SSO国内シェアNo.1 IceWall SSO

Size: px
Start display at page:

Download "SSO国内シェアNo.1 IceWall SSO"

Transcription

1 2018 年 9 月更新 ver.1.5 SSO 国内シェアNo.1 IceWall SSO 日本ヒューレット パッカード株式会社 IceWall ソフトウェア本部

2 目次 IceWall SSO の優位性 5 つのポイント IceWall SSO の特長 導入事例 SSO 導入のベネフィットを改めて 2

3 IceWall SSO の優位性 5 つのポイント

4 IceWall SSO ~ 圧倒的シェアの理由 ~ 3.2% 3.3% 4.6% 6.1% 2016 年度国内 Web SSO 製品シェア (*1) 23.3% 7.0% 累計 4,000 万ユーザーライセンス国内で 15 年以上にわたってトップシェア (*2) 52.5% IceWall SSO 日本ヒューレット パッカード A 社 B 社 C 社 D 社 E 社 その他 1. 豊富な実績に基づく安心と信頼 ~ 数百万規模 & ミッションクリティカルの実績 ~ 2. 実証済みの高品質と迅速なサポート ~ 国内開発 & サポート ~ 3. 長期サポートによる投資保護 ~2028 年までのサポート ~ 4. 高性能 高可用性 ~ 大規模やミッションクリティカルでも安心の仕組み ~ 5. 強力なパートナーシップ *1 出典 : ミック経済研究所 個人認証 アクセス管理型セキュリティソリューション市場の現状と将来展望 2017 年度版 (2017 年 12 月刊 ) を基に日本ヒューレット パッカードが作成 *2 ミック経済研究所より 2001 年以降に発行された当該調査レポートに基づく 4

5 1. 豊富な導入実績に基づく安心と信頼 BtoC / GtoC システム お客様名 ユーザー数 備考 NTT ドコモ様数百万 Federation 導入あり 三菱 UFJ 銀行様数百万 - 全労済様 数十万 イントラネットシステムへの導入もあり 証券会社 10 万 ~ - BtoB システム お客様名 ユーザー数 備考 東京証券取引所様 6 万情報提供サービス NTT コミュニケーションズ様数十万クラウドサービス NTT データ様無制限保険共同ゲートウェイ 三菱 UFJ インフォメーションテクノロジー様 3 万マーケットプレイス 大手損保 10 万 ~ 代理店システム 金融会社数万 - 流通会社 イントラネットシステム お客様名 ユーザー数 備考 三菱商事様 14,000~ HPE 開発 ID 管理システムの導入もあり トヨタ自動車様 十数万 エクストラネットへの導入もあり Federation 導入あり 明治大学様 40,000 - 佐賀県庁様 公共サービス 60 万 - ユーティリティ企業 数万 - JFEスチール様 6 万 BtoBシステムへの導入もあり Federation 導入あり 住友商事様 1.3 万 - ソネット様 数千 - 伊藤忠テクノソリューションズ様 数万 - 新聞社 株式会社良品計画 ミッションクリティカル用途や数百万ユーザー規模の実績多数 5

6 2. 多数の事例で実証済みの高品質と迅速なサポート ~ 国内開発 & サポート ~ 高いシェアを背景とした圧倒的な高品質 金融などでのミッションクリティカル事例 豊富なハードウェア & 人的リソースを使った徹底的な製品テスト 汎用的なテストツールに加え SSO に特化した独自作成のテストツールも活用 100% 国内開発で日本のお客様ニーズにフィット 国内のニーズを柔軟 迅速に製品に反映 基本マニュアルだけでなく アプリ対応やカスタマイズ用の日本語ドキュメントも充実 国内サポート 迅速なサポート体制 サポートサイトで パッチ情報などを日本語で配信 海外のお客様にも海外サポート窓口を用意 広範囲なモバイル端末の動作確認 動作確認済みブラウザの一覧 サポートサイトで提供している日本語ドキュメントの一部 6

7 3. 長期サポートによる投資保護 SSO は多数の業務システムやクラウドサービスと接続するため サポート切れによる製品入替えやバージョンアップには多大な手間が必要 一度導入した SSO システムは 出来る限り入替えすることなく長期に渡って利用したい IceWall SSO 11.0 は 2028 年 3 月末までサポート 長期間バージョンアップ不要で SSO 導入時の投資を有効活用 7

8 4. 高性能 高可用性 ~ 極めて大規模やミッションクリティカルでも安心のアーキテクチャ ~ 高性能 : リバースプロキシだけで数百万ユーザー規模の実績 数千ヒット / 秒 数百ログイン / 秒という高い処理性能 数百万ユーザー規模でアクセスが集中しても 性能は落ちずユーザービリティに影響を与えない 高可用性 : 全てのモジュールで完全な二重化構成 どのモジュールがダウンしてもシステムが止まらないだけでなく ログインセッションも維持 ~ ユーザーは再ログイン不要で モジュールダウンに気がつかない ~ ロードバランサー IceWall サーバー Active/Active IceWall 認証サーバー Active/Standby 認証 DB サーバー ユーザー リバースプロキシ型 SSOは全てのトラフィックが集中し 性能ボトルネックや単一障害点になりがちだが IceWall SSOなら心配不要! 多くの事例で実証済みの高性能 高可用性 8

9 5. 強力なパートナーシップ 日本ヒューレット パッカードからの直販だけでなく充実したパートナー販売体制を用意 パートナー一覧は下記に記載 再販 インテグレーションパートナー :IceWall SSO と関連製品の販売 構築が可能 チャネルパートナー :IceWall SSO と関連製品の販売が可能 構築パートナー :IceWall SSO と関連製品のインテグレーション実績 ノウハウを持つ 充実したパートナー協調体制 パートナー様ソリューションとの連携実績多数 生体認証 OTP ID 管理 ログ管理 / 分析 運用管理 など 9

10 IceWall SSO の特長 1.IceWall SSO とは 2. リバースプロキシ方式 3. フェデレーション 4. 複数認証レポジトリへの対応 5. 様々なオプション機能と他製品との連携

11 1. IceWall SSO とは 1-1. IceWall SSO のベネフィット 1 つのパスワードと一度の認証操作で 複数の Web アプリケーションと SaaS へのログインを実現 同時に アクセスコントロールの 4A( 認証 認可 管理 監査証跡 ) の統合も実現 SSO が無いと SaaS A IceWall SSO の導入で SaaS A 多くのパスワードがメモ書きや使い回しを誘発し漏洩しやすい SaaS B 1 つのパスワードで安全な管理 IceWall SSO SaaS B Web アプリ A Web アプリ A Web アプリ B Web アプリ B 11

12 1. IceWall SSO とは 1-2. シングルサインオン (SSO) と ID 管理 IceWall SSO によるシングルサインオン ID 管理 (ID 管理パッケージやカスタム開発などによる ) SaaS A SaaS A のユーザーレポジトリ 加工 基幹システム IceWall SSO Web アプリ A Active Directory 配信 集約 人事システム ユーザー Web アプリ B 一般的に半年以下の短期間で導入状況の変化に対しても少ない負荷で対応が可能 SSO の導入により代行ログイン機能 アクセス制御機能 情報継承機能など ID 管理への要求も軽減 Web アプリ A のユーザーレポジトリ IceWall SSO の認証 DB 管理者 一般に 1 年以上の導入期間が必要なうえ 状況の変化に対応する負荷が大きいことに課題 SSOの先行導入によって ID 管理システムの導入も容易に メールシステム 12

13 1. IceWall SSO とは 1-3. IceWall SSO の基本構成 クラウド連携パブリッククラウド / プライベートクラウドとの認証連携も可能 (IceWall Federation を使用 ) SaaS IceWall SSO エージェント方式 Web アプリケーションに直接アクセスが可能なエージェント方式にも対応 Web アプリケーション IceWall Federation リバースプロキシ方式リバースプロキシ方式では Web アプリケーションへの制約が少ない ユーザー IceWall サーバー ( リバースプロキシ ) Web アプリケーション 主体のリバースプロキシ方式に加え エージェント方式にも対応する他 IceWall Federation を使用したクラウド環境への認証連携も実現します IceWall 認証サーバー 認証 DB Webアプリケーション Webアプリケーション 13

14 IceWall SSO の特長 1.IceWall SSO とは 2. リバースプロキシ方式 3. フェデレーション 4. 複数認証レポジトリへの対応 5. 様々なオプション機能と他製品との連携

15 リバースプロキシ方式のメリット 1. セキュリティ対策を集中ネットワーク的な隠蔽で Web アプリへの攻撃を防御全てのトラフィックがリバースプロキシを通過するため それ以外のトラフィックから Web アプリサーバーを隠蔽することで Web アプリサーバーへの直接攻撃を防ぐことができる IceWall SSO の機能で更なるセキュリティ強化もクロスサイトスクリプティング バッファオーバーフローなどにも対応 攻撃者 2. 幅広い Web アプリケーションへの対応 Web アプリケーションへの制限が少なく ほとんどの環境に適用可能 IceWall SSO ユーザー 3. アクセスログの一元管理アクセスログが 1 ヶ所に保存されるため ログの集中管理が可能 IceWall サーバー ( リバースプロキシ ) Web アプリケーション Web アプリケーション Web アプリケーション 15

16 2. リバースプロキシ方式 2-1. ネットワーク的な隠蔽によって Web アプリケーションの脆弱性を攻撃から保護 ~ Web サーバーの通常の運用 リバースプロキシ型 SSO 導入環境での運用 課題 Web アプリケーションサーバーに脆弱性が見つかれば 攻撃を防ぐためにパッチ適用などで対策が必要 パッチとアプリケーションの整合性の課題もあり 早急なパッチ適用が出来ない場合もある 防御 IceWall SSO 解決 リバースプロキシ型 SSO は 全ての Web トラフィックが通過するため それ以外の経路をネットワーク的に隠蔽することができる Web サーバーの脆弱性に対し直接的に攻撃を受けてしまう Web サーバーに脆弱性があっても直接的な攻撃を受けることはない それによってWebアプリケーションサーバーへの直接攻撃の経路も閉ざされるので 仮にWebアプリケーションサーバーに脆弱性が残っていても 直接的な攻撃を受けるリスクは減る 16

17 2. リバースプロキシ方式 2-2. 幅広い Web アプリケーションへの対応 Web アプリケーションへの制限が少なく ほとんどの環境に代行入力で SSO が適用可能 ユーザー IceWall サーバー ( リバースプロキシ ) Form 認証でのログインを代行 11 方式 48 通りのパターンに対応 Web アプリケーション A 認証あり (Form 認証 ) 例 ) パッケージ Web アプリ等 Web アプリケーション B アプリケーション毎の ID パスワード情報の他 ドメイン名や企業 ID などの ID 以外の文字列情報も代行入力可能 認証 DB テーブルの内容例 : Basic 認証でのログインを代行 認証あり (Basic 認証 ) 例 ) パッケージ Web アプリ等 SSO_UID SSO_PWD NAME APP_UID APP_PWD user01 ****** Suzuki apuser01 ****** Web アプリケーション C IceWall ログイン ID パスワード アプリケーション毎の ID パスワード ( ユーザー属性情報 ) ログイン代行なし HTTP ヘッダで ID 情報引き渡し 認証なし例 ) 個別開発 Web アプリ 17

18 2. リバースプロキシ方式 2-3. 全ての Web アプリへのアクセスログの一元管理 ~ 通常の Web アプリ運用でのログ取得 ログログログ アクセスログが Web サーバー毎に分散 リバースプロキシ型 SSO 導入環境でのログ取得 IceWall SSO ログ 全ての Web サーバーへのアクセスを IceWall SSO で集中してログ取得可能 リバースプロキシ型 SSO では 全ての Web トラフィックがリバースプロキシを通過するため アクセスログもリバースプロキシで集約して取得可能 集約されたアクセスログを監視することで 失敗ログオン数の増加などによって不正アクセスなどの問題の兆候を発見しやすくなる 特に IceWall SSO では 一定時間内での失敗ログイン数などがリアルタイムでログとして出力されるため 問題の兆候をさらに手間なく迅速に見つけることができる 18

