山形大学の学認の運用状況と ADFSによるシボレスとWS-Federationの連携

Size: px
Start display at page:

Download "山形大学の学認の運用状況と ADFSによるシボレスとWS-Federationの連携"

Transcription

1 Microsoft Active Directory の活用 山形大学大学院理工学研究科 山形大学情報ネットワークセンター 伊藤智博 TEL , 資料は多めにつくってあります.

2 アジェンダ 1. なぜ,Active Directory? 2. 学認への参加, シボレスと ADFS

3 山形大学の特徴 山形市 : 本部, 基盤教育院, 理学部, 人文学部, 地域教育文化学部, 医学部 米沢市 : 工学部鶴岡市 : 農学部 分散管理でも十分に対応できる認証データベースが必要

4 2009 年 9 月 UPKI- 学術認証フェデレーション ( 運用 ) に参加 AD 統合認証基盤の経緯 工学部学術情報基盤センター 2004 年 AD 認証によるリモート接続サービス開始 2004 年学内ネームスペースの調整開始 (DNSの調整) 2004 年 UNIX 系の統合開始 (SFUの導入) 2004 年末ネットワーク利用者認証開始 ( ウィルス対策 ) 2005 年夏 SFU スキーマによる UNIX 系を AD 認証に統合したシステムの運用試験開始 データベースアメニティ研究所 2004 年 Verisign サーバ証明書導入 2004 年夏 S/MIME 証明書の試験 Windows 系とUNIX 系のパスワードは別々 2005 年 ASP.NETに90% 以上移行完了 オブジェクト化 2005 年 CA のテスト開始 OID 取得 PKI の勉強を開始 2006 年 Comodo に証明書に変更 2008 年 UPKI サーバ証明書に変更 2007 年教育用実習システムの更新 教育系は統合認証に移行 ( 学内はユーザ認証ベースに移行 ) 2008 年 UPKI サーバ証明書 UPKI- シングルサイオン eduroam への参加

5 AD 統合認証基盤の経緯 工学部学術情報基盤センター 2004 年 AD 認証によるリモート接続サービス開始 2004 年学内ネームスペースの調整開始 (DNSの調整) 2004 年 UNIX 系の統合開始 (SFUの導入) 2004 年末ネットワーク利用者認証開始 ( ウィルス対策 ) 2005 年夏 SFUスキーマによるUNIX 系をAD 認証に統合したシステムの運用試験開始 2007 年教育用実習システムの更新 教育系は統合認証に移行 データベースアメニティ研究所 2004 年 Verisign サーバ証明書導入 2004 年夏 S/MIME 証明書の試験 Windows 系とUNIX 系のパスワードは別々 2005 年 ASP.NETに90% 以上移行完了 オブジェクト化 なぜ Active Directory なの? 2005 年 CAのテスト開始 OID 取得 PKIの勉強を開始 ほかのディレクトリツールもあるよね? (Sun One Directory, OpenLDAPなど ) 2006 年 Comodo に証明書に変更 2008 年 UPKI サーバ証明書に変更 ADについて, 調べた 年 UPKIサーバ証明書 SQLサーバを使っている僕としては UPKI-シングルサイオン,ADには ( 学内は認証ベースに移行 ) eduroamへの参加魅力的な機能があった 年 9 月 UPKI- 学術認証フェデレーション ( 運用 ) に参加

6 AD の技術 1: 統合 Windows 認証 ドメインに参加したクライアントから IIS や SQL サーバにクライアントにログオンした認証情報でアクセスできる認証 (SSO) WEB MS Access 2 認証不要 IIS Sharepoint 2 認証不要 参加 1 ログオン 参加 Exchange 参加 DB ドメインコントーラー ファイルサーバ ドメインに参加した PC でないと利用できない!

7 AD の技術 2: 偽装 (Impersonation) IIS サーバに 基本認証したときに 認証ユーザが IIS サーバ上で 作業をしてるようにする技術 データベースのセキュリティに利用可能 1 ログオン ( ユーザ名 :user1) IIS 不参加 参加 2user1 として DB にアクセス 参加 DB グループ : YZDN Teachers {user1,user7} DC 3user1 の属性情報を照合 セリティロール : 教員 {YZDN Teachers}

8 AD の技術 3: ネットワーク装置や UNIX の認証も可能 UNIX サーバやネットワーク装置の認証も AD 可能 UNIX の場合,SFU(SUA) によるスキーマの拡張が必要 DC 不参加 1ログイン,POP,IMAPなど LDAPでバインド 2 認証 LDAPまたはRadiusでバインド認証 UNIX 系 PAM と NSS を LDAP に拡張 3 ホームパスなどの属性情報を照合 VPN 装置

9 AD と CA の連携 : 証明書によるセキュリティ強化 1 接続 4 発行要求 6 発行 ー自動証明書発行システムの構築 - 5 発行処理 発行 CA 2 認証 3 承認 6 証明書を AD に登録 認証サーバ (YZDN) 試験運用中の証明書の種類 ポリシー CA CRL 公開サーバ ( 失効リスト ) 1. クライアント証明書 2. スマートユーザ証明書 3. スマートログイン証明書 4. サーバ証明書 ( 管理者向 ) キャンパス CA IC カードによるセキュアな通信環境の実現 電子メールへの署名 暗号化を実現 リモート接続の IC カードによる管理 eduroam の IC カードによる認証 キャンパス CA によるセキュリティ 信頼性の強化 相互連携 情報の流通 XML

10 ドメインコントローラーの配置と対外回線 Internet SINET4 回線 C IPv6 網 -ピアリング JGN-X ボーダールータ A ECSY 小白川キャンパス 情報ネットワークセンター YZDN キャンパス間回線 B ( イーサーネット網 ) 1Gbps 100Mbps DF 医学部 飯田キャンパス 商用 ISP ECSY 回線 B ボーダールータ B DF YZDN 工学部 米沢キャンパス ボーダールータ C ボーダールータ D DF 回線 D ECSY 農学部 鶴岡キャンパス YZDN 地域 IP 網経由 - SINET DF = キャンパス間回線 A (1 対 1 接続 ) 複数キャンパスに分散配置したことによって高可用性を実現

11 統合認証基盤の全体構想 山形大学 - 認証基盤 山形大学内への教育 研究リソースへの統合認証を提供 UPKI 認証連携基盤 (UPKI-Fed) 外部公開用統合認証基盤 IdP 国際無線 LAN ローミング基盤 認証基盤研究プロジェクト 統合認証の研究を行うためのプロジェクトであり Shibboleth SP のアプリケーションおよびデータベース設計 Shibboleth Metadata の管理システムの構築を中心に研究している 学内統合認証用 LDAP プロキシ 外部機関統合認証用 LDAP プロキシ 外部機関統合認証用 Radius プロキシ 学内ネットワーク認証や教育用コンテンツへの展開 双方向信頼関係 運用ドメイン 試験運用ドメイン (10000 人 ) (4000 人 ) 学術情報基盤センター教育 研究用認証情報管理システム Exchange 片方向信頼関係 研究用ドメイン Sharepoint 研究用認証管理システム WEB SP 実証実験 SQL 教育用パソコン UNIX サーバ教育用パソコン 研究用サーバ

12 結論 : なぜ,AD? 教育用システムの利用者端末の OS は Windows AD の導入は必須 Windows 統合認証を利用することによって,SQL サーバなど Windows 系のアプリケーションサーバの認証を統合できる (.NET のライブラリーの充実 ) UNIX 系も AD を認証基盤として統合可能 クライアント証明書との連携可能 リーズナブル 分散 DB を利用可能 ( 分散管理に適する ) 属性エディタなどの 充実したツールが利用可能 (ADSI EDIT など ) 使おうと思えば充分元が取れると踏んで, 展開した.

