自己紹介 氏縄武尊 (Ujinawa Takeru) Work 株式会社オージス総研テミストラクトソリューション部 4 年目認証 認可 ID 管理 PKI OpenID Foundation Japan EIWGメンバー Favorite Spec: OpenID Connect, OAuth2.0

Size: px
Start display at page:

Download "自己紹介 氏縄武尊 (Ujinawa Takeru) Work 株式会社オージス総研テミストラクトソリューション部 4 年目認証 認可 ID 管理 PKI OpenID Foundation Japan EIWGメンバー Favorite Spec: OpenID Connect, OAuth2.0"

Transcription

1 モバイル オープン API を活用するための 認証基盤の実装例 株式会社オージス総研 テミストラクトソリューション部 氏縄 武尊 2017 OGIS-RI Co., Ltd.

2 自己紹介 氏縄武尊 (Ujinawa Takeru) Work 株式会社オージス総研テミストラクトソリューション部 4 年目認証 認可 ID 管理 PKI OpenID Foundation Japan EIWGメンバー Favorite Spec: OpenID Connect, OAuth2.0, SCIM AWS: IAM, CloudTrail, Lambda 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 2

3 統合認証ソリューションを 年やってきました ThemiStruct-WAM シングルサインオン認証基盤ソリューション ThemiStruct-IDM ID 管理ソリューション ThemiStruct-CM 電 証明書発 管理ソリューション ワンタイムパスワードソリューション ThemiStruct-OTP システム監視ソリューション ThemiStruct-MONITOR ThemiStruct Identity Platform AWS 対応版 クラウド IoT 時代の All in one 統合認証パッケージ 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 3

4 ThemiStruct Identity Platform の構成 ThemiStruct Identity Platform は Amazon Web Services のマネージドサービス上で稼働するため 一定のアベイラビリティ スケーラビリティを実現することができます また 以下の構成のセットアップを約 2 時間で完了できるインストーラを提供しています 認証基盤の利用 DNS CDN WAF API 定義 API ロジック ログ保管 監視 利用者 Amazon Route 53 Amazon CloudFront AWS WAF Amazon API Gateway AWS Lambda Amazon RDS AWS CloudWatch 暗号鍵保管 サンプルの利用者向け画 Amazon S3 管理者用のコンソール Amazon EC2 Amazon RDS ID セッション 設定ストア AWS KMS 短時間でのセットアップ 認証基盤の管理 新バージョンやパッチの配信 構築者 ThemiStruct Identity Platform インストーラ 管理者 AWS CodeCommit 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 4

5 アイデンティティ連携を実現する標準技術たち これらの技術は標準化が進み 製品 サービスへの実装も浸透している 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 5

6 各種仕様の用語説明 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 6

7 RP(Relying Party) アプリケーション ID 情報要求 ID 情報 認証情報ユーザの情報 OP(OpenID Provider) 認証サーバ 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 7

8 SAML SP(Service Provider) アプリケーション ID 情報要求 ID 情報 認証情報ユーザの情報 SAML IdP(Identity Provider) 認証サーバ 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 8

9 AS(Authorization Server) 認可サーバ Resource Owner Client With アクセストークン RS(Resource Server) アプリケーション API Call API サービス ユーザ 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 9

10 SCIM Client With アクセストークン SCIM Server With アクセストークン SCIM Client ID 管理サーバ ユーザ情報登録要求 ユーザ属性ストア ユーザ情報要求 アプリケーション 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 10

11 設定 実装例 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 11

12 モバイル向けアプリの導入 提供の形態 外部サービスの利 SaaS が提供するモバイル向けアプリを利用 従業員向けサービス 顧客向けサービス モバイルウェブの開発と提供 ネイティブアプリの開発 提供 サードパーティとの連携 API を提供し サードパーティがアプリを開発 提供 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 12

13 認証 アクセス認可の実装の考え方 従業員向けサービス 顧客向けサービス 外部サービスの利 SaaS が提供するモバイル向けアプリを利用 OpenID Connect や SAML を使った SaaS への SSO モバイルウェブの開発と提供 ネイティブアプリの開発 提供 OAuth 2.0 Implicit Grant を用いたバックエンド API へのアクセス認可 OAuth 2.0 for Native Apps のプラクティスを用いたバックエンド API へのアクセス認可 サードパーティとの連携 API を提供し サードパーティがアプリを開発 提供 OAuth 2.0 を用いた API 連携時認証 アクセス認可 Implicit, Authz Code, Authz Code+PKCE (OIDF FAPI WG の動向の考慮も必要 ) 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 13

14 認証 アクセス認可の実装の考え方 従業員向けサービス 顧客向けサービス 外部サービスの利 SaaS が提供するモバイル向けアプリを利用 OpenID Connect や SAML を使った SaaS への SSO モバイルウェブの開発と提供 ネイティブアプリの開発 提供 OAuth 2.0 Implicit Grant を用いたバックエンド API へのアクセス認可 OAuth 2.0 for Native Apps のプラクティスを用いたバックエンド API へのアクセス認可 サードパーティとの連携 API を提供し サードパーティがアプリを開発 提供 OAuth 2.0 を用いた API 連携時認証 アクセス認可 Implicit, Authz Code, Authz Code+PKCE (OIDF FAPI WG の動向の考慮も必要 ) 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 14

15 モバイルウェブアプリケーションの例 スケジュール閲覧 API スケジュール登録 API スケジュール管理アプリ スケジュール API 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 15

16 モバイルウェブアプリケーションの例 このアプリ誰だろう (Client ID) どこに対してトークン渡せば良いんだろう (Redirect URI) スケジュール管理アプリ スケジュール API 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 16

17 モバイルウェブアプリケーションの例 この API サーバ誰だろう (Resource Server ID) トークンの検証 スケジュール管理アプリ スケジュール API 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 17

18 モバイルウェブでのバックエンド API アクセス認可 OAuth 2.0 Implicit Grant を用いたバックエンド API へのアクセス認可 1 3 モバイルウェブ (JavaScript) 認証 認可サーバー 6 7 バックエンド API AS RS 外部サービスの利用 SaaSが提供するモバイル 従業員向けサービス 顧客向けサービス 向けアプリを利用 モバイルウェブの開発と提供 ネイティブアプリの開発 提供 サードパーティとの連携 APIを提供し サードパーティ がアプリを開発 提供 1. ブラウザでモバイルウェブを起動 ログイン 2. リダイレクトにより OAuth 認可を要求 3. ユーザー認証を実 4. バックエンド API アクセス用のアクセストークンを返却 5. アクセストークンをつけてバックエンド API にアクセス 6.~7. アクセストークンの情報を確認 ( ユーザー Scope 有効期限 など ) 8. バックエンド API が情報を使ってモバイルウェブが動作 ブラウザ Client 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 18

19 モバイルウェブでのバックエンド API アクセス認可 OAuth 2.0 Implicit Grant を用いたバックエンド API へのアクセス認可 1 モバイルウェブを Client として登録 JavaScript のアプリケーションを Client にするための実装 3 モバイルウェブ (JavaScript) 認証 認可サーバー 6 7 バックエンド API AS 外部サービスの利用 SaaSが提供するモバイル 従業員向けサービス 顧客向けサービス 向けアプリを利用 モバイルウェブの開発と提供 ネイティブアプリの開発 提供 サードパーティとの連携 APIを提供し サードパーティ がアプリを開発 提供 1. ブラウザでモバイルウェブを起動 ログイン 2. リダイレクトによりOAuth 認可を要求 検証を うための RS の登録 3. ユーザー認証を実 トークンの権限設定 (Scope) 登録 RS 4. バックエンドAPIアクセス用のアクセストークンを返却 5. アクセストークンをつけてバックエンド API にアクセス 6.~7. アクセストークンの情報を確認 ( ユーザー Scope 有効期限 など ) アクセストークンを検証するリクエスト 8. バックエンド API が情報を使ってモバイルウェブが動作 ブラウザ Client 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 19

20 モバイルウェブでのバックエンド API アクセス認可 OAuth 2.0 Implicit Grant を用いたバックエンド API へのアクセス認可 1 モバイルウェブを Client として登録 JavaScript のアプリケーションを Client にするための実装 3 モバイルウェブ (JavaScript) 認証 認可サーバー 6 7 バックエンド API AS 外部サービスの利用 SaaSが提供するモバイル 従業員向けサービス 顧客向けサービス 向けアプリを利用 モバイルウェブの開発と提供 ネイティブアプリの開発 提供 サードパーティとの連携 APIを提供し サードパーティ がアプリを開発 提供 1. ブラウザでモバイルウェブを起動 ログイン 2. リダイレクトによりOAuth 認可を要求 検証を うための RS の登録 3. ユーザー認証を実 4. バックエンドAPIアクセス用のアクセストークンを返却 トークンの権限設定 (Scope) 登録 RS 5. アクセストークンをつけてバックエンドAPIにアクセス アクセストークンを検証するリクエスト 6.~7. アクセストークンの情報を確認 ( ユーザー Scope 有効期限 など ) 8. バックエンド API が情報を使ってモバイルウェブが動作 ブラウザ Client 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 20

21 Resource Server の ID/Secret を確認 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 21

22 モバイルウェブでのバックエンド API アクセス認可 OAuth 2.0 Implicit Grant を用いたバックエンド API へのアクセス認可 1 モバイルウェブを Client として登録 JavaScript のアプリケーションを Client にするための実装 3 モバイルウェブ (JavaScript) 認証 認可サーバー 6 7 バックエンド API AS 外部サービスの利用 SaaSが提供するモバイル 従業員向けサービス 顧客向けサービス 向けアプリを利用 モバイルウェブの開発と提供 ネイティブアプリの開発 提供 サードパーティとの連携 APIを提供し サードパーティ がアプリを開発 提供 1. ブラウザでモバイルウェブを起動 ログイン 2. リダイレクトによりOAuth 認可を要求 検証を うための RS の登録 3. ユーザー認証を実 4. バックエンドAPIアクセス用のアクセストークンを返却 トークンの権限設定 (Scope) 登録 RS 5. アクセストークンをつけてバックエンドAPIにアクセス アクセストークンを検証するリクエスト 6.~7. アクセストークンの情報を確認 ( ユーザー Scope 有効期限 など ) 8. バックエンド API が情報を使ってモバイルウェブが動作 ブラウザ Client 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 22