19 2. リバースプロキシ方式 2-4. オリジナル URL ユーザーが Web アプリケーションにアクセスする URL を リバースプロキシなしの場合と同じにする機能 ユーザー端末のブックマークを変更せずに利用可能 URL をダイナミックに生成する Web アプリケーションにも容易に対応 リバースプロキシなし Web アプリケーション 通常のリバースプロキシ SSO URL が変更 リバースプロキシ SSO Web アプリケーション IceWall SSO ( オリジナル URL 機能 ) URL の変更なし IceWall サーバー ( リバースプロキシ ) Web アプリケーション 19

20 2. リバースプロキシ方式 2-5. 高い処理性能 ( パフォーマンス ) 高負荷 / 広範な環境においても 十分なパフォーマンスを発揮 リバースプロキシは 数千ヒット / 秒もしくは数百ログイン / 秒という高い処理性能 認証サーバーと認証 DB 間の処理性能についても非常に高速 構成や要件により変動 プロキシ専用 1,000hit/sec/ 台以上 IceWall SSO IceWall サーバー リバースプロキシ機能 Web アプリ ユーザー 認証 DB マルチスレッド コネクションプール B*Tree 認証モジュールの分散化により高速処理可能 100,000hit/sec 以上 認証サーバー 認証モジュール 書き込みが速い DB のタイプを使用可能 ログインログアウト時に各一度のみアクセス 1,000 ログイン /sec 以上 20

21 2. リバースプロキシ方式 2-6. ポリシーベースの効率的なアクセス制御 ポリシーベース のアクセス制御により 効率的なアクセス制御が可能 ロールベース アクセス制御では 個人の属性変更の都度に権限変更が必要で 運用管理の負担大 ユースケース 人事部長から総務部長へ異動となった A さんのアクセス制御を行う場合 個人のロールを新たに割り当てる必要があり 都度 時間と費用がかかる 他社製品のロールベース方式 個人属性が変われば自動的に変更処理されるため 人事異動の多い企業でも安心!! IceWall SSO のポリシーベース方式 現状 A さん 変更後 個人にロールを割り当てアクセス制御 現状 A さん 変更後 個人属性 + 論理式でアクセス制御 人事部長 総務部長 ロールテーブル IF 組織 = 人事部 IF 組織 = 総務部 IF 役職 = 部長 Then 人事用コンテンツ Then 総務用コンテンツ Then 部長用コンテンツ 認可ルール 人事用コンテンツ 部長用コンテンツ 総務用コンテンツ 人事用コンテンツ 部長用コンテンツ 総務用コンテンツ 21

22 2. リバースプロキシ方式 2-7. その他の特長 SSL サーバー証明書の集約によるコスト削減 Web アプリの通信を SSL で暗号化したい場合 通常は全ての Web サーバーに SSL サーバー証明書が必要となるが リバースプロキシ方式の IceWall SSO ならば IceWall サーバーのみ SSL 証明書を入れるだけでよい SSL サーバー証明の取得 管理のコストを削減できる ファイアウォール管理負荷の削減 Web サーバーをファイアウォールで防御する場合 通常は全ての Web サーバーへの通信を通過させる必要があるが リバースプロキシ方式の IceWall SSO ならば IceWall サーバーへの通信のみ通過させるだけで良い ファイアウォールのアクセス管理負荷が削減できる エージェント型も選択可能 Web アプリケーションサーバーが地理的に分散している場合など リバースプロキシ方式がマッチしない場合には エージェント方式も利用可能 リバースプロキシ方式とエージェント方式の混在も可能 22

23 IceWall SSO の特長 1.IceWall SSO とは 2. リバースプロキシ方式 3. フェデレーション 4. 複数認証レポジトリへの対応 5. 様々なオプション機能と他製品との連携

24 3. フェデレーション 3-1. IceWall Federation ~SAML による SaaS との SSO~ SaaS(SP) Office365 ログイン IceWall サーバー IceWall 認証サーバー SaaS(SP) Salesforce IceWall Federation (IdP) 認証 DB オンプレミス IceWall(IdP) への認証を強化することでクラウドサービスの認証も強化でき 多要素認証などの導入も容易 IceWall(IdP) にアクセス可能な範囲がクラウドサービスが利用可能な範囲となり 場所や端末による制限が柔軟にできる IdP(Identity Provider) : ID を管理して認証を行うサイト SP (Service Provider) : 実際のサービスを提供するサイト 24

25 3. フェデレーション 3-2. 安心 迅速な環境構築を支援する 接続保証 と 実装支援 IceWall Federationは実際の各サービスとの接続検証を行っており 安心 迅速な環境構築が可能 フェデレーション機能を提供する製品の多くは SAML 等の 標準仕様に対応 しても各サービスとの接続確認 / 検証はユーザー任せという製品も少なくないこれまでに SPとして接続が確認できている一般的なフェデレーション機能提供製品 IceWall Federation サービス / ソフトウェア 導入時特定の対象サービス (SP) のインタフェースに合わせ SAML 等 適用する標準仕様の詳細を理解し 自身で設定 接続検証をする必要あり 運用時万が一 本番運用において障害が発生した場合 個々の標準仕様におけるエラーは 自身で解析してから各社製品窓口に問い合わせる必要あり 導入時適切な標準仕様を用い 日本ヒューレット パッカードにて各サービス (SP) 単位での接続検証をしているため 安心かつ迅速に環境構築を行うことが可能 運用時接続検証された対象サービス (SP) との接続において障害が発生した場合 日本ヒューレット パッカードから問題解決のためのサポートを受けることができる G Suite( 旧 Google Apps) Salesforce Platform Office 365 クリプト便 Fileforce 福利厚生倶楽部 Box SECURE DELIVER GigaCC Aruba ClearPass SharePoint ADFS 2.0 cybozu.com KDDI Knowledge Suite(GRIDY) 出張なび Bulas e- 革新サービス GoodData HPE Service Anywhere ShibbolethのSP Windows Azure 他 多数 接続確認ができているサービスの最新状況は弊社 Web ページをご確認ください 25

26 3. フェデレーション 3-3. Office 365 との認証連携 Office 365 との連携機能でマイクロソフトの認定を取得マイクロソフトの Works with Office Identity program の認証連携 サードパーティー ID プロバイダー として 国産製品として始めて認定 Web はもちろん Outlook や Skype などの Windows アプリケーションや モバイルアプリも対応 Web Windows アプリケーションモバイルアプリ 26

27 IceWall SSO の特長 1.IceWall SSO とは 2. リバースプロキシ方式 3. フェデレーション 4. 複数認証レポジトリへの対応 5. 様々なオプション機能と他製品との連携

28 4. 複数認証レポジトリへの対応 4-1. ID 探索機能 AD などの認証 DB が 独立して複数に分散している場合の課題を解決 IceWall 認証サーバー同士が通信し 複数の認証 DB の中から ID 情報を探索し どの認証 DB のユーザーも SSO を利用可能 ( 最大 10 台の IceWall 認証サーバー ) IceWall 認証サーバー IceWall 認証サーバー IceWall 認証サーバー IceWall 認証サーバー 認証 DBの統合不要で業務システムをグローバルに公開可能 手間無く短期間で導入可能 LDAPやADなど 異なる種類のレポジトリでも対応可能 ユーザーがログオン先を意識する必要なし 28

29 4. 複数認証レポジトリへの対応 4-2. ID 探索機能のユースケース ~SaaS のシングルテナント利用 ~ IceWall Federation SaaS Office365, Salesforce など SAML 認証連携 SaaS をシングルテナントで利用したい場合 認証連携先として指定できる認証レポジトリは 1 つのみ 認証 DB が複数ある場合 SaaS のテナントを分割するか認証 DB を統合するか IceWall 認証サーバー IceWall 認証サーバー IceWall 認証サーバー ID 探索機能を使えば複数の認証 DB のユーザーが SaaS をシングルテナントで利用可能 29

30 4. 複数認証レポジトリへの対応 4-3. ID 探索機能のユースケース ~ 安全で高性能なハイブリッド運用 ~ AWS などのクラウド上に Web アプリがある一方で オンプレミスに認証 DB が配置されている場合 通常の構成では 下記の課題有り 認証 DB のみをオンプレミスに配置すると クラウド - オンプレミス間で DB 固有のプロトコルで通信が発生し セキュリティに懸念 認証サーバーと認証 DB をオンプレミス配置すると認可の度にクラウド オンプレミスで通信が発生し トラフィック増やレスポンス悪化の懸念 クラウドからオンプレミスにアクセスするためのネットワーク経路の確保が必要 ID 探索機能で クラウドとオンプレミス双方に認証サーバーを配置すれば課題を解決 クラウドーオンプレミス間の通信は TLS で暗号化 クラウド - オンプレミス間で通信が発生するのはログイン / ログアウト時とパスワード変更のみで レスポンスに悪影響を与えない TCP コネクションはオンプレミス クラウド方向のみで ファイアウォールに新たな穴を開ける必要無し IceWall サーバー IceWall 認証サーバー IceWall 認証サーバー クラウド (AWS や Azure など ) Web アプリ 暗号化通信 TCP コネクションはオンプレミス クラウド方向のみ オンプレミス 認証 DB クラウド Web アプリ と オンプレミス認証 DB でセキュリティと性能を最適化 30

31 4. 複数認証レポジトリへの対応 4-4. 属性統合機能 IceWall 認証サーバー UID, Password など 人事情報など 認証 DB 属性 DB 属性 DB ( 接続可能な DB は 5 セットまで ) 業務システム情報など ID 情報だけでなくユーザーの属性情報も複数の DB に分散している場合もある 業務システムが 複数の属性 DB にまたがった属性情報を取得したい場合 DB の統合や 業務システムの改修が求められてしまう 属性統合機能を使えば複数の属性 DB の情報を IceWall 認証サーバーが収集より柔軟に属性情報の利用が可能 31

32 IceWall SSO の特長 1.IceWall SSO とは 2. リバースプロキシ方式 3. フェデレーション 4. 複数認証レポジトリへの対応 5. 様々なオプション機能と他製品との連携

33 5. 様々なオプション機能と他製品との連携 5-1. 統合 Windows 認証 ~ ユーザー利便性向上 ~ Active Directory IceWall SSO Web App A Web App A Web App A Active Directory ドメインアカウントで端末にログオンすれば IceWall へのログイン操作を不要にする機能 端末が Active Directory から受け取るケルベロスチケットによって IceWall へのログインを行っている IceWall へのログインには ID/PWD の入力不要 端末にドメインログオン 33

34 5. 様々なオプション機能と他製品との連携 5-2. IceWall SSO パスワードリセットオプション ユーザーが IceWall SSO へのログインパスワードを忘れた場合にユーザー自身もしくは管理者によってパスワードをリセット可能にするオプション製品 セルフパスワードリセット機能 : ユーザーが自身のパスワードをリセット 秘密の質問 回答設定機能 : ユーザーが秘密の質問と回答を登録 変更 ヘルプデスク機能 : 管理者がユーザーのパスワードをリセット 利便性の向上はもとより ヘルプデスクや生産性低下によるコストを大幅に削減 パスワードなんだっけ? IceWall SSO 基本構成 Web アプリ 管理者 管理者によるユーザーのパスワードのリセットも可能 ユーザー ユーザーが自身のパスワードを簡単にリセット! IceWall サーバー 認証サーバー 認証 DB IceWall SSO パスワードリセットオプション (PRO) ユーザー本人しか知らない秘密の質問と回答を使って安全にリセットが可能 34

35 5. 様々なオプション機能と他製品との連携 5-3. IceWall SSO Dynamic Menu Portal (DMP) IceWall SSO の管理下にあるシステムへの入り口となるポータル画面を動的に生成し ユーザーに各種アプリケーションへ容易にアクセスさせる ユーザー ID や属性 アクセス権限に応じ 個人もしくはグループ別のコンテンツを表示することも可能 各種 Web アプリケーションやクラウドサービスへの SSO が可能なポータルを動的に生成そのユーザーに使用権限がある各サービスやアプリケーションへのリンク / アイコンのみを表示することが可能 コンテンツローテーションと時間表示切替コンテンツの表示を時間に合わせてローテーションで切り替えることが可能 セルフサービスによる個人情報登録 IceWall Identity Manager (IceWall SSO 関連製品 ) と連携することで ユーザー自身による情報の修正 登録も可能 35

