要約

  • RFC 9944 は SCIM をデバイスのプロビジョニングへ広げるが、接続の可否と方法はサーバーとバックエンドのローカル方針に残す。
  • DELETE はアプリケーションがそのデバイスをもう期待しないという意思を伝える。取消、切断、次回拒否の証明ではない。

RFC 9944 はデバイス資源とオンボーディング情報を SCIM に加える。これはプロビジョニング情報をやり取りする共通面であって、ネットワーク入場の最終判定を資源表現に移すものではない。

このモデルで SCIM サーバーは、接続が予定されるデバイスについての情報を受け、自らのローカル方針で接続の可否と方法を決める。SCIM はドメイン間の変更を運べても、ローカル方針を公開しない。その方針は別の API に置かれることもある。したがって削除がまず示すのは、アプリケーションの期待が変わったという限定された事実である。

RFC 9944 は削除後にサーバーが行動する場合も、しない場合もあると述べる。基盤へのアクセスを取り消すかは SCIM サーバーとバックエンド方針が決め、削除はローカル方針に従うワークフローを起動することが推奨される。行がなくなっても、コントローラーは未収束かもしれず、セッションは残り、実施点は利用不能かもしれない。逆に、方針による拒否は新しい削除記録なしに起こり得る。

SCIM クライアントの認証も、この間を埋めない。プロビジョニングはネットワーク利用を許すため適切な認証が必要だが、認証済みクライアントでも信頼されたデータベースを操作できる。許可デバイスの追加方針、最小権限、読書きの制御、デバイス側の細かな制御、追加認証とアプリケーション層暗号化は別々に必要である。

Muhammad Shahzad は Hassan Iqbal、Eliot Lear との共同著者である。NC State の公開プロフィールはネットワーク、IoT、セキュリティの研究背景を示すだけで、特定の SCIM 運用を保証しない。監査では、要求、評価した方針、実施結果、観測したアクセスを分けて結び付ける必要がある。

Sources