23 Scope の ID を指定 トークンの期限を設定 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 23

24 モバイルウェブでのバックエンド API アクセス認可 OAuth 2.0 Implicit Grant を用いたバックエンド API へのアクセス認可 1 モバイルウェブを Client として登録 JavaScript のアプリケーションを Client にするための実装 3 モバイルウェブ (JavaScript) 認証 認可サーバー 6 7 バックエンド API AS 外部サービスの利用 SaaSが提供するモバイル 従業員向けサービス 顧客向けサービス 向けアプリを利用 モバイルウェブの開発と提供 ネイティブアプリの開発 提供 サードパーティとの連携 APIを提供し サードパーティ がアプリを開発 提供 1. ブラウザでモバイルウェブを起動 ログイン 2. リダイレクトによりOAuth 認可を要求 検証を うための RS の登録 3. ユーザー認証を実 4. バックエンドAPIアクセス用のアクセストークンを返却 トークンの権限設定 (Scope) 登録 RS 5. アクセストークンをつけてバックエンドAPIにアクセス アクセストークンを検証するリクエスト 6.~7. アクセストークンの情報を確認 ( ユーザー Scope 有効期限 など ) 8. バックエンド API が情報を使ってモバイルウェブが動作 ブラウザ Client 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 24

25 リダイレクト URL を指定 ( トークンの返し先 ) 要求したい Scope も指定する 登録が完了すると ClientID が発 される 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 25

26 モバイルウェブでのバックエンド API アクセス認可 OAuth 2.0 Implicit Grant を用いたバックエンド API へのアクセス認可 1 モバイルウェブを Client として登録 JavaScript のアプリケーションを Client にするための実装 3 モバイルウェブ (JavaScript) 認証 認可サーバー 6 7 バックエンド API AS 外部サービスの利用 SaaSが提供するモバイル 従業員向けサービス 顧客向けサービス 向けアプリを利用 モバイルウェブの開発と提供 ネイティブアプリの開発 提供 サードパーティとの連携 APIを提供し サードパーティ がアプリを開発 提供 1. ブラウザでモバイルウェブを起動 ログイン 2. リダイレクトによりOAuth 認可を要求 検証を うための RS の登録 3. ユーザー認証を実 4. バックエンドAPIアクセス用のアクセストークンを返却 トークンの権限設定 (Scope) 登録 RS 5. アクセストークンをつけてバックエンドAPIにアクセス アクセストークンを検証するリクエスト 6.~7. アクセストークンの情報を確認 ( ユーザー Scope 有効期限 など ) 8. バックエンド API が情報を使ってモバイルウェブが動作 ブラウザ Client 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 26

27 単純にアクセストークンを取得するだけならライブラリ読み込み +100 弱の JavaScript コードで実現可能 一部抜粋 <script src="oidc-client.js"></script> <script> var settings = { authority: ' client_id: 'SampleClientId', redirect_uri: ' response_type: 'token', scope: 'read write' }; var manager = new Oidc.UserManager(settings); パラメータの設定 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 27

28 単純にアクセストークンを取得するだけならライブラリ読み込み +100 弱の JavaScript コードで実現可能 一部抜粋 function authorizationrequest() { manager.signinredirect() ; } if (window.location.hash.indexof('#state=') == 0 window.location.hash.indexof('&state=') > 0) { manager.signinredirectcallback().then(function (u) { // ログイン成功時処理 }).catch(function (e) { // ログイン失敗時処理 }) ; } ボタン選択時に呼び出されるように設定 認可レスポンス返却時の処理 トークンの検証処理等はライブラリ内で われる 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 28

29 モバイルウェブでのバックエンド API アクセス認可 OAuth 2.0 Implicit Grant を用いたバックエンド API へのアクセス認可 1 モバイルウェブを Client として登録 JavaScript のアプリケーションを Client にするための実装 3 モバイルウェブ (JavaScript) 認証 認可サーバー 6 7 バックエンド API AS 外部サービスの利用 SaaSが提供するモバイル 従業員向けサービス 顧客向けサービス 向けアプリを利用 モバイルウェブの開発と提供 ネイティブアプリの開発 提供 サードパーティとの連携 APIを提供し サードパーティ がアプリを開発 提供 1. ブラウザでモバイルウェブを起動 ログイン 2. リダイレクトによりOAuth 認可を要求 検証を うための RS の登録 3. ユーザー認証を実 4. バックエンドAPIアクセス用のアクセストークンを返却 トークンの権限設定 (Scope) 登録 RS 5. アクセストークンをつけてバックエンドAPIにアクセス アクセストークンを検証するリクエスト 6.~7. アクセストークンの情報を確認 ( ユーザー Scope 有効期限 など ) 8. バックエンド API が情報を使ってモバイルウェブが動作 ブラウザ Client 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 29

30 TokenIntrospection リクエスト Token Introspection レスポンス curl " -X POST -H "Content-Type:application/x-www-form-urlencoded" -H "Authorization: Basic U2FtcGxlUlNJRDpTYW1wbGVSU1NlY3JldA==" -d "token=sampleaccesstoken" -i' { "active": true, ResourceID, Secret の Basic 認証ヘッダ 検証したいアクセストークン "client_id": "Gvg5PtkkPIHpPRiAXCZluxcHYaSrGO8q", "token_type": "Bearer", "scope": [ "read", "write" ], "sub": "Azv9E0aLI1s6JVbAuzCAzPR9k2b0KiZQyOxJiuPLiy52", "iss": " "exp": , "iat": , "extension_field": "" } 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 30

31 TokenIntrospection リクエスト curl " -X POST -H "Content-Type:application/x-www-form-urlencoded" -H "Authorization: Basic U2FtcGxlUlNJRDpTYW1wbGVSU1NlY3JldA==" -d "token=sampleaccesstoken" -i' Token Introspection レスポンス { "active": true, "client_id": "Gvg5PtkkPIHpPRiAXCZluxcHYaSrGO8q", "token_type": "Bearer", "scope": [ "read", "write" ], "sub": "Azv9E0aLI1s6JVbAuzCAzPR9k2b0KiZQyOxJiuPLiy52", "iss": " "exp": , "iat": , "extension_field": "" } 許可された権限 期限 ユーザの識別子 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 31

32 モバイルウェブアプリケーションの例 ユーザ属性登録 保管 スケジュール管理アプリ スケジュール API 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 32

33 モバイルウェブアプリケーションの例 ユーザ属性要求 スケジュール管理アプリ スケジュール API 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 33

34 モバイルウェブでのバックエンド API アクセス認可 OAuth 2.0 Client Credentials Grant を用いたバックエンド API からのアクセス認可とユーザ情報取得 1 3 モバイルウェブ (JavaScript) ブラウザ 2 4 アクセストークンを要求するリクエスト 認証 認可 RS サーバー AS 12 バックエンド API Client 外部サービスの利用 SaaSが提供するモバイル 従業員向けサービス 顧客向けサービス 向けアプリを利用 モバイルウェブの開発と提供 ネイティブアプリの開発 提供 サードパーティとの連携 APIを提供し サードパーティ がアプリを開発 提供 1. ブラウザでモバイルウェブを起動 ログイン 2. リダイレクトにより OAuth 認可を要求 3. ユーザー認証を実 ユーザ情報を取得するためのリクエスト 4. バックエンドAPIアクセス用のアクセストークンを返却 5. アクセストークンをつけてバックエンド API にアクセス 6.~7. アクセストークンの情報を確認 ( ユーザー Scope 有効期限 など ) 8. バックエンド API が情報を使ってモバイルウェブが動作 9.~10. バックエンド API が OAuth 認可を要求 11.~12. バックエンド API がユーザ属性を要求 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 34

35 トークンリクエスト curl " -X POST -H "Content-Type:application/x-www-form-urlencoded" -H "Authorization: Basic U2FtcGxlQ2xpZW50SUQ6U2FtcGxlQ2xpZW50U2VjcmV0" -d "grant_type=client_credentials&scope=tsipacouunt:get" クライアント用のトークンをリクエスト ユーザ取得のための権限を要求 トークンレスポンス { "access_token":"sampleaccesstoken", "token_type":"bearer", "expires_in":"600" } 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 35

36 ユーザリクエスト curl " -X GET -H "Content-Type:application/scim+json" -H "Authorization: Bearer SampleAccessToken" ユーザレスポンス 取得したアクセストークンでユーザ情報を要求 { "schemas": [ "urn:ietf:params:scim:schemas:core:2.0:user" ], "id": "SampleUserId", "username": "SampleUser", "nickname": "sample", "active": true, 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 36

37 認証 アクセス認可の実装の考え方 従業員向けサービス 顧客向けサービス 外部サービスの利 SaaS が提供するモバイル向けアプリを利用 OpenID Connect や SAML を使った SaaS への SSO モバイルウェブの開発と提供 ネイティブアプリの開発 提供 OAuth 2.0 Implicit Grant を用いたバックエンド API へのアクセス認可 OAuth 2.0 for Native Apps のプラクティスを用いたバックエンド API へのアクセス認可 サードパーティとの連携 API を提供し サードパーティがアプリを開発 提供 OAuth 2.0 を用いた API 連携時認証 アクセス認可 Implicit, Authz Code, Authz Code+PKCE (OIDF FAPI WG の動向の考慮も必要 ) 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 37

