学認を活用した大学連携IT基盤の構築に向けて

Size: px
Start display at page:

Download "学認を活用した大学連携IT基盤の構築に向けて"

Transcription

1 学認を活用した 大学連携 IT 基盤の構築に向けて 中村素典 / 国立情報学研究所 TIES ワークショップ (2013/6/15)

2 学内 SSO の仕組みをグローバルに 学内 elearning ユーザディレクトリ (LDAP) 機関認証システム Identity Provider SSO Service Provider Web メイル SSO 履修登録 SSO 給与明細 SSO ejournal 大学 A 大学 B 学内サービスのアウトソース化にも最適 集約 共用によるコスト削減メリット 2

3 Jul-09 Dec-09 May-10 Oct-10 Mar-11 機関数 60 IdP 達成 Aug-11 Jan-12 Jun-12 Nov-12 Apr-13 Sep-13 ( 万人 ) Jul-09 Dec-09 ユーザ数 Total Students Staffs May-10 総 ID 数 75 万 Oct-10 Mar-11 Aug-11 Jan-12 Jun-12 Nov-12 Apr-13 Sep-13 試行本格運用 病院も参加しました (NTT 東日本関東病院 ) H25 年より全国の高等専門学校が順次参加予定 学生の割合は 80% 強高等教育人口は 350 万人 3 参加機関一覧 :

4 メタデータ登録数 ( 公開準備中を含む ) 100 SP 突破 HighWire Press Stanford University (1 サイトで複数サービス提供 ) Jul-09 Sep-09 Nov-09 Jan-10 Mar-10 May-10 Jul-10 Sep-10 Nov-10 Jan-11 Mar-11 May-11 Jul-11 Sep-11 Nov-11 Jan-12 Mar-12 May-12 Jul-12 Sep-12 Nov-12 Jan-13 Mar-13 May-13 Jul-13 H25 年度よりeduGAINにも参加し 別途 edugainのサービスも利用可能に SITF (Student Identity Trust Framework) による学割サービス実現を検討中 4

5 Elsevier Science Direct Elsevier SCOPUS SpringerLink Thomson Reuters Web of Knowledge Ovid SP ProQuest RefWorks ProQuest RefWorks ProQuest ebrary Cambridge Journals Online Atlases Pathology Images 研究社 : KOD NII: CiNii EBSCO: EBSCO host IEEE Xplore Serials Solutions: 360 Search, 360 Link, Electronic Journal Portal IOP science Royal Society of Chemistry RSC Publishing S.Karger AG BioOne American Society of Clinical Oncology Americal Society of Nephrology BMJ Journals Biologists.com Journals Disaster Medicine and Public Health Preparedness Journal Watch: Medical Journals and Research Articles Journal of Bone and Joint Duke University Press Journals Lyell Collection: Geological Society Publications Online Journals of the Royal College of Psychiatrists Oxford Medicine Oxford Journals OxfordServices Royal Society Publishing RSM Press Rockefeller University Press journals SAGE Journals Annual Reviews Cengage Learning Emerald サンメディア PierOnline (UniBio Press) NII-REO 5

6 Microsoft: DreamSpark UQ コミュニケーションズモバイル WiMAX キャンパスネットワーク接続サービス NII FaMCUs (MCU for Video Conferencing) NII: FShare (File Sharing Service) NII WebELS (Web-based e-learning System) NII 学認申請システム (GakuNin Registration System) NII meatwiki 金沢大学 File Transfer Service 金沢大学 ARCADE( 学術組織間デジタル資料分散共有システム ) 山形大学大学間連携グループ情報共有サービス 佐賀大学 Opengate アットウェア : しぼすけ 科学技術振興機構 :ReaD&Researchmap NII Eduroam-Shib (Temporary eduroam account issuing) NII 研究クラウド (Gunnii,tinii,colonii) NII edubase Cloud NII GakuNin map NII meatmail 金沢大学 Opens non-bibliographic Contents Service 山形大学科学技術の学術情報共有のための双方向コミュニケーションサービス 広島大学 HINET wlan guest service UNINETT, Foodle 6

7 年 9 月から 2013 年 2 月までのデータ ( 縦軸 log 総アクセス数順 ) 左より 佐賀大ネットワーク認証 CINII eduroam アカウント発行 WebOfKnowledge 学認申請システム 大容量ファイル転送 map 対応 Wiki テレビ会議 MCU 予約 Researchmap 動作確認用 SP UQ WiMAX NII 研究クラウド map 管理 広島大ネットワーク認証 Karger 研究社 釧路高専 Reo 情報セキュリティ e ラーニング しぼすけ ( スケジュール調整 ) 金沢大学データ共有 WebELS と続く guestog.sso.cc.saga-u.ac.jp register-ci.nii.ac.jp eduroamshib.nii.ac.jp office.gakunin.nii.ac.jp fshare.sinet.ad.jp meatwiki.nii.ac.jp mcus.nii.ac.jp researchmap.jp attrviewer20.gakunin.nii.ac.jp jvr.uqwimax.jp gunnii.ecloud.nii.ac.jp map.gakunin.nii.ac.jp hinet-sp.hiroshima-u.ac.jp service.ecloud.nii.ac.jp content.karger.com kod.kenkyusha.co.jp admin-router.webofknowledge.com sp.msls.kushiro-ct.ac.jp reo.nii.ac.jp security-learning.nii.ac.jp shibosuke.net booklooper-h1.greenoffice.jp arcade.cis.kanazawa-u.ac.jp webels.ex.nii.ac.jp attrviewer13.gakunin.nii.ac.jp sp.ebrary.com sp1.db.kanazawa-u.ac.jp arcade-storage01.cis.kanazawa-u.ac.jp colonii.ecloud.nii.ac.jp kyodo-lms.nara-edu.ac.jp arcade-storage01.nii.ac.jp idp.repo.nii.ac.jp sp2.db.kanazawa-u.ac.jp c.yz.yamagata-u.ac.jp tinii.ecloud.nii.ac.jp openid.nii.ac.jp ninsho-dav.nii.ac.jp gmembers.sinet.ad.jp meatmail.nii.ac.jp atlases.muni.cz idp.ixsq.nii.ac.jp webofknowledge.com isiknowledge.com muse.jhu.edu webofknowledge.com www21.mle.cmc.osaka-u.ac.jp 7

8 属性 内容 OrganizationName (o) 組織名 jaorganizationname (jao) 組織名 ( 日本語 ) OrganizationalUnit (ou) 組織内所属名称 jaorganizationalunit (jaou) 組織内所属名称 ( 日本語 ) edupersonprincipalname (eppn) フェデレーション内の共通識別子 edupersontargetedid フェデレーション内の匿名識別子 edupersonaffiliation 職種 edupersonscopedaffiliation 職種 (@scopeつき) edupersonentitlement 資格 SurName (sn) 氏名 ( 姓 ) jasurname (jasn) 氏名 ( 姓 )( 日本語 ) GivenName 氏名 ( 名 ) jagivenname 氏名 ( 名 )( 日本語 ) displayname 氏名 ( 表示名 ) jadisplayname 氏名 ( 表示名 )( 日本語 ) mail メールアドレス gakuninscopedpersonaluniquecode 学生 職員番号 (@scopeつき) 実際に使われる属性情報の例 サービス A (1 項目必須 ) edupersonprincipalname( 必須 ) サービス B (1 項目必須 ) edupersonaffiliation ( 必須 ) edupersontargetedid サービス C ( 必須項目なし ) edupersonentitlement edupersonaffiliation 必要最低限のみを送出 ( 参考 ) fed/technical/attribute 8 Copyright (c) 2013, National Institute of Informatics 2013/2/4

9 提供される MCU Cisco Tandberg Codian MCU 4510 ( 最大 20 地点 ) Cisco Tandberg Codian MCU 4205 ( 最大 12 地点 京大提供 ) Polycom RMX ( 最大 20 ポート ) 学認への対応 予約と制御に認証を要求 ( 教職員に限定 学生に権限委譲可 ) テレビ会議への参加には認証不要 ( アクセスコード等利用 ) 認証 IdP 認証情報 Shibboleth 予約 制御 SP 制御 NII 接続 接続 Vidyo GW (NAT 越え可 ) ConferenceMe 移動先 A 大学 9 代表者 接続 予約情報の通知 Copyright (c) 2013, National Institute of Informatics B 大学

10 情報セキュリティー講習への需要 大学ごとに同様のコンテンツやシステムを整備するのは非効率 共用 E ラーニング SP 学認連携 Moodle 講習サイト ヒカリ& つばさ と 倫倫姫 ( 群馬大学 ) を提供予定 教職員 学生が受講 セキュリティラーニングシステム 受講状況を機関にフィードバック 類似サービスを各機関で個別に導入する必要なし 10

11 大学 IdP 変換 利用申請 StoredID 推奨認証 NII 利用者 アクセス ( 講習 ) SP 11 管理者修了状況の大学へのフィードバックをサポート! 大学からの 利用申請 がなくても自習可能