36 別途ワンタイムパスワード製品が必要 5. 様々なオプション機能と他製品との連携 5-4. ワンタイムパスワードによる IceWall SSO の認証強化 - OATH に準拠したフレキシブルかつリーズナブルなソリューション - 主な利点 OATH: initiative for Open AuTHentication の略米国 VeriSigh 社の呼びかけで設立された認証に関するコラボレーションを推進する組織のことワンタイムパスワードの標準規格を定めている 標準化された規格であり 複数ベンダーから任意にトークンを選択可能ベンダロックされない 多くのソフトウェアトークンは無料 ハードウェアトークンも比較的安価 物理的な接続は不要なのでスマホ タブレットを含めたあらゆるデバイスで利用可能 36

37 別途ワンタイムパスワード製品が必要 5. 様々なオプション機能と他製品との連携 5-5. モバイルデバイスでの Smart OTP による利便性とセキュリティの両立 ~ ワンタイムパスワードを設定した IceWall SSOに対して スマートフォンなどから簡易にログインさせる仕組み 画面は一例です 使用する機種などにより異なることがあります 1. Smart OTP を起動 ログインアカウントを選択 2. ログイン ボタンをタップ 3. Smart OTP が OTP を自動生成 ユーザー ID/ パスワードと共に自動送信パスワードのみは Smart OTP 上に保存せず 毎回手入力することも可能です 4. ログイン完了ログイン後は標準ブラウザを使用して対象の Web サイトへアクセスが可能です ワンタイムパスワードの 鍵登録 を行った特定のデバイスからのログインだけを許すことで認証を強化 ユーザーは入力の面倒なワンタイムパスワードを意識することなくスワイプ操作だけで IceWall にログイン可能利便性を高めている 37

38 別途サイバートラスト証明書が必要 5. 様々なオプション機能と他製品との連携 5-6. サイバートラストデバイス証明書による 利用端末の制限 サイバートラストデバイス ID との連携により 許可した端末だけ にアクセスを許可し それ以外の端末からはアクセスを許さないような制限を実現 サイバートラストデバイス ID は 管理者が指定した端末にのみ証明書を登録し 一度登録された証明書の複製や取り出しが出来ない仕組みを実装極めて厳密な端末制限が可能 IceWall SSO と組み合わせることで イントラネットの Web アプリはもちろんのこと 広範囲なクラウドサービスに対しても 厳密な端末制限を実現できる 38

39 5. 様々なオプション機能と他製品との連携 5-7. 他社ソリューションとの連携 更なるセキュリティ強化 利便性向上を図るため他社ソリューションとの連携実績も豊富です ( 株 ) エス シー シー ベンダー製品名種類連携方法 ( 株 ) ディー ディー エス EVE MA OneTime 認証連携ツール for IceWall ワンタイムパスワード認証 指紋認証 静脈認証 顔認証 IC カード認証 OTP 連携オプション 統合 Windows 認証オプション パスロジ ( 株 ) PassLogic マトリクス認証 ( ワンタイムパスワード ) IceWall Federation Agent EMC ジャパン ( 株 ) RSA Adaptive Authentication for Web リスクベース認証 リスクベース認証オプション 日本マイクロソフト ( 株 ) Microsoft Windows 統合 Windows 認証統合 Windows 認証オプション ( 株 ) シマンテック Symantec Managed PKI 電子証明書クライアント証明書オプション サイバートラスト ( 株 ) サイバートラストデバイス ID 電子証明書クライアント証明書オプション ソニー ( 株 ) Felica IC カード EVE MA による対応 ( 株 ) 日立ソリューションズ静紋指静脈認証ベンダーより接続モジュール提供 ( 株 ) ディー ディー エス ID Manager for IceWall 詳細は をご参照ください クライアントエージェント型 SSO( 代行入力 ) 設定で対応 39

40 導入事例

41 グローバル連結経営を支える統合認証基盤を刷新三菱商事 目的三菱商事グループの連結経営を支える統合認証基盤の実現 セキュリティと利便性を向上し クラウドサービス モビリティ環境の利活用など多様化するニーズに応え 内外のビジネス環境の変化に対応できる柔軟性と拡張性 信頼性を備えた基盤を提供する IT の効果 IceWall SSO を採用し 社内システムに加え クラウドサービスのシングルサインオンを実現 ワンタイムパスワード (OTP) の利用により オフィス外からセキュアにシステムにアクセスできる環境を整備 統合 Windows 認証により PC へのログオンによるシングルサインオンを実現 ID 管理業務の運用工数を削減 アプローチシングルサインオンを含むアクセス管理機能は 製品が備える標準機能を最大限に活用し 極力カスタマイズを加えず要件に応えること ID/ パスワードを管理する ID 管理機能は 自社並びにグループ企業の人事システムや ID 申請のワークフロー等との連携を視野に柔軟な対応ができることを目指した ビジネスの効果 シングルサインオンの範囲拡大による利便性の向上 オフィス外から社内システムへのアクセスが可能となり 出向者のシステム利活用を推進 ビジネスを支える基盤としての信頼性 安定性の向上 41

42 JFE スチールが 社内外 6 万ユーザーの統合認証基盤を刷新 JFE スチール株式会社 目的 JFE スチールおよびグループ企業 取引先企業を含む 6 万ユーザーが活用する認証基盤を刷新し 従来の認証システムに顕在化していた様々な問題の解決 ならびにパブリッククラウドサービスの利用を柔軟かつスムーズに行える仕組みを構築する アプローチ シングルサインオンを実現するパッケージ製品を検討 およそ 200 系統のアプリケーションに対する認証環境の確実な移行と パブリッククラウド上の新規アプリケーション ( サービス ) へのシームレスな認証とアクセスを求めた IT の効果 シングルサインオン製品 IceWall SSO を採用し 6 万ユーザーが活用する高信頼な認証サービスを実現 1 人月から数人月を要していたアプリケーションへのシングルサインオンの実装作業が 3 ~ 4 日で可能に パブリッククラウドサービスとの迅速な認証連携 ( フェデレーション ) を実現 ビジネスの効果 利便性を大きく改善しユーザー満足度と業務効率の向上に貢献 新規アプリケーションの開発スピード短縮とコスト削減 様々なクラウドサービスの活用の自由度が拡大 将来にわたって利用可能な投資対効果の高い認証基盤を実現 42

43 CTC が 社内システムの統合認証基盤を刷新し安定性 運用性の向上を実現 伊藤忠テクノソリューションズ株式会社 目的 シングルサインオンの安定性 運用性を確保するとともに 将来のパブリッククラウドサービス モビリティソリューションの利用も視野に入れて 新たな統合認証基盤を構築 2005 年に構築したシングルサインオン環境を順次移行する IT の効果 IceWall SSO を採用し高性能 高信頼な認証基盤を実現 リバースプロキシ型の特長である容易な新規アプリケーション接続を実現 アプリケーション単位のエージェント管理から脱却し管理負荷を低減 IceWall SSO の基盤にサーバー仮想化を採用しハードウェアを統合 シンプル化 アプローチ リバースプロキシ型シングルサインオンソリューションを採用し 13,000 ユーザーが活用する統合認証基盤に高いパフォーマンスと信頼性を確保 同時に 新規のアプリケーション接続を含む運用管理性の向上を狙う ビジネスの効果 エンドユーザーに快適かつ安定的なシングルサインオンサービスを提供 シングルサインオンシステムの運用管理の属人化を解消 シンプルな基盤構築で導入コスト 運用コストを削減 自社の経験に基づく認証基盤構築 移行のノウハウを顧客向けソリューションとして展開可能に パブリッククラウドサービス モビリティソリューションなど最新テクノロジーとの連携が可能に 43

44 全社の統合的なアカウント管理を視野にシングルサインオンを導入 ソネットエンタテインメント株式会社 目的 インターネット接続サービスをはじめ法人向けサービスなど幅広く展開しているソネットエンタテインメント (Sonet) では IceWall SSO を導入 社内システムログインの ID/ パスワードを集約し ユーザ利便性の確保と業務効率の向上を実現 このソリューションを手始めとして今後は統合的なアカウント管理体制を確立し ガバナンス強化や経営の効率化を目指している アプローチ シングルサインオンソリューション IceWall SSO を導入 評価版により社内で各種検証を実施し 社内システムへの適合性などを確認 迅速な意思決定 日本ヒューレット パッカードサイドとの緊密な連携により 短期間での構築を実現 IT の効果 1 回の操作で多数の社内システムの利用を可能にし ログイン時の手間を軽減 ログイン時のトラブルが減少し IT システム管理担当者の負荷が軽減 ビジネスの効果 全社の ID 管理など 統合的なアカウント管理を実現する基盤を確立 社内のガバナンス強化 監査など経営管理の効率化にも期待 44

45 学内とクラウドをシームレスに結ぶ統合認証基盤を整備明治大学 目的教育機関としての競争力強化につながる統合認証基盤の整備 既存の認証システムを統合し 学内外の情報サービスをシームレスに利用できる統合認証基盤を用意することで 教育 研究における情報活用を促進するとともに 管理コストの低減とセキュリティ強化を実現する IT の効果 IceWall SSO を採用しすべての学内 Web サービスへのシングルサインオンを実現できる基盤を整備 Office365 ベースのメールサービスをはじめ学外のクラウドサービスとの認証連携が可能に 学術認証フェデレーション (Shibboleth) により学術 e- リソースのシームレスな利用が可能に 統合認証システムをデータセンターに設置し 24 時間 365 日の安定的なサービス提供を実現 アプローチ実績あるシングルサインオン (SSO) パッケージを採用し パブリッククラウドサービスをはじめとする学外サービスも包含した SSO 基盤を整備する 同時に ID 管理の一元化と運用の自動化を実現する ビジネスの効果 今後 5 年間で学内外のすべてのサービスを統合認証基盤に移行しユーザーの利便性を向上 IceWall SSO アカデミックパック の適用により導入コストを大幅に削減 複雑な連携システムを解消しハードウェア保守やライセンス等のコストを削減 ID 管理の自動化により入学 卒業に伴う利用者登録 / 変更 / 削除作業を大幅に軽減 45

46 東証が プライベートクラウド上に情報提供サービスと統合認証基盤を構築 株式会社東京証券取引所 目的 上場会社向け情報サービスのシングルサインオン環境の構築 ユーザーの利便性を向上させながら 証券取引所としての社会的使命に求められるサービスの継続性を確保する アプローチ 標準機能に優れたパッケージ製品の導入により カスタマイズによるシステムの複雑化を回避 シンプルな認証システムを実現し 認証サービスの信頼性向上 システムの可用性向上を図る IT の効果 信頼性に優れたシングルサインオンソリューション IceWall SSO を採用 プライベートクラウド上で高信頼な統合認証基盤を実現 仮想サーバー / 物理サーバーの冗長化により 高可用性とサービスの継続性を実現 既存の認証システムからのスピーディで確実な移行をサポート ビジネスの効果 複数のサービスへのシングルサインオンによりユーザーの利便性を向上 認証基盤の統合により認証サービスの信頼性とシステムの管理性を向上 証券界の共通インフラとしての認証サービスを提供可能に IceWall SSO Ver10.0 の長期サポートにより長期間の利用が可能に 46

47 NTT コミュニケーションズの統合認証サービス セキュアコネクト が クラウド オンプレミス間の認証連携を強化 NTT コミュニケーションズ株式会社 目的 全社戦略 Global Cloud Vision に基づく 通信事業者としての強みを活かしたクラウドサービスのポートフォリオ拡充 統合認証サービス セキュアコネクト のクラウドへの適用力を高めて 顧客 ICT 環境のクラウド / データセンターへの移行を支援する IT の効果 Google Apps や Salesforce など様々なパブリッククラウドとの認証連携の対象を拡大 オンプレミスシステムと多様なクラウドサービスのシームレスな利用を推進 2 万ユーザー規模の大企業から中堅 中小企業まで幅広くメリットを提供 IceWall SSO が ユーザーの利便性を高めながらセキュアなアクセス ( 認証 / 認可 / アクセス制御 ) を実現するシングルサインオン機能を提供 アプローチ オンプレミスシステム 自社ホスティングサービス パブリッククラウドサービスなどを一度の認証で使えるシングルサインオン化を推進 フェデレーション ( 認証連携 ) により 様々な環境をシームレスに利用可能にする ビジネスの効果 セキュアコネクトの クラウド型 Web 認証サービス としての更なる進化 Global Cloud Vision に基づくクラウドサービスポートフォリオを強化 自社サービス Biz ホスティング Enterprise Cloud のユーザーに付加価値 タブレット PC などのスマートデバイス対応を計画 47

