PowerPoint プレゼンテーション

Size: px
Start display at page:

Download "PowerPoint プレゼンテーション"

Transcription

1 オープンソースで実現する統合認証 統合 ID 管理基盤のご紹介 OpenAM/OpenIDM 株式会社野村総合研究所情報技術本部オープンソースソリューション推進室保田和彦 株式会社野村総合研究所情報技術本部オープンソースソリューションセンター (OSSC) Mail : ossc@nri.co.jp Web:

2 はじめに 1

3 自己紹介 野村総合研究所にて 多くの大規模 Web システム構築プロジェクトに IT アーキテクト ( 基盤リーダー ) として従事 方式設計 基盤構築を行う 2003 年に オープンソースソリューションセンター (OSSC) 設立 スタートアップメンバーとして従事 2004 年に MySQL 社とパートナー契約 2005 年に旧 JBoss 社とパートナー契約 2006 年 社内ベンチャーにて OSS サポート事業を外販を開始 サービス名称を OpenStandia に オープンソース ワンストップサービスを展開 現在 SSO/ID 管理に関するコンサルテーションを中心に提案活動に従事 2

4 アジェンダ 高まるシングルサインオン 統合 ID 管理のニーズ シングルサイオンと統合 ID 管理とは オープンソースを活用した統合認証基盤の構築 シングルサインオン (SSO) ID 管理 ID 連携 認証 LDAP AD SAML 対応 GoogleApps 連携 SalesforceCRM 連携 事例に見る提案のポイント 導入目的は多岐に渡る 3

5 高まるシングルサインオン 統合 ID 管理のニーズ 4

6 シングルサインオンについて SSO 認証を導入すると 様々なシステムへの SSO とアクセス制御が可能となり 利用者の利便性向上やセキュリティ向上につながる As-Is( 現状運用 ) To-Be(SSO 導入後 ) 各基幹システム ( 販売 在庫 人事システムなど ) SSO 認証アクセス権限 販売システム GW ファイルサーハ 各基幹システム ( 販売 在庫 人事システムなど ) 利用者 ログイン 各システム個別に 別々の ID/ パスワードで認証 各サービス系システム ( ポータル グループウェア elearning など ) 各インフラ系システム ( ファイルサーバ メールなど ) シングルサイオンオン 利用者 アクセス権限付与に基づく厳密なアクセス制御 セキュリティポリシに基づいた厳密な認証インタフェース システムへのアクセスの認証の統合化による利便性向上 アクセスログの一括取得 多様化する認証方式への対応 対象システム : Web 系システム C/S 系システム OS 認証連携インタフェース : ID/PWD 生体認証 PKI など 各サービス系システム ( ポータル グループウェア elearning など ) 各インフラ系システム ( ファイルサーバ メールなど ) 5

7 ID 管理について 入社 退社 人事異動時に 利用システム毎のアカウントの個別 ID 管理 ( 登録 / 修正 / 削除 / 参照 ) に対して 導入後は統合的に管理することにより 運用効率化 負担 &ID 管理ミス軽減となる As-Is( 現状運用 ) To-Be(ID 管理導入後 ) ワークフロー 人事システムマスタデータ 個別対応 管理者 管理者 管理者 システム毎の個別 ID 管理 ( 追加 / 変更 / 削除 / 参照 ) システム毎のアカウントポリシー 各基幹システム ( 販売 在庫 人事システムなど ) 各サービス系システム ( ポータル グループウェア elearning など ) 各インフラ系システム ( ファイルサーバ メールなど ) ワークフロー 人事システムマスタデータ 個別対応 管理者 ID 一元管理 ID 管理ライフサイクル ( ユーザ情報の登録, 変更, 削除 ) の統合化 ID のプロビジョニング ( ユーザアカウントの適切な管理 提供 ) 監査 内部統制 セキュリティ対策 ワークフローによる申請 承認 定期パスワード管理など ID 管理操作に対するログの一元管理 人事システムなどマスタ情報との登録連携 セルフサービスでの自動管理 業務サーバ上の不正アカウント有無のチェック 各基幹システム ( 販売 在庫 人事システムなど ) 各サービス系システム ( ポータル グループウェア elearning など ) 各インフラ系システム ( ファイルサーバ メールなど ) 6

8 高まる SSO 統合 ID 管理のニーズ 業務の自動化 ID 管理の効率化 内部統制 コンプライアンス強化 個人情報保護 IT 環境の変化 SaaS クラウド基盤 モバイル端末 スマートフォン タブレット 事業環境の変化 グループ企業間 グローバル規模での情報システム共有 企業合併 社内認証基盤統合 サービス統合 サービス事業強化 ( 出所 )Tokyo, Japan - seen from the North Observatory 45th floor - Tokyo Metropolitan Government Building in Shinjuku. By UggBoy UggGirl [ PHOTO // WORLD // TRAVEL ] 7

9 オープンソースを活用した統合認証基盤の構築 8

10 システム全体概要 9 お客様 利用者 管理者 NRI 独自拡張部分 人事システム又は AD など C/S システム認証モジュール Office365 連携モジュール ヘルプデスク向け機能 ( パスワード初期化 アカウントロック解除 ) ID 登録 変更 削除 監査レポート ( 課金ログ : 予定 ) 源泉データ ご提案の範囲 パスワード変更 初期化 ユーザ属性変更 統合認証ポータル 監査ログ 品質向上 ( バグ修正 ) 品質向上 ( バグ修正 ) フェデレーション (SAML) リバプロ型 SSO エージェント型 SSO 代理認証 C/S 型 SSO アクセスコントロール シングルサインオン OpenAM 認証ログ 統合ディレクトリ OpenLDAP 品質向上 ( バグ修正 ) 配信ルール ID 管理 ( プロビジョニング ) OpenIDM ユーザ ID 情報 組織 ロール等の配信 Google Salesforce Office365 他 SaaS パブリッククラウド 貴社システム A クラウド連携 AD 貴社システム B

11 ソフトウェアスタック フル OSS! OpenAM Tomcat mod_proxy mod_rewrite Apache httpd Linux WebAgent (Apache) OpenIDM OpenLDAP Linux MySQL heartbeat+pacemaker Linux シングルサインオン OpenAM ID 管理 ( プロビジョニング ) OpenIDM 10

12 システム全体概要 お客様 利用者 ご提案の範囲 パスワード変更 初期化 ユーザ属性変更 シングルサインオン OpenAM 認証ログ Google Salesforce Office365 他 SaaS パブリッククラウド 管理者 統合認証ポータル 統合ディレクトリ OpenLDAP 人事システム又は AD など 監査ログ 貴社システム A 貴社システム B 11 源泉データ 配信ルール ID 管理 ( プロビジョニング ) OpenIDM ユーザID 情報 組織 ロール等の配信 AD

13 エージェント型認証処理シーケンス概要 利用者 ロードバランサー 2 ブラウザにログイン画面を応答 ID パスワードによる認証を行う リバースプロキシー 1 連携先システムにリクエストすると エージェントが未ログイン判定し SSO サーバにリダイレクト 4 ログイン認証後 HTTP ヘッダにユーザ ID を付与し 連携先システムをアクセス 連携先システム ポータルサーバ SSO サーバ エージェント 管理者 人事システム CSV 3 格納されている ID パスワードと照合する ID 管理サーバ AD 統合認証 DB 12 デスクトップ SSO を行なう場合は SSO サーバと AD とが連携

14 リバースプロキシー 及び代理認証時の処理シーケンス概要 利用者 ロードバランサー ご提案の範囲 ブラウザにログイン画面を応答 ID パスワードによる認証を行う リバースプロキシー リバースプロキシー方式 : ログイン認証後 HTTP ヘッダにユーザ ID を付与し 連携先システムをアクセス 代理認証方式 : ログイン認証後 連携先システムのログイン画面をアクセスし ID パスワードを自動入力して代理認証 連携先システム ポータルサーバ SSO サーバ 管理者 人事システム CSV 格納されている ID パスワードと照合する ID 管理サーバ AD 統合認証 DB デスクトップ SSO を行なう場合は SSO サーバと AD とが連携 13

15 代理認証について ( 機能 1) 認証済みか判断 認証済みなら通過 未認証ならログイン画面表示 利用者 OpenAM ( 機能 2) 所属やロールによって 連携先システムへのアクセスを許可する ( 例 ) 課長なら OK ( 機能 3) 連携先システムのログイン画面に対して 代理認証用の ID パスワードをセットして送信 userid=n1096 password=12345 userid N1096 password 連携先システム APL01 OpenLDAP (MySQL) UID=y-terada UserName= 寺田雄一 Organization=OSS 推進室 Role= 課長 Apl01ID=N1096 Apl01Pw=12345 NRI 独自の代理認証エンジンで ほぼ全ての Web システムに対して 改修なしで連携可能. 14

16 Salesforce や GoogleApps とのシングルサインオン OpenSSO は 標準プロトコルである SAML に対応しており Salesforce や GoogleApps とのシングルサインオンが可能です Salesforce GoogleApps Salesforce GoogleApps OpenSSO 利用者 Internet OpenSSO 社内ネットワーク 社内システム社内システム社内システム HTTPリクエスト OpenSSOに認証要求 未ログイン OpenSSO に未ログインであれば ID/PW でログイン ユーザ認証情報 ( アサーション ) を生成 送付 社内システムと Salesforce GoogleApps がシングルサインオン可能 アサーション送付 画面応答 アサーションにより認証 15

17 Windows デスクトップ SSO Windows にログインした情報を利用して 社内の Web システムに自動的にログオンします ブラウザでの ID/ パスワード入力は不要です OpenSSO(AM) 社内 Web システム (2) ブラウザでの社内システム利用時 認証不要 利用者 チケットを利用して自動的に認証 ActiveDirectory 16

18 C/S システム認証方式 サインオンツールを提供 ブラウザ利用時のシングルサインオンだけでなく C/Sシステムとも統合認証 PC( 端末 ) 側に NRIが提供するサインオンツールを導入していただく AD AD 無しの構成の場合の方式は別途ご相談 1 ログインユーザ取得 C/S システム 利用者 サインオンツール 3 自動的に認証 2C/S システムの ID PW 取得 SSO SSO 可 ID 連携 SF 等 認証 人事システム等 IDM ID 連携 業務システム等 17