12 SINETのL2VPNサービスを利用して 大学とUQネットワークを接続 WiMAX 端末には 大学が用意したIPアドレスが割り当てられる あたかもキャンパス内にいるかのように学内専用サービスやインターネットにアクセス可能 SINETとUQネットワークの間の回線はUQ 負担 (SINETクラウド接続サービス利用) 大学 学内ネットワーク 大学管理の IP アドレスが割り当てられる WiMAX UQ ネットワーク 学認 IdP VLAN L2VPN ( 学内扱いの通信 ) 学内専用サ - ビス ファイアーウォール 大学手配のアクセス回線 ( 既存 ) インターネット 12 学認 SP クラウド接続サービス 大学の IP アドレスから利用できる学外コンテンツやサービスにもアクセス可能

13 第 11 回 MCPC award モバイルコンピューティング推進コンソーシアム 最優秀事例には グランプリ 総務大臣賞が贈られる モバイル WiMAX キャンパスネットワーク接続 WiMAX キャンパスネットワーク開発チームとして応募 慶應義塾大学 京都大学 九州大学 NII 2013 年 4 月 19 日最終審査 表彰式 13 Copyright (c) 2013, National Institute of Informatics

14 統合認証システム AXIOLE, NetSpring HP IceWall SSO, 日本 HP jw-sign ontm, エヌ ティ ティ データ カスタマサービス株式会社 LiveSignOn, NTTデータ九州 Secioss Access Manager, 株式会社セシオス Shibboleth-IdPアクセス制御プラグイン, 株式会社セシオス WebSAM SECUREMASTER, 日本電気株式会社 WisePoint, ファルコンシステムコンサルティング株式会社 メールサービス DEEPMail/MailSuite, ディープソフト株式会社 施設予約システム ガルーン, サイボウズ i-ware, NTTデータ九州 給与システム 給与支給明細オンライン照会システム, 株式会社サジェコ源泉徴収関係届出オンラインシステム, 株式会社サジェコ elearning システム Mediasite System, メディアサイト株式会社 WebClass, 日本データパシフィック株式会社 履修登録システム LiveCampus, NTTデータ九州 DreamCampus, SCSK 株式会社 教務事務システム LiveCampus, NTT データ九州 図書館情報システム E-CatsLibrary, 株式会社シー エム エス 日本電気株式会社 NALIS, NTTデータ九州 にて情報公開中 追加情報をお待ちしております! 14

15 学術関係者 事前の許諾は不要です その他の使用者 事前に許諾をお願いします 学認として審査 認定しているわけではありません 15

16 学認申請システム 学認への参加申請, メタデータ ( サーバ証明書等 ) 登録 更新等は Web を通してオンラインで可能 ( 学認申請システム ) テストフェデレーション ( 技術検証環境 ) 0. OpenIdP でのアカウント作成 1. 申請情報登録 2. 事務局での参加承認 3. フェデレーションメタデータへの登録 通常一日で参加完了利用開始可能 運用フェデレーション ( 実アカウントを用いた本格利用 ) オフラインによる確認 ( 申請書の郵送 ) が 1 ステップ増えるだけ こちらは早くて一週間程度 16

17 UPKI オープンドメイン証明書自動発行検証プロジェクト サーバ証明書発行の無償提供サービスを実施中です 現在の活動状況 参加機関数 317 発行枚数 8254 枚 (2 月 18 日現在 ) のべ発行枚数の推移 更なるご参加をお待ちしております! bit 未満の証明書の利用停止 (2013 年 12 月以降 )

18 ポリシーに準拠し参加機関間の認証連携を実現 学術認証フェデレーション実施要領 ( 平成 24 年 3 月 22 日改正 ) 学術認証フェデレーションシステム運用基準 (Ver.1.2) ( 平成 23 年 8 月 24 日改正 ) 機関認証システム Identity Provider 登録 配布 ( ダウンロード ) メタデータ 登録 配布 ( ダウンロード ) 学術サービス 相互信頼参加機関 ポリシーに準拠することにより学認に参加可能事務局 参加が承認されたIdPとSPの情報はメタデータに登録 IdP,SPサーバ メタデータに登録されたIdPとSPだけが互いに接続することができる The Circle of Trust 18

19 IdP ホスティングサービス ( 試験提供中 ) 運用中 :2 大学 準備中 :3 大学 あくまでも試験提供であり永続的サービスはしない InCommon では FISCHER などが提供開始 common_ignite.htm たとえば セシオスが SaaS 型 IdP サービスを提供可能 19

20 地域連携 ( 大学コンソーシアム ) 大学コンソーシアム京都 コンソーシアム石川 高等教育コンソーシアム信州 e-knowledge コンソーシアム四国など 専門教育連携 大学院連合農学研究科 大学院連合獣医学研究科 がんプロフェッショナル養成基盤推進プランなど 20

21 Read&Researchmap 将来的には e-rad も視野に HPCI (High Performance Computing Infrastructure) 21 理研 +7 大学 + 東工大 + 筑波の計算環境を利用するユーザ 独立行政法人国立女性教育会館 女性教育関係者に対する支援 UMIN ( 東大 大学病院医療情報ネットワーク研究センター ) など 大学病院業務及び医学 生物学研究者の研究教育活動の支援

22 組織の構成員であることの保証 卒業 退職などによる異動の適切な反映 名誉教授 OB 図書館の地域内利用者 その他ゲスト等の扱い識別子再利用についての考慮 同一識別子を利用する場合は 一定期間あけるユーザの同一性の保証 パスワード配布時の本人確認 適切に管理された役職アカウント個人情報保護への対応 国公立大学ではオプトインが原則ログの保存 インシデント対応のための edupersontargetdidやtransient-idの記録 機関として責任を持った ID および属性の保証 定期アンケート ( 毎年 ) によるチェックとフィードバックで維持 IdP of The Year 2012 を大阪大学が受賞 22

23 NIHのサービスを学認 SPとして利用 米国連邦政府内のサービス (SP) を 外部の認証システム (IdP) に接続する場合には SP 側がIdPの保証レベル (Level of Assurance, LoA) を要求 4つのレベルを規定 レベル1:whitehouse.govのWebサイトでのオンラインディスカッションに参加 レベル2: 社会保障 Webサイトを通じて自身の住所記録を変更 レベル3: 特許弁理士が特許商標局に対し 機密の特許情報を電子的に提出 レベル4: 法執行官が 犯罪歴が格納されている法執行データベースにアクセス PubMedの要求はLevel 1( 最低 ) であり 利用するためには学認のIdPが米国の基準に則ったLevel 1を取得する必要あり 学認は 学認のIdPにLevel 1を発行できる Trust Framework Providerに 米 OIX (Open Identity exchange) の ( スペシャル ) メンバーに 23 Copyright (c) 2011, National Institute of Informatics

24 オンライン手続きにおけるリスク評価及び電子署名 認証ガイドライン 我が国の電子政府における認証方式の設計にあたり活用可能な ものさし を確立することを目的として策定 ガイドラインは 対象となる電子手続に関するリスク評価手法とこの手法により導出される リスクの影響度 影響度に応じた認証方式の 保証レベル の導出 各保証レベルに求められる対策基準を規定 OMB M や NIST など米国政府を参考 リスクの影響度の定義 ( ガイドラインより引用 ) 24 Copyright (c) 2011, National Institute of Informatics

25 レベル 1 ユーザの同一性を保証 ( 身元識別は不要 ) 認証の有効期限なし チャレンジ-レスポンス可 ( 辞書攻撃に弱い ) レベル 2 単一要素認証 身元識別あり 失効処理の保証 オンライン推測攻撃を防止すること ( パスワード /TLS 可 ) 認証サーバでの平文パスワード保持の禁止 レベル 3 複数要素認証 ソフト暗号化トークン使用可なりすまし攻撃 中間者攻撃を防止すること レベル 4 翻訳版 : 実用上最大限の保証 ハード暗号化トークンを使用認証後の暗号化処理も認証プロセスに結びつく鍵を使用 25 Copyright (c) 2011, National Institute of Informatics

26 オンライン手続におけるリスク評価及び電子署名 認証ガイドライン ( 概要版 )[PDF] より引用 26 Copyright (c) 2011, National Institute of Informatics

27 If your credentials protect access to any sensitive data, you must care whether they are good enough for that What standard do you use? NIST Levels of Assurance 1 4 Bronze & Silver Imply Levels 1 & 2 Specifications written for US Higher Ed Approved by US government for access to federal agency services Approved by International Grid Trust Federation for access to national & international HPC From InCommon Community Feedback Do you intend to pursue Bronze and/or Silver? 27% said both in IdP* IdP 8% said Bronze only and 8% said Silver only 27

28 ユーザの所属情報の扱い 電子ジャーナル等のサイトライセンスに基づくアクセスの識別方法 IdP 名 O 属性 (OU 属性 ) edupersonentitlement IdP の区別 SP としては 区別したいはず? LoA 大学向けサービス 医学関係者向けサービス 課金サービス等に対する本人確認の厳密性 LoA (Level of Assurance) LoAの認定基準実現する認証技術レベルを指定した認証要求 28

