OpenID Foundation R&E WG 活動レポート (2024年7月)
執筆日: 2026-05-21(2024 年 7 月活動の遡及レポート)
1. 概要
R&E WG(Research and Education Working Group)は、研究・教育(R&E)セクターでの OpenID Connect 採用を促進するため、R&E 向け OpenID Connect プロファイル、R&E 固有のクレーム・スコープ、エンティティメタデータ拡張の策定を目的とする OpenID Foundation のワーキンググループである。WG 議長は Davide Vaghetti(GARR)が務め、議事録は伝統的に非公開(non-public)、OIDF 配下の公式 GitHub リポジトリも公開されていない。WG ページ(openid.net/wg/rande)の Meeting Schedule 欄は「–」表示で、定例コール開催の頻度は外部から把握できない。
2024 年 7 月の R&E WG は、後続の 8〜9 月と同様に OIDF 配下での公式公開アウトプット(仕様ドラフト・公式 ML 投稿・公式 GitHub アクティビティ)を残さなかった月である。公式メーリングリスト openid-specs-rande の公開アーカイブには 2024 年 7 月相当の週次インデックス(Week-of-Mon-20240701 / 20240708 / 20240715 / 20240722 / 20240729)が一切存在せず、同アーカイブで 2024 年に存在する次のエントリは「Week of Monday 21 October 2024」となる。R&E WG の openid.net/wg/rande/specifications/ も Final / Implementer's Drafts / Drafts の三カテゴリすべて「None yet.」のままで、当月中に新規ドラフト・投票・パブリックレビュー告知のいずれも発生していない。
一方、2024 年 7 月は R&E WG が依拠する OpenID Federation 1.0 の第 4 回 Implementer's Draft (ID4 = draft 36) が OIDF メンバー投票で正式承認された 極めて象徴的な月だった。当 WG が将来策定する R&E Implementation Profile の上位基盤仕様が、第 3 回 ID(2021 年)以来約 3 年ぶりに新しい Implementer's Draft 段階に到達したことになる。エディタには Sikt(ノルウェーの R&E 向けサービス機関)の A.Å. Solberg が継続して名を連ねており、R&E セクター実装者が Federation 本体仕様策定の中核に座り続けていることを示すデータでもある。
2024 年 7 月の R&E 関連活動を整理すると、次の 4 点が中心となる。
- OpenID Federation 1.0 第 4 回 Implementer's Draft の承認(2024-07-24)。早期投票 7-10 開始、正式投票 7-17 〜 7-24、結果は Approve 77 / Object 0 / Abstain 19、96/364 = 26%(20% 定足数超過)。R&E WG の Federation R&E Profile 策定の基盤が固まった月
- OpenID Federation draft 37 の編集開始(2024-07-29)。ID4 承認の 5 日後には Mike Jones が「Start draft 37」コミットを投入し、Implementer's Draft 承認直後の継続編集フェーズへ即座に移行。当月末には GitHub への作業移行 (
Add note about moving the work to GitHub) も告知された - eduGAIN OpenID Federation PoC の継続(GN5-1 WP5 配下)。Q2 2024 開始の PoC が 7 月も継続中。9 月 17 日の Trust and Identity Incubator Public Sprint Demo に向けた実装作業が水面下で進行
openid/federationGitHub リポジトリでの仕様議論の活発化。当月内に 6 件の新規 issue(#18, #19, #22, #23, #24, #25)と複数の PR(#20, #21, #26, #27)が登録され、特に Trust Mark のiatパラメータ問題(#24)と Trust Mark status response の論理矛盾(#25)に関するスレッドが立ち上がった
加えて、OIDF 全体としては Shared Signals 系 3 仕様の新ドラフト公開(7-01)と Notice of Vote 公告(7-29、投票は 8 月)、CAEP 周りの実装者向け発信(7-10, 7-19)が並走しており、R&E WG はその外周で静かに依拠仕様の前進を見守る位置取りとなった。本レポートは、R&E WG 単体の OIDF 配下での沈黙という事実を率直に記述しつつ、依拠する Federation 本体仕様の ID4 承認・直後の draft 37 着手という当月の最大事象を中心に、公開された一次情報から R&E WG 周辺の文脈を再構成する。
2. 公開された仕様・ドラフト改訂