19 システム全体概要 お客様 利用者 ご提案の範囲 パスワード変更 初期化 ユーザ属性変更 シングルサインオン OpenAM 認証ログ Google Salesforce Office365 他 SaaS パブリッククラウド 管理者 統合認証ポータル 統合ディレクトリ OpenLDAP 人事システム又は AD など 監査ログ 貴社システム A 貴社システム B 18 源泉データ 配信ルール ID 管理 ( プロビジョニング ) OpenIDM ユーザID 情報 組織 ロール等の配信 AD

20 OpenIDM の概要 OSS のアイデンティティ管理 (ID 管理 アイデンティティーマネジャー ) 製品 ForgeRock 社により 2010 年からフルスクラッチで開発 オープンスタンダードな技術の採用 モジュラー型アーキテクチャ 外部リソースとのコネクタに OpenICF を採用 REST API の採用などによって 高い柔軟性と拡張性を備えたアイデンティティ管理製品 アドレス帳 各種システム 人事 DB など OpenIDM 会計システム AD 19 人事 DB ( 社員 ID)

21 OpenIDM の特徴 REST API の採用 OpenIDM に対するあらゆる操作を HTTP で行うことが可能であり 他システムとの連携が容易に可能 サーバーサイドスクリプトエンジン Java 上で動作する JavaScript エンジン (Rhino) を組み込んでおり 設定情報 マッピング情報 カスタムロジックを柔軟に定義可能 柔軟なデータモデル ID 情報のスキーマを要件に合わせて柔軟に定義可能 データは JSON 形式で格納される 20

22 ID 管理 ( プロビジョニング ) 処理シーケンス ロードバランサー ご提案の範囲 リバースプロキシー 利用者 連携先システム 登録 ポータルサーバ SSO サーバ 管理者 人事システム 派遣社員など 人事システムで管理されていない情報の登録 CSV 登録 ID 管理サーバ ID パスワードを同期 AD 21 社員情報を ID 管理サーバに自動連携 統合認証 DB AD でパスワードを変更する場合は AD ID 管理 各システム

23 システム全体概要 お客様 利用者 ご提案の範囲 パスワード変更 初期化 ユーザ属性変更 シングルサインオン OpenAM 認証ログ Google Salesforce Office365 他 SaaS パブリッククラウド 管理者 統合認証ポータル 統合ディレクトリ OpenLDAP 人事システム又は AD など 監査ログ 貴社システム A 貴社システム B 22 源泉データ 配信ルール ID 管理 ( プロビジョニング ) OpenIDM ユーザID 情報 組織 ロール等の配信 AD

24 NRI 付加機能 OSS では不足している機能を 統合認証ポータルとしてご提供 利用者向け機能の提供 ポータル ( ダイナミックメニュー ) パスワード変更画面 パスワード初期化機能 その他 ヘルプデスク 管理者向け機能の提供 ユーザ管理 一括登録 組織管理 一括登録 ロール管理 パスワードポリシーの変更 パスワード初期化 パスワード期限切れ通知メール アカウントロック解除 承認ワークフロー 監査レポート 課金ログ ( 予定 ) その他 統合認証ポータル 監査ログ OpenAM カスタマイズ C/S システムとの SSO 代理認証 シングルサインオン OpenAM 統合ディレクトリ OpenLDAP 配信ルール ID 管理 ( プロビジョニング ) OpenIDM リバプロ型 SSO エージェント型 SSO SAML 対応 DesktopSSO アクセス制御 ID Pw 管理 ID Pw 認証 プロビジョニング 23

25 統合認証ポータル画面例 ポータル機能 ダイナミックメニュー 所属する組織や 付与されている権限 ( ロール ) によって 表示されるメニューを変えることができる お知らせ 申請 承認ワークフロー パスワード変更 ユーザ属性変更などの利用者向けメニュー 及びユーザ登録申請などの管理者向けメニュー 申請 承認ワークフロー 24

26 UI アーキテクチャ概要 OpenIDM の全体アーキテクチャ ブラウザ OpenIDM サーバ ID 配信先 JavaScript テンプレート HTML REST API System Objects RDB AD 25 CSS 既存の REST API で十分であれば 画面追加はこの部分の開発だけで良い その他サービス Managed Objects MySQL ユーザ ID や組織情報

27 画面開発のイメージ 例 ) ユーザ一覧表示画面の開発 users/ の時にユーザ一覧画面を表示する 26

28 事例紹介 27

29 シングルサインオン ID 管理製品の主流はオープンソースへ 従来の統合認証に関する商用製品 (SSO IDM) への課題とオープンソースの優位性 商用製品 属性追加時に追加開発が必要 属性追加や連携先追加の際に 追加開発やカスタマイズが多く発生し 想定外のコストが発生します 標準仕様に対応していない 多くの外資系ベンダー製品が Oauth SCIM などに未対応 サポート品質が悪い ほとんどの ID 管理 SSO 製品は 国外産であるため 開発 SE が国内におらず 仕様に不明な点も多く 不具合時の対応に時間がかかる 又は対応できないケースがある スクリプト定義等で簡単に対応 OpenStandia では 多くの場合スクリプト定義等で簡単に対応可能です 標準仕様にイチ早く対応 標準で SAML OAuth に対応 SCIM にも近日対応予定 商用製品以上のサポート品質 OpenStandia では 野村総合研究所が全てのソースコードを管理 万が一のトラブル時も全て弊社エンジニアが迅速に対応 28 現在も ID 関連の商用製品を利用している多くの企業から 規模の拡大 新システムへの対応の足かせとなる上記の課題を解決したいというお声がけがあります

30 ( 事例 ) 数百万会員のシングルサインオン 会員数 数百万人 = 商用製品の場合 億単位のライセンス費用 OpenAM を大規模利用に耐えうるようカスタマイズ = DB は LDAP ではなく MySQL お客様ユーザ数 100 万人 ~ ご提案の範囲 エージェント型 SSO 利用者 リバプロ型 SSO シングルサインオン ポップアップ画面 認証ログ 各システム管理者 監査ログ 統合認証ポータル ユーザ管理 サービス利用履歴 監査レポート MySQL ID/ PASS ID 管理 ( プロビジョニング ) 同期用パッチ データ配布 29

31 ( 事例 ) 大手製造業様カスタマーポータル (SaaS 基盤 ) 大手製造業様カスタマーポータル (SaaS 基盤 ) 大手製造業様の顧客である 中小規模の事業所向けに 社内ポータルの機能を提供 スケジュール 施設予約 文書管理 掲示板などの機能を提供 当初は 300 社 1 万人程度に提供し 順次拡大予定 90 万人を想定 OpenStandia/Portal の マルチテナント機能 を利用して ポータルシステムを論理的に 300 社に分割 既存の統合認証基盤 (OpenAM 利用 ) と連携し 他システムとのシングルサインオンを実現 利用人数が多く 商用製品では価格的に成り立たないため OSS での構築をご希望 柔軟なカスタマイズが可能な点 お客様が自ら機能拡張ができる点などを評価 30

32 ( 事例 ) 大手不動産会社人事異動業務の効率化 人事異動時の ID 管理業務を大幅に効率化 GoogleApps にも対応 現行システム概要人事 会計など 基幹業務システムと AD Notes などの OA 系 情報共有系システム GoogleApps の利用や スマートフォンからの情報照会を新たに開始 課題従来は 人事異動時のユーザ ID の更新業務を 全て人手で行っており 情報システム部の大きな負担となっていた GoogleApps の利用を開始するにあたり さらなる負担増を避ける必要があった ソリューションばらばらだった ID を統合管理し 人事システムとも連携 異動業務を自動化し 大幅に効率化 従来紙で行っていた各事業部との人事異動に関するやりとりも システム化 ワークフロー化 利用者 統合認証基盤の構成要素 シングルサインオン 各種システム Notes/Domino シングルサインオン機能 認証情報の連携機能 アドレス帳 DJX 管理 取引先パートナー社員 管理者 人事システム等 パスワード管理 ID 登録 変更 削除 ワークフロー 監査証跡電子化 ( レポート ) ヘルプデスク向け機能 ID 情報のデータ連携 統合認証ポータル 監査ログ 認証ログ 統合認証 DB ID 管理 ( プロビジョニング ) システム AD システムシステム 人事 DB ( 社員 ID) 認証 / 権限情報の一元管理 ユーザ ID 情報 組織 ロール等の配信 (ID 情報の同期 ) シンク ルサインオン フ ロヒ シ ョニンク 31

33 ( 事例 ) 大手グループ企業統合認証基盤 要件 グループ企業全体の内部統制底上げ 及び業務効率化 大規模会社等 既にきちんとできているところは そのまま利用 申請書 共用 AD グループ共通システム グループアドレス帳 e ラーニング 小規模会社 ( 数十社 ) 利用者 共通メール (Domino) 利用者 監査 棚卸しシステム 管理ツール 利用者向け管理画面 グループウェア 中規模会社 ( 数社 ) ( 当面なし ) グループ統合認証 DB データ同期 AD グループウェア中規模会社 ( 数社 ) 利用者 SSO データ取り込み 管理者 利用者 人事システム連携 AD 管理者 グループウェア 大規模会社 利用者 A 社 B 社 C 社 AD 認証 DB(LDAP) グループウェア 32

34 ( 事例 ) 大手製造業グローバル統合認証基盤 各拠点のユーザ ID を OpenStandia で統合し さらに本社の TAM( 既存 ) と連携 本社 TAM (IBM) ご提案範囲 日本 アジア 北米 欧州 OpenStandia SSO&IDM OpenStandia SSO&IDM OpenStandia SSO&IDM OpenStandia SSO&IDM 地域サーバ 地域サーバ地域サーバ地域サーバ 拠点社員サプライヤ拠点社員サプライヤ拠点社員サプライヤ拠点社員サプライヤ 33