38 ネイティブアプリでのバックエンド API アクセス認可 OAuth 2.0 for Native Apps のプラクティスを用いたバックエンド API へのアクセス認可 Authz Code Grant の利用 ( トークンの更新も可 ) アプリ内ブラウザの使用 PKCE の利用による Code 横取りの予防 1 3 アプリ内ブラウザ 5 ネイティブアプリ 2 4 Client 認証 認可サーバー 8 9 バックエンド API AS RS 外部サービスの利用 SaaSが提供するモバイル 従業員向けサービス 顧客向けサービス 向けアプリを利用 モバイルウェブの開発と提供 ネイティブアプリの開発 提供 サードパーティとの連携 APIを提供し サードパーティ がアプリを開発 提供 1. ネイティブアプリを起動 ログイン 2. アプリ内ブラウザを使い OAuth 認可を要求 (PKCE を併用 ) 3. ユーザー認証を実 4. アクセストークンを取得するための Code を返却 5. アプリ内ブラウザからネイティブアプリに Code を返却 6. Code をアクセストークンに交換 (PKCE を併用 ) 7. アクセストークンをつけてバックエンド API にアクセス 8.~9. アクセストークンの情報を確認 ( ユーザー Scope 有効期限 など ) 10. バックエンド API が情報を使ってネイティブアプリが動作 バックエンド API の振る舞いは モバイルウェブ ネイティブアプリで共通 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 38

39 ネイティブアプリでのバックエンド API アクセス認可 OAuth 2.0 for Native Apps のプラクティスを用いたバックエンド API へのアクセス認可 Authz Code Grant の利用 ( トークンの更新も可 ) アプリ内ブラウザの使用 PKCE の利用による Code 横取りの予防 ネイティブアプリケーションを OAuth Client にするための実装方法 アプリ内ブラウザ 5 ネイティブアプリ Client 認証 認可サーバー 8 9 バックエンド API AS RS 外部サービスの利用 SaaSが提供するモバイル 従業員向けサービス 顧客向けサービス 向けアプリを利用 モバイルウェブの開発と提供 ネイティブアプリの開発 提供 サードパーティとの連携 APIを提供し サードパーティ がアプリを開発 提供 1. ネイティブアプリを起動 ログイン 2. アプリ内ブラウザを使い OAuth 認可を要求 (PKCE を併用 ) 3. ユーザー認証を実 4. アクセストークンを取得するための Code を返却 5. アプリ内ブラウザからネイティブアプリに Code を返却 6. Code をアクセストークンに交換 (PKCE を併用 ) 7. アクセストークンをつけてバックエンド API にアクセス 8.~9. アクセストークンの情報を確認 ( ユーザー Scope 有効期限 など ) 10. バックエンド API が情報を使ってネイティブアプリが動作 バックエンド API の振る舞いは モバイルウェブ ネイティブアプリで共通 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 39

40 ファイル名 AuthStateManager.java build.gradle MainActivity.java TokenActivity.java 説明 ユーザの認可状態を管理するライブラリ ライブラリの入手先は AppAuth-Android Android Studio のパッケージに同梱されている Java 環境におけるビルドシステム 認可サービスへ接続するための設定をして 認可リクエストを送信する画 認可レスポンスを受け取り 認可コードとトークンを交換する また取得した Access Token を使用して API にアクセスする画 AppAuth-Android: OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 40

41 AppAuth-Android 内にサンプルの実装有りその中のどこを使えば自社アプリに組み込めるかについては弊社でも実装ガイドの準備有り 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 41

42 認証 アクセス認可の実装の考え方 従業員向けサービス 顧客向けサービス 外部サービスの利 SaaS が提供するモバイル向けアプリを利用 OpenID Connect や SAML を使った SaaS への SSO モバイルウェブの開発と提供 ネイティブアプリの開発 提供 OAuth 2.0 Implicit Grant を用いたバックエンド API へのアクセス認可 OAuth 2.0 for Native Apps のプラクティスを用いたバックエンド API へのアクセス認可 サードパーティとの連携 API を提供し サードパーティがアプリを開発 提供 OAuth 2.0 を用いた API 連携時認証 アクセス認可 Implicit, Authz Code, Authz Code+PKCE (OIDF FAPI WG の動向の考慮も必要 ) 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 42

43 AS(Authorization Server) 認可サーバ Client With アクセストークン RS(Resource Server) アプリケーション API Call API サービス 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 43

44 AS(Authorization Server) 認可サーバ Client アプリケーション API Call With アクセストークン RS(Resource Server) API サービス ここまで話した内容に比べるとクライアントと API サービスの信頼関係が浅い 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 44

45 異なるレベルの API 提供に対応できる API 連携認証システム機能の必要性 外部サービスの利用 SaaSが提供するモバイル 従業員向けサービス 顧客向けサービス 向けアプリを利用 モバイルウェブの開発と提供 ネイティブアプリの開発 提供 サードパーティとの連携 APIを提供し サードパーティ がアプリを開発 提供 API 提供が進むと提供側の意図と矛盾が生じない認証 認可が課題となる 使う Scope, 有効時間 認証方式 などを設定 ( 利用側の意図 ) 使う Scope, 有効時間 認証方式 などを設定 ( 提供する側の意図 ) 重要情報へのアクセス 重要な操作の実 時は有効時間を制限 多要素認証や再認証を要求するなど API のレベルに合わせた認証 認可が必要に Client Scope Resource (API) client_a app1:read api.1 アプリ 1 client_b app1:write api.2 api.3 client_c app2:funca app2:funcb api.1 api.2 api.3 アプリ OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 45

46 Client と RS の要求によって発生する矛盾 スケジュール管理 API を使ってスケジュール管理アプリを作りたい 一回認証したら 時間使いたい いろんな API を呼び出したい 閲覧は 時間できても良い 他の の予定を変更する場合は一定期間で再度認可を いたい アプリケーション APIサービス実装 API read: 予定閲覧 write: 予定登録 special: 他の の予定の変更可 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 46

47 Client と RS の要求によって発生する矛盾 スケジュール管理 API を使ってスケジュール管理アプリを作りたい read も write も special も使いたい! 利便性の都合上期間も めで! 認可サーバ readと write と special の権限で Scopeを作って欲しい! それぞれ条件は! アプリケーション APIサービス実装 API read: 予定閲覧 write: 予定登録 special: 他の の予定の変更可 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 47

48 Client と RS の要求によって発生する矛盾 スケジュール管理 API を使ってスケジュール管理アプリを作りたい read も write も special も使いたい! 利便性の都合上期間も めで! 認可サーバ readと write と special の権限で Scopeを作って欲しい! それぞれ条件は! アプリケーション APIサービス実装 API read: 予定閲覧 write: 予定登録 special: 他の の予定の変更可 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 48

49 期限を めにセット (1 時間 ) このスコープではリフレッシュトークン利用許可 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 49

50 期限を短めにセット (10 分 ) このスコープではリフレッシュトークンを使ってほしくない 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 50

51 Client と RS の要求によって発生する矛盾 スケジュール管理 API を使ってスケジュール管理アプリを作りたい read も write も special も使いたい! 利便性の都合上期間も めで! 認可サーバ readと write と special の権限で Scopeを作って欲しい! それぞれ条件は! アプリケーション APIサービス実装 API read: 予定閲覧 write: 予定登録 special: 他の の予定の変更可 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 51

52 リフレッシュトークンを使いたい read と special の Scope を利用したい 期限は めにしたい (1 時間 ) 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 52

53 Client が read の Scope を要求した際のトークンレスポンス { "access_token":"sampleaccesstoken", "token_type":"bearer", "expires_in":"3600", "refresh_token":"samplerefreshtoken" } Client が read と special の Scope を要求した際のトークンレスポンス { "access_token":"sampleaccesstoken", "token_type":"bearer", "expires_in":"600" } 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 53

54 おわりに 認可処理の中 の具体イメージ 連携されている情報はどのようなものなのか 実装の簡単なイメージ 課題に対する実現の具体イメージ モバイルウェブからバックエンドAPIを叩く際の認可 ネイティブアプリからバックエンドAPIを叩く際の認可 サードパーティからAPIを叩く際の認可 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープン API を活用するための認証基盤の実装例 54

55 ご清聴ありがとうございました お問い合わせ先 株式会社オージス総研 TEL: / mail: info@ogis-ri.co.jp 2017 OGIS-RI Co., Ltd. 55

モバイル オープンAPIを 活用するための認証基盤 標準技術 OpenID Connect, OAuth 適用の考え方 株式会社オージス総研 サービス事業本部 テミストラクトソリューション部 八幡 孝 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープンAPIを活用

モバイル オープンAPIを 活用するための認証基盤 標準技術 OpenID Connect, OAuth 適用の考え方 株式会社オージス総研 サービス事業本部 テミストラクトソリューション部 八幡 孝 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープンAPIを活用 モバイル オープンAPIを 活用するための認証基盤 標準技術 OpenID Connect, OAuth 適用の考え方 株式会社オージス総研 サービス事業本部 テミストラクトソリューション部 八幡 孝 1 自己紹介 株式会社オージス総研 統合認証ソリューション担当 OpenAMコンソーシアム 副会長 八幡 孝 OpenIDファウンデーション ジャパン Enterprise Identity WG リーダー

More information

モバイル オープンAPIを 活用するための認証基盤 標準技術 OpenID Connect, OAuth 適用の考え方 株式会社オージス総研 サービス事業本部 テミストラクトソリューション部 八幡 孝 2017 OGIS-RI Co., Ltd. 2017/9/15 Japan Identity C

