Hybrid Identity ~ 認証システムデザインパターン
|
|
|
- せぴあ たもん
- 9 years ago
- Views:
Transcription
1 ROOM B
2 7:37 AM
3 Authentication/Authorization SAML, WS-Fed, OpenID Connect, Oauth 2.0に 対 応 Windows 統 合 認 証 Ldap 認 証 パスワード 等 Application Platform
4
5 認 証 と 公 開 の 基 本 方 針 認 証 しなければならない 回 数 を 極 力 減 らす(できれば OS サインイン 時 のみ) ID とパスワードの 管 理 はオンプレミスの Active Directory ハイブリッド 認 証 基 盤 Azure Active Directory Active Directory ドメインサービス + Active Directory フェデレーションサービス 今 後 開 発 する 新 しいアプリケーションは OpenID Connect 対 応 Azure Active Directory or Windows Server 2016 Active Directory フェデレーションサービス オンプレミスにアクセスするための 認 証 機 能 付 きリバースプロキシー オンプレミス :Web Application Proxy(WAP) クラウド :Azure Application Proxy 5
6 Scenario Protocol AD FS Azure AD Native client OAuth 2.0 auth code grant, public client 2012 R2 Web sign in WS-Federation 2012 ~ Web to Web API SAML ~ OpenID Connect 2016 OAuth 2.0 implicit grant 2016 Server to Web API OAuth 2.0 auth code grant, confidential 2016 client OAuth 2.0 client credential grant 2016 OAuth 2.0 on behalf of 2016
7 認 証 基 盤 :ハイブリッドな Active Directory オンプレミス AD または Azure AD のいずれかにアプリケーションを 接 続 する ユーザーのパスワードはオンプレミスで 集 中 管 理 Azure Active Directory Azure MFA クラウドサービスに 対 する IDとアクセス 制 御 サービス 間 のシングルサインオン パブリッククラウド オンプレミス Identity Federation オンプレミスのIDとアクセス 制 御 長 年 蓄 積 されたオンプレミスの IT ガバナンス 7
8 認 証 機 能 付 きリバースプロキシー Azure Active Directory Azure MFA 事 前 認 証 Azure Application Proxy パブリッククラウド オンプレミス Proxy Connector Identity Federation Active Directory への 代 理 認 証 機 能 を 持 つ Active Directory への 代 理 認 証 機 能 を 持 つ 事 前 認 証 Web Application Proxy 8
9 覚 えておきたい 裏 技 :アクセスパネル Azure AD に 接 続 されたアプリケーションはアクセスパネルに 登 録 できる アクセスパネルに 登 録 されたアプリケーション 間 は SSO アクセスパネルにサインインすれば アプリケーションの 認 証 は 必 要 ない Access Panel MyApps 9
10 MyApps アプリ for Android / ios 10
11 覚 えておきたい 裏 技 :Azure AD パスワード 連 携 Azure AD にサインインしていれば アクセスパネル がパスワード 入 力 を 代 行 してくれる Access Panel MyApps Form に 入 力 する ID と パスワードはAzure AD に 暗 号 化 して 保 存 事 前 に 登 録 しておく 11
12 覚 えておきたい 裏 技 :Web Application Proxy 認 証 の 継 承 Web Application Proxy で 一 度 認 証 されると ブラウザセッションが 生 きている 間 は 他 のアプリケーションにも 認 証 が 継 承 される フェデレーションによる 認 証 も 継 承 される 事 前 認 証 App1 アクセス 認 証 要 App1 App2 スルー App2 12
13 Traditional
14 既 存 アプリのタイプ (いずれもオンプレミス) デスクトップアプリ 認 証 方 式 Windows 統 合 認 証 ldap など ローカル 認 証 なし 外 部 公 開 方 法 RemoteApp(on-prem) + Web Application Proxy (2016) RemoteApp + Web Application Proxy Or Azure RemoteApp + Web Application Proxy Azure RemoteApp + Web Application Proxy 認 証 Windows 統 合 認 証 AD FS + WAP Azure AD 認 証 の 統 合 ( 継 承 )はプロトコルの 仕 様 上 困 難 なため アプリ 側 のカスタマイズが 必 要
15 既 存 アプリのタイプ (いずれもオンプレミス) WEB アプリ 認 証 方 式 Windows 統 合 認 証 Basic 認 証 HTML ベースの サインイン ページ SAMLトークン 対 応 アプリ (SAML 2.0/WS-Fed) OpenID Connect/OAuth2.0 対 応 アプリ その 他 認 証 認 証 なし 外 部 公 開 方 法 認 証 の 統 合 先 Windows 統 合 認 証 AD FS + WAP Azure AD Azure App Proxy (w/ Proxy Connector) (Access Panel) Web Application Proxy クレーム 非 対 応 Web Application Proxy (WS 2016) Azure App Proxy or Web Application Proxy Web Application Proxy Azure App Proxy Web Application Proxy (WS 2016) クレーム 非 対 応 クレーム 対 応 (WS2016) (WS2016) カスタマイズ 要 Web Application Proxy クレーム 非 対 応 Azure App Proxy (Access Panelexisting fed) (Access Panel Existing fed) (Access Panel password fed) (Access Panel)