29 LoA2 要求の場合 IC カード認証のみ LoA 2 認証要求 LoA1 要求の場合パスワード認証も可 (IC カード認証しても OK) パスワード認証 LoA 2 IdP 複数レベル認証対応 LoA 1 IdP LoA 2 SP LoA 2 認証要求 LoA 1 SP LoA 1 認証要求 LoA 1 認証要求 29

30 例えば IC カード認証とパスワード認証の両方をサポートすることで ユーザの利用スタイルに柔軟に対応可能 LoA 1 サービスを利用する場合 どちらの認証方式を選択しても OK どんな端末からでも使いやすく パスワード認証後に LoA 2 サービスにアクセスすると IC カード認証が要求される ( 昇格 ) IC カード以外にも いろんな条件と組合せ可能 学内アクセスのみに限定など IC カードを抜くと LoA 2 サービスからログアウト ( 降格 ) LoA 1 サービスは引き続き利用可能 SSO の利便性を保つ 30

31 NET+ SITF 31

32 Current Services Portfolio 29 Services Infrastructure-as-a-Service Software-as-a-Service Communications-as-a-Service Other Services + 32

33 学生証を提示して割引等を受けるという行為をネットの世界でも可能に 信頼性の高い属性情報を大学から提供 属性情報の利用に関するルールを定め プライバシーを保護 学術 (SAML) と民間 (OpenID) との連携によるサービスの拡充 さらに 民間企業と学術機関 大学とのコラボレーションによって 多様なサービスやイノベーションが生まれることを期待 33

34 産学の ID をつなぐ世界初のトラストフレームワークの研究に着手 ~ 利用者情報の安全な流通を目指し 学生向けサービスの提供を支援 ~ 大学共同利用機関法人情報 システム研究機構国立情報学研究所 一般社団法人 OpenID ファウンデーション ジャパン 国立情報学研究所 ( 所長 : 坂内正夫 以下 NII) は 一般社団法人 OpenID ファウンデーション ジャパン ( 代表理事 : 八木晃二 以下 OIDF-J) と共同して 学術認証フェデレーション 1 ( 以下 学認 ) と民間企業が提供するサービスをつなぐ トラストフレームワーク 2 に関する研究を開始します 本研究は オンライン ID に信頼を付与し さまざまなサービスで活用可能なエコシステムの実現を目指しています 産学分野の ID を相互に結ぶオープンなトラストフレームワークの策定は 世界初の試みとなります このトラストフレームワークの実現によって これまでそれぞれ異なるルールや技術を用いて構築してきたサービスがシームレスにつながり 組織や業界 国境を超えた柔軟な認証が可能になるとともにさまざまな利用者情報を安全にやり取りすることが可能になります ID 提供側とサービス提供側との信頼関係の構築が容易になることで 従来は不可能だった より利便性の高いオンライン サービスの創 出が期待されます ( 34 Copyright (c) 2013, National Institute of Informatics 2013/2/4

35 魅力あるサービスの創出 クラウド型サービス 学割サービス? システム開発 改善 より所属機関を探しやすいディスカバリーサービス学認申請システムとの連携による IdP 運用コストの削減個人情報送信同意機能の提供 (uapprove.jp) IdP 冗長運用技法の情報提供属性プロバイダmAP (Vertual Organization 情報提供 ) 関連サービス多要素認証 クライアント証明書の導入による認証セキュリティ向上など 35

学認の現状と取り組みについて

学認の現状と取り組みについて 学認の現状と取り組みについて 国立情報学研究所学術認証推進室 管理者 ID 管理工数の軽減 利用者 ID/Password を使い分ける必要なし 設備予約給与明細履修登録 elearning Web メイル ユーザディレクトリ (LDAP) 人事課学務課総務課 2 統合認証されても アプリケーションアクセスするたびに 同じ ID とパスワードの入力を要求される 一度の認証手続きだけで 複数のサービスを受けることができる技術

More information

スライド 1

スライド 1 学認による大学連携とリソース共有促進の可能性 学術情報基盤オープンフォーラム in 京都 (2012/11/29) 学内 SSO の仕組みをグローバルに 学内 elearning ユーザディレクトリ (LDAP) 機関認証システム Identity Provider ejournal Service Provider 給与明細 SSO 履修登録 SSO Web メイル 大学 A 大学 B 学内サービスのアウトソース化にも最適

More information

スライド 1

スライド 1 学認と連携した ICT サービスの 構築と活用に向けて 中村素典 / 国立情報学研究所第 23 回 TOPIC 総会 (2013/4/23) SINET 接続がなくても参加できます!( 加入は必要 ) 私立大学でも参加できます! 電子ジャーナルのアクセス費は 既存の契約ベースです でもアクセスコスト圧縮の可能性を秘めています 2 IP アドレスによらない利用者範囲の絞り込み 複数機関共同契約 学認

More information

スライド 1

スライド 1 ここまできた学認 - 現状と今後 - 学認シンポジウム 2012 午前の部 (2012/3/5) シングルサインオン (SSO) 技術を用いて学術機関が連携 教育 研究のためのより良い ( 安心 安全 便利な )ICT 基盤の構築を目指す 学術機関が その構成員であることと 属性情報について保証 サイトライセンスや学割との親和性が高い 認証のための国際標準 SAMLに準拠 Shibboleth by

More information

スライド 1

スライド 1 学術認証フェデレーション 学認 www.gakunin.jp OpenID Summit / 2011-12-01 / 国立情報学研究所 シングルサインオン (SSO) 技術を用いて学術機関が連携することで 教育研究のためのより良い ( 安心 安全 便利な )ICT 基盤の構築を目指す 学術機関が その構成員であることと 属性情報について保証することから サイトライセンスや学割との親和性が高い SAML

More information

} 学割サービス } StudentBeans } ASKNET (Verification Service for Academic Discount) } アカデミックパス } ウェルネット } SheerID } InAcademia (edugain) } ビッグローブ } edugain

} 学割サービス } StudentBeans } ASKNET (Verification Service for Academic Discount) } アカデミックパス } ウェルネット } SheerID } InAcademia (edugain) } ビッグローブ } edugain 学割サービスをはじめとする最新動向 中村素典 / 国立情報学研究所 } 学割サービス } StudentBeans } ASKNET (Verification Service for Academic Discount) } アカデミックパス } ウェルネット } SheerID } InAcademia (edugain) } ビッグローブ } edugain ( フェデレーション間連携 ) }

More information

Microsoft PowerPoint - Gakunin2011MieNewFeature.pptx

Microsoft PowerPoint - Gakunin2011MieNewFeature.pptx 新しい学認機能のご紹介 DS, uapprove.jp, OpenIdP 学認 CAMP / 三重大学 / 2011 年 9 月 14 日中村素典 / 国立情報学研究所 トピック 埋め込みDS (embedded DS) IdP 機関のためのユーザ同意機構 (uapprove.jp) OpenIdP ( 特定組織に属さないIdP) 2 1. 埋め込み DS (embedded DS) 3 学認におけるサービス利用時の一般的な手順

More information

スライド 1

スライド 1 学術認証フェデレーション及び SINET サービス説明会資料 学術認証フェデレーションの概要 国立情報学研究所 学術認証フェデレーションとは 学術認証フェデレーションとは 定められた規程 ( ポリシー ) を信頼しあうことで, 相互に認証連携を実現し, 学術リソースを利用 提供する機関や組織から構成された連合体のこと 機関 (IdP) が ID と属性を管理し, サービス提供者 (SP) がそれを利用して認可

More information

スライド 1

スライド 1 魅力的な学認 中村素典 / 国立情報学研究所 2013/9/11 1. 大学におけるオンライン認証機構のデファクトスタンダード 国際標準の SSO 機構によるスムーズなアクセスが大学に急速に波及中 2. 大学 ICT インフラのクラウド活用のカギ 利便性の高いサービスを低コストで導入 3. 信頼性の高い ID 情報をセキュアに提供 インターネット学割にも利用できる仕組みとして企業も注目 4. 全世界の学術インフラが繋がる標準認証機構

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション LoA 1 認定プログラム 中村素典 / 国立情報学研究所 認証 利用者が誰であるかの確認 認可 その利用者が持つ権限に対応した利用許可 認証サービス (IdP: ID Provider) 利用者が誰かどのような属性を持つか (Identity) サービス (SP: Service Provider) 認証利用者が誰であるかの確認 実在性本人性 認証情報 属性情報 利用者 PKI 署名 認可 その利用者が持つ属性に基づく利用許可

More information

Microsoft PowerPoint - shib-training-r10(セミナー第3回用).pptx

Microsoft PowerPoint - shib-training-r10(セミナー第3回用).pptx 情報処理技術セミナー Shibboleth 環境の構築 概要説明 セミナーの目的と内容 目的 学術認証フェデレーションへの参加に必要な Shibboleth に基づく IdP と SP の構築 運用の基本を理解する 内容 1 日目 : IdP の構築実習 jdk tomcat Shibbolethのインストール 設定 接続テスト 2 日目 : SP の構築実習 Apache Shibbolethのインストール