35 ( 事例 ) 大手家電メーカークラウドサービスとの SSO GoogleApps や SalesforceCRM とのシングルサインオン 要件 社内システムの ID PW を使って SalesforceCRM や GoogleApps にログインしたい パスワードは社外 (SalesforceCRM など ) に置きたくない ソリューション 業界標準の SAML プロトコルを用いて 社内システムと SalesforceCRM GoogleApps とを接続 ( シングルサインオン ) 社内 LDAP の ID/Pw を使って SalesforceCRM GoogleApps にログイン可能に 株式会社認証システム ID y-terada パスワード ( 社内パスワード ) ログイン Salesforce GoogleApps LotusLive SAML プロトコル Internet ようこそ y-terada さん SalesfoceCRM や GoogleApps の画面 利用者 OpenAM 社内ネットワーク 社内システム社内システム社内システム グローバルで十数万ユーザが利用 34

36 モバイル PC スマートフォン タブレットからの認証 モバイル PC スマートフォン タブレットからの セキュアなアクセスを実現 モバイル PC からのアクセス スマホ タブレットからのアクセス VPN VPN 他社 VPN アプライアンス F5 Networks Juniper Networks など RADIUS など OpenAM 連携 VPN アプライアンスと OpenAM との連携機能 OpenAM シングルサインオン モバイル PC からのアクセス PKI リバースプロキシ Apache OpenAM スマホ タブレットからのアクセス PKI インターネット PKI は使用しないケースもあり PKI 認証 ワンタイムパスワード マトリックス認証 ネットワーク (IP アドレス ) 制限 ブラウザ制限 時刻制限 リスクベース認証 35

37 ( 事例 ) 電力系 ISP 様 SaaS プラットフォーム構築 36 要件 自社サービス ( パッケージ ) パブリッククラウドを統合する ID 管理 認証基盤 各サービスへの入り口としてのポータル画面 ユーザ企業が自社の ID を追加できる管理画面 お客様 A 社 利用者 グループ管理者 AD お客様 B 社 お客様 C 社 マルチテナント機能 A 社向け管理画面 B 社向け管理画面 C 社向け管理画面 SaaS ポータル ユーザ属性変更 パスワード変更 初期化 統合認証ポータル 監査ログ ヘルプデスク向け機能 監査レポート フェデレーション (SAML) リバプロ型 SSO エージェント型 SSO アクセスコントロール シングルサインオン 認証ログ 統合認証 DB 配信ルール ID 管理 ( プロビジョニング ) ユーザ ID 情報 組織 ロール等の配信 BPOS Salesforce 他 SaaS パブリッククラウド 貴社サービス A 貴社サービス B

38 ( 事例 ) サービスプラットフォームとしての提供 大手製造業など 利用者 Liferay 利用者向けポータル 操作ログ サービスプラットフォーム サービス申込 サービスメニュー お知らせ パスワード管理 問合せ SugarCRM OpenAM シングルサインオン クラウドSSO (SAML OpenID OAuth 等 ) 認証ログ オンプレミスSSO アクセスログ 既存システムSSO 課金ログ アクセス制御 OpenLDAP サービス群 GoogleApps Salesforce 等 パブリッククラウド ヘルプデスク オペレータ システム部門 マーケティング部門 37 Liferay 事業者向けポータル 監査ログ 契約管理 ユーザ 組織 ロール パスワード等管理 ワークフロー Liferay 問合せ履歴管理 SugarCRM 監査レポート Jaspersoft 顧客行動分析 各種ログ集計顧客情報問合せ履歴 ID 管理 ( プロビジョニング ) 統合ディレクトリ ( ユーザ 組織 ) OpenIDM 配信ルール ユーザ ID 組織 ロール等の配信 効率化 ( 文書管理 スケジュール ) 品質管理人材育成コミュニケーションその他サービス

39 その他の主な事例 会員サイト様 OSS によるシングルサインオン 会員数 3 万名の 複数のサイトを OSS でシングルサインオン 認証サーバとしては ActiveDirectory を利用 外資系企業内部統制の強化 米国上場企業の国内法人 SOX 法監査での指摘事項について改善するため ID 管理を導入 大手法人様人事システムと SalesforceCRM とをシングルサインオン 数万名の大手法人 人事システムと SalesforceCRM とをシングルサインオン ID 管理として オープンソースの LISM を利用 学校法人様学内システムをシングルサインオン 学生 教職員あわせてユーザ数約 3,000 名 複数の学内システムをリバースプロキシー型でシングルサインオン 38

40 その他の主な事例 パッケージベンダー様自社パッケージの SAML 対応 業界標準の認証プロトコルである SAML に 自社パッケージを対応 大手サービス業様複数サイトのシングルサインオン 既存のサイトをシングルサインオン 今後 ID 管理も統合予定 NRI が クラウドサービスとして認証基盤を提供 会員サービス様サービス提供サイトとイントラネットとのシングルサインオン 提供するサービス提供サイトと 顧客イントラネットサイトとのシングルサインオン 携帯電話からのアクセスにも対応 大手建材メーカー様社外からのシステム利用時のシングルサインオン ID 管理 サプライヤーを含めた 社外からのシステム利用時のシングルサインオン ID 管理を クラウド上に構築 39

41 既存のシングルサインオン ID 管理システムのリプレース よくお話しをいただく 移行元対象製品 Tivoli Access Manager (TAM) Oracle Access Manager (OAM) Oracle Identity Manager (OIM) CA Site Minder RSA Access Manager Sun Access Manager/OpenSSO Enterprise Sun Identity Manager 移行理由 利用範囲の拡大 ( たとえば グループ企業を対象に加える ) により 大幅なユーザライセンス費用の増加が発生する クラウドサービス連携のために SAML を使いたいが 別オプションであり 追加のライセンス費用が高額 現在の認証基盤が複雑で 維持管理ができない 40

42 ( ご参考 ) コスト比較例 統合 ID 管理 3 年間コスト比較例 ( 千円 ) 60,000 50,000 40,000 30,000 20,000 3 年間保守費ライセンス費 10,000 0 商用製品 A 商用製品 B OpenStandia 1,000 ユーザを想定 41

43 ( ご参考 )OpenAM 最新情報 OpenIG (Open Identity Gateway) 導入前 代理認証を実現するソフトウェア OpenAM とは独立した製品 基本的には OpenAM と連携して動作させる リバースプロキシ型 単独でリバースプロキシサーバとして動作 HTTP リクエストをエミュレートして認証を代行 導入後 各アプリケーションの改造は不要! 42

44 ( ご参考 )OpenAM 最新情報 OpenIG (Open Identity Gateway) 代理認証シーケンス ユーザ ユーザからのログインリクエストをエミュレート 1 4 OpenIG + Java EE Agent HTTP Request ID : user01 Pwd : **** 5 アプリケーション アプリケーション 1 へログインリクエスト 2 Agent がインターセプトして OpenAM へ認証を依頼 3 ユーザに認証を要求 4 ID パスワードを入力し ログイン 5 ユーザからのログインリクエストをエミュレートし 認証を代行 6 ログインレスポンスを返す 3 2 アプリケーション 2 OpenAM アプリケーション 3 43

45 ( ご参考 )OpenAM 最新情報 OpenIG (Open Identity Gateway) SAML2.0 フェデレーションゲートウェイ機能 44

46 ( ご参考 )OpenAM 最新情報 不正アクセスのリスクに配慮した認証方式 社内からのアクセスは許可 社内 社外でも特定端末からのアクセスは許可 国内 OpenAM 海外 国外からのアクセスは禁止 45

47 ( ご参考 )OpenAM 最新情報 チェック機能認証失敗チェック IP レンジ 履歴チェック Cookie 値チェック最終ログインからの経過時間チェックプロファイルのリスク属性チェック位置情報国コードチェックリクエストヘッダーチェック 各チェックの点数の合計がしきい値に達すると 1. IPレンジチェック (3 点 ) 2. Cookie 値チェック (1 点 ) 3. 位置情報国コードチェック (4 点 ) 4. リクエストヘッダーチェック (2 点 ) NG 3 点 OK 0 点 OK 0 点 NG 2 点 しきい値 5 点 不正なアクセス! 認証エラー 合計 5 点 46

48 ( ご参考 )OpenAM 最新情報 OAuth2.0 クライアント認証 47

49 ( ご参考 )OpenAM 最新情報 OAuth2.0 クライアント認証 OpenAM が本来行うべき認証 認可機能は 10.1~ OpenAM クライアント Facebook リソースサーバー兼認可サーバー OpenAM クライアント Facebook リソースサーバー データアクセス データアクセス トークン発行 トークン発行 サービスへのアクセス サービスへのアクセス 認証 認可を委譲 認証 認可 アクセス許可 10.1 からは認可サーバーとして機能できる 認証 アクセス許可 ユーザ リソースオーナー ユーザ リソースオーナー OpenAM 認可サーバー 48

50 ご参考 49

51 OpenStandia/SSO&IDM 機能 50 # 機能説明 OpenAM 1 統合認証ポータル ( 利用者向け機能 ) 2 ポータル機能 3 ダイナミックメニュー機能 各機能を統合された画面から利用できるようにする機能 お知らせ機能やファイル共有機能などもある 所属している組織や 付与されている権限 ( ロール ) によって メニューの表示 / 非表示を制御する 4 ユーザー属性変更機能利用者自身がユーザー属性を変更する 5 パスワード変更機能利用者自身がパスワードを変更する 6 初回ログイン時 パスワード初期化後のパスワード強制変更機能 7 パスワード忘れ対応 ( 初期化 ) 機能 8 統合認証ポータル ( ヘルプデスク向け機能 ) 初回ログイン時や パスワード初期化直後について パスワードを強制的に変更させる 利用者がパスワードを忘れた際に 利用者自身がパスワードを初期化する 9 ユーザー登録 / 削除機能 Web ブラウザで ユーザーを登録する 10 組織 ロール (LDAP グループ ) の作成 変更 11 ユーザーの組織 ロール (LDAP グループ ) への配属 12 パスワードポリシーの設定画面 13 パスワードの有効期限設定画面 組織 (LDAP グループ ) へ ユーザ ID を配属させる また権限 ( ロール LDAP グループ ) をユーザ ID に付与する 英字 + 数字の混合 8 文字以上 など パスワードを類推されにくくするための機能 有効期限が切れたパスワードは使用できなくなる ( ログイン画面で パスワード変更を促す ) 14 過去利用したパスワードの再利用の禁止設定画面過去利用したパスワードの再利用の禁止 15 組織ごとに異なるパスワードポリシーの設定組織ごとに 別々のパスワードポリシーを提供できる 16 パスワード有効期限切れ通知メール機能 利用者のパスワードの有効期限が切れる前 (3 ヶ月前 1 週間前 3 日前など ) に 自動的に利用者にメールで通知 ( 警告 ) する また 画面 17 ユーザー検索機能ユーザーを検索する 18 パスワード初期化機能 利用者からの依頼を受けて 利用者のパスワードを初期化する 19 アカウントロック / ロック解除機能利用者のアカウントをロック 及びロック解除する 20 アカウントロックポリシーの設定画面 アカウントロックの有無 アカウントをロックする認証失敗回数の設定 などの設定 21 アカウントロック自動解除機能アカウントロックを夜間バッチなどで自動的に解除する Open LDAP NRI 独自拡張 LISM