16
17
18 Access Panel MyApps
19 Azure App Proxy Access Panel MyApps
20
21
22
23
24 Modern
25 モダンアプリケーションの 種 類 とアクセスパターン IdP を 持 つ SaaS クラウド 上 のAPI WEBアプリ ブラウザ デバイスネイティブアプリ 7:37 AM 25
26 1 WEB アプリ SAML 2.0/WS-Federation または OpenID Connect / Oauth 2.0 どちらでも WEB APP AuthN Token 2 AuthZ Code 4 認 証 3 Azure AD Oauth- Authorization Oauth- Token SAML 認 証 WS-Fed WEB APP クレームを チェック Azure AD Graph 1 Cookie Cookie 1 ブラウザ ブラウザ OpenID Connect には 続 きがあります( 次 ページ) 26
27 AuthN Token Access Token Refresh Token User Info 7 AuthZ Code 5 WEB APP Oauth- Authorization 6 Oauth- Token Azure AD 8 Azure AD Graph SAML トークンにはユーザー 情 報 がクレームとして 格 納 されている OpenID Connect の 場 合 は ユーザー 情 報 を 取 得 するた めに Graph API にアクセス する 必 要 がある ブラウザ 27
28 OpenID Connect ログオンフロー Browser Azure AD OAuthauthorize OAuthtoken graph Web App Navigate to your application 302 redirect for sign in OpenID Connect request (user signs in) Post authn token and authz code to your application s redirect URL Set cookie and return user to page they started on No session, send authn request Verify token signature Redeem authz code Return access token and refresh token Call the Graph API 28
29 2 IdP を 持 つ SaaS との 連 携 ( 異 なるIdP 間 の 連 携 ) 異 なる IdP 間 の Identity Federation は SAML/WS-Federation を 使 用 する Identity の 同 期 が 必 要 OpenID Connect/Oauth 2.0 には 現 時 点 で Id Federation は 実 装 されていない Azure Active Directory Office 365 Sync WS-Fed SAML 2.0 (for Shibboleth) 29
30 Azure AD アプリケーション ギャラリー アクセスパネル Web page title ISV 様 が 自 社 開 発 SaaS アプリをギャラリーに 登 録 申 請 することもできます 30
31 もし SaaS アプリを OpenID Connect/OAuth2.0 のみで 作 成 したら 何 の 問 題 もない IdP が OpenID Connect だけではなく SAML 2.0/WS-Fed もサポートしていること が 重 要 App 本 体 SaaS Oauth- Authorization IdP Oauth- Token 外 部 IdP OpenID Connect / OAuth 2.0 SAML WS-Fed フェデレーション 外 部 IdP 31
32 3 WEB Service WEB API API へのアクセス 認 可 プロトコルは OAuth2.0 一 択 Web App Authorization Code 1 Oauth- Authorization IdP 1Hでタイムアウト Access Token Refresh Token 2 4 Access Token の 再 取 得 Oauth- Token Security Pipeline 3 認 可 WEB API Azure AD を IdP として 信 頼 Cookie Azure AD - OAuth 2.0 EndPoint に 合 わせて 開 発 する ブラウザ 32
33 4 ネイティブアプリ OpenID Connect / OAuth 2.0 での 実 装 が 事 実 上 のスタンダード 直 接 実 装 (ADAL)も 可 能 だが Azure Mobile Service の 利 用 をお 勧 め Application Code 1 Sign-in Web API IdP OAuth- Authorization 7:37 AM OAuth- Token Application 33
34 アプリケーションを Azure AD に 対 応 させるには AAD Native Application OR Azure Mobile Service モバイルアプリ 34
35 Visual Studio 2015 ( 現 在 RC) WEB アプリや Windows アプリに 加 え Android ios アプリケーションの 開 発 も 可 能 インスタントにAzure AD に 結 合 Azure Mobile Service との 結 合 設 定 画 面 WEB アプリと Azure AD との 結 合 設 定 画 面 35
36 Windows 10 とネイティブアプリケーション 通 常 ネイティブアプリケーションは 隔 離 されているため 他 のアプリ ケーションとトークンを 共 有 することができない Windows 10 ではネイティブアプリを Web Account Manager に 対 応 させる ことで 完 全 な SSO が 可 能 TPM Azure AD Native Application Web Account Manager Token Broker Token Broker plug-in Web Account Provider1 Token を 持 っていれ ばそれを 利 用 持 っ ていなければ 要 求
