_BlackBelt_ApplicationAuthPatterns

Size: px
Start display at page:

Download "_BlackBelt_ApplicationAuthPatterns"

Transcription

1 AWS Black Belt Online Seminar AWS におけるアプリ認証パターン アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト辻義一

2 AWS Black Belt Online Seminar とは AWSJのTechメンバがAWSに関する様々な事を紹介するオンラインセミナーです 火曜 12:00 13:00 主にAWSのソリューションや 業界カットでの使いどころなどを紹介 (例 IoT 金融業界向け etc.) 水曜 18:00 19:00 主にAWSサービスの紹介や アップデートの解説 (例 EC2 RDS Lambda etc.) 開催曜日と時間帯は変更となる場合がございます 最新の情報は下記をご確認下さい オンラインセミナーのスケジュール 申し込みサイト

3 内容についての注意点 本資料では 2017 年 10 月 10 日時点のサービス内容および価格についてご説明しています 最新の情報は AWS 公式ウェブサイト ( にてご確認ください 資料作成には十分注意しておりますが 資料内の価格と AWS 公式ウェブサイト記載の価格に相違があった場合 AWS 公式ウェブサイトの価格を優先とさせていただきます 価格は税抜表記となっています 日本居住者のお客様が東京リージョンを使用する場合 別途消費税をご請求させていただきます AWS does not offer binding price quotes. AWS pricing is publicly available and is subject to change in accordance with the AWS Customer Agreement available at Any pricing information included in this document is provided only as an estimate of usage charges for AWS services based on certain information that you have provided. Monthly charges will be based on your actual use of AWS services, and may vary from the estimates provided.

4 Agenda 用語について本 Webinarでの想定ユースケース3パターン登場するサービスの概要紹介 AWS 上での実現パターン

5 用語について 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.

6 用語の確認 (1/2) 統一されておらず曖昧な用語もあるが 本ウェビナーでは以下の通りとする 認証 = Authentication (AuthN) 相手が本当に申告された人であるかを確認すること 認可 = Authorization (AuthZ) 特定の条件で特定のリソースへのアクセスを許可すること 認証連携 = Federated Authentication, Federated Identity, ID Federation, Federation で行われた認証情報を受け取って 認証を実施する代わりにすること アプリにとって認証を委譲していることになる 別の用語例 : 実現方法の例 :SAML, OpenID, OpenID Connect 代理アクセス = Delegated Acccess ユーザ合意の上で サード パーティがユーザの代わりにリソースへのアクセスを許可すること ユーザにとって認可されている一部をに委譲することになる 実現方法の例 :OAuth

7 用語の確認 (2/2) 認証情報 = Credential 認証をパスするために必要な情報のこと 具体例 : ユーザ名とパスワード IAM ユーザのアクセスキーとシークレットアクセスキー トークン = Token, Ticket 認証をパスするために必要な情報で 一定期間のみ有効な情報のこと 具体例 :IAM ロールで割り当てられるアクセスキーとシークレットアクセスキーとトークン SAML で認証後に発行される SAML Assertion JWT (Json Web Token)

8 本 Webinar での想定ユースケース 3 パターン 勝手に 3 分類 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.

9 1 コンシューマ向け 典型的な 構成 Web の HTML 生成はサーバサイドで実施 初回ユーザ認証後は Cookie ベースでの認証 ユーザの状態をセッションストアに保持 user001 ******** login Cookie ID/Passwod での認証 Cookie 発行 Cookie ベースでの認証 Web + 認証機能 ユーザレポジトリ & セッションストア ブラウザ

10 1 コンシューマ向け 初回認証 その後 Cookie ベース認証のイメージ ID/Password でまず認証し その後の通信では Cookie 内のセッション ID を常に確認する 1 2 ユーザレポジトリ user001 ******** login ブラウザ Cookie Web サーバ 3 6 セッションストア 初回アクセス ID/Password 認証 ブラウザ : HTML のフォームで ID/Password を送信する Web サーバ : ユーザストアに ID/Password を確認する Web サーバ : セッションにログイン情報を反映する Web サーバ : セッション ID が入った Cookie を含めて HTML コンテンツを返す 2 回目以降のアクセス Cookie ベースの認証 ブラウザ : セッションIDが入ったCookieを含めてリクエストを送る Webサーバ : セッションIDがログイン済みかセッションストアに確認する Webサーバ : ログイン済みであればHTMLコンテンツを返す

11 1 コンシューマ向け 典型的な 構成 Web の HTML 生成はサーバサイドで実施 初回ユーザ認証後は Cookie ベースでの認証 ユーザの状態をセッションストアに保持 OAuth SAML a f t g user001 ******** login ブラウザ 代理アクセスできるトークン発行 との認証連携 Cookie ID/Passwod での認証 Cookie 発行 Cookie ベースでの認証 内部や外部への認証連携 トークンで にアクセス アプリの認証情報でアクセス Web AWS リソースに直接アクセス Web + 認証機能 バックエンドシステム ユーザレポジトリ & セッションストア セッションストア AWS のマネージドサービス

12 2 モバイルアプリやシングルページアプリケーションバックエンド サーバサイドは で実現 サーバサイドはステートレスな構成 モバイルアプリなどクライアントサイドの画面は JavaScript で構成 初回ユーザ認証後は トークンベースでの認証 OAuth SAML a f t g モバイルアプリ シングルページアプリケーション 代理アクセスできるトークン発行 との認証連携 トークン ID/Passwod での認証 トークン発行 トークンベースでの認証外部への認証連携 トークンで にアクセス アプリの認証情報でアクセス AWS リソースに直接アクセス + 認証機能 バックエンドシステム ユーザレポジトリ AWS のマネージドサービス

13 2 モバイルアプリやシングルページアプリケーション初回認証 その後トークンベース認証のイメージ ID/Password でまず認証し その後の通信ではトークンを付けてリクエストを行う モバイルアプリ ユーザレポジトリ シングルページアプリケーション 4 6 サーバ 5 初回アクセス ID/Password 認証 アプリ : ユーザの入力した ID/Password を取り出して認証 に送信する サーバ : ユーザストアに ID/Password を確認する サーバ : トークンを返す 2 回目以降のアクセス Cookie ベースの認証 アプリ : トークンを付けてリクエストを送る サーバ : トークンを公開鍵暗号方などで検証する サーバ : リクエストに応じてレスポンスを返す

