初期セット定義にイタリア SPID/CIE とオーストラリアのデプロイメントが参照されたが、R&E ドメインの実装(eduGAIN PoC 等)はこの段階の認定試験設計には参照されていない点が示唆的である。Federation 認定の最初のスコープ設定が公的セクター(電子政府 IdP)と消費者寄りのデプロイメントから始まったことを示している。
OIDF 全体の 5 月公開アナウンス
R&E WG に直接関係しないものの、当 WG が活動する OIDF 全体の文脈として記録しておくべき 5 月公開アナウンスは以下のとおり(OIDF News Archive より)。
| 日付 | 告知 |
|---|---|
| 2024-05-07 | Post-Quantum Identity Standards — Gail Hodges モデレートのパネル。Shor's algorithm と NIST PQC(Kyber, CRYSTALS-Dilithium, Falcon, Sphincs+)に言及 |
| 2024-05-13 | OIDF Welcomes Mastercard to the Board — 2022 年から Corporate Member だった Mastercard が Sustaining Member に昇格しボード参画。Adam Sommer(VP Security Standards)が代表 |
| 2024-05-17 | Letter to the CFPB on US Open Banking — 米国消費者金融保護局への Open Banking 関連レター |
| 2024-05-26 | AI for Identity Standards — Nancy Cam-Winget (Cisco) / Kaelig Deloumeau-Prigent (Netlify) / Mike Kiser (SailPoint) / Geraint Rogers (Daon) / Gail Hodges のパネル。後の AIIM CG 設立につながる議論 |
| 2024-05-29 | AuthZEN Work Group Announces Authorization Interop Results — Identiverse 2024 併催の AuthZEN 認可相互運用試験の結果報告 |
5 月の OIDF 公式アナウンスは 5 件で、R&E セクターに直接言及するものはなかった。Mastercard のボード参画(5-13)と AI for Identity Standards パネル(5-26)が OIDF 全体ガバナンス・戦略の動きとして注目される一方、技術 WG 側では Federation WGLC の進行が静かに最大の出来事だった。
3. ミーティングと議論
R&E WG の定例コール議事録は伝統的に non-public 運用であり、2024 年 5 月の定例コール開催日・参加者・議論内容は公開されていない。openid.net/wg/rande/ のミーティング欄も「–」表示のままで、定例の頻度は不定とされている。OIDF カレンダー(openid.net/calendar/)の現時点表示でも 2024-05 の R&E WG エントリは確認できない。
本節では R&E WG の活動文脈に直接関係し、公開記録が残るプロセス上の議論を整理する。
OpenID Federation WGLC(2024-05-17 〜 05-31)の議論
Connect WG 内部の WG ラストコール期間中、openid-specs-ab ML 上では当該 WGLC スレッド自体には Gail Hodges の祝意 1 通のみが付き、技術的な追加 issue 提起は発生しなかった。一方、WGLC 開始前後の同 ML には Federation に関連する独立スレッドが複数立っており、これらが間接的に WGLC 直前の懸念事項として整理された可能性が高い:
- Issue #2148: Say what endpoints cannot come from Superiors(Mike Jones、5 月上旬、010305)— Federation エンドポイントが上位エンティティから提供されてはいけないことの明文化
- Issue #2149: Say that Immediate Superiors publish Subordinate Statements(Mike Jones、Tom Jones が応答、010306 / 010307 / 010309)— Subordinate Statements の発行者責任の明確化
- Issue #2150: Define error when fetch can't service requested issuer(Mike Jones、010308)— fetch エンドポイントが要求された issuer を提供できない場合のエラー定義
- Issue #2151: Put federation endpoints in a more logical order(Mike Jones、010311)— Federation エンドポイント節の論理的並び順整理
- Issue #2153: [Federation] Editorial: Two missing normative references(Vladimir Dzhuvinov)— 規範参照の追補
- Issue #2155: Bulk Statement Endpoint(Ralph Bragg)— 一括ステートメント取得用エンドポイントの提案
