MVPD の統合機能

NOTE
このページのコンテンツは情報提供のみを目的としています。 この API を使用するには、Adobeから現在のライセンスが必要です。 無許可の使用は許可されていません。

概要 mvpd-int-features-overview

Adobe Pass Authentication は、TV Everywhere の新しい標準をサポートしています。 これは CableLabs OLCA (Online Content Access)仕様 に準拠しており、オンライン ソースから有料テレビの顧客にビデオを配信するための技術的要件とアーキテクチャを提供します。 Adobeは、2011 年 6 月に CableLabs 相互運用試験の共同プロジェクトに参加し、サービスプロバイダーの実装に関する試験プロセスに合格しました。 また、Adobeは OATC (Open Authentication Technical Consortium:オープン認証技術コンソーシアム)の積極的なメンバーであり その一部として複数の分科会の仕様策定プロジェクトに参加しています。

Adobe Pass Authentication OLCA のコンプライアンスと、Adobeの OATC への参加について説明しましたが、Adobe Pass Authentication は実際には「プロトコルに依存しない」ことに注意する必要もあります。 しかし、TVE 時代のこの段階では、Adobe Pass認証は間違いなく OLCA 標準に向けられています。 この規格は、TVE の機能を実装するために異なる TVE プレーヤー(プログラマー、MVPD、およびサービスプロバイダー)が現在合意している方法を示しています。 これらの機能の多くは次の表に記載されており、機能の実装方法の詳細と例を提供する関連ページへのリンクがあります。

表の情報は、Adobe Pass Authentication 統合プロセスを推進し、すべての MVPD 統合全体で一貫した機能を実現することを目的としています。 優先度列は、機能を A、B、C にランク付けします。

  • A – 統合の最初のロールアウトでは「必須」機能です。
  • B – これらは初期統合の重要な機能強化で、最初のロールアウト後に追加されます。
  • C – これらは、「B」要件の後に実装できる、統合のさらなる機能強化です。

