すべてのプロダクト
Search
ドキュメントセンター

Identity as a Service:SDK の概要

最終更新日:Jun 05, 2026

IDaaS EIAM は、M2M アプリケーション向けに、汎用 OAuth 2.0、Akless (AccessKey 不要)、認証情報管理、エージェント ID の 4 つのシナリオに対応した SDK を提供しています。ご自身のシナリオに適した SDK を選択し、セットアップガイドに従ってください。

利用可能な SDK

次の表に、各 SDK、その機能、およびサポートされている言語を示します。

SDK

機能

言語

Github

IDaaS Core SDK

  • 複数の認証方法を使用して、M2M クライアントアプリケーションのアクセストークンを取得します。

  • オーディエンスまたはスコープ識別子が異なるアクセストークンのトークン交換をサポートします。

Java

Python

Java

Python

IDaaS Akless Alibabacloud Adapter

  • IDaaS Core SDK を使用して M2M クライアントアプリケーションを認証し、アクセストークンを取得します。

  • IDaaS で管理されているクラウドロールの一時的な STS トークンを取得し、静的な AccessKey を不要にします。

Java

Python

Java

Python

IDaaS Core Alibabacloud Authentication Plugin

  • Alibaba Cloud 認証情報 (AccessKey/SecretKey または STS トークン) を使用して IDaaS OpenAPI 呼び出しを認証します。

  • 現在は、Alibaba Cloud 拡張プラグインのみをサポートしています。

Java

Python

Java

Python

IDaaS Pam Client

  • IDaaS Core SDK を使用して M2M クライアントアプリケーションを認証し、アクセストークンを取得します。

  • IDaaS で管理されている認証情報を取得します。

  • IDaaS で管理されている認証情報プロバイダーを通じてアクセストークンを取得します。

Java

Python

Java

Python

シナリオと必要な SDK

各シナリオには 1 つ以上の SDK が必要です。ご自身のシナリオを見つけ、リストにある SDK をインストールしてください。

シナリオ

説明

必要な SDK

汎用 OAuth

M2M クライアントアプリケーションは、標準またはフェデレーション方式で認証し、アクセストークンを取得します。

サポートされている認証方法:

  • 標準 (OpenID Connect (OIDC)/OAuth 2.0):CLIENT_SECRET_BASICCLIENT_SECRET_POSTCLIENT_SECRET_JWTPRIVATE_KEY_JWT

  • IDaaS フェデレーション拡張:PKCS#7、OIDC、PCA

サポートされている環境:ローカル開発、Alibaba Cloud ECS、Kubernetes、Function Compute など。

フェデレーション認証情報 (PKCS#7、OIDC) が利用できない環境 (サーバーレス関数や制限されたランタイムなど) では、IDaaS は OpenAPI ベースの認証をサポートします。IDaaS Core Alibabacloud Authentication Plugin を追加して、Alibaba Cloud AccessKey/SecretKey または STS トークンで認証してください。

  • IDaaS Core SDK

  • IDaaS Core Alibabacloud Authentication Plugin (オプション、OpenAPI 認証用)

Akless

RAM ロールを IDaaS に関連付けます。実行時に、アプリケーションは IDaaS を通じて STS トークンを取得し、クラウドリソースにアクセスします。これにより、静的な AccessKey は不要になります。

  • IDaaS Core SDK

  • IDaaS Akless Alibabacloud Adapter

認証情報管理

IDaaS で認証情報または認証情報プロバイダー (OAuth 2.0、JWT) を作成します。実行時に、アプリケーションは IDaaS を通じてこれらの認証情報を取得して使用します。

  • IDaaS Core SDK

  • IDaaS Pam Client

エージェント ID

エージェントはクライアントアプリケーションとして機能し、複数の方法で認証し、アウトバウンド認証情報を安全に取得します。

  • IDaaS Core SDK

  • IDaaS Pam Client

前提条件とセットアップに関する注意事項

開始する前に、以下をご確認ください。

  • 有効な IDaaS EIAM インスタンスがあること

  • IDaaS に M2M アプリケーションが登録されていること

  • (OpenAPI 認証の場合) Alibaba Cloud で、必要な RAM 権限ポリシーが設定されていること

  1. IDaaS Core SDK には設定ファイルが必要です。

    言語

    ドキュメント

    Java

    Python

  2. IDaaS OpenAPI 認証を使用する場合は、Alibaba Cloud で RAM 権限ポリシーを設定してください。詳細については、「Alibaba Cloud OpenAPI 認証」をご参照ください。

  3. エージェント ID シナリオでは、エージェントをクライアントアプリケーションとして設定します。

    • 設定ファイルで、client_id をエージェントのエージェント ID に設定し、エージェントの認証方法を設定します。

    • IDaaS OpenAPI 認証を使用する場合は、権限ポリシーの Resource 内の ApplicationId フィールドをエージェントのエージェント ID に設定します。