37 C#/JS ADAL.NET + Xamarin Apache Cordova Plugin for ADAL Web Account Manager Native ADAL Obj-C ADAL Android ADAL.NET ios Android
38 ADAL 対 応 アプリ 間 での SSO 多 要 素 認 証 にも 対 応 Intune 連 携 によりデバイスの 条 件 付 きアクセスが 可 能 現 時 点 では 未 提 供
39 Azure AD B2C: IdMaaS for applications まもなく Preview 開 始 予 定 ソーシャル ID を 使 用 して Azure AD のアプリを 使 用 する セルフサービス 機 能 サインアップ パスワードリセット プロファイル 編 集 サインイン 画 面 のカスタマイズ コンシューマー 向 けアプリ キャンペーン ご 意 見 募 集 会 員 制 ページ 39
40 Azure AD B2C 40
41 まとめ 疲 れましたね 最 後 にまとめておきましょう 41
42 認 証 と 公 開 をデザインする 鍵 Traditional ハイブリッド 認 証 基 盤 Azure アクセスパネル Azure Application Proxy Web Application Proxy Modern SAML による Identity Provider 間 の Federation 新 規 アプリは OpenID Connect に 対 応 WEB WEB API ネイティブアプリ モバイルサービスを 活 用 するとコスト 削 減 開 発 には Visual Studio が 最 適 42
43 Azure AD を 中 心 としたインフラの 全 体 像 43
44 Next Step:モバイルデバイスの 管 理 MDM,ガバナンス デバイス 内 データ 漏 えい 防 止 Intune SSO アクセス 制 御 Azure MFA デバイス 外 データ 漏 えい 防 止 Azure RMS Hybrid Active Directory 認 証 強 化 44
45
46 現 在 (より 少 し 前 )までの 主 流 同 期 認 証 の 範 囲 複 数 の 認 証 サーバー それぞれの 認 証 サーバーは 独 立 Credential も 独 立 認 証 サーバー 間 は 同 期 ( 含 パスワード) アプリケーションはどこかに 所 属 場 合 によっては 独 自 認 証 認 証 のターゲットは 人 やっちゃいけないことは ルールで 規 定 46
47 どこに 問 題 があるのか? 利 用 者 デバイス アプリケーション データ IdP Client App Server App API AD DS IE Mail SV 業 務 パッケージ (Local AuthN) LDAP 個 人 デバイス Safari WEB App WEB API 47
48 共 通 認 証 基 盤 の 基 本 的 な 考 え 方 ~オンプレミス クラウドとモバイルデバイスをどのように 認 証 基 盤 に 接 続 するか 基 本 的 に 現 状 維 持 ( 無 理 にクラウド 移 行 は 考 えないのが 吉 ) オンプレミスに 閉 じたセキュリティも 重 要 ただし! 単 なる 認 証 サーバー から アイデンティティプロバイダー 化 へ オーソリティとなる 認 証 サーバー/ディレクトリを 決 める モダナイズのポイント SAML/WS-Federation プロトコルへの 対 応 (クラウド 連 携 システム 間 連 携 ) デバイス 認 証 (モバイルデバイス 連 携 ) コンディショナル アクセス 制 御 認 証 の 強 化 多 要 素 バイオメトリクス 48
49 マイクロソフト 製 品 での 実 装 例 既 存 の Active Directory ドメインを 拡 張 する モダンなプロトコル(SAML/WS-Fed/Oauth2.0)への 対 応 外 部 からの 認 証 要 求 の 受 け 入 れ その 他 認 証 サーバー Microsoft Identity Manager Kerberos/ ldap/ NTLM SAML 2.0/ WS-Federation Firewall Kerberos WS-Fed https SAML WS-Fed https SAML 同 期 ディレクトリ 認 証 サーバー セキュリティ トークンサービス リバースプロキシー ( 含 認 証 ) 業 務 アプリ サーバー Authority Conditional Access AD DS:Active Directory Domain Service AD FS:Active Directory Federation Service WAP:Web Application Proxy 49
50 新 たな 登 場 人 物 により 設 計 はより 複 雑 に 認 証 の 範 囲 クラウドアプリ 同 期 7:37 AM モバイルデバイス モバイルアプリ 50
51 認 証 基 盤 の 設 計 に 影 響 を 与 える 要 素 認 証 基 盤 単 体 の 要 件 基 盤 の 安 全 性 管 理 のしやすさ 自 動 化 各 種 機 能 ( 証 跡 セキュリティポリシー 等 ) セルフサービス(パスワードのリセット 等 ) アプリケーション デバイスからの 要 求 認 証 プロトコル(NTLM ldap Kerberos SAML-P 等 ) 柔 軟 なアクセス 制 御 と 認 証 強 度 周 囲 の 状 況 が 認 証 基 盤 を 選 ぶ 51
52 クラウドとモバイルは 切 っても 切 れない クラウドにはモバイルが モバイルにはクラウドがもれなくついてくる 52
53 Enterprise 製 品 もモバイルデバイスをターゲットに クラウドだけ or モバイルだけ は セキュリティ 上 あり 得 ない 53
54 共 通 認 証 基 盤 の 基 本 的 な 考 え 方 ~クラウド ( 注 意 ) 認 証 サーバを IaaS に 移 行 する ことを 認 証 のクラウド 対 応 とは 言 わない 標 準 規 格 と オンプレミスとの 連 携 を 意 識 することが 重 要 IDMaaS(Identity Management as a Service) オンプレミスのディレクトリを 集 約 以 下 のプロトコルに 対 応 SAML 2.0/WS-Federation Open ID Connect / OAuth 2.0 オンプレミス IdP との 連 携 他 クラウドサービス コンシューマー 向 けサービスとの 連 携 業 務 アプリケーション 連 携 のためのインターフェースと 開 発 ツール OMA-DM に 対 応 した MDM/MAM as a Service 利 用 者 はモバイルデバイスを 自 由 に 選 ぶので 標 準 規 格 による 管 理 機 能 が 重 要 54