14 3 エンタープライズ企業の社内システム SSO やパスワード同期を実現 複数パスワード管理の煩雑さやログインの手間を軽減する PC やサーバに Windows が多数使われるため Windows の認証機能を活用 認証連携は SAML で実現 SaaS user001 ******** との認証連携 login インターネット Acitve Directory 社内での認証連携 統合 Windows 認証 / Kerberos 認証 SAML 対応 Web サーバ SAML Active Directory Federation Service (ADFS, IdP) Web サーバ 社員 PC ID/Passwod での認証 SSO 製品 Linux/Unix 系 Web サーバ Web サーバ ユーザレポジトリ

15 登場するサービスの概要紹介

16 AWS IAM (Identity and Access Management) AWS のサービスへの認証と認可を管理するサービス AWS 管理者 オペレータ IAM ユーザ ユーザ アプリ サービスなど IAM ロール ユーザ名 パスワード アクセスキー シークレットアクセスキー アクセスキー シークレットアクセスキー トークン > AWS CLI Management Console SDK EC2 起動 停止 S3 アップロードダウンロード ユーザやロールに 何を行ってよいか記載されたポリシーを割り当てて制御する にアクセスする際に使用する認証情報は アクセスキー シークレットアクセスキー トークン ( 有効期限ありの場合のみ ) で構成されている AWS のサービスは認証情報を SigV4 という方法で署名を リクエストに毎回付けてアクセスする

17 Amazon Cognito 主にモバイル向けに認証機能を提供するサービス Cognito Sync アプリケーションにデバイス間でユーザ出たの同期を実現できるサービスとライブラリ Cognito User Pool アプリケーションにユーザー登録やサインイン機能を追加できる パスワードや MFA を使ったユーザ認証 フェデレーションして認証 認証後に独自のアプリケーションでも検証可能な JWT 形式のトークンが得られる Cognito Federated Identities ID プロバイダと認証連携して ロールを使った一時的な AWS 認証情報を得られる

18 Amazon Gateway Web の作成 保護 運 と公開を簡単に REST を実現するリバースプロキシとして動作 モバイルアプリ Gateway キャッシュ Lambda カスタムオーソライザー OS キャパシティ等インフラの管理不要 認証 認可をメソッド単位で制御可能 Gatew ay Lambda 標準 :AWS 認証情報 カスタム :Lambda で任意に実装可 サービス CloudWatch モニタリング EC2 / Elastic Beanstalk に必要なスロットリング キャッシュの機能を提供 バックエンドとして Lambda 既存 Web システムを利用可能 Web サービス

19 AWS 上での実現パターン 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.

20 1 コンシューマ向け ID/Passwod での認証 Cookie 発行 Cookie ベースでの認証 認証はAWS 上でも実装方法に違いは無し ユーザレポジトリには以下のものが使用可 SAML Amazon DynamoDB Amazon RDS a f t g との認証連携 ID/Passwod での認証 Cookie 発行 アプリの認証情報でアクセス バックエンドシステム Web + 認証機能 user001 ******** login ブラウザ Cookie Cookie ベースでの認証 内部や外部への認証連携 Web ユーザレポジトリセッションストア & セッションストア セッションストア OAuth 代理アクセスできるトークン発行 トークンで にアクセス AWS リソースに直接アクセス AWS のマネージドサービス

21 1 コンシューマ向け ブラウザから AWS リソースへのアクセス 署名付きURLをサーバサイド生成することで直接アクセス Amazon S3 Amazon CloudFront S3 と CloudFront は認証の要否を設定でき 認証方法の 1 つとして署名付き URL を利用できる 生成された URL は 長いパラメータが付いていますが単なる URL のため HTML 内にリンク先やイメージの URL ファイルのアップロード先に使用できる この方法は Web サーバの負荷軽減 Web サーバのステートレス化に役立つ OAuth a f t g user001 ******** SAML login ブラウザ 代理アクセスできるトークン発行 との認証連携 例 : 1.amazonaws.com/tsujiyshare/blackbelt.pdf?Signature=3qU6GYLrhaqUsA ID/Passwodでの OZZs3%2BnkqEMFM%3D&Expires= 認証 Cookie 発行 &AWSAccessKeyId=AKIAI5WBYZZKWLQO7XVA Cookieベースでの認証署名付きURL Cookie をリンク先に 内部や外部への認証連携 トークンで にアクセス アプリの認証情報でアクセス AWS リソースに直接アクセス Web バックエンドシステム Web + 認証機能 ユーザレポジトリ & セッションストア セッションストア AWS のマネージドサービス

22 1 コンシューマ向け 署名機能の違い 署名に必要な鍵 S3 CloudFront ( + S3) AWS 認証情報 (IAM ユーザ IAM ロール ) CloudFront キーペア 署名時に独自ドメイン名利用可 (HTTP のみ ) 利用可 (HTTPS も ) 署名時に行える制限有効期限有効期限 開始日時 IP アドレス 署名時のスケーラビリティ キーを適切に分散させればスケーラビリティが得られる キャッシュによりさらに高いスケーラビリティが得られる ( 認証情報で URL が異なっていてもキャッシュ有効 ) その他 - Cookieでも認証が可能で特定パス以下全体を 許可するなどが可能 ダウンロード回数制限や署名 URL の失効はできない URL の有効期限をかなり短くして 都度 URL を生成する仕組みで対応するのがおすすめ

23 1 コンシューマ向け アプリの認証情報でアクセス アプリと認証情報を分離し 安全に管理 EC2 インスタンスプロファイル EC2 Systems Manager パラメータストア EC2 インスタンスプロファイルを使うと EC2 インスタンス内で AWS 認証情報を入手できる パラメータストアでは パスワードや DB 接続文字列など任意の文字列を入手できる アプリケーションプログラムと認証情報を分離できるため パスワードなどの流出を防ぎやすくなる OAuth a f t g user001 ******** SAML login ブラウザ 代理アクセスできるトークン発行 との認証連携 Cookie ID/Passwod での認証 Cookie 発行 Cookie ベースでの認証 内部や外部への認証連携 トークンで にアクセス アプリの認証情報でアクセス AWS リソースに直接アクセス Web バックエンドシステム Web + 認証機能 ユーザレポジトリ & セッションストア セッションストア AWS のマネージドサービス

24 1 コンシューマ向け との認証連携 内部との認証連携 代理アクセス AWS 上でも実装方法に違いは無し SAML a f t g との認証連携 アプリの認証情報でアクセス バックエンドシステム ID/Passwod での認証 Cookie 発行 Web + 認証機能 user001 ******** login ブラウザ Cookie Cookie ベースでの認証 内部や外部への認証連携 Web ユーザレポジトリ & セッションストア セッションストア OAuth 代理アクセスできるトークン発行 トークンで にアクセス AWS リソースに直接アクセス AWS のマネージドサービス