52 OpenStandia/SSO&IDM 機能 # 機能説明 OpenAM Open LDAP NRI 独自拡張 LISM 22 申請 承認ワークフロー機能 23 ユーザー一括登録 / 削除登録 24 ユーザー属性一括変更機能 CSV データによるユーザーの一括登録 削除について ワークフローによる承認を経てからこれを実施する CSV データによるユーザーの一括変更について ワークフローによる承認を経てからこれを実施する 25 ユーザーの組織 ロール (LDAP グループ ) への配属情報の一括登録 CSV データによるユーザーの一括変更について ワークフローによる承認を経てからこれを実施する 26 一括登録データ値チェック機能 27 監査レポート機能 CSV データによるユーザの一括登録 変更 削除について CSV データのフォーマットや値の正当性をチェックする 28 監査ログ 監査レポート 29 ユーザーアカウント一覧 監査レポート 30 管理者権限ユーザーアカウント一覧 監査レポート 31 申請承認イベント一覧 監査レポート 32 特定ユーザー認証成功 / 失敗イベント一覧 監査レポート 33 特定システム認証成功 / 失敗イベント一覧 監査レポート 34 長期間未ログインユーザー一覧 監査レポート 35 パスワード有効期限切れユーザー一覧 監査レポート 36 アカウントロックユーザー一覧 監査レポート 37 棚卸し機能 アカウントの正当性を 各部や利用者本人に確認させる オプション 38 不正 ID 確認機能 統合 ID 管理の管理対象外で作成された ID の一覧を表示する オプション 51

53 OpenStandia/SSO&IDM 機能 # 機能説明 OpenSSO OpenAM Open LDAP NRI 独自拡張 LISM 39 認証 シングルサインオン 40 エージェント型のシングルサインオン 41 リバースプロキシー型のシングルサインオン 連携先の業務システムに 認証のためのエージェントを組み込むことで シングルサインオンを実現する 通信経路上のリバースプロキシーに 認証のためのエージェントを組み込むことで シングルサインオンを実現する 代理認証機能がない場合は 連携先システムに改修が必要になるケースがある 42 代理認証機能 連携先業務システムの認証画面に対して ID パスワードを自動的に代理入力することによって 業務システム側の変更無しにシングルサインオンを実現する 43 SAML 対応 フェデレーションを実現するための 業界標準の認証プロトコル SAML への対応 44 SAML エージェント 連携先の業務システムを SAML 対応 にするためのエージェント オプション 45 SalesforceCRM GoogleApps などとのシングルサインオン SAML を利用した クラウドや SaaS とのシングルサインオン 46 C/S システムとの SSO C/S システムとのシングルサインオン オプション 47 Windows デスクトップ SSO Windows ドメインへの認証をもって 連携先の各業務システムや クラウド /SaaS などへシングルサインオンする機能 オプション 48 認証失敗時のアカウントロック認証失敗時のアカウントロック 49 タイムアウト 50 アクセスコントロール システムを一定期間使用していない場合に 自動的にログオフ ユーザが URL に対してアクセスを許可するかどうかを設定 通常は 組織や権限 ( ロール ) ごとに設定を行なう 51 認証ログの記録日時 ユーザ ID 成功 / 失敗 IP アドレスなど 52

54 OpenStandia/SSO&IDM 機能 # 機能説明 OpenSS O OpenAM Open LDAP NRI 独自拡張 LISM 52 ID 管理 プロビジョニング 53 源泉データの取り込み CSV による源泉データの取り込み 54 AD LDAP Oracle などへのプロビジョニング 55 Notes サイボウズなどへのプロビジョニング メタディレクトリの ID 情報と 各システムの ID 情報とを同期する メタディレクトリの ID 情報と 各システムの ID 情報とを同期する オプション 56 SalesforceCRM GoogleApps などへのプロビジョニング メタディレクトリの ID 情報と 各システムの ID 情報とを同期する オプション 57 その他のシステムへのプロビジョニング メタディレクトリの ID 情報と 各システムの ID 情報とを同期する オプション 58 パスワードのリアルタイム同期パスワードのリアルタイム同期 59 AD パスワードのリアルタイム同期 AD のパスワード変更を 統合認証 DB にリアルタイム同期オプション 60 パスワードの暗号化パスワードの暗号化 61 パスワードポリシーの設定 62 パスワードの有効期限設定 英字 + 数字の混合 8 文字以上 など パスワードを類推されにくくするための機能 有効期限が切れたパスワードは使用できなくなる ( ログイン画面で パスワード変更を促す ) 53

55 その他のソリューション 54

56 OpenStandia のサポート対象オープンソース 約 50 種類のオープンソースを ワンストップでサポート 55 機能 OS データベース 言語 Web サーバ プロキシサーバ AP サーバ フレームワーク OR マッピング ログ管理 SOAP ビジネスプロセス ルールエンジン SOA ネットワーク DNS オープンソース CentOS RedHat Enterprise Linux MySQL MySQL Cluster PostgreSQL MongoDB PHP Ruby Apache HTTP Server Squid Apache Tomcat JBoss AS JBoss EAP JBoss EWS Apache Struts Spring Seasar2 JBoss Seam Ruby on Rails Hibernate MyBatis(iBATIS) Log4j Apache Axis2 JBoss jbpm JBoss BRMS JBoss SOA Vyatta BIND 機能 ファイルサーバ 認証サーバ メールサーバ POP3/IMAP バージョン管理 インシデント管理 クラスタリング シングルサインオン ID 管理 運用監視 BI レポート作成 ポータル 文書管理 グループウェア オフィススイート 業務システム オープンソース Samba OpenLDAP Postfix sendmail Dovecot Courier-IMAP CVS Apache Subversion OTRS Redmine Heartbeat Pacemaker DRBD OpenSSO OpenAM LISM Hinemos Zabbix Jaspersoft JasperReports ireport Pentaho Liferay Alfresco Joomla! Aipo Apache OpenOffice LibreOffice ADempiere MosP SugarCRM vtiger CRM

57 OpenStandia クラウドサポート OSS と異なる多くの商用ソフトウエアは クラウド環境に適合した価格体系でないため 高コストになる場合がある クラウド環境に適した OSS サポートサービスメニュー OpenStandia クラウドサポート の利用により コスト削減が可能 商用ソフトウェアの主な課金ケース クラウド環境でのソフトウェアコストを削減します OpenStandia クラウドサポートを利用すると 56

58 ( まとめ ) オープンソースの活用は新たな段階へ オープンソースは重要な社会インフラ 企業にとって 必要不可欠となったオープンソース ( サービスによる差別化 グローバル ) 全社的なオープンソースの活用 NRI OpenStandia は オープンソースを 社会インフラ として 普及 発展させます 57

59 本資料に掲載されている会社名 製品名 サービス名は各社の登録商標 又は商標です OpenStandia は 攻めの IT を支援します オープンソースのことなら なんでもご相談ください! お問い合わせは NRI オープンソースソリューションセンターへ 58

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション OpenAM による シングルサインオンと統合 ID 管理事例 株式会社野村総合研究所情報技術本部オープンソースソリューション推進室寺田雄一 株式会社野村総合研究所情報技術本部オープンソースソリューションセンター (OSSC) Mail : ossc@nri.co.jp Web: http://openstandia.jp/ 高まるシングルサインオン 統合 ID 管理のニーズ 1 シングルサインオンについて

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション クラウド時代の OSS 戦略 ~ シングルサインオン ID 管理など最新事例紹介 ~ 株式会社野村総合研究所情報技術本部オープンソースソリューション推進室保田和彦 株式会社野村総合研究所情報技術本部オープンソースソリューションセンター (OSSC) Mail : ossc@nri.co.jp Web: http://openstandia.jp/ はじめに 1 自己紹介 野村総合研究所にて 多くの大規模

More information

プロジェクトタイトル(HGP創英角ゴシックUB 24pt) サブタイトル(定例資料など、HGP創英角ゴシックUB 18pt)

プロジェクトタイトル(HGP創英角ゴシックUB 24pt) サブタイトル(定例資料など、HGP創英角ゴシックUB 18pt) 大手医療機器メーカーシスメックス様 OpenAM 導入事例 製造業における サービス による製品差別化 ~ オープンソースを活用し低コストで実現 ~ 2013 年 4 月 12 日 株式会社野村総合研究所情報技術本部オープンソースソリューション推進室 寺田雄一 244-0005 横浜市保土ヶ谷区神戸町 134 NRI タワー はじめに 自己紹介 2003 年に オープンソースソリューションセンター

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション OpenAM & OpenIDM 活用事例セミナー 株式会社野村総合研究所情報技術本部オープンソースソリューション推進室寺田雄一 株式会社野村総合研究所情報技術本部オープンソースソリューションセンター (OSSC) Mail : ossc@nri.co.jp Web: http://openstandia.jp/ はじめに 1 自己紹介 2 野村総合研究所にて 多くの大規模 Web システム構築プロジェクトに