48 モバイルとインターネットの融合に向けたサービス基盤 My DoCoMo を構築 株式会社エヌ ティ ティ ドコモ 各種サービスへのシングルサインオンを実現するのはIceWall SSO 目的 My DoCoMo は NTT ドコモがユーザ向けに運営しているカスタマサイト 料金確認や各種手続きをはじめ 多彩なサービスを PC 上で 24 時間いつでも利用できる 従来各サービスの Web サイトへ個別のログインが必要だったが ワンストップ ポータルとして My DoCoMo を構築 携帯とインターネットの融合に向けて 同社ではこの My DoCoMo の基盤を最大活用し 新しいサービスプロバイダとして進化していこうとしている コンバージェンス時代の新しいアカウント アグリゲーション セキュアなアイデンティティ サービス提供基盤 使いたい場所で使いたいデバイスを通じて利用できるサービス (FMC) 新しい価値を生み出すための 信頼できる社会基盤へ お客様のチャレンジ 事業部毎に個別構築された Web サイトの並立 NTT ドコモユーザへのワンストップ サービス提供 利便性向上 5000 万人から増え続けるユーザを支えられるスケーラブルでミッションクリティカルな認証基盤 モバイルとインターネットの融合を見据えた インターネット上 NTT ドコモ チャネルの確立 日本ヒューレット パッカードのソリューション 豊富な実績を持つシングルサインオンソリューション IceWall SSO 既存 Web サイトへの影響を最小限に抑えるシングルサインオン手法 ( リバースプロキシ ) 高いセキュリティとスケーラビリティ ビジネスベネフィット My DoCoMo によるワンストップ サービスの実現 お客様利便性向上 コンバージェンス時代の新しい戦略的サービス基盤の確立 48

49 全労済が 契約者向けインターネットサービスの認証基盤にシングルサインオンソリューションを導入全国労働者共済生活協同組合連合会 SCSK 株式会社目的 全労済の組合員 ( 契約者 ) 向けのインターネットサービスとして 契約内容の照会や加入手続き 住所変更などが可能な マイページ を開設 これに伴い セキュリティを担保しつつ ユーザーの利便性も高める認証基盤 ( シングルサインオンシステム ) を実現する IT の効果 シングルサインオンソリューション IceWall SSO を採用し セキュリティとユーザーの利便性を両立 IceWall SSO の高いスケーラビリティにより大規模ユーザーに対応 無制限ユーザーライセンスの採用によりコストを抑制 日本ヒューレット パッカードとの強固な連携によりスムーズな問題解決と短期間での導入を実現 アプローチ ビジネスの効果 セキュリティを確保するために独自の利用者登録プロセスを採用 仮登録ユーザーから本登録ユーザーへの登録スキームを認証基盤上に実装した マイページ の登録者は 4 か月余りで 1 万ユーザーを突破 Web を通した各種手続きのセルフサービス化による組合員 ( 契約者 ) の利便性と業務効率の向上 組合員との接点強化により保障の見直しの促進や加入推進に寄与 複数の認証基盤の統合 イントラネットへの適用も視野に 49

50 働き方リノベーション の IT パートナーに HPE Pointnext を指名し全社コミュニケーション基盤を構築 株式会社良品計画 目的 全社で推進する 働き方リノベーション の一環としての全社コミュニケーション環境の改善 これまでの働き方を見直し 従業員一人ひとりの生産性を高めるとともに情報活用の高度化を図る アプローチ 業務の中に潜むムダや非効率を洗い出し 全体最適化の視点からコミュニケーション基盤を刷新 スピード感のある連絡や情報共有 より創造的なコラボレーションが可能な環境を実現する IT の効果 Office 365 をベースに 働き方リノベーション を支える全社共通コミュニケーション基盤を実現 IceWall により使い慣れた ID を使用して Office 365 にログインできる認証連携 ( フェデレーション ) を実装 在席確認 チャット Skype 会議などの新しいコミュニケーション環境を利用可能に HPE Pointnext がユーザー教育 フォローアップ研修などを提供しスムーズな利用を支援 ビジネスの効果 HPE Pointnext が あるべき働き方 の策定を支援し 合意形成とスムーズなプロジェクト運営に貢献 業務の目的を明確化するとともに 現状の課題と照らして IT で解決可能な要件 への落とし込みを支援 認証連携やサポートデスクなど ユーザーが Office 365 を快適に利用可能な環境を整備 Office 365 導入後の効果測定を実施し新環境の利活用を効果的に促進 50

51 店舗 本部で利用するモバイルデバイス 2,650 台の管理を統合しセキュリティ強化と利便性向上を両立 株式会社良品計画 目的 全社で推進する 働き方リノベーション の一環としてのインフラ整備 全社で利用するモバイルデバイス 2,650 台のセキュリティ強化とユーザーの利便性向上を図る アプローチ 会社支給の店舗端末と個人所有端末の管理を一本化し セキュリティ強化とユーザーの利便性向上を同時に実現する さらに 運用負荷の低減と TCO の削減を追求する IT の効果 VMware Workspace ONE により 会社支給 個人所有端末 2,650 台の統合的な管理と情報漏洩対策を実現 Workspace ONE と IceWall SSO 認証基盤のアドオン開発により デバイスごと 接続場所ごと アプリケーションごとの緻密なアクセス制御を実現 モバイルデバイスから多様なアプリケーションへのシングルサインオンが可能に 既存ツールとの差異の洗い出しや機能の実効性を PoC により確認しスムーズな導入を実現 ビジネスの効果 全社で推進する 働き方リノベーション の一翼を担うインフラ整備を完遂 各種端末から Office 365 と業務アプリケーションをセキュアに利用可能になりユーザー体験を大きく改善 MDM ツールとセキュアブラウザーによる個別管理から Workspace ONE による統合管理へ移行し 運用負荷低減とコスト削減を実現 複雑な実現方式の検討が不可欠なアクセス制御の設計から実装までを HPE Pointnext がトータルに支援 Windows 10 / Mac OS X 環境の統合管理およびグローバル展開を見据えた計画に着手 51

52 その他 ~ 評価キット トレーニング 問い合わせ ~

53 IceWall ソフトウェア検証環境評価キットのご紹介 評価キット概要 標準的な構成の IceWall ソフトウェアが導入された VMware 仮想マシンを 検証用としてディスクイメージファイルでお貸し出しいたします 仮想マシンをお客様の検証環境で稼働いただくことにより 実際のアプリケーションと IceWall ソフトウェアを組み合わせた動作や操作方法 運用イメージの確認を リアルな環境で実施いただけます IceWall ソフトウェア検証環境 ( 仮想マシン ) お貸し出し お客様のメリット 仮想マシンを稼働させるだけで検証開始 お客様環境で実際のアプリケーションを使用した動作確認が可能 運用イメージや 動作イメージを事前に把握し 本番導入後のスムースな展開が可能 評価キット内容 以下のいずれかをご選択ください VMware 版メディア : 仮想マシンイメージ (VMware Playerで実行可 *1) 通常版メディア : インストールパッケージ ( インストール作業が必要 ) 製品マニュアルはどちらにも含まれています *1 本評価版は VMware Workstation Player 以降 (Windows 版 ) 用の仮想マシンイメージとなっておりますので ESXServer 等でご利用いただく際は VMware vcenter Converter 等でコンバートいただく必要があります お客様アプリ 前提条件 お客様検証環境 原則として メディアのお貸し出しは1か月間以内 検証期間は3か月間以内とさせていただきます 検証環境はお客様にてご用意いただきます お客様の検証環境で稼働させるために必要な設定等については お客様にて実施いただくことを想定しております 事前にご利用目的を確認させていただきます 場合によってはご希望に添えない事がございますのであらかじめご了承ください お貸し出しには所定の申請書への記入 捺印をお願いいたします 53

54 IceWall ソフトウェア検証環境評価キットのご案内 含まれるソフトウェア IceWall SSO 11.0 IceWall SSO 11.0 Dynamic Menu Portal IceWall SSO 11.0 Agent Option IceWall Identity Manager 5.0 IceWall MCRP 4.0 IceWall Remote Configuration Manager 5.0 IceWall Federation 4.0 IceWall Federation Agent 3.0 IceWall SSO 10.0 Password Reset Option OpenLDAP 2.4(OS にバンドル ) ポータル画面イメージ IceWall SSO Dynamic Menu Portal ( リバースプロキシ方式 ) IceWall SSO パスワードリセットオプション ( リバースプロキシ方式 ) サンプルバックエンドサーバ ( リバースプロキシ方式 ) サンプル CGI ( 認証連携方式 ) ご利用を希望の場合はお問い合わせください サンプルサイト ( エージェント方式 ) IceWall SSO のマニュアル ( 評価用 ) はダウンロード版もご用意しています IceWall SSO パスワードリセットオプション ( リバースプロキシ方式 ) IceWall Identity Manager ( リバースプロキシ方式 ) 54

55 IceWall SSO ハンズオントレーニング IceWall SSO 10.0 を実機での演習を交えて学習できるハンズオントレーニングを開催しております 基本的な内容を半日にまとめた 無料ハンズオントレーニング と より詳細な内容を 1 日で習得する 管理基本コース の 2 コースに分かれています IceWall SSO 無料ハンズオントレーニング ( 半日 ) IceWall SSO 管理基本コース (1 日 ) コースコード :H0AF9S 価格 : 無料日数 : 半日 (13:30~17:00) コースの目的 IceWall SSO 10.0 の機能概要を理解する IceWall SSO 10.0 の基本的な設定方法を理解する 対象者 IceWall SSO の導入を検討 予定されているお客様 IceWall SSO をすでに使用されていて 基本的な設定方法を習得したいお客様 前提知識基礎的な Linux の知識とコマンド操作経験 および Web に関する基礎知識が必要です コース内容 製品の概要 認証サーバー IceWall サーバーの基本設定 認証 DB バックエンド Web サーバーの登録 ユーザーへのアクセス権設定 コースコード :H0AC7S 価格 :65,000 円 ( 税抜き ) 日数 : 1 日 (10:00~18:00) コースの目的 IceWall SSO 10.0 の より詳細な機能の設定方法について理解する IceWall SSO 10.0 の主なオプションについて機能と使用方法を理解する 実際のシステムを構築 管理するために役立つ知識を習得する 対象者 IceWall SSO の導入を予定されていて 設定方法の詳細を習得したいお客様 IceWall SSO をすでに導入されていて 管理 運用の方法を習得したいお客様 前提知識基礎的な Linux の知識とコマンド操作経験 および Web に関する基礎知識が必要です IceWall SSO 無料ハンズオントレーニング の受講が必要です コース内容 認証代行 Agent システム構築のための基礎知識 FailOver コーススケジュールとお申し込みについて : 55

56 お問い合わせおよび周辺サービス お電話でのお問い合わせ ( 日本ヒューレット パッカードカスタマー インフォメーションセンター ) / ( 携帯電話 PHS から ) 受付時間 : 月曜日 ~ 金曜日 9:00-19:00 ( 土 日 祝祭日 年末年始および5 月 1 日を除く ) Web フォームからのお問い合わせ 最新 / 詳細情報 IceWall SSO 公式サイト 技術レポート ( 新規レポート随時公開中!!) カタログ オンラインデモ 評価用マニュアルダウンロード F 各種サービス 導入サービス コンサルティングサービス エンジニア様向け技術トレーニング 海外拠点への導入 コンサルティングサービス 56

57 SSO (Single Sign-On) 導入のベネフィットを改めて 日本ヒューレット パッカード ( 株 ) 編著 成長する企業はなぜ SSO を導入するのか 本章のさらに詳細な内容はこちらの書籍で

58 認証に求められるセキュリティの変化 これまで 社内にある会社支給 PC のみ IT リソースにアクセス可能 これから あらゆる場所 あらゆる機器からあらゆる IT リソースへ 実は 扉 壁 人の目 などの物理セキュリティに依存していた ますます情報技術に基づく強固な認証セキュリティが要求される 情報システムの 認証の強化 が益々強く求められている 58

59 安全なパスワード認証の条件 パスワード3大禁則 1) メモ書き メモを記した紙や 記録したPCの紛失など で流出するリスク 2) 簡単な推測されやすい文字列 自動入力ツールなどによる繰り返しの試 行で見破られるリスク 3) 同じ文字列の使いまわし 次のページ参照 59