25 2 モバイルアプリやシングルページアプリケーション ID/Passwod での認証 トークン発行 トークンベースでの認証 ブラウザから AWS リソースへのアクセス ユーザ認証 ユーザレポジトリ トークン発行をサービスで実現 Amazon Cognito 認証に関連する内容を一通りサービスで実現できるため 実装コストや期間を減らすことができる E メールや携帯電話番号への SMS を使った MFA も可能 OAuth SAML a f t g モバイルアプリ シングルページアプリケーション 代理アクセスできるトークン発行 との認証連携 トークン ID/Passwodでの認証 ID/Passwod トークン発行での認証 トークン発行 トークンベースでの認証 アプリの認証情報でアクセス トークンで AWSリソースに にアクセス AWSリソースに直接アクセス直接アクセス バックエンド Cognito + 認証機能 AWS のマネージドサービス バックエンドシステム ユーザレポジトリ

26 2 モバイルアプリやシングルページアプリケーション Cognito User Pool を使用した場合のユーザ認証のおおまかな流れ 初回アクセス ID/Password 認証 モバイルアプリ シングルページアプリケーション SDK user001 ******** login ios, Android, JavaScript (JSON) 1 2 JWT トークン 3 4 JWTトークン Cognito User Pool 標準では Secure Remote Password プロトコルという仕組みでユーザ名とパスワードが検証される 1 アプリ :InitiateAuth を呼び出す 認証フローとしてUSER_SRP_AUTHを指定 2 Cognito : チャレンジを返す チャレンジの種類として PASSWORD_VERIFIERを返し パスワードの検証を求める 3 アプリ :RespondToAuthChallenge を呼び出す パスワードを使って生成したチャレンジレスポンスを送る 4 Cognito :3 種類トークンを返す IDトークン(JWT 形式 クレーム情報と認証用 ) アクセストークン(JWT 形式 認証用 ) 更新トークン( 他トークン更新依頼時用 )

27 2 モバイルアプリやシングルページアプリケーション Cognito User Pool を使用した場合のユーザ認証のおおまかな流れ 2 回目以降のアクセス 独自 サーバへのトークンベースの認証 モバイルアプリ シングルページアプリケーション SDK user001 ******** login ios, Android, JavaScript JWT トークン 1 4 Cognito User Pool サーバ 2 3 JWT セット 1 アプリ : 独自のを呼び出す Cognitoから受け取った JWTトークンをサーバへの呼び出しに含める 2 3 サーバ :JWT セットをダウンロードする 4 サーバ : トークンを検証して 結果を返す JWTセットに含まれる公開鍵でユーザから受け取った JWTトークンの署名を検証して OKであれば リクエストされたを処理して結果を返す JWT トークンの検証は注意して実装

28 2 モバイルアプリやシングルページアプリケーション Cognito User Pool を使用した場合のユーザ認証のおおまかな流れ 2 回目以降のアクセス Gateway へトークンベースの認証 1 アプリ : Gatewayを呼び出す Cognitoから受け取った JWTトークンを Gatewayへの呼び出しに含める モバイルアプリ シングルページアプリケーション user001 ******** login JWT トークン Gateway:JWT トークンを検証して Lambda を呼び出す 3 Gateway : 結果を返す JWTセットに含まれる公開鍵でユーザから受け取った JWTトークンの署名を検証して OKであれば リクエストされたを処理して結果を返す SDK ios, Android, JavaScript Gateway Lambda

29 2 モバイルアプリやシングルページアプリケーション Cognito User Pool を使用した場合のユーザ認証のおおまかな流れ 2 回目以降のアクセス AWS リソースへの認証 モバイルアプリ シングルページアプリケーション user001 ******** login JWT トークン AWS 認証情報 Cognito Federated Identities 1 アプリ :GetCredentialsForIdentity を呼び出す Cognito User Poolから受け取ったJWTトークンをCognito Federated Identitiesに渡す 2 Cognito :AWS 認証情報を返す 認証情報は一時的なもので アクセスキー シークレットアクセスキー トークンで構成されている 3 アプリ :AWS 認証情報を使ってAWSの他のサービスにアクセスする 4 AWSサービス : 結果を返す SDK ios, Android, JavaScript AWS のマネージドサービス

30 2 モバイルアプリやシングルページアプリケーションとの認証連携 Amazon, Facebook, Google, SAML との認証連携をサービスで実現 Amazon Cognito ユーザ認証に使用できる Cognito User Pool で認証連携も行える Cognito User Pool は OpenID Connect Twitter には現時点で未対応 Cognito Federated Identities は OpenID Connect Twitter に対応しており AWS 認証情報を得られる OAuth SAML a f t g モバイルアプリ シングルページアプリケーション 代理アクセスできるトークン発行 との認証連携 トークン トークン ID/Passwod での認証 トークン発行 トークンベースでの認証 トークンで にアクセス Cognito アプリの認証情報でアクセス AWS リソースに直接アクセス バックエンド + 認証機能 AWS のマネージドサービス バックエンドシステム ユーザレポジトリ

31 2 モバイルアプリやシングルページアプリケーション ID/Passwod での認証 トークン発行 ブラウザから AWS リソースへのアクセス Cognito で対応できない方法で実現したい場合 独自に認証して AWS の認証情報を発行 AWS Security Token Service (STS) 以下のような場合 独自で認証を実現する事が考えられる クライアント証明書認証 独自の MFA 独自ポリシーのパスワード認証 OAuth SAML a f t g モバイルアプリ シングルページアプリケーション 代理アクセスできるトークン発行 との認証連携 トークン ID/Passwod での認証 トークン発行 トークンベースでの認証 アプリの認証情報でアクセス トークンで AWSリソースに にアクセス AWSリソースに直接アクセス直接アクセス バックエンド + 認証機能 AWS のマネージドサービス バックエンドシステム ユーザレポジトリ

