真北科技Zhenbei
Universal Identity & Access Management

UIAM統合アイデンティティ・認証基盤

人・サービスアカウント・AI エージェントのための統合アイデンティティ制御面。Kotlin、Spring Boot 4、Spring Security 7 で構築し、OAuth2 認可サーバーを内蔵。16 のデータドメイン、56 のテーブル、77 のコントローラがテナント分離からエージェントのツール認可までの全経路をカバーし、MySQL と PostgreSQL で同型に動作します。

GAuiam-coplit
16
のデータマイグレーションドメイン
56
の基幹業務テーブル
77
の HTTP コントローラ
82
のバージョン管理マイグレーション

アイデンティティカーネルはログインの殻ではありません。テナント絞り込みは jOOQ の VisitListener がクエリ層で強制し、エージェントの委任チェーンは RFC 8693 の Token Exchange を通り、ツール呼び出しはツール単位の認可を通過します。

各業務システムに散在するアカウント・権限・監査を、統治可能なひとつのアイデンティティカーネルに収束させます。

4
のアイデンティティ主体を統合モデリング
2×
MySQL / PostgreSQL 同型
<50ms
トークン検証 P99
100%
権限変更の即時反映
Capabilities

実際に何を解決するのか

4つの主要機能が、4つの実在する業務ニーズに対応します。

CIAM · 会員統合アイデンティティ

アイデンティティ情報と権益体系を統合し、プラットフォームごとに分断されたユーザーの孤島を繋ぎます。SMS 認証コード、ソーシャルログイン、招待登録、オープンプラットフォーム認可を、ひとつのユーザーライフサイクルサービスにまとめました。

EIAM · 社員統合アイデンティティ

企業内のアイデンティティ中核です。組織・役職・権限を一元管理し、社内 SSO を提供、入社・異動・退職までのライフサイクルを自動化します。

IDaaS · 内外アイデンティティ

ひとつのプラットフォームで社内社員と外部ユーザーの両方を収容し、内と外でアイデンティティの統治ドメインを分けながら、統一ポリシーエンジンとセキュリティ基準を共有します。

Agent IAM · AI アイデンティティ制御面

自律的に動く AI エージェントにアイデンティティ・資格情報・スコープ・呼び出しクォータを発行します。すべての行為は追跡可能で、即時失効できます。

Highlights

能力一覧

  • OAuth 2.1 / OIDC 認可サーバー内蔵:認可コード、クライアントクレデンシャル、リフレッシュトークン、Token Exchange に対応
  • マルチテナント + マルチスペース(tenant / space)の強い分離。JWT の tenant_id が唯一の信頼源
  • きめ細かな RBAC:機能権限とデータ権限の二本立てで、権限変更は即時反映
  • WebAuthn / パスキー、マジックリンク、TOTP MFA、デバイス管理、IP ルール、NG ワードポリシー
  • Agent IAM の4本柱:マシン主体 → 委任チェーン → マルチホップ伝播 → MCP ツール認可
  • コネクタエコシステム:WeCom、WeChat オープンプラットフォーム、ミニプログラム、GitHub、Google を標準対応
Code Facts

スライドの中にある製品ではない

以下の数字は uiam-coplit リポジトリの実際のコードから読み出したものです。モジュール、テーブル、エンドポイント、機能項目。

16
のデータマイグレーションドメイン
56
の基幹業務テーブル
77
の HTTP コントローラ
82
のバージョン管理マイグレーション
6
の標準コネクタ
45
のテーブルをテナント強制フィルタ対象に
Stack

技術スタック

Kotlin 2.2Spring Boot 4Spring Security 7OAuth 2.1 / OIDCjOOQLiquibaseMySQL 8PostgreSQLRedis 7
その他の事業ライン
Get in touch

アイデンティティ・エージェント・プライベートドメインの複雑さを、統治可能なひとつのカーネルへ

既存の IAM の置き換え、エージェント基盤の構築、あるいはプライベートドメイン運用の本格化——まずは 30 分のアーキテクチャ相談から始めましょう。私たちが得意とする種類の問題かを先に判断し、適さない場合は率直にお伝えします。