60 同じパスワードの使い回し が危険な理由 企業業務システム A 企業業務システム B 同じパスワード 同じパスワード インターネットサイト A 同じパスワード 同じパスワード インターネットサイ B ( 実は悪意あるサイト ) Get! 同じパスワードを使ったサイトのうちの 1 つが悪意のあるサイトの場合 そのパスワードは盗まれてしまう 悪意のあるサイト以外にもフィッシングやソーシャルエンジニアリングなどパスワードを盗む手法は数多くある 1 つのパスワードの盗難で 全てのシステムへの侵入を許してしまう ある 1 人のユーザー 同じパスワードの使い回しを抑止するためにはユーザーに覚えさせるパスワードは可能な限り少なくするべき パスワード以外の多要素認証が求められることも多くなっている 60

61 業務システムの認証は サイロ化 に陥りやすく 業務システム毎の多要素認証化は非効率になりがち 業務アプリケーションの認証は 個々の業務アプリケーションに依存しており それぞれ連携の無い孤立した状態 いわゆる サイロ化 に陥りやすい 多要素認証などで 業務システムの認証を強化したくても サイロ化した状況では個々に対応するしかなく 認証強化への取り組みは非効率になりがち 61

62 認証の仕組みがバラバラでは 多要素認証もバラバラ 全て業務の認証を強化するためにはシステムの数の個別強化が必要 個別の多要素認証化は効率が悪い 全てを同じレベルに強化するのは困難でどこかに弱い部分が残ってしまう 62

63 多要素認証による認証強化点を一元化するための Single Sign-On SSO で認証を強化するポイントを一元化 多要素認証による認証強化を効率的かつ効果的に導入できる 業務システム開発者は 業務ロジックの開発に特化できる 63

64 発展応用 ~Web アプリの認証 認可機能を SSO へ 丸投げ することにより Web アプリそのものの開発 維持コストを削減 ~ 認証を SSO に 丸投げ し 新規アプリ開発時には認証機能を作らない 認証 アプリケーション ビジネスロジック アプリケーション ビジネスロジック ID/PWD ユーザー ID/PWD ID/PWD 認証 認証 ビジネスロジック ビジネスロジック ユーザー SSO 認証 ビジネスロジック ビジネスロジック ID/PWD アプリ毎に認証 認可機能の開発が発生 認証 ビジネスロジック 認証 認可機能の開発は不要! 既存アプリケーションとの連携も容易 ビジネスロジック 64

65 クラウドサービス導入時の認証の課題 ユーザーが覚えるユーザー ID とパスワードの増加 認証の強度がクラウド側に依存し 多要素認証などの導入に制限がある 利用場所や端末を制限する機能もクラウド側に依存し 柔軟な制御が行えない 65

66 フェデレーション は 自社の認証でクラウドを利用するための仕組み 自国での本人確認 ( 自社での認証 ) で 外国に入国できる ( クラウドを利用出来る ) 点で パスポートに近い仕組み パスポートの仕組みフェデレーションの仕組み パスポートは 自国での厳格な本人確認 ( 戸籍や住民票 ) が求められる一方で 外国への入国はパスポートだけで入国が可能 同様にフェデレーションでも 自社 IdP(Identity Provider) での厳格な認証を通れば IdPから発行されたアサーションの提示のみでクラウドの利用が可能 66

67 フェデレーション導入によるクラウド導入時課題の解決 ユーザーが覚えるユーザー ID とパスワードは 1 つのみで パスワード漏洩リスクを抑制 SSO システム (IdP) への認証を強化することでクラウドサービスの認証も強化でき 多要素認証などの導入も容易 SSO システム (IdP) にアクセス可能な範囲がクラウドサービスが利用可能な範囲となり 場所や端末による制限が柔軟にできる 67

68 SSO 導入による役割ごとのベネフィット ユーザー 業務システム担当者 ( 管理者 & 開発者 ) たくさんの ID とパスワードの管理負荷からの解放 日常業務の利便性向上 ユーザー情報のメンテナンスやパスワード問合せなどのサポート付加の削減 認証に伴う脆弱性対策から解放され 業務ロジックの改善に注力できる CISO( 情報セキュリティ責任者 ) 経営者 各業務システムに脆弱性が残る可能性を抑止できる 多要素認証など認証強化策の効率的かつ効果的な導入ができる サイロ化した業務システムへの非効率な IT 投資を抑制できる 経営環境の激しい変化に対し 機敏で柔軟な対応ができる 68

69 Thank you

多要素認証が求められる背景と IceWall MFA概要

多要素認証が求められる背景と IceWall MFA概要 2018 年 11 月更新 ver.1.8 多要素認証が求められる背景と IceWall MFA 概要 日本ヒューレット パッカード株式会社 IceWall ソフトウェア本部 IceWall MFA 製品 Web www.hpe.com/jp/icewall-mfa Copyright 2017-2018 Hewlett Packard Enterprise Development LP Agenda

More information

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型) 2017 年 3 月更新 ver.1.1 IceWall Federation による Office365 導入のための乱立 AD 対応ソリューション ( オンプレミス型 ) のご紹介 日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 IceWall ソフトウェア本部 ソリューション概要 2 クラウド導入におけるシングルサインオンの課題 AD FS で Office 365

More information

IceWall Remote Configuration Managerのご紹介

IceWall Remote Configuration Managerのご紹介 2018 年 3 月更新 ver.1.0 IceWall SSO 環境および周辺サーバーの容易な管理 設定 変更を実現 IceWall Remote Configuration Manager のご紹介 日本ヒューレット パッカード株式会社 IceWall ソフトウェア本部 目次 1. 概要 2. 機能 3. ユースケース 4. お問い合わせ 2 概要 IceWall Remote Configuration

More information

認証連携(フェデレーション)ソリューションIceWall Federationのご紹介

認証連携(フェデレーション)ソリューションIceWall Federationのご紹介 2019 年 3 月更新 ver.1.4 認証連携 ( フェデレーション ) ソリューション IceWall Federation のご紹介 日本ヒューレット パッカード株式会社 IceWall ソフトウェア本部 目次 1. クラウド (SaaS) 認証の課題と認証連携 (Federation) による解決 2. IceWall Federation 3. IceWall Federation (SAML

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 OpenAM 案件の傾向と対策 Out-of-the-box OpenAM アプリケーションの特性ごとにOSSTech 製 OpenAMで対応したユースケースのご紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved.

More information

IceWallソフトウェア認証連携(フェデレーション)ソリューションIceWallFederationのご紹介

IceWallソフトウェア認証連携(フェデレーション)ソリューションIceWallFederationのご紹介 2016 年 12 月更新 ver.4.4 ソフトウェア認証連携 ( フェデレーション ) ソリューション Federation のご紹介日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 ソフトウェア本部 目次 1. 統合認証基盤に求められる新たなニーズ 2. Federation / Federation Agent のご紹介 3. Federation クラウドプロビジョニングツールのご紹介

More information

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF 2011-I032 2011 年 6 月 29 日 Biz ホスティングエンタープライズ Office 365 ハイブリッドオプション 提供開始について NTT コミュニケーションズ株式会社 ( 略称 :NTT Com) は グローバルに対応したプライベートクラウド基盤として提供中の Bizホスティングエンタープライズ ( 以下 BHE) において マイクロソフト社のクラウドグループウェア Microsoft

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 統合 ID 管理 認証ソリューションのご紹介 株式会社セシオス 2017 年 8 月 会社紹介 株式会社セシオス 設立資本金代表取締役住所事業内容取得資格 2007 年 5 月 1,300 万円 関口薫 東京都豊島区南池袋 2-13-10 南池袋山本ビル 3F 認証 統合 ID 管理ソフトウェア サービスの開発 販売システムインテグレーションサービス プライバシーマーク取得日 : 2012 年 10

More information

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. 技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall

More information

How to Use the PowerPoint Template

How to Use the PowerPoint Template Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle

More information

PowerPoint Presentation

PowerPoint Presentation Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365

More information

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID WebSAM SECUREMASTER SECUREMASTER は 企業内の業務システム ( オンプレミス ) や外部のクラウドサービス ( パブリッククラウド ) の ID 情報や認証 / 認可情報の統合管理 およびシングルサインオン (SSO) を実現するソフトウェアです SECUREMASTER の導入により ユーザ情報の管理負荷を軽減してセキュアな ID 権限管理を実現します また シングルサインオンにより利用者の利便性や業務効率を向上します

More information

OpenAMトレーニング

OpenAMトレーニング のご紹介 2014 年 7 月 9 日株式会社野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : ossc@nri.co.jp Web: http://openstandia.jp/ 1. とは dia/ss&i とは OpenAM, OpenI, OpenDJ など ForgeRock 社の認証ソフトウェア群を中心に NRI の独自モジュールやサービスなどを含めた認証ソリューション

More information

SinfonexIDaaS機能概要書

SinfonexIDaaS機能概要書 ~ ID 管理システム用フレームワーク ~ Ver.2.0 標準仕様説明書 目次 1. Sinfonex IDaaS/Federation Manager とは... 1 2. アーキテクチャ... 2 3. 特徴... 3 4. 機能... 6 5. システム要件... 9 i 1. Sinfonex IDaaS/Federation Manager とは Sinfonex IDaaS/Federation

More information

Workspace Gate ~ Workspace ONE(AirWatch) 連携 Cloud ホワイトペーパー ~ 1. Workspace Gate とは Workspace ONE(AirWatch) と社内サーバーやクラウドとの連携に必要なゲートウェイサーバーを Azure/AWS など

Workspace Gate ~ Workspace ONE(AirWatch) 連携 Cloud ホワイトペーパー ~ 1. Workspace Gate とは Workspace ONE(AirWatch) と社内サーバーやクラウドとの連携に必要なゲートウェイサーバーを Azure/AWS など Workspace Gate ~ Workspace ONE(AirWatch) 連携 Cloud ホワイトペーパー ~ 1. Workspace Gate とは Workspace ONE(AirWatch) と社内サーバーやクラウドとの連携に必要なゲートウェイサーバーを Azure/AWS などのクラウド上に短期間に構築し 障害対応やソフトウェア OS のアップデートなどの運用までをワンストップで提供するクラウドサービスです

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の SSO( シングル サイン オン ) オープンソース ソリューション テクノロジ株式会社 2009/11/20 岩片靖 - 1 - 目次 認証と連携 OpenSSO のご紹介 デモその 1 SAML による認証連携 エージェントによるアクセス制御 デモその 2 Windows ドメイン認証との連携 リバースプロキシ方式によるアクセス制御

More information

SeciossLink クイックスタートガイド(Office365編)

SeciossLink クイックスタートガイド(Office365編) SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2017 年 10 月株式会社セシオス 1 目次 1. 概要... 3 2. 環境... 3 3. SeciossLink の設定... 4 3.1 Office365 独自ドメイン連携設定... 4 3.2 SeciossLink による Office365 シングルサインオンユーザ作成... 7 3.3

More information

FUJITSU Cloud Service K5 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書 FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能

More information

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書 FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント

More information

CA Federation ご紹介資料

CA Federation ご紹介資料 CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET

More information

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 目次 1. 概要...3 2. 環境...3 3. Office365 独自ドメインの作成...4 4. SeciossLink の設定... 12 4.1 Office365 独自ドメイン連携設定... 12 4.2 SeciossLink による Office365

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション OpenStandia ソリューション / SSO 統合 ID 管理 for AD のご提案 野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : ossc@nri.co.jp Web: http://openstandia.jp/ 1 1. お客様の課題 ニーズ このような課題やニーズに最適 複数のシステムを利用する場合 システム毎に

More information

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料 FUJITSU Cloud Service for OSS ログ監査サービス ご紹介 2018 年 6 月富士通株式会社 本資料の無断複製 転載を禁じます 本資料は予告なく内容を変更する場合がございます Version 1.00 目次 ログ監査とは ログ監査サービスとは ログ監査サービスの特長 提供機能一覧 利用シーン 課金の考え方について 利用開始の流れ 制限事項 注意事項 1 ログ監査とは ログファイルの管理

More information

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで Office365 セキュリティ対策 Enterprise Mobility + Security 1 場所にとらわれることなく いつでも どこでも仕事を進めたい 状況に合わせて モバイルデバイスをもっと業務で活用したい クラウドサービスの利用 / ID パスワードの管理をシンプルに 必要なアプリを必要な時にタイムリーに利用したい ID の煩雑化による管理負荷の増大と不正アクセスへの対策 モバイルデバイスとアプリケーションの管理負荷の低減