モバイル オープンAPIを 活用するための認証基盤 標準技術 OpenID Connect, OAuth 適用の考え方 株式会社オージス総研 サービス事業本部 テミストラクトソリューション部 八幡 孝 2017 OGIS-RI Co., Ltd. 2017/9/15 Japan Identity C モバイル オープンAPIを 活用するための認証基盤 標準技術 OpenID Connect, OAuth 適用の考え方 株式会社オージス総研 サービス事業本部 テミストラクトソリューション部 八幡 孝 1 自己紹介 株式会社オージス総研 統合認証ソリューション担当 OpenAMコンソーシアム 副会長 八幡 孝 OpenIDファウンデーション ジャパン Enterprise Identity WG リーダー

More information

自己紹介 株式会社オージス総研 統合認証ソリューション担当 OpenAMコンソーシアム 副会長 八幡 孝 OpenIDファウンデーション ジャパン Enterprise Identity WG リーダー 2

自己紹介 株式会社オージス総研 統合認証ソリューション担当 OpenAMコンソーシアム 副会長 八幡 孝 OpenIDファウンデーション ジャパン Enterprise Identity WG リーダー 2 モバイル オープンAPIを 活用するための認証基盤 標準技術 OpenID Connect, OAuth 適用の考え方 株式会社オージス総研 サービス事業本部 テミストラクトソリューション部 八幡 孝 1 自己紹介 株式会社オージス総研 統合認証ソリューション担当 OpenAMコンソーシアム 副会長 八幡 孝 OpenIDファウンデーション ジャパン Enterprise Identity WG リーダー

More information

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved. 今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 統合認証ソリューション ThemiStruct ThemiStruct-WAM シングルサインオン認証基盤ソリューション ThemiStruct-IDM ID 管理ソリューション ThemiStruct-CM 電子証明書発行 管理ソリューション ワンタイムパスワードソリューション ThemiStruct-OTP

More information

自己紹介 氏縄武尊 (Ujinawa Takeru) Work 株式会社オージス総研テミストラクトソリューション部 3 年目 ID 管理 認証周りの開発 OpenID Connect, AWS Private 滋賀県彦根市出身 Copyright 2016 OGIS-

自己紹介 氏縄武尊 (Ujinawa Takeru) Work 株式会社オージス総研テミストラクトソリューション部 3 年目 ID 管理 認証周りの開発 OpenID Connect, AWS Private 滋賀県彦根市出身 Copyright 2016 OGIS- OpenID Certification Conformance Test ことはじめ ( 苦労したこと 苦労しないために知っておきたいこと ) 株式会社オージス総研 サービス事業本部テミストラクトソリューション部 氏縄武尊 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 自己紹介

More information

はじめに インフォマート API の呼び出しには OAuth2.0 による認証を受ける必要があります OAuth2.0 を使うことで インフォマート API を利用するサービスは インフォマートプラットフォーム ID( 1 以下 PFID) とパスワードを保存したり処理したりすることなく PFID

はじめに インフォマート API の呼び出しには OAuth2.0 による認証を受ける必要があります OAuth2.0 を使うことで インフォマート API を利用するサービスは インフォマートプラットフォーム ID( 1 以下 PFID) とパスワードを保存したり処理したりすることなく PFID インフォマート API 利用における OAuth2.0 認証手順 作成日 2017 年 6 月 14 日 更新日 2017 年 9 月 27 日 株式会社インフォマート 1 はじめに インフォマート API の呼び出しには OAuth2.0 による認証を受ける必要があります OAuth2.0 を使うことで インフォマート API を利用するサービスは インフォマートプラットフォーム ID( 1 以下

More information

目次 第 1 章はじめに 本ガイドの位置付け 認証から API 呼び出しまでの流れ 関連ガイド 4 第 2 章 API の利用準備 5 第 3 章 OAuth 2.0 認証と API 呼び出し OAuth 2.0 認証の概要 アプリケーショ

目次 第 1 章はじめに 本ガイドの位置付け 認証から API 呼び出しまでの流れ 関連ガイド 4 第 2 章 API の利用準備 5 第 3 章 OAuth 2.0 認証と API 呼び出し OAuth 2.0 認証の概要 アプリケーショ データ利活用基盤サービス (FIWARE) アプリケーション開発ガイド 認証認可編 第 1.2 版 2018 年 3 月 加古川市企画部情報政策課 目次 第 1 章はじめに 2 1.1 本ガイドの位置付け 2 1.2 認証から API 呼び出しまでの流れ 3 1.3 関連ガイド 4 第 2 章 API の利用準備 5 第 3 章 OAuth 2.0 認証と API 呼び出し 6 3.1 OAuth

More information

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident スマデバ活用で変わる IAM ThemiStruct で変える IAM 株式会社オージス総研 八幡孝 自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Identity

More information

IoT 共通プラットフォーム実証環境 アプリケーション開発ガイド 認証認可編 第 1.3 版 2019 年 4 月 高松市 i

IoT 共通プラットフォーム実証環境 アプリケーション開発ガイド 認証認可編 第 1.3 版 2019 年 4 月 高松市 i IoT 共通プラットフォーム実証環境 アプリケーション開発ガイド 認証認可編 第 1.3 版 2019 年 4 月 高松市 i 目次 第 1 章はじめに 3 1.1 本ガイドの位置付け 3 1.2 認証から API 呼び出しまでの流れ 4 1.3 関連ガイド 5 第 2 章 API の利用準備 6 7 3.1 OAuth 2.0 認証の概要 7 3.2 アプリケーションの実装 11 3.2.1 OAuth

More information

intra-mart Accel Platform — OAuth認証モジュール 仕様書   初版  

intra-mart Accel Platform — OAuth認証モジュール 仕様書   初版   Copyright 2014 NTT DATA INTRAMART CORPORATION 1 Top 目次 intra-mart Accel Platform OAuth 認証モジュール仕様書初版 2014-12-01 改訂情報はじめに本書の目的対象読者本書の構成概要 OAuthとは intra-mart Accel Platform で提供している認証フロー認可コードによる認可インプリシットグラントアクセストークンの更新

More information

intra-mart Accel Platform

intra-mart Accel Platform 目次目次 Copyright 2014 NTT DATA INTRAMART CORPORATION クイック検索検索 1 Top 目次 改訂情報はじめに本書の目的対象読者本書の構成概要 OAuthとは で提供している認証フロー認可コードによる認可インプリシットグラントアクセストークンの更新 で提供しているエンドポイントアクセストークンの有効期限と更新方法アクセストークンの有効期限の設定方法 2 改訂情報

More information

Microsoft PowerPoint _セミナー資料(オージス).pptx

Microsoft PowerPoint _セミナー資料(オージス).pptx Salesforceのモバイル利 などで注 される認証技術と基盤整備のメリット 株式会社オージス総研 テミストラクトソリューション部 Copyright 2013 2015 OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 会社概要 株式会社オージス総研 代表者 : 設立 : 代表取締役社長平山輝 1983 年

More information

OSSTechプレゼンテーション

OSSTechプレゼンテーション Copyright 2012 Open Source Solution Technology, Corp. 1 OAuth 入門 2012 年 4 月 24 日辻口鷹耶 オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2012 Open Source Solution Technology, Corp. 2 目次 OAuth

More information

POWER EGG 3.0 Office365連携

POWER EGG 3.0 Office365連携 POWER EGG 3.0 Office 365 連携 2018 年 9 月 ディサークル株式会社 改版履歴 修正日 版 2018/09/14 1.0 版初版発行 修正箇所 内容 1 1 連携概念図 Office 365 利用ユーザ向け連携モデル : パターン 1 ユーザ認証基盤 POWER EGG SharePoint: ポータル Exchange: メール 決裁メッセージ等を SP ポータルに表示

More information

CA Federation ご紹介資料

CA Federation ご紹介資料 CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET

More information

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1 これからのエンタープライズ向け 認証基盤に求められること 株式会社オージス総研 八幡孝 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1 会場の皆さんにアンケート 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 2 Q. IDとパスワードは 1つだけ覚えておけばいけている

More information

How to Use the PowerPoint Template

How to Use the PowerPoint Template Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の SSO( シングル サイン オン ) オープンソース ソリューション テクノロジ株式会社 2009/11/20 岩片靖 - 1 - 目次 認証と連携 OpenSSO のご紹介 デモその 1 SAML による認証連携 エージェントによるアクセス制御 デモその 2 Windows ドメイン認証との連携 リバースプロキシ方式によるアクセス制御

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Room D Azure Active Directory によるクラウドアプリ連携編 ~ Password Windows Intune Password Windows Intune デスクトップ PC(Windows) に対するガバナンス Azure Active Directory World SaaS Windows Server Active Directory World 業務データ

More information

自己紹介 氏縄武尊 (Ujinawa Takeru) ThemiStruct 認証技術グループ技術開発 (Inventory 認証等 ) OpenID Connect OpenID Foundation Japan Enterprise Identity WG 2

自己紹介 氏縄武尊 (Ujinawa Takeru) ThemiStruct 認証技術グループ技術開発 (Inventory 認証等 ) OpenID Connect OpenID Foundation Japan Enterprise Identity WG 2 OpenID Connect & SCIM 最新プロトコル動向 株式会社オージス総研テミストラクトソリューション部氏縄武尊 2015/08/24 自己紹介 氏縄武尊 (Ujinawa Takeru) ThemiStruct 認証技術グループ技術開発 (Inventory 認証等 ) OpenID Connect OpenID Foundation Japan Enterprise Identity

More information

Active Directory フェデレーションサービスとの認証連携

Active Directory フェデレーションサービスとの認証連携 Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7

