内容についての注意点 本資料料では 2016 年年 9 月 21 日時点のサービス内容および価格についてご説明しています 最新の情報は AWS 公式ウェブサイト ( にてご確認ください 資料料作成には 十分注意しておりますが 資料料内の価格と AWS 公式

Size: px
Start display at page:

Download "内容についての注意点 本資料料では 2016 年年 9 月 21 日時点のサービス内容および価格についてご説明しています 最新の情報は AWS 公式ウェブサイト ( にてご確認ください 資料料作成には 十分注意しておりますが 資料料内の価格と AWS 公式"

Transcription

1 AWS Black Belt Online Seminar AWS Identity and Access Management (AWS IAM) 1 アマゾンウェブサービスジャパン株式会社 プロフェッショナルサービス本部 高 田智 己

2 内容についての注意点 本資料料では 2016 年年 9 月 21 日時点のサービス内容および価格についてご説明しています 最新の情報は AWS 公式ウェブサイト ( にてご確認ください 資料料作成には 十分注意しておりますが 資料料内の価格と AWS 公式ウェブサイト記載の価格に相違があった場合 AWS 公式ウェブサイトの価格を優先とさせていただきます 価格は税抜表記となっています 日本居住者のお客様が東京リージョンを使 用する場合 別途消費税をご請求させていただきます AWS does not offer binding price quotes. AWS pricing is publicly available and is subject to change in accordance with the AWS Customer Agreement available at Any pricing information included in this document is provided only as an estimate of usage charges for AWS services based on certain information that you have provided. Monthly charges will be based on your actual use of AWS services, and may vary from the estimates provided. 2

3 アジェンダ IAMの概要 IAMによる認証 (Authentication) IAMによる権限設定 (Authorization) IAMによる監査 (Audit) AWS Security Token ServiceとIAMロール IAMによるFederation まとめ 3

4 アジェンダ IAMの概要 IAMによる認証 (Authentication) IAMによる権限設定 (Authorization) IAMによる監査 (Audit) AWS Security Token ServiceとIAMロール IAMによるFederation まとめ 4

5 AWS Identity and Access Management (IAM) AWS 操作をよりセキュアに 行行うための認証 認可の仕組み AWS 利利 用者の認証と アクセスポリシーを管理理 AWS 操作のためのグループ ユーザー ロールの作成が可能 グループ ユーザーごとに 実 行行出来る操作を規定できる ユーザーごとに認証情報の設定が可能 開発チーム 運 用チーム 5

6 IAM 動作イメージ API やマネジメントコンソールからの アクセスに対して 権限をチェック 全操作可能 S3 はすべて操作可能 S3 参照だけ 6

7 AWS アカウント (root) ユーザー AWS アカウント作成時の ID アカウントの全ての AWS サービスとリソースへの完全なアクセス権限を持つ アカウントの作成に使 用したメールアドレスとパスワードでサインイン 日常的なタスクには それが管理理者タスクであっても root ユーザーを使 用しないことを強く推奨 7

8 AWS の root 権限が必要な操作の例例 以下の操作には AWS のルート権限が必要となります (2016 年年 9 月現在 ) AWS ルートアカウントのメールアドレスやパスワードの変更更 IAM ユーザーの課 金金情報へのアクセスに関する activate/deactivate 他の AWS アカウントへの Route53 のドメイン登録の移 行行 CloudFront のキーペアの作成 AWS サービス ( サポート等 ) のキャンセル AWS アカウントの停 止 コンソリデイテッドビリングの設定 脆弱性診断フォームの提出 逆引き DNS 申請 8

9 IAM ユーザー AWS 操作 用のユーザー 1AWS アカウントで 5000 ユーザーまで作成可能 ユーザーごとに設定可能な情報 ユーザー名 IAM ユーザーの識識別と マネジメントコンソールへのログインに使 用 64 文字までのアルファベット 数字 _ パス ( オプション ) ユーザーにオプションとしてセットできる情報 パスを元にユーザーの検索索が可能 組織階層やプロジェクトなどをセット例例 )/aws/sa/ 512 文字までの Basic Latin 文字 ( アルファベット 数字!"#$%&'()=~ - ^\@` {[}]*:+;?_ ) 開始と終了了が / であること 所属グループ 10 のグループまで設定可能 パーミッション AWS サービスへのアクセス権限 JSON 形式でポリシーを記述 9

10 IAM グループ Group IAM ユーザーをまとめるグループ 1AWS アカウントで 100 グループまで作成可能 グループに設定可能な情報 グループ名 グループの識識別に使 用 最 大 128 文字 パス ( オプション ) 組織階層などをセット例例 )/aws/ パーミッション グループに設定したパーミッションは IAM ユーザーに付与したパーミッションと同時に評価 評価 方法は後述 10

11 アジェンダ IAMの概要 IAMによる認証 (Authentication) IAMによる権限設定 (Authorization) IAMによる監査 (Audit) AWS Security Token ServiceとIAMロール IAMによるFederation まとめ 11

12 IAM で使 用する認証情報 アクセスキー ID/ シークレットアクセスキー REST,Query 形式の API 利利 用時の認証に使 用 12 2 つまで 生成可能 Active/Inactive の切切り替え 情報の置き場には注意 GitHUB AMI の中への埋め込み ワード 文書等に記述 非暗号化メールの中に記述 コードの中への直接書き込み AWS 認証情報ファイル 環境変数 X.509 Certificate SOAP 形式の API リクエスト 用 OpenSSL などで証明書を作りアップロード

13 13 IAM で使 用する認証情報 AWS マネジメントコンソールへのログインパスワード デフォルトは未設定 ( ログインできない ) 128 文字までの Basic Latin 文字 パスワード変更更時のポリシー設定が可能 AWS アカウントごとに設定 最低パスワード 長 大 文字 小 文字等 MFA( 多要素認証 ) ハードウェア MFA 仮想 MFA SMS MFA より選択 ハードウェア MFA Gemalto 社から AWS 用のデバイスを購 入 Token タイプ カードタイプ (2016 年年 9 月現在利利 用できません ) 仮想 MFA スマートフォンや PC にインストール Google Authenticator など TOTP 実装のソフトが利利 用可能 SMS MFA( プレビュー ) モバイルデバイスの SMS を利利 用

14 強度度の強いパスワードポリシーの利利 用 AWS の管理理コンソールにログインするために必要となる IAM ユーザーのパスワードには以下のようなパスワードポリシーを持たせることが可能 パスワードの最 小 文字数 大 文字英字の要求 小 文字英字の要求 数字を含めることの要求 特殊 文字の要求 ユーザー 自 身によるパスワード変更更の許可 パスワードの有効期限の設定 パスワードの再利利 用の制限 パスワードが期限切切れになった場合管理理者によるリセットの有無 AWS ルートアカウントには適 用されないことに注意 14

15 AWS ルートアカウントは極 力力利利 用しない AWSルートアカウントはIAMで設定するアクセスポリシーが適 用されない強 力力なアカウント 十分に強度度の強いパスワードを設定した上 通常は極 力力利利 用しないような運 用を Security CredentialのページからAccess Keyの削除 ( ただしAccess Keyを使 用していないか確認が必要 ) 15

16 MFA によるアカウントの保護 多要素認証 (MFA) によるなりすましの防 止 AWSルートアカウントはMFAで保護し通常利利 用しない運 用に 2016 年年 9 月現在カード型のハードウェア MFA は利利 用できません ハードウェア ソフトウェア ( 認証情報コピー不不可 ) ソフトウェア ( 認証情報コピー可能 ) SMS( プレビュー ) 製品 Gemalto Google Authenticator Authy N/A 形式 トークン型 /( カード型 ) スマホアプリ スマホアプリ モバイルデバイスの SMS コスト 有料料 (2,000 円程度度 ) 無料料 無料料 SMS 料料 金金 / データ料料 金金 保管 持ち歩くことも可能だし 金金庫などに厳重に保管も可能 常に持ち歩く 常に持ち歩く 常に持ち歩く 交換 紛失 / 故障時は 再登録 交換時のために予備の準備が必要 紛失 / 機種変更更時は 再登録 機種交換時に認証情報を引き継げる 同じ電話番号を持つ新しいモバイルフォンを取得する場合 支障なし ルート アカウント IAM ユーザー サポート サポート サポート サポートしていない サポート サポート サポート サポート 16

17 認証情報の定期的なローテーション IAM ユーザーのパスワードや Access Key/ Secret Access Key は定期的にローテーションすることを推奨 認証情報の利利 用状況はIAMのCredential Report 機能で確認可能 ユーザーの作成 日時 最後にパスワードが使われた 日時 最後にパスワードが変更更された 日時 MFAを利利 用しているか Access KeyがActiveか Access Keyのローテートした 日時 Access Keyを最後に使 用した 日時 Access Keyを最後に利利 用したAWSサービス 証明書はActiveか 証明書のローテートした 日時 17

18 IAM 認証情報レポート (Credential Report) パスワードやアクセスキーのローテーションなど 認証情報ライフサイクルの要件の結果を監査可能 認証情報レポートは カンマ区切切り値 (CSV) ファイルとしてダウンロード可能 使 用していない認証情報は削除! Credential Report レポートは 4 時間毎に 一回 生成可能 18 in- IAM- Quickly- Identify- When- an- Access- Key- Was- Last- Used

19 IAM ユーザーのパスワードローテーション IAM のパスワードポリシーでユーザーがパスワードを変更更できるように設定 パスワードに有効期限を設けることで利利 用者が 自分で定期的にパスワードをローテーションできるようにする 19

20 アクセスキーのローテーション IAMユーザーの 認証情報 の アクセスキー から アクセスキーの管理理 を選択 アクセスキーの作成 で新しい認証情報の作成 (2つまで) 新しい認証情報でテストを 行行い 古いAccess KeyはInactiveにする 万が 一問題が起きた時は再び Activateすることが可能 20 jp/iam/latest/userguide/using_ RotatingCredentials.html

21 アジェンダ IAMの概要 IAMによる認証 (Authentication) IAMによる権限設定 (Authorization) IAMによる監査 (Audit) AWS Security Token ServiceとIAMロール IAMによるFederation まとめ 21

22 IAM ポリシー AWS アクセスに対する権限設定 JSON 形式のアクセスポリシー 言語でアクセス条件を記述 jp/iam/latest/userguide/policy- reference.html このブロックを 1 条件として アクセス権限をチェック 22 { "Statement { "Effect": "Allow", "Action": [ " s3:listbuckets ", " s3:get * " ], "Resource": [ " arn:aws:s3:::mybucket " ], "Condition": { "IpAddress": { "aws:sourceip": [ /32 ] } } } ] }