1.主要機能 core-func-features

いいえ。
機能
説明
優先度
備考
1.1
プログラマが開始したログイン
ビューアが MVPD を選択し、プログラマーブランドの web サイトまたはアプリケーションから認証(AuthN)フローを開始します。
A+
1.2
チャネルベースの認証
認証が完了すると、認証(AuthZ)がバックグラウンドで実行され、MVPD にはネットワーク チャネル識別子とユーザ識別子のみが渡されます。
A+
1.3
ユーザー ID の永続性
MVPD は、不明化された永続的なユーザー ID を提供します。
A
1.4
シングルサインオンサポート
ビューアは、あるブランドのサイトで MVPD を使用してログインしてから別のブランドに移動することができ、再度ログインするように求められることはありません。 AuthN セッションは、ブランド間で共有されます。 SSO サポートは、web サイトとモバイル/デバイスアプリケーションの両方に対して用意されています。 MVPD の場合、ユーザー ID またはブランド間で AuthZ に使用できる他のユーザートークンを返す必要があります。
A
1.5
デバイス最適化ログインユーザーエクスペリエンス(UX)
MVPD は、ビューが使用しているデバイスのサイズに合うようにログイン画面のサイズを変更できます。
A
1.6
デフォルトの MVPD ピッカーロゴ
MVPD は、適切なサイズ(112 x 33 ピクセル)のデフォルトロゴへの URL を提供します。
A
ロゴは MVPD によってホストされ、CDN によってキャッシュされる必要があります。
1.7
サービスプロバイダーのスコーピング
MVPD は、AuthN リクエストでブランド識別子(リクエスター値)を渡すことをサポートしています。
A-
これにより、サービスプロバイダー固有のログインエクスペリエンスが可能になります。
1.8
複数チャネルの認証
MVPD は、1 回の認証リクエストで複数のチャネルを送信するプログラマーをサポートします。
B+
1.9
iFrame または「JS ポップアップ」ベースの認証
プログラマーは、HTTP リダイレクトの代わりに、ログインフローを iFrame またはポップアップエクスペリエンスに統合できます。
B
1.10
プログラマが開始したログアウト
ビューアは、プログラマのサイトまたはアプリと MVPD の両方で認証済みのセッションを持っています。 ビューアは、プログラマのサイトからフェデレーテッド ログアウトを開始でき、ログアウトによって MVPD ポータル上のセッションもクリアされます。
B
プログラマの観点から、共有コンピュータを誤用からより保護します。
1.11
カスタム認証エラーメッセージ
MVPD は、プログラマーのフェデレーション サイトまたはアプリがユーザーに表示するのに適した独自のカスタム エラー文字列を渡します。
B
アップセル シナリオを有効にする
1.12
認証応答でのユーザーメタデータ
MVPD AuthN 応答には、使用権限フロー中のユーザーエクスペリエンスのパーソナライゼーションのヒントとして機能するユーザーメタデータを含めることができます。 この要件により、MVPD からプログラマへのペアレンタルコントロールヒントが有効になります。
B-
1.13
MVPD-initiated Authentication
ビューアが MVPD ポータルで AuthN セッションを完了し、プログラマの TVE サイトに移動します。 ユーザーは MVPD ピッカーの入力を求められず、自動的に認証されます。
B-
1.14
UserID Scoping
MVPD UserID は、プログラマーを対象とする形式と、不正使用を対象とするAdobe全体を対象とする形式の 2 つで構成する必要があります。 これにより、Adobeーは、暗号化や不明化を行わなくても、プログラマーをスコープとする MVPD UserID を共有できます。
C
1.15
アセットベースの認証
AuthN が完了すると、ネットワーク、表示、アセット、ペアレンタルコントロールの評価などを必要に応じて含めることができる構造化データを渡すことで、バックグラウンドで AuthZ が実行されます。 これにより、プログラマから MVPD へのすべての AuthZ 呼び出しに対するペアレンタルコントロールが可能になります。
C
1.16
MVPD-initiated Logout
ビューアは、プログラマーのサイトまたはアプリと、MVPD の両方で認証済みセッションを持っています。 ビューアは、MVPD のサイトからフェデレーテッド ログアウトを開始できます。このログアウトは、すべてのフェデレーテッド プログラマ サイトのセッションもクリアします。
C
1.17
承認義務
MVPD は、AuthZ 応答にログや更新された Maximum Parental Control Rating (OLCA;保護者による制限の最大限度)などの追加条件を提供します。
C
1.18
IP アドレスのコンテキスト
MVPD では、IP アドレスを明示的に渡す必要があります。 コールがサーバーサイドである AuthZ の場合、AuthZ コールでユーザがどこから来たかに関する MVPD 不正トラッキング情報が提供されます。
C
1.19
トークン永続性有効期間(TTL)値が動的に定義されます
MVPD では、レスポンス内のプロパティを通じてAdobe Pass認証トークンの TTL を動的に設定できるため、TTL の変化に対するAdobeはループから外れています。
C-
1.20
デバイスタイプ
MVPD は、AuthN または AuthZ 要求でデバイスタイプの受け渡しをサポートしています。 このプロパティは、コンテンツが消費されるデバイスの特性に関して MVPD に通知するので、デバイスに関する独自のセキュリティ考慮事項に従って AuthN または AuthZ トークンの TTL を調整できます。
C-
これは、すべてのデバイスタイプをAdobe Pass認証側の設定として公開するのが難しいクライアントレスプラットフォームで役立ちます。

2.操作性の特徴 operational-features

不可
機能
説明
優先度
備考
2.1
24 時間年中無休の稼働時間
24 時間年中無休で時間を守り、時間の経過と共にそれに対応するための MVPD 契約。
A
2.2
各プログラマのテスト資格情報
MVPD は、プログラマごとに個別のテストアカウントを提供します。
A
2.3
証明書の有効期限および更新スケジュール プラン
SAML 証明書を最新の状態にするためのスケジュールが設定された、MVPD で文書化されたプラン。
A-
2.4
レスポンスあたり 250 ミリ秒未満の平均待ち時間
低遅延を実現し、時間の経過と共にその対策を行う MVPD 契約。
A-
2.5
独自の MVPD ピッカーロゴのホスト
MVPD は、独自のロゴをホストする必要があり、CDN キャッシュによって保護される必要があります。
B
2.6
サポートエスカレーションプラン
最新の状態を維持し、少なくとも四半期ごとにレビューする、MVPD が文書化したエスカレーション計画。
A
2.7
障害保護プラン
必要に応じて一般的に利用できる劣化対策に関するAdobeを含む MVPD の共同計画。
B
2.8
ステージングエンドポイントと実稼動エンドポイントの分離を維持
ステージング統合をテストするためにホストファイルのスプーフィングを必要としない MVPD 統合テスト。
B
2.9
追加の QA エンドポイント
MVPD は、共同新機能の開発のために、追加の QA IdP 統合を維持します。 これをサポートすると、アプリストアの証明書テストに UAT 特別リクエストが必要になる可能性が低くなります。
C