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション OpenStandia ソリューション / SSO 統合 ID 管理 for AD のご提案 野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : ossc@nri.co.jp Web: http://openstandia.jp/ 1 1. お客様の課題 ニーズ このような課題やニーズに最適 複数のシステムを利用する場合 システム毎に

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション OpenAM & OpenIDM 活用事例セミナー 株式会社野村総合研究所情報技術本部オープンソースソリューション推進室高橋雅人 株式会社野村総合研究所情報技術本部オープンソースソリューションセンター (OSSC) Mail : ossc@nri.co.jp Web: http://openstandia.jp/ はじめに 1 自己紹介 某メーカー系 SIer にて OLTP システム 分散オブジェクト技術

More information

OpenAMトレーニング

OpenAMトレーニング のご紹介 2014 年 7 月 9 日株式会社野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : ossc@nri.co.jp Web: http://openstandia.jp/ 1. とは dia/ss&i とは OpenAM, OpenI, OpenDJ など ForgeRock 社の認証ソフトウェア群を中心に NRI の独自モジュールやサービスなどを含めた認証ソリューション

More information

プロジェクトタイトル(HGP創英角ゴシックUB 24pt) サブタイトル(定例資料など、HGP創英角ゴシックUB 18pt)

プロジェクトタイトル(HGP創英角ゴシックUB 24pt) サブタイトル(定例資料など、HGP創英角ゴシックUB 18pt) クラウド時代を見据えた次世代統合認証基盤と事例紹介 企業の サービス事業強化 を支える 統合認証基盤 2012 年 10 月 19 日 株式会社野村総合研究所情報技術本部オープンソースソリューション推進室 GM 寺田雄一 244-0005 横浜市保土ヶ谷区神戸町 134 NRI タワー はじめに 自己紹介 2003 年に オープンソースソリューションセンター (OSSC) を企画 設立 2004 年に

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション クラウド時代の OSS 戦略 ~ シングルサインオン (OpenAM) 統合 ID 管理 (LISM) など最新事例紹介 ~ 株式会社野村総合研究所情報技術本部オープンソースソリューション推進室寺田雄一 株式会社野村総合研究所情報技術本部オープンソースソリューションセンター (OSSC) Mail : ossc@nri.co.jp Web: http://openstandia.jp/ はじめに 1

More information

Microsoft PowerPoint OpenAMセミナー講演資料.ppt [互換モード]

Microsoft PowerPoint OpenAMセミナー講演資料.ppt [互換モード] OpenSSO&OpenAM コンソーシアムセミナー オープンソースの動向と OpenAM 導入事例のご紹介 株式会社野村総合研究所情報技術本部オープンソースソリューション推進室寺田雄一 株式会社野村総合研究所情報技術本部オープンソースソリューションセンター (OSSC) Mail : ossc@nri.co.jp Web: http://openstandia.jp/ はじめに 1 自己紹介 2

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション シングルサインオン (OpenAM) 統合 ID 管理 (OpenIDM) 最新事例紹介 株式会社野村総合研究所情報技術本部オープンソースソリューション推進室寺田雄一 株式会社野村総合研究所情報技術本部オープンソースソリューションセンター (OSSC) Mail : ossc@nri.co.jp Web: http://openstandia.jp/ はじめに 1 自己紹介 2 野村総合研究所にて

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 2014 OpenAM Conference 野村総合研究所が手掛けるエンタープライズ 最新事例と OpenAM 最新動向 株式会社野村総合研究所情報技術本部オープンソースソリューション推進室高橋雅人 株式会社野村総合研究所情報技術本部オープンソースソリューション推進室 Mail : ossc@nri.co.jp Web: http://openstandia.jp/ アジェンダ 1. 野村総合研究所のご紹介

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション クラウド時代におけるオープンソース活用と 最新事例紹介 株式会社野村総合研究所情報技術本部オープンソースソリューション推進室寺田雄一 株式会社野村総合研究所情報技術本部オープンソースソリューションセンター (OSSC) Mail : ossc@nri.co.jp Web: http://openstandia.jp/ はじめに 1 自己紹介 2 野村総合研究所にて 多くの大規模 Web システム構築プロジェクトに

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 企業における オープンソース最新動向 株式会社野村総合研究所情報技術本部オープンソースソリューション推進室寺田雄一 株式会社野村総合研究所情報技術本部オープンソースソリューションセンター (OSSC) Mail : ossc@nri.co.jp Web: http://openstandia.jp/ 自己紹介 1 野村総合研究所にて 多くの大規模 Web システム構築プロジェクトに IT アーキテクト

More information

(Microsoft PowerPoint OpenSSO\(AM\)\216\226\227\341\217\320\211\356.ppt [\214\335\212\267\203\202\201[\203h])

(Microsoft PowerPoint OpenSSO\(AM\)\216\226\227\341\217\320\211\356.ppt [\214\335\212\267\203\202\201[\203h]) OpenSSO OpenAM事例紹介 OpenStandia SSO IDM 野村総合研究所 情報技術本部 オープンソースソリューションセンター 寺田雄一 OpenStandiaはミック経済研究所発行の OSS活用ITソリューション市場の現状と展望 2008 で データベースやWebアプリケーショ ンサーバなどのOSSミドルウェア保守サポート サービスシェアNo.1に選ばれました 株式会社 野村総合研究所

More information

はじめに 1

はじめに 1 オープンソース最前線ここまでできる 認証連携と ID 管理 株式会社野村総合研究所 IT 基盤イノベーション事業本部オープンソースソリューション推進室和田広之 OpenStandia 2006 2011 5 1,000 株式会社野村総合研究所情報技術本部オープンソースソリューション推進室 Mail : ossc@nri.co.jp Web: http://openstandia.jp/ はじめに 1

More information

How to Use the PowerPoint Template

How to Use the PowerPoint Template Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle

More information

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID WebSAM SECUREMASTER SECUREMASTER は 企業内の業務システム ( オンプレミス ) や外部のクラウドサービス ( パブリッククラウド ) の ID 情報や認証 / 認可情報の統合管理 およびシングルサインオン (SSO) を実現するソフトウェアです SECUREMASTER の導入により ユーザ情報の管理負荷を軽減してセキュアな ID 権限管理を実現します また シングルサインオンにより利用者の利便性や業務効率を向上します

More information

本リリースは 株式会社野村総合研究所とサイボウズ総合研究所株式会社の 2 社による共同リ リースです 重複して配信される可能性がありますが あらかじめご了承ください 2010 年 6 月 24 日 株式会社野村総合研究所 サイボウズ総合研究所株式会社 OpenStandia ソリューション / サイ

本リリースは 株式会社野村総合研究所とサイボウズ総合研究所株式会社の 2 社による共同リ リースです 重複して配信される可能性がありますが あらかじめご了承ください 2010 年 6 月 24 日 株式会社野村総合研究所 サイボウズ総合研究所株式会社 OpenStandia ソリューション / サイ 本リリースは 株式会社野村総合研究所とサイボウズ総合研究所株式会社の 2 社による共同リ リースです 重複して配信される可能性がありますが あらかじめご了承ください 2010 年 6 月 24 日 株式会社野村総合研究所 サイボウズ総合研究所株式会社 OpenStandia ソリューション / サイボウズガルーンエクステンション の提供を開始 ~ グループウェア サイボウズガルーン 2 と OpenStandia/Portal

More information

OpenAM(OpenSSO) のご紹介

OpenAM(OpenSSO) のご紹介 学認 Shibboleth とOpenAM を連携させて 学外と学内をシングルサインオン オープンソース ソリューション テクノロジ株式会社 Copyright 2011 Open Source Solution Technology Corporation All Rights Reserved. - 1 - 目次 会社紹介 OpenAM のご紹介 概要 開発の歴史 シングルサインオン方式 認証方式

More information

自己紹介 所属部署 生産革新ソリューション開発二部 OSS 推進グループ OSSを使ったシステム構築から運用までワンストップでサポート対象 OSSは50 種類以上 私の担当 各種 OSSの技術的サポート OpenAM OpenIDMの導入支援 OpenAM OpenIDMの機能拡張 バグ修正も実施

自己紹介 所属部署 生産革新ソリューション開発二部 OSS 推進グループ OSSを使ったシステム構築から運用までワンストップでサポート対象 OSSは50 種類以上 私の担当 各種 OSSの技術的サポート OpenAM OpenIDMの導入支援 OpenAM OpenIDMの機能拡張 バグ修正も実施 OpenAM 最新情報 野村総合研究所生産革新ソリューション開発二部 OSS 推進グループ和田広之 株式会社野村総合研究所 OpenStandia チーム Mail : ossc@nri.co.jp Web: http://openstandia.jp/ 自己紹介 所属部署 生産革新ソリューション開発二部 OSS 推進グループ OSSを使ったシステム構築から運用までワンストップでサポート対象 OSSは50

More information

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機 デスクトップ シングルサインオンディレクトリ連携5.13. 統合アカウント管理 認証 認可 ( アクセス制御 ) 5.13.1. 統合アカウント管理 認証 認可 ( アクセス制御 ) の定義 統合アカウント管理 認証 認可 ( アクセス制御 ) は 情報システムの利用者を統合的 一元的に管理する仕 組みを提供する 利用者がその ID をもっている本人であることを確認し 利用者の権限に基づきリソースへ

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の ID 管理 ~ Unicorn ID Manager 紹介 ~ オープンソース ソリューション テクノロジ株式会社 2009/11/20 技術取締役武田保真 - 1 - 目次 クラウドサービスの ID 管理 Google Apps と既存サービスの ID 管理連携 Unicorn ID Manager の紹介 - 2 -

More information

(Microsoft PowerPoint NRI\215u\211\211\216\221\227\277_SSO\202\306ID\212\307\227\235.ppt)

(Microsoft PowerPoint NRI\215u\211\211\216\221\227\277_SSO\202\306ID\212\307\227\235.ppt) エンタープライズで成功成功してしている OSS 最新事例のご紹介 2010 年 12 月 15 日野村総合研究所情報技術本部オープンソースソリューションセンター保田和彦 OpenStandia はミック経済研究所発行の OSS 活用 IT ソリューション市場の現状と展望 2008 で データベースや Web アプリケーションサーバなどの OSS ミドルウェア保守サポートサービスシェア No.1 に選ばれました