PowerPoint プレゼンテーション
Room D Azure Active Directory によるクラウドアプリ連携編 ~ Password Windows Intune Password Windows Intune デスクトップ PC(Windows) に対するガバナンス Azure Active Directory World SaaS Windows Server Active Directory World 業務データ
最新 Azure Active Directory と Windows 10 で認証はこう変わる
ROOM B 危険要因はどこにあるのか? 50% の企業がスマートフォーンによる BYOD を導入しようとしている * 61% の会社員が 1 つのデバイスをプライベートと業務に使用している ** >70% のネットワーク侵入が脆弱性や盗まれた認証情報によって実行されている *** * Gartner: Making Sense of Bring Your Own Device (BYOD) and
学認とOffice 365 の 認証連携
大学等におけるクラウドサービス利用シンポジウム 2016 学認と Office 365 の 認証連携 日本マイクロソフト株式会社 パブリックセクター統括本部 中田 寿穂 Azure Active Directory てステキ! Shibboleth IdP と認証連携すれば Azure AD の多要素認証や Risk-based 認証が使えるようになるのよ
Modern workplace protected by Enterprise Security
JNSA アイデンティティ管理 WG10 周年記念 企業及びクラウドにおけるアイデンティティ管理セミナー Active Directory 15 年の歩みとこれから 日本マイクロソフト株式会社 プリンシパルテクニカルエバンジェリスト安納順一 Junichi Anno 1 ざっくりと History 2000 年 Windows 2000 Server に Active Directory を実装 -
PowerPoint プレゼンテーション
2011.06.03 Naohiro Fujie Microsoft MVP for Identity Lifecycle Manager twitter : @phr_eidentity Blog IdM 実験室 : http://idmlab.eidentity.jp 1 これまで学術的なイメージが強く エンタープライズ分野では登場の機会が少なかったアイデンティティ フェデレーションやプライバシへの取組みに関連する技術がクラウドの台頭を一つのきっかけとして身近なものとなってきています
PowerPoint プレゼンテーション
アーキテクチャー設計者必見 最新のによる ~ とハイブリッドな認証基盤の実現 からパブリッククラウド連携まで ~ 日本マイクロソフト株式会社デベロッパー & プラットフォーム統括本部エバンジェリスト安納順一 1 Agenda & Takeaway Active Directory ドメイン設計に要求される変化 オンプレミスにおける AD DS と の役割 AD DS/ と Windows Azure
_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで
Office365 セキュリティ対策 Enterprise Mobility + Security 1 場所にとらわれることなく いつでも どこでも仕事を進めたい 状況に合わせて モバイルデバイスをもっと業務で活用したい クラウドサービスの利用 / ID パスワードの管理をシンプルに 必要なアプリを必要な時にタイムリーに利用したい ID の煩雑化による管理負荷の増大と不正アクセスへの対策 モバイルデバイスとアプリケーションの管理負荷の低減
PowerPoint プレゼンテーション
2014 Japan Identity and Could Summit 企 業 内 IDライフサイクル 管 理 を 行 い 適 正 なプロビジョニングを! 株 式 会 社 野 村 総 合 研 究 所 情 報 技 術 本 部 オープンソースソリューション 推 進 室 高 橋 雅 人 株 式 会 社 野 村 総 合 研 究 所 情 報 技 術 本 部 オープンソースソリューション 推 進 室 Mail
text
ecurity -1-1-1 認 証 -1-2 認 証 種 類 -1- 認 証 -1-4 認 証 -1-5 認 証 -1 81 -1- 認 証 認 証 使 認 証 方 法 漏 工 夫 理 解 1 認 証 間 行 本 人 認 証 権 限 持 本 人 確 認 本 人 識 別 情 報 使 認 証 ID 組 合 権 限 持 本 人 確 認 本 人 識 別 用 本 人 知 得 秘 密 情 報 文 字 記 号
CA Federation ご紹介資料
CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET
1
1 デバイス 人 (ID) データ 2 3 Customers Partners Sansan Azure Active Directory Azure Active Directory これからの時代に必要な ID 管理システムクラウドとオンプレミス フェデレーション ID 管理 デバイス登録 プロビジョニング アクセス制御 データ保護 Public cloud クラウド オンプレミス 個人 企業
改善のための要件 : ソリューション Azure Active Directory (AD) Premium で複数のクラウドと社内の ID を統合 EMS は Azure AD Premium を包含 Office 365 などの SaaS アプリや社内アプリをシングルサインオンで利用可能 Off
The Microsoft Conference 2014 ROOMC 改善のための要件 : ソリューション Azure Active Directory (AD) Premium で複数のクラウドと社内の ID を統合 EMS は Azure AD Premium を包含 Office 365 などの SaaS アプリや社内アプリをシングルサインオンで利用可能 Office 365 など 他社クラウド
今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.