More information

OSSTechドキュメント

OSSTechドキュメント OpenAM OAuth 認証モジュール 設定手順書 オープンソース ソリューション テクノロジ ( 株 ) 作成者 : 辻口鷹耶 作成日 : 2012 年 4 月 24 日 リビジョン : 1.0 目次 1. はじめに 1 1.1 OpenAM の対象バージョン...1 1.2 対象 OAuth プロバイダ...1 2. 要旨 2 2.1 OAuth 認証モジュールの概要...2 2.2 設定手順...2

More information

オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結

オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結 第 2 回 OpenSSO&OpenAM コンソーシアムセミナー OSS 活用型認証基盤構築事例のご紹介 ( 当社構築事例にみる OpenAM の活用法 ) 株式会社オージス総研 IT 基盤ソリューション第二部吉田貴英 2012 年 4 月 5 日 オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社

More information

2 WHITE PAPER: OAUTH ca.com/jp OAuth 3 OAuth 4 OAuth 6 OAuth OAuth 8 CA API Gateway OAuth 9 OAuth Toolkit 10 CA API Gateway 2-legged OAuth 3-leg

2 WHITE PAPER: OAUTH ca.com/jp OAuth 3 OAuth 4 OAuth 6 OAuth OAuth 8 CA API Gateway OAuth 9 OAuth Toolkit 10 CA API Gateway 2-legged OAuth 3-leg WHITE PAPER 2014 11 OAuth API OAuth 2 WHITE PAPER: OAUTH ca.com/jp OAuth 3 OAuth 4 OAuth 6 OAuth 2.0 6 OAuth 8 CA API Gateway OAuth 9 OAuth Toolkit 10 CA API Gateway 2-legged OAuth 3-legged OAuth 11 CA

More information

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書 FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション NEC モバイルバックエンド基盤入門応用編 ver 7.5.0 2018 年 10 月 1 日 日本電気株式会社 Push 通知 クライアントへの Push 通知 : APNs / FCM Android / ios で使用可能 ユーザがアプリを起動していなくても サービス提供側からスマートフォンやタブレットにメッセージを送る仕組み モバイル機器はプラットフォーム毎に Push 通知の仕組みが提供されています

More information

SeciossLink クイックスタートガイド

SeciossLink クイックスタートガイド 株式会社セシオス SeciossLink クイックスタートガイド G Suite シングルサインオン設定編 2017 年 10 月 3 日 目次 1 概要... 2 2 環境... 2 3 API 利用を有効化... 3 4 管理コンソール API 設定... 9 4.1 API アクセス有効化... 9 4.2 クライアント ID の API アクセス利用設定... 9 5 管理コンソール SSO

More information

OpenAM(OpenSSO) のご紹介

OpenAM(OpenSSO) のご紹介 学認 Shibboleth とOpenAM を連携させて 学外と学内をシングルサインオン オープンソース ソリューション テクノロジ株式会社 Copyright 2011 Open Source Solution Technology Corporation All Rights Reserved. - 1 - 目次 会社紹介 OpenAM のご紹介 概要 開発の歴史 シングルサインオン方式 認証方式

More information

FUJITSU Cloud Service K5 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書 FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能

More information

<4D F736F F F696E74202D208D E9197BF FC96E582C68AE98BC682AA F08CF68A4A82B782E D835A E

<4D F736F F F696E74202D208D E9197BF FC96E582C68AE98BC682AA F08CF68A4A82B782E D835A E API と企業が API を公開するプロセス API 公開事例から学ぶ 株式会社オージス総研 サービス事業本部クラウドインテグレーションサービス部 齋藤伸也 (Saito_Shinya@ogis-ri.co.jp) Copyright 2017 OGIS-RI Co., Ltd. All rights reserved. 次 API 事例概要 事例におけるAPI 公開プロセス APIソリューションご紹介

More information

intra-mart Accel Platform — OAuth プログラミングガイド   初版  

intra-mart Accel Platform — OAuth プログラミングガイド   初版   Copyright 2014 NTT DATA INTRAMART CORPORATION 1 Top 目次 改訂情報はじめに本書の目的対象読者本書の構成 intra-mart Accel Platform 上のリソースの提供方法 ( Java ) ステップ1: 提供するリソースのスコープ ( アクセス範囲 ) を設定する ステップ2: リソースを提供するURLを設定する ステップ3: リソースを提供するアプリケーションを設定する

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 OpenAM 案件の傾向と対策 Out-of-the-box OpenAM アプリケーションの特性ごとにOSSTech 製 OpenAMで対応したユースケースのご紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved.

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 2011.06.03 Naohiro Fujie Microsoft MVP for Identity Lifecycle Manager twitter : @phr_eidentity Blog IdM 実験室 : http://idmlab.eidentity.jp 1 これまで学術的なイメージが強く エンタープライズ分野では登場の機会が少なかったアイデンティティ フェデレーションやプライバシへの取組みに関連する技術がクラウドの台頭を一つのきっかけとして身近なものとなってきています

More information

Microsoft PowerPoint - ABC_2011_1_9_yoichiro.pptx

Microsoft PowerPoint - ABC_2011_1_9_yoichiro.pptx mixi Platform の Android への取り組み 2011 年 1 月 9 日株式会社ミクシィプラットフォームサービス開発部田中洋一郎 自己紹介 田中洋一郎 ( たなかよういちろう ) 株式会社ミクシィ プラットフォームサービス開発部開発グループマネージャ Google 公認 API Expert (OpenSocial) Mashup Award 3rd 3 部門同時受賞 書籍 OpenSocial

More information

自己紹介 所属部署 生産革新ソリューション開発二部 OSS 推進グループ OSSを使ったシステム構築から運用までワンストップでサポート対象 OSSは50 種類以上 私の担当 各種 OSSの技術的サポート OpenAM OpenIDMの導入支援 OpenAM OpenIDMの機能拡張 バグ修正も実施

自己紹介 所属部署 生産革新ソリューション開発二部 OSS 推進グループ OSSを使ったシステム構築から運用までワンストップでサポート対象 OSSは50 種類以上 私の担当 各種 OSSの技術的サポート OpenAM OpenIDMの導入支援 OpenAM OpenIDMの機能拡張 バグ修正も実施 OpenAM 最新情報 野村総合研究所生産革新ソリューション開発二部 OSS 推進グループ和田広之 株式会社野村総合研究所 OpenStandia チーム Mail : ossc@nri.co.jp Web: http://openstandia.jp/ 自己紹介 所属部署 生産革新ソリューション開発二部 OSS 推進グループ OSSを使ったシステム構築から運用までワンストップでサポート対象 OSSは50

More information

学認とOffice 365 の 認証連携

学認とOffice 365 の 認証連携 大学等におけるクラウドサービス利用シンポジウム 2016 学認と Office 365 の 認証連携 日本マイクロソフト株式会社 パブリックセクター統括本部 中田 寿穂 Azure Active Directory てステキ! Shibboleth IdP と認証連携すれば Azure AD の多要素認証や Risk-based 認証が使えるようになるのよ

More information

PowerPoint Presentation

PowerPoint Presentation 1 モバイル クラウド活用時代 のID アクセス管理とは 2014年1月14日 日本オラクル 株式会社 製品戦略事業統括本部 シニアプロダクトラインマネジャー 大澤清吾 以下の事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません 以下の事項は マテリアルやコード 機能を提供することをコミットメント (

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 統合 ID 管理 認証ソリューションのご紹介 株式会社セシオス 2017 年 8 月 会社紹介 株式会社セシオス 設立資本金代表取締役住所事業内容取得資格 2007 年 5 月 1,300 万円 関口薫 東京都豊島区南池袋 2-13-10 南池袋山本ビル 3F 認証 統合 ID 管理ソフトウェア サービスの開発 販売システムインテグレーションサービス プライバシーマーク取得日 : 2012 年 10

More information

AW-PCS認証設定手順1805

AW-PCS認証設定手順1805 デバイスコンプライアンス設定 Ver.1.0 2018 年 5 Copyright by JCCH Security Soution Systems Co., Ltd. A Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは 本および他の国における株式会社 JCCH セキュリティ ソリューション システムズの商標または登録商標です Géas

More information

SinfonexIDaaS機能概要書

SinfonexIDaaS機能概要書 ~ ID 管理システム用フレームワーク ~ Ver.2.0 標準仕様説明書 目次 1. Sinfonex IDaaS/Federation Manager とは... 1 2. アーキテクチャ... 2 3. 特徴... 3 4. 機能... 6 5. システム要件... 9 i 1. Sinfonex IDaaS/Federation Manager とは Sinfonex IDaaS/Federation

More information

OSS活用ソリューション ThemiStruct (テミストラクト) シリーズ概要

OSS活用ソリューション ThemiStruct (テミストラクト) シリーズ概要 いまさら 聞 けない シングルサインオンの 基 本 と 社 員 1 万 人 の 大 企 業 における OpenAM 導 入 事 例 紹 介 ~Webアプリケーションに 手 をいれることなく 認 証 連 携 を 実 現 する 方 法 ~ 株 式 会 社 オージス 総 研 テミストラクトソリューション 部 Copyright 2013 2014 OGIS-RI Co., Co., Ltd. Ltd. All

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の シングル サイン オン オープンソース ソリューション テクノロジ株式会社小田切耕司 岩片靖 2009/06/02-1 - 目次 クラウド コンピューティングと認証 認証は誰がどこで行うべきか? OpenID と SAML それぞれの特徴 OSSでOpenID, SAMLを実現する OpenSSO: デモ 連携するアプリの紹介

More information

<4D F736F F F696E74202D204A4E E718F9096BC574795D78BAD89EF8E9197BF5F8CF68A4A97702E >

<4D F736F F F696E74202D204A4E E718F9096BC574795D78BAD89EF8E9197BF5F8CF68A4A97702E > JNSA 電 署名 WG 春祭り 2018 クラウド署名と CSC 対応について 2018 年 5 23 セイコーソリューションズ株式会社デジタルトランスフォーメション営業統括部クロノトラスト営業部クロノトラストソリューション課村尾進 紹介 職歴 : 2003 年セイコーインスツルメンツ ( 株 ) 社クロノトラスト事業に配属 2008 年 期署名システム NiXAdES の開発を担当 省庁 医療