More information

Title slide with picture

Title slide with picture 2018 年 3 月更新 ver.1.0 既存の環境に容易にアドオンし 高セキュリティとミッションクリティカルシステムを実現 IceWall MCRP のご紹介 日本ヒューレット パッカード株式会社 IceWall ソフトウェア本部 目次 1. 概要 2. アーキテクチャ 3. セキュリティ強化機能 4. IceWall MCRP 機能 5. お問い合わせ 2 概要 新たな認証基盤のニーズ 他社サイトとの連携やクラウドサービスとの接続などによって

More information

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム 2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステムで利用する API を統合管理し 外部との接続を支援する API Gateway as a Service

More information

クラウド&モビリティ時代に求められる統合認証基盤

クラウド&モビリティ時代に求められる統合認証基盤 2017 年 8 月更新 ver.8.0 クラウド & モビリティ時代に求められる統合認証基盤 - IceWall SSO のご紹介 - 日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 IceWall ソフトウェア本部 目次 統合認証基盤 ( シングルサインオンソリューション ) とは統合認証基盤が必要な理由統合認証基盤に求められる新たなニーズ - クラウドおよびモビリティ環境への対応

More information

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1 これからのエンタープライズ向け 認証基盤に求められること 株式会社オージス総研 八幡孝 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1 会場の皆さんにアンケート 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 2 Q. IDとパスワードは 1つだけ覚えておけばいけている

More information

OpenAM(OpenSSO) のご紹介

OpenAM(OpenSSO) のご紹介 学認 Shibboleth とOpenAM を連携させて 学外と学内をシングルサインオン オープンソース ソリューション テクノロジ株式会社 Copyright 2011 Open Source Solution Technology Corporation All Rights Reserved. - 1 - 目次 会社紹介 OpenAM のご紹介 概要 開発の歴史 シングルサインオン方式 認証方式

More information

管理者マニュアル

管理者マニュアル 管理者マニュアル 目次 1. KING OF TIME セキュアログインについて... 1 1.1. 本システムの主な機能... 1 1.2. 動作環境... 1 1.3. 使用できる認証方法... 2 2. はじめに... 3 2.1. ログイン... 3 2.2. 管理画面の構成... 4 3. KING OF TIME( 勤怠管理 ) との従業員連携について... 5 4. ユーザー設定について...

More information

D シンクライアントデバイス Wyse シリーズを利用した 仮想化環境での EVE MA 顔認証 指静脈認証の実現 株式会社ディー ディー エス 営業本部販売推進部営業技術課 1 Wyse シリーズとの連携デル株式会社が取り扱うシンクライアントデバイス Wyse シリーズ( 以下 Wys

D シンクライアントデバイス Wyse シリーズを利用した 仮想化環境での EVE MA 顔認証 指静脈認証の実現 株式会社ディー ディー エス 営業本部販売推進部営業技術課 1 Wyse シリーズとの連携デル株式会社が取り扱うシンクライアントデバイス Wyse シリーズ( 以下 Wys シンクライアントデバイス Wyse シリーズを利用した 仮想化環境での EVE MA 顔認証 指静脈認証の実現 株式会社ディー ディー エス 営業本部販売推進部営業技術課 1 Wyse シリーズとの連携デル株式会社が取り扱うシンクライアントデバイス Wyse シリーズ( 以下 Wyse と記述 ) の Wyse ThinOS ファームウェア 8.6 が動作している環境上で VMware Horizon(

More information

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機 デスクトップ シングルサインオンディレクトリ連携5.13. 統合アカウント管理 認証 認可 ( アクセス制御 ) 5.13.1. 統合アカウント管理 認証 認可 ( アクセス制御 ) の定義 統合アカウント管理 認証 認可 ( アクセス制御 ) は 情報システムの利用者を統合的 一元的に管理する仕 組みを提供する 利用者がその ID をもっている本人であることを確認し 利用者の権限に基づきリソースへ

More information

学認とOffice 365 の 認証連携

学認とOffice 365 の 認証連携 大学等におけるクラウドサービス利用シンポジウム 2016 学認と Office 365 の 認証連携 日本マイクロソフト株式会社 パブリックセクター統括本部 中田 寿穂 Azure Active Directory てステキ! Shibboleth IdP と認証連携すれば Azure AD の多要素認証や Risk-based 認証が使えるようになるのよ

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 Samba 4を導入し ICカードのみでWindowsログオン OpenAMとの連携でWebアプリに自動ログイン ID/ パスワード不要のシングルサインオン環境を実現国立大学法人一橋大学様事例紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2016 Open Source Solution Technology Corporation

More information

スライド 1

スライド 1 株式会社ネクストセット ネクストセット シングルサインオンについて 株式会社ネクストセット http://www.nextset.co.jp Copyright(c)2015 NextSet, Inc. All rights reserved ネクストセットのご紹介 会社名 : 株式会社ネクストセット 設立 : 2013 年 4 月 資本金 : 5000 万円 代表者 : 代表取締役社長別所貴英 所在地

More information

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0) KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0) 変更履歴 日付 ver 変更箇所変更内容 2018/12/13 1.0 新規作成 2 はじめに 本マニュアルの目的 本マニュアルは Mac OS 端末のキッティング操作について説明しています

More information

Active Directory フェデレーションサービスとの認証連携

Active Directory フェデレーションサービスとの認証連携 Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7

More information

IceWallとarubaが切り開く新たな統合認証基盤

IceWallとarubaが切り開く新たな統合認証基盤 IceWall と Aruba が切り開く新たな統合認証基盤 IceWall SSO クラウド & モバイル最新ソリューションのご紹介 日本ヒューレット パッカード株式会社 2016 年 3 月 Hewlett Packard Enterprise Day 2016 シングルサインオン (SSO) とは 複数の異なるアプリケーションを使用する際 1 回のログイン ( ユーザー認証 ) だけでアクセスを可能にするソリューション

More information

KDDI Smart Mobile Safety Manager Apple Business Manager(ABM) 運用マニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

KDDI Smart Mobile Safety Manager Apple Business Manager(ABM) 運用マニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0) KDDI Smart Mobile Safety Manager Apple Business Manager(ABM) 運用マニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0) 変更履歴 日付 ver 変更箇所変更内容 2018/12/13 1.0 新規作成 2019/4/25 1.1 2.1.2 サーバートークンの取得 Apple

More information

PowerPoint Presentation

PowerPoint Presentation 1 モバイル クラウド活用時代 のID アクセス管理とは 2014年1月14日 日本オラクル 株式会社 製品戦略事業統括本部 シニアプロダクトラインマネジャー 大澤清吾 以下の事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません 以下の事項は マテリアルやコード 機能を提供することをコミットメント (

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社 2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社 Office 365 / モバイル活用におけるユーザーと管理者のニーズ 場所にとらわれることなく いつでも どこでも仕事を進めたい 状況に合わせて モバイルデバイスをもっと業務で活用したい

More information

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident スマデバ活用で変わる IAM ThemiStruct で変える IAM 株式会社オージス総研 八幡孝 自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Identity

More information

タブレット端末を活用した営業活動を支援する「金融機関向け日立モバイルクラウドサービス」を提供開始

タブレット端末を活用した営業活動を支援する「金融機関向け日立モバイルクラウドサービス」を提供開始 2015 年 2 月 25 日 株式会社日立製作所 タブレット端末を活用した営業活動を支援する 金融機関向け日立モバイルクラウドサービス を提供開始 タブレット端末利用環境をワンストップで提供し オフライン環境における金融商品の申込手続きを実現 株式会社日立製作所 ( 執行役社長兼 COO: 東原敏昭 / 以下 日立 ) は このたび タブレット端末 を活用した営業活動を支援する 金融機関向け日立モバイルクラウドサービス

More information

KS_SSO_guide

KS_SSO_guide 操作マニュアル 2019 年 4 月 24 日 ナレッジスイート株式会社 本書の読み方 本書は以下の構成になっています 第 1 部アドミニストレーター用第 1 部はアドミニストレーターに必要な操作を解説しております アドミニストレーターは GRIDY SSO( 以下 SSO) の管理者のことです アドミニストレーターの方は 初めにこの第 1 部をお読みになり 引き続き 第 2 部メンバー用 もあわせてお読みください

More information

SeciossLink クイックスタートガイド

SeciossLink クイックスタートガイド 株式会社セシオス SeciossLink クイックスタートガイド G Suite シングルサインオン設定編 2017 年 10 月 3 日 目次 1 概要... 2 2 環境... 2 3 API 利用を有効化... 3 4 管理コンソール API 設定... 9 4.1 API アクセス有効化... 9 4.2 クライアント ID の API アクセス利用設定... 9 5 管理コンソール SSO

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の ID 管理 ~ Unicorn ID Manager 紹介 ~ オープンソース ソリューション テクノロジ株式会社 2009/11/20 技術取締役武田保真 - 1 - 目次 クラウドサービスの ID 管理 Google Apps と既存サービスの ID 管理連携 Unicorn ID Manager の紹介 - 2 -

More information

ご利用のブラウザのバージョンによっては 若干項目名が異なる場合があります 予めご了承ください Windows をお使いの場合 [ 表示 ] [ エンコード ] [ 日本語 ( 自動選択 )] を選択 [ 表示 ] [ エンコード ] [Unicode(UTF-8)] を選択 Firefox をご利用

ご利用のブラウザのバージョンによっては 若干項目名が異なる場合があります 予めご了承ください Windows をお使いの場合 [ 表示 ] [ エンコード ] [ 日本語 ( 自動選択 )] を選択 [ 表示 ] [ エンコード ] [Unicode(UTF-8)] を選択 Firefox をご利用 FAQ よくあるご質問 宿泊予約申込 Web サイトについて Q. 1 設定は正しいのですが ログインできません LAN に導入されているファイアーウォール ( ネットワークのセキュリティのための仕組み ) が SSL によるデータ通信を許可していない場合があります その場合はログイン画面を開くことができません 詳しくは 所属機関のネットワーク管理担当部署までお尋ねください また プロキシサーバ経由でアクセスする場合は以下の設定に誤りが無いか

More information

metis ami サービス仕様書

metis ami サービス仕様書 metis ami サービス仕様書 Rev 1.1 初版制定日 :2018 年 11 月 28 日 最終改定日 :2019 年 1 月 10 日 日本ビジネスシステムズ株式会社 改定履歴 日付改定項目改定内容及び改定理由 2018 年 11 月 28 日 - 初版制定 2019 年 1 月 10 日 2.3 項を新規追加利用ユーザ数のカウント方法を明記 - 2 - 目次 1 はじめに...- 4 -

More information

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また PRESS RELEASE 報道関係者各位 2011 年 2 月 3 日 企業のスマートモバイル積極活用をセキュリティ面から支援 Android に対応したワンタイム パスワード RSA SecurID を販売開始 EMC ジャパン株式会社 ( 略称 :EMC ジャパン 本社 : 東京都渋谷区 代表取締役社長 : 山野修 ) は Android ( アンドロイド ) 搭載スマートフォンに対応したワンタイム

More information

本リリースは 株式会社野村総合研究所とサイボウズ総合研究所株式会社の 2 社による共同リ リースです 重複して配信される可能性がありますが あらかじめご了承ください 2010 年 6 月 24 日 株式会社野村総合研究所 サイボウズ総合研究所株式会社 OpenStandia ソリューション / サイ

本リリースは 株式会社野村総合研究所とサイボウズ総合研究所株式会社の 2 社による共同リ リースです 重複して配信される可能性がありますが あらかじめご了承ください 2010 年 6 月 24 日 株式会社野村総合研究所 サイボウズ総合研究所株式会社 OpenStandia ソリューション / サイ 本リリースは 株式会社野村総合研究所とサイボウズ総合研究所株式会社の 2 社による共同リ リースです 重複して配信される可能性がありますが あらかじめご了承ください 2010 年 6 月 24 日 株式会社野村総合研究所 サイボウズ総合研究所株式会社 OpenStandia ソリューション / サイボウズガルーンエクステンション の提供を開始 ~ グループウェア サイボウズガルーン 2 と OpenStandia/Portal

More information

CybozuWorkspace連携ホワイトペーパー_v1.2

CybozuWorkspace連携ホワイトペーパー_v1.2 cybozu.com と Horizon Workspace の SAML 連携環境構築 テクニカルホワイトペーパー サイボウズ株式会社 ヴイエムウェア株式会社 目次 1 はじめに... 2 2 製品紹介... 3 2.1 cybozu.com... 3 2.2 VMware Horizon Workspace... 4 3 環境構築... 6 3.1 cybozu.com のアカウント取得...