R&E WG の公式ドラフト
R&E WG の仕様一覧(openid.net/wg/rande/specifications)における 2024 年 7 月末時点のステータスは以下のとおりで、当月中に新規 Editor's Draft / Implementer's Draft / Final 化等の公開アクションは確認できなかった。
| カテゴリ | ステータス |
|---|---|
| Final Specifications | None yet. |
| Implementer's Drafts | None yet. |
| Drafts | None yet. |
WG チャーター(openid.net/wg/rande/charter)が掲げる成果物(R&E セクター向け OpenID Connect プロファイル、R&E 固有クレーム/スコープ、エンティティメタデータ拡張)は、いずれも 7 月時点で OIDF 配下の公開ドラフト段階に達していない。
OpenID Federation 1.0 第 4 回 Implementer's Draft (ID4) の承認
R&E WG にとって 7 月の最重要外部事象は、OpenID Federation 1.0 の第 4 回 Implementer's Draft(draft 36 = ID4)が OIDF メンバー投票で承認された ことである。プロセスのタイムラインは次のとおり。
| 日付 | 出来事 |
|---|---|
| 2024-05-31(金) | 2 週間の WG ラストコール終了 |
| 2024-06-01(土) 〜 2024-07-16(火) | 45 日間のパブリックレビュー期間 (Public Review Period 告知 2024-06-02) |
| 2024-07-02(火) | Notice of Vote 公開 |
| 2024-07-10(水) | 早期投票開始 |
| 2024-07-17(水) 〜 2024-07-24(水) 23:59:59 PT | 正式投票期間 |
| 2024-07-24(水) | Fourth Implementer's Draft of OpenID Federation Approved 公告 |
| 2024-07-25(木) | Mike Jones が個人ブログ Fourth and Likely Last Implementer's Draft of OpenID Federation Specification を公開 |
承認された ID4 の正式ステータスは「OpenID Implementer's Draft」(仕様 URL: openid.net/specs/openid-federation-1_0-ID4.html)であり、投票結果は Approve 77 / Object 0 / Abstain 19、96 票 / 全 364 会員中 26%(20% 定足数超過) だった。Object 0 で承認に至った点は、第 3 回 ID(2021 年)以降の長期にわたるエディタ群の議論と実装者からのフィードバックの集約結果として象徴的である。
ID4 のエディタは以下のとおりで、R&E セクター実装の中核実装者である Sikt の A.Å. Solberg がエディタ群に継続的に含まれている点が、R&E WG 視点からの最大の注目ポイントである。
- R. Hedberg(独立)
- M.B. Jones(Self-Issued Consulting)
- A.Å. Solberg(Sikt — ノルウェーの教育省直属研究教育向けサービス機関)
- J. Bradley(Yubico)
- G. De Marco(独立 / イタリア デジタル変革省)
- V. Dzhuvinov(Connect2id)
Mike Jones の 7-25 ブログでは、ID4 で確定した主な技術的進化として以下が列挙された(self-issued.info/?p=2560 より整理)。
- 仕様名を「OpenID Connect Federation」から「OpenID Federation」へ改称。Connect 以外のプロトコルにもトラスト確立の枠組みを適用できるようにするため
- Federation エンドポイントを Connect 由来のエンドポイントから明確に分離
- Entity Statements / Entity Configurations / Subordinate Statements の定義の明確化
- Trust Mark の発行・利用記述の強化
- Historical Keys(鍵履歴)機能の追加
- エラーハンドリングと media type 指定の改善
- エディタ群への Giuseppe De Marco・Vladimir Dzhuvinov の追加
Jones は同記事内で「今回の ID は実装者・デプロイヤからのフィードバックに基づく『最後の』Implementer's Draft になるだろう」と総括しており、Final 化に向けた仕上げフェーズへの移行を予告した。
Draft 37 の編集即時開始(2024-07-29 〜 30)
ID4 承認の 5 日後には次期改訂版 draft 37 の編集が始まっている。openid/federation リポジトリの 7-29 〜 7-30 の commit 列がそれを示す(GitHub commit ログより)。