More information

目次 なぜAPIが注目されているのか? API 公開のライフサイクル 事例概要 Amazon API Gateway 利用のポイント APIソリューションご紹介 Copyright 2017 OGIS-RI Co., Ltd. All rights reserved. 2

目次 なぜAPIが注目されているのか? API 公開のライフサイクル 事例概要 Amazon API Gateway 利用のポイント APIソリューションご紹介 Copyright 2017 OGIS-RI Co., Ltd. All rights reserved. 2 事例から学ぶ Amazon API Gatewayを利用した API 公開のポイント 株式会社オージス総研サービス事業本部クラウドインテグレーションサービス部齋藤伸也 (Saito_Shinya@ogis-ri.co.jp) Copyright 2017 OGIS-RI Co., Ltd. All rights reserved. 目次 なぜAPIが注目されているのか? API 公開のライフサイクル

More information

スライド 1

スライド 1 サテライトオフィス シングルサインオンスタートアップガイド 株式会社サテライトオフィス 2014 年 01 月 15 日 http://www.sateraito.jp Copyright(c)2009 BayTech Systems, Inc. All rights reserved 1. サテライトオフィス シングルサインオンのインストール Google Apps 管理コンソールへログインしてください

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 Samba 4を導入し ICカードのみでWindowsログオン OpenAMとの連携でWebアプリに自動ログイン ID/ パスワード不要のシングルサインオン環境を実現国立大学法人一橋大学様事例紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2016 Open Source Solution Technology Corporation

More information

Mobile Access簡易設定ガイド

Mobile Access簡易設定ガイド Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴

More information

_BlackBelt_ApplicationAuthPatterns

_BlackBelt_ApplicationAuthPatterns AWS Black Belt Online Seminar AWS におけるアプリ認証パターン アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト辻義一 2017.10.10 AWS Black Belt Online Seminar とは AWSJのTechメンバがAWSに関する様々な事を紹介するオンラインセミナーです 火曜 12:00 13:00 主にAWSのソリューションや 業界カットでの使いどころなどを紹介

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の ID 管理 ~ Unicorn ID Manager 紹介 ~ オープンソース ソリューション テクノロジ株式会社 2009/11/20 技術取締役武田保真 - 1 - 目次 クラウドサービスの ID 管理 Google Apps と既存サービスの ID 管理連携 Unicorn ID Manager の紹介 - 2 -

More information

Hybrid Identity ~ 認証システムデザインパターン

Hybrid Identity ~ 認証システムデザインパターン ROOM B 7:37 AM Authentication/Authorization SAML, WS-Fed, OpenID Connect, Oauth 2.0に 対 応 Windows 統 合 認 証 Ldap 認 証 パスワード 等 Application Platform 認 証 と 公 開 の 基 本 方 針 認 証 しなければならない 回 数 を 極 力 減 らす(できれば OS

More information

ご利用のコンピュータを設定する方法 このラボの作業を行うには 事前設定された dcloud ラボを使用するか 自身のコンピュータをセットアップします 詳細については イベントの事前準備 [ 英語 ] とラボの設定 [ 英語 ] の両方のモジュールを参照してください Python を使用した Spar

ご利用のコンピュータを設定する方法 このラボの作業を行うには 事前設定された dcloud ラボを使用するか 自身のコンピュータをセットアップします 詳細については イベントの事前準備 [ 英語 ] とラボの設定 [ 英語 ] の両方のモジュールを参照してください Python を使用した Spar ご利用のコンピュータを設定する方法 このラボの作業を行うには 事前設定された dcloud ラボを使用するか 自身のコンピュータをセットアップします 詳細については イベントの事前準備 [ 英語 ] とラボの設定 [ 英語 ] の両方のモジュールを参照してください Python を使用した Spark API との通信 このラーニングモジュールでは Python を使用した Spark API とのインターフェイスを扱います

More information

認証連携(フェデレーション)ソリューションIceWall Federationのご紹介

認証連携(フェデレーション)ソリューションIceWall Federationのご紹介 2019 年 3 月更新 ver.1.4 認証連携 ( フェデレーション ) ソリューション IceWall Federation のご紹介 日本ヒューレット パッカード株式会社 IceWall ソフトウェア本部 目次 1. クラウド (SaaS) 認証の課題と認証連携 (Federation) による解決 2. IceWall Federation 3. IceWall Federation (SAML

More information

目次 API 公開の課題 なぜAPI 管理が必要なのか API 管理のベストプラクティス IBM API Connect を使ったAPI 管理 オージス総研のAPI 運用サービスの紹介 Copyright 2017 OGIS-RI Co., Ltd. All rights reserved. 2

目次 API 公開の課題 なぜAPI 管理が必要なのか API 管理のベストプラクティス IBM API Connect を使ったAPI 管理 オージス総研のAPI 運用サービスの紹介 Copyright 2017 OGIS-RI Co., Ltd. All rights reserved. 2 IBM API Connect で学ぶ API 管理の勘所 株式会社オージス総研 サービス事業本部クラウドインテグレーションサービス部 齋藤伸也 (Saito_Shinya@ogis-ri.co.jp) Copyright 2017 OGIS-RI Co., Ltd. All rights reserved. 目次 API 公開の課題 なぜAPI 管理が必要なのか API 管理のベストプラクティス

More information

TGBrowserユーザマニュアル

TGBrowserユーザマニュアル TGBrowser ユーザマニュアル 1.0 版 2019/04/23 テクマトリックス株式会社 1 次 1. TGBrowser の概要... 3 1.1. TGBrowser の主な特徴... 3 2. 端末の新規登録... 4 2.1. QR コード / ワンタイムパスワードの取得... 4 2.2. TGBrowser 搭載端末の登録... 6 3. 各画 の説明... 14 3.1. セキュリティコード

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション NEC モバイルバックエンド基盤入門基礎編 ver 7.0.0 2018 年 3 月 26 日 NEC IoT 基盤開発本部 NEC モバイルバックエンド基盤入門 NEC モバイルバックエンド基盤とは 主な機能の紹介 クライアント SDK NEC モバイルバックエンド基盤とは NEC モバイルバックエンド基盤とは NEC モバイルバックエンド基盤は PC やスマートデバイスおよび IoT デバイスのクライアントアプリケーションの開発に必要となる汎用的なバックエンド機能を提供する基盤ソフトウェアです

More information

Notesアプリが iPadで動くDomino Mobile Apps ご紹介

Notesアプリが iPadで動くDomino Mobile Apps ご紹介 Notes アプリが ipad で動く Domino Mobile Apps ご紹介 Copyright 2019 HCL Technologies Limited www.hcltechsw.com Domino Mobile Apps のご紹介 Domino Mobile Apps とは? Domino サーバー アプリケーション XPages 既存の Notes アプリ (nsf) を そのまま実行する

More information

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との SAML 認証のための ADFS - IBM Connections Cloud 設定手順書 日本アイ ビー エム株式会社 古谷直之 ( 第二 ESS SW サービス ) 吉原洋樹 ( 第二 ESS SW サービス ) 日本アイ ビー エムシステムズ エンジニアリング株式会社 猶木光彦 ( オープン ミドルウェア ) 1 目次 1. はじめに... 3 1.1. 当ドキュメントについて... 3 1.2.

More information

LAN DISK NarSuSの登録方法

LAN DISK NarSuSの登録方法 LAN DISK NarSuS の登録方法 NarSuS( ナーサス ) とは? NarSuS( ナーサス ) は 対応 NAS( 以降 LAN DISK) の稼働状態を把握し 安定運用を支援する インターネットを介したクラウドサー ビスです NarSuS の仕組み LAN DISKからクラウド上のNarSuSデータセンターに 稼働状態が自動送信されます NarSuSはそれを受けて各種サービスを提供いたします

More information

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc Ver.1.0 2011 年 6 月 Copyright by JCCH Security Solution Systems Co., Ltd., All Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは日本および他の国における株式会社 JCCH セキュリティ ソリューション システムズの商標または登録商標です Gléas は株式会社

More information

クライアント証明書導入マニュアル

クライアント証明書導入マニュアル クライアント証明書導入マニュアル Windows10 用 第 1.1 版 2018 年 12 月 13 日 改訂履歴 版改訂日区分改訂箇所改訂内容 1.0 2016/01/08 新規 新規作成 1.1 2018/12/13 修正 画面デザイン変更に伴う修正 2 目次 1. はじめに... 4 2. Internet Explorer のセキュリティ設定について... 5 3. Internet Explorer

More information

項番 現象 原因 対応手順書など 4 代理店コードでのダウンロード時に以下のメッセージの画面が表示される サービス時間外のため 現在 このサービスはご利用になれません 当機能のサービス時間外です 以下の時間帯にダウンロードしてください 月曜日 ~ 金曜日 7:00~21:00 土曜日 7:00~17

項番 現象 原因 対応手順書など 4 代理店コードでのダウンロード時に以下のメッセージの画面が表示される サービス時間外のため 現在 このサービスはご利用になれません 当機能のサービス時間外です 以下の時間帯にダウンロードしてください 月曜日 ~ 金曜日 7:00~21:00 土曜日 7:00~17 D-Web インストールエラー対応 順書 Ⅰ. エラー対象 1. エラー対象の確認 Setup.exe (D-Web 実行環境 ) インストール中にエラーが発生した場合は はじめに D-Web を利用できるパソコン環境であることをご確認ください 利用環境の詳細は 下記ボタンよりご確認ください 利用可能環境について詳しく見る 表 1: エラー対象一覧項番 現象 原因 対応手順書など 1 Setup.exe

More information



 Thunder ADC( ロードバランサー ) における クライアント証明書認証の設定手順 Ver.1.0 2015 年 9 月 Copyright by JCCH Security Solution Systems Co., Ltd., All Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは日本および他の国における株式会社 JCCH

More information

SlinkPass ユーザマニュアル

SlinkPass ユーザマニュアル SeciossLink 端末認証ソフトウェア Ver2.1 SlinkPass ユーザマニュアル 2015 年 9 月株式会社セシオス 目次 1. SlinkPass とは... 2 2. SlinkPass の導入 起動... 3 2.1 PC 用 SlinkPass... 3 2.1.1 端末認証ルール設定... 4 2.1.2 SlinkPass のアカウント設定 ( 利用端末の申請 )...