- Issue #2156: Notes on metadata policy operators(Gabriel Zachmann)— メタデータポリシーオペレータに関する注記
これらの issue は 5 月前半に集中して提起され、WGLC 直前の draft 35 公開(5-17)には Issue #2148 〜 #2151 が反映済みだった可能性が高い。WGLC 期間中の編集は §2 で示した iat/exp 整合化(PR #741)と nits 修正のみで、技術的に新規の論点は加わっていない。
Proposed initial Certification tests スレッド(5-03 開始)
§2 で取り上げた認定試験提案は、WGLC 期間と並行して認定ソフトウェアの設計議論を始める起点となった。本スレッド自体は ML 上で深い応答はなかったが、Federation 仕様の Final 化に向けて「テストカバレッジをどこまで広げるか」「ネガティブテストにどう対処するか」という長期論点を提示した。R&E WG 視点では、将来 R&E Implementation Profile を策定する場合に同様の認定試験が必要となるため、Federation 本体仕様の認定試験設計手法は参照モデルとなる。
R&E WG 定例コール
R&E WG 自身の 5 月中の定例コール開催の有無は、公式チャネル(openid.net/wg/rande/、openid-specs-rande ML)のいずれでも確認できない。openid.net/wg/rande/ のミーティング欄が「–」のままであり、ML 投稿は当月ゼロである。5 月は WG メンバーの中心層が (1) Federation WGLC のレビュー作業(5-17 〜 5-31)、(2) GN5-1 WP5 配下の eduGAIN OpenID Federation PoC 実装作業、(3) 月末の Identiverse 2024(5-28 〜 5-31、ラスベガス)への参加準備で多忙だった可能性が高い。WG 内部の非同期議論は、非公開の WG 定例チャネル、REFEDS Slack、GÉANT 内部 ML、GN5-1 WP5 confluence 等で進行していたと見られるが、外部からは追跡できない。
隣接コミュニティ: REFEDS OIDCre
REFEDS OIDCre Working Group(R&E WG の隣接 WG、SAML2 ⇔ OIDC 属性マッピング BCP を策定)の 2024 年 5 月の WG ミーティング開催記録は、REFEDS wiki 公開部分(wiki.refeds.org/display/GROUPS/OIDCre)からは直接確認できなかった。OIDCre が継続的に進めてきた REFEDS White Paper「SAML2 and OIDC Mappings」のコンサルテーションは当時並行して進行していた。
4. メーリングリストの主要スレッド
openid-specs-rande ML(アーカイブ)の 2024 年 5 月のスレッド数: 0 件。
公開アーカイブの親インデックスを確認すると、openid-specs-rande は週次形式のみ提供されるリストで、2024 年 5 月相当の週インデックス(Week-of-Mon-20240429 / 20240506 / 20240513 / 20240520 / 20240527)はいずれも生成されていない。同アーカイブで 2024 年内に存在する次のエントリは「Week of Monday 21 October 2024」となり、それ以降は「Week of Monday 9 June 2025」まで連続して投稿ゼロが事実として確認できる。すなわち、5 月期間中の openid-specs-rande ML への公開投稿は皆無である。
R&E WG メンバー間の技術議論は、非公開の WG 定例チャネル、REFEDS Slack、GÉANT 内部 ML、GN5-1 WP5 配下の confluence、edugain-discuss ML 等で進行していたと見られるが、外部からは追跡できない。
参考: 隣接 ML の動向
R&E WG 自身の ML が沈黙していた一方で、上位基盤仕様 Federation の所掌である openid-specs-ab ML(Connect WG)では 5 月内に 24 投稿 が記録され、Federation 関連スレッドが約 10 本立った。代表的なものを挙げる:
- WGLC for Proposed OpenID Federation Implementer's Draft(Michael Jones、2024-05-17)— §2 / §3 で詳述。Connect WG 内の draft 35 → draft 36 移行を確定させた WGLC 通知。Gail Hodges が翌日返信
- Proposed initial Certification tests for OpenID Federation(Michael Jones、2024-05-03)— §2 で詳述。認定試験初期セットの提案。R&E Implementation Profile 認定の参照モデル
- Issue #2148 / #2149 / #2150 / #2151 / #2153 / #2155 / #2156 の各スレッド — Federation 仕様の最終整理に向けた論点。WGLC 開始前に整理済みのもの中心
- EU Payment Wallet/Open Banking - V2(
openid-specs-fapiML、003124)— R&E とは直接無関係だが、隣接 FAPI WG での 5 月の主要スレッド