23 管理理ポリシーとインラインポリシー 2015 年年より従来からのインラインポリシーに加え管理理ポリシーが IAM ポリシーの分類として追加 管理理ポリシーは独 立立したポリシーであり複数のユーザーやグループ等にアタッチして利利 用することが可能 分類 管理理ポリシー : AWS 管理理ポリシー : AWS アカウント内の複数のユーザー グループ AWS が作成および管理理する管理理ポリシー およびロールに最 大10 個までアタッチできるスタンドアロンポリシー 5 世代まで変更更を保管カスタム管理理ポリシー : でき ロールバックも可能 AWS アカウントで作成および管理理する管理理ポリシー 詳細 インラインポリシー : 従来の IAM ポリシーと同じ内容 自 身で作成および管理理するポリシーで 単 一のユーザー グループ またはロールに直接埋め込まれる jp/iam/latest/userguide/policies- managed- vs- inline.html 23

24 AWS 管理理ポリシー AWS 管理理ポリシーは AWS が作成および管理理するスタンドアロンポリシー 一般的なユースケースに基づいた AWS 管理理ポリシーが 用意されており 利利 用者は事前に定義された AWS 管理理ポリシーを選択して利利 用することが可能 24 AWS アカウント 1 Group Admins User Dave Role EC2- App User Susan User Alice AWS 管理理ポリシー Policy AdministratorAccess Policy PowerUserAccess Policy AWSCloudTrailRead OnlyAccess AWS アカウント 2 User John User Mike 管理理者 用 ( すべてのアクセス ) パワーユーザー 用 (IAM を除くすべてのアクセス ) および AWS サービスへのその他のさまざまなレベルアクセス 用の 一般的なアクセス権限を定義 新しい AWS サービスがリリースされたり 既存のサービスで新しい API が利利 用できるようになったり ポリシーに新しいサービスまたは API のアクセス権限を含める必要が発 生した場合に AWS 管理理ポリシーが対応 事前定義されているものなので 1 つの AWS 管理理ポリシーを複数の AWS アカウントの IAM エンティティに また 1 つの AWS アカウントの複数の IAM エンティティにアタッチ可能

25 カスタマー管理理ポリシー カスタマー管理理ポリシーは 自 身の AWS アカウントで管理理できるスタンドアロンポリシー AWS アカウントの複数の IAM エンティティにカスタマー管理理ポリシーをアタッチすることが可能 カスタマー管理理ポリシー AWS アカウント 利利 用者がカスタム可能な管理理ポリシー Group Admins User Dave User Susan User Alice Policy Account- admins Policy Limited- admins 同じポリシーを複数の IAM エンティティにアタッチできる 用意されているポリシーでは要件を満たせない場合等にカスタマー管理理ポリシーを適 用 Role EC2- App Policy EC2- access 25

26 インラインポリシー インラインポリシーは 1 つの IAM エンティティ ( ユーザー グループ またはロール ) に埋め込まれたポリシー IAM エンティティの 一部であり IAM エンティティの作成時 またはそれ以降降に ポリシーを作成して IAM エンティティに埋め込まれる AWS アカウント インラインポリシー ユーザー グループ またはロールの 一部 Group Admins Policy Account- admins 一つのポリシーを共有することはできない User Susan User Alice ポリシーの変更更に関して 該当するインラインポリシー全てを個々に変更更する必要がある Role EC2- App Policy EC2- access Policy Dynamo- access 26

27 管理理ポリシーの使い分け 管理理ポリシーのメリット 再利利 用性 変更更管理理の 一元化 バージョニングとロールバック AWS 管理理ポリシーの 自動更更新 管理理ポリシーの制限 AWS アカウントあたりのカスタマー管理理ポリシー数 : 1000 管理理ポリシーあたりのバージョン数 : 5 IAM のユーザー グループ ロールごとにアタッチされる管理理ポリシー数 : 10 管理理ポリシーに関する留留意点 管理理ポリシーの制限が問題となるケース 意図しない IAM エンティティに管理理ポリシーが誤ってアタッチされるリスクを許容できないケース AWS 管理理ポリシーに関しては AWS による変更更が問題となるケース 27 jp/iam/latest/userguide/policies- managed- vs- inline.html

28 管理理ポリシーの使 用例例 ( アクセス権限管理理の委任 ) AWS Account カスタマー管理理ポリシー AWS 管理理ポリシー ユーザーの作成や削除等 IAM の運 用 管理理の 一部を委任する場合 制限付き IAM 管理理者 限定された IAM の運 用権限 ベースラインになる IAM の Read Only 権限は事前定義されている AWS 管理理ポリシーを利利 用 IAM ユーザーの作成 削除等 特定の管理理ポリシーのアタッチやデタッチ IAM の Read Only 権限 委譲したい特定業務はカスタマー管理理ポリシーを作成 開発者 S3 の特定バケットへの権限 DynamoDB への Full Access 権限 どの管理理ポリシーを操作できるといった細かいアクセスコントロールも可能 28 to- create- a- limited- iam- administrator- by- using- managed- policies.html

29 29 アクセス条件の記述 { "Effect": "Allow", "Action": [ " s3:listbuckets ", " s3:get * " ], "Resource": [ "arn:aws:s3:::mybucket" ], "Condition": { "IpAddress": { "aws:sourceip": [ /32 ] } } } Effect: 許可の設定なら Allow 拒否の設定なら Deny Action: 対象となる AWS 操作を指定 Resource: 対象となる AWS リソースを指定 Condition: このアクセス制御が有効になる 条件の設定 この例例の場合 アクセス元 IP が だったら S3 の ListBuckets と Get 系の操作を許可する という意味

30 Action Action は 操作 自体に対する設定 ec2:runinstances ec2:attachvolume s3:createbucket s3:deleteobject ワイルドカード指定可能 例例 )ec2:describe* 指定の操作以外の場合は NotAction を使 用 例例 ) NotAction : iam:* (IAM の操作以外を許可する ) "Action": [ " s3:listbuckets", " s3:get*" ] 30

31 Resource Resource は操作対象を指定する設定 EC2 インスタンス EBS ボリューム S3 バケット S3 オブジェクト ARN(Amazon Resource Name) で記述 arn:aws: で始まる 文字列列 arn:aws:service:region:account:resource 例例 ) arn:aws:s3:::mybucket 指定リソース以外の場合は NotResource を使 用 例例 ) NotResource : arn:aws:s3:::hoge jp/general/latest/gr/aws- arns- and- namespaces.html "Resource": [ " arn:aws:s3:::mybucket" ] 31

32 Condition Resource に対する Action を許可 ( もしくは拒否 ) するかどうかの条件設定 ポリシー変数 ( 条件キー ) に対して 演算 子を 用いて条件を指定 "Condition": { "IpAddress": {"aws:sourceip": /32 } } 演算 子 ポリシー変数 条件値 32 jp/iam/latest/userguide/accesspolicylanguage_ ElementDescriptions.html#Condition

33 ポリシー変数 全てのリクエストで利利 用できるキー ポリシー変数 用途 aws:currenttime 日時の確認 aws:epochtime エポック (UNIX) 時間で表した 日付 aws:tokenissuetime 一時的認証情報が発 行行された 日付 aws:multifactorauthpresent MFAの確認 aws:multifactorauthage MFA 認証済み認証が発 行行された時間 aws:principaltype プリンシパルタイプの確認 aws:referer クライアントブラウザーの確認 aws:securetransport SSLによるリクエストの確認 aws:sourceip 接続元 IPの確認 aws:sourcearn ソースのARNの確認 aws:sourcevpc ソースのVPCの確認 aws:useragent クライアントアプリケーション aws:userid ユーザー ID aws:username ユーザー名 AWS サービス固有のキーの例例 ポリシー変数 s3:prefix sns:protocol ec2:resourcetag/tag 名 用途 Prefix の確認 配信プロトコルの確認 タグ名の確認 "Condition": { "IpAddress": {"aws:sourceip": /32 } } 例例えば API 呼び出し / コンソール利利 用を指定の IP アドレスだけに絞りたい場合に利利 用 注 ) コンソールに関してはログインはできても操作する権限がないという状態になります 33 jp/iam/latest/userguide/reference_ policies_ variables.html

34 Condition の演算 子 文字列列 完全 一致 部分 一致など 数値 一致 以上 以下など 日付および時間 一致 日付の後先など Boolean バイナリ IP アドレス 指定のアドレス 指定範囲など Amazon リソース名 完全 一致 部分 一致など...IfExists 上記演算 子に付与 変数がない場合無視 条件キーの有無 "Condition": { "StringEquals": {"ec2:resourcetag/stack": prod"} } "Condition": { streq": {"ec2:resourcetag/stack": prod"} } 34 jp/iam/latest/userguide/reference_ policies_ elements.html#condition

35 35 複数 Condition の OR と AND AND AND "Condition" : { "DateGreaterThan" : { "aws:currenttime" : " T12:00:00Z" }, "DateLessThan": { "aws:currenttime" : " T15:00:00Z" }, "IpAddress" : { "aws:sourceip" : [" /24"," /24"] } } Condition 下のブロックは AND 演算 子に対する値は OR この例例の場合 2013/7/16 の 12:00 から 15:00 の間に ソース IP /24 もしくは /24 のネットワークからアクセスしたリクエスト を意味する OR

36 アクセス可否の決定ロジック アクセス制御の条件は複数設定可能 ユーザー グループごとに複数 相反する条件の設定も可能 すべてのアクセスはデフォルトで拒否 ( デフォルト Deny) アクセス権限に Allow の条件があった場合 アクセス許可 ただしアクセス権限に 1 つでも Deny の条件があった場合 アクセス拒否 ( 明 示的な Deny) デフォルト Deny < Allow < 明 示的な Deny グループの Statement Allow ユーザーのStatement 該当なし ( デフォルトDeny) 結果 :Allow グループの Statement Deny ユーザーの Statement Allow 結果 :Deny 36

37 IAM と連携する AWS サービス 連携のカテゴリ アクションレベルの アクセス許可 リソースレベルの アクセス許可 リソースベースの アクセス許可 タグベースの アクセス許可 一時的なセキュリティ 認証のサポート 内容 ポリシーの Action エレメントでの個別のアクションの指定をサポート ポリシーの Resource 要素での個別のリソースの指定 (ARN を使 用 ) をサポートする 1 つ以上の API がある IAM ユーザー グループ ロールに加えて サービスのリソースにもポリシーをアタッチ可能 Condition エレメントのリソースタグのテストをサポート ユーザーは AssumeRole または GetFederationToken などの AWS STS API を呼び出して取得した 一時的なセキュリティ認証情報を使 用してリクエストを作成 37 jp/iam/latest/userguide/using_ SpecificProducts.html