5ae28ca92024-07-29 Michael Jones — Start draft 372ba7241a2024-07-29 Michael Jones — Add note about moving the work to GitHub485937d92024-07-29 Michael Jones — draft -> specificatione4bb41992024-07-29 Michael Jones — Additionalclient_registration_typesMAY be defined and usedbbe667c3/9ebc0f072024-07-29 Michael B. Jones — Applied Justin's wording suggestion.fecea62c2024-07-30 Michael Jones — Entity Identifiers use the https scheme
「Add note about moving the work to GitHub」コミットは、Federation 仕様の作業基盤を従来の Bitbucket から GitHub に正式移行する告知が ID4 承認直後に挿入されたことを意味する。これは R&E WG メンバーを含む外部実装者にとって、issue・PR 経由での議論参加コストが下がる重要な構造変化だった。同月内に openid/federation リポジトリで作成された 6 件の新規 issue と複数の PR は、まさにこの GitHub 移行を機にフィードバックチャネルが活性化した結果である(§5 参照)。
「Entity Identifiers use the https scheme」(fecea62c) は、ID4 でも完全に整理しきれなかった Entity Identifier の URI スキーム規定を draft 37 で明文化する作業の第一歩であり、後に openid/federation の issue #22「Entity Identifier URI scheme not defined」(7 月作成、解決済)に対応する変更である。
OIDF 全体のその他 7 月公開アナウンス
R&E WG に直接関係しないものの、当 WG が活動する OIDF 全体の文脈として記録しておくべき 7 月公開アナウンスは以下のとおり(OIDF news-archive より)。
| 日付 | 告知 |
|---|---|
| 2024-07-01 | New Shared Signals Drafts — SSWG が 3 仕様(SSF / CAEP / CAEP Interop Profile)の新ドラフトを公開。University of Stuttgart の formal security review 指摘への対応 |
| 2024-07-02 | Notice of Vote for Proposed Fourth Implementer's Draft of OpenID Federation |
| 2024-07-10 | All Aboard the CAEP-Ability Hype Train! — CAEP 実装者向けの発信 |
| 2024-07-19 | Calling all Implementers: Shared Signals Interop at Gartner IAM Summit — Gartner IAM サミット併催の Interop 呼びかけ |
| 2024-07-24 | Fourth Implementer's Draft of OpenID Federation Approved / Guidance to the CFPB regarding US Open Banking |
| 2024-07-29 | Notice of Vote for Proposed Three Shared Signals Implementer's Drafts — 早期投票 8-05、正式投票 8-12 〜 8-19 |
7 月の OIDF 公式アナウンスは Federation ID4 投票と Shared Signals 3 仕様の Implementer's Draft 化準備が二大トラックを構成しており、R&E WG はこのどちらの公式プロセスにも直接参加していない(が、Federation ID4 の中身に Sikt の Solberg がエディタとして関与している)。
3. ミーティングと議論
R&E WG の定例コール議事録は伝統的に non-public 運用であり、2024 年 7 月の定例コール開催日・参加者・議論内容は公開されていない。openid.net/wg/rande/ のミーティング欄も「–」表示のままで、定例の頻度は不定とされている。
本節では R&E WG の活動文脈に直接関係し、公開記録が残るプロセス上の議論を整理する。
OIDF メンバー投票プロセス(OpenID Federation ID4、7-10 〜 7-24)