32 2 モバイルアプリやシングルページアプリケーショントークンベースの認証 AWS の認証情報を使った認証 認可をサービスで実現 Amazon Gateway 標準で AWS の認証情報に対応しており 認証 認可をパスしたアクセスのみ EC2 や Lambda などに送ることができる Custom Authorizer で独自のトークンにも対応できる OAuth a f t g モバイルアプリ シングルページアプリケーション 代理アクセスできるトークン発行 との認証連携 トークン ID/Passwod での認証 トークン発行 トークンベースでの認証 トークンで にアクセス アプリの認証情報でアクセス AWS リソースに直接アクセス バックエンド + 認証機能 AWS のマネージドサービス バックエンドシステム ユーザレポジトリ

33 2 モバイルアプリやシングルページアプリケーション代理アクセス OAuth を使った代理アクセス機能を実現 Amazon Cognito ユーザ認証に使用できる Cognito User Pool で代理アクセスを実現できる OAuth プロコルに対応して トークンを に提供も行える OAuth SAML a f t g モバイルアプリ シングルページアプリケーション 代理アクセスできるトークン発行 との認証連携 トークン ID/Passwod での認証 トークン発行 トークンベースでの認証 トークンで にアクセス アプリの認証情報でアクセス AWS リソースに直接アクセス バックエンド Cognito + 認証機能 AWS のマネージドサービス バックエンドシステム ユーザレポジトリ

34 3 エンタープライズ企業の社内システム Active Directory (AD) ADの構築運用をサービスで実現 AWS Directory Service Amazon EC2 Systems Manager Config SaaS インターネット SAML 対応 Web サーバ 認証を利用するリソースを AWS 上に配置するなどのユースケースで Directory Service の Microsoft AD を利用できる ただし 既存の AD を完全に AWS 上に置き換えたいなどの場合は 移行コストを考えると EC2 上の Windows Server で実現する方が良い user001 ******** 社員 PC との認証連携 login ID/Passwod での認証 SSO 製品 Acitve Directory 社内での認証連携 統合 Windows 認証 / Kerberos 認証 Linux/Unix 系 Web サーバ Web サーバ SAML Active Directory インスタンス作成時に Federation Service ドメインの自動参加 (ADFS, IdP) Web サーバ ユーザレポジトリ

35 3 エンタープライズ企業の社内システム ID/Password での認証 社内での認証連携 との認証連携 AWS 上でも実装方法に違いは無し SaaS インターネット SAML 対応 Web サーバ との認証連携 user001 ******** login Acitve Directory 社内での認証連携 統合 Windows 認証 / Kerberos 認証 SAML Active Directory Federation Service (ADFS, IdP) Webサーバ 社員 PC ID/Passwod での認証 SSO 製品 Linux/Unix 系 Web サーバ Web サーバ ユーザレポジトリ

36 組み合わせ : Gateway + CloudFront の署名 Cookie 認証あり静的 を実現 Amazon CloudFront + Amazon S3 SAML a f t g 認証部分のみ HTML+JavaScript でクライアント部分を実装し 認証後は Cookie を元に単純な静的 を提供できる との認証連携 ID/Passwod での認証 トークン発行 トークン Cognito user001 ******** トークンでの認証 Cookie 発行 login ブラウザ Cookie Cookie ベースでの認証 Gateway Lambda CloudFront S3

37 最後に 認証機能はセンシティブでユーザエクスペリエンスにも影響する マネージドサービスを使える所は使おう Cognito Gateway の組み合わせは特におすすめ

38 参考 URL S3 署名付き URL を使ったダウンロード / アップロード : CloudFront 署名付き URL/Cookie: EC2 インスタンスプロファイル : EC2 Systems Manager パラメータストア : AWS re:invent 2016: Serverless Authentication and Authorization (MBL306) AWS re:invent 2016: Add User Sign-In, User Management, and Security to your Mobile and Web Applications with Amazon Cognito (MBL310)

39 オンラインセミナー資料の配置場所 AWS クラウドサービス活用資料集 AWS Solutions Architect ブログ 最新の情報 セミナー中の Q&A 等が掲載されています

40 公式 Twitter/Facebook AWS 検索 もしくは 最新技術情報 イベント情報 お役立ち情報 お得なキャンペーン情報などを日々更新しています!

41 AWS の導入 お問い合わせのご相談 AWS クラウド導入に関するご質問 お見積り 資料請求をご希望のお客様は以下のリンクよりお気軽にご相談ください AWS 問い合わせ で検索してください

42 AWS Well Architected 個別技術相談会のお知らせ Well Architected フレームワークに基づく数十個の質問項目を元に お客様が AWS 上で構築するシステムに潜むリスクやその回避方法をお伝えする個別相談会 参加無料 毎週火曜 木曜開催

43 ご参加ありがとうございました

Presentation Title Here

Presentation Title Here AWS Black Belt Online Seminar Amazon Pinpoint 2017.04.26 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト清水崇之 0 自己紹介 清水崇之 ソリューションアーキテクト ( 西日本担当 ) 大阪から沖縄まで 西日本のお客様にもプライム対応で参上します AWS 芸人 ( 詳しくは https://www.slideshare.net/shimy_net/)

More information

Presentation Title Here

Presentation Title Here AWS Black Belt Online Seminar AWS Mobile Hub 2017.08.23 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト清水崇之プロフェッショナルサービス塚越啓介 0 登壇者の紹介 清水崇之 塚越啓介 ソリューションアーキテクト AWS 芸人 Like: Amazon Connect ( カスタマーセンターのサービス ) プロフェッショナルサービス

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Room D Azure Active Directory によるクラウドアプリ連携編 ~ Password Windows Intune Password Windows Intune デスクトップ PC(Windows) に対するガバナンス Azure Active Directory World SaaS Windows Server Active Directory World 業務データ

More information

CA Federation ご紹介資料

CA Federation ご紹介資料 CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET

More information

PowerPoint Presentation

PowerPoint Presentation [AWS Black Belt Online Seminar] AWS Amplify サービスカットシリーズ Solutions Architect 塚越啓介 2018/11/7 AWS Webinar 情報 https://amzn.to/jpwebinar 過去資料 https://amzn.to/jparchive Who am I? 塚越啓介 ( つかごしけいすけ ) Specialist

More information

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書 FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント

More information

_AWS-Blackbelt-Organizations

_AWS-Blackbelt-Organizations AWS Black Belt Online Seminar AWS Organizations アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト辻義一 2018.02.14 自己紹介 辻義一 ( つじよしかず ) 西日本担当ソリューションアーキテクト簡単な経歴 大阪生まれの大阪育ち 独立系 SIerでインフラエンジニア AWSのすきな所 安い 早い おもしろい 内容についての注意点

More information

How to Use the PowerPoint Template

How to Use the PowerPoint Template Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle

More information

FUJITSU Cloud Service K5 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書 FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 2011.06.03 Naohiro Fujie Microsoft MVP for Identity Lifecycle Manager twitter : @phr_eidentity Blog IdM 実験室 : http://idmlab.eidentity.jp 1 これまで学術的なイメージが強く エンタープライズ分野では登場の機会が少なかったアイデンティティ フェデレーションやプライバシへの取組みに関連する技術がクラウドの台頭を一つのきっかけとして身近なものとなってきています

More information

学認とOffice 365 の 認証連携

学認とOffice 365 の 認証連携 大学等におけるクラウドサービス利用シンポジウム 2016 学認と Office 365 の 認証連携 日本マイクロソフト株式会社 パブリックセクター統括本部 中田 寿穂 Azure Active Directory てステキ! Shibboleth IdP と認証連携すれば Azure AD の多要素認証や Risk-based 認証が使えるようになるのよ

More information

そこが知りたい!AWSクラウドのセキュリティ

そこが知りたい!AWSクラウドのセキュリティ そこが知りたい! AWS クラウドのセキュリティ #AWSRoadshow 1 Twitter で AWS Cloud Roadshow に参加しよう! #AWSRoadshow 皆さんのご意見聞かせてください! 公式アカウント @awscloud_jp 最新技術情報 イベント情報 お得なクーポン情報など日々更新中! 2 自己紹介 名前:鈴木 宏昌 スズキ ヒロアキ 所属:AWSテクニカルトレーナー

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション NEC モバイルバックエンド基盤入門応用編 ver 7.5.0 2018 年 10 月 1 日 日本電気株式会社 Push 通知 クライアントへの Push 通知 : APNs / FCM Android / ios で使用可能 ユーザがアプリを起動していなくても サービス提供側からスマートフォンやタブレットにメッセージを送る仕組み モバイル機器はプラットフォーム毎に Push 通知の仕組みが提供されています

More information

Mobile Access簡易設定ガイド

Mobile Access簡易設定ガイド Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴

More information

POWER EGG 3.0 Office365連携

POWER EGG 3.0 Office365連携 POWER EGG 3.0 Office 365 連携 2018 年 9 月 ディサークル株式会社 改版履歴 修正日 版 2018/09/14 1.0 版初版発行 修正箇所 内容 1 1 連携概念図 Office 365 利用ユーザ向け連携モデル : パターン 1 ユーザ認証基盤 POWER EGG SharePoint: ポータル Exchange: メール 決裁メッセージ等を SP ポータルに表示

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

2 WHITE PAPER: OAUTH ca.com/jp OAuth 3 OAuth 4 OAuth 6 OAuth OAuth 8 CA API Gateway OAuth 9 OAuth Toolkit 10 CA API Gateway 2-legged OAuth 3-leg

2 WHITE PAPER: OAUTH ca.com/jp OAuth 3 OAuth 4 OAuth 6 OAuth OAuth 8 CA API Gateway OAuth 9 OAuth Toolkit 10 CA API Gateway 2-legged OAuth 3-leg WHITE PAPER 2014 11 OAuth API OAuth 2 WHITE PAPER: OAUTH ca.com/jp OAuth 3 OAuth 4 OAuth 6 OAuth 2.0 6 OAuth 8 CA API Gateway OAuth 9 OAuth Toolkit 10 CA API Gateway 2-legged OAuth 3-legged OAuth 11 CA

More information

AWS Client VPN - ユーザーガイド

AWS Client VPN - ユーザーガイド AWS Client VPN ユーザーガイド AWS Client VPN: ユーザーガイド Copyright 2019 Amazon Web Services, Inc. and/or its affiliates. All rights reserved. Amazon's trademarks and trade dress may not be used in connection with

More information

SeciossLink クイックスタートガイド

SeciossLink クイックスタートガイド 株式会社セシオス SeciossLink クイックスタートガイド G Suite シングルサインオン設定編 2017 年 10 月 3 日 目次 1 概要... 2 2 環境... 2 3 API 利用を有効化... 3 4 管理コンソール API 設定... 9 4.1 API アクセス有効化... 9 4.2 クライアント ID の API アクセス利用設定... 9 5 管理コンソール SSO

More information

PowerPoint Presentation

PowerPoint Presentation Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365

More information

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. 技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション NEC モバイルバックエンド基盤入門基礎編 ver 7.0.0 2018 年 3 月 26 日 NEC IoT 基盤開発本部 NEC モバイルバックエンド基盤入門 NEC モバイルバックエンド基盤とは 主な機能の紹介 クライアント SDK NEC モバイルバックエンド基盤とは NEC モバイルバックエンド基盤とは NEC モバイルバックエンド基盤は PC やスマートデバイスおよび IoT デバイスのクライアントアプリケーションの開発に必要となる汎用的なバックエンド機能を提供する基盤ソフトウェアです

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 統合 ID 管理 認証ソリューションのご紹介 株式会社セシオス 2017 年 8 月 会社紹介 株式会社セシオス 設立資本金代表取締役住所事業内容取得資格 2007 年 5 月 1,300 万円 関口薫 東京都豊島区南池袋 2-13-10 南池袋山本ビル 3F 認証 統合 ID 管理ソフトウェア サービスの開発 販売システムインテグレーションサービス プライバシーマーク取得日 : 2012 年 10

More information

AWS Mobile Deep Dive - 入門から実践までの最短コース 〜 ライブコーディングで学ぶ AWS を活用したモバイルアプリの開発 〜

AWS Mobile Deep Dive - 入門から実践までの最短コース 〜 ライブコーディングで学ぶ AWS を活用したモバイルアプリの開発 〜 AWS Mobile Deep Dive 入門から実践までの最短コース ライブコーディングで学ぶ AWS を活用したモバイルアプリの開発 Takayuki Shimizu, AWS Solutions Architect Keisuke Tsukagoshi, AWS Professional Service 2017. 5. 31 2017, Amazon Web Services, Inc. or

More information

OpenAM(OpenSSO) のご紹介

OpenAM(OpenSSO) のご紹介 学認 Shibboleth とOpenAM を連携させて 学外と学内をシングルサインオン オープンソース ソリューション テクノロジ株式会社 Copyright 2011 Open Source Solution Technology Corporation All Rights Reserved. - 1 - 目次 会社紹介 OpenAM のご紹介 概要 開発の歴史 シングルサインオン方式 認証方式

More information

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved. 今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 統合認証ソリューション ThemiStruct ThemiStruct-WAM シングルサインオン認証基盤ソリューション ThemiStruct-IDM ID 管理ソリューション ThemiStruct-CM 電子証明書発行 管理ソリューション ワンタイムパスワードソリューション ThemiStruct-OTP

More information

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型) 2017 年 3 月更新 ver.1.1 IceWall Federation による Office365 導入のための乱立 AD 対応ソリューション ( オンプレミス型 ) のご紹介 日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 IceWall ソフトウェア本部 ソリューション概要 2 クラウド導入におけるシングルサインオンの課題 AD FS で Office 365

More information

Active Directory フェデレーションサービスとの認証連携

Active Directory フェデレーションサービスとの認証連携 Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 OpenAM 案件の傾向と対策 Out-of-the-box OpenAM アプリケーションの特性ごとにOSSTech 製 OpenAMで対応したユースケースのご紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved.