More information

SinfonexIDaaS機能概要書

SinfonexIDaaS機能概要書 ~ ID 管理システム用フレームワーク ~ Ver.2.0 標準仕様説明書 目次 1. Sinfonex IDaaS/Federation Manager とは... 1 2. アーキテクチャ... 2 3. 特徴... 3 4. 機能... 6 5. システム要件... 9 i 1. Sinfonex IDaaS/Federation Manager とは Sinfonex IDaaS/Federation

More information

Microsoft PowerPoint - 20120803-OSC京都講演資料

Microsoft PowerPoint - 20120803-OSC京都講演資料 クラウド 時 代 のOSS 戦 略 ~SSO ID 管 理 包 括 的 なOSS 利 用 ~ 株 式 会 社 野 村 総 合 研 究 所 情 報 技 術 本 部 オープンソースソリューション 推 進 室 寺 田 雄 一 野 村 総 合 研 究 所 のOpenStandia(オープン スタンディア)は おかげさまで 2006 年 のサービス 開 始 から2011 年 までの5 年 間 で 契 約 数

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の SSO( シングル サイン オン ) オープンソース ソリューション テクノロジ株式会社 2009/11/20 岩片靖 - 1 - 目次 認証と連携 OpenSSO のご紹介 デモその 1 SAML による認証連携 エージェントによるアクセス制御 デモその 2 Windows ドメイン認証との連携 リバースプロキシ方式によるアクセス制御

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション オープンソース ワンストップサービス OpenStandia のご紹介 野村総合研究所 オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : ossc@nri.co.jp Web: http://openstandia.jp/ 要旨 レお客様のメリット オープンソース (OSS) を活用し ソフトウェアコストを削減 OSSをNRIがサポートすることで

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 統合 ID 管理 認証ソリューションのご紹介 株式会社セシオス 2017 年 8 月 会社紹介 株式会社セシオス 設立資本金代表取締役住所事業内容取得資格 2007 年 5 月 1,300 万円 関口薫 東京都豊島区南池袋 2-13-10 南池袋山本ビル 3F 認証 統合 ID 管理ソフトウェア サービスの開発 販売システムインテグレーションサービス プライバシーマーク取得日 : 2012 年 10

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 OpenAM 案件の傾向と対策 Out-of-the-box OpenAM アプリケーションの特性ごとにOSSTech 製 OpenAMで対応したユースケースのご紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved.

More information

OSSTechプレゼンテーション

OSSTechプレゼンテーション Ver.3 ~ クラウド時代の ID 連携を支援する ~ オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2016 Open Source Solution Technology, Corp. 1 クラウド時代の ID 管理 1. 管理対象の分散化 オンプレミスとクラウドサービスの混在 システムごとの ID 管理 2. 3.

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション OpenStandia( オープンソーススタンディア ) オープンソース年間サポートサービスご紹介 野村総合研究所 OpenStandia チーム 野村総合研究所の OpenStandia( オープンスタンディア ) は おかげさまで 2006 年のサービス開始から 2011 年までの 5 年間で契約数累計が 1,000 件を突破いたしました! 株式会社野村総合研究所 OpenStandia チーム

More information

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書 FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション オープンソースで実現する企業ポータル / クラウドサービスポータル OpenStandia/Portal のご紹介 野村総合研究所 オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : ossc@nri.co.jp Web: http://openstandia.jp/ OpenStandia/Portal ご提案の骨子 本提案の骨子は 以下の通りです

More information

CA Federation ご紹介資料

CA Federation ご紹介資料 CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET

More information

Struts Action Form Request Processor Action HTTP strutsconfig.xml JSP Taglib Web Java Java Injection SpringFramework Web F/W JMX AOP ORM Hibernate Java save AOP insert DB hbm.xml WebAP DB FW Struts EJB

More information

お客様の課題 大手製造業の開発環境 約 550 台のサーバが散在 セキュリティ面で問題 アクセスコントロールやバックアップが適切に行われていないケースも 現場の管理者の負担も大きい VSS ライブラリ管理 Windows CVS ライブラリ管理 Linux Subversion ライブラリ管理 CV

お客様の課題 大手製造業の開発環境 約 550 台のサーバが散在 セキュリティ面で問題 アクセスコントロールやバックアップが適切に行われていないケースも 現場の管理者の負担も大きい VSS ライブラリ管理 Windows CVS ライブラリ管理 Linux Subversion ライブラリ管理 CV 仮想化 +OSS による 既存サーバ 550 台のセキュリティ基準適合化事例 ( 大手製造業 ) 野村総合研究所情報技術本部オープンソースソリューションセンター OpenStandia はミック経済研究所発行の OSS 活用 IT ソリューション市場の現状と展望 2008 で データベースや Web アプリケーションサーバなどの OSS ミドルウェア保守サポートサービスシェア No.1 に選ばれました

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の シングル サイン オン オープンソース ソリューション テクノロジ株式会社小田切耕司 岩片靖 2009/06/02-1 - 目次 クラウド コンピューティングと認証 認証は誰がどこで行うべきか? OpenID と SAML それぞれの特徴 OSSでOpenID, SAMLを実現する OpenSSO: デモ 連携するアプリの紹介

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 2014 Japan Identity and Could Summit 企 業 内 IDライフサイクル 管 理 を 行 い 適 正 なプロビジョニングを! 株 式 会 社 野 村 総 合 研 究 所 情 報 技 術 本 部 オープンソースソリューション 推 進 室 高 橋 雅 人 株 式 会 社 野 村 総 合 研 究 所 情 報 技 術 本 部 オープンソースソリューション 推 進 室 Mail

More information

オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結

オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結 第 2 回 OpenSSO&OpenAM コンソーシアムセミナー OSS 活用型認証基盤構築事例のご紹介 ( 当社構築事例にみる OpenAM の活用法 ) 株式会社オージス総研 IT 基盤ソリューション第二部吉田貴英 2012 年 4 月 5 日 オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社

More information

FUJITSU Cloud Service K5 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書 FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能

More information

Kozuka Gothic Pro OpenType Medium Adobe Japan1 4

Kozuka Gothic Pro OpenType Medium Adobe Japan1 4 1/8 以下の導 事例は 1,000 件超の導 実績から抜粋した 例です # 業種 提供 ソリューション ユーザ 数 使用 OSS タイトルシステムの概要課題効果 1 大 建設業 OpenAM 3,000 Tomcat OpenLDAP Sun 旧サンマイクロシステムズ AccessMan ( 現オラクル ) のシングル agerからのサインオン製品から リプレース OpenAMへのリプレース 製品ベンダーの買収にともな

More information

Liferay“üäNE

Liferay“üäNE オープンソースの企業情報ポータル Liferay 入門 +OpenStandia/Portal のご紹介 OpenStandia はミック経済研究所発行の OSS 活用 IT ソリューション市場の現状と展望 2008 で データベースや Web アプリケーションサーバなどの OSS ミドルウェア保守サポートサービスシェア No.1 に選ばれました 株式会社野村総合研究所情報技術本部オープンソースソリューションセンター

More information

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. 技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall

More information

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1 これからのエンタープライズ向け 認証基盤に求められること 株式会社オージス総研 八幡孝 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1 会場の皆さんにアンケート 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 2 Q. IDとパスワードは 1つだけ覚えておけばいけている

More information

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型) 2017 年 3 月更新 ver.1.1 IceWall Federation による Office365 導入のための乱立 AD 対応ソリューション ( オンプレミス型 ) のご紹介 日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 IceWall ソフトウェア本部 ソリューション概要 2 クラウド導入におけるシングルサインオンの課題 AD FS で Office 365

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 Samba 4を導入し ICカードのみでWindowsログオン OpenAMとの連携でWebアプリに自動ログイン ID/ パスワード不要のシングルサインオン環境を実現国立大学法人一橋大学様事例紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2016 Open Source Solution Technology Corporation

More information

OSSTechプレゼンテーション

OSSTechプレゼンテーション Copyright 2012 Open Source Solution Technology, Corp. 1 OSSTech の OpenAM への取り組み 2012 年 10 月 19 日小田切耕司 オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2012 Open Source Solution Technology,

More information

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident スマデバ活用で変わる IAM ThemiStruct で変える IAM 株式会社オージス総研 八幡孝 自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Identity

More information

報道関係者各位 プレスリリース 2019 年 01 月 15 日 株式会社ネオジャパン グループウェア desknet's NEO バージョン 5.2 を 1 月 15 日に提供開始 ~ 業務アプリ作成ツール AppSuite との連携を強化 他にも AppSuite 連携 API 公開など多数の機

報道関係者各位 プレスリリース 2019 年 01 月 15 日 株式会社ネオジャパン グループウェア desknet's NEO バージョン 5.2 を 1 月 15 日に提供開始 ~ 業務アプリ作成ツール AppSuite との連携を強化 他にも AppSuite 連携 API 公開など多数の機 報道関係者各位 プレスリリース 2019 年 01 月 15 日 株式会社ネオジャパン グループウェア desknet's NEO バージョン 5.2 を 1 月 15 日に提供開始 ~ 業務アプリ作成ツール AppSuite との連携を強化 他にも AppSuite 連携 API 公開など多数の機能強化を実現 ~ 株式会社ネオジャパン ( 本社 : 神奈川県横浜市 代表取締役社長 : 齋藤晶議 )

More information

OSSTechプレゼンテーション

OSSTechプレゼンテーション Copyright 2012 Open Source Solution Technology, Corp. 1 OAuth 入門 2012 年 4 月 24 日辻口鷹耶 オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2012 Open Source Solution Technology, Corp. 2 目次 OAuth

More information

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 目次 1. 概要...3 2. 環境...3 3. Office365 独自ドメインの作成...4 4. SeciossLink の設定... 12 4.1 Office365 独自ドメイン連携設定... 12 4.2 SeciossLink による Office365

More information

SeciossLink クイックスタートガイド(Office365編)

SeciossLink クイックスタートガイド(Office365編) SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2017 年 10 月株式会社セシオス 1 目次 1. 概要... 3 2. 環境... 3 3. SeciossLink の設定... 4 3.1 Office365 独自ドメイン連携設定... 4 3.2 SeciossLink による Office365 シングルサインオンユーザ作成... 7 3.3

More information

PowerPoint Presentation

PowerPoint Presentation Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365

More information

やっぱり OSS! Zabbix & ThemiStruct で行こう テミストラクト 株式会社オージス総研サービス事業本部 八幡孝 2013 年 11 月 22 日 Copyright 2013 OGIS-RI Co., Ltd. All rights reserved.