More information

管理者マニュアル

管理者マニュアル 管理者マニュアル 目次 1. KING OF TIME セキュアログインについて... 1 1.1. 本システムの主な機能... 1 1.2. 動作環境... 1 1.3. 使用できる認証方法... 2 2. はじめに... 3 2.1. ログイン... 3 2.2. 管理画面の構成... 4 3. KING OF TIME( 勤怠管理 ) との従業員連携について... 5 4. ユーザー設定について...

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション BIG-IP APM + Horizon View で VDI の セキュリティ と ユーザビリティ を両立させる 株式会社ネットワールド 概要説明 VDI を取り巻く環境の変化 Environment 政策デバイスセキュリティ 働き方改革の推進 ワーク ライフバランス 女性活躍推進法 施行 テレワーク 時短勤務増加 多様なデバイスの利用 PC/Tablet/Smart Phone Windows/macOS/Linux/iOS

More information

ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展

ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展 Optimal Biz ご提案書 ver.8.0.0 Rev.1 1 ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展の 助となれば幸いです ぜひともご検討下さいますようお願い申し上げます

More information

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で ワンタイムパスワード ( ソフトトークン ) 初期設定操作マニュアル ( スマートフォン等 ( ) へのワンタイムパスワードアプリのダウンロード ) ( ) スマートフォン等とは スマートフォンおよびその他の携帯電話機 のことをいいます ワンタイムパスワード ( ソフトトークン ) のご利用には お取引店でのお申込手続きが 完了していることが必要です ご利用開始日は 申込受付日の 3 営業日以降となります

More information

<4D F736F F D E30318C8E90A792E85F838F E F815B836882B D836A B2E646F6378>

<4D F736F F D E30318C8E90A792E85F838F E F815B836882B D836A B2E646F6378> 成協ビジネスバンキングサービス ワンタイムパスワード ご利用マニュアル http://www.seikyo-shinkumi.jp/ ( 平成 29 年 4 月 3 日現在 ) 目 次 ご利用にあたって 1. ワンタイムパスワードとは... 1 2. ご利用料金... 1 3. ご利用方法... 1 4. ご利用の際の注意事項... 1 初期登録ワンタイムパスワード初期設定方法... 3 トークンを追加する...

More information

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

Windows Server 2016 Active Directory環境へのドメイン移行の考え方 Active Directory 環境への ドメイン移行の考え方 第 1.1 版 2018 年 2 月富士通株式会社 改版履歴 改版日時版数改版内容.11 1.0 新規作成 2018.02 1.1 ADMT の開発終了に伴い 記載を変更 目次 はじめに 1 章 ドメインへの移行のポイント 1. 移行メリット 2. 移行方法の種類 3. 各移行方法のメリット デメリット 4. 既存ドメインからの移行パス

More information

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc ( 注 ) 本リリースは 株式会社アイディーエス 株式会社コネクトワンの共同リリースです 重複して配信されることがありますがご了承ください 2007 年 5 月 10 日株式会社アイディーエス株式会社コネクトワン アイディーエス コネクトワンコネクトワン 社内グループウェアグループウェアに自在自在にアクセスアクセス可能可能な二要素認証機能付き携帯携帯ソリューションソリューション販売開始 ~ 高い操作性で

More information

Microsoft 365 Business 中小企業のお客様に最適な 統合ソリューション 日本マイクロソフト株式会社

Microsoft 365 Business 中小企業のお客様に最適な 統合ソリューション 日本マイクロソフト株式会社 Microsoft 365 Business 中小企業のお客様に最適な 統合ソリューション 日本マイクロソフト株式会社 日本が直面している課題 1 生産年齢人口の減少 2 労働生産性 国際比較 3 労働時間 国際比較 22%の日本労働者が週に 50時間以上働いている 労働 量 の挑戦 一部の従業員 介護 育児制度 労働 質 の挑戦 経営課題として取り組む働き方改革 全社員が実践して効果を最大化 中小企業における

More information

(2) サービスの特長 1グローバル規模で同一環境の導入が可能国内だけでなく Arcstar グローバル IP-VPN サービス提供国を中心に世界各国で提供するため グローバル規模で同じサービスが利用できます そのため 今まで国ごとに稼動がかかっていたシステム構築 管理の集約による効率化や 同じコミ

(2) サービスの特長 1グローバル規模で同一環境の導入が可能国内だけでなく Arcstar グローバル IP-VPN サービス提供国を中心に世界各国で提供するため グローバル規模で同じサービスが利用できます そのため 今まで国ごとに稼動がかかっていたシステム構築 管理の集約による効率化や 同じコミ 2011-R079 2011 年 8 月 30 日 Arcstar ユニファイド コミュニケーション サービス における UCaaS プラン の提供開始および SIP Trunking プラン の提供エリア拡大について NTT コミュニケーションズ ( 略称 :NTT Com) は 国内外シームレスな企業向けコミュニケーションサービス Arcstar ユニファイド コミュニケーション サービス (

More information

OSSTechプレゼンテーション

OSSTechプレゼンテーション Ver.3 ~ クラウド時代の ID 連携を支援する ~ オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2016 Open Source Solution Technology, Corp. 1 クラウド時代の ID 管理 1. 管理対象の分散化 オンプレミスとクラウドサービスの混在 システムごとの ID 管理 2. 3.

More information

マイナBANK|コールセンターよくある質問集-従業員編-2016年3月

マイナBANK|コールセンターよくある質問集-従業員編-2016年3月 みずほ情報総研のマイナンバー管理サービス 2016 年 3 月版 マイチ郎 コールセンター よくある質問集 - 従業員編 - 0 質問一覧 [1/3] 1 推奨環境 マイナBANKを利用できるデバイスは? Windows 10 には対応していますか? 2 導入 サポート 導入時の教育 サポートはありますか? ユーザーズマニュアルはありますか? 3 アクセス Internet Explorer で接続すると

More information

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

Cisco1812-J販促ツール 競合比較資料 (作成イメージ) 中小企業向けシスコ製品の特徴について May 22, 2009 インフラ構築編 シスコ ISR ASA5500 アウトソーシング ( 富士ゼロックス Beat) 本資料は シスコ製品を販売する営業担当者向けの参考資料として作成したものです 本資料の内容は 公開されている情報に基づく 弊社独自の見解を示しています 合同会社ティー エヌ シー ブレインズ 1 前提条件 想定するシナリオ A 社は従業員

More information

— intra-martで運用する場合のセキュリティの考え方    

— intra-martで運用する場合のセキュリティの考え方     1 Top 目次 2 はじめに 本書の目的 本書では弊社製品で構築したシステムに関するセキュリティ対策について説明します 一般的にセキュリティ ( 脆弱性 ) 対策は次に分類されます 各製品部分に潜むセキュリティ対策 各製品を以下のように分類します ミドルウェア製品ミドルウェア製品のセキュリティ ( 脆弱性 ) 対策リリースノート システム要件 内に記載のミドルウェア例 )JDK8の脆弱性 WindowsServer2012R2の脆弱性

More information

弊社アウトソーシング事業

弊社アウトソーシング事業 社内ファイルサーバのクラウド化なら 楽天クラウド セキュアドライブ プラス ~ 社内ファイルサーバと同じインターフェースと操作性にセキュリティをプラス ~ 2018 年 11 月 6 日システム本部 セキュアドライブ プラスの特長 簡単にログイン 1. Webブラウザからログイン画面へ 2. ログイン 3. 管理ポータル上の File sharing でファイルサーバへアクセス 4. エクスプローラにファイルサーバのフォルダがマウントされ

More information

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx はじめての HULFT-WebFT セゾン情報システムズ HULFT 事業部 的と学習内容 この動画では次の内容をご紹介します HULFT-WebFTとは 社内外におけるデータ受渡しの課題 社内外におけるデータ受渡しの最適解 HULFT-WebFTの機能 HULFT-WebFTの導 事例 2/ 24 2014 年 12 月より HULFT クラウド の名称が変わりました HULFT-WebFT ハルフトウェブエフティー

More information

JMAS Customer Services Policy and Procedures

JMAS Customer Services Policy and Procedures ジェーエムエーシステムズカスタマー サービスのご利用について カスタマー サービスのポリシーと手順 この度は株式会社ジェーエムエーシステムズ ( 以下 弊社 ) のソフトウェア サービスをご利用いただきあ りがとうございます ここでは 弊社ソフトウェア製品および提供サービスに対するサポート サービスや アップグレードを含むカスタマー サービスについての方針および手順についてご説明いたします カスタマー

More information

オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結

オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結 第 2 回 OpenSSO&OpenAM コンソーシアムセミナー OSS 活用型認証基盤構築事例のご紹介 ( 当社構築事例にみる OpenAM の活用法 ) 株式会社オージス総研 IT 基盤ソリューション第二部吉田貴英 2012 年 4 月 5 日 オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社

More information

Microsoft PowerPoint _セミナー資料(オージス).pptx

Microsoft PowerPoint _セミナー資料(オージス).pptx Salesforceのモバイル利 などで注 される認証技術と基盤整備のメリット 株式会社オージス総研 テミストラクトソリューション部 Copyright 2013 2015 OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 会社概要 株式会社オージス総研 代表者 : 設立 : 代表取締役社長平山輝 1983 年

More information

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC 延命セキュリティ二つの対策方法 対策 1 ホワイトリスト型 概要 : 動作させてもよいアプリケーションのみ許可し それ以外の全ての動作をブロックすることで 不正な動作を防止します 特長 : 特定用途やスタンドアロンの PC の延命に効果的です リストに登録されたアプリケーションのみ許可 アプリケーション起動制御 不許可アプリケーションは防止 対策 2 仮想パッチ型 概要 : OS アプリケーションの脆弱性を狙った通信をブロックし

More information

IceWall SSOモバイルソリューション

IceWall SSOモバイルソリューション 2017 年 8 月更新 ver.4.5 IceWall SSO モバイルソリューションのご紹介 日本ヒューレット パッカード株式会社テクノロジーコンサルティング統括本部 IceWall ソフトウェア本部 目次 1. はじめに - モバイル SSO を取り巻く市場背景 2. IceWall SSO が提供する モバイル SSO ソリューション 2 はじめに - モバイル SSO を取り巻く市場背景

More information

FUJITSU Cloud Service for OSS 「認証サービス」ご紹介資料

FUJITSU Cloud Service for OSS 「認証サービス」ご紹介資料 FUJITSU Cloud Service for OSS 認証サービス ご紹介 2018 年 6 月富士通株式会社 本資料の無断複製 転載を禁じます 本資料は予告なく内容を変更する場合がございます Version 1.20 目次 はじめに ~ 認証統合の要は 4 つの A ~ 認証 (Authentication) 認可 (Authorization) 管理 (Administration) 監査と証跡

More information

1406_smx_12p_web

1406_smx_12p_web トークンのいらない多要素認証のワンタイムパスワード SECUREMATRIX3つの特長 SECUREMATRIXは様々な立場の方の業務を安全に そしてよりシンプルにする本人認証システムです 1 2 使い捨てパスワード 3 マトリクス認証 ワンタイムパスワード 認証用デバイスなし 不正アクセスの防止 セキュリティポリシー パスワード紛失 インシデント の防止 利用するたびに入力するパスワードが変更さ

More information

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic [ 目次 ] Office365 ProPlus インストール手順 (Android) 1. はじめに... 2 1.1. Office365 ProPlus ライセンスについて... 2 1.2. インストール環境について... 2 1.3. パスワードについて... 2 2. Office365 ポータルへのサインイン / サインアウト手順... 3 2.1. Office365 ポータルへのサインイン...