38 IAM と連携する AWS サービス サポートされるアクセス権限のカテゴリは各 AWS サービスによって異異なるため ドキュメントにて最新の状況を確認するようにして下さい コンピューティングサービスの例例 (2016 年年 9 月現在 ) サービスおよび関連する IAM 情報 次のアクセス権限をサポートします アクションレベル リソースレベル リソースベース タグベース 一時認証情報 Amazon Elastic Compute Cloud (Amazon EC2) Yes Yes¹ No はい ¹ Yes Amazon EC2 Container Service (Amazon ECS) Yes Yes² No No Yes Auto Scaling Yes No No No Yes Elastic Load Balancing Yes Yes³ No No Yes AWS Lambda Yes Yes⁴ Yes No Yes 38 jp/iam/latest/userguide/using_ SpecificProducts.html

39 IAM と連携する AWS サービス リソースレベルやタグベースのアクセス許可は 各 AWS サービスのアクションによりサポート状況が異異なるためドキュメントでの確認を 行行ってください Amazon EC2 API アクションでサポートされるリソースレベルのアクセス許可の例例 (2016 年年 9 月現在 ) Stopinstance がサポートするリソースと条件キー 39 jp/awsec2/latest/userguide/ec2- supported- iam- actions- resources.html

40 ユーザーベースとリソースベース ポリシーは ユーザーやグループ以外に リソースにも紐紐付け可能 S3 バケット SQS のキューなどに対してポリシーが適 用可能 特定の IP アドレスからしかアクセスできないバケット などの設定が可能 ユーザーベース リソースベース 40

41 リソースベースのポリシーによるクロスアカウントアクセス AWS アカウントを超したアクセス許可 S3,SQS,SNSなどで利利 用可能 1.Account Aのバケットに以下のポリシーを設定 { } "Statement" : { "Effect":"Allow", "Principal" : { AWS : arn:aws:iam::account B の番号 :root" }, "Action":"s3:*", "Resource":"arn:aws:s3:::mybucket/*" } Principal は 実 行行をしているユーザーに対する条件設定 2.Account B に mybucket へアクセス権限付与 jp/iam/latest/userguide/roles- resourcebasedpolicies- compare.html 41

42 IAM ポリシーの作成を 支援するツール群 AWS Policy Generator: AWS のサービスについて 必要情報を 入 力力するとポリシー 文書を 自動作成してくれるツール ポリシー 言語の 文法チェック機能 ポリシー保管時にポリシー 言語の 文法チェック 自動フォーマットを実施 Validate Policy により明 示的な確認が可能 IAM Policy Validator 自動的に既存の IAM ポリシーを調べ IAM ポリシーの 文法に準拠しているか確認 ポリシーに対する推奨の変更更を提 示 Policy Validator を使 用できるのは 準拠していないポリシーがある場合のみ IAM Policy Simulator: 42 プロダクションへの実装前にポリシーをテスト可能 パーミッションのトラブルシューティング Condition ポリシー変数 リソースベースのポリシーを 入れたテスト

43 アジェンダ IAMの概要 IAMによる認証 (Authentication) IAMによる権限設定 (Authorization) IAMによる監査 (Audit) AWS Security Token ServiceとIAMロール Federation まとめ 43

44 ユーザーのアクティビティの記録 AWS CloudTrail は AWS アカウントで利利 用された API Call を記録し S3 上にログを保存するサービス AWS のリソースにどのような操作が加えられたか記録に残す機能であり全リージョンでの有効化を推奨 適切切なユーザーが与えられた権限で環境を操作しているかの確認と記録に使 用 記録される情報には以下のようなものが含まれる API を呼び出した 身元 (Who) API を呼び出した時間 (When) API 呼び出し元の Source IP(Where) 呼び出された API(What) API の対象となる AWS リソース (What) 管理理コンソールへのログインの成功 失敗 (root アカウントの失敗は 2016 年年 9 月現在未サポート ) 44

45 Access Advisor と Service Last Accessed Data IAM エンティティ ( ユーザー グループ ロール ) が 最後に AWS サービスにアクセスした 日付と時刻を表 示する機能 IAM の最 小限の特権に関する設定に利利 用 IAM ポリシー内で未使 用または最近使 用されていないアクセス許可を識識別 未使 用のサービスに関するアクセス許可を削除したり 類似の使 用パターンを持つユーザーをグループに再編成 アカウントのセキュリティを改善 Service Last Accessed Data は下記のリージョンでは 2016 年年 9 月現在提供されていません 中国 ( 北北京 ) (cn- north- 1) AWS GovCloud (US) (region- gov- us- west- 1) 45

46 Service Last Accessed Data の利利 用例例 ユーザーや グループ ロールに与えられた権限で利利 用されていないものを発 見見 IAM ポリシーの利利 用状況と利利 用しているエンティティの識識別 46 IAM ポリシーを利利 用しているのが誰で最後にアクセスしたのがいつか容易易に識識別可能

47 IAM 認証情報レポート (Credential Report) ユーザーの作成 日時 最後にパスワードが使われた 日時 最後にパスワードが変更更された 日時 MFA を利利 用しているか Access Key が Active か Access Key のローテートした 日時 Access Key を最後に使 用した 日時 Access Key を最後に利利 用した AWS サービス 証明書は Active か 証明書のローテートした 日時 47

48 AWS Config の IAM サポート IAM の User Group Role Policy に関して変更更履履歴 構成変更更を管理理 確認することが可能 The image cannot be displayed. Your computer may not have enough memory to open the image, or the image may have been corrupted. Restart your computer, and then open the file again. If the red x still appears, you may have to delete the image and then insert it again. 48

49 アジェンダ IAMの概要 IAMによる認証 (Authentication) IAMによる権限設定 (Authorization) IAMによる監査 (Audit) AWS Security Token ServiceとIAMロール IAMによるFederation まとめ 49

50 IAM ロールとは? AWS サービスやアプリケーション等 エンティティに対して AWS 操作権限を付与するための仕組み 例例えば実 行行するアプリケーションにロールを付与する事で そのアプリケーションから AWS を操作出来るようになる IAM ユーザーやグループには紐紐付かない 設定項 目は ロール名と IAM ポリシー EC2 ほか Beanstalk,Data Pipeline などでも利利 用 50

51 EC2 には IAM ロールを利利 用 EC2 のような AWS サービスに対して AWS 操作権限を付与するための仕組み IAM ユーザーの認証情報のようなものを OS/ アプリケーション側に持たせる必要がなく 認証情報の漏漏えいリスクを低減可能 IAM ロールによる認証情報は AWS が 自動的にローテーション IAM ロール利利 用の利利点 EC2 上のアクセスキーの管理理が容易易 認証情報は STS(Security Token Service) で 生成 自動的に認証情報のローテーションが 行行われる EC2 上のアプリケーションに最低権限を与えることに適している AWS SDK 及び AWS CLI のサポート IAM ユーザーの認証情報を外部に漏漏えいしてしまうリスクを低減させる IAM Role IAM ユーザー利利 用 プログラム IAM ロール利利 用 プログラム 認証情報を EC2 内に持たせる 認証情報の保管 ローテーション等の検討が必要 IAM ロールによる権限は EC2 上に恒久的に保管されるものではなくテンポラリ ローテーション等は 自動で 行行われる メタデータ 51 jp/iam/latest/userguide/roles- resourcebasedpolicies- compare.html

52 メタデータからの認証情報取得 IAM Role を設定した EC2 インスタンス内から取得 curl data/iam/security- credentials/ec2_ Admin { "Code" : "Success", "LastUpdated" : " T05:15:39Z", "Type" : "AWS- HMAC", "AccessKeyId" : "ASIAJY2YJ5S2ZYK25BLQ", "SecretAccessKey" : "Kp1NblZ7mov/4ln7GLu8dqvN5GztXXXXXXXXXXXXXX", Role 名 "Token" : "AQoDYXdzELP//////////wEa0ANmvPx2CpTfOWjuPSMQ+/XXXXXXXXXXXXXXXX", "Expiration" : "Expiration" : " T11:27:40Z" } 有効期限 STS のセッショントークン 52

53 AWS SDK を利利 用する場合 認証情報取得と有効期限切切れ前の再取得を 自動的に実施可能 AWSCredentials credentials = new BasicAWSCredentials( アクセスキー, シークレットキー ID ); AmazonEC2 ec2 = new AmazonEC2Client(credentials); ec2.describeinstances(); AmazonEC2 ec2 = new AmazonEC2Client(); ec2.describeinstances(); IAM Role 利利 用後 AWS CLI は IAM Role に対応済み IAM Role 適 用のインスタンス上では 認証情報の設定が不不要 53

54 AWS Security Token Service(STS) とは 一時的に利利 用するトークンを発 行行するサービス 動的に IAM ユーザーを作成し ポリシーを適 用できる IAM Role for EC2 は この STS を利利 用 54

55 Temporary Security Credentials とは AWS に対する 一時的な認証情報を作成する仕組み 期限付きの認証情報 ( 認証チケット ) ユーザーに対して 以下の 3 つのキーを発 行行 アクセスキー :(ASIAJTNDEWXXXXXXX) シークレットアクセスキー :(HQUdrMFbMpOHJ3d+Y49SOXXXXXXX) セッショントークン (AQoDYXdzEHQakAOAEHxwpf/ozF73gmp9vZDWDPkgFnzwSG/ 3ztBw9Z4IUslNNn503+3SeN0nwI3wcdLR8y8Ulv9cnksMrBGjRVrJl2xg+/ CRnI9nJ1tteHp6yso3sP0BVvnxLpNwyIUpHrcTHt+8v2P6Y9/VX2zl8Hc/cy6La0r1/ GuiHb9NEwqt6VIgjPWCZzHXzX8XsUObKhMnAUkY2IdTMrNKXcqVk8VbC6BNTqWsMIIfQPz9fDjKK1ifA FmHVSWvUxio94n+ebXXpy1NuHnt5JEGV34VPLMsrpZ86b+eulKNE1suoQ8TM5E1O66rYwizkq6w +cjovunmxg6esasbvolsreiolip+se7cx1i8grrsg9/ KT59GYTlhTzStjjFroCAqZu4KYplGUMCDl1g0twrdXeymsu3GG70Qwu0wSi3WjkW8VPiajahJXCEgp6gI gxelwkrbo01h5y9nndeyqaq8ocogbpvru+ds9lms9shasximnnvein +1FVkXXXXXXXXXXXXXXXXXXXXXXXX) 55