7 月 10 日から 24 日にかけて、OIDF 会員 364 名を対象とする OpenID Federation 1.0 ID4 のメンバー投票プロセスが進行した。Sikt / Internet2 / GÉANT / SURF / GARR / SUNET 等の R&E セクターの OIDF 加盟組織はいずれも投票権を持ち、また Sikt の Solberg はエディタの 1 人として継続関与している。投票結果は Approve 77 / Object 0 / Abstain 19(Marie Jordan OIDF Secretary 名義の告知より)で、Object 0 で通過した点は R&E セクターからの投票も含めて広範な賛同が得られたことを示す。個別投票者の内訳は公開されておらず、R&E WG メンバー間で本投票の意義について議論があったかは ML 投稿ゼロのため確認できない。
R&E WG 定例コール
R&E WG 自身の 7 月中の定例コール開催の有無は、公式チャネル(openid.net/wg/rande/、openid-specs-rande ML)のいずれでも確認できない。openid.net/wg/rande/ のミーティング欄が「–」のままであり、ML 投稿は当月ゼロである。7 月は WG メンバーの中心層が (1) Federation ID4 のパブリックレビュー・投票プロセス(〜7-24)、(2) GN5-1 WP5 配下の eduGAIN PoC 実装作業、(3) draft 37 着手と Federation 仕様の GitHub 移行対応(7 月末)、(4) 8 月以降の Shared Signals 投票や秋以降の対外発表準備等で多忙だった可能性が高い。WG 内部の非同期議論は、非公開の WG 定例チャネル、REFEDS Slack、GÉANT 内部 ML、GN5-1 WP5 confluence 等で進行していたと見られるが、外部からは追跡できない。
Connect WG 側での Federation 関連議論
R&E WG の上位基盤となる Federation 仕様は Connect WG の所掌で、openid-specs-ab ML(アーカイブ)には 7 月内に Federation 関連スレッドが存在する。中でも Giuseppe De Marco による「OpenID Federation Wallet Architectures Draft」スレッド(Joseph Heenan 等が応答)は、Federation の Wallet ecosystem への応用論として始まり、後の Mike Jones の 7-25 ブログ末尾で予告される「Wallet エコシステムへの Federation 適用プロファイル」という方向性の伏線となった。R&E 領域では eduGAIN OpenID Federation Pilot が「R&E 機関の利用者 + サービス間のトラスト確立」用途に Federation を適用する一方で、Wallet 領域は「ユーザー保持 Wallet との間のトラスト確立」に同仕様を適用するという、Federation 本体仕様の汎用性を実証する 2 方向の応用例が同月内に確認できる。
隣接コミュニティ: REFEDS OIDCre
REFEDS OIDCre Working Group(R&E WG の隣接 WG、SAML2 ⇔ OIDC 属性マッピング BCP を策定)の 2024 年 7 月の WG ミーティング開催記録は、REFEDS wiki 公開部分(wiki.refeds.org/display/GROUPS/OIDCre)からは直接確認できなかった。OIDCre が継続的に進めてきた REFEDS White Paper「SAML2 and OIDC Mappings」のコンサルテーション(wiki.refeds.org/display/CON/Consultation:+SAML2+and+OIDC+Mappings)は当時並行して進行していた。
4. メーリングリストの主要スレッド
openid-specs-rande ML(アーカイブ)の 2024 年 7 月のスレッド数: 0 件。
公開アーカイブの親インデックスを確認すると、openid-specs-rande は週次形式のみ提供されるリストで、2024 年 7 月相当の週インデックス(Week-of-Mon-20240701 / 20240708 / 20240715 / 20240722 / 20240729)はいずれも生成されていない。同アーカイブで 2024 年に存在する次のエントリは「Week of Monday 21 October 2024」(10 月 22 日の OIDF 事務局による Process / IPR 改訂可決の事務告知 1 通のみ)であり、それ以降は「Week of Monday 9 June 2025」まで連続して投稿ゼロが事実として確認できる。すなわち、7 月期間中の openid-specs-rande ML への公開投稿は皆無である。
R&E WG メンバー間の技術議論は、非公開の WG 定例チャネル、REFEDS Slack、GÉANT 内部 ML、GN5-1 WP5 配下の confluence、edugain-discuss ML 等で進行していたと見られるが、外部からは追跡できない。
参考: 隣接 ML の動向
openid-specs-abML(Connect WG、月次インデックス形式で公開、2024-July インデックス): Federation ID4 投票期間と重なるため、Federation 関連の議論が活発。Giuseppe De Marco の「OpenID Federation Wallet Architectures Draft」スレッドや Trust Mark 実装関連のスレッドが含まれる。R&E WG メンバーである Solberg がエディタとして関与しているため、当 ML の Federation 議論は実質的に R&E WG にとっても参照対象である- REFEDS OIDCre メーリングリスト(