More information

Microsoft PowerPoint - shib-training-r13_ pptx[読み取り専用]

Microsoft PowerPoint - shib-training-r13_ pptx[読み取り専用] 情報処理技術セミナー Shibboleth 環境の構築 概要説明 セミナーの目的と内容 目的 学術認証フェデレーションへの参加に必要な Shibboleth に基づく IdP と SP の構築 運用の基本を理解する 内容 1 日目 : IdP の構築実習 jdk tomcat Shibbolethのインストール 設定 接続テスト 2 日目 : SP の構築実習 Apache Shibbolethのインストール

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 学認への参加手続きと申請システム 国立情報学研究所学認事務局 2 1. 大学におけるオンライン認証機構のデファクトスタンダード 2. 大学ICTインフラのクラウド活用のカギ 3. インターネット学割にも利用できる仕組みとして企業も注目 全世界の学術インフラが繋がる標準認証機構 5. 利便性の高いサービスを低コストで導入 信頼性の高いID情報をセキュアに提供 4. 国際標準のSSO機構によるスムーズなアクセスが大学に急速に波及中

More information

スライド 1

スライド 1 事例紹介九州大学における UPKI の取り組み 伊東栄典 九州大学情報統括本部 ito.eisuke.523@m.kyushu-u.ac.jp 1 2 目次 1. はじめに 2. 九州大学全学共通認証基盤 3. SSO 環境の構築 4. Shibboleth SSO 5. UPKI Federation 6. おわりに 3 1. はじめに 認証を要する情報サービスの増大 認証用 ID/PW の増加

More information

2010 National Institute of Informatics 2010 年度 SINET& 学認説明会 学認の現状と参加方法 国立情報学研究所 作成日 :2010 年 11 月 1 日

2010 National Institute of Informatics 2010 年度 SINET& 学認説明会 学認の現状と参加方法 国立情報学研究所 作成日 :2010 年 11 月 1 日 2010 年度 SINET& 学認説明会 学認の現状と参加方法 国立情報学研究所 作成日 :2010 年 11 月 1 日 Web アプリケーションへのシングル サイン オン (SSO) をセキュアに実現するための分散型認証基盤 従来 学認 ID1/Pass1 ID2/Pass2 ID3/Pass3 大学 A ID/Pass 機関単位で分散 大学 B 大学 C elearning システム Web

More information

Microsoft PowerPoint - shib-training-r7_第3回.pptx

Microsoft PowerPoint - shib-training-r7_第3回.pptx 情報処理技術セミナー Shibboleth 環境の構築 概要説明 セミナーの目的と内容 目的 学術認証フェデレーションへの参加に必要な Shibboleth に基づく IdP と SP の構築 運用の基本を理解する 内容 1 日目 : IdP の構築実習 jdk tomcat Shibboleth のインストール 設定 接続テスト 2 日目 : SP の構築実習 Apache Shibboleth

More information

<4D F736F F F696E74202D DB293A190E690B C835B83938E9197BF81698CF68A4A A2E >

<4D F736F F F696E74202D DB293A190E690B C835B83938E9197BF81698CF68A4A A2E > 資料 1 トラストフレームワーク 利用者の利益を守る / サービス提供者 を制御するために 学認 / 東京大学学認 / 情報学研究所 佐藤周行山地一禎 学認のほうからきました (GAKUNIN.JP) 2 EXECUTIVE SUMMARY (1/3) 利用者の利便性を図るためのポータルを提供することがいろいろなレベルで行われています 利用者は 一つのアイデンティティ (ID) を使って 複数のサービスを利用できます

More information

学認は高専をより魅力的にできるか? -メリットと参加のための準備-

学認は高専をより魅力的にできるか? -メリットと参加のための準備- ネットの上の あなた ~ 安全 便利な本人認証と個人識別の今 ~ 中村素典 / 国立情報学研究所 2013 年 8 月 28 日 ネットバンキング 銀行口座ごとにパスワード ネットショッピング ショッピングサイトごとにパスワード スマートフォン タブレット Andoroidの初期設定にGoogleのアカウント iphoneやipadでitunes Storeを利用する際のアカウント icloud Windows8

More information

スライド 1

スライド 1 1 認証基盤グループについて 平成 22 年 11 月 10 日 学術情報基盤オープンフォーラム 2010 認証基盤グループ 活度内容 認証作業部会フェデレーションタスクフォースにおける, 学認の啓蒙 普及, 技術開発を軸とし, コミュニティ連携 人材育成グループ, 最先端サービスグループの活動をサポートする. メンバー 主査岡部寿男 ( 京都大学 ) 幹事山地一禎 ( 国立情報学研究所 ) 高井昌彰

More information

EAJRS_CATILL

EAJRS_CATILL 図書館情報サービスと認証連携 学認 ( 学術認証フェデレーション ) 本日の内容 1. 国立情報学研究所 (NII) の御紹介 2. 学認の概要と現状 3. 国立情報学研究所学術基盤推進部学術基盤課 4. 今後の展開 & お知らせ 阿蘓品治夫 asoshina@nii.ac.jp 1 2 国立情報学研究所 (NII) とは? 基本情報 1. 国立情報学研究所の御紹介 正式名称大学共同利用機関法人情報

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 統合 ID 管理 認証ソリューションのご紹介 株式会社セシオス 2017 年 8 月 会社紹介 株式会社セシオス 設立資本金代表取締役住所事業内容取得資格 2007 年 5 月 1,300 万円 関口薫 東京都豊島区南池袋 2-13-10 南池袋山本ビル 3F 認証 統合 ID 管理ソフトウェア サービスの開発 販売システムインテグレーションサービス プライバシーマーク取得日 : 2012 年 10

More information

EAJRS_CATILL

EAJRS_CATILL 図書館情報サービスと認証連携 学認 ( 学術認証フェデレーション ) 国立情報学研究所学術基盤推進部学術基盤課 阿蘓品治夫 asoshina@nii.ac.jp 1 本日の内容 1. 国立情報学研究所 (NII) の御紹介 2. 学認の概要と現状 3. 学認デモ 4. 今後の展開 & お知らせ 2 1. 国立情報学研究所の御紹介 3 国立情報学研究所 (NII) とは? 基本情報 正式名称大学共同利用機関法人情報

More information

AXIOLE V Release Letter

AXIOLE V Release Letter Press Release 2016 年 4 月 1 日株式会社ネットスプリング Shibboleth IdP オプション をバージョンアップした AXIOLE v1.14.0 をリリース Shibboleth IdP の最新版 IdP V3 に対応 uapprove FPSP や Office365 の IdP 関連機能も再実装 株式会社ネットスプリング ( 本社 : 東京都港区 代表取締役社長

More information

untitled

untitled UPKI JNSA PKI Day 2008 PKI 200873 Sapporo Sendai Osaka Kyoto Nagoya Tokyo Fukuoka (NII) 2008/7/3 PKI Day 2008 2 3 UPKI (Cyber Science Infrastructure) PKI 2008/7/3 PKI Day 2008 4 UPKI 16 7 NII 17 7KEKNII

More information

(Microsoft PowerPoint - \224\255\225\\\227p_1_\222\206\220g_\212w\224F.ppt [\214\335\212\267\203\202\201[\203h])

(Microsoft PowerPoint - \224\255\225\\\227p_1_\222\206\220g_\212w\224F.ppt [\214\335\212\267\203\202\201[\203h]) 初心者でも分かる学術認証システム -Shibboleth( シボレス ) と学術認証フェデレーション - 国立情報学研究所 ( 学認担当 ) gakunin-office@nii.ac.jp メニュー メリットはどこにあるのか? 3 つの基盤 Shibboleth 認証利用のはじめかた 2 TARO SUZUKI 08/07 メリットは何? いつでもどこでも E リソースがベンリに使えるようになる!