今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 統合認証ソリューション ThemiStruct ThemiStruct-WAM シングルサインオン認証基盤ソリューション ThemiStruct-IDM ID 管理ソリューション ThemiStruct-CM 電子証明書発行 管理ソリューション ワンタイムパスワードソリューション ThemiStruct-OTP
BIG‑IP Access Policy Manager | F5 Datasheet
2 3 5 7 8 Secure Web Gateway 10 12 BIG-IP APM 13 F5 Global Services 13 13 BIG-IP Access Policy Manager (APM) LAN BIG-IP APM IT LAN 1 Web OAM XenApp Exchange Web Web Web Web Web web BIG-IP APM LAN IT /
POWER EGG 3.0 Office365連携
POWER EGG 3.0 Office 365 連携 2018 年 9 月 ディサークル株式会社 改版履歴 修正日 版 2018/09/14 1.0 版初版発行 修正箇所 内容 1 1 連携概念図 Office 365 利用ユーザ向け連携モデル : パターン 1 ユーザ認証基盤 POWER EGG SharePoint: ポータル Exchange: メール 決裁メッセージ等を SP ポータルに表示
How to Use the PowerPoint Template
Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司
OpenAM 案件の傾向と対策 Out-of-the-box OpenAM アプリケーションの特性ごとにOSSTech 製 OpenAMで対応したユースケースのご紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved.
2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」
ALAXALA 4ipnet で 実 現 する 連 携 ソリューションのご 紹 介 2015 年 6 月 23 日 NTTアドバンステクノロジ 株 式 会 社 グローバルプロダクツ 事 業 本 部 目 次 1. 無 線 ネットワークの 多 様 性 と 懸 念 点 2. ALAXALA 4ipnet 連 携 ソリューションのご 紹 介 3. 具 体 的 なソリューション 4. その 他 の 主 な 特
Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved.
Windows Oracle -Web - Copyright Oracle Corporation Japan, 2004. All rights reserved. Agenda Oracle Windows Windows Oracle 1 / Active Directory/Enterprise User Security 1-1 Windows 1-2 Kerberos 1-3 Enterprise
V-CUBE One
V-CUBE One Office 365 連 携 マニュアル ブイキューブ 2016/06/03 この 文 書 は V-CUBE One の Office 365 連 携 用 ご 利 用 マニュアルです 更 新 履 歴 更 新 日 内 容 2016/02/09 新 規 作 成 2016/03/11 Office 365 ID を 既 存 の One 利 用 者 と 紐 付 ける 機 能 に 関 する
Press Release english
モバイル クライアントの 基 本 認 証 QlikView テクニカル ブリーフ Published: November, 2011 www.qlikview.com はじめに QlikView Server をインストールする 際 標 準 セキュリティ 構 成 ではユーザー 表 示 に Windows アカウントが ユー ザーの 認 証 に NTLM が 使 用 されます ローカル エリア ネットワーク
私立大学等研究設備整備費等補助金(私立大学等
私 立 大 学 等 研 究 設 備 整 備 費 等 補 助 金 ( 私 立 大 学 等 研 究 設 備 等 整 備 費 ) 交 付 要 綱 目 次 第 1 章 通 則 ( 第 1 条 - 第 4 条 ) 第 2 章 私 立 大 学 等 ( 第 5 条 - 第 15 条 ) 第 3 章 専 修 学 校 ( 第 16 条 - 第 25 条 ) 第 4 章 補 助 金 の 返 還 ( 第 26 条 ) 第
2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1
独 立 行 政 法 人 統 計 センター( 法 人 番 号 7011105002089)の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 役 員 報 酬 の 支 給 水 準 の 設 定 についての 考 え 方 独 立 行 政 法 人 通 則 法 第 52 条 第 3 項 の 規 定 に 基 づき
1.SONSAPP( 見 積 )アプリとは 1-1 SONSAPP( 見 積 )の 概 要 SONSAPP( 見 積 )とは HRKSONS 社 が 提 供 する 建 設 業 向 け 見 積 クラウドサービス (NeSTWORK)と kintone の 連 携 を 目 的 とした kintone ア
SONSAPP( 見 積 ) 運 用 マニュアル 目 次 1. SONSAPP( 見 積 )アプリとは 1-1: SONSAPP( 見 積 )の 概 要 2. 事 前 準 備 (アプリの 作 成 ) 2-1: アプリストアからアプリを 作 成 する 2-2: API トークンを 設 定 する 3. SONSAPP( 見 積 )アプリの 操 作 3-1: データを 更 新 する 3-2: 画 面 を