More information

自己紹介 氏縄武尊 (Ujinawa Takeru) Work 株式会社オージス総研テミストラクトソリューション部 4 年目認証 認可 ID 管理 PKI OpenID Foundation Japan EIWGメンバー Favorite Spec: OpenID Connect, OAuth2.0

自己紹介 氏縄武尊 (Ujinawa Takeru) Work 株式会社オージス総研テミストラクトソリューション部 4 年目認証 認可 ID 管理 PKI OpenID Foundation Japan EIWGメンバー Favorite Spec: OpenID Connect, OAuth2.0 モバイル オープン API を活用するための 認証基盤の実装例 株式会社オージス総研 テミストラクトソリューション部 氏縄 武尊 2017 OGIS-RI Co., Ltd. 自己紹介 氏縄武尊 (Ujinawa Takeru) Work 株式会社オージス総研テミストラクトソリューション部 4 年目認証 認可 ID 管理 PKI OpenID Foundation Japan EIWGメンバー Favorite

More information

ROBOTID_LINEWORKS_guide

ROBOTID_LINEWORKS_guide 操作マニュアル 2019 年 2 月 22 日 ナレッジスイート株式会社 目次 1 ROBOT ID と LINE WORKS の SSO 連携の流れ... 1 2 ROBOT ID の設定... 2 2-1 カスタム属性を作成する... 2 2-2 カスタム属性を設定する... 2 2-3 SAML 設定を行う... 4 2-4 証明書のダウンロードを行う... 6 3 LINE WORKS の設定...

More information

Mobile Access IPSec VPN設定ガイド

Mobile Access IPSec VPN設定ガイド Mobile Access Software Blade 設定ガイド Check Point Mobile for Windows 編 Check Point Mobile VPN for iphone/android 編 アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check

More information

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App Title ShibbolethによるOffice365 Educationのシングルン Author(s) 上田, 浩 Citation (2013) Issue Date 2013-12-06 URL http://hdl.handle.net/2433/179557 Right Type Presentation Textversion author Kyoto University Shibboleth

More information

Netscaler_as_ADFS_Proxy

Netscaler_as_ADFS_Proxy 導入ガイド : NetScaler を ADFS(Active Directory フェデレーションサービス ) プロキシとして導入 Office 365 のユースケースでシームレスな認証を実現 www.citrix.co.jp 目次 ADFS プロキシの導入... 4 サードパーティ製の ADFS プロキシに関するマイクロソフト社の推奨事項... 5 NetScaler を ADFS プロキシとして使

More information

AWS 上でのサーバーレスアーキテクチャ 入 門 AWS Black Belt Online Seminar 2016 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト清 水崇之 , Amazon Web Services, Inc. or its Aff

AWS 上でのサーバーレスアーキテクチャ 入 門 AWS Black Belt Online Seminar 2016 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト清 水崇之 , Amazon Web Services, Inc. or its Aff AWS 上でのサーバーレスアーキテクチャ 入 門 AWS Black Belt Online Seminar 2016 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト清 水崇之 2016.8.9 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 内容についての注意点 本資料料では 2016

More information

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 本書およびその内容は SIOS Technology Corp.( 旧称 SteelEye Technology, Inc.) の所有物であり 許可なき使用および複製は禁止されています SIOS Technology Corp. は本書の内容に関していかなる保証も行いません

More information

PowerPoint Presentation

PowerPoint Presentation Amazon WorkSpaces Active Directory 証明書サービス (ADCS) を用いたデバイス認証構成 アマゾンウェブサービスジャパン株式会社 2017 / 11 / 10 Agenda 1. Amazon WorkSpaces のデバイス認証の仕組み 2. 環境構成概要 Amazon WorkSpaces デバイス認証の仕組み 3 WorkSpaces のエンドポイントへアクセス

More information

Hybrid Identity ~ 認証システムデザインパターン

Hybrid Identity ~ 認証システムデザインパターン ROOM B 7:37 AM Authentication/Authorization SAML, WS-Fed, OpenID Connect, Oauth 2.0に 対 応 Windows 統 合 認 証 Ldap 認 証 パスワード 等 Application Platform 認 証 と 公 開 の 基 本 方 針 認 証 しなければならない 回 数 を 極 力 減 らす(できれば OS

More information

Oracle パブリック・クラウド・サービス無料トライアル 申込手順書

Oracle パブリック・クラウド・サービス無料トライアル 申込手順書 Oracle パブリック クラウド サービス 無料トライアル申込手順書 日本オラクル Oracle Digital Safe Harbor Statement The following is intended to outline our general product direction. It is intended for information purposes only, and may

More information

ArcGIS for Server での Web マップの作成方法

ArcGIS for Server での Web マップの作成方法 ArcGIS for Server での Web マップの作成方法 1 目次 はじめに... 3 このドキュメントについて... 3 ArcGIS アプリケーションとは... 3 ArcGIS for Server での Web マップの作成... 5 コンテンツサーバ... 6 モバイルコンテンツディレクトリ... 6 マップコンテンツの検索とフォルダの操作... 7 Web マップの作成...

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション OpenStandia ソリューション / SSO 統合 ID 管理 for AD のご提案 野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : [email protected] Web: http://openstandia.jp/ 1 1. お客様の課題 ニーズ このような課題やニーズに最適 複数のシステムを利用する場合 システム毎に

More information

VPN 接続の設定

VPN 接続の設定 VPN 接続の設定 AnyConnect 設定の概要, 1 ページ AnyConnect 接続エントリについて, 2 ページ ハイパーリンクによる接続エントリの追加, 2 ページ 手動での接続エントリの追加, 3 ページ ユーザ証明書について, 4 ページ ハイパーリンクによる証明書のインポート, 5 ページ 手動での証明書のインポート, 5 ページ セキュアゲートウェイから提供される証明書のインポート,

More information

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム すぐに利用できる状態のソリューションを使って一般的な問題を 5 分以内に解決 Steve Morad Senior Manager, Solutions Builder Team AWS Solution Architecture May 31, 2017 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.