56 IAM の権限階層 AWS アカウント 全てのサービスへのアクセス 課 金金設定へのアクセス 管理理コンソールおよび API へのアクセス カスタマーサポートへのアクセス IAM ユーザー 許可されたサービスへのアクセス 管理理コンソールおよび API へのアクセス カスタマーサポートへのアクセス DO NOT USE after initial set- up ドアキー 従業員 バッジ Temporary Security Credentials / IAM Roles 許可されたサービスへの 一時的なアクセス 管理理コンソールおよび API へのアクセス ホテルキー 56

57 認証情報を取得する 方法 Session Access Key Id Secret Access Key Session Token Expiration Temporary Security Credentials Self- sessions (GetSessionToken) Federated sessions (GetFederationToken) Assumed- role sessions AssumeRole AssumeRoleWithWebIdentity AssumeRoleWithSAML 57

58 認証情報取得のための API STS で利利 用できる API Action 概要 GetSessionToken GetFederationToken AssumeRole AssumeRoleWithWebIdentity AssumeRoleWithSAML 自 身で利利 用する IAM ユーザーの temporary security credentials を取得するためのアクション 認証を受けた Federated ユーザーの temporary security credentials を取得するためのアクション 既存の IAM ユーザーの認証情報を 用いて IAM Role の temporary security credentials を取得するためのアクション Amazon や Facebook Google による承認情報を使 用してロールを引き受け temporary security credentials を取得するためのアクション idp による認証と SAML のアサーションを AWS にポストすることでロールを引き受け temporary security credentials を取得するためのアクション 58

59 認証情報の有効期限 Session Access Key Id Secret Access Key Session Token Expiration トークンのタイプにより有効期限は様々 [Min/Max/Default] Self (Account) [15 min / 60 min / 60 min] Self (IAM User) [15 min / 36 hrs / 12 hrs] Federated [15 min / 36 hrs / 12 hrs] Assumed- role [15 min / 60 min / 60 min] 発 行行したチケットは延 長や期間短縮は出来ない 即座にアクセス制御したい場合は 発 行行に使 用した IAM ユーザーや IAM ロールの権限を変更更する 59

60 AWS STS in all AWS regions STS のエンドポイントが全リージョンに拡張 デフォルトでは STS はグローバルサービスとして利利 用 単 一エンドポイント : IAM の Account Settings より各リージョンで STS 機能をアクティベート可能 レイテンシーの低減 冗 長性の構築 有効化したリージョンでの CloudTrail の使 用を忘れない 60 jp/sts/latest/usingsts/sts- enableregions.html

61 ユースケース : IAM ロールによるクロスアカウントアクセス あるアカウントのユーザーに別のアカウントの IAM ロールに紐紐づける機能 例例えば開発アカウントを使って 本番環境の S3 データを更更新するようなケースで利利 用 開発アカウント 本番アカウント AssumeRole 認証情報 開発アカウント 用 ロール 開発者アカウント 用ロールの 権限でアクセス 61 jp/iam/latest/userguide/roles- walkthrough- crossacct.html

62 IAM ロールによるクロスアカウントアクセスの動作 開発アカウント Acct ID: 開発者 A(IAM User) 開発者 A のアクセスキーによる認証 S3- role を引き受け 一時的なアクセスキーを取得 本番アカウント Acct ID: STS s3- role s3- role に付与されているポリシー { "Statement": [ { "Effect": "Allow", "Action": s3:*", "Resource": "*" } ] } 一時的なアクセスキーによる S3API の呼び出し { "Statement": [{ "Effect": "Allow", "Action": sts:assumerole", "Resource": "arn:aws:iam:: :role/s3- role" } ] } 本番アカウントの s3- role の引き受けを許可するポリシーを開発者 A に設定 { "Statement": [{ "Effect":"Allow", "Principal":{"AWS":"arn:aws:iam:: :root"}, "Action":"sts:AssumeRole" } ] } S3- role を誰が引き受けられるか定義したポリシーを s3- role に設定 62

63 クロスアカウントアクセスのための MFA 保護 AWS アカウント間でのアクセスのための MFA 保護を追加する機能 AWS マネージメントコンソールで role を作成する際に Require MFA のチェックボックスを選択することで設定可能 MFA 認証されたユーザーのみが認証情報を受けとることが可能に AssumeRole GetSessionToken { "Version": " ", "Statement": [ { "Effect": "Allow", "Principal": {"AWS": "Parent- Account- ID"}, "Action": "sts:assumerole", "Condition": {"Null": {"aws:multifactorauthage": false}} } ] } 63

64 Switch Role IAM ユーザーからクロスアカウントアクセス 用 IAM ロールにコンソールから切切替が可能 必ずしも別アカウントである必要はなく 同じアカウントでも OK 必要な時のみ IAM ユーザーの権限を 昇格 させる IAM ユーザーには読み取り権限のみを付与 IAM ロールには更更新権限を付与 cross- account- access- in- the- aws- management- console/ 64

65 アジェンダ IAMの概要 IAMによる認証 (Authentication) IAMによる権限設定 (Authorization) IAMによる監査 (Audit) AWS Security Token ServiceとIAMロール IAMによるFederation まとめ 65

66 Identity Federation(ID 連携 ) とは 企業 組織の認証機能と AWS の認証を紐紐づける機能 例例えば LDAP 認証したユーザーに対して S3 のアクセス権をつける といった連携が可能 認証したユーザーごとに Temporary Security Credentials( 一時的なアクセスキー ) を発 行行 IAM は OpenID Connect または SAML 2.0 (Security Assertion Markup Language 2.0) と互換性のある IdP をサポート 66

67 ユースケース : SAML2.0 ベースの Federation SAML2.0 を使 用した ID フェデレーション 組織内の全員について IAM ユーザーを作成しなくても ユーザーは AWS を利利 用可能 組織で 生成した SAML アサーションを認証レスポンスの 一部として使 用し 一時的セキュリティ認証情報を取得 ユーザーは 一時的セキュリティ認証情報で AWS のリソースにアクセス 67

68 SAML2.0 ベースの Federation 動作例例 Enterprise (Identity Provider) AWS (Service Provider) ユーザーの認証 Identity provider AssumeRoleWithSAML の呼び出し S3 Bucket with Objects Amazon DynamoDB Amazon EC2 Active Directory IdP に認証情報の リクエスト 認証応答 の受け取り 一時的な認証情報の受け渡し AWS Resources Client Application APP 認証情報を 用いた API の呼び出し 68 jp/iam/latest/userguide/id_ roles_ providers_ saml.html

69 ユースケース : SAML2.0 による SSO Federation SAML 2.0 互換 IdP および IAM ロールを使 用した管理理コンソールへのフェデレーションアクセス AssumeRoleWithSAML API を直接呼び出す代わりに AWS SSO エンドポイントを使 用 エンドポイントはユーザーの代わりに API を呼び出し URL を返すと それによってユーザーのブラウザーが AWS マネジメントコンソールへ 自動的にリダイレクト 69

70 SAML による Console Federation の動作例例 Enterprise (Identity Provider) AWS (Service Provider) Identity provider 認証応答 の受け取り 新しい AWS のサインイン エンドポイントに対して SAML アサーションをポスト AWS SSO Endpoint STS エンドポイントが 一時的な認証情報をリクエストしサインイン URL を作成 Corporate identity store サインイン URL をクライアントにリダイレクトとして送信 内部ポータルへのアクセス ポータルは IdP としても機能 70 Browser Interface ブラウザが AWS 管理理コンソールへリダイレクト 認証レスポンスの 一部として コンソールが使 用される時間を制限する時間枠 およびユーザーが認証情報を更更新する前にコンソールにアクセスできる最 大時間 ( 最 大 12 時間 ) を指定することができます jp/iam/latest/userguide/id_ roles_ providers_ enable- console- saml.html

71 ユースケース : Console Federation (Sample - 既存の IdP による管理理コンソールへのシングルサインオン STS より 一時的な認証情報を取得するためのカスタムフェデレーションブローカーを利利 用 AssumeRole API の利利 用 71

72 Console Federation の動作例例 Customer (IdP) List RolesResponse AWS (Relying Party) ユーザーの認証 Federation ロールを選択でき proxy るcombo Boxの作成 List RolesRequest AssumeRole Request Assume Role Response Temp Credentials Access Key Secret Key Session Token 72 Corporate directory Browser Interface AD グループの提 示 ログインURLの作成 コンソールへのリダイレクト 10 URL にアクセス Federation proxy AWS Management Console AssumeRoleRequest() を利利 用するため Proxy 上の IAM ユーザーのクレデンシャルを利利 用 IAM ユーザーの権限は ListRoles と assume role を 行行えるものが必要 Proxy はこのクレデンシャルをセキュアに保管する必要がある

73 Console Federation のメリット アカウント管理理が統合され リスクが低減する 既存のユーザ情報をそのまま利利 用 既存の権限ベースでの管理理が可能 既存と同様のポリシーの利利 用が可能 アカウントロックポリシーや パスワード管理理ポリシー 入退社など 一元的な管理理が可能 イントラネットからのみアクセス可能なログイン画 面 73

74 ユースケース: Web Identity Federation モバイルアプリから 一時的なAWSセキュリティ認証情報を必要に 応じて動的にリクエスト 認証を確認するサーバが不不要 74 例例えばスマートフォンアプリとS3だけでシステムが作成可能 現在Google,Facebook,Amazon(Login with Amazon), twitter, Amazon Cognito及びOIDC準拠のIdPに対応

75 モバイルアプリへの Amazon Cognito の使 用例例 エンドユーザー アプリケーションの利利 用 ID Token から Cognito token の取得 リダイレクトして認証の実施 ID Token の取得 アプリケーション Cognito token を 用い STS より認証情報の取得 Security Token Service Cognito STS の認証情報を 用いて AWS サービスにアクセス DynamoDB OpenID Connect 準拠の IdP us- east- 1 Developerʼ s AWS Account jp/iam/latest/userguide/id_ roles_ providers_ oidc_ cognito.html 75

76 Federation/SSO を提供するパートナーソリューション 76

77 アジェンダ IAMの概要 IAMによる認証 (Authentication) IAMによる権限設定 (Authorization) IAMによる監査 (Audit) AWS Security Token ServiceとIAMロール IAMによるFederation まとめ 77