openid-specs-rande 以外の隣接 ML としては、REFEDS OIDCre メーリングリスト(oidcre@lists.refeds.org、Sympa アーカイブ)は購読者限定公開のため、5 月の投稿状況を公開情報から再構成することはできなかった。同様に GÉANT 配下の edugain-discuss ML も購読者限定アーカイブで詳細は追跡不可。GN5-1 WP5 配下の eduGAIN OpenID Federation PoC が継続中であり、Pilot 関連の運営連絡や PoC ステータス共有が edugain-discuss 上で行われていた可能性が高い。
5. GitHub 上の議論
R&E WG の OIDF 配下の公式 GitHub リポジトリは存在しない。openid.net/wg/rande/ にも公開リポジトリへの参照はない。
5 月時点では、後に R&E WG が依拠する OpenID Federation 本体仕様の openid/federation リポジトリも GitHub への移行が完了しておらず(移行宣言は 2024-07-29 のコミット 2ba7241a "Add note about moving the work to GitHub")、仕様編集の主な場は Bitbucket Cloud の bitbucket.org/openid/connect だった。5 月の commit 列は §2 に整理したとおり、PR #738(vdzhuvinov / selfissued、Federation constraints in entity statements)、PR #740(spelling/grammar corrections)、PR #741(rohe / selfissued、iat_and_exp)の 3 本が WGLC 直前直後にマージされている。
GitHub 側の openid/federation リポジトリは 5 月時点では空のシェル状態にあり、最初の README.md / CONTRIBUTING.md が作成されるのは 6-18 まで待つ必要がある(§参照: 2024 年 6 月レポート)。Bitbucket 経由の Issue 番号は連続した #2141 〜 #2156 系列を占めており、R&E セクター実装者が当時 issue を投じる経路は Bitbucket Cloud に限られていた。
R&E 隣接の公開リポジトリ(5 月の動向)
- GEANT/edugain-openidfed : eduGAIN 向け OpenID Federation トラストモデル文書群。2024 年 5 月内のコミットなし。直前のコミットは 2024-03、次のコミットは 2024-06-12 の R&E WG 議長 Vaghetti(
daserzw)による README.md 更新まで間が空く。月内に公開リポジトリ上の差分は生じていない - refeds-oidcre/eduperson-jwt-claims : eduPerson/SCHAC 属性を JWT クレームとして伝達するためのドラフト仕様。2024 年 5 月の新規アクティビティなし。最新コミットは 2016 年 1 月で長期休眠
- surfnet-niels/refeds-oidcre-saml-oidc-mapping : SAML 2.0 と OIDC の属性・識別子マッピングを記述するドラフト。2024 年 5 月の新規アクティビティなし。最新コミットは 2017 年 9 月で長期休眠
なお、GN5-1 WP5 配下で開発されていた eduGAIN OpenID Federation PoC の実装ツール群は、5 月時点では公開リポジトリの形では集約されておらず、コードは GÉANT 内部 GitLab/個別開発者の GitHub アカウントに分散していた。Q2 2024 開始から 2 か月目で、9-17 の T&I Incubator Public Sprint Demo に向けた実装作業がまだ初期フェーズにあったと推定される。
6. 関連イベント
OpenID Federation draft 35 公開と WGLC(2024-05-17 〜 05-31)
§2 のとおり、当月最大の公式プロセスイベント。R&E WG が将来策定する R&E Implementation Profile の上位仕様の Implementer's Draft 化に向けた WG 内部最終確認フェーズ。
Identiverse 2024(2024-05-28 〜 05-31、ラスベガス)
月末にラスベガスで開催された Identiverse 2024 は 2000 名超の参加者を集めた業界最大級のデジタルアイデンティティイベントの 1 つ。OpenID Connect 10 周年セッション「10 years of OpenID Connect」が組まれ、OpenID Foundation Board Insights セッションも開催された。AuthZEN WG の認可相互運用試験結果が同イベントで報告され、5-29 に OIDF 公式アナウンス として公開された。R&E WG メンバー個別の登壇情報は当時の公式アジェンダから完全には追跡できないが、Federation WGLC 終了(5-31)と日程が完全に重なっており、業界全体としての Federation への注目が高まっていた時期に当たる。
OIDF Post-Quantum Identity Standards パネル(2024-05-07)