13 アジェンダ 1. なぜ,Active Directory? 2. 学認への参加, シボレスと ADFS

14 山形大学の認証基盤と GakuNin との関係 強固なセキュリティ ( 個人情報など ) 国立情報学研究所 -UPKI 研究者間コミュニティサービス eduroam GakuNin コンテンツ系 図書館との連携 業務系システム 成績 履修システム 会計システム 研究者情報システム セキュリティボーダライン 業務系認証システム 業務情報の安全な管理システム 相反 山形大学学術認証フェデレーション Radius プロキシ シボレス認証 LDAP プロキシ 3キャンパス米沢キャンパス 5 学部工学部 (ECSY) (YZDN) 学術系認証基盤 ( 教育研究系サービス 全学生が利用可 ) 教育 研究等をシームレスに展開可能な環境 CiNii, Springerlink, ScienceDirect, Web of Knowledge がシボレス認証で利用可 1,100 人 ( 運用後 ) 研究開発 SP の開発 OID の設計 研究コミュニティ CA 高度な認証連携を目指した研究開発

15 山形大学の認証基盤と GakuNin との関係 強固なセキュリティ ( 個人情報など ) 国立情報学研究所 -UPKI 研究者間コミュニティサービス eduroam GakuNin コンテンツ系 図書館との連携 業務系システム 成績 履修システム 会計システム セキュリティボーダライン 業務系認証システム 業務情報の安全な管理システム 山形大学学術認証フェデレーション Radius プロキシ シボレス認証 LDAP プロキシ 3キャンパス米沢キャンパス 5 学部工学部 (ECSY) (YZDN) 学術系認証基盤 ( 教育研究系サービス 全学生が利用可 ) CiNii, Springerlink, ScienceDirect, Web of Knowledge がシボレス認証で利用可 1,100 人 ( 運用後 ) 研究開発 せっかくのユーザ認証基盤を利用しなきゃ, 損. アカウントの発行 管理コストを最小にして, サー研究者情報ビスの向上を目指そうシステム. SP の開発 OID の設計 研究コミュニティ 認証を利用したサービスの相反 1つとして, 学認, 教育 研究等をシームレ eduroamに参加スに展開可能な環境 CA 高度な認証連携を目指した研究開発

16 ADFS って何? ADFS = Active Directory フェデレーションサービス 何ができるの? 外部の Web サーバと ADFS サーバ経由でシングルサインオンを実現できるサービス 信頼関係 AD サーバ ADFS Web SSO Shibboleth IdP シボレス SP ADFS 2.0 は,SAML 2.0 も使えます.

17 ADFS が使える認証の種類 Web.config より <localauthenticationtypes> Windows 統合認証 <add name="integrated" page="auth/integrated/" /> (Authentication Context = urn:federation:authentication:windows) <add name="forms" page="formssignin.aspx" /> フォームベース認証 <add name="tlsclient" page="auth/sslclient/" /> <add name="basic" page="auth/basic/" /> </localauthenticationtypes> クライアント証明書認証 (Windows CA, スマートカード OK) 基本認証 ADFS と Shibboleth IdP は,Identity Provider としては, 同等の機能を有する. 上手に使うと Shibboleth IdP の代替手段になる.

18 相互連携はできるかなぁ? メタデータ ADFS メタデータを EntityID 毎に登録信頼関係を設定 メタデータ SP AD サーバ ADFS メタデータ 信頼関係 動作可能 シボレス SP メタデータ IdP 難しいできそうで, できない? WIF SSO Shibboleth IdP Web SSO 1:1 でメタデータを交換して, 信頼関係を設定すれば,ADFS を認証連携サービスとして利用可能. Shibboleth IdP の同等の機能あり (StoredID を除く ) SP のメタデータを自動登録するには, 技が必要.

19 * 学認が実現する日本の学力水準の向上 / 成城大学五十嵐一浩, 山形大学の認証連携システムの概要 学内サービス クラウド 新しい認証連携基盤として展開 ( 予定 ) GC * GC GC GC

20 地理的負荷分散装置によるシボレス IdP の冗長化 SINET4 対外接続用ボーダールータ ISP Monitor IP 2 Monitor IP 1 Monitor IP 0 Gateway IP 2 DNS クエリ DNS クエリ Gateway IP 1 DNS クエリ Firewall B Firewall A 学内接続用ルータ VIP C GTM 間同期 VIP B VIP A LTM+GTM LTM+GTM LTM LTM シボレスサーバ ECSY YZDN YZDN シボレスサーバ 小白川キャンパス レプリケーション SSIS eptid の収集 SSIS SQL サーバ 米沢キャンパス ECSY ECSY YZDN 飯田キャンパス鶴岡キャンパス 設計 : 東京エレクトロンデバイス クッキー情報の確保のため, VIP B VIP A VIP C の順番で DNS リクエスト時に A レコードを返答

21 まとめ 1. なぜ Active Directory? センター端末や利用者の端末の OS が主に Windows であるので, それらの端末との親和性を考慮すると AD が最適であると判断した.Windows 系の統合認証は, 問題なし. 機能も十分であり,UNIX などとの連携ができ, かつ, リーズナブルであるので,AD を採用した. 2. 学認への参加, シボレスと ADFS AD の認証基盤にシボレスや ADFS を認証連携アプリケーションとして接続することで, 学認や外部のサービスの認証連携可能である.

22 謝辞 本研究を進めるにあたり ご指導を賜りました情報担当副学長 情報系センター 図書館の皆様に深く感謝申しあげます 日頃から 様々な情報を収集する機会を与えて頂いた東北学術研究インターネットコミュニティ (TOPIC) の皆様に深く感謝申し上げます 一部のシステムは 文部科学省平成 22 年度補正予算のご協力により 構築されております

Microsoft PowerPoint - txt5_8-2配付用) 山形大学UPK導入事例.ppt [互換モード]

Microsoft PowerPoint - txt5_8-2配付用) 山形大学UPK導入事例.ppt [互換モード] シングルサインオン導入事例と導入戦略導入戦略 (1) 山形大学 UPKI 認証基盤の状況 - 山形大学学術情報基盤センター 伊藤智博 情報処理軽井沢セミナー 2009 年 9 月 3 日 ( 木 ) 導入事例の背景 学内調整 学内交渉 本日の課題 導入事例 ( システム設計 ポリシーなど ) 山形大学の現状と今後の展開 目標 ミニッツペーパーの提出 山形大学のシングルサインオン導入の背景情報社会の生き残りを賭けて分散キャンパスの学内認証統合から世界のユニバーサル認証統合へ!

More information

スライド 1

スライド 1 事例紹介九州大学における UPKI の取り組み 伊東栄典 九州大学情報統括本部 ito.eisuke.523@m.kyushu-u.ac.jp 1 2 目次 1. はじめに 2. 九州大学全学共通認証基盤 3. SSO 環境の構築 4. Shibboleth SSO 5. UPKI Federation 6. おわりに 3 1. はじめに 認証を要する情報サービスの増大 認証用 ID/PW の増加

More information

シングルサインオンの基礎知識 ~Shibbolethの概要~

シングルサインオンの基礎知識 ~Shibbolethの概要~ シングルサインオンの基礎知識 ~Shibboleth の概要 ~ 国立情報学研究所 学術基盤推進部基盤企画課 樋口秀樹 説明をはじめる前に 軽井沢セミナーで認証を取り上げるのは 4 回目です 今年は,Shibboleth によるシングルサインオンの実現です この数年間, いろいろな認証に手出しをしましたが,NII のコンテンツ事業のための認証にシフトしてきました セミナーの目的は 認証のシステムだけならば,