More information

どこでもキャビネット端末認証のサービス概要 従来のどこでもキャビネットで提供している機能はもちろん +α でクライアント証明書に よる端末認証で利 端末を限定して利 する事が出来ます! 従来のどこでもキャビネット 端末認証 マルチデバイス対応 管理者機能の充実 セキュリティ機能の充実 複合機連携 ク

どこでもキャビネット端末認証のサービス概要 従来のどこでもキャビネットで提供している機能はもちろん +α でクライアント証明書に よる端末認証で利 端末を限定して利 する事が出来ます! 従来のどこでもキャビネット 端末認証 マルチデバイス対応 管理者機能の充実 セキュリティ機能の充実 複合機連携 ク どこでもキャビネット端末認証メニュー紹介資料 平成 28 年 8 月 どこでもキャビネット端末認証のサービス概要 従来のどこでもキャビネットで提供している機能はもちろん +α でクライアント証明書に よる端末認証で利 端末を限定して利 する事が出来ます! 従来のどこでもキャビネット 端末認証 マルチデバイス対応 管理者機能の充実 セキュリティ機能の充実 複合機連携 クライアント証明書による端末認証が可能!

More information

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1 YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1 0. はじめに 1) 2019 年 1 月下旬より学外でのメール利用は多要素認証 ( 1) が必須となりました 1 多要素認証とは ログインする際に本人確認のための要素を複数要求する認証方式のことです 従来の ID と パスワードのみによる認証と比較し 情報セキュリティが強化され

More information

The Microsoft Conference 2014 MN-212 ROOM D

The Microsoft Conference 2014 MN-212 ROOM D The Microsoft Conference 2014 MN-212 ROOM D クラウド モバイル時代に向けて IT 部門に今できること 自社における業務ニーズや あらゆる変化に対して ビジネスの状況を把握し 柔軟に対応することのできる どのソリューションが適切か 新しい時代の基盤の 判断するための目を養う あり方を考える これまでのワークスタイル (3F) Fixed Time Fixed

More information

スライド 1

スライド 1 事例紹介九州大学における UPKI の取り組み 伊東栄典 九州大学情報統括本部 ito.eisuke.523@m.kyushu-u.ac.jp 1 2 目次 1. はじめに 2. 九州大学全学共通認証基盤 3. SSO 環境の構築 4. Shibboleth SSO 5. UPKI Federation 6. おわりに 3 1. はじめに 認証を要する情報サービスの増大 認証用 ID/PW の増加

More information

スライド 1

スライド 1 株式会社サテライトオフィス サテライトオフィス セキュリティーブラウザについて 株式会社サテライトオフィス 2015 年 1 月 5 日 http://www.sateraito.jp Copyright(c)2009 Sateraito Office, Inc. All rights reserved サテライトオフィス セキュリティーブラウザ とは! 本章では サテライトオフィス セキュリティーブラウザに関しての説明をします

More information

FUJITSU Cloud Service for OSS 「コンテナサービス」 ご紹介資料

FUJITSU Cloud Service for OSS 「コンテナサービス」 ご紹介資料 注 : 本サービスは 新規申込の受付を停止しております サービスご検討中のお客様におかれましては ご不便をおかけし申し訳ございません FUJITSU Cloud Service for OSS コンテナサービス ご紹介 2018 年 8 月富士通株式会社 本資料の無断複製 転載を禁じます 本資料は予告なく内容を変更する場合がございます Version 1.01 目次 Docker/Kubernetes

More information

WSMGR for Web External V7.2 L50 ご紹介

WSMGR for Web External V7.2 L50 ご紹介 WSMGR for Web External V7.2 L50 メインフレーム業務の企業外利用を実現するサーバ導入型エミュレータのご紹介 WSMGR for Web External とは? メインフレーム業務の利用を企業外から実現 HTML ベースのディスプレイ機能により 端末側のブラウザだけでメインフレームにアクセス可能 代理店 販売店など外部からのメインフレーム業務の利用に対応 スマートデバイスをサポート

More information

迅速な開発 容易な運用 柔軟な改善を実現する 業務アプリケーションの開発 運用ソリューション ファストアップ ご説明資料 Ver

迅速な開発 容易な運用 柔軟な改善を実現する 業務アプリケーションの開発 運用ソリューション ファストアップ ご説明資料 Ver 迅速な開発 容易な運用 柔軟な改善を実現する 業務アプリケーションの開発 運用ソリューション ファストアップ ご説明資料 Ver.2.0 2015.12 SCSKの提供するサービス お客様へ 市場の変化のスピードに迅速 柔軟に対応可能な ITサービスを提供すること お客様の課題 ビジネス スピードを支えるIT スピード経営 リアルタイム経営を支えるIT スピード 効率的なIT投資 低コストで利用可能なIT

More information

会社概要 サービスビジネス事業 一般企業および公共機関向けシステム サービス アプリ開発等 スマートデバイス活用 BCP 安否確認 ヘルスケア事業 エンタープライズ事業 帝人グループ 医療 / ヘルスケア領域向け IT サービス 大企業向け IT サービス : 企画 / 開発 / 運用 / 保守 基

会社概要 サービスビジネス事業 一般企業および公共機関向けシステム サービス アプリ開発等 スマートデバイス活用 BCP 安否確認 ヘルスケア事業 エンタープライズ事業 帝人グループ 医療 / ヘルスケア領域向け IT サービス 大企業向け IT サービス : 企画 / 開発 / 運用 / 保守 基 OneLogin ご紹介資料 インフォコム株式会社サービスビジネス営業部スマートコミュニケーション第二グループ 1 会社概要 サービスビジネス事業 一般企業および公共機関向けシステム サービス アプリ開発等 スマートデバイス活用 BCP 安否確認 ヘルスケア事業 エンタープライズ事業 帝人グループ 医療 / ヘルスケア領域向け IT サービス 大企業向け IT サービス : 企画 / 開発 / 運用

More information

10年オンプレで運用したmixiをAWSに移行した10の理由

10年オンプレで運用したmixiをAWSに移行した10の理由 10 年オンプレで運用した mixi を AWS に移行した 10 の理由 AWS Summit Tokyo 2016 株式会社ミクシィ オレンジスタジオ mixi システム部北村聖児 自己紹介 2 名前 北村聖児 所属 株式会社ミクシィオレンジスタジオ mixiシステム部 担当サービス SNS mixi 今日話すこと 3 mixi を AWS に移行した話 mixi 2004 年 3 月 3 日にオフィシャルオープンした

More information

Oracle Cloud Adapter for Oracle RightNow Cloud Service

Oracle Cloud Adapter for Oracle RightNow Cloud Service Oracle Cloud Adapter for Oracle RightNow Cloud Service Oracle Cloud Adapter for Oracle RightNow Cloud Service を使用すると RightNow Cloud Service をシームレスに接続および統合できるため Service Cloud プラットフォームを拡張して信頼性のある優れたカスタマ

More information

OneDrive for Businessのご紹介

OneDrive for Businessのご紹介 ntt.com 社内外の情報共有をよりスムーズに! OneDrive for Business の活用術 NTT コミュニケーションズ株式会社 Transform your business, transcend expectations with our technologically advanced solutions. Copyright NTTCommunications Corporation.

More information

1 はじめに はじめに 本マニュアルは アルファメールプラチナをご利用のお客様が 新 Web サーバー環境 に移行する手順と設定方法をご案内しております 新 Web サーバー環境ご利用開始までの手順について お客様 弊社 新 Web サーバー切替の申し込み P.3 新 Web サーバー切替のお申し込

1 はじめに はじめに 本マニュアルは アルファメールプラチナをご利用のお客様が 新 Web サーバー環境 に移行する手順と設定方法をご案内しております 新 Web サーバー環境ご利用開始までの手順について お客様 弊社 新 Web サーバー切替の申し込み P.3 新 Web サーバー切替のお申し込 新 W e b サーバー 移行の手引き アルファメールプラチナ 2017 年 4 月版 1 はじめに はじめに 本マニュアルは アルファメールプラチナをご利用のお客様が 新 Web サーバー環境 に移行する手順と設定方法をご案内しております 新 Web サーバー環境ご利用開始までの手順について お客様 弊社 新 Web サーバー切替の申し込み P.3 新 Web サーバー切替のお申し込み 新 Web

More information

クライアント証明書導入マニュアル

クライアント証明書導入マニュアル クライアント証明書導入マニュアル Windows10 用 第 1.1 版 2018 年 12 月 13 日 改訂履歴 版改訂日区分改訂箇所改訂内容 1.0 2016/01/08 新規 新規作成 1.1 2018/12/13 修正 画面デザイン変更に伴う修正 2 目次 1. はじめに... 4 2. Internet Explorer のセキュリティ設定について... 5 3. Internet Explorer

More information

cesami ~セサミ~

cesami ~セサミ~ CESAMI はこんなシステム! スマホから簡単に受付予約が出来る! PC, スマホ, 携帯電話から 24 時間予約が可能 顧客満足度が向上! デザインは 管理者 / 利用者どちらもシンプル! インターネットになれてない人でもラクラク操作! スマホ タブレット 携帯電話のそれぞれに特化した専用の画面が表示され 操作のストレスなし! 利用者画面例 インターネットから予約が可能に! 営業時間外でも予約受付が可能!

More information

AXIOLE V Release Letter

AXIOLE V Release Letter Press Release 2016 年 4 月 1 日株式会社ネットスプリング Shibboleth IdP オプション をバージョンアップした AXIOLE v1.14.0 をリリース Shibboleth IdP の最新版 IdP V3 に対応 uapprove FPSP や Office365 の IdP 関連機能も再実装 株式会社ネットスプリング ( 本社 : 東京都港区 代表取締役社長

More information

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用 不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用いただけますので 安全対策としてインストールしてご利用ください PhishWall プレミアム は Internet

More information

OSSTechプレゼンテーション

OSSTechプレゼンテーション Copyright 2012 Open Source Solution Technology, Corp. 1 OSSTech の OpenAM への取り組み 2012 年 10 月 19 日小田切耕司 オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2012 Open Source Solution Technology,

More information

desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1

desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1 desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1 目次 1. はじめに... 3 2. desknet s NEO SAML 連携前の初期設定... 4 3. desknet s NEO SAML 設定... 5 4. SeciossLink SAML サービスプロバイダ設定... 7 5. 動作確認... 9 6. 制限事項... 10 2 1. はじめに

More information

TGBrowserユーザマニュアル

TGBrowserユーザマニュアル TGBrowser ユーザマニュアル 1.0 版 2019/04/23 テクマトリックス株式会社 1 次 1. TGBrowser の概要... 3 1.1. TGBrowser の主な特徴... 3 2. 端末の新規登録... 4 2.1. QR コード / ワンタイムパスワードの取得... 4 2.2. TGBrowser 搭載端末の登録... 6 3. 各画 の説明... 14 3.1. セキュリティコード

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 オープンソースで実現する Windows ログオンと SSO と ID 管理 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 1 - Copyright 2015 Open Source Solution

More information

Office 365 管理者マニュアル

Office 365 管理者マニュアル ntt.com Office 365 独自ドメイン追加マニュアル 2018 年 1 月 23 日 NTT コミュニケーションズ Transform your business, transcend expectations with our technologically advanced solutions. 目次 目次 1 はじめに 2 1. ポータルサイトへのログイン 3 2-1. ドメイン追加の準備

More information

ライフサイクル管理 Systemwalker Centric Manager カタログ

ライフサイクル管理 Systemwalker Centric Manager カタログ for Oracle Oracle Live Help ICTシステム管理 安定稼働 わかりやすい監視と復旧支援 監視コンソールを統合化 わかりやすい監視画面 リモート操作による対処復旧 Windowsや各種Unix Linux メインフレーム 遠隔地のサーバやクライアントの画面を 管理者 など マルチプラットフォーム環境の統合運用管理 の手元の画面から直接操作できます 複数のパソ が可能です

More information

KDDI Smart Mobile Safety Manager ios キッティングマニュアル 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

KDDI Smart Mobile Safety Manager ios キッティングマニュアル 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0) KDDI Smart Mobile Safety Manager ios キッティングマニュアル 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0) 変更履歴 日付 ver 変更箇所変更内容 2018/12/13 1.0 新規作成 2 はじめに 本マニュアルの目的 本マニュアルは iphone/ipad のキッティング操作について説明しています

More information

スライド 1

スライド 1 株式会社サテライトオフィス サテライトオフィス 安否確認について 株式会社サテライトオフィス 2013 年 10 月 23 日 http://www.sateraito.jp Copyright(c)2009 Sateraito Office, Inc. All rights reserved サテライトオフィス 安否確認とは! 本章では サテライトオフィス 安否確認に関しての説明をします http://www.sateraito.jp

More information