oidcre@lists.refeds.org、Sympa アーカイブ): 購読者限定公開であるため、7 月の投稿状況を公開情報から再構成することはできなかった edugain-discussML(GÉANT 配下、Sympa アーカイブ): GN5-1 WP5 配下の eduGAIN OpenID Federation PoC が継続中であり、Pilot 関連の運営連絡や PoC ステータス共有が行われていた可能性が高い。購読者限定アーカイブのため詳細は追跡不可
5. GitHub 上の議論
R&E WG の OIDF 配下の公式 GitHub リポジトリは存在しない。openid.net/wg/rande/ にも公開リポジトリへの参照はない。
ただし、R&E WG が依拠する OpenID Federation 本体のリポジトリ openid/federation は、ID4 承認直後の 7 月末に Bitbucket から GitHub への作業基盤移行が宣言され(Add note about moving the work to GitHub コミット、2024-07-29)、これを機に当月内に 6 件の issue が新規作成された(さらに対応する PR が複数登録された)。月単位の issue 投入数として 2024 年内屈指の活発度である。R&E セクター実装者が将来参照することになる仕様議論として、特に活発だったものを 3 件取り上げる。
openid/federation#24 - The iat parameter in Trust Mark status requests creates great overhead for no good reason
- 開始日: 2024-07-29
- 報告者: Razumain / アサイン: selfissued(Mike Jones)
- 論点: Trust Mark status エンドポイントのリクエスト時に
iat(issued-at time)パラメータが必須とされている設計に対する根本的な疑問提起。Razumain は「Trust Mark issuer が発行済みのすべての Trust Mark を追跡し続ける必要が生じる」運用負荷を問題視し、「リクエスト側が知りたいのは『現時点でこの subject がこの Trust Mark を持つかどうか』のみであり、過去発行時刻でクエリする意味がない」と主張した - 対立軸: 「
iatで過去発行された具体的 Trust Mark の有効性を問う」設計(仕様原案側)vs. 「Trust Mark issuer は常に fresh な Trust Mark を発行し、有効性チェックは検証者が独立して行えばよい」(Razumain 側)の設計哲学の対立。期限切れ Trust Mark についてactive: falseを返すことの意味論的曖昧さも論点となった - 結果: 後年の PR #225(2025-05 マージ、Trust Mark を Trust Mark Status エンドポイントへ渡す変更)で #25 と併せて解消され、Closed となった
openid/federation#25 - Error in Trust Mark status response (8.4.2)
- 開始日: 2024-07-29
- 報告者: Razumain / アサイン: selfissued
- 論点: ID4 仕様 §8.4.2 に内在する論理矛盾の指摘。仕様は「成功レスポンスに
activeboolean を含めて Trust Mark の有効性を示す」とする一方で、「ネガティブな結果はエラーレスポンス形式(§8.9)に従う」とも書いており、両者は両立しない(エラーレスポンスはactiveフィールドを持たず、また「inactive な Trust Mark」用の error code も定義されていない)。報告者は「active: falseを含む200 OKレスポンスを正常結果として扱い、エラーレスポンス(§8.9)は真の処理エラー時のみに限定すべき」と提案した - 結果: PR #225(2025-05 マージ)にて #24 と併せて解消。Razumain の実装方針(inactive Trust Mark は
{"active": false}を含む 200 レスポンスで返す)が仕様意図と整合する解釈として確認された
openid/federation#18 - [Resolve] trust_marks in the response
- 開始日: 2024-07-04
- 報告者・アサイン: peppelinux(Giuseppe De Marco)
- 論点: §8.3.2 において、Resolve エンドポイントのレスポンスに含める
trust_marks配列が「リクエストで指定された trust anchor によって有効化された Trust Mark のみ」を含むべきであることを明確化する提案 - 結果: PR #20 でクローズ。enhancement / minor ラベル付与
その他の 7 月新規 issue・PR