More information

PowerPoint Presentation

PowerPoint Presentation Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 Samba 4を導入し ICカードのみでWindowsログオン OpenAMとの連携でWebアプリに自動ログイン ID/ パスワード不要のシングルサインオン環境を実現国立大学法人一橋大学様事例紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2016 Open Source Solution Technology Corporation

More information

スライド 1

スライド 1 UPKI シングルサインオン実証実験 ~Shibboleth を利用した大学間認証連携の実現 ~ 九州大学 報告書開かれた研究教育活動のための情報基盤 - オープン 安全 信用の実現に向けて - 中國真教, 笠原義晃, 伊東栄典, 岡村耕二, 井上仁, 鈴木孝彦 * 片岡真, 牧瀬ゆかり, 香川朋子, 井上創造 ** * 九州大学情報統括本部,** 九州大学附属図書館 1 1. はじめに 九州大学は

More information

OpenAM(OpenSSO) のご紹介

OpenAM(OpenSSO) のご紹介 学認 Shibboleth とOpenAM を連携させて 学外と学内をシングルサインオン オープンソース ソリューション テクノロジ株式会社 Copyright 2011 Open Source Solution Technology Corporation All Rights Reserved. - 1 - 目次 会社紹介 OpenAM のご紹介 概要 開発の歴史 シングルサインオン方式 認証方式

More information

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型) 2017 年 3 月更新 ver.1.1 IceWall Federation による Office365 導入のための乱立 AD 対応ソリューション ( オンプレミス型 ) のご紹介 日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 IceWall ソフトウェア本部 ソリューション概要 2 クラウド導入におけるシングルサインオンの課題 AD FS で Office 365

More information

CA Federation ご紹介資料

CA Federation ご紹介資料 CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 OpenAM 案件の傾向と対策 Out-of-the-box OpenAM アプリケーションの特性ごとにOSSTech 製 OpenAMで対応したユースケースのご紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved.

More information

Active Directory フェデレーションサービスとの認証連携

Active Directory フェデレーションサービスとの認証連携 Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7

More information

<4D F736F F F696E74202D EC C7988E491F289DB91E892F18F6F F18F6F816A2E B93C782DD8EE682E890EA97705D>

<4D F736F F F696E74202D EC C7988E491F289DB91E892F18F6F F18F6F816A2E B93C782DD8EE682E890EA97705D> よりよい eリソース 利用環境整備のために 北海道大学附属図書館 野中雄司 平成 21 年度国立情報学研究所情報処理軽井沢セミナー 内容 北海道大学認証基盤現況 認証基盤 シングルサインオン ( 縦横 ) 望むこと ユーザ管理 認証 北海道大学 eリソースアクセス環境の現状と今後の希望 現況 やりたいこと 個人認証シングルサインオン リモートアクセス 実現のために 北海道大学認証基盤現況 認証基盤

More information

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

Windows Server 2016 Active Directory環境へのドメイン移行の考え方 Active Directory 環境への ドメイン移行の考え方 第 1.1 版 2018 年 2 月富士通株式会社 改版履歴 改版日時版数改版内容.11 1.0 新規作成 2018.02 1.1 ADMT の開発終了に伴い 記載を変更 目次 はじめに 1 章 ドメインへの移行のポイント 1. 移行メリット 2. 移行方法の種類 3. 各移行方法のメリット デメリット 4. 既存ドメインからの移行パス

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 統合 ID 管理 認証ソリューションのご紹介 株式会社セシオス 2017 年 8 月 会社紹介 株式会社セシオス 設立資本金代表取締役住所事業内容取得資格 2007 年 5 月 1,300 万円 関口薫 東京都豊島区南池袋 2-13-10 南池袋山本ビル 3F 認証 統合 ID 管理ソフトウェア サービスの開発 販売システムインテグレーションサービス プライバシーマーク取得日 : 2012 年 10

More information

スライド 1

スライド 1 ここまできた学認 - 現状と今後 - 学認シンポジウム 2012 午前の部 (2012/3/5) シングルサインオン (SSO) 技術を用いて学術機関が連携 教育 研究のためのより良い ( 安心 安全 便利な )ICT 基盤の構築を目指す 学術機関が その構成員であることと 属性情報について保証 サイトライセンスや学割との親和性が高い 認証のための国際標準 SAMLに準拠 Shibboleth by

More information

Netscaler_as_ADFS_Proxy

Netscaler_as_ADFS_Proxy 導入ガイド : NetScaler を ADFS(Active Directory フェデレーションサービス ) プロキシとして導入 Office 365 のユースケースでシームレスな認証を実現 www.citrix.co.jp 目次 ADFS プロキシの導入... 4 サードパーティ製の ADFS プロキシに関するマイクロソフト社の推奨事項... 5 NetScaler を ADFS プロキシとして使

More information

スライド 1

スライド 1 学術認証フェデレーション 学認 www.gakunin.jp OpenID Summit / 2011-12-01 / 国立情報学研究所 シングルサインオン (SSO) 技術を用いて学術機関が連携することで 教育研究のためのより良い ( 安心 安全 便利な )ICT 基盤の構築を目指す 学術機関が その構成員であることと 属性情報について保証することから サイトライセンスや学割との親和性が高い SAML

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 オープンソースで実現する Windows ログオンと SSO と ID 管理 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 1 - Copyright 2015 Open Source Solution

More information

AXIOLE V Release Letter

AXIOLE V Release Letter Press Release 2016 年 4 月 1 日株式会社ネットスプリング Shibboleth IdP オプション をバージョンアップした AXIOLE v1.14.0 をリリース Shibboleth IdP の最新版 IdP V3 に対応 uapprove FPSP や Office365 の IdP 関連機能も再実装 株式会社ネットスプリング ( 本社 : 東京都港区 代表取締役社長

More information

北海道大学における Shibboleth 実証実験 IdP の構築 廉価な機器による実装 ID/Password 認証連携の実証試験 PKI 認証連携の実証試験 プライベート認証局の利用 専用のプライベート CA を新設し IdP サーバ証明書を発行 クライアント証明書は既設のプライベート CAから

北海道大学における Shibboleth 実証実験 IdP の構築 廉価な機器による実装 ID/Password 認証連携の実証試験 PKI 認証連携の実証試験 プライベート認証局の利用 専用のプライベート CA を新設し IdP サーバ証明書を発行 クライアント証明書は既設のプライベート CAから シングルサインオン実証実験報告 Shibboleth IdP の構築 山本哲寛,* 永井謙芝 **, 髙井昌彰 * * 北大情報基盤センター ** 北大企画部情報基盤課ネットワークチーム 北海道大学における Shibboleth 実証実験 IdP の構築 廉価な機器による実装 ID/Password 認証連携の実証試験 PKI 認証連携の実証試験 プライベート認証局の利用 専用のプライベート CA

More information

Microsoft PowerPoint - s3appli-PKI(kataoka) ppt

Microsoft PowerPoint - s3appli-PKI(kataoka) ppt NII オープンハウス CSI ワークショップ平成 19 年 6 月 8 日 ( 金 ) これからの PKI: ~ さまざまな大学内サービスの 認証 認可の統合 ~ 国立情報学研究所学術ネットワーク研究開発センター片岡俊幸 目次 1. さまざまな大学のサービス 2. 大学向け認証局パックの開発 3. 大学知財保護システムの実証実験 4. これからの方向性 2 1. さまざまな大学のサービス 3 1-1

More information

RIMS 研究集会 大学における学術認証基盤の展開 北大の情報環境推進を例に 髙井昌彰 北海道大学 CIO 補佐官 情報基盤センター教授 副センター長

RIMS 研究集会 大学における学術認証基盤の展開 北大の情報環境推進を例に 髙井昌彰 北海道大学 CIO 補佐官 情報基盤センター教授 副センター長 Title 大学における学術認証基盤の展開 北大の情報環境推進を例に Author(s) 髙井, 昌彰 Citation (2010) Issue Date 2010-09-16 URL http://hdl.handle.net/2433/126630 Right Type Presentation Textversion author Kyoto University RIMS 研究集会 大学における学術認証基盤の展開