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 オープンソースで実現する Windows ログオンと SSO と ID 管理 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 1 - Copyright 2015 Open Source Solution

More information

IceWallソフトウェア認証連携(フェデレーション)ソリューションIceWallFederationのご紹介

IceWallソフトウェア認証連携(フェデレーション)ソリューションIceWallFederationのご紹介 2016 年 12 月更新 ver.4.4 ソフトウェア認証連携 ( フェデレーション ) ソリューション Federation のご紹介日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 ソフトウェア本部 目次 1. 統合認証基盤に求められる新たなニーズ 2. Federation / Federation Agent のご紹介 3. Federation クラウドプロビジョニングツールのご紹介

More information

FIDO技術のさらなる広がり

FIDO技術のさらなる広がり FIDO アライアンス東京セミナー (2015 年 11 月 20 日 ) FIDO 技術のさらなる広がり ヤフー株式会社 Yahoo! JAPAN 研究所上席研究員五味秀仁 FIDOの目指す認証モデル 安全性 Security 強 OTP (One-Time Password) 308934 PIN パスワード ID: Pwd: 1234 弱 悪 良 利便性 Usability 2 コンセプト 認証の部品化

More information

Googleカレンダー連携_管理者マニュアル

Googleカレンダー連携_管理者マニュアル Google カレンダー連携 _ 管理者マニュアル 目次 はじめに : Google カレンダー連携とは 2 1. クライアント ID と クライアントシークレット の取得 3 Google Developers Console( Google Developers Console で設定 ) 2.desknet s NEO の設定 ( グループウェアで設定 ) 11 Copyright (C) 2016

More information

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機 デスクトップ シングルサインオンディレクトリ連携5.13. 統合アカウント管理 認証 認可 ( アクセス制御 ) 5.13.1. 統合アカウント管理 認証 認可 ( アクセス制御 ) の定義 統合アカウント管理 認証 認可 ( アクセス制御 ) は 情報システムの利用者を統合的 一元的に管理する仕 組みを提供する 利用者がその ID をもっている本人であることを確認し 利用者の権限に基づきリソースへ

More information

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. 技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall

More information

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで Office365 セキュリティ対策 Enterprise Mobility + Security 1 場所にとらわれることなく いつでも どこでも仕事を進めたい 状況に合わせて モバイルデバイスをもっと業務で活用したい クラウドサービスの利用 / ID パスワードの管理をシンプルに 必要なアプリを必要な時にタイムリーに利用したい ID の煩雑化による管理負荷の増大と不正アクセスへの対策 モバイルデバイスとアプリケーションの管理負荷の低減

More information

AWS Mobile Deep Dive - 入門から実践までの最短コース 〜 ライブコーディングで学ぶ AWS を活用したモバイルアプリの開発 〜

AWS Mobile Deep Dive - 入門から実践までの最短コース 〜 ライブコーディングで学ぶ AWS を活用したモバイルアプリの開発 〜 AWS Mobile Deep Dive 入門から実践までの最短コース ライブコーディングで学ぶ AWS を活用したモバイルアプリの開発 Takayuki Shimizu, AWS Solutions Architect Keisuke Tsukagoshi, AWS Professional Service 2017. 5. 31 2017, Amazon Web Services, Inc. or

More information

intra-mart ワークフローデザイナ

intra-mart ワークフローデザイナ intra-mart ワークフローデザイナ Version 5.0 インストールガイド 初版 2005 年 6 月 17 日 変更年月日 2005/06/17 初版 > 変更内容 目次 > 1 はじめに...1 1.1 インストールの概要...1 1.2 用語について...1 1.3 前提条件...1 2 インストール手順...2 2.1 サーバへのファイルのインストール...2

More information

ステップ 1:Cisco Spark にサインアップして試してみよう 1. Spark のホームページ ( で電子メールアドレスを入力し 指示に従って Spark アカウントを作成します 注 : 自身の電子メールアカウントにアクセスして Spar

ステップ 1:Cisco Spark にサインアップして試してみよう 1. Spark のホームページ (  で電子メールアドレスを入力し 指示に従って Spark アカウントを作成します 注 : 自身の電子メールアカウントにアクセスして Spar ご利用のコンピュータを設定する方法 事前設定された dcloud ラボを使用してこのラボに取り組む場合は イベントの事前準備 [ 英語 ] とラボの設定 [ 英語 ] の両モジュールを確認してください 自身のコンピュータでこのラボの作業を行うには Postman という Chrome http クライアントをインストールする必要があります また Spark アカウントも必要です Spark:Spark

More information

PowerPoint Presentation

PowerPoint Presentation AWS AWS AWS AWS AWS AWS AWS オンプレミス データセンター AWS Storage Gateway Amazon Kinesis Firehose EFS File Sync S3 Transfer Acceleration AWS Direct Connect Amazon Macie AWS QuickSight AWS Lambda AWS CloudFormation

More information

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います   xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ 操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Stunnel 利用... - 8-2.1. 接続確認... - 8-2.2. 編集... - 11-2.3. インポート... - 14-2.4. 削除... - 15-2.5 フォルダショートカットの作成... - 16-3. 動作環境... - 18-4. 参考資料 ( 接続状況が不安定な場合の対処方法について

More information

変更履歴 日付 ver 変更箇所 変更内容 2016/8/ 新規作成 2017/1/ 全体 参照 以下 等に係る記載揺れの統一 2017/2/ 全体 参照先の記載を修正 2017/5/ ASM に情報登録 リンクの URL を修正 参考リンク集

変更履歴 日付 ver 変更箇所 変更内容 2016/8/ 新規作成 2017/1/ 全体 参照 以下 等に係る記載揺れの統一 2017/2/ 全体 参照先の記載を修正 2017/5/ ASM に情報登録 リンクの URL を修正 参考リンク集 KDDI Smart Mobile Safety Manager Apple School Manager(ASM) 導入マニュアル 最終更新日 2018 年 9 月 19 日 Document ver.1.05 (Web サイト ver9.3.1) 1 変更履歴 日付 ver 変更箇所 変更内容 2016/8/29 1.00 新規作成 2017/1/26 1.01 全体 参照 以下 等に係る記載揺れの統一

More information

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0) KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0) 変更履歴 日付 ver 変更箇所変更内容 2018/12/13 1.0 新規作成 2 はじめに 本マニュアルの目的 本マニュアルは Mac OS 端末のキッティング操作について説明しています

More information

intra-mart Accel Collaboration — Collaboration共通 ユーザ操作ガイド   第7版  

intra-mart Accel Collaboration — Collaboration共通 ユーザ操作ガイド   第7版   Copyright 2012 NTT DATA INTRAMART CORPORATION 1 Top 目次 1. 改訂情報 2. 共通設定について 3. 個人設定 3.1. 通知の受取設定を行う 3.1.1. 通知を受け取る機能と通知先の設定を行う 3.1.2. 一般通知の設定を行う 3.1.3. サマリー通知の設定を行う 3.2. 個人タグの管理を行う 3.2.1. 個人タグを登録する 3.2.2.

More information

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 目次 1. 概要...3 2. 環境...3 3. Office365 独自ドメインの作成...4 4. SeciossLink の設定... 12 4.1 Office365 独自ドメイン連携設定... 12 4.2 SeciossLink による Office365

More information

WTM2019SingleSignOn

WTM2019SingleSignOn [Java 開発者向け ] シングルサインオンへの対応 - Java カスタマイズコードの書き方 1/45 OUTLINE Spring Security Spring Security を使った認証の仕組み Spring Security を使ったシングル サインオン 2/45 Spring Security 3/45 Spring Security とは アプリケーションのセキュリティを高めるためのフレームワーク

More information

Microsoft Word - Gmail-mailsoft_ docx

Microsoft Word - Gmail-mailsoft_ docx 全学 Gmail メールソフト設定方法 総合情報メディアセンター情報基盤部門 2018 年 12 月 14 日 目次 はじめに... 1 メールソフト設定のための事前確認... 1 メールソフトの設定例 :Thunderbird でのアカウント追加手順... 6 メールソフトの設定例 :macos の メール アプリケーションでのアカウント追加手順... 11 参考 :POP を利用したメール受信について...

