記事

はじめてのデジタルアイデンティティ―Webサービスに欠かせない認証・認可・ID管理

アーキテクチャ

はじめてのデジタルアイデンティティ―Webサービスに欠かせない認証・認可・ID管理を読んだ。 この本はWebサービスにおける認証・認可・ID管理の基礎を平易に解説している本。 OAuth 2.0やOpenID Connect、SAMLの基本的な仕組みとユースケースを実例を交えながら説明し、シングルサインオンやソーシャルログイン、IDaaSの活用方法まで幅広く触れる。認証周りの知識を体系的に整理した...

認証 認可 OIDC OAuth

エンジニアリング統括責任者の手引き―組織を成功に導く技術リーダーシップ

マネジメント

エンジニアリング統括責任者の手引き―組織を成功に導く技術リーダーシップを読んだ。 この本はVPエンジニアリングやCTOなど技術組織のトップとして組織を牽引するための思考法と実践について書かれている本。 採用・組織設計・技術戦略・経営陣との連携など、技術リーダーとしての広範な責務を具体的に論じる。個別のマネジメント技法ではなく、組織全体を俯瞰してシステムとして動かす視点が中心で、将来的にEngine...

組織論 チームマネジメント リーダーシップ マネージャー

デジタルアイデンティティのすべて―安全かつユーザー中心のアイデンティティシステムを実現するための知識

アーキテクチャ

デジタルアイデンティティのすべて―安全かつユーザー中心のアイデンティティシステムを実現するための知識を読んだ。 この本はデジタルアイデンティティの概念から実装まで、体系的かつ広範に解説している本。 OAuth 2.0・OpenID Connect・SAMLといった標準プロトコルの仕組みに加え、ゼロトラスト、分散型IDなど現代的なアーキテクチャの考え方を網羅する。単なる技術解説にとどまらず、ユーザー...

認証 認可 OIDC OAuth

エンジニアリングマネージャーのしごと―チームが必要とするマネージャーになる方法

マネジメント

エンジニアリングマネージャーのしごと―チームが必要とするマネージャーになる方法を読んだ。 この本はエンジニアリングマネージャーとして実際にチームを機能させるための実践的な手法について書かれている本。 1on1の設計・フィードバックの与え方・採用・チームの文化形成など、EMが直面する具体的な課題に対して処方箋を示す。技術者出身のマネージャーがつまずきがちな点(委任・評価・人間関係)を丁寧に解説してお...

チームマネジメント リーダーシップ マネージャー

キャリアポートフォリオ作成ガイド

キャリア

キャリアポートフォリオを作る 目的 キャリアポートフォリオは、自分のキャリアを戦略的に設計するための設計図である。 スキル・経験・目標を構造的に整理し、市場価値を最大化するために活用する。 なぜ作るのか 自己理解を深める(内省) スキル・経験・実績を体系的に整理することで、自分の強みと弱みが明確になる キャリアの軸や価値観を言語化できる 自己認識と他者認識のズレに気づける 市場での立ち位置...

転職 レジュメ

なぜ・いつアーキテクチャ戦略を書くべきか

アーキテクチャ

戦略や戦術が明確に定義されていないケースは多い。その有用性や必要性が十分に認識されていないことが一因かもしれない。 「戦略を書く時間があるなら手を動かしたい」「書いても読まれない」という意見もあるかもしれない。しかし、戦略がないまま進めると、様々な問題が発生する。 この記事では、戦略がないとどうなるか、いつ戦略を書くべきかを整理する。 戦略がないとどうなるか 戦略がないまま進めると、以下のような問...

アーキテクチャ戦略 アーキテクチャ 設計

良いアーキテクチャ戦略・悪いアーキテクチャ戦略

アーキテクチャ

アーキテクチャ戦略を書いても、機能しないケースがある。形だけの戦略になってしまったり、実行に移されなかったりする。 この記事では、良い戦略と悪い戦略の違いを整理する。 良い戦略の要点 良い戦略は、課題分析→方針→施策の3要素を持つ。これは良い戦略、悪い戦略で定義されている「カーネル(戦略の核)」を、アーキテクチャ戦略の文脈で解釈したものである。 課題分析:現状の課題を分析し、何が問題かを明確にす...

アーキテクチャ戦略 アーキテクチャ 設計

アーキテクチャ戦略・戦術・設計の書き分け

アーキテクチャ

アーキテクチャに関するドキュメントを書く際、「これは戦略に書くべきか、戦術に書くべきか、それとも設計ドキュメントに書くべきか」と迷うことがある。 それはおそらく、戦略・戦術・設計の定義が曖昧であることや、書き分けに明確な基準がないことが原因だろう。 この記事では、戦略・戦術・設計の3層構造と、5W1Hを使った書き分けの指針を紹介する。 戦略・戦術・設計の3層構造 アーキテクチャに関するドキュメント...

アーキテクチャ戦略 アーキテクチャ 設計

SAML 2.0 仕様まとめ

アーキテクチャ

OASIS Security Assertion Markup Language (SAML) 2.0 に基づく要点整理。 概要 SAML(Security Assertion Markup Language)は、XMLベースの認証・認可データ交換標準。 異なるセキュリティドメイン間で、ユーザーの認証情報や属性情報を安全にやり取りするためのフレームワーク。主にエンタープライズ環境でのSSO(シン...

SAML 認証 認可

OpenID Connect 1.0 仕様まとめ

アーキテクチャ

OpenID Connect Core 1.0 に基づく要点整理。 RFC用語(RFC 2119) 用語 意味 MUST / REQUIRED / SHALL 絶対的な要求事項 MUST NOT / SHALL NOT 絶対的な禁止事項 SHOULD / RECOMMENDED 推奨(特別な理由がない限り従うべき) SHOULD NOT / NOT RECOMMENDED...

OIDC 認証 認可