More information

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID WebSAM SECUREMASTER SECUREMASTER は 企業内の業務システム ( オンプレミス ) や外部のクラウドサービス ( パブリッククラウド ) の ID 情報や認証 / 認可情報の統合管理 およびシングルサインオン (SSO) を実現するソフトウェアです SECUREMASTER の導入により ユーザ情報の管理負荷を軽減してセキュアな ID 権限管理を実現します また シングルサインオンにより利用者の利便性や業務効率を向上します

More information

AXIOLE OmniSwitch/OmniAccess Microsoft Shibboleth VPN n LAN MAC VLAN Microsoft Office365 Shibboleth Microsoft 1 LAN 2000 [1, 2, 3] LAN LAN [4, 5

AXIOLE OmniSwitch/OmniAccess Microsoft Shibboleth VPN n LAN MAC VLAN Microsoft Office365 Shibboleth Microsoft 1 LAN 2000 [1, 2, 3] LAN LAN [4, 5 Title 大学の情報システムを認証から俯瞰する : 情報サービスを こわれもの にしないために Author(s) 上田, 浩 Citation (2015) Issue Date 2015-07-29 URL http://hdl.handle.net/2433/198885 Right Type Conference Paper Textversion author Kyoto University

More information

佐賀大学紹介 5 学部 (2016 年度から 6 学部 ) 文化教育学部 (2016 年度から教育学部 ) 経済学部 医学部 理工学部 農学部 ( 芸術地域デザイン学部 ) 人数 学生 : 約 7,000 人 教職員数 : 約 3,000 人 キャンパス 本庄キャンパス 鍋島キャンパス ( 有田キャ

佐賀大学紹介 5 学部 (2016 年度から 6 学部 ) 文化教育学部 (2016 年度から教育学部 ) 経済学部 医学部 理工学部 農学部 ( 芸術地域デザイン学部 ) 人数 学生 : 約 7,000 人 教職員数 : 約 3,000 人 キャンパス 本庄キャンパス 鍋島キャンパス ( 有田キャ 佐賀大学における Office365 導入 メールシステム移行 佐賀大学総合情報基盤センター江藤博文 etoh@cc.saga-u.ac.jp 2016/3/25 大学等におけるクラウドサービス利用シンポジウム 1 @ 広島大学 佐賀大学紹介 5 学部 (2016 年度から 6 学部 ) 文化教育学部 (2016 年度から教育学部 ) 経済学部 医学部 理工学部 農学部 ( 芸術地域デザイン学部 )

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 2011.06.03 Naohiro Fujie Microsoft MVP for Identity Lifecycle Manager twitter : @phr_eidentity Blog IdM 実験室 : http://idmlab.eidentity.jp 1 これまで学術的なイメージが強く エンタープライズ分野では登場の機会が少なかったアイデンティティ フェデレーションやプライバシへの取組みに関連する技術がクラウドの台頭を一つのきっかけとして身近なものとなってきています

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション OpenStandia ソリューション / SSO 統合 ID 管理 for AD のご提案 野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : ossc@nri.co.jp Web: http://openstandia.jp/ 1 1. お客様の課題 ニーズ このような課題やニーズに最適 複数のシステムを利用する場合 システム毎に

More information

スライド 1

スライド 1 1 認証基盤グループについて 平成 22 年 11 月 10 日 学術情報基盤オープンフォーラム 2010 認証基盤グループ 活度内容 認証作業部会フェデレーションタスクフォースにおける, 学認の啓蒙 普及, 技術開発を軸とし, コミュニティ連携 人材育成グループ, 最先端サービスグループの活動をサポートする. メンバー 主査岡部寿男 ( 京都大学 ) 幹事山地一禎 ( 国立情報学研究所 ) 高井昌彰

More information

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App Title ShibbolethによるOffice365 Educationのシングルン Author(s) 上田, 浩 Citation (2013) Issue Date 2013-12-06 URL http://hdl.handle.net/2433/179557 Right Type Presentation Textversion author Kyoto University Shibboleth

More information

学認とOffice 365 の 認証連携

学認とOffice 365 の 認証連携 大学等におけるクラウドサービス利用シンポジウム 2016 学認と Office 365 の 認証連携 日本マイクロソフト株式会社 パブリックセクター統括本部 中田 寿穂 Azure Active Directory てステキ! Shibboleth IdP と認証連携すれば Azure AD の多要素認証や Risk-based 認証が使えるようになるのよ

More information

アドバンスト事例紹介

アドバンスト事例紹介 アドバンスト事例紹介 京都大学古村隆明 目次 Shibboleth 認証対応のフォワードプロキシ Windows ログオン Shibboleth 連携 IC カード 証明書認証に向けて 学認シンポジウム 2012 2 Shibboleth 対応フォワードプロキシ フォワードプロキシ = ブラウザに設定するプロキシ 利用目的はいろいろ 通常の認証方式は 2 種類 BASIC 認証 Digest 認証

More information

untitled

untitled UPKI JNSA PKI Day 2008 PKI 200873 Sapporo Sendai Osaka Kyoto Nagoya Tokyo Fukuoka (NII) 2008/7/3 PKI Day 2008 2 3 UPKI (Cyber Science Infrastructure) PKI 2008/7/3 PKI Day 2008 4 UPKI 16 7 NII 17 7KEKNII

More information

利用者数は, 米沢キャンパスのネットワーク利用者数である約 4000 人へと増加した. また,2007 年に実施した教育用実習システムの更新では, 全てのキャンパスに米沢キャンパスと同様の統合認証を導入した. これによって, 全学の利用者は, センターが提供する全てのサービスがシングルサインオンで利

利用者数は, 米沢キャンパスのネットワーク利用者数である約 4000 人へと増加した. また,2007 年に実施した教育用実習システムの更新では, 全てのキャンパスに米沢キャンパスと同様の統合認証を導入した. これによって, 全学の利用者は, センターが提供する全てのサービスがシングルサインオンで利 アクセス管理フェデレーションに基づいた複数の SAML 対応ミドルウェアを使用した学術コンテンツのための共有サービスの開発 伊藤智博 田島靖久 立花和宏 吉田浩司 奥山澄雄 仁科辰夫 高野勝美 シングルサインオンは, 認証プロバイダーとサービスプロバイダーの連携によって実現できる. サービスプロバイダーの SAML 対応ミドルウェアとしては,Microsoft 社が提供する ADFS や Shibboleth

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 教育 IT ソリューション EXPO 無料公開セミナー スマート & マルチデバイス時代の認証と管理術 及び学認への備え 日立電線ネットワークス ( 株 ) SE 本部茂木真美 本資料に記載の会社名商品名は 各社の商標または登録商標です画面表示をはじめ 製品仕様は 改良のため変更することがあります 目次 スマート & マルチデバイス時代の背景 課題 端末種別の多様化 無線 LANセキュリティの複雑化

More information

AXシリーズとSafeNetの相互接続評価

AXシリーズとSafeNetの相互接続評価 AX シリーズと SafeNet のクラウド型認証サービスおよび etoken による認証の相互接続評価報告書 2013 年 1 月 30 日アラクサラネットワークス株式会社ネットワークテクニカルサポート 資料 No. NTS-12-R-031 Rev. 0 はじめに 注意事項 本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません

More information

Microsoft PowerPoint - shib-training-r13_ pptx[読み取り専用]