3.認証エクスペリエンス機能 authn-exp-features

不可
機能
説明
優先度
備考
3.1
最小期待値を超える認証変換
MVPD は、機能を証明するための最小コンバージョンレート(5%)と合理的なコンバージョンレート(30%)を保証します。
A
3.2
インラインパスワード回復
MVPD は、パスワードをフェデレーション AuthN フローにインラインで回復する手段を提供します。
A
3.3
インラインアカウント登録
MVPD は、Federated AuthN フローにインラインで新しいアカウントを作成する手段を提供します。
A
3.4
インラインヘルプ/サポート
MVPD は、Federated AuthN フロー中にヘルプを提供する手段を提供します。
A
3.5
モデム ベースの家庭内認証
MVPD は、デバイスが登録済みモデルのローカル ネットワーク上にある場合に、デバイスを自動的に認証します(ISP MVPD のみ)。
B
これは、まだ多くの人がサポートできない最適化であり、詐欺行為の軽減やペアレンタルコントロールにいくつかの課題を引き起こすので、優先度が低くなります

ファイル/テーブルデータを貼り付け… ダイアログを使用して、Markdown テーブルコードを直接読み込めるようになりました。

4. Analytics の機能 analytics-features

不可
機能
説明
優先度
4.1
認証コンバージョンファネルの整合性
MVPD には、SAML AuthN リクエストで始まる AuthN リクエストの指標があります。これは、Adobe Pass認証およびプログラマー AuthN リクエスト指標と一致するためです。
A
4.2
Unique Users
正常に認証され、数日間にわたる月次ロールアップで重複排除されたユーザー。
A
4.3
タイムゾーンアカウンティング
レポートには、その日が繰り返される時間帯が含まれます。
A

5.不正対策機能 fraud-mitgn-features

不可
機能
説明
優先度
備考
5.1
認証でのビデオ購読者の検証
MVPD は、AuthN フローの間、ユーザが有効なビデオ サブスクライバであることを確認します。
A
5.2
認証/承認のためのレート制限
MVPD は、必要に応じて特定のユーザーアカウントからの使用を制限するために、Web サービスに対するスロットルをサポートします。
B
5.3
永続的なユーザー ID でグローバル スコープをAdobeに
MVPD は、Adobeが、不正行為のためにプログラマー全体で追跡できる UserID を持っていることを確認します。 これは、顧客に直接提供する必要はありません。
B
OMAP (Online Multimedia Authorization Protocol)仕様および RUM (Real User Monitoring)
5.4
同時使用の検証
MVPD は、ビジネスしきい値を超える加入者アカウントの同時使用を追跡および制限する手段を有する。
B

P1。 プロキシ固有の機能 proxy-sp-func-features

不可
説明
優先度
備考
P 1.1
subMVPD の最新リストの精度を維持するプロキシ
A
P 1.2
プロキシは、各 subMVPD に適切なサイズのロゴを提供します
A
一部のライブサブ MVPD は、適切なロゴサイズを持っていません
P 1.3
プロキシは、各 subMVPD に適切なブランドのログインページを提供
A
P 1.4
subMVPD リストを持つ特定のサービスプロバイダーブランドをターゲットにするプロキシ
B
P 1.5
プロキシは、すべての subMVPD プロパティ(iFrame サイズ、TTL、ロゴなど)を正しく指定します
A
P 1.6
プロキシが個別の entityID を指定します
B

P2。 プロキシの運用機能 proxy-op-features

不可
説明
優先度
P 2.1
API キーは保護されています
A
P 2.2
新しい各要求者のライブ統合で使用される最初の subMVPD のテスト資格情報
A
P 2.3
subMVPD リストは、要求者ごとに正確で完全です
A
recommendation-more-help
3f5e655c-af63-48cc-9769-2b6803cc5f4b