More information

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 目次 1. 概要...3 2. 環境...3 3. Office365 独自ドメインの作成...4 4. SeciossLink の設定... 12 4.1 Office365 独自ドメイン連携設定... 12 4.2 SeciossLink による Office365

More information

OSSTechプレゼンテーション

OSSTechプレゼンテーション Ver.3 ~ クラウド時代の ID 連携を支援する ~ オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2016 Open Source Solution Technology, Corp. 1 クラウド時代の ID 管理 1. 管理対象の分散化 オンプレミスとクラウドサービスの混在 システムごとの ID 管理 2. 3.

More information

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1 これからのエンタープライズ向け 認証基盤に求められること 株式会社オージス総研 八幡孝 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1 会場の皆さんにアンケート 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 2 Q. IDとパスワードは 1つだけ覚えておけばいけている

More information

SinfonexIDaaS機能概要書

SinfonexIDaaS機能概要書 ~ ID 管理システム用フレームワーク ~ Ver.2.0 標準仕様説明書 目次 1. Sinfonex IDaaS/Federation Manager とは... 1 2. アーキテクチャ... 2 3. 特徴... 3 4. 機能... 6 5. システム要件... 9 i 1. Sinfonex IDaaS/Federation Manager とは Sinfonex IDaaS/Federation

More information

intra-mart Accel Platform

intra-mart Accel Platform 目次目次 Copyright 2014 NTT DATA INTRAMART CORPORATION クイック検索検索 1 Top 目次 改訂情報はじめに本書の目的対象読者本書の構成概要 OAuthとは で提供している認証フロー認可コードによる認可インプリシットグラントアクセストークンの更新 で提供しているエンドポイントアクセストークンの有効期限と更新方法アクセストークンの有効期限の設定方法 2 改訂情報

More information

Office 365 管理者マニュアル

Office 365 管理者マニュアル ntt.com Office 365 独自ドメイン追加マニュアル 2018 年 1 月 23 日 NTT コミュニケーションズ Transform your business, transcend expectations with our technologically advanced solutions. 目次 目次 1 はじめに 2 1. ポータルサイトへのログイン 3 2-1. ドメイン追加の準備

More information

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで Office365 セキュリティ対策 Enterprise Mobility + Security 1 場所にとらわれることなく いつでも どこでも仕事を進めたい 状況に合わせて モバイルデバイスをもっと業務で活用したい クラウドサービスの利用 / ID パスワードの管理をシンプルに 必要なアプリを必要な時にタイムリーに利用したい ID の煩雑化による管理負荷の増大と不正アクセスへの対策 モバイルデバイスとアプリケーションの管理負荷の低減

More information

AppsME(kintone)_セットアップガイド

AppsME(kintone)_セットアップガイド for kintone セットアップガイド 株式会社オプロ v2019/02 目次 kintone 側の設定 モバイル側の設定 モバイルアプリ画面説明 Copyright 2019 OPRO Co., Ltd. All Rights Reserved. 2 kintone 側の設定 Copyright 2019 OPRO Co., Ltd. All Rights Reserved. 3 AppsME

More information

AW-PCS認証設定手順1805

AW-PCS認証設定手順1805 デバイスコンプライアンス設定 Ver.1.0 2018 年 5 Copyright by JCCH Security Soution Systems Co., Ltd. A Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは 本および他の国における株式会社 JCCH セキュリティ ソリューション システムズの商標または登録商標です Géas

More information

アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2

アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2 をクラウドで利用しよう オープンソースミドルウェア最新技術セミナー 2014/03/25 14:10-14:40 SRA OSS, Inc. 日本支社 技術開発部 正野 裕大 1 アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2 をクラウドで利用しよう

More information

Notesアプリが iPadで動くDomino Mobile Apps ご紹介

Notesアプリが iPadで動くDomino Mobile Apps ご紹介 Notes アプリが ipad で動く Domino Mobile Apps ご紹介 Copyright 2019 HCL Technologies Limited www.hcltechsw.com Domino Mobile Apps のご紹介 Domino Mobile Apps とは? Domino サーバー アプリケーション XPages 既存の Notes アプリ (nsf) を そのまま実行する

More information

PowerPoint Presentation

PowerPoint Presentation Up & Ready シリーズ August 2016 シングルユーザーサブスクリプションガイドサブスクリプション注文後 ~ソフトウェア起動までの流れ Shihori Sakurai Customer Service & Support シングルユーザーサブスクリプションガイドコンテンツ P.3-P.6 P.7-P.14 P.15-P.24 P.25-P.34 シングルユーザーサブスクリプション基本情報

More information

Microsoft Word - Win-Outlook.docx

Microsoft Word - Win-Outlook.docx Microsoft Office Outlook での設定方法 (IMAP および POP 編 ) How to set up with Microsoft Office Outlook (IMAP and POP) 0. 事前に https://office365.iii.kyushu-u.ac.jp/login からサインインし 以下の手順で自分の基本アドレスをメモしておいてください Sign

More information

BIG‑IP Access Policy Manager | F5 Datasheet

BIG‑IP Access Policy Manager | F5 Datasheet 2 3 5 7 8 Secure Web Gateway 10 12 BIG-IP APM 13 F5 Global Services 13 13 BIG-IP Access Policy Manager (APM) LAN BIG-IP APM IT LAN 1 Web OAM XenApp Exchange Web Web Web Web Web web BIG-IP APM LAN IT /

More information

SeciossLink クイックスタートガイド(Office365編)

SeciossLink クイックスタートガイド(Office365編) SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2017 年 10 月株式会社セシオス 1 目次 1. 概要... 3 2. 環境... 3 3. SeciossLink の設定... 4 3.1 Office365 独自ドメイン連携設定... 4 3.2 SeciossLink による Office365 シングルサインオンユーザ作成... 7 3.3