Microsoft PowerPoint - shib-training-r13_ pptx[読み取り専用] 情報処理技術セミナー Shibboleth 環境の構築 概要説明 セミナーの目的と内容 目的 学術認証フェデレーションへの参加に必要な Shibboleth に基づく IdP と SP の構築 運用の基本を理解する 内容 1 日目 : IdP の構築実習 jdk tomcat Shibbolethのインストール 設定 接続テスト 2 日目 : SP の構築実習 Apache Shibbolethのインストール

More information

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF 2011-I032 2011 年 6 月 29 日 Biz ホスティングエンタープライズ Office 365 ハイブリッドオプション 提供開始について NTT コミュニケーションズ株式会社 ( 略称 :NTT Com) は グローバルに対応したプライベートクラウド基盤として提供中の Bizホスティングエンタープライズ ( 以下 BHE) において マイクロソフト社のクラウドグループウェア Microsoft

More information

CALスイートのご案内

CALスイートのご案内 公共のお客様における最適な認証基盤のご提案 共通認証 ID 統合ソリューション 日本マイクロソフト株式会社 はじめに 拝啓ますますご清祥のこととお慶び申し上げます 平素より弊社製品をご愛顧賜り 厚く御礼申し上げます さて このたびは多くの公共機関において課題となっている認証に関する問題を解決するマイクロソフトの 共通認証 ID 統合ソリューション について ご案内したいと思います 共通認証 ID 統合ソリューション

More information

学術認証フェデレーションの概要 学術認証フェデレーション試行運用参加説明会 2009 年 8 月 5 日

学術認証フェデレーションの概要 学術認証フェデレーション試行運用参加説明会 2009 年 8 月 5 日 学術認証フェデレーションの概要 学術認証フェデレーション試行運用参加説明会 2009 年 8 月 5 日 CSI サイバー サイエンス インフラストラクチャ : ( 最先端学術情報基盤 ) 最先端の学術情報基盤が 今後の学術 産業分野での国際協調 競争の死命を制す バーチャル研究組織 産業 社会貢献 世界的ソフトウェア及び DB NII と大学図書館等との連携による学術コンテンツの構築 提供, 機関リポジトリの形成次世代スパコンを含む大学

More information

はじめに 山形大学では, 従来, 各部局や部署が, システム毎に独自のアカウントを発行して, システムを構築 運用していた. 年の時点では, 情報系センター ( 当時の情報処理センター ; 以下センター ) のアカウントですら, 系と 系で独立しており, パスワードの取り扱いが複雑になる問題が生じて

はじめに 山形大学では, 従来, 各部局や部署が, システム毎に独自のアカウントを発行して, システムを構築 運用していた. 年の時点では, 情報系センター ( 当時の情報処理センター ; 以下センター ) のアカウントですら, 系と 系で独立しており, パスワードの取り扱いが複雑になる問題が生じて による学術認証フェデレーション対応 サービスの構築 伊藤智博, 立花和宏, 奥山澄雄, 高野勝美, 田島靖久, 吉田浩司, 山形大学大学院理工学研究科 山形大学基盤教育院 山形大学情報ネットワークセンター 米沢市城南 概要 山形大学で行われた サービスを学術認証フェデレーションに提供するための様々な試みについて報告する. の個人識別子について定め, 属性 を採用した サービスと学認で採用されているシボレスは直接認証連携が技術的にできないため,

More information

セキュリティ基盤ソリューション

セキュリティ基盤ソリューション セキュリティ基盤ソリューション エッジセキュリティ編 拝啓 ますますご清祥のこととお慶び申し上げます 平素より弊社製品をご愛顧賜り 厚く御礼申し上げます さて このたびはインターネットと内部ネットワークの境界(エッジ)におけるセキュリティの問題 を解決する セキュリティ基盤ソリューション エッジセキュリティ編 について ご案内した いと思います はじめに 従来 公共機関は内部のネットワークを一般のインターネット回線に接続することに関して

More information

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC NTMobile 103430037 1. IPv4/IPv6 NTMobileNetwork Traversal with Mobility [1] NTMobile NTMobile IPsec NAT IPsec GSCIPGrouping for Secure Communication for IPGSCIP NAT NTMobile ACL Access Control List ACL

More information

MCP Windows Server 2008 Active Directory, Configuring 出題あなたのネットワークには Windows Server 2008 R2 を実行する Server1 という名前のサーバーがあります Server1 は Active Dire

MCP Windows Server 2008 Active Directory, Configuring 出題あなたのネットワークには Windows Server 2008 R2 を実行する Server1 という名前のサーバーがあります Server1 は Active Dire MCP 70-640 Windows Server 2008 Active Directory, Configuring 出題あなたのネットワークには Windows Server 2008 R2 を実行する Server1 という名前のサーバーがあります Server1 は Active Directory フェデレーションサービス (AD FS)2.0 サーバーとして構成されています Server1

More information

Microsoft Active Directory用およびMicrosoft Exchange用Oracle Identity Connector

Microsoft Active Directory用およびMicrosoft Exchange用Oracle Identity Connector Oracle Identity Manager Connector データシート 2008 年 9 月 Microsoft Active Directory 用および Microsoft Exchange 用 Oracle Identity Connector 利点とおもな機能 OIM Connector for Microsoft Active Directory User & Group Management

More information

Mobile Access簡易設定ガイド

Mobile Access簡易設定ガイド Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴

More information

情報戦略フォーラム pptx

情報戦略フォーラム pptx 第 7 回情報戦略フォーラム 1 大学 研究機関のための クラウド導入 利用支援 合田憲人国立情報学研究所 クラウド支援室 / クラウド基盤研究開発センター 2 アカデミッククラウドの動向 将来の研究教育環境 3 n 研究 教育に必要なツールやコンテンツがクラウドに n 欧米ではクラウドを利活用した最先端研究教育環境の整備が進行中 商用クラウドサービス 研究データ Open Access 国際共同研究

More information

Windows Server 2008/2008 R2 Active Directory環境へのドメイン移行の考え方

Windows Server 2008/2008 R2 Active Directory環境へのドメイン移行の考え方 Server 2008/2008 R2 Active Directory 環境へのドメイン移行の考え方 第 3.0 版 2010 年 7 月富士通株式会社 Copyright 2010 FUJITSU LIMITED 改版履歴 改版日時 版数 改版内容 2008.7 1.0 新規作成 2009.3 1.1 ADMTによる移行方法の記載を一部修正 2009.6 2.0 Server 2008 R2(RC)

More information

Mobile Access IPSec VPN設定ガイド

Mobile Access IPSec VPN設定ガイド Mobile Access Software Blade 設定ガイド Check Point Mobile for Windows 編 Check Point Mobile VPN for iphone/android 編 アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check

More information

Microsoft PowerPoint AM_GN_eduroam01_Nakamura.pptx

Microsoft PowerPoint AM_GN_eduroam01_Nakamura.pptx eduroam JP 認証連携 ID サービス新機能 (Federated-ID new feature introduction) 中村素典 / 国立情報学研究所 NII 学術情報基盤オープンフォーラム 2018 eduroam 認証連携 ID サービス 学認 で認証し eduroam 一時アカウントを発行 仮名ネットワークアクセスを実現 インシデント発生時は特定可能 パスワード漏洩対策 ID:

More information

2011年11月10日 クラウドサービスのためのSINET 学認説明会 九州地区説明会 九州大学キャンパス クラウドシステムの導入 伊東栄典 情報基盤研究開発センター 1

2011年11月10日 クラウドサービスのためのSINET 学認説明会 九州地区説明会 九州大学キャンパス クラウドシステムの導入 伊東栄典 情報基盤研究開発センター 1 2011年11月10日 クラウドサービスのためのSINET 学認説明会 九州地区説明会 九州大学キャンパス クラウドシステムの導入 伊東栄典 情報基盤研究開発センター ito.eisuke.523@m.kyushu-u.ac.jp 1 用 方 } } } } } 用 (Public Cloud) } Amazon EC2/S3/ElasticMapReduce } (Community Cloud)