Gail Hodges モデレートのポストクオンタムパネル。NIST PQC コンペティションの選定アルゴリズム(Kyber, CRYSTALS-Dilithium, Falcon, Sphincs+)を OpenID Foundation 仕様にどう組み込むかが論点。R&E セクターでは Entity Statements の長期署名や eduGAIN メタデータの量子耐性が将来課題となるため、間接的な関連を持つ。
OIDF AI for Identity Standards パネル(2024-05-26)
Nancy Cam-Winget (Cisco) / Kaelig Deloumeau-Prigent (Netlify) / Mike Kiser (SailPoint) / Geraint Rogers (Daon) / Gail Hodges のパネル。後に AIIM CG(Artificial Intelligence Identity Management Community Group)設立につながる初期議論。R&E セクターへの直接言及はないが、研究データへの AI エージェントアクセスという論点が将来 R&E ドメインでも顕在化する可能性は高い。
eduGAIN OpenID Federation PoC(GN5-1 WP5 配下、継続中)
GN5-1 WP5 配下で運営される PoC は、Q2 2024 開始時点から OpenID Federation を eduGAIN の将来トラスト技術として評価するもので、5 月時点で実装フェーズ序盤の 2 か月目に当たる。9-17 の Trust and Identity Incubator Public Sprint Demo でツール群の対外公開デモが予定されており、5 月はその実装作業の本格立ち上げ期。R&E WG 議長 Vaghetti 本人が GARR の立場で PoC をリードしている。Federation 仕様の draft 35 公開と WGLC は、PoC が評価する仕様基盤の「Implementer's Draft 直前段階」への到達を意味し、PoC にとってタイムリーな前進だった。
AARC TREE プロジェクト 3 か月目
AARC TREE(Authentication and Authorisation for Research and Collaboration – Technical Revision to Enhance Effectiveness)は 2024 年 3 月開始の EU 共同プロジェクトで、5 月時点で 3 か月目を迎えていた。AARC TREE の AARC Blueprint Architecture 改訂(AARC-BPA-2025)は OpenID Connect と OAuth 2.0 を中心に据え、Proxy インターフェイスの SAML2 依存からの脱却を打ち出している点で R&E WG の関心領域と直結する。5 月は WP3 Landscape analysis(D3.1、最終公開は 2024-12-31)の編集作業初期フェーズに当たる。
7. 今後の予定(2024 年 5 月末時点の視点)
5 月末時点で R&E コミュニティが注視していた次月以降の動向は以下のとおり。
- OpenID Federation 1.0 ID4 パブリックレビュー期間開始(2024-06-01 〜 2024-07-16): WG ラストコール終了直後の 6-01 から OIDF 全体 45 日パブリックレビューへ移行。R&E セクターを含む OIDF 加盟組織全体へのコメント募集フェーズ
- ID4 正式投票(早期投票 2024-07-10、正式投票 2024-07-17 〜 07-24): パブリックレビュー後のメンバー投票で Implementer's Draft 化を最終確定する見込み
- eduGAIN OpenID Federation PoC の継続: GN5-1 WP5 配下の検証作業継続。9 月の T&I Incubator Public Sprint Demo に向けた実装作業
- European Identity & Cloud (EIC) 2024(2024-06-04 〜 06-07、ベルリン): 翌月開催の欧州最大級デジタルアイデンティティイベント。Federation や EUDI Wallet 関連発表が見込まれ、R&E セクター関係者の参加も期待される
- OpenID Federation 認定試験の設計継続: 5-03 の Mike Jones 提案を起点に、Connect WG / Certification チーム間で初期テストセットの議論が継続予定
- R&E WG 自身のドラフト整備: OIDF 配下の公式仕様は引き続き「None yet.」のまま。OIDF 配下での対外可視性の改善は継続課題
5 月末時点での R&E WG の対外可視性は、OIDF 配下の ML・GitHub・ドラフトいずれにも公開アウトプットを残さない状態が継続している一方で、依拠する Federation 本体仕様が draft 35 公開・WG ラストコール終了・draft 36(ID4 候補版)確定という三段階の前進を同月内に集約的に実現し、Sikt の Solberg がエディタとして関与し続けるという構造が当月のデータ分布から読み取れる。R&E 仕様策定の実体作業が OIDF 配下から GÉANT GN5-1 WP5 / Sikt / GARR / SURF 配下へ重心を移していく構造の前段階として、本月は「依拠仕様の Implementer's Draft 化直前への到達」というマイルストーン的位置付けにある。
8. 参考情報源