More information

PowerPoint Presentation

PowerPoint Presentation Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365

More information

3 メニュー選択後 Web ブラウザ画面にセキュリティ証明の証明書エラー画面が表示された場合は このサイトの閲覧を続行する ( 推奨されません ) をクリックします このサイトの閲覧を続行する ( 推奨されません ) をクリック セキュリティ証明の証明書エラー画面 4 Web ブラウザ画面に URL

3 メニュー選択後 Web ブラウザ画面にセキュリティ証明の証明書エラー画面が表示された場合は このサイトの閲覧を続行する ( 推奨されません ) をクリックします このサイトの閲覧を続行する ( 推奨されません ) をクリック セキュリティ証明の証明書エラー画面 4 Web ブラウザ画面に URL 明積 7 コンサル版システムご利用手順 開始編 1 Web ブラウザで URL http://www.yos.co.jp/meiseki7/consul/index.html をアドレス入力欄に入力して明積 7コンサル版のスタートサイトを表示します Internet Exploler(IE) は バージョン 7 以降を使用してください URL を お気に入り に追加しておくと 次回よりお気に入りから選択して表示できます

More information

勉強会の流れ Google API の概要 デモ curl で実際に体験 Copyright 2010 SRA OSS, Inc. Japan All rights reserved. 2

勉強会の流れ Google API の概要 デモ curl で実際に体験 Copyright 2010 SRA OSS, Inc. Japan All rights reserved. 2 Google API 勉強会 SRA OSS, Inc. 日本支社山本博之 2010 年 12 月 13 日 勉強会の流れ Google API の概要 デモ curl で実際に体験 Copyright 2010 SRA OSS, Inc. Japan All rights reserved. 2 Sylpheed Pro 2.0 Sylpheed + Sylpheed Pro アドオンメール全文検索スケジューラ

More information

Microsoft Word - Wyse Thin Client&XD設定手順1112.doc

Microsoft Word - Wyse Thin Client&XD設定手順1112.doc Wyse シンクライアントでの XenDesktop スマートカードログオン Ver.1.0 2011 年 12 月 Copyright by JCCH Security Solution Systems Co., Ltd., All Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは日本および他の国における株式会社 JCCH セキュリティ

More information

4. 環境要件 WebWrapper および WebWrapper 管理サーバ <Windows 版 > Windows2000Server ( サービスパック 3 また 4 適用済 ), Windows Server 2003 <Solaris 版 > SPARC CPU を搭載する Sun 製ワ

4. 環境要件 WebWrapper および WebWrapper 管理サーバ <Windows 版 > Windows2000Server ( サービスパック 3 また 4 適用済 ), Windows Server 2003 <Solaris 版 > SPARC CPU を搭載する Sun 製ワ IM-SecureSignOn Version7.0 リリース ノート 第三版 2008/09/29 1. 製品内容 intra-mart BaseModule Ver5.1, intra-mart Framework Ver5.1, intra-mart WebPlatform Ver6.x, Ver7.x および intra-mart AppFramework Ver6.x, Ver7.x のユーザ情報を利用して

More information

Web AppBuilder for ArcGIS (Developer Edition) インストールガイド

Web AppBuilder for ArcGIS (Developer Edition) インストールガイド インストールガイド 目次 はじめに... 1 Web AppBuilder for ArcGIS (Developer Edition) インストールガイドについて... 1 Web AppBuilder for ArcGIS (Developer Edition) とは... 1 動作環境... 2 ライセンス... 2 インストール手順... 3 Web AppBuilder for ArcGIS

More information

改善のための要件 : ソリューション Azure Active Directory (AD) Premium で複数のクラウドと社内の ID を統合 EMS は Azure AD Premium を包含 Office 365 などの SaaS アプリや社内アプリをシングルサインオンで利用可能 Off

改善のための要件 : ソリューション Azure Active Directory (AD) Premium で複数のクラウドと社内の ID を統合 EMS は Azure AD Premium を包含 Office 365 などの SaaS アプリや社内アプリをシングルサインオンで利用可能 Off The Microsoft Conference 2014 ROOMC 改善のための要件 : ソリューション Azure Active Directory (AD) Premium で複数のクラウドと社内の ID を統合 EMS は Azure AD Premium を包含 Office 365 などの SaaS アプリや社内アプリをシングルサインオンで利用可能 Office 365 など 他社クラウド

More information



 プライベート認証局Gléas ホワイトペーパー VMware Identity Manager (vidm)での クライアント証明書認証設定 Ver. 1.0 2018 年 3 月 Copyright by JCCH Security Solution Systems Co., Ltd. All Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは日本および他の国における株式

More information

VPN 接続の設定

VPN 接続の設定 VPN 接続の設定 AnyConnect 設定の概要, 1 ページ AnyConnect 接続エントリについて, 2 ページ ハイパーリンクによる接続エントリの追加, 2 ページ 手動での接続エントリの追加, 3 ページ ユーザ証明書について, 4 ページ ハイパーリンクによる証明書のインポート, 5 ページ 手動での証明書のインポート, 5 ページ セキュアゲートウェイから提供される証明書のインポート,

More information

富士通製プラットフォーム 「PRIMEPOWER/PRIMERGY」及び、富士通製ミドルウェア 「Interstage」とVantage Analyzer 動作検証完了報告書

富士通製プラットフォーム 「PRIMEPOWER/PRIMERGY」及び、富士通製ミドルウェア 「Interstage」とVantage Analyzer 動作検証完了報告書 富士通株式会社殿富士通製プラットフォーム PRIMEPOWER / 及び 富士通製ミドルウェア Interstage と Vantage Analyzer 動作検証完了報告書 日本コンピュウェア株式会社 [ 目次 ] 1. 目的 --------------------------------------------------------- 2 2. ハードウェアの構成 ---------------------------------------------------------

More information

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ QR コード付証明書等作成システム事前準備セットアップ (Internet Explorer 利用者向け ) QR コード付証明書等作成システムを利用するにあたり 以下の準備が必要です 信頼済みサイト及びポップアップブロックの許可サイトの登録 1 帳票表示モジュールのインストール ルート証明書のインストール 2 QR コード付証明書等作成システム事前準備セットアップを行うことで上記の準備が整 います

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション アプリケーション開発ガイド ( 概要 ) 加古川市企画部情報政策課 2018 年 6 月 22 日 1 目次 1. データ利活用基盤サービス (FIWARE) とは 2. 認証 認可 3. コンテキスト管理 4. データ公開サイト 5. 地理情報システム 2 1. データ利活用基盤サービス (FIWARE) とは 3 1 データ利活用基盤サービス (FIWARE) とは? データ利活用基盤サービス

More information

SeciossLink クイックスタートガイド(Office365編)

SeciossLink クイックスタートガイド(Office365編) SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2017 年 10 月株式会社セシオス 1 目次 1. 概要... 3 2. 環境... 3 3. SeciossLink の設定... 4 3.1 Office365 独自ドメイン連携設定... 4 3.2 SeciossLink による Office365 シングルサインオンユーザ作成... 7 3.3

More information

intra-mart Accel Platform — Slack連携モジュール 利用ガイド   初版  

intra-mart Accel Platform — Slack連携モジュール 利用ガイド   初版   Copyright 2018 NTT DATA INTRAMART CORPORATION 1 Top 目次 intra-mart Accel Platform Slack 連携モジュール利用ガイド初版 2018-12-01 1. 改訂情報 2. はじめに 3. システム要件 3.1. intra-mart Accel Platform 3.2. 検証済み環境 3.2.1. サーバ環境 3.2.2.

More information

メールソフト設定ガイド

メールソフト設定ガイド Waseda メール (Gmail) メールソフト設定ガイド 更新履歴 更新日 版 更新理由 更新箇所 2016/07/27 1 版 初版作成 初版作成 2016/08/29 1 版 情報追加 Mozilla Thunderbird 追加 2016/09/01 1 版 情報変更 学内ネットワークからの接続には汎用プロキシ不要 2016/09/07 1 版 情報追加 Mozilla Thunderbird

More information

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1 YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1 0. はじめに 1) 2019 年 1 月下旬より学外でのメール利用は多要素認証 ( 1) が必須となりました 1 多要素認証とは ログインする際に本人確認のための要素を複数要求する認証方式のことです 従来の ID と パスワードのみによる認証と比較し 情報セキュリティが強化され

More information

D. Amazon EC2 のインスタンスストアボリュームへ 1 時間ごとに DB のバックアップ取得を行うと共に Amazon S3 に 5 分ごとのトランザクションログを保管する 正解 = C 会社のマーケティング担当ディレクターから " 何気ない親切 " と思われる善行を目にしたら 80 文字

D. Amazon EC2 のインスタンスストアボリュームへ 1 時間ごとに DB のバックアップ取得を行うと共に Amazon S3 に 5 分ごとのトランザクションログを保管する 正解 = C 会社のマーケティング担当ディレクターから  何気ない親切  と思われる善行を目にしたら 80 文字 あなたの会社にあるオンプレミス環境のコンテンツマネージメントシステムは以下のアーキテクチャを採用しています アプリケーション層 JBoss アプリケーションサーバー上で動作する Java コード データベース層 Oracle RMAN バックアップユーティリティを使用して定期的に S3 にバックアップされる Oracle データベース 静的コンテンツ iscsi インターフェース経由でアプリケーションサーバにアタッチされた

More information

intra-mart Accel Platform — OData for SAP HANA セットアップガイド   初版  

intra-mart Accel Platform — OData for SAP HANA セットアップガイド   初版   Copyright 2016 NTT DATA INTRAMART CORPORATION 1 Top 目次 1. 改訂情報 2. はじめに 2.1. 本書の目的 2.2. 前提条件 2.3. 対象読者 2.4. 注意事項 3. 概要 3.1. OData 連携について 3.2. OData について 3.3. SAP HANA 連携について 3.4. アクター 3.5. セットアップの手順について

More information

プライベート認証局Gléas ホワイトペーパー Per-App VPN BIG-IP APM / Workspace ONE UEM Ver 年 10 月 Copyright by JCCH Security Solution Systems Co., Ltd. All Righ

プライベート認証局Gléas ホワイトペーパー Per-App VPN BIG-IP APM / Workspace ONE UEM Ver 年 10 月 Copyright by JCCH Security Solution Systems Co., Ltd. All Righ プライベート認証局Gléas ホワイトペーパー Ver. 1.0 2018 年 10 月 Copyright by JCCH Security Solution Systems Co., Ltd. All Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは日本および他の国における株式会社 JCCH セキュリティ ソリューション システムズの商標または登録商標です

More information