More information

OpenAMトレーニング

OpenAMトレーニング のご紹介 2014 年 7 月 9 日株式会社野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : ossc@nri.co.jp Web: http://openstandia.jp/ 1. とは dia/ss&i とは OpenAM, OpenI, OpenDJ など ForgeRock 社の認証ソフトウェア群を中心に NRI の独自モジュールやサービスなどを含めた認証ソリューション

More information

Microsoft PowerPoint - txt3_Formal_210901軽井沢_阿蘓品.ppt [互換モード]

Microsoft PowerPoint - txt3_Formal_210901軽井沢_阿蘓品.ppt [互換モード] 平成 21 年度情報処理軽井沢セミナー SSO 推進における図書館員のコミットメント 国立情報学研究所学術基盤推進部学術コンテンツ課 阿蘓品治夫 このコマの内容 イントロ Federation 参加のメリット SSO のデモ 図書館員がやることは何か 事例紹介 ディスカッション 2 イントロ 3 3つのキーワード 国際標準による認証方式の共通化 =Shibboleth ( シホ レス ) の実装 電子シ

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の SSO( シングル サイン オン ) オープンソース ソリューション テクノロジ株式会社 2009/11/20 岩片靖 - 1 - 目次 認証と連携 OpenSSO のご紹介 デモその 1 SAML による認証連携 エージェントによるアクセス制御 デモその 2 Windows ドメイン認証との連携 リバースプロキシ方式によるアクセス制御

More information

PowerPoint Presentation

PowerPoint Presentation IDENTITY AWARENESS 設定ガイド (AD クエリ編 ) 1 はじめに 本ガイドは AD サーバと連携してユーザ ( グループ ) ベースでアクセス制御を実現する手順を解説します (AD クエリ ) 本ガイドでは基本的な設定 ポリシーはすでにセットアップ済みであることを想定しています 構成については 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください

More information

Microsoft Word - manual_eduroam_man_ver1_1.docx

Microsoft Word - manual_eduroam_man_ver1_1.docx キャンパス内のネットワーク (LAN) を利用する方へ 認証ネットワーク利用マニュアル eduroam 認証 編 Ver. 1.1 中京大学情報システム部 2017 年 7 月更新 目次 目次... 1 1. はじめに... 2 2. Windows7 を利用する... 3 3. Windows8 を用いて 無線 LAN を利用する... 11 4. Windows10 を用いて 無線 LAN を利用する...

More information

スライド 1

スライド 1 学術認証フェデレーション及び SINET サービス説明会資料 学術認証フェデレーションの概要 国立情報学研究所 学術認証フェデレーションとは 学術認証フェデレーションとは 定められた規程 ( ポリシー ) を信頼しあうことで, 相互に認証連携を実現し, 学術リソースを利用 提供する機関や組織から構成された連合体のこと 機関 (IdP) が ID と属性を管理し, サービス提供者 (SP) がそれを利用して認可

More information

MIND-Wireless-Win8.1_eduroam

MIND-Wireless-Win8.1_eduroam 無線 LAN 接続サービス設定手順 (Windows 8.1 eduroam 編 ) 2018.08.01 版 情報基盤本部ネットワーク推進部 目 次 1. eduroam 利用に関する注意... 3 2. eduroam 利用方法... 3 2.1. eduroam ネットワークへの接続... 3 2.2. 認証情報の設定... 6 3. Webブラウザの設定... 14 4. TCP/IP の設定...

More information

PASSEXAM

PASSEXAM PASSEXAM http://www.passexam.jp Exam : 117-300J Title : LPI Level 3 Exam 300, Senior Level Linux Certification,Mixed Environment Version : DEMO 1 / 5 1. 次のパラメータのどれがマスターサーバーに OpenLDAP のデータベースに変更を加えたいの直接クライアントに

More information

POWER EGG 3.0 Office365連携

POWER EGG 3.0 Office365連携 POWER EGG 3.0 Office 365 連携 2018 年 9 月 ディサークル株式会社 改版履歴 修正日 版 2018/09/14 1.0 版初版発行 修正箇所 内容 1 1 連携概念図 Office 365 利用ユーザ向け連携モデル : パターン 1 ユーザ認証基盤 POWER EGG SharePoint: ポータル Exchange: メール 決裁メッセージ等を SP ポータルに表示

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の ID 管理 ~ Unicorn ID Manager 紹介 ~ オープンソース ソリューション テクノロジ株式会社 2009/11/20 技術取締役武田保真 - 1 - 目次 クラウドサービスの ID 管理 Google Apps と既存サービスの ID 管理連携 Unicorn ID Manager の紹介 - 2 -

More information

スライド 1

スライド 1 High Performance Computing Infrastructure と学認 合田憲人 国立情報学研究所 背景と目的 2 HPCI 京コンピュータと国内のスーパーコンピュータや大規模ストレージを連携して利用するための革新的ハイパフォーマンス コンピューティング インフラ ロードマップ 2011/03 基本仕様策定 ( ネットワーク, 認証, ユーザ管理支援, 共用ストレージ, 先端ソフトウェア運用

More information

Microsoft PowerPoint - SSO.pptx[読み取り専用]

Microsoft PowerPoint - SSO.pptx[読み取り専用] BIG-IP APM Edge Gatteway BIG IP IP APM SSO 機能概要 BIG IP IP APM10.2, Edge Gateway 10.2, F5 ネットワークスジャパン株式会社 SSO の概要 INDEX APM の 3 つの主な機能 APM の 3 つの機能 Network Access 機能 FirePass のネットワークアクセス機能をより強化した Nt Network

More information

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc ( 注 ) 本リリースは 株式会社アイディーエス 株式会社コネクトワンの共同リリースです 重複して配信されることがありますがご了承ください 2007 年 5 月 10 日株式会社アイディーエス株式会社コネクトワン アイディーエス コネクトワンコネクトワン 社内グループウェアグループウェアに自在自在にアクセスアクセス可能可能な二要素認証機能付き携帯携帯ソリューションソリューション販売開始 ~ 高い操作性で

More information

<4D F736F F F696E74202D208CB B835E5F88EA95B68DED8F9C8DCF5F456D61696C8DED8F9C5F53538CA E937891E63189F189EF8D F89AA91E58A7782AA94468FD88AEE94D582C98B8182DF82E997768C8F288E518FC6295F

<4D F736F F F696E74202D208CB B835E5F88EA95B68DED8F9C8DCF5F456D61696C8DED8F9C5F53538CA E937891E63189F189EF8D F89AA91E58A7782AA94468FD88AEE94D582C98B8182DF82E997768C8F288E518FC6295F 福岡大学が認証基盤に求める要件 福岡大学総合情報処理センター准教授中國真教 もくじ 福岡大学のご紹介 福岡大学における認証基盤の歩み 福岡大学が認証基盤に求める要件 認証基盤の刷新 2つのSSOの導入 新たな課題 まとめ 2 福岡大学のご紹介 3 福岡大学の紹介 本部所在地 福岡市城南区七隈 キャンパス 七隈 北九州学術研究都市 組織 9 学部 31 学科 10 研究科 7 付置研究所 15 センター

More information

キャンパスネットワークのIPv6移行の留意点

キャンパスネットワークのIPv6移行の留意点 キャンパスネットワークの IPv6 移行の留意点 中村素典 国立情報学研究所 1 IPv6 の歴史 1991 年頃 :32bitのIPv4アドレスが将来枯渇することが予想され調査や議論が始まる 1995 年頃 :128bitのアドレスを持たせることになり IPv6という名称が決まる 1998 年 : 主な仕様が決まる 1999 年 : アドレス割り当てが始まる 2003 年 :IPv6 Readyロゴ認定が始まる