78 IAM のベストプラクティス 1. AWS アカウント ( ルート ) のアクセスキーをロックする 2. 個々の IAM ユーザーを作成する 3. IAM ユーザーへのアクセス許可を割り当てるためにグループを使います 4. 最 小限の特権を認める 5. ユーザーのために強度度の 高いパスワードポリシーを設定する 6. 特権ユーザーに対して MFA を有効化する 7. Amazon EC2 インスタンスで作動するアプリケーションに対し ロールを使 用する 8. 認証情報を共有するのではなく ロールを使って委託する 9. 認証情報を定期的にローテーションする 10. 不不要な認証情報の削除 11. 追加セキュリティに対するポリシー条件を使 用する 12. AWS アカウントのアクティビティの監視 13. IAM ベストプラクティスについてのビデオ説明 78 jp/iam/latest/userguide/iambestpractices.html

79 まとめ IAM を利利 用することで よりセキュアに AWS サービスを利利 用できます 権限を適切切に設定することで セキュリティが向上し オペレーションミスも低減できます STS をうまく利利 用すると AWS サービスをアプリケーションやモバイルから直接扱えます サーバコストの削減が可能 IAM 自体には利利 用料料が必要ありません 積極的に活 用を! 79

80 追加のリソース IAM ドキュメント群 IAM ベストプラクティス AWS Security Blog 80

81 オンラインセミナー資料料の配置場所 AWS クラウドサービス活 用資料料集 jp- introduction/ 81 AWS Solutions Architect ブログ 最新の情報 セミナー中の Q&A 等が掲載されています

82 公式 Twitter/Facebook AWS jp 検索索 もしくは 最新技術情報 イベント情報 お役 立立ち情報 お得なキャンペーン情報などを 日々更更新しています! 82

83 AWS の導 入 お問い合わせのご相談 AWS クラウド導 入に関するご質問 お 見見積り 資料料請求をご希望のお客様は 以下のリンクよりお気軽にご相談ください us/aws- sales/ 83 AWS 問い合わせ で検索索してください

PacnetでAPACをカバーする アマゾンのクラウドサービス

PacnetでAPACをカバーする アマゾンのクラウドサービス これで安心! セキュリティとネットワーク ~ Getting Started with AWS Security and Networking ~ アマゾンウェブサービスジャパン株式会社 セキュリティソリューションアーキテクト 桐山隼人 自己紹介 氏名 : 桐山隼人 略歴 組み込み / セキュリティ系開発エンジニア @IT 企業ソフトウェア開発研究所 技術営業 @ セキュリティ企業 ソリューションアーキテクト

More information

そこが知りたい!AWSクラウドのセキュリティ

そこが知りたい!AWSクラウドのセキュリティ そこが知りたい! AWS クラウドのセキュリティ #AWSRoadshow 1 Twitter で AWS Cloud Roadshow に参加しよう! #AWSRoadshow 皆さんのご意見聞かせてください! 公式アカウント @awscloud_jp 最新技術情報 イベント情報 お得なクーポン情報など日々更新中! 2 自己紹介 名前:鈴木 宏昌 スズキ ヒロアキ 所属:AWSテクニカルトレーナー

More information

Presentation Title Here

Presentation Title Here AWS Black Belt Online Seminar Amazon Pinpoint 2017.04.26 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト清水崇之 0 自己紹介 清水崇之 ソリューションアーキテクト ( 西日本担当 ) 大阪から沖縄まで 西日本のお客様にもプライム対応で参上します AWS 芸人 ( 詳しくは https://www.slideshare.net/shimy_net/)

More information

アジェンダ AWS Management Consoleの概要 セキュリティベストプラクティス Management Consoleの管理方法 その他のAWS 管理ポータル まとめ

アジェンダ AWS Management Consoleの概要 セキュリティベストプラクティス Management Consoleの管理方法 その他のAWS 管理ポータル まとめ AWS Management Console AWS Black Belt Tech Webinar 2015 ( 旧マイスターシリーズ ) アマゾンデータサービスジャパン株式会社 プロフェッショナルサービスコンサルタント千葉悠貴 アジェンダ AWS Management Consoleの概要 セキュリティベストプラクティス Management Consoleの管理方法 その他のAWS 管理ポータル

More information

_AWS-Blackbelt-Organizations

_AWS-Blackbelt-Organizations AWS Black Belt Online Seminar AWS Organizations アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト辻義一 2018.02.14 自己紹介 辻義一 ( つじよしかず ) 西日本担当ソリューションアーキテクト簡単な経歴 大阪生まれの大阪育ち 独立系 SIerでインフラエンジニア AWSのすきな所 安い 早い おもしろい 内容についての注意点

More information

FUJITSU Cloud Service K5 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書 FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能

More information

Presentation Title Here

Presentation Title Here AWS Black Belt Online Seminar AWS Well Architected Program https://aws.amazon.com/well-architected アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト荒木靖宏 2017.03.14 自己紹介 名前 荒木靖宏 所属 アマゾンウェブサービスジャパン株式会社 技術本部レディネスソリューション部シニアマネージャプリンシパルソリューションアーキテクト

More information

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書 FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Room D Azure Active Directory によるクラウドアプリ連携編 ~ Password Windows Intune Password Windows Intune デスクトップ PC(Windows) に対するガバナンス Azure Active Directory World SaaS Windows Server Active Directory World 業務データ

More information

CA Federation ご紹介資料

CA Federation ご紹介資料 CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET

More information

_BlackBelt_ApplicationAuthPatterns

_BlackBelt_ApplicationAuthPatterns AWS Black Belt Online Seminar AWS におけるアプリ認証パターン アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト辻義一 2017.10.10 AWS Black Belt Online Seminar とは AWSJのTechメンバがAWSに関する様々な事を紹介するオンラインセミナーです 火曜 12:00 13:00 主にAWSのソリューションや 業界カットでの使いどころなどを紹介

More information

AWS におけるマルチアカウント管理の手法とベストプラクティス

AWS におけるマルチアカウント管理の手法とベストプラクティス AWSにおけるマルチアカウント管理の 手法とベストプラクティス アマゾン ウェブ サービス ジャパン株式会社 プロフェッショナルサービス本部 プラクティスマネージャー 高田智己 2017年6月2日 2015, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本セッションのスピーカー紹介 名前高田智己 (Tomomi

More information

AWS 上でのサーバーレスアーキテクチャ 入 門 AWS Black Belt Online Seminar 2016 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト清 水崇之 , Amazon Web Services, Inc. or its Aff

AWS 上でのサーバーレスアーキテクチャ 入 門 AWS Black Belt Online Seminar 2016 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト清 水崇之 , Amazon Web Services, Inc. or its Aff AWS 上でのサーバーレスアーキテクチャ 入 門 AWS Black Belt Online Seminar 2016 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト清 水崇之 2016.8.9 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 内容についての注意点 本資料料では 2016

More information

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App Title ShibbolethによるOffice365 Educationのシングルン Author(s) 上田, 浩 Citation (2013) Issue Date 2013-12-06 URL http://hdl.handle.net/2433/179557 Right Type Presentation Textversion author Kyoto University Shibboleth

More information

POWER EGG 3.0 Office365連携

POWER EGG 3.0 Office365連携 POWER EGG 3.0 Office 365 連携 2018 年 9 月 ディサークル株式会社 改版履歴 修正日 版 2018/09/14 1.0 版初版発行 修正箇所 内容 1 1 連携概念図 Office 365 利用ユーザ向け連携モデル : パターン 1 ユーザ認証基盤 POWER EGG SharePoint: ポータル Exchange: メール 決裁メッセージ等を SP ポータルに表示

More information

SAML認証

SAML認証 設定 機能説明書 コンピュータ ハイテック株式会社 平成 28 年 12 月 12 日 目次 1. はじめに... 4 1.1 用途... 4 1.2 対象者... 4 2. SAML 概要... 5 2.1 SAML とは... 5 2.2 SAML の TeamFile の位置づけ... 5 2.3 SAML 利用の機能必要条件 ( 重要 )... 5 2.4 検証済みの Identity Provider(Idp)...

More information

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機 デスクトップ シングルサインオンディレクトリ連携5.13. 統合アカウント管理 認証 認可 ( アクセス制御 ) 5.13.1. 統合アカウント管理 認証 認可 ( アクセス制御 ) の定義 統合アカウント管理 認証 認可 ( アクセス制御 ) は 情報システムの利用者を統合的 一元的に管理する仕 組みを提供する 利用者がその ID をもっている本人であることを確認し 利用者の権限に基づきリソースへ

More information

Mobile Access簡易設定ガイド

Mobile Access簡易設定ガイド Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴

More information

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 本書およびその内容は SIOS Technology Corp.( 旧称 SteelEye Technology, Inc.) の所有物であり 許可なき使用および複製は禁止されています SIOS Technology Corp. は本書の内容に関していかなる保証も行いません

More information

How to Use the PowerPoint Template

How to Use the PowerPoint Template Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle

More information

Presentation Title Here

Presentation Title Here AWS Black Belt Online Seminar AWS Mobile Hub 2017.08.23 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト清水崇之プロフェッショナルサービス塚越啓介 0 登壇者の紹介 清水崇之 塚越啓介 ソリューションアーキテクト AWS 芸人 Like: Amazon Connect ( カスタマーセンターのサービス ) プロフェッショナルサービス

More information

Active Directory フェデレーションサービスとの認証連携

Active Directory フェデレーションサービスとの認証連携 Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7

More information

Microsoft Word - Win-Outlook.docx

Microsoft Word - Win-Outlook.docx Microsoft Office Outlook での設定方法 (IMAP および POP 編 ) How to set up with Microsoft Office Outlook (IMAP and POP) 0. 事前に https://office365.iii.kyushu-u.ac.jp/login からサインインし 以下の手順で自分の基本アドレスをメモしておいてください Sign

More information

PowerPoint Presentation

PowerPoint Presentation Amazon WorkSpaces Active Directory 証明書サービス (ADCS) を用いたデバイス認証構成 アマゾンウェブサービスジャパン株式会社 2017 / 11 / 10 Agenda 1. Amazon WorkSpaces のデバイス認証の仕組み 2. 環境構成概要 Amazon WorkSpaces デバイス認証の仕組み 3 WorkSpaces のエンドポイントへアクセス

More information

PowerPoint Presentation

PowerPoint Presentation IDENTITY AWARENESS 設定ガイド (AD クエリ編 ) 1 はじめに 本ガイドは AD サーバと連携してユーザ ( グループ ) ベースでアクセス制御を実現する手順を解説します (AD クエリ ) 本ガイドでは基本的な設定 ポリシーはすでにセットアップ済みであることを想定しています 構成については 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください

More information

VPN 接続の設定

VPN 接続の設定 VPN 接続の設定 AnyConnect 設定の概要, 1 ページ AnyConnect 接続エントリについて, 2 ページ ハイパーリンクによる接続エントリの追加, 2 ページ 手動での接続エントリの追加, 3 ページ ユーザ証明書について, 4 ページ ハイパーリンクによる証明書のインポート, 5 ページ 手動での証明書のインポート, 5 ページ セキュアゲートウェイから提供される証明書のインポート,