やっぱり OSS! Zabbix & ThemiStruct で行こう テミストラクト 株式会社オージス総研サービス事業本部 八幡孝 2013 年 11 月 22 日 Copyright 2013 OGIS-RI Co., Ltd. All rights reserved. やっぱり OSS! Zabbix & ThemiStruct で行こう テミストラクト 株式会社オージス総研サービス事業本部 八幡孝 2013 年 11 月 22 日 百年アーキテクチャ 我々はどこへ行くのか? しっかりした基本構造モデリングアーキテクチャオープンソース ソフトウェア 変化への適応力 SOA クラウドインテグレーションアジャイル開発 持続可能な企業情報システムの実現 百年アーキテクチャ

More information

PowerPoint Presentation

PowerPoint Presentation 1 モバイル クラウド活用時代 のID アクセス管理とは 2014年1月14日 日本オラクル 株式会社 製品戦略事業統括本部 シニアプロダクトラインマネジャー 大澤清吾 以下の事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません 以下の事項は マテリアルやコード 機能を提供することをコミットメント (

More information

スライド 1

スライド 1 株式会社ネクストセット ネクストセット シングルサインオンについて 株式会社ネクストセット http://www.nextset.co.jp Copyright(c)2015 NextSet, Inc. All rights reserved ネクストセットのご紹介 会社名 : 株式会社ネクストセット 設立 : 2013 年 4 月 資本金 : 5000 万円 代表者 : 代表取締役社長別所貴英 所在地

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション オープンソース ワンストップサービス OpenStandia JBoss 事例紹介 野村総合研究所 オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : ossc@nri.co.jp Web: http://openstandia.jp/ ( 事例の前に ) オープンソースの動向 1 オープンソースは普及期に 75% の企業が 既に OSS を導入済み

More information

LDAP Manager SupportList

LDAP Manager SupportList LDAP Manager 2017/8/1 現在 動作環境 OS メタ LDAP PostgreSQL ELM Interface for Java for Windows for Linux システム プロダクト LDAP Manager 本体のバージョン Windows Server 2003 Standard Edition (32bit/64bit) Windows Server 2003

More information

POWER EGG 3.0 Office365連携

POWER EGG 3.0 Office365連携 POWER EGG 3.0 Office 365 連携 2018 年 9 月 ディサークル株式会社 改版履歴 修正日 版 2018/09/14 1.0 版初版発行 修正箇所 内容 1 1 連携概念図 Office 365 利用ユーザ向け連携モデル : パターン 1 ユーザ認証基盤 POWER EGG SharePoint: ポータル Exchange: メール 決裁メッセージ等を SP ポータルに表示

More information

管理者マニュアル

管理者マニュアル 管理者マニュアル 目次 1. KING OF TIME セキュアログインについて... 1 1.1. 本システムの主な機能... 1 1.2. 動作環境... 1 1.3. 使用できる認証方法... 2 2. はじめに... 3 2.1. ログイン... 3 2.2. 管理画面の構成... 4 3. KING OF TIME( 勤怠管理 ) との従業員連携について... 5 4. ユーザー設定について...

More information

学認とOffice 365 の 認証連携

学認とOffice 365 の 認証連携 大学等におけるクラウドサービス利用シンポジウム 2016 学認と Office 365 の 認証連携 日本マイクロソフト株式会社 パブリックセクター統括本部 中田 寿穂 Azure Active Directory てステキ! Shibboleth IdP と認証連携すれば Azure AD の多要素認証や Risk-based 認証が使えるようになるのよ

More information

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料 FUJITSU Cloud Service for OSS ログ監査サービス ご紹介 2018 年 6 月富士通株式会社 本資料の無断複製 転載を禁じます 本資料は予告なく内容を変更する場合がございます Version 1.00 目次 ログ監査とは ログ監査サービスとは ログ監査サービスの特長 提供機能一覧 利用シーン 課金の考え方について 利用開始の流れ 制限事項 注意事項 1 ログ監査とは ログファイルの管理

More information

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved. 今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 統合認証ソリューション ThemiStruct ThemiStruct-WAM シングルサインオン認証基盤ソリューション ThemiStruct-IDM ID 管理ソリューション ThemiStruct-CM 電子証明書発行 管理ソリューション ワンタイムパスワードソリューション ThemiStruct-OTP

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 オープンソースで実現する Windows ログオンと SSO と ID 管理 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 1 - Copyright 2015 Open Source Solution

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 オープンソースで 実 現 する シングルサインオンとID 管 理 オープンソース ソリューション テクノロジ 株 式 会 社 代 表 取 締 役 チーフアーキテクト 小 田 切 耕 司 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 1 - オープンソース ソリューション テクノロジ(

More information

<4D F736F F F696E74202D20658BCE91D38FD089EE8E9197BF81698AAE915394C5816A2E707074>

<4D F736F F F696E74202D20658BCE91D38FD089EE8E9197BF81698AAE915394C5816A2E707074> e 勤怠システムのご提案 株式会社シンメトリクス http://www.symmetrix.co.jp 1 目次 Why e 勤怠 e 勤怠の特徴 e 勤怠の機能一覧お客様の声 e 勤怠のパッケージ価格 2 Why-e 勤怠 - その一ダントツの安さ パッケージ価格なんと 0 円 ダントツの安さ 初期導入費用も 0 円 さらに 3 ヶ月試用無料 労務管理コスト 人件費ダウン 3 Why-e 勤怠 -

More information

Microsoft PowerPoint _セミナー資料(オージス).pptx

Microsoft PowerPoint _セミナー資料(オージス).pptx Salesforceのモバイル利 などで注 される認証技術と基盤整備のメリット 株式会社オージス総研 テミストラクトソリューション部 Copyright 2013 2015 OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 会社概要 株式会社オージス総研 代表者 : 設立 : 代表取締役社長平山輝 1983 年

More information

スライド 1

スライド 1 株式会社サテライトオフィス サテライトオフィス セキュリティーブラウザについて 株式会社サテライトオフィス 2015 年 1 月 5 日 http://www.sateraito.jp Copyright(c)2009 Sateraito Office, Inc. All rights reserved サテライトオフィス セキュリティーブラウザ とは! 本章では サテライトオフィス セキュリティーブラウザに関しての説明をします

More information

サービス内容 サービス内容 ドメインサービス Web サービスのサービス内容についてご案内します このたびは ドメイン /Web サービスをお申し込みいただきまして 誠にありがとうございます 本冊子は ドメイン /Web サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境

サービス内容 サービス内容 ドメインサービス Web サービスのサービス内容についてご案内します このたびは ドメイン /Web サービスをお申し込みいただきまして 誠にありがとうございます 本冊子は ドメイン /Web サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境 この章では ドメインサービス Web サービスのサービス内容や ご利用にあたってのお問い合わせ先などについてご案内しています ご利用いただく前に必ずお読みください サービス内容 10 サポート窓口 12 ディスク利用容量について 13 契約内容を確認する 15 サービス内容 サービス内容 ドメインサービス Web サービスのサービス内容についてご案内します このたびは ドメイン /Web サービスをお申し込みいただきまして

More information

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8 OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8 目次 1. はじめに 1 1.1 本文書の目的... 1 1.2 前提条件... 1 1.3 略語...1 2. 事前準備 2 2.1 ホスト名の名前解決... 2 3. Linix 版パッケージ 3 3.1 システム要件... 3 3.1.1

More information

共通フィルタの条件を設定する 迷惑メール検知 (SpamAssassin) の設定 迷惑メール検知 (SpamAssassin) とは.

共通フィルタの条件を設定する 迷惑メール検知 (SpamAssassin) の設定 迷惑メール検知 (SpamAssassin) とは. 目次 はじめに サービス内容............................................................ 8 基本サービス.......................................................... 8 オプションサービス....................................................

More information

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D SaaS 型 IT 運用基盤サービス Vistara 2015 年 9 月株式会社富士通ソーシアルサイエンスラボラトリ クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない

More information

スライド 1

スライド 1 株式会社サテライトオフィス シングルサインオン 2 重化対策について 株式会社サテライトオフィス 2013 年 4 月 15 日 サテライトオフィス シングルサインオン for Google Apps とは? サテライトオフィス シングルサインオン for Google Apps について ご説明いたします 1ActiveDirectory(LDAP) と連携 ( アカウント同期 +AD の ID

More information

GlobalFlow5 Ver.1.00R04 リリースノート

GlobalFlow5 Ver.1.00R04 リリースノート GlobalFlow5 1.00R04 リリースノートパナソニックソリューションテクノロジー株式会社 2006 年 11 月 30 日 製品情報 バージョン : Ver1.00R04 変更内容 新機能 文書の末尾に 印がある機能をご利用の場合は GlobalDoc5 が必要です 書類情報を CSV ファイル形式で一括して出力する機能を追加しました 書類の印刷用画面を表示する機能を追加しました ユーザーごとに機能管理者の設定

More information

オープンソース・ソリューション・テクノロジ株式会社 2009年9月

オープンソース・ソリューション・テクノロジ株式会社 2009年9月 Open Source Solution Technology フリー メールの勧め Google Apps / Yahoo! メール紹介 オープンソース ソリューション テクノロジ株式会社 2009 年 9 月 -1- 近年の大学を取り巻く状況 少子化 学生の減少 設備投資などの予算縮小 しかし 学生や教職員向けサービスの質は低下させたくない 卒業生との つながり を強化したい 卒業生同士の交流の活発化

More information

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc ( 注 ) 本リリースは 株式会社アイディーエス 株式会社コネクトワンの共同リリースです 重複して配信されることがありますがご了承ください 2007 年 5 月 10 日株式会社アイディーエス株式会社コネクトワン アイディーエス コネクトワンコネクトワン 社内グループウェアグループウェアに自在自在にアクセスアクセス可能可能な二要素認証機能付き携帯携帯ソリューションソリューション販売開始 ~ 高い操作性で

More information

管理者マニュアル

管理者マニュアル 管理者マニュアル 目次 1. KING OF TIME セキュアログインについて... 1 1.1. 本システムの主な機能... 1 1.2. 動作環境... 1 1.3. 使用できる認証方法... 2 2. はじめに... 3 2.1. ログイン... 3 2.2. 管理画面の構成... 4 3. KING OF TIME( 勤怠管理 ) との従業員連携について... 5 4. ユーザー設定について...