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション eduroam JP のサービスについて 末永光弘 ( 国立情報学研究所 ) 2017 年 6 月 7 日 NII 学術情報基盤オープンフォーラム 2008 年 10 月 2009 年 4 月 2009 年 10 月 2010 年 4 月 2010 年 10 月 2011 年 4 月 2011 年 10 月 2012 年 4 月 2012 年 10 月 2013 年 4 月 2013 年 10 月

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 国際学術無線 LAN ローミングサービス eduroam について 2016.5.30 改訂版 中村素典 (NII) 後藤英昭 ( 東北大 ) 2016 年 5 月 26 日 NII 学術情報基盤オープンフォーラム http://www.eduroam.jp/ 802.11 無線 LAN 規格 高速化の歴史 (Mbps) 802.11 2Mbps 802.11b 11/22M 802.11g 54Mbps

More information

memcached 方式 (No Replication) 認証情報は ログインした tomcat と設定された各 memcached サーバーに認証情報を分割し振り分けて保管する memcached の方系がダウンした場合は ログインしたことのあるサーバーへのアクセスでは tomcat に認証情報

memcached 方式 (No Replication) 認証情報は ログインした tomcat と設定された各 memcached サーバーに認証情報を分割し振り分けて保管する memcached の方系がダウンした場合は ログインしたことのあるサーバーへのアクセスでは tomcat に認証情報 IdPClusteringPerformance Shibboleth-IdP 冗長化パフォーマンス比較試験報告書 2012 年 1 月 17 日国立情報学研究所 Stateless Clustering 方式は SAML2 を想定しているため CryptoTransientID は不使用 使用するとパフォーマンスが悪くなる可能性あり Terracotta による冗長化について EventingMapBasedStorageService

More information

Microsoft PowerPoint - shib-training-r10(セミナー第3回用).pptx

Microsoft PowerPoint - shib-training-r10(セミナー第3回用).pptx 情報処理技術セミナー Shibboleth 環境の構築 概要説明 セミナーの目的と内容 目的 学術認証フェデレーションへの参加に必要な Shibboleth に基づく IdP と SP の構築 運用の基本を理解する 内容 1 日目 : IdP の構築実習 jdk tomcat Shibbolethのインストール 設定 接続テスト 2 日目 : SP の構築実習 Apache Shibbolethのインストール

More information

FUJITSU Cloud Service K5 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書 FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能

More information

クラウド時代のロードバランサ

クラウド時代のロードバランサ 1 クラウドプラットフォームでは 目的に応じたアプリケションを仮想マシンとしてデプロイしサービスを構築します クラウドのマーケットプレースには多くのアプリケーションが用意されており 自由な組合せで利用することが可能です SharePoint WordPress DataBase Joomla ADFS アプリケーションマーケットプレース クラウドプラットフォーム 2 ロードバランサは一般的にサーバロードバランサを指し

More information

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書 FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント

More information

RADIUS GUARD®とAXシリーズによる認証連携 の相互接続情報と設定ポイント

RADIUS GUARD®とAXシリーズによる認証連携 の相互接続情報と設定ポイント RADIUS GUARD と AX シリーズによる認証連携の相互接続情報と設定ポイント 2013 年 10 月 10 日アラクサラネットワークス株式会社ネットワークテクニカルサポート 資料 No. NTS-13-R-019 Rev. 0 はじめに 注意事項本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません

More information

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. 技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall

More information

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu サブスクライバー / 署名者 1 サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secure signature creation device ) としてその要件を定義

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

WL-RA1Xユーザーズマニュアル

WL-RA1Xユーザーズマニュアル この章でおこなうこと 証明書を発行するプライベート CA 局の設置 および各種設定を行います 第 2 章 CA 局の設定 2.1 設定環境 設定環境について... 26 ページへ 2.2 Active Directory のインストール インストール... 27 ページへ Active Directory のユーザ設定... 27 ページへ 2.3 証明書サービスのインストール インストール...

More information

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との SAML 認証のための ADFS - IBM Connections Cloud 設定手順書 日本アイ ビー エム株式会社 古谷直之 ( 第二 ESS SW サービス ) 吉原洋樹 ( 第二 ESS SW サービス ) 日本アイ ビー エムシステムズ エンジニアリング株式会社 猶木光彦 ( オープン ミドルウェア ) 1 目次 1. はじめに... 3 1.1. 当ドキュメントについて... 3 1.2.

More information

Microsoft認定資格問題集DEMO(70-413_Part2)

Microsoft認定資格問題集DEMO(70-413_Part2) 受験名 : サーバー Microsoft 認定資格問題集 受験番号 : 70-41 413 サーバーインフラストラクチャの設計設計と実装 言語 : 日本語 PartⅡ 問題数 :2 シナリオ合計 24 問 テストバリュー (TESTVALUE) はこの日本語版問題集の著作権を所有しています 問題集の他人への展開 譲渡 転売 複製 転載等の無断行為は法律上で禁止されています 違反が発覚した場合 法的措置を取らせて頂きま

More information

2012年 全体会議

2012年 全体会議 NII オープンフォーラム 2016 IDaaS の概要とご利用いただくための取り組み ( 苦労話 ) 2016 年 5 月 27 日 エクスジェン ネットワークス ( 株 ) 代表取締役江川淳一 Copyright 2016 EXGEN NETWORKS Co.,LTD. All Rights Reserved. 本日の内容 1. Identity の捉え方 (eic2016 より ) 2. クラウドの普及とフェデレーション

More information

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設 第 2 章 システム利用前の準備作業 この章では システム利用前の準備作業について説明します 2.1 準備作業の流れ 2-2 2.2 必要なものを用意する 2-3 (1) パソコン 2-3 (2) インターネット接続回線 2-4 (3) Eメールアドレス 2-4 (4) 当金庫からの送付物 2-4 2.3 パソコンの設定をする 2-5 (1) Cookieの設定を行う 2-5 (2) Javaの設定を有効にする

More information

索引

索引 INDEX Numerics 802.1x 2-2 A Account Locked 3-4 Account Never Expires 3-4 ACE 追加 7-27 ACL デフォルト 7-49 ACS インストール 4-6, 7-2 ACS ディクショナリ ~にベンダーアトリビュートを追加する 7-37 ACS 内部データベース MAC アドレスの確認に使用する方法 4-24 ACS の設定概要

More information

PowerPoint Presentation

PowerPoint Presentation インターネット Web アクセスを安全に お問い合わせ先 本資料や F5 製品に関するお問い合わせは以下までお気軽にご連絡ください メールでのお問い合わせは : http://www.f5networks.co.jp/inquiry/ お電話でのお問い合せは : 03-5114-3850 [ インサイドセールス ] 10:00 ~ 18:00 ( 土日祝日を除く ) 社員のインターネット利用 安全ですか?

More information

<4D F736F F F696E74202D AD955C A91E F B F91CE8FA48ED C81458B5A8F F A8893AE95F18D90>

<4D F736F F F696E74202D AD955C A91E F B F91CE8FA48ED C81458B5A8F F A8893AE95F18D90> 第 24 回 CEDI フォーラム資料 電話網廃 に向けた取り組み 2015 年 5 26 ( ) CEDI 委員会促進 WG 対商社 TM 技術 標準 WG 1 アジェンダ 1. 電話網廃 に向けた本年度の取り組み 2. 電話網 (PSTN) から IP 網への円滑な移 について NTT 東 本 NTT 本 3. 想定される対応策について 2 1. 電話網廃 に向けた本年度の取り組み 3 本年度の活動内容

More information

1

1 有線 LAN 利用マニュアル ( 東大阪キャンパス ) 第 3.2 版 平成 30 年 10 月 31 日 総合情報システム部 (KUDOS) 目次 1 学内有線 LAN( 情報コンセント ) 利用について... 1 2 研究室での情報コンセント利用... 2 2.1 はじめに... 2 2.2 情報コンセントの利用方法 (B 館 C 館 G 館 18 号館編 )... 2 2.2.1 情報コンセントへの接続...