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の ID 管理 ~ Unicorn ID Manager 紹介 ~ オープンソース ソリューション テクノロジ株式会社 2009/11/20 技術取締役武田保真 - 1 - 目次 クラウドサービスの ID 管理 Google Apps と既存サービスの ID 管理連携 Unicorn ID Manager の紹介 - 2 -

More information

リスト型攻撃にどう対応する リスト型攻撃 リストに書かれたIDとパスワー ドのペアで様々なサイトに不不正アクセスを試み る 利利 用者は通常2,3個の パスワードを使い回 している 一つのサイトが破ら れると多くのサイト に影響がでる 2015/1/22号の日経コンピュータより - 2- Copyr

リスト型攻撃にどう対応する リスト型攻撃 リストに書かれたIDとパスワー ドのペアで様々なサイトに不不正アクセスを試み る 利利 用者は通常2,3個の パスワードを使い回 している 一つのサイトが破ら れると多くのサイト に影響がでる 2015/1/22号の日経コンピュータより - 2- Copyr クラウドセキュリティはこう守る ~ P マークや ISMS に対応したシングルサインオンの有るべき姿 ~ 平成 27 年年 1 月 29 日 株式会社ビーエスピー Be.Cloud プロジェクト リスト型攻撃にどう対応する リスト型攻撃 リストに書かれたIDとパスワー ドのペアで様々なサイトに不不正アクセスを試み る 利利 用者は通常2,3個の パスワードを使い回 している 一つのサイトが破ら れると多くのサイト

More information

構築例 お客様構築 IoT デバイス DynamoDB IoT デバイスで計測した値を出力させ データを API で DynamoDB に送信させるために IAM Access Key を IAM で取得します IoT.kyoto は DynamoDB から IoT デバイスで計測したデータを取得し

構築例 お客様構築 IoT デバイス DynamoDB IoT デバイスで計測した値を出力させ データを API で DynamoDB に送信させるために IAM Access Key を IAM で取得します IoT.kyoto は DynamoDB から IoT デバイスで計測したデータを取得し IoT.kyoto 操作マニュアル 事前に用意するもの IoT デバイス ( 計測する値を出力します ) AWS アカウント 目次 0 事前説明 P2 0-1 IoT.kyoto 構築例 P2 0-2 IoT.kyoto を使用するために必要なデータ P2 1 DynamoDB の構築手順 P3~P5 2 IAM Access Key の取得 P5~P6 3 IoT.kyoto のユーザー設定 P7~P8

More information

Webhard_Users manual

Webhard_Users manual Webhard Connector for Mac ご利用マニュアル V e r 1. 0 0 目次 Webhard CONNECTOR ログイン画面 -... 1 Webhard Connector 全体画面 ~その1~ -... 2 Webhard Connector 全体画面 ~その2~ -... 3 Webhard Connector - メニュー -... 4 Webhard Connector

More information

Juniper Networks Corporate PowerPoint Template

Juniper Networks Corporate PowerPoint Template Juniper SRX 日本語マニュアル 41. SSL Forward Proxy の CLI 設定 はじめに SRX340 における SSL Forward Proxy の CLI 設定ついて説明します 手順内容は SRX340 JUNOS 15.1X49-D140 にて確認を実施しております SSL Proxy 機能については SRX340 以上の機種にてサポートされています 2018 年 8

More information

SeciossLink クイックスタートガイド

SeciossLink クイックスタートガイド 株式会社セシオス SeciossLink クイックスタートガイド G Suite シングルサインオン設定編 2017 年 10 月 3 日 目次 1 概要... 2 2 環境... 2 3 API 利用を有効化... 3 4 管理コンソール API 設定... 9 4.1 API アクセス有効化... 9 4.2 クライアント ID の API アクセス利用設定... 9 5 管理コンソール SSO

More information

アクセスセキュリティ_アクセスコントロール_管理者マニュアル

アクセスセキュリティ_アクセスコントロール_管理者マニュアル < アクセスセキュリティ > HDE アクセスコントロール管理理者マニュアル 1 目次 1. はじめに... 4 1.1. HDE アクセスコントロールで使 用する 用語... 4 2. HAC 管理理画 面... 6 2.1. ログイン URL... 6 2.2. 管理理画 面メニュー... 7 3. システム... 8 3.1. ドメインの設定... 8 3.1.1. ログイン画 面の設定...

More information

Agentless_UID_Win2003_RevB

Agentless_UID_Win2003_RevB Agentless User- ID 設定ガイド Windows Server 2003 編 May 27, 2014 (Rev. B) パロアルトネットワークス合同会社 はじめに 本資料料は PAN- OS 5.0 から統合された User ID Agent 機能 (Agentless) を利利 用し Windows Server 2003 が稼働している Active Directory 環境での基本的な設定

More information

SeciossLink クイックスタートガイド(Office365編)

SeciossLink クイックスタートガイド(Office365編) SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2017 年 10 月株式会社セシオス 1 目次 1. 概要... 3 2. 環境... 3 3. SeciossLink の設定... 4 3.1 Office365 独自ドメイン連携設定... 4 3.2 SeciossLink による Office365 シングルサインオンユーザ作成... 7 3.3

More information

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

Windows Server 2016 Active Directory環境へのドメイン移行の考え方 Active Directory 環境への ドメイン移行の考え方 第 1.1 版 2018 年 2 月富士通株式会社 改版履歴 改版日時版数改版内容.11 1.0 新規作成 2018.02 1.1 ADMT の開発終了に伴い 記載を変更 目次 はじめに 1 章 ドメインへの移行のポイント 1. 移行メリット 2. 移行方法の種類 3. 各移行方法のメリット デメリット 4. 既存ドメインからの移行パス

More information

AWS Deck Template

AWS Deck Template AWS OpsWorks のご紹介 Amazon Data Services Japan 2013/06/25 Agenda AWS OpsWorks とは OpsWorks の特長 OpsWorks 利用の流れ OpsWorks のメリット Chef とは OpsWorks のライフサイクルイベント どのようなアプリケーションが OpsWorks に向いているのか? OpsWorks の機能詳細

More information

AWS Artifact - ユーザーガイド

AWS Artifact - ユーザーガイド AWS Artifact ユーザーガイド AWS Artifact: ユーザーガイド Copyright 2019 Amazon Web Services, Inc. and/or its affiliates. All rights reserved. Amazon's trademarks and trade dress may not be used in connection with any

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション AWS のいろは 株式会社神戸デジタル ラボ開発管理部情報システムチーム戎秀和 自己紹介 Hidekazu Ebisu ( 戎秀和 ) - 4 年目 - 情シス - わんこ 本日おはなしする内容 AWS について メリット セキュリティ コスト 3 本日おはなしする内容 AWS について メリット セキュリティ コスト 4 本日おはなしする内容 http://aws.amazon.com/jp/aws_history/

More information

OSSTechドキュメント

OSSTechドキュメント OpenAM OAuth 認証モジュール 設定手順書 オープンソース ソリューション テクノロジ ( 株 ) 作成者 : 辻口鷹耶 作成日 : 2012 年 4 月 24 日 リビジョン : 1.0 目次 1. はじめに 1 1.1 OpenAM の対象バージョン...1 1.2 対象 OAuth プロバイダ...1 2. 要旨 2 2.1 OAuth 認証モジュールの概要...2 2.2 設定手順...2

More information

OSSTechプレゼンテーション

OSSTechプレゼンテーション Copyright 2012 Open Source Solution Technology, Corp. 1 OAuth 入門 2012 年 4 月 24 日辻口鷹耶 オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2012 Open Source Solution Technology, Corp. 2 目次 OAuth

More information

Presentation Title Here

Presentation Title Here AWS Black Belt Online Seminar AWS Certificate Manager アマゾンウェブサービスジャパン株式会社プロフェッショナルサービスセキュリティコンサルタント松本照吾 2016.07.13 自己紹介 名前 : 松本照吾 所属 : アマゾンウェブサービスジャパン株式会社プロフェッショナルサービス本部セキュリティコンサルタント 経歴 : セキュリティコンサルタント

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 統合 ID 管理 認証ソリューションのご紹介 株式会社セシオス 2017 年 8 月 会社紹介 株式会社セシオス 設立資本金代表取締役住所事業内容取得資格 2007 年 5 月 1,300 万円 関口薫 東京都豊島区南池袋 2-13-10 南池袋山本ビル 3F 認証 統合 ID 管理ソフトウェア サービスの開発 販売システムインテグレーションサービス プライバシーマーク取得日 : 2012 年 10

More information

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 目次 1. 概要...3 2. 環境...3 3. Office365 独自ドメインの作成...4 4. SeciossLink の設定... 12 4.1 Office365 独自ドメイン連携設定... 12 4.2 SeciossLink による Office365

More information

Intuit QuickBooks との統合

Intuit QuickBooks との統合 この章は 次の項で構成されています QuickBooks で TimeCardView の自動ログイン設定 (P.10) QuickBooks サーバへの TCVQBConnector のインストール (P.10) QuickBooks の TimeCardView に対するアクセス許可の設定 (P.11) QuickBooks の TimeCardView に対するアクセス許可の確認 (P.11)

More information

電子申告の達人とは 申告書作成ソフト ( 達人シリーズ ) で作成した申告 申請等データを電子申告データに変換し 署名 送信からメッセージボックスの確認までの一連の操作を行うことができます 2

電子申告の達人とは 申告書作成ソフト ( 達人シリーズ ) で作成した申告 申請等データを電子申告データに変換し 署名 送信からメッセージボックスの確認までの一連の操作を行うことができます 2 電子申告の達人 で行う 法人税の達人 の電子申告 地方税 (eltax) 編 東京地方税理士会データ通信協同組合 2017 年 5 月 1 電子申告の達人とは 申告書作成ソフト ( 達人シリーズ ) で作成した申告 申請等データを電子申告データに変換し 署名 送信からメッセージボックスの確認までの一連の操作を行うことができます 2 電子申告の達人の起動方法 達人 Cube 電子申告 をクリックして下さい

More information

データ送信手順 2

データ送信手順 2 データの送信 操作マニュアル ebase 株式会社 DNSS 002 1 データ送信手順 2 データ送信 ( アップロード ) ebase 上で登録をしただけでは 取引先様がデータを確認することはできません ご確認いただくためには データ送信をおこなう必要があります 手順 送信するデータにチェックをつけ データ送信 をクリックします 品番一覧画面 イメージ一覧画面 ブックマーク一括データ送信画面が表示されます

More information

GRIDY SFA Google Apps カレンダー連携 操作ガイド (1.0 版 ) 2016 年 3 月 16 日 KDDI 株式会社

GRIDY SFA Google Apps カレンダー連携 操作ガイド (1.0 版 ) 2016 年 3 月 16 日 KDDI 株式会社 GRIDY SFA Google Apps カレンダー連携 操作ガイド (1.0 版 ) 2016 年 3 月 16 日 KDDI 株式会社 目次内容 1. はじめに...2 2. GRIDY SFA Google Apps カレンダー連携機能を利用するためには...3 2-1 Google カレンダー API の有効化と認証情報の取得...4 2-1-1. プロジェクトの作成...4 2-1-2.