More information

スライド 1

スライド 1 学認の活動状況と今後の展開 2014 年度 SINET 及び学認 UPKI 証明書説明会 次世代学術情報基盤 大学などの学術研究 教育活動の連携 推進 学術情報の公開と共有の拡充 Resource & Service 学術情報流通の促進とオープンアクセスの推進 大学の機関リポジトリ拡充の推進 学術コンテンツ基盤 クラウド基盤 Cloud 日本版 NET+ 認証 セキュリティ強化 Security クラウドサービス利活用促進による大幅な

More information

Microsoft PowerPoint - 学認キャンプ-2.pptx

Microsoft PowerPoint - 学認キャンプ-2.pptx Shibboleth, 学 認 を 知 ろう 国 立 情 報 学 研 究 所 佐 賀 大 学 大 谷 誠 学 認 CAMP ~ GakuNin Campus Architecture and Middleware Planning ~ 学 術 認 証 フェデレーション( 学 認 )とは 学 認 の 現 状 Shibboleth の 概 要 とその 動 作 2 学 認 の 現 状 Shibboleth

More information

学術認証フェデレーションの概要 学術認証フェデレーション試行運用参加説明会 2009 年 8 月 5 日

学術認証フェデレーションの概要 学術認証フェデレーション試行運用参加説明会 2009 年 8 月 5 日 学術認証フェデレーションの概要 学術認証フェデレーション試行運用参加説明会 2009 年 8 月 5 日 CSI サイバー サイエンス インフラストラクチャ : ( 最先端学術情報基盤 ) 最先端の学術情報基盤が 今後の学術 産業分野での国際協調 競争の死命を制す バーチャル研究組織 産業 社会貢献 世界的ソフトウェア及び DB NII と大学図書館等との連携による学術コンテンツの構築 提供, 機関リポジトリの形成次世代スパコンを含む大学

More information

Microsoft PowerPoint - B1_Shingo_Yamanaka (NXPowerLite).pptx

Microsoft PowerPoint - B1_Shingo_Yamanaka (NXPowerLite).pptx OpenID Summit Tokyo Policy Track (B) Introduction Shingo Yamanaka OpenID Foundation Japan @shingoym OMB( 米国連邦政府行政管理予算局 ) Requirements for Accepting Externally-Issued Identity Credentials 2011/10/6 政府 CIO

More information

シングルサインオンの基礎知識 ~Shibbolethの概要~

シングルサインオンの基礎知識 ~Shibbolethの概要~ シングルサインオンの基礎知識 ~Shibboleth の概要 ~ 国立情報学研究所 学術基盤推進部基盤企画課 樋口秀樹 説明をはじめる前に 軽井沢セミナーで認証を取り上げるのは 4 回目です 今年は,Shibboleth によるシングルサインオンの実現です この数年間, いろいろな認証に手出しをしましたが,NII のコンテンツ事業のための認証にシフトしてきました セミナーの目的は 認証のシステムだけならば,

More information

3. 機関選択画面が表示されます 次のどちらかを行ってください ( 以前 ログインしたことがあれば 鳥取大学 Tottori University のリンクが表示され 以下を省略することができます ) A) Search for your institution and click the name

3. 機関選択画面が表示されます 次のどちらかを行ってください ( 以前 ログインしたことがあれば 鳥取大学 Tottori University のリンクが表示され 以下を省略することができます ) A) Search for your institution and click the name 鳥取大学附属図書館 学外からの ScienceDirect(Elsevier 社電子ジャーナル ) の利用方法 1. ScienceDirect(http://www.sciencedirect.com/) ページ右上 Sign in をクリックします 2. ログインフォームが表示されますので 右側の Other institution login をクリックします ( 以前 ログインしたことがあれば

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション eduroam JP のサービスについて 末永光弘 ( 国立情報学研究所 ) 2017 年 6 月 7 日 NII 学術情報基盤オープンフォーラム 2008 年 10 月 2009 年 4 月 2009 年 10 月 2010 年 4 月 2010 年 10 月 2011 年 4 月 2011 年 10 月 2012 年 4 月 2012 年 10 月 2013 年 4 月 2013 年 10 月

More information

CA Federation ご紹介資料

CA Federation ご紹介資料 CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET

More information

Microsoft PowerPoint AM_GN_eduroam01_Nakamura.pptx

Microsoft PowerPoint AM_GN_eduroam01_Nakamura.pptx eduroam JP 認証連携 ID サービス新機能 (Federated-ID new feature introduction) 中村素典 / 国立情報学研究所 NII 学術情報基盤オープンフォーラム 2018 eduroam 認証連携 ID サービス 学認 で認証し eduroam 一時アカウントを発行 仮名ネットワークアクセスを実現 インシデント発生時は特定可能 パスワード漏洩対策 ID:

More information

スライド 1

スライド 1 情報流通連携のためのオープンな ID 連携プラットフォームにおけるプライバシー保護機能の高度化の研究開発 中村素典 西村健 山地一禎 / 国立情報学研究所 佐藤周行 / 東京大学 岡部寿男 / 京都大学 山崎崇生 南剛志 崎村夏彦 / 野村総合研究所 組織内に閉じていたシングルサインオン (SSO) の仕組みを組織外に 学内 elearning ユーザディレクトリ (LDAP) 機関認証システム Identity

More information

Microsoft PowerPoint - kantara-gakunin.pptx

Microsoft PowerPoint - kantara-gakunin.pptx SAML 準 拠 のShibbolethを 活 用 した 学 術 認 証 連 携 基 盤 の 構 築 国 立 情 報 学 研 究 所 中 村 素 典 http://www.gakunin.jp/ / Webアプリケーションへのシングル サイン オン(SSO) をセキュアに 実 現 するための 学 術 向 け 分 散 型 認 証 基 盤 従 来 学 認 ID1/Pass1 ID2/Pass2 ID3/Pass3

More information

スライド 1

スライド 1 High Performance Computing Infrastructure と学認 合田憲人 国立情報学研究所 背景と目的 2 HPCI 京コンピュータと国内のスーパーコンピュータや大規模ストレージを連携して利用するための革新的ハイパフォーマンス コンピューティング インフラ ロードマップ 2011/03 基本仕様策定 ( ネットワーク, 認証, ユーザ管理支援, 共用ストレージ, 先端ソフトウェア運用

More information

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID WebSAM SECUREMASTER SECUREMASTER は 企業内の業務システム ( オンプレミス ) や外部のクラウドサービス ( パブリッククラウド ) の ID 情報や認証 / 認可情報の統合管理 およびシングルサインオン (SSO) を実現するソフトウェアです SECUREMASTER の導入により ユーザ情報の管理負荷を軽減してセキュアな ID 権限管理を実現します また シングルサインオンにより利用者の利便性や業務効率を向上します

More information

SeciossLink クイックスタートガイド(Office365編)

SeciossLink クイックスタートガイド(Office365編) SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2017 年 10 月株式会社セシオス 1 目次 1. 概要... 3 2. 環境... 3 3. SeciossLink の設定... 4 3.1 Office365 独自ドメイン連携設定... 4 3.2 SeciossLink による Office365 シングルサインオンユーザ作成... 7 3.3

More information

スライド 1

スライド 1 UPKI シングルサインオン実証実験 ~Shibboleth を利用した大学間認証連携の実現 ~ 九州大学 報告書開かれた研究教育活動のための情報基盤 - オープン 安全 信用の実現に向けて - 中國真教, 笠原義晃, 伊東栄典, 岡村耕二, 井上仁, 鈴木孝彦 * 片岡真, 牧瀬ゆかり, 香川朋子, 井上創造 ** * 九州大学情報統括本部,** 九州大学附属図書館 1 1. はじめに 九州大学は

More information

Active Directory フェデレーションサービスとの認証連携

Active Directory フェデレーションサービスとの認証連携 Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7

More information

北海道大学における Shibboleth 実証実験 IdP の構築 廉価な機器による実装 ID/Password 認証連携の実証試験 PKI 認証連携の実証試験 プライベート認証局の利用 専用のプライベート CA を新設し IdP サーバ証明書を発行 クライアント証明書は既設のプライベート CAから

北海道大学における Shibboleth 実証実験 IdP の構築 廉価な機器による実装 ID/Password 認証連携の実証試験 PKI 認証連携の実証試験 プライベート認証局の利用 専用のプライベート CA を新設し IdP サーバ証明書を発行 クライアント証明書は既設のプライベート CAから シングルサインオン実証実験報告 Shibboleth IdP の構築 山本哲寛,* 永井謙芝 **, 髙井昌彰 * * 北大情報基盤センター ** 北大企画部情報基盤課ネットワークチーム 北海道大学における Shibboleth 実証実験 IdP の構築 廉価な機器による実装 ID/Password 認証連携の実証試験 PKI 認証連携の実証試験 プライベート認証局の利用 専用のプライベート CA

More information

Microsoft PowerPoint - NSF2014_IDMWG発表資料(発表用).pptx

Microsoft PowerPoint - NSF2014_IDMWG発表資料(発表用).pptx エンタープライズ ID 連携トラストフレームワークにおけるポリシーのあり 2014 年 1 月 29 日 アイデンティティ管理 WG 本 のセッション内容 1. エンタープライズ市場での認証基盤システム概要 2. エンタープライズ市場での認証基盤整備 的の変化 3. 運 管理ポリシーの説明先 4. トラストフレームワーク 5. ポリシーを主張することでトラストを築く 6. ID 情報の正当性を保つための要素本

More information

電子ジャーナルの動向 本日の内容 医図懇アンケート結果 電子ジャーナルとは 電子ジャーナルの種類 契約形態など 電子ジャーナルの利用 ( 水 ) 島根大学附属図書館医学分館葛原克子

電子ジャーナルの動向 本日の内容 医図懇アンケート結果 電子ジャーナルとは 電子ジャーナルの種類 契約形態など 電子ジャーナルの利用 ( 水 ) 島根大学附属図書館医学分館葛原克子 電子ジャーナルの動向 本日の内容 医図懇アンケート結果 電子ジャーナルとは 電子ジャーナルの種類 契約形態など 電子ジャーナルの利用 2008.9.17( 水 ) 島根大学附属図書館医学分館葛原克子 医図懇アンケート結果 (1) 電子ジャーナル 13 機関から回答 利用していない 8 電子ジャーナル導入 ( 検討する 3 検討なし 5) 利用している 5 ( 有料 2 無料 4) 利用している有料ジャーナル