openid/federation の 7 月新規 issue(上記以外)と関連 PR は以下(いずれもクローズ済)。
- Issue #19 Federation Entity Keys definition improvements(peppelinux 提起、2024-07-04、PR #21 で対応)
- PR #20 Clarifications about trust marks in the resolve endpoint response(peppelinux、2024-07-18 作成、#18 を解消、2024-08-01 マージ)
- PR #21 Clarifications about the publication of the Federation Entity Keys(peppelinux、2024-07-18 作成、#19 を解消、2024-08-01 マージ)
- Issue #22 Entity Identifier URI scheme not defined(selfissued 提起、2024-07-29、PR #27 で対応)
- Issue #23 Solving the single valued parameter problem in RP metadata in a federation context(Razumain 提起、2024-07-29)
- PR #26 Additional
client_registration_typesMAY be defined and used(selfissued、2024-07-29 作成、コミットe4bb4199、2024-08-07 マージ) - PR #27 Entity Identifiers use the https scheme(selfissued、2024-07-30 作成、#22 を解消、コミット
fecea62c、2024-08-07 マージ)
これらはいずれも厳密には Connect WG 配下 Federation 仕様の議論であり R&E WG の成果ではないが、R&E WG が将来策定する R&E Implementation Profile の基盤仕様に関する議論であり、R&E 実装者が継続観測すべき範囲である。Sikt の Solberg が当月の issue / コミットに直接コメントしている形跡は公開ログからは確認できないが、エディタとして仕様本体への関与は継続している。
R&E 隣接の公開リポジトリ(7 月の動向)
- GEANT/edugain-openidfed: eduGAIN 向け OpenID Federation トラストモデル文書群。2024 年 7 月内のコミットは 7-04 の README.md 更新 2 件のみ(いずれも Giuseppe De Marco による:
b18587f2791bf8b6)。実質的な仕様内容変更は次の更新(2025-03 のOpenID4RS-OpenIDFederation.md編集)まで間が空く - refeds-oidcre/eduperson-jwt-claims: eduPerson/SCHAC 属性を JWT クレームとして伝達するためのドラフト仕様。2024 年 7 月の新規アクティビティなし。最新コミットは 2016 年 1 月で長期休眠
- surfnet-niels/refeds-oidcre-saml-oidc-mapping: SAML 2.0 と OIDC の属性・識別子マッピングを記述するドラフト。2024 年 7 月の新規アクティビティなし。最新コミットは 2017 年 9 月で長期休眠
なお、GN5-1 WP5 配下で開発されていた eduGAIN OpenID Federation PoC の実装ツール群は、7 月時点では公開リポジトリの形では集約されておらず、コードは GÉANT 内部 GitLab/個別開発者の GitHub アカウントに分散していた。後の T&I Incubator Public Sprint Demo(9-17)に向けた水面下の実装作業が継続していたと推定される。
6. 関連イベント
OpenID Federation ID4 メンバー投票(2024-07-10 〜 07-24)
§2 のとおり、当月最大の公式プロセスイベント。R&E WG が将来策定する R&E Implementation Profile の上位仕様が約 3 年ぶりに新しい Implementer's Draft 段階に到達した。
OpenID Foundation 7 月公開アナウンス
§2 のとおり、Shared Signals 3 仕様の新ドラフト公開(7-01)と Notice of Vote 公告(7-29)、CAEP 関連 implementer 向け発信(7-10, 7-19)、CFPB(米国消費者金融保護局)への Open Banking ガイダンス(7-24)など。R&E WG 視点での直接的関連は薄いが、OIDF 全体ガバナンスの活動文脈として記録。
eduGAIN ステータス(2024-07 時点の参考値)
eduGAIN は 2024 年 7 月時点で、9 月 7 日の NDN2024 直前参考値(79 Federations / 9442 Entities / 5712 Identity Providers / 3749 Service Providers)とほぼ同水準の規模感を維持していた。eduGAIN technical status の月次推移は微増ペースで、Q2 開始の OpenID Federation PoC が並行進行する中での通常運営フェーズだった。eduGAIN Connectivity Check ページが 2024-07-15 に更新された記録があり、運用上の継続的なツール整備は当月も維持されていた。