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Dropbox Business 管理者向けスタートガイド ソフトバンクコマース & サービス株式会社 ICT 事業本部 EM 本部 Cloudビジネス推進室更新日 :2017 年 5 月 19 日 アジェンダ 1. はじめに 2. 管理コンソールへのアクセス方法 3. 機能のご紹介 各機能の画面構成 4. 利用ユーザーの招待 管理 削除 画面構成 新規ユーザーの招待 既存ユーザーの管理 パスワードのリセット

More information

自 己紹介 名前 渡邉源太 所属 アマゾンウェブサービスジャパン株式会社 技術本部レディネスソリューション部 ソリューションアーキテクト (Windows Specialist) 好きな AWS サービス Amazon WorkSpaces

自 己紹介 名前 渡邉源太 所属 アマゾンウェブサービスジャパン株式会社 技術本部レディネスソリューション部 ソリューションアーキテクト (Windows Specialist) 好きな AWS サービス Amazon WorkSpaces AWS Black Belt Online Seminar AWS 上での Active Directory 構築 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト渡邉源太 IT トランスフォーメーションコンサルタント 青柳柳雅之 2016.10.18 自 己紹介 名前 渡邉源太 (@gentaw0) 所属 アマゾンウェブサービスジャパン株式会社 技術本部レディネスソリューション部

More information

AWS Black Belt Online Seminar Amazon Inspector アマゾンウェブサービスジャパン株式会社 セキュリティソリューションアーキテクト桐 山隼 人

AWS Black Belt Online Seminar Amazon Inspector アマゾンウェブサービスジャパン株式会社 セキュリティソリューションアーキテクト桐 山隼 人 AWS Black Belt Online Seminar Amazon Inspector アマゾンウェブサービスジャパン株式会社 セキュリティソリューションアーキテクト桐 山隼 人 2016.06.22 自 己紹介 氏名 : 桐 山隼 人 略略歴 組み込み / セキュリティ系開発エンジニア @ ソフトウェア開発研究所 技術営業 @ セキュリティ会社 ソリューションアーキテクト @AWS 好きな

More information

AW-PCS認証設定手順1805

AW-PCS認証設定手順1805 デバイスコンプライアンス設定 Ver.1.0 2018 年 5 Copyright by JCCH Security Soution Systems Co., Ltd. A Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは 本および他の国における株式会社 JCCH セキュリティ ソリューション システムズの商標または登録商標です Géas

More information

Re-Quest 操作クイックマニュアル < 勤怠管理編 >. 承認方法. タイムシートを検索します 勤怠管理 メニューをクリックして勤怠状況画面を表示します タイムシートのステータスごとの件数が表示されています 該当するステータスをクリックして対象のタイムシートを検索します 日次の承認を行う場合

Re-Quest 操作クイックマニュアル < 勤怠管理編 >. 承認方法. タイムシートを検索します 勤怠管理 メニューをクリックして勤怠状況画面を表示します タイムシートのステータスごとの件数が表示されています 該当するステータスをクリックして対象のタイムシートを検索します 日次の承認を行う場合 Re-Quest 操作クイックマニュアル < 勤怠管理編 >. ログイン. ログイン画面を表示します インターネットに接続します アドレスバーに URLを入力し Enter キーを押します https://www.re-quest.jp/client お気に入り ( ブックマーク ) への登録は 必ずログイン画面の URL をご登録ください ログイン後の画面で登録すると エラーになります. ログインします

More information

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. 技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall

More information

ROBOTID_LINEWORKS_guide

ROBOTID_LINEWORKS_guide 操作マニュアル 2019 年 2 月 22 日 ナレッジスイート株式会社 目次 1 ROBOT ID と LINE WORKS の SSO 連携の流れ... 1 2 ROBOT ID の設定... 2 2-1 カスタム属性を作成する... 2 2-2 カスタム属性を設定する... 2 2-3 SAML 設定を行う... 4 2-4 証明書のダウンロードを行う... 6 3 LINE WORKS の設定...

More information

機能マニュアル

機能マニュアル LINE@ 機能マニュアル 1. アプリ LINE@ 管理理アプリの利利 用準備 1. アプリ LINE@ 管理理アプリの利利 用準備 アプリ LINE@ 管理理アプリの利利 用準備 LINE@ の管理理画 面はスマートフォンアプリからも 利利 用できます 1. アプリ LINE@ 管理理アプリの利利 用準備 アプリのインストールからログイン 1 下記リンク先より LINE@ のアプリをインストール

More information

Microsoft Word - SSI_Smart-Trading_QA_ja_ doc

Microsoft Word - SSI_Smart-Trading_QA_ja_ doc サイゴン証券会社 (SSI) SSI Smarttrading の設定に関する Q&A 06-2009 Q&A リスト 1. Q1 http://smarttrading.ssi.com.vn へアクセスしましたが 黒い画面になり X のマークが左上に出ている A1 原因はまだ設定していない アドミニストレータで設定しない あるいは自動設定プログラムがお客様の PC に適合しないと考えられます 解決方法アドミニストレータの権限のユーザーでログインし

More information

ek-Bridge Ver.2.0 リリースについて

ek-Bridge Ver.2.0 リリースについて ek-bridge Ver.2.0 リリースについて 2019 年 4 月リリース 1 1-1.iOS および Android のサポート環境を変更します 受講者画面 管理者画面 受講者 管理者共通 パソコン スマートフォンタブレット パソコン OS Windows 7/8.1/10 ブラウザー OS ブラウザー Internet Explorer 11 Firefox Google Chrome

More information

QualysGuard(R) Release Notes

QualysGuard(R) Release Notes QualysGuard 7.12 リリースノート 2013 年 11 月 1 日 QualysGuard 7.12 が利用可能になりました QualysGuard クラウドスイートのセキュリティおよびコンプライアンスアプリケーションの今回の新リリースでは 脆弱性管理とポリシーコンプライアンスに対して改善が実施されました QualysGuard Vulnerability Management(VM)

More information

AWS Deck Template

AWS Deck Template はじめての Elastic Beanstalk Amazon Data Services Japan Elastic Beanstalk とは AWS 上のベストプラクティス構成を自動作成 コードをデプロイするだけで Web アプリケーションを開始 Instance WAR deploy! Elastic Load Balancer Amazon RDS Instance CloudWatch Auto

More information

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい VPN ユーザを管理し RV016 RV042 RV042G および RV082 VPN ルータの速い VPN を設定して下さい 目標 バーチャルプライベートネットワーク (VPN) はインターネットのようなパブリックネットワークに異なるネットワークのエンドポイントを 接続する方法です VPN の有用なアプリケーションはそれらにインターネットにアクセスできる限り VPN クライアントソフトウェアのリモートユーザがプライベートネットワークのアクセス情報安全にできることことです

More information

リリース ノート - Cisco Enterprise Mobility Services Platform リリース 2.2

リリース ノート - Cisco Enterprise Mobility Services Platform リリース 2.2 リリースノート - Cisco Enterprise Mobility Services Platform リリース 2.2 リリース月 : 2015 年 11 月 目次 このドキュメントでは Cisco Enterprise Mobility Services Platform (EMSP) のシステム要件 新機能 拡張機能 および既知の問題について説明します このドキュメントは サポート セクション

More information

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定 NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図 ACS 5.x を使用した CCA での認証の設定 ACS5.x の設定トラブルシューティング関連情報 概要 このドキュメントでは Cisco Secure Access Control System(ACS)5.x 以降を使用して

More information

ログインおよび設定

ログインおよび設定 この章は 次の項で構成されています の概要, 1 ページ admin パスワードのリセット, 3 ページ パスワードと共有秘密のガイドライン, 3 ページ 共有秘密のリセット, 4 ページ の概要 Cisco UCS Central GUI および Cisco UCS Central CLI の両方を使用して Cisco UCS Central にログ インできます 両方のインターフェイスを使用すると

More information

既存のどの SIEM にでも再考察し 2 要素認証を含めることができます Rohos Logon Key は 良く知られていて安全なワンタイムパスワード (OTP) 認証技術を使用して Windo ws Remote Desktop へのアクセスを許可します 脆弱なパスワードによるログインに変わるも

既存のどの SIEM にでも再考察し 2 要素認証を含めることができます Rohos Logon Key は 良く知られていて安全なワンタイムパスワード (OTP) 認証技術を使用して Windo ws Remote Desktop へのアクセスを許可します 脆弱なパスワードによるログインに変わるも OTP コードを使用した Remote Desktop のセキュア 2 要素ログイン認証 Rohos Logon Key は 携帯端末やワンタイムパスワードトークン (OTP) を使用することで Windows Re mote Desktop での安全なに要素認証を提供します 2 要素認証の種類 : 携帯端末と Google Authenticator アプリを使用する場合携帯端末に SMS またはメールで一度きりのパスワードトークン

More information

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との SAML 認証のための ADFS - IBM Connections Cloud 設定手順書 日本アイ ビー エム株式会社 古谷直之 ( 第二 ESS SW サービス ) 吉原洋樹 ( 第二 ESS SW サービス ) 日本アイ ビー エムシステムズ エンジニアリング株式会社 猶木光彦 ( オープン ミドルウェア ) 1 目次 1. はじめに... 3 1.1. 当ドキュメントについて... 3 1.2.