More information

佐賀大学紹介 5 学部 (2016 年度から 6 学部 ) 文化教育学部 (2016 年度から教育学部 ) 経済学部 医学部 理工学部 農学部 ( 芸術地域デザイン学部 ) 人数 学生 : 約 7,000 人 教職員数 : 約 3,000 人 キャンパス 本庄キャンパス 鍋島キャンパス ( 有田キャ

佐賀大学紹介 5 学部 (2016 年度から 6 学部 ) 文化教育学部 (2016 年度から教育学部 ) 経済学部 医学部 理工学部 農学部 ( 芸術地域デザイン学部 ) 人数 学生 : 約 7,000 人 教職員数 : 約 3,000 人 キャンパス 本庄キャンパス 鍋島キャンパス ( 有田キャ 佐賀大学における Office365 導入 メールシステム移行 佐賀大学総合情報基盤センター江藤博文 etoh@cc.saga-u.ac.jp 2016/3/25 大学等におけるクラウドサービス利用シンポジウム 1 @ 広島大学 佐賀大学紹介 5 学部 (2016 年度から 6 学部 ) 文化教育学部 (2016 年度から教育学部 ) 経済学部 医学部 理工学部 農学部 ( 芸術地域デザイン学部 )

More information

How to Use the PowerPoint Template

How to Use the PowerPoint Template Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle

More information

学認とOffice 365 の 認証連携

学認とOffice 365 の 認証連携 大学等におけるクラウドサービス利用シンポジウム 2016 学認と Office 365 の 認証連携 日本マイクロソフト株式会社 パブリックセクター統括本部 中田 寿穂 Azure Active Directory てステキ! Shibboleth IdP と認証連携すれば Azure AD の多要素認証や Risk-based 認証が使えるようになるのよ

More information

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 目次 1. 概要...3 2. 環境...3 3. Office365 独自ドメインの作成...4 4. SeciossLink の設定... 12 4.1 Office365 独自ドメイン連携設定... 12 4.2 SeciossLink による Office365

More information

大学ICT推進協議会 年次大会予稿用 テンプレート

大学ICT推進協議会 年次大会予稿用 テンプレート 大学 研究機関のためのクラウドサービス導入チェックリスト 大澤清, 小林久美子, 吉田浩, 合田憲人 国立情報学研究所 k-osawa@nii.ac.jp Checklist for Cloud Service Adoption in Academic Organizations Kiyoshi Osawa, Kumiko Kobayashi, Hiroshi Yoshida, Kento Aida

More information

学術認証フェデレーション システム運用基準(Ver 1.0)

学術認証フェデレーション システム運用基準(Ver 1.0) 学認技術運用基準 (Ver. 2.2) 平成 25 年 10 月 17 日学術認証運営委員会決定 改正 平成 29 年 3 月 8 日 目次 1. SAML 技術標準 1.1) SAML2 Core 1.2) SAML2 Profiles 1.3) SAML2 Metadata 2. プロトコル 2.1) 認証要求 2.2) 認証応答 2.3) Shibboleth 3. 属性情報 3.1) 属性情報の利用

More information

情報戦略フォーラム pptx

情報戦略フォーラム pptx 第 7 回情報戦略フォーラム 1 大学 研究機関のための クラウド導入 利用支援 合田憲人国立情報学研究所 クラウド支援室 / クラウド基盤研究開発センター 2 アカデミッククラウドの動向 将来の研究教育環境 3 n 研究 教育に必要なツールやコンテンツがクラウドに n 欧米ではクラウドを利活用した最先端研究教育環境の整備が進行中 商用クラウドサービス 研究データ Open Access 国際共同研究

More information

<4D F736F F F696E74202D EC C7988E491F289DB91E892F18F6F F18F6F816A2E B93C782DD8EE682E890EA97705D>

<4D F736F F F696E74202D EC C7988E491F289DB91E892F18F6F F18F6F816A2E B93C782DD8EE682E890EA97705D> よりよい eリソース 利用環境整備のために 北海道大学附属図書館 野中雄司 平成 21 年度国立情報学研究所情報処理軽井沢セミナー 内容 北海道大学認証基盤現況 認証基盤 シングルサインオン ( 縦横 ) 望むこと ユーザ管理 認証 北海道大学 eリソースアクセス環境の現状と今後の希望 現況 やりたいこと 個人認証シングルサインオン リモートアクセス 実現のために 北海道大学認証基盤現況 認証基盤

More information

OpenAM(OpenSSO) のご紹介

OpenAM(OpenSSO) のご紹介 学認 Shibboleth とOpenAM を連携させて 学外と学内をシングルサインオン オープンソース ソリューション テクノロジ株式会社 Copyright 2011 Open Source Solution Technology Corporation All Rights Reserved. - 1 - 目次 会社紹介 OpenAM のご紹介 概要 開発の歴史 シングルサインオン方式 認証方式

More information

Microsoft PowerPoint - s3appli-PKI(kataoka) ppt

Microsoft PowerPoint - s3appli-PKI(kataoka) ppt NII オープンハウス CSI ワークショップ平成 19 年 6 月 8 日 ( 金 ) これからの PKI: ~ さまざまな大学内サービスの 認証 認可の統合 ~ 国立情報学研究所学術ネットワーク研究開発センター片岡俊幸 目次 1. さまざまな大学のサービス 2. 大学向け認証局パックの開発 3. 大学知財保護システムの実証実験 4. これからの方向性 2 1. さまざまな大学のサービス 3 1-1

More information

2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2. 利用者証明機能ダウンロードに関するシステム検証 2.1 An

2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2. 利用者証明機能ダウンロードに関するシステム検証 2.1 An 1 1 資料 6-2 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証請負 に関する報告 2017 年 4 月 21 日株式会社 NTT データ 2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2.

More information

Microsoft PowerPoint - txt3_Formal_210901軽井沢_阿蘓品.ppt [互換モード]

Microsoft PowerPoint - txt3_Formal_210901軽井沢_阿蘓品.ppt [互換モード] 平成 21 年度情報処理軽井沢セミナー SSO 推進における図書館員のコミットメント 国立情報学研究所学術基盤推進部学術コンテンツ課 阿蘓品治夫 このコマの内容 イントロ Federation 参加のメリット SSO のデモ 図書館員がやることは何か 事例紹介 ディスカッション 2 イントロ 3 3つのキーワード 国際標準による認証方式の共通化 =Shibboleth ( シホ レス ) の実装 電子シ

More information

求人面接資料PPT

求人面接資料PPT Hair Salon TV etc. 250" 250" 200" 200" 150" 150" 100" 100" 50" 50" 0" 0" Nov)13" Dec)13" Jan)14" Feb)14" Mar)14" Apr)14" May)14" Jun)14" Jul)14" Dec)12" Jan)13" Feb)13" Mar)13" Apr)13"

More information

PowerPoint Presentation

PowerPoint Presentation Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365

More information

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1 YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1 0. はじめに 1) 2019 年 1 月下旬より学外でのメール利用は多要素認証 ( 1) が必須となりました 1 多要素認証とは ログインする際に本人確認のための要素を複数要求する認証方式のことです 従来の ID と パスワードのみによる認証と比較し 情報セキュリティが強化され

More information

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書 FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント

More information

RIMS 研究集会 大学における学術認証基盤の展開 北大の情報環境推進を例に 髙井昌彰 北海道大学 CIO 補佐官 情報基盤センター教授 副センター長

RIMS 研究集会 大学における学術認証基盤の展開 北大の情報環境推進を例に 髙井昌彰 北海道大学 CIO 補佐官 情報基盤センター教授 副センター長 Title 大学における学術認証基盤の展開 北大の情報環境推進を例に Author(s) 髙井, 昌彰 Citation (2010) Issue Date 2010-09-16 URL http://hdl.handle.net/2433/126630 Right Type Presentation Textversion author Kyoto University RIMS 研究集会 大学における学術認証基盤の展開

More information

iNFUSE インフューズ

iNFUSE インフューズ はじめての HULFT-WebConnect セゾン情報システムズ HULFT 事業部 目的と学習内容 この動画では次の内容をご紹介します HULFT-WebConnectとは HULFT-WebConnectのコンセプト HULFT-WebConnect 運用イメージ ご利用シーン サービス体系 2 HULFT-WebConnect とは HULFT によるデータ転送をインターネット経由で 簡単

More information

学認クラウドについて 2015 年 11 月 国立情報学研究所クラウド支援室 [ 版 ]

学認クラウドについて 2015 年 11 月 国立情報学研究所クラウド支援室 [ 版 ] 学認クラウドについて 2015 年 11 月 国立情報学研究所クラウド支援室 [2015-10-23 版 ] 学術分野のクラウド利用状況 2 将来の研究教育環境 研究 教育に必要なツールやコンテンツがクラウドに 欧米ではクラウドを利活用した最先端研究教育環境の整備が進行中 商用クラウドサービス 研究データ Open Access 国際共同研究 学術クラウドサービス 研究環境 HPC ビックデータ NII