More information

intra-mart Accel Platform — OAuth認証モジュール 仕様書   初版  

intra-mart Accel Platform — OAuth認証モジュール 仕様書   初版   Copyright 2014 NTT DATA INTRAMART CORPORATION 1 Top 目次 intra-mart Accel Platform OAuth 認証モジュール仕様書初版 2014-12-01 改訂情報はじめに本書の目的対象読者本書の構成概要 OAuthとは intra-mart Accel Platform で提供している認証フロー認可コードによる認可インプリシットグラントアクセストークンの更新

More information

Webセキュリティサービス

Webセキュリティサービス イントラ SSL Type-L(D.e-NetWide 接続 ) 端末利用者接続マニュアル ios 版 [F5 Access 利用者向け ] Ver1.3 株式会社トヨタデジタルクルーズ 改定履歴 Ver. 改定内容 改定日 1.0 初版 2017/7/14 1.1 文言 / 画面イメージ修正 2017/8/9 1.2 パスワード有効期限の変更 2018/8/27 各種通知メールの件名を修正 VPN

More information

クラウド セキュリティ インターネット セキュア ゲートウェイ Umbrella

クラウド セキュリティ インターネット セキュア ゲートウェイ Umbrella Secure Internet Gateway SIG Cisco 208.67.222.222 + 208.67.220.220 C2 1 / Cisco Secure Internet Gateway SIG VPN ON/OFF DNS / Web Cisco IP/DNS Cisco DNS Domain Name System SIG SWG 80 443 Web SWG Web / IP

More information

2D/3D CAD データ管理導入手法実践セミナー Autodesk Vault 最新バージョン情報 Presenter Name 2013 年 4 月 2013 Autodesk

2D/3D CAD データ管理導入手法実践セミナー Autodesk Vault 最新バージョン情報 Presenter Name 2013 年 4 月 2013 Autodesk 2D/3D CAD データ管理導入手法実践セミナー Autodesk Vault 最新バージョン情報 Presenter Name 2013 年 4 月 2013 Autodesk Autodesk Vault 2014 新機能 操作性向上 Inventor ファイルを Vault にチェックインすることなくステータス変更を実行できるようになりました 履歴テーブルの版管理を柔軟に設定できるようになりました

More information

Password Manager Pro スタートアップガイド

Password Manager Pro スタートアップガイド ZJTM180813101 ユーザーガイド 2018 年 8 月 13 日発行 ゾーホージャパン株式会社 COPYRIGHT ZOHO JAPAN CORPORATION. ALL RIGHTS RESERVED 著作権について 本ガイドの著作権は ゾーホージャパン株式会社が所有しています 注意事項本ガイドの内容は 改良のため予告なく変更することがあります ゾーホージャパン株式会社は本ガイドに関しての一切の責任を負いかねます

More information

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF 2011-I032 2011 年 6 月 29 日 Biz ホスティングエンタープライズ Office 365 ハイブリッドオプション 提供開始について NTT コミュニケーションズ株式会社 ( 略称 :NTT Com) は グローバルに対応したプライベートクラウド基盤として提供中の Bizホスティングエンタープライズ ( 以下 BHE) において マイクロソフト社のクラウドグループウェア Microsoft

More information

○○○信用金庫

○○○信用金庫 1 / 9 2 / 9 3 / 9 館山信用金庫 ~ ソフトウェアトークンによるワンタイムパスワードご利用の手引き ~ ** ** ** ** ** ** ワンタイムパスワードとは? ワンタイムパスワードは 利用時に都度変更される 1 度限りのパスワードです ワンタイムパスワードは 数字 6 桁で ソフトウェアトークン ( ワンタイムパスワード生成アプリ ) に表示されます お客さまがインターネットバンキングを利用した振込や収納サービス等の各種お取引をされる際に

More information

SAML認証

SAML認証 設定 機能説明書 コンピュータ ハイテック株式会社 平成 28 年 12 月 12 日 目次 1. はじめに... 4 1.1 用途... 4 1.2 対象者... 4 2. SAML 概要... 5 2.1 SAML とは... 5 2.2 SAML の TeamFile の位置づけ... 5 2.3 SAML 利用の機能必要条件 ( 重要 )... 5 2.4 検証済みの Identity Provider(Idp)...

More information

Proselfの利用方法

Proselfの利用方法 Proself の利用方法 東海大学札幌校舎 第 1.1 版 目次 1. Proself を利用するには... 1 1.1. ウェブからの利用... 1 1.2. 閲覧用ソフトウェアをインストールして利用... 1 1.2.1. Windows の場合... 1 1.2.2. Android の場合... 2 1.2.3. ios の場合... 2 1.2.4. Proself Client と同期ツール...

More information

スライド 1

スライド 1 株式会社ネクストセット ネクストセット シングルサインオンについて 株式会社ネクストセット http://www.nextset.co.jp Copyright(c)2015 NextSet, Inc. All rights reserved ネクストセットのご紹介 会社名 : 株式会社ネクストセット 設立 : 2013 年 4 月 資本金 : 5000 万円 代表者 : 代表取締役社長別所貴英 所在地

More information

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき Internet Explorer 5.5 SP2 をご利用の場合の設定方法 1. BACREX を利用するための標準的な設定 [1] WWW ブラウザの設定 (1) Internet Explorerを起動し [ ツール ] メニューの [ インターネットオプション ] を選択します (2) [ セキュリティ ] タブをクリックします (3) [Web コンテンツのゾーンを選択してセキュリティのレベルを設定する

More information

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved.

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved. Windows Oracle -Web - Copyright Oracle Corporation Japan, 2004. All rights reserved. Agenda Oracle Windows Windows Oracle 1 / Active Directory/Enterprise User Security 1-1 Windows 1-2 Kerberos 1-3 Enterprise

More information

2 0. 事前準備

2 0. 事前準備 LINE WORKS 管理者トレーニング 1. 基本設定 Ver 4.1.1 2018 年 7 月版 2 0. 事前準備 接続環境の確認 LINE WORKS テナントの取得 利用可能なテナントをご用意ください クライアントシステム要件 ブラウザ : Internet Explorer 10, 11 / Chrome( 最新版 ) / Firefox( 最新版 ) / Safari( 最新版 ) ただし

More information

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID WebSAM SECUREMASTER SECUREMASTER は 企業内の業務システム ( オンプレミス ) や外部のクラウドサービス ( パブリッククラウド ) の ID 情報や認証 / 認可情報の統合管理 およびシングルサインオン (SSO) を実現するソフトウェアです SECUREMASTER の導入により ユーザ情報の管理負荷を軽減してセキュアな ID 権限管理を実現します また シングルサインオンにより利用者の利便性や業務効率を向上します

More information