- R&E Working Group - OpenID Foundation — WG 概要・議長(Davide Vaghetti / GARR)。Meeting Schedule 欄は「–」表示
- R&E Specifications - OpenID Foundation — 5 月末時点で Final / Implementer's Drafts / Drafts いずれも「None yet.」
- R&E Working Group Charter — チャーターと成果物予定
- openid-specs-rande ML アーカイブ — 公開アーカイブの週次インデックス一覧。2024 年 5 月相当の週インデックスは生成されておらず、当月の公開投稿ゼロを示す
- OpenID Federation 1.0 - draft 35 — 2024-05-17 公開。第 4 回 Implementer's Draft 候補版(WGLC 対象)。エディタに Sikt の A.Å. Solberg を含む
- Proposed Implementer's Draft of OpenID Federation - Mike Jones — 2024-05-21 公開。draft 35 公開と WGLC 開始の周知ブログ
- openid-specs-ab ML 2024-May インデックス — Connect WG ML。Federation 関連スレッド多数(WGLC、認定試験、Issue #2148 〜 #2156 等)
- openid-specs-ab ML 010320 (WGLC for Proposed OpenID Federation Implementer's Draft) — Michael Jones、2024-05-17。WG ラストコール開始アナウンス
- openid-specs-ab ML 010321 (Re: WGLC) — Gail Hodges、2024-05-18。"An encouraging milestone, well done all!"
- openid-specs-ab ML 010310 (Proposed initial Certification tests for OpenID Federation) — Michael Jones、2024-05-03。Federation 認定試験初期セット提案
- openid-specs-ab ML 010305 (Issue #2148) — Federation エンドポイントが上位エンティティから提供されてはいけない件
- openid-specs-ab ML 010306-010309 (Issue #2149) — Subordinate Statements の発行者責任明確化
- openid-specs-ab ML 010308 (Issue #2150) — fetch エンドポイントのエラー定義
- openid-specs-ab ML 010311 (Issue #2151) — Federation エンドポイント節の並び順整理
- openid/federation - GitHub — Federation 仕様作業リポジトリ(5 月時点では空のシェル状態、本格整備は 6-18 開始)。コミット履歴で 5-17 / 5-28 〜 5-31 の draft 35 / draft 36 関連変更を確認可能
- Post-Quantum Identity Standards — 2024-05-07 公開。Gail Hodges モデレートのポストクオンタムパネル
- AI for Identity Standards — 2024-05-26 公開。後の AIIM CG 設立につながるパネル
- OpenID Foundation News Archive — 5 月公開アナウンスの一覧
- Identiverse 2024 / 10 years of OpenID Connect — 2024-05-28 〜 05-31 ラスベガス開催、OpenID Connect 10 周年セッション
- GEANT/edugain-openidfed (GitHub) — eduGAIN 向け OpenID Federation トラストモデル文書(5 月の新規コミットなし)
- refeds-oidcre/eduperson-jwt-claims (GitHub) — eduPerson JWT クレームドラフト(5 月の新規アクティビティなし)
- surfnet-niels/refeds-oidcre-saml-oidc-mapping (GitHub) — SAML-OIDC マッピングドラフト(5 月の新規アクティビティなし)
- REFEDS OIDCre Working Group — REFEDS 側の対応 WG 概要
- Consultation: SAML2 and OIDC Mappings - REFEDS wiki — REFEDS OIDCre による SAML2-OIDC マッピング BCP コンサルテーション
- eduGAIN PoC - GN5-1 WP5 — GN5-1 WP5 配下の eduGAIN OpenID Federation PoC 詳細
- eduGAIN - Open ID Federation Pilot - GÉANT federated confluence — GÉANT 配下の Pilot ステータス
- AARC TREE Project — 2024-03 開始の EU 共同プロジェクト。5 月時点で 3 か月目、WP3 Landscape analysis 編集フェーズ初期