More information

AXシリーズとSafeNetの相互接続評価

AXシリーズとSafeNetの相互接続評価 AX シリーズと SafeNet のクラウド型認証サービスおよび etoken による認証の相互接続評価報告書 2013 年 1 月 30 日アラクサラネットワークス株式会社ネットワークテクニカルサポート 資料 No. NTS-12-R-031 Rev. 0 はじめに 注意事項 本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません

More information

FUJITSU Cloud Service K5 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書 FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 国際学術無線 LAN ローミングサービス eduroam について 2016.5.30 改訂版 中村素典 (NII) 後藤英昭 ( 東北大 ) 2016 年 5 月 26 日 NII 学術情報基盤オープンフォーラム http://www.eduroam.jp/ 802.11 無線 LAN 規格 高速化の歴史 (Mbps) 802.11 2Mbps 802.11b 11/22M 802.11g 54Mbps

More information

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との SAML 認証のための ADFS - IBM Connections Cloud 設定手順書 日本アイ ビー エム株式会社 古谷直之 ( 第二 ESS SW サービス ) 吉原洋樹 ( 第二 ESS SW サービス ) 日本アイ ビー エムシステムズ エンジニアリング株式会社 猶木光彦 ( オープン ミドルウェア ) 1 目次 1. はじめに... 3 1.1. 当ドキュメントについて... 3 1.2.

More information

小特集暗号と社会の素敵な出会い 1. マイナンバーと電子署名 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは IC 図 -1 電子署名 電子認証とは 電子署名と電子認証の違い 1058 情報処理 Vol.56

小特集暗号と社会の素敵な出会い 1. マイナンバーと電子署名 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは IC 図 -1 電子署名 電子認証とは 電子署名と電子認証の違い 1058 情報処理 Vol.56 小特集暗号と社会の素敵な出会い 1. マイナンバーと 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは 2013 5 24 183 12 13 2014 4 2015 10 IC 図 -1 電子認証とは と電子認証の違い 1058 情報処理 Vol.56 No.11 Nov. 2015 1.マイナンバーと 電子認証 自己情報 表示機能 お知らせ情報 表示機能 情報提供等 記録開示機能

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 2011.06.03 Naohiro Fujie Microsoft MVP for Identity Lifecycle Manager twitter : @phr_eidentity Blog IdM 実験室 : http://idmlab.eidentity.jp 1 これまで学術的なイメージが強く エンタープライズ分野では登場の機会が少なかったアイデンティティ フェデレーションやプライバシへの取組みに関連する技術がクラウドの台頭を一つのきっかけとして身近なものとなってきています

More information

RADIUS GUARD®とAXシリーズによる認証連携 の相互接続情報と設定ポイント

RADIUS GUARD®とAXシリーズによる認証連携 の相互接続情報と設定ポイント RADIUS GUARD と AX シリーズによる認証連携の相互接続情報と設定ポイント 2013 年 10 月 10 日アラクサラネットワークス株式会社ネットワークテクニカルサポート 資料 No. NTS-13-R-019 Rev. 0 はじめに 注意事項本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません

More information

Microsoft PowerPoint - 【資料3】Open ID概要.ppt

Microsoft PowerPoint - 【資料3】Open ID概要.ppt 資料 3 次世代電子行政サービス基盤等検討プロジェクトチーム ( 第 7 回 ) デジタル アイデンティティ フレームワーク OpenID 概要 2009 年 3 月 31 日 株式会社野村総合研究所基盤ソリューション事業本部基盤ソリューション事業一部 工藤達雄 100-0005 東京都千代田区丸の内 1-6-5 丸の内北口ビル OpenID とは ユーザが自由にアイデンティティ情報 (ID) を選択し

More information

Microsoft PowerPoint - 資料3)NIIELSoverview.pptx

Microsoft PowerPoint - 資料3)NIIELSoverview.pptx 資料 3 国立情報学研究所の学術雑誌電子化 公開事業 平成 2(28) 年 11 月 1 日 ( 月 ) @ 学術総合センター一橋記念講堂 ( 東京 ) 平成 2(28) 年 12 月 5 日 ( 金 ) @ 大阪科学技術センター ( 大阪 ) 大学共同利用機関法人情報 システム研究機構国立情報学研究所学術基盤推進部学術コンテンツ課 本日の発表内容 国立情報学研究所の使命と事業 次世代学術コンテンツ基盤の構築

More information

news71.dvi

news71.dvi KUINS News 855 ISSN 0917-3668 2010. 11. 30 KUINS No. 71 KUINS http://www.kuins.kyoto-u.ac.jp/ ( ) ( )...856 6 KUINS...856...856...858 PubMed...859 SINET4...859...860 PPTP-VLAN...861...864 SSL-VPN...865

More information

学認申請システム利用マニュアル(テストfed)_3

学認申請システム利用マニュアル(テストfed)_3 学認申請システム利用マニュアル ( テストフェデレーション版 ) 国立情報学研究所 2.1 版 2013 年 5 月 25 日 1. はじめに... 3 2. 学認申請システム利用のフロー... 3 3. アカウント登録方法... 5 4. IdP/SP の申請方法... 7 5. 学認申請システムの利用方法... 10 1. 取り扱い中の申請書一覧... 10 2. 承認済み IdP 一覧...

More information

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

Windows Server 2016 Active Directory環境へのドメイン移行の考え方 Active Directory 環境への ドメイン移行の考え方 第 1.1 版 2018 年 2 月富士通株式会社 改版履歴 改版日時版数改版内容.11 1.0 新規作成 2018.02 1.1 ADMT の開発終了に伴い 記載を変更 目次 はじめに 1 章 ドメインへの移行のポイント 1. 移行メリット 2. 移行方法の種類 3. 各移行方法のメリット デメリット 4. 既存ドメインからの移行パス

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 OpenAM 案件の傾向と対策 Out-of-the-box OpenAM アプリケーションの特性ごとにOSSTech 製 OpenAMで対応したユースケースのご紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved.

More information

電子リソースご利用上の注意 : 次の行為は契約によって禁じられています ( 利用規約 ) 1. 雑誌 1 冊すべてにわたるような大量のデータを一時にダウンロードすること 2. 第三者へのデータの転送 ( 電子的方法 ハードコピーとも ) 3. 商用 ( 営利目的 ) の利用 4. 許可なくデータを翻

電子リソースご利用上の注意 : 次の行為は契約によって禁じられています ( 利用規約 ) 1. 雑誌 1 冊すべてにわたるような大量のデータを一時にダウンロードすること 2. 第三者へのデータの転送 ( 電子的方法 ハードコピーとも ) 3. 商用 ( 営利目的 ) の利用 4. 許可なくデータを翻 利用の手引き フルテキスト 慶應義塾大学信濃町メディアセンター フルテキストの入手方法 論文のフルテキストの入手方法について 電子ジャーナルを中心に説明しています 学外から利用する場合は 利用の手引き リモートアクセスの使い方 もご覧ください 1. 各種文献データベースで 1-1. PubMed@KEIO ( 慶應専用 ) -----------------------------------------------

More information

学認(Shibboleth)との認証連携

学認(Shibboleth)との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 前提...2 3 事前準備...3 3.1 cybozu.com 環境の準備...3 3.2 Service Provider メタデータのダウンロード...4 4 Shibboleth のインストール...4 5 Shibboleth のセットアップ...4 5.1 relying-party.xml...4 5.2 attribute-resolver.xml,

More information

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. 技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall

More information

SinfonexIDaaS機能概要書

SinfonexIDaaS機能概要書 ~ ID 管理システム用フレームワーク ~ Ver.2.0 標準仕様説明書 目次 1. Sinfonex IDaaS/Federation Manager とは... 1 2. アーキテクチャ... 2 3. 特徴... 3 4. 機能... 6 5. システム要件... 9 i 1. Sinfonex IDaaS/Federation Manager とは Sinfonex IDaaS/Federation

More information

SeciossLink クイックスタートガイド

SeciossLink クイックスタートガイド 株式会社セシオス SeciossLink クイックスタートガイド G Suite シングルサインオン設定編 2017 年 10 月 3 日 目次 1 概要... 2 2 環境... 2 3 API 利用を有効化... 3 4 管理コンソール API 設定... 9 4.1 API アクセス有効化... 9 4.2 クライアント ID の API アクセス利用設定... 9 5 管理コンソール SSO

More information

16 e-tax e-tax e-tax e-tax GPKI e-tax e-tax URL

16 e-tax e-tax e-tax   e-tax GPKI e-tax e-tax URL 2 2 準備する e-tax ソフトを利用するには 事前に利用者識別番号等を入手し パソコンに e-tax ソフトをインストールする必要があります この章では e-tax ソフトを起動するまでの準備について説明します 2-1 用意するもの... 15 2-2 動作環境を確認する... 19 2-3 インストールする... 20 電子証明書 ( ルート証明書 ) のインストール... 20 e-tax