eduGAIN OpenID Federation PoC(GN5-1 WP5 配下、継続中)
wiki.geant.org/display/GWP5/eduGAIN+PoC で運営される PoC は、Q2 2024 開始時点から OpenID Federation を eduGAIN の将来トラスト技術として評価するもので、7 月時点で実装フェーズ中盤にあった。9 月 17 日の Trust and Identity Incubator Public Sprint Demo でツール群の対外公開デモが予定されており、7 月はその実装作業の佳境に当たる。Federation 仕様の ID4 承認は、PoC が評価する仕様基盤の「Implementer's Draft 段階」へのアップグレードを意味し、PoC にとってもタイムリーな前進だった。
AARC TREE プロジェクト 4 か月目
AARC TREE(Authentication and Authorisation for Research and Collaboration – Technical Revision to Enhance Effectiveness)は 2024 年 3 月開始の EU 共同プロジェクトで、7 月時点で 4 か月目を迎えていた。AARC TREE の AARC Blueprint Architecture 改訂(AARC-BPA-2025)は OpenID Connect と OAuth 2.0 を中心に据え、Proxy インターフェイスの SAML2 依存からの脱却を打ち出している点で R&E WG の関心領域と直結する。7 月は WP3 Landscape analysis(D3.1、最終公開は 2024-12-31)の編集フェーズが進行中で、欧州夏季休暇前の作業集中期だった。
7. 今後の予定(2024 年 7 月末時点の視点)
7 月末時点で R&E コミュニティが注視していた次月以降の動向は以下のとおり。
- OpenID Federation 1.0 draft 37 公開予定: ID4(draft 36)承認後の continuation draft 第 1 弾。7-29 にエディタが「Start draft 37」コミットを投入済み(実際の公開は 2024-08-07)
- Federation 仕様作業の GitHub 移行: 7-29 のコミットで告知済。Bitbucket から GitHub
openid/federationへの完全移行で、R&E 実装者を含む外部からの issue / PR 投稿が容易になる - Three Shared Signals Implementer's Drafts 投票: 7-29 の Notice of Vote 告知で、早期投票 8-05 開始、正式投票 8-12 〜 8-19 が決定済
- OpenID Connect for Identity Assurance Final Specification パブリックレビュー期間: 2024-07-24 開始 〜 2024-09-22 終了予定(後の Final 投票は 9 月下旬)
- eduGAIN OpenID Federation PoC の継続: GN5-1 WP5 配下の検証作業継続。9 月の T&I Incubator Public Sprint Demo に向けた実装作業
- NDN2024 / NORDUnet Conference 2024(2024-09-10 〜 12, ベルゲン): Trust and Identity トラックでの R&E WG 議長 Vaghetti の登壇予定
- GÉANT Trust and Identity Incubator Public Sprint Demo(2024-09-17): eduGAIN OpenID Federation PoC ツールの対外向け初公開デモ予定
- R&E WG 自身のドラフト整備: OIDF 配下の公式仕様は引き続き「None yet.」のまま。OIDF 配下での対外可視性の改善は継続課題
7 月末時点での R&E WG の対外可視性は、OIDF 配下の ML・GitHub・ドラフトいずれにも公開アウトプットを残さない状態が継続している一方で、依拠する Federation 本体仕様が ID4 承認・GitHub 移行・draft 37 着手という三重の前進を同月内に実現し、Sikt の Solberg がエディタとして関与し続けるという構造が当月のデータ分布から読み取れる。R&E 仕様策定の実体作業が OIDF 配下から GÉANT GN5-1 WP5 / Sikt / GARR / SURF 配下へ重心を移していく構造の前段階として、本月は「依拠仕様の基盤確定」というマイルストーン的位置付けにある。
8. 参考情報源
- R&E Working Group - OpenID Foundation — WG 概要・議長(Davide Vaghetti / GARR)。Meeting Schedule 欄は「–」表示