More information

電子申告の達人とは 法人税の達人 などの 申告書作成ソフト で作成した申告 申請等データを電子申告データに変換し 署名 送信から受信確認までの一連の操作を行うことができます 2

電子申告の達人とは 法人税の達人 などの 申告書作成ソフト で作成した申告 申請等データを電子申告データに変換し 署名 送信から受信確認までの一連の操作を行うことができます 2 資料 3 データ管理の達人 電子申告の達人 操作研修会 ( 電子申告の達人操作編 ) 東京地方税理士会データ通信協同組合 2016 年 7 月 1 電子申告の達人とは 法人税の達人 などの 申告書作成ソフト で作成した申告 申請等データを電子申告データに変換し 署名 送信から受信確認までの一連の操作を行うことができます 2 選択した機能に応じて 画面下部の処理ボタンが切り替わります 表示する年度を切替えます

More information

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7 実践女子学園 目次 1. ユーザー登録 ( 初期セットアップ ) を行う... 2 2. Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7 3. Office インストール... 8 Office インストール手順... 8

More information

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定 LEAP を使用して Cisco ワイヤレスクライアントを認証するための Funk RADIUS の設定 目次 概要前提条件要件使用するコンポーネント表記法設定アクセスポイントまたはブリッジの設定 Funk ソフトウェアの Inc. Product 設定 Steel-Belted Radius Steel-Belted Radius のユーザの作成関連情報 概要 このドキュメントでは 340 および

More information

自己紹介 スライドは こちら からダウンロード 株式会社ソフィアネットワーク所属 Microsoft MVP for Directory Services (2006~2014) マイクロソフト認定トレーナー (1997~

自己紹介 スライドは こちら からダウンロード   株式会社ソフィアネットワーク所属 Microsoft MVP for Directory Services (2006~2014) マイクロソフト認定トレーナー (1997~ Office 365 のための多要素認証 ~ 安全に Office 365 にアクセスする方法 株式会社ソフィアネットワーク 国井傑 ( くにいすぐる ) スライドは こちら からダウンロード http://www.slideshare.net/sugurukunii/ 自己紹介 スライドは こちら からダウンロード http://www.slideshare.net/sugurukunii/ 株式会社ソフィアネットワーク所属

More information

電子申告の達人とは 申告書作成ソフト ( 達人シリーズ ) で作成した申告 申請等データを電子申告データに変換し 署名 送信からメッセージボックスの確認までの一連の操作を行うことができます

電子申告の達人とは 申告書作成ソフト ( 達人シリーズ ) で作成した申告 申請等データを電子申告データに変換し 署名 送信からメッセージボックスの確認までの一連の操作を行うことができます 電子申告の達人 で行う 法人税の達人 の電子申告 国税 (e-tax) 編 東京地方税理士会データ通信協同組合 07 年 月 電子申告の達人とは 申告書作成ソフト ( 達人シリーズ ) で作成した申告 申請等データを電子申告データに変換し 署名 送信からメッセージボックスの確認までの一連の操作を行うことができます 電子申告の達人の起動方法 達人 Cube 電子申告 をクリックして下さい しばらくすると

More information

次 はじめに ブラウザーサポート デフォルトのIPアドレスについて

次 はじめに ブラウザーサポート デフォルトのIPアドレスについて ユーザーマニュアル 次 はじめに............................................... 3 ブラウザーサポート........................................ 3 デフォルトのIPアドレスについて............................. 4 AXIS IP Utility..............................................

More information

OSSTechプレゼンテーション

OSSTechプレゼンテーション Ver.3 ~ クラウド時代の ID 連携を支援する ~ オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2016 Open Source Solution Technology, Corp. 1 クラウド時代の ID 管理 1. 管理対象の分散化 オンプレミスとクラウドサービスの混在 システムごとの ID 管理 2. 3.

More information

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで Office365 セキュリティ対策 Enterprise Mobility + Security 1 場所にとらわれることなく いつでも どこでも仕事を進めたい 状況に合わせて モバイルデバイスをもっと業務で活用したい クラウドサービスの利用 / ID パスワードの管理をシンプルに 必要なアプリを必要な時にタイムリーに利用したい ID の煩雑化による管理負荷の増大と不正アクセスへの対策 モバイルデバイスとアプリケーションの管理負荷の低減

More information

ArcGIS for Server での Web マップの作成方法

ArcGIS for Server での Web マップの作成方法 ArcGIS for Server での Web マップの作成方法 1 目次 はじめに... 3 このドキュメントについて... 3 ArcGIS アプリケーションとは... 3 ArcGIS for Server での Web マップの作成... 5 コンテンツサーバ... 6 モバイルコンテンツディレクトリ... 6 マップコンテンツの検索とフォルダの操作... 7 Web マップの作成...

More information

使用する前に

使用する前に この章では Cisco Secure ACS リリース 5.5 以降から Cisco ISE リリース 2.4 システムへのデー タ移行に使用される Cisco Secure ACS to Cisco ISE Migration Tool について説明します 移行の概要 1 ページ Cisco Secure ACS から データ移行 1 ページ Cisco Secure ACS to Cisco ISE

More information

Presentation Title Here

Presentation Title Here Custome 向け新しい AWS Training and Certification Portal の使用方法 以下のタイトルのメールが過去のトレーニング受講者に送付されています ( 新規のトレーニング受講者は本ページは無視してください ) タイトル : 新しい AWS Training and Certification Portal アカウントのセットアップ 様 新しい AWS Training

More information

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定 RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズコンセントレータの設定 目次 概要前提条件要件使用するコンポーネントネットワーク図 VPN 3000 コンセントレータの設定グループの設定 RADIUS の設定 Cisco Secure NT RADIUS サーバの設定 VPN 3000 コンセントレータ用のエントリの設定 NT

More information

R76/Gaia ブリッジ構成設定ガイド

R76/Gaia ブリッジ構成設定ガイド R76/GAiA ブリッジ構成設定ガイド ( スタンドアロン構成 ) Last updated Aug 16, 2013 Ver 1.0 はじめに 本章の手順は 以下の項目が満たされている事を前提条件としています 事前に GAiA R76 のインストールが完了していること 管理コンソールに SmartConsole がインストールされていること 対象となるアプライアンス機器は Model 2200

More information

目次 はじめに マイナセキュリティとは? マイナドライブとは? マイナセキュリティの利利 用者について マイナセキュリティの利利 用フロー P3 P3 P4 P5 ログイン ID/ パスワードの受け取り 周知 ログイン ID/ パスワードの受け取り ログイン ID/ パスワードの周知 P6 P6 マ

目次 はじめに マイナセキュリティとは? マイナドライブとは? マイナセキュリティの利利 用者について マイナセキュリティの利利 用フロー P3 P3 P4 P5 ログイン ID/ パスワードの受け取り 周知 ログイン ID/ パスワードの受け取り ログイン ID/ パスワードの周知 P6 P6 マ スタートアップガイド マイナセキュリティ & マイナドライブ編 [ 事業者 用 ] Ver.2015 年 12 月 2 日 目次 はじめに マイナセキュリティとは? マイナドライブとは? マイナセキュリティの利利 用者について マイナセキュリティの利利 用フロー P3 P3 P4 P5 ログイン ID/ パスワードの受け取り 周知 ログイン ID/ パスワードの受け取り ログイン ID/ パスワードの周知

More information

Page 2 of 7 絞込条件 さらに検索条件を増やして検索 表示します 現在表示されている状態から再検索して絞り込みます [ 絞り込み ] ボタンで実行します [ 物件名 ]: 物件名または物件名の一部の文字を入力します [ 物件 ID を表示 ] チェック : 検索結果の物件一覧に プログラム

Page 2 of 7 絞込条件 さらに検索条件を増やして検索 表示します 現在表示されている状態から再検索して絞り込みます [ 絞り込み ] ボタンで実行します [ 物件名 ]: 物件名または物件名の一部の文字を入力します [ 物件 ID を表示 ] チェック : 検索結果の物件一覧に プログラム Page 1 of 7 物件一覧 - 概要 [ 物件一覧 ] では 現在作業中の工事一覧 その工事の担当者 進捗状況などを確認できます 新規物件は [ 新規物件追加 ] ボタンから追加することができます 物件の追加後は この画面から物件を検索 選択して 現場写真の確認 写真帳票の作成 工事日程の入力などを行います 物件の検索 物件一覧には [ 物件一覧 ] で物件を選択してから行います 表示切替 物件の一覧を

More information

はじめに このドキュメントではftServerに関する障害調査を行う際に 必要となるログ データの取得方法を説明しています ログ データの取得には 初期解析用のデータの取得方法と 詳細な調査を行うときのデータ取得方法があります 特別な理由でOS 側のログが必要となった場合には RHELログの取得につ

はじめに このドキュメントではftServerに関する障害調査を行う際に 必要となるログ データの取得方法を説明しています ログ データの取得には 初期解析用のデータの取得方法と 詳細な調査を行うときのデータ取得方法があります 特別な理由でOS 側のログが必要となった場合には RHELログの取得につ ftserver におけるログ取得手順 (Linux 編 ) Rev 0.5: 2017/06/08 1 はじめに このドキュメントではftServerに関する障害調査を行う際に 必要となるログ データの取得方法を説明しています ログ データの取得には 初期解析用のデータの取得方法と 詳細な調査を行うときのデータ取得方法があります 特別な理由でOS 側のログが必要となった場合には RHELログの取得について

More information

目次 1. e-tax の登録情報の変更 1-1. 暗証番号の変更 ( 参考 ) 複数の利用者の暗証番号をまとめて変更する 1-2. 暗証番号の保存 ( 電子申告の達人のデータベースに保存する ) ( 参考 ) 暗証番号の削除 ( 電子申告の達人のデータベースから削除する ) 2. eltax の登

目次 1. e-tax の登録情報の変更 1-1. 暗証番号の変更 ( 参考 ) 複数の利用者の暗証番号をまとめて変更する 1-2. 暗証番号の保存 ( 電子申告の達人のデータベースに保存する ) ( 参考 ) 暗証番号の削除 ( 電子申告の達人のデータベースから削除する ) 2. eltax の登 付録 電子申告の達人 で行う ( 国税 / 地方税 ) 登録情報の変更 東京地方税理士会データ通信協同組合 2018 年 12 月 1 目次 1. e-tax の登録情報の変更 1-1. 暗証番号の変更 ( 参考 ) 複数の利用者の暗証番号をまとめて変更する 1-2. 暗証番号の保存 ( 電子申告の達人のデータベースに保存する ) ( 参考 ) 暗証番号の削除 ( 電子申告の達人のデータベースから削除する

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 OpenAM 案件の傾向と対策 Out-of-the-box OpenAM アプリケーションの特性ごとにOSSTech 製 OpenAMで対応したユースケースのご紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved.

More information

Agenda Active Directory on AWS 基礎からわかる Active Directory Active Directory on AWS 構成のシナリオ ADFS と IAM による ID 連携 AWS Directory Service ディレクトリタイプの選択 ディレクトリ

Agenda Active Directory on AWS 基礎からわかる Active Directory Active Directory on AWS 構成のシナリオ ADFS と IAM による ID 連携 AWS Directory Service