More information

チェックリスト Ver.4.0 回答の 書き方ガイド 国立情報学研究所クラウド支援室

チェックリスト Ver.4.0 回答の 書き方ガイド 国立情報学研究所クラウド支援室 チェックリスト Ver.4.0 回答の 書き方ガイド 国立情報学研究所クラウド支援室 学認クラウド導入支援サービス チェックリスト概要 ご回答の際 ご注意頂きたいこと チェックリストVer.4.0の変更点 チェックリスト回答のご提出について 2 学認クラウド導入支援サービス チェックリスト概要 ご回答の際 ご注意頂きたいこと チェックリストVer.4.0の変更点 チェックリスト回答のご提出について

More information

AXIOLE OmniSwitch/OmniAccess Microsoft Shibboleth VPN n LAN MAC VLAN Microsoft Office365 Shibboleth Microsoft 1 LAN 2000 [1, 2, 3] LAN LAN [4, 5

AXIOLE OmniSwitch/OmniAccess Microsoft Shibboleth VPN n LAN MAC VLAN Microsoft Office365 Shibboleth Microsoft 1 LAN 2000 [1, 2, 3] LAN LAN [4, 5 Title 大学の情報システムを認証から俯瞰する : 情報サービスを こわれもの にしないために Author(s) 上田, 浩 Citation (2015) Issue Date 2015-07-29 URL http://hdl.handle.net/2433/198885 Right Type Conference Paper Textversion author Kyoto University

More information

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved. 今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 統合認証ソリューション ThemiStruct ThemiStruct-WAM シングルサインオン認証基盤ソリューション ThemiStruct-IDM ID 管理ソリューション ThemiStruct-CM 電子証明書発行 管理ソリューション ワンタイムパスワードソリューション ThemiStruct-OTP

More information

Microsoft PowerPoint - ⑥藤田_ASISTシンポジウム【予稿集】.pptx

Microsoft PowerPoint - ⑥藤田_ASISTシンポジウム【予稿集】.pptx 第 5 回社会情報流通基盤研究センター シンポジウム 金融 決済分野における公的個人認証サービスの活用に関する考察 平成 27 年 4 月 14 日東京工業大学ソリューション研究機構社会情報流通基盤研究センター藤田和重 ( 研究の背景 ) 本日の報告の概要 マイナンバー制度 ( 平成 28 年 1 月より開始予定 ) の導入に伴い e-tax 等の電子申請に利用されてきた 公的個人認証サービス に

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション eduroam の動向と事業化にともなう今後の運営について 平成 28 年度 SINET 説明会国立情報学研究所 eduroam is a registered trademark of the GÉANT Association. eduroam の動向 国際学術無線 LAN ローミング基盤 eduroam 教育 研究用の学術無線 LAN ローミング基盤 欧州 TERENA( 現 GÉANT) で開発

More information

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設 第 2 章 システム利用前の準備作業 この章では システム利用前の準備作業について説明します 2.1 準備作業の流れ 2-2 2.2 必要なものを用意する 2-3 (1) パソコン 2-3 (2) インターネット接続回線 2-4 (3) Eメールアドレス 2-4 (4) 当金庫からの送付物 2-4 2.3 パソコンの設定をする 2-5 (1) Cookieの設定を行う 2-5 (2) Javaの設定を有効にする

More information

キャンパスネットワークのIPv6移行の留意点

キャンパスネットワークのIPv6移行の留意点 キャンパスネットワークの IPv6 移行の留意点 中村素典 国立情報学研究所 1 IPv6 の歴史 1991 年頃 :32bitのIPv4アドレスが将来枯渇することが予想され調査や議論が始まる 1995 年頃 :128bitのアドレスを持たせることになり IPv6という名称が決まる 1998 年 : 主な仕様が決まる 1999 年 : アドレス割り当てが始まる 2003 年 :IPv6 Readyロゴ認定が始まる

More information

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident スマデバ活用で変わる IAM ThemiStruct で変える IAM 株式会社オージス総研 八幡孝 自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Identity

More information

ID 管理基盤と属性交換の 現在と今後 2013 年 8 月 29 日 広島大学 東京電機大学助教柿崎淑郎

ID 管理基盤と属性交換の 現在と今後 2013 年 8 月 29 日 広島大学 東京電機大学助教柿崎淑郎 ID 管理基盤と属性交換の 現在と今後 2013 年 8 月 29 日 NSIW@ 広島大学 東京電機大学助教柿崎淑郎 アウトライン 属性情報ってどんなもの? 共通番号制度 属性プロバイダ ID 管理技術 SAML/Shibboleth( 学認 ) OpenID Connect 最近の動向 UMA 情報銀行 e- 執事 2 本人認証と属性認証 本人認証 Authentication 被認証者が確かに本人であるかどうかを確認

More information

学認申請システム利用マニュアル(運用fed)_3

学認申請システム利用マニュアル(運用fed)_3 学認申請システム利用マニュアル ( 運用フェデレーション版 ) 国立情報学研究所 2.1 版 2013 年 5 月 25 日 1. はじめに... 3 2. 学認申請システム利用のフロー... 3 3. アカウント登録方法... 5 4. IdP/SP の申請方法... 7 5. 学認申請システムの利用方法... 11 1. アカウントの種別... 11 2. 運用担当者メニュー... 11 1.

More information

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例 Soliton Net Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例 Jun/2011 アライドテレシス株式会社 Revision 1.1 1. はじめに 本資料資料は 弊社弊社でのでの検証検証に基づきづき Net Attest EPS 及びAT-TQ2400 シリーズ 無線無線クライアントの操作方法操作方法を記載記載したものですしたものです

More information

Microsoft PowerPoint - [1]project-summary ppt

Microsoft PowerPoint - [1]project-summary ppt サーバ証明書発行 導入における啓発 評価研究プロジェクト 概要説明 平成 19 年 5 月 28 日 国立情報学研究所学術情報ネットワーク運営 連携本部認証作業部会 大学等におけるサーバ証明書の実態 証明書の利用状況 ( 未回答 わからないを除く ) 11%(16) 6%(9) 26%(37) 証明書を利用できていない台数 33%(73) 2%(5) 25%(54) SINET 加入機関全体で推定すると

More information

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル 第 章 この章では について説明します.1 準備作業の流れ -. 必要なものを用意する -3 (1) パソコン -3 () インターネット接続回線 -4 (3) E メールアドレス -4 (4) 当金庫からの送付物 -4.3 パソコンの設定をする -5 (1) Cookie の設定を行う -5 () Java の設定を有効にする ( ファイル伝送をご契約の場合 ) -6 (3) 電子証明書方式の場合の設定を行う

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 収支報告書のオンライン提出のご案内 はじめてみませんか? オンラインで提出 政治資金収支報告書は 政治資金オンラインシステムを利用して インターネット上で提出ができます メリット 1 時間帯にとらわれず収支報告書の提出が可能 紙による提出だと 各都道府県選挙管理委員会の受付時間は決まっており 収支報告書の提出に際して あらかじめ都合を合わせる必要があります オンラインによる提出だと 24 時間 365

More information

2012年 全体会議

2012年 全体会議 NII オープンフォーラム 2016 IDaaS の概要とご利用いただくための取り組み ( 苦労話 ) 2016 年 5 月 27 日 エクスジェン ネットワークス ( 株 ) 代表取締役江川淳一 Copyright 2016 EXGEN NETWORKS Co.,LTD. All Rights Reserved. 本日の内容 1. Identity の捉え方 (eic2016 より ) 2. クラウドの普及とフェデレーション

More information

1-1 e-tax ソフトの特長 はじめに e-tax ソフトの特長を紹介します 税務署に赴くことなく申告 納税等が行える パソコンとインターネットの環境があれば 税務署に足を運ぶ必要がありません 自宅や事業所等に居ながらにして 申告 納税等を行うことができます パソコンが不慣れな方でも利用可能 パ

1-1 e-tax ソフトの特長 はじめに e-tax ソフトの特長を紹介します 税務署に赴くことなく申告 納税等が行える パソコンとインターネットの環境があれば 税務署に足を運ぶ必要がありません 自宅や事業所等に居ながらにして 申告 納税等を行うことができます パソコンが不慣れな方でも利用可能 パ e-tax e-tax 1-1 e-tax... 2 1-2 e-tax... 4 1-3... 5 1-4 e-tax...... 11 SSL/TLS... 11... 12... 12 1-1 e-tax ソフトの特長 はじめに e-tax ソフトの特長を紹介します 税務署に赴くことなく申告 納税等が行える パソコンとインターネットの環境があれば 税務署に足を運ぶ必要がありません 自宅や事業所等に居ながらにして

More information

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機 デスクトップ シングルサインオンディレクトリ連携5.13. 統合アカウント管理 認証 認可 ( アクセス制御 ) 5.13.1. 統合アカウント管理 認証 認可 ( アクセス制御 ) の定義 統合アカウント管理 認証 認可 ( アクセス制御 ) は 情報システムの利用者を統合的 一元的に管理する仕 組みを提供する 利用者がその ID をもっている本人であることを確認し 利用者の権限に基づきリソースへ

More information