- R&E Specifications - OpenID Foundation — 7 月末時点で Final / Implementer's Drafts / Drafts いずれも「None yet.」
- R&E Working Group Charter — チャーターと成果物予定
- openid-specs-rande ML アーカイブ — 公開アーカイブの週次インデックス一覧。2024 年 7 月相当の週インデックスは生成されておらず、当月の公開投稿ゼロを示す
- Notice of Vote for Proposed Fourth Implementer's Draft of OpenID Federation — 2024-07-02 公開。早期投票 7-10、正式投票 7-17 〜 7-24
- Public Review Period for Proposed Fourth Implementer's Draft of OpenID Federation — 2024-06-02 公開。45 日レビュー期間(6-01 〜 7-16)
- Fourth Implementer's Draft of OpenID Federation Approved — 2024-07-24 公開。Approve 77 / Object 0 / Abstain 19、96/364 = 26%
- OpenID Federation 1.0 - draft 36 (ID4) — 2024-05-31 公開。第 4 回 Implementer's Draft の仕様本体
- Fourth and Likely Last Implementer's Draft of OpenID Federation Specification - Mike Jones — 2024-07-25 公開。ID4 承認の総括ブログ。ID4 で確定した技術変更(仕様名変更、Federation エンドポイント分離、Trust Mark 強化、Historical Keys 等)を整理
- openid/federation - GitHub — Federation 仕様作業リポジトリ。7-29 〜 7-30 に Bitbucket からの作業移行告知と draft 37 着手コミットが集中
- openid/federation#18 — Resolve エンドポイントレスポンスの trust_marks 仕様の明確化(peppelinux、2024-07-04 開始)
- openid/federation#24 — Trust Mark status request の
iatパラメータ問題(Razumain 提起、2024-07-29 開始、18 コメント) - openid/federation#25 — Trust Mark status response (8.4.2) の論理矛盾(Razumain 提起、2024-07-29 開始、7 コメント)
- openid-specs-ab ML 2024-July インデックス — Connect WG ML。Federation 関連スレッド(De Marco の Wallet Architectures Draft 等)
- New Shared Signals Drafts — 2024-07-01 公開。SSF / CAEP / CAEP Interop Profile の新ドラフト
- Notice of Vote for Proposed Three Shared Signals Implementer's Drafts — 2024-07-29 公開。早期投票 8-05、正式投票 8-12 〜 8-19
- OpenID Foundation News Archive — 7 月公開アナウンスの一覧
- eduGAIN PoC - GN5-1 WP5 — GN5-1 WP5 配下の eduGAIN OpenID Federation PoC 詳細
- eduGAIN - Open ID Federation Pilot - GÉANT federated confluence — GÉANT 配下の Pilot ステータス
- eduGAIN technical status — eduGAIN メンバーシップ・エンティティ数のステータス
- REFEDS OIDCre Working Group — REFEDS 側の対応 WG 概要
- Consultation: SAML2 and OIDC Mappings - REFEDS wiki — REFEDS OIDCre による SAML2-OIDC マッピング BCP コンサルテーション
- GEANT/edugain-openidfed (GitHub) — eduGAIN 向け OpenID Federation トラストモデル文書。7-04 に README.md 更新 2 件
- refeds-oidcre/eduperson-jwt-claims (GitHub) — eduPerson JWT クレームドラフト(7 月の新規アクティビティなし)
- surfnet-niels/refeds-oidcre-saml-oidc-mapping (GitHub) — SAML-OIDC マッピングドラフト(7 月の新規アクティビティなし)
- AARC TREE Project — 2024-03 開始の EU 共同プロジェクト。7 月時点で 4 か月目、WP3 Landscape analysis 編集フェーズ