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション eduroam の動向と事業化にともなう今後の運営について 平成 28 年度 SINET 説明会国立情報学研究所 eduroam is a registered trademark of the GÉANT Association. eduroam の動向 国際学術無線 LAN ローミング基盤 eduroam 教育 研究用の学術無線 LAN ローミング基盤 欧州 TERENA( 現 GÉANT) で開発

More information

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定 RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズコンセントレータの設定 目次 概要前提条件要件使用するコンポーネントネットワーク図 VPN 3000 コンセントレータの設定グループの設定 RADIUS の設定 Cisco Secure NT RADIUS サーバの設定 VPN 3000 コンセントレータ用のエントリの設定 NT

More information

R76/Gaia ブリッジ構成設定ガイド

R76/Gaia ブリッジ構成設定ガイド R76/GAiA ブリッジ構成設定ガイド ( スタンドアロン構成 ) Last updated Aug 16, 2013 Ver 1.0 はじめに 本章の手順は 以下の項目が満たされている事を前提条件としています 事前に GAiA R76 のインストールが完了していること 管理コンソールに SmartConsole がインストールされていること 対象となるアプライアンス機器は Model 2200

More information

Microsoft PowerPoint - shib-training-r7_第3回.pptx

Microsoft PowerPoint - shib-training-r7_第3回.pptx 情報処理技術セミナー Shibboleth 環境の構築 概要説明 セミナーの目的と内容 目的 学術認証フェデレーションへの参加に必要な Shibboleth に基づく IdP と SP の構築 運用の基本を理解する 内容 1 日目 : IdP の構築実習 jdk tomcat Shibboleth のインストール 設定 接続テスト 2 日目 : SP の構築実習 Apache Shibboleth

More information

MIND-Wireless-Win7_1x

MIND-Wireless-Win7_1x 無線 LAN 接続サービス設定手順 (Windows 7 IEEE802.1X 認証編 ) 2017.11.07 版 情報基盤本部ネットワーク推進部 目 次 1. IEEE802.1X 認証ネットワークの設定... 3 1.1. IEEE802.1X ネットワークへの接続... 3 1.2. 認証情報の設定... 6 2. WEBブラウザの設定... 15 3. TCP/IP の設定... 17 4.

More information

wdr7_dial_man01_jpn.indd

wdr7_dial_man01_jpn.indd ダイヤルアップ接続設定の手順 Copyright 2006 T&D Corporation. All rights reserved. 2009.04 16007054040 第 2 版 実際 設定の流れ準備1. 必要なものを準備する WDR-7 のパッケージ内容を確認 またダイヤルアップ接続に必要な通信カードなどを準備します 本書 :p.2 ~ 2. 通信端末の準備 パソコン側に通信端末のドライバーをインストールし

More information

Office365 Education,, Google Apps Microsoft Education Office365 Education. 1 LMS ICT Google Apps for Ed

Office365 Education,, Google Apps Microsoft Education Office365 Education. 1 LMS ICT Google Apps for Ed Title Office365 Education の本質 : ソフトウェア, システサポート体制の観点から Author(s) 上田, 浩 Citation (2015) Issue Date 2015-07-31 URL http://hdl.handle.net/2433/198884 Right Type Conference Paper Textversion author Kyoto University

More information

業務サーバパック for 奉行シリーズスタートアップガイド

業務サーバパック for 奉行シリーズスタートアップガイド 業務サーバパック for 奉行シリーズスタートアップガイド 1.6 版 ビッグローブ株式会社 2018 年 3 月 16 日 (OBC 推奨環境 ) 奉行 10 環境要件 1/2 奉行 10 をクラウドサーバで利用する場合の推奨環境は以下のとおりです 詳細は 以下ページの クラウドサーバーの必要システム環境 をご確認ください https://cdn2.hubspot.net/hubfs/2684654/obc/assets/pdf/bugyo/kanjo/spec_02.pdf?t=1521178981264

More information

Oracle Secure Enterprise Search 10gを使用したセキュアな検索

Oracle Secure Enterprise Search 10gを使用したセキュアな検索 Oracle Secure Enterprise Search 10g 2006 3 Oracle Secure Enterprise Search 10g... 3... 3... 3... 4 Oracle Internet Directory... 4 Microsoft Active Directory... 5... 5 1... 5 2... 6 3 ACL... 6 4 ACL...

More information

金沢大学における   Shibboleth構築とSP実装例

金沢大学における   Shibboleth構築とSP実装例 UPKI に基づく金沢大学での Shibboleth を用いた IdP 及び SP 構築について 金沢大学総合メディア基盤センター 松平拓也 井町智彦 笠原禎也 高田良宏 目次 自己紹介 UPKI 実証実験概要 金沢大学におけるIdP SP 実装 金沢大学のSP 構築例 ファイル送信サービス デジタルコンテンツ公開サービス 金沢大学の認証基盤の現状と今後 まとめ 今後の展望 自己紹介 金沢大学総合メディア基盤センター技術職員

More information

WiMAX網を活用し、 セキュアに学内LANに接続する取り組み

WiMAX網を活用し、 セキュアに学内LANに接続する取り組み 資料 2 WiMAX 網を活用し セキュアに学内 LAN に接続する取り組み 岡部寿男 ( 京都大学学術情報メディアセンター ) 1 平成 24 年 7 月 4 日学術情報基盤オープンフォーラム 概要 京都大学の学内 LAN である KUINS において UQ コミュニケーションズ ( 株 ) との提携により UQ WiMAX を利用し直接イントラネット (KUINS-III) へのアクセスを可能にするサービスを開始

More information

MIND 利用の手引 ~ SSL-VPN 接続サービス ~ (MacOS X 以降編 ) 版 情報基盤本部ネットワーク推進部 - 1 -

MIND 利用の手引 ~ SSL-VPN 接続サービス ~ (MacOS X 以降編 ) 版 情報基盤本部ネットワーク推進部 - 1 - MIND 利用の手引 ~ SSL-VPN 接続サービス ~ (MacOS X 10.11 以降編 ) 2017.11.15 版 情報基盤本部ネットワーク推進部 - 1 - SSL-VPN 接続サービスの利用手順 本手引では SSL-VPN 接続サービスの利用方法について説明します 以下に利用するための手順を示します 詳細は 各参照ページをご覧ください 1 インターネットサービスプロバイダのアクセスポイントを介し

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の シングル サイン オン オープンソース ソリューション テクノロジ株式会社小田切耕司 岩片靖 2009/06/02-1 - 目次 クラウド コンピューティングと認証 認証は誰がどこで行うべきか? OpenID と SAML それぞれの特徴 OSSでOpenID, SAMLを実現する OpenSSO: デモ 連携するアプリの紹介

More information

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル 第 章 この章では について説明します.1 準備作業の流れ -. 必要なものを用意する -3 (1) パソコン -3 () インターネット接続回線 -4 (3) E メールアドレス -4 (4) 当金庫からの送付物 -4.3 パソコンの設定をする -5 (1) Cookie の設定を行う -5 () Java の設定を有効にする ( ファイル伝送をご契約の場合 ) -6 (3) 電子証明書方式の場合の設定を行う

More information

オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結

オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結 第 2 回 OpenSSO&OpenAM コンソーシアムセミナー OSS 活用型認証基盤構築事例のご紹介 ( 当社構築事例にみる OpenAM の活用法 ) 株式会社オージス総研 IT 基盤ソリューション第二部吉田貴英 2012 年 4 月 5 日 オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社

More information