More information

目 次 1. 目的 利用前提 承認経路 ユーザ ID 権限申請 ( 変更 廃止 ) 上長承認 アプリオーナー承認 ユーザ情報確認 調達部門管理担当課向け

目 次 1. 目的 利用前提 承認経路 ユーザ ID 権限申請 ( 変更 廃止 ) 上長承認 アプリオーナー承認 ユーザ情報確認 調達部門管理担当課向け ユーザ ID 申請システム操作マニュアル J-PRO 社内利用部門向け v4.0 < 改訂履歴 > バージョン 改訂日 改訂内容 改訂者 v2.0 2014/6/27 6 項でアプリオーナー承 ICT 企画部井出 認について記載 v3.0 2014/10/31 希望改廃日について よ ICT 企画部井出 り詳しく記載 v4.0 2015/04/01 利用停止手順追加 インフラ統合 G 清田 1 目

More information

FUJITSU Cloud Service for OSS 「認証サービス」ご紹介資料

FUJITSU Cloud Service for OSS 「認証サービス」ご紹介資料 FUJITSU Cloud Service for OSS 認証サービス ご紹介 2018 年 6 月富士通株式会社 本資料の無断複製 転載を禁じます 本資料は予告なく内容を変更する場合がございます Version 1.20 目次 はじめに ~ 認証統合の要は 4 つの A ~ 認証 (Authentication) 認可 (Authorization) 管理 (Administration) 監査と証跡

More information

目次 はじめに サービス内容 基本サービス オプションサ

目次 はじめに サービス内容 基本サービス オプションサ 㻞㻜㻝㻣ᖺ㻝㻜 目次 はじめに サービス内容........................................................... 10 基本サービス......................................................... 10 オプションサービス...................................................

More information

Microsoft PowerPoint OBCI講演資料.ppt [互換モード]

Microsoft PowerPoint OBCI講演資料.ppt [互換モード] オープンソースカンファレンス 2012 OSS 超 入門 by OBCI OBCI 事務局 寺田雄一 Mail : obci@nri.co.jp Web: http://www.obci.jp/ 自己紹介 野村総合研究所にて 多くの大規模 Web システム構築プロジェクトに IT アーキテクト ( 基盤リーダー ) として従事 方式設計 基盤構築を行う 2003 年に オープンソースソリューションセンター

More information

本資料の関連資料は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 ) 目次番号 645 番他 2

本資料の関連資料は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 )   目次番号 645 番他 2 IT ライブラリーより (pdf 100 冊 ) http://www.geocities.jp/ittaizen/itlib1/ ID の一元管理につきまして 資料 NO.7 一般社団法人情報処理学会正会員腰山信一 ftks7856@ybb.ne.jp 1 本資料の関連資料は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 ) http://www.geocities.jp/ittaizen/itlib1/

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション OpenAM これまでとこれから 野村総合研究所 2015/07/17 田中穣 株式会社野村総合研究所オープンソースソリューション推進室 Mail : ossc@nri.co.jp Web: http://openstandia.jp/ NRI のオープンソースに関する沿革 年 NRI の主なオープンソースへの取り組み 2003 年オープンソース専門組織の立ち上げ 2004 年 JBoss.Inc,

More information

の ご紹介

の ご紹介 ソーシャル連携もライブネス すべてはここから T2-1 ポータルを使ってノーツアプリを活性化! IBM Verse との SSO も実現! 2015/11/18 株式会社ライブネス 赤松康司 AGENDA ライブネスとは? Notesを使って困ること ポータルを使ってスッキリ! ノーツアプリを簡単 Web 化 シングルサインオン (SSO) を活用しよう! ライブネスとは? Notes をこよなく愛する集団です

More information

Webセキュリティサービス

Webセキュリティサービス イントラ SSL Type-L(ATI 接続 ) 端末利用者接続マニュアル Windows 版 Ver1.6 株式会社トヨタデジタルクルーズ 改定履歴 Ver. 改定内容 改定日 1.0 初版 2015/10/12 1.1 パスワード変更手順追加 2016/2/8 1.2 FAQ サイトのアドレス変更 2016/10/26 1.3 パスワード設定の画像更新 2017/5/9 1.4 EdgeClinet

More information

サイボウズ Office「社外からアクセス」

サイボウズ Office「社外からアクセス」 サイボウズ Office Cybozu 商標について 記載された商品名 各製品名は各社の登録商標または商標です また 当社製品には他社の著作物が含まれていることがあります 個別の商標 著作物に関する注記については 弊社のWebサイトを参照してください https://cybozu.co.jp/logotypes/other-trademark/ なお 本文および図表中では (TM) マーク (R)

More information

スライド 1

スライド 1 相手先限定サービス ユーザーズマニュアル パスワード変更編 パナソニックインフォメーションシステムズ株式会社 もくじ セキュア情報交換サービス Page.3 エクスプローラ上のTeamFileの名称と役割 Page.4 Webブラウザ上のTeamFileの名称と役割 Page.5 セキュリティ向上に伴う運用ルールの変更について Page.6 TeamFileクライアントでのログイン認証の仕組み Page.7

More information

(Microsoft PowerPoint - HP\227pWASABI\217\320\211\356\216\221\227\277.ppt)

(Microsoft PowerPoint - HP\227pWASABI\217\320\211\356\216\221\227\277.ppt) WASABI For Web Pro-Web 製品紹介 株式会社アクセス 2012/01/30 1/27 WASABI For Web とは WebFOCUS をエンジンエンジンとした簡易検索ツール Wide And : 幅広いユーザに Simple : 操作画面は非常にシンプル Access : 当社の簡易検索決定版 Business : 企業向けのセキュリティ重視 Intelligence :

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

オープンソース・ソリューション・テクノロジ株式会社 2009/5

オープンソース・ソリューション・テクノロジ株式会社 2009/5 2009/10/23 16:05~16:55 Open Source Solution Technology OSS 技術解説セミナー クラウド時代の ID 管理と SSO ( シングル サイン オン ) オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 目次 1. 講師紹介 OSSTech 社紹介 2. クラウド コンピューティングと OSS の急速な普及

More information

クライアント証明書導入マニュアル

クライアント証明書導入マニュアル クライアント証明書導入マニュアル Windows10 用 第 1.1 版 2018 年 12 月 13 日 改訂履歴 版改訂日区分改訂箇所改訂内容 1.0 2016/01/08 新規 新規作成 1.1 2018/12/13 修正 画面デザイン変更に伴う修正 2 目次 1. はじめに... 4 2. Internet Explorer のセキュリティ設定について... 5 3. Internet Explorer

More information

Oracle Access ManagerとOracle Identity Managerの同時配置

Oracle Access ManagerとOracle Identity Managerの同時配置 Oracle Access Manager と Oracle Identity Manager の同時配置 オラクル ホワイト ペーパー 2006 年 11 月 Oracle Access Manager と Oracle Identity Manager の同時配置 概要... 3 はじめに... 3 Oracle Identity Manager 中心の配置... 5 説明... 5 配置ガイドライン...

More information

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

(Microsoft PowerPoint - \221\346\216O\225\224.ppt) BREW と au 携帯電話で実現するセキュリティについて 2004 年 10 月 12 日 KDDI 株式会社モバイルソリューション商品開発本部モバイルソリューション 1 部 BREW アプリケーションで実現可能なセキュリティ対策 BREW はアプリの開発 配信から取扱データの管理までセキュリティが保護されます < 利用者認証 > < データ保護 > < 利用者認証 > 3プログラム起動 < プログラム認証

More information

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2 テレワークプラットフォーム 6 年連続国内シェア No.1 カチャット テレワークに セキュリティを 今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2 3 課題 1 課題 2 課題 3 なら 課題 4 なら 課題 5 課題 6 4 5 メール スケジュール ファイルサーバー 強固な認証 / チェックで安全! 労務管理を支援!

More information

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2 オフィスワークお役立ちパック 初期設定マニュアル 2013 年 11 月 NEC ビッグローブ株式会社 目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2 はじめに 本お役立ちパックをご購入いただきありがとうございます 本資料では サーバ作成 初期設定の方法をご説明します ご利用までのステップ 1 サーバ作成 2 初期設定 3 利用スタート Page.3 1 サーバ作成

More information

目次 はじめに サービス内容 管理者機能 利用者機能

目次 はじめに サービス内容 管理者機能 利用者機能 目次 はじめに サービス内容........................................................... 14 管理者機能........................................................... 14 利用者機能...........................................................

More information

Global Portal製品概要説明

Global Portal製品概要説明 企業情報ポータルシステム Global Portal のご紹介 情報共有の迅速化 効率化を実現! 集約された情報の中から必要な情報へスピーディにアクセス! 情報やアプリケーション使用のための適切なビジネスプロセスを可視化! 企業情報ポータルシステム Global Portal とは EIP(Enterprise Information Portal) すなわち 企業情報の入り口 という意味であり これまで個々にアクセスしていたシステムや

More information

グループ一覧を並び替える すべてのユーザー グループの並び順を変更する ユーザーの登録

グループ一覧を並び替える すべてのユーザー グループの並び順を変更する ユーザーの登録 目次 はじめに サービス内容........................................................... 8 基本サービス......................................................... 8 オプションサービス..................................................

More information

Mobile Access簡易設定ガイド

Mobile Access簡易設定ガイド Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴

More information