Untitled
VPN 接 続 の 設 定 AnyConnect 設 定 の 概 要, 1 ページ AnyConnect 接 続 エントリについて, 2 ページ ハイパーリンクによる 接 続 エントリの 追 加, 2 ページ 手 動 での 接 続 エントリの 追 加, 3 ページ ユーザ 証 明 書 について, 4 ページ ハイパーリンクによる 証 明 書 のインポート, 5 ページ 手 動 での 証 明 書 のインポート,
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司
オープンソースで 実 現 する シングルサインオンとID 管 理 オープンソース ソリューション テクノロジ 株 式 会 社 代 表 取 締 役 チーフアーキテクト 小 田 切 耕 司 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 1 - オープンソース ソリューション テクノロジ(
PowerPoint プレゼンテーション
統合 ID 管理 認証ソリューションのご紹介 株式会社セシオス 2017 年 8 月 会社紹介 株式会社セシオス 設立資本金代表取締役住所事業内容取得資格 2007 年 5 月 1,300 万円 関口薫 東京都豊島区南池袋 2-13-10 南池袋山本ビル 3F 認証 統合 ID 管理ソフトウェア サービスの開発 販売システムインテグレーションサービス プライバシーマーク取得日 : 2012 年 10
IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)
2017 年 3 月更新 ver.1.1 IceWall Federation による Office365 導入のための乱立 AD 対応ソリューション ( オンプレミス型 ) のご紹介 日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 IceWall ソフトウェア本部 ソリューション概要 2 クラウド導入におけるシングルサインオンの課題 AD FS で Office 365
目 次 機 能 -------------------- 3 運 用 上 の 注 意 -------------------- 4 処 理 手 順 -------------------- 5 画 面 説 明 ログイン -------------------- 6 直 送 先 選 択 1 -----
DONKEL order system 御 利 用 ガイド お 得 意 様 : 様 電 話 : ご 担 当 者 様 : お 得 意 様 ID: パスワード: * 変 更 希 望 の 方 はP4をご 覧 ください ドンケル 株 式 会 社 目 次 機 能 -------------------- 3 運 用 上 の 注 意 -------------------- 4 処 理 手 順 --------------------
OpenAM(OpenSSO) のご紹介
学認 Shibboleth とOpenAM を連携させて 学外と学内をシングルサインオン オープンソース ソリューション テクノロジ株式会社 Copyright 2011 Open Source Solution Technology Corporation All Rights Reserved. - 1 - 目次 会社紹介 OpenAM のご紹介 概要 開発の歴史 シングルサインオン方式 認証方式
Active Directory フェデレーションサービスとの認証連携
Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7
IT Office 365 Microsoft Office 365 IT Office 365 IT Microsoft Office 365 IT WiPro WiPro Technologies Microsoft SharePoint 2IT Office 365 TechTarget
PRESENTS 解 説 記 事 と 事 例 で 知 りたい 最 新 ITトレンド Office 365による コスト 削 減 の 実 態 とは? IT Office 365 Microsoft Office 365 IT Office 365 IT Microsoft Office 365 IT WiPro WiPro Technologies Microsoft SharePoint 2IT Office
Microsoft Enterprise Mobility License
2015 4 Microsoft Enterprise Mobility License Microsoft Enterprise Mobility License Contents 3 3 3 4 Azure Active Directory Premium (Azure ADP) Microsoft Intune Azure Rights Management Service (Azure RMS)
<4D6963726F736F667420576F7264202D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F632303133303832362E646F63>
リスクマネジメントおよび コンプライアンス 規 程 株 式 会 社 不 二 ビルサービス リスクマネジメントおよびコンプライアンス 規 程 1 リスクマネジメントおよびコンプライアンス 規 程 第 1 章 総 則 ( 目 的 ) 第 1 条 本 規 程 は 当 社 におけるリスクマネジメントに 関 して 必 要 な 事 項 を 定 め もってリスクの 防 止 および 会 社 損 失 の 最 小 化
4 応 募 者 向 けメニュー 画 面 が 表 示 されます 応 募 者 向 けメニュー 画 面 で [ 交 付 内 定 時 の 手 続 を 行 う] [ 交 付 決 定 後 の 手 続 を 行 う]をクリックします 10
2 科 学 研 究 費 助 成 事 業 のトップページ 画 面 が 表 示 されます [ 研 究 者 ログイン]をクリック します 掲 載 している 画 面 は 例 示 です 随 時 変 更 されます 3 科 研 費 電 子 申 請 システムの 応 募 者 ログイン 画 面 が 表 示 されます e-rad の ID パ ス ワード を 入 力 し [ログイン]をクリックします 9 4 応 募 者
クラウド導入とBYOD導入のポイントとは? Google Appsなどのクラウド導入におけるセキュリティ対策
クラウト サービスのセキュリティ 強 化 SSO / アクセス 制 御 を 実 現 するクラウドサービス Gluegent Gate for Office365 のご 紹 介 情 報 基 盤 に 対 する 環 境 変 化 情 報 基 盤 に 対 する 要 件 の 変 化 BCP コンプライアンス 強 化 社 外 利 用 の 推 進 コスト 削 減 生 産 性 向 上 業 務 効 率 化 システム 運
<819A955D89BF92B28F91816989638BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>
平 成 27 年 度 施 策 評 価 調 書 施 策 の 名 称 等 整 理 番 号 22 評 価 担 当 課 営 業 戦 略 課 職 氏 名 施 策 名 ( 基 本 事 業 ) 商 業 の 活 性 化 総 合 計 画 の 位 置 づけ 基 本 目 主 要 施 策 4 想 像 力 と 活 力 にあふれたまちづくり 商 業 の 振 興 2 施 策 の 現 状 分 析 と 意 図 施 策 の 対 象 意
目 次 1. Internet Explorer の 設 定 3 2. NetISMS ナビゲータへのログイン 15 3. ActiveX コントロールのインストール 17 4. Internet Explorer 以 外 の 設 定 18 1
NetISMS システム 端 末 設 定 ガイド 注 意 事 項 各 社 各 部 門 等 でのセキュリティ 上 の 規 定 と 相 反 する 場 合 があります 必 ずご 自 身 の 使 用 する PC 端 末 のセキュリティ 管 理 者 等 にご 確 認 願 います 第 4.0 版 2016 年 7 月 1 日 目 次 1. Internet Explorer の 設 定 3 2. NetISMS
スライド 1
Android 版 目 視 録 運 用 操 作 マニュアル 作 成 2012/03/22 更 新 2014/09/26 目 視 録 とは 携 帯 またはパソコンで 施 工 写 真 を 登 録 確 認 できるシステムです ご 利 用 の 為 にはIDとパスワードが 必 要 です TEG ログインID ( ) パスワード ( ) https://teg.mokusiroku.com/
積 載 せず かつ 燃 料 冷 却 水 及 び 潤 滑 油 の 全 量 を 搭 載 し 自 動 車 製 作 者 が 定 める 工 具 及 び 付 属 品 (スペアタイヤを 含 む )を 全 て 装 備 した 状 態 をいう この 場 合 に おいて 燃 料 の 全 量 を 搭 載 するとは 燃 料
別 添 72 後 退 灯 の 技 術 基 準 1. 適 用 範 囲 等 この 技 術 基 準 は 自 動 車 に 備 える 後 退 灯 に 適 用 する( 保 安 基 準 第 40 条 関 係 ) ただし 法 第 75 条 の2 第 1 項 の 規 定 によりその 型 式 について 指 定 を 受 けた 白 色 の 前 部 霧 灯 が 後 退 灯 として 取 付 けられている 自 動 車 にあっては
IceWallソフトウェア認証連携(フェデレーション)ソリューションIceWallFederationのご紹介
2016 年 12 月更新 ver.4.4 ソフトウェア認証連携 ( フェデレーション ) ソリューション Federation のご紹介日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 ソフトウェア本部 目次 1. 統合認証基盤に求められる新たなニーズ 2. Federation / Federation Agent のご紹介 3. Federation クラウドプロビジョニングツールのご紹介
預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可
ミスミグループ コーポレートガバナンス 基 本 方 針 本 基 本 方 針 は ミスミグループ( 以 下 当 社 グループ という)のコーポレートガバナン スに 関 する 基 本 的 な 考 え 方 を 定 めるものである 1. コーポレートガバナンスの 原 則 (1) 当 社 グループのコーポレートガバナンスは 当 社 グループの 持 続 的 な 成 長 と 中 長 期 的 な 企 業 価 値 の
ご 利 用 の 前 に 手 順 初 回 ご 利 用 時 に 必 ずご 確 認 ください ご 利 用 の 前 に (ご 利 用 環 境 の 確 認 ) P アクセス 方 法 (IMAGE WORKSサイトへアクセス) P 初 期 設 定 (JREのインストール) P
大 容 量 ファイル 共 有 送 受 信 サービス 簡 易 操 作 マニュアル - スタンダードモード 用 - ご 利 用 の 前 に ご 利 用 前 に 必 ずご 確 認 ください 手 順 ご 利 用 の 前 に (ご 利 用 環 境 の 確 認 ) P アクセス 方 法 (IMAGE WORKSサイトへアクセス) P 初 期 設 定 (JREのインストール) P 基 本 操 作 ( 各 種 操
Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_20140502
セキュアカメラクラウドサービス リモート 接 続 設 定 順 書 Windows 8 版 Ver1.0 株 式 会 社 NTTPC コミュニケーションズ Copyright 2014 NTT PC Communications Incorporated, All Rights Reserved. 次 1. はじめに... 2 2. 実 施 前 ご 確 認 事 項... 2 3. VPN 接 続 設
自己紹介 氏縄武尊 (Ujinawa Takeru) Work 株式会社オージス総研テミストラクトソリューション部 4 年目認証 認可 ID 管理 PKI OpenID Foundation Japan EIWGメンバー Favorite Spec: OpenID Connect, OAuth2.0
モバイル オープン API を活用するための 認証基盤の実装例 株式会社オージス総研 テミストラクトソリューション部 氏縄 武尊 2017 OGIS-RI Co., Ltd. 自己紹介 氏縄武尊 (Ujinawa Takeru) Work 株式会社オージス総研テミストラクトソリューション部 4 年目認証 認可 ID 管理 PKI OpenID Foundation Japan EIWGメンバー Favorite
AirStationPro初期設定
AirStationPro 初 期 設 定 AirStationProの 検 索 1.エアステーション 設 定 ツールVer.2を 立 ち 上 げて 次 へ をクリックする 注 )エアステーション 設 定 ツールVer.2は 製 品 に 付 属 しているCD からインストールす るか http://buffalo.jp/do wnload/driver/lan/ai rnavilite.htmlにある
iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド
istorage ソフトウェア VMware vsphere Web Client Plug-in インストールガイド はじめに このインストールガイドでは WebSAM Storage VMware vsphere Web Client Plug-in のインストールに 関 して 説 明 しています 本 製 品 は VMware vcenter Server VMware vsphere Web
Office2010 インストール手順
Office2016(Windows 版 ) インストール 手 順 1 九 州 大 学 の 学 生 は 一 人 一 台 まで 個 人 が 所 有 し ているPCにMicrosoft Office 製 品 をインストールす ることが 可 能 です 入 学 手 続 きを 完 了 した 方 は アカウントの 有 効 化 後 Office 製 品 のインストールが 可 能 になります 入 学 前 学 習 の
<4D6963726F736F667420576F7264202D20819C486F70658F6F93588ED297708AC7979D89E696CA837D836A83858341838B8169342E33566572816A2E646F63>
商 品 管 理 商 品 管 理 を 行 うためのメニューです 4.1 商 品 管 理 のサイドメニュー 商 品 管 理 には 以 下 のサイドメニューがあります 商 品 一 覧 登 録 済 みの 商 品 の 一 覧 を 表 示 します 既 に 登 録 済 みの 商 品 の 検 索 検 索 した 商 品 を 編 集 する 際 に 使 用 します 新 規 作 成 商 品 を 新 規 登 録 する 画 面
調達パートナー CSR調査票
企 業 情 報 記 入 欄 回 答 日 西 暦 4 桁 / 月 / 日 例 ) 2008/4/1 太 枠 内 は 必 須 入 力 です 貴 社 名 対 象 事 業 所 名 ご 回 答 責 任 者 所 属 役 職 氏 名 電 話 番 号 e-mailアドレス ご 氏 名 担 当 電 話 番 号 者 e-mailアドレス ご 担 当 者 名 欄 は 本 件 に 関 する 弊 社 からの 問 い 合 わせ
Visual Studio with Cordova クロスプラットフォーム開発の全貌
Visual Studio with Cordova Visual Studio 2015 Apache Cordova Cordova for Visual Studio Monaca for Visual Studio Σ = ( ) 各種アプリをサービス化しクラウドで束ねて付加価値を最大化 モビリティの重要性 ~ 業務のスピードを上げ 機会獲得を増やす ~ 潜在顧客獲得 機会獲得 情報共有
もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方 http://hel
本 書 は 大 切 に 保 管 ください LINE 設 定 マニュアル LINEバージョン 5.0.4 第 1 版 もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方 http://help.line.me/line/?lang=ja
Microsoft Word - 教科書VBA_第1章2013_.doc
第 1 章 Excel のマクロ 機 能 VBA とは VBA(Visual Basic for Applications)は,Microsoft 社 の Word や Excel など,Microsoft Office ア プリケーションで 共 通 に 利 用 できるプログラミング 言 語 です. 例 えば Excel のようなアプリケーション で 作 成 された VBA プログラムは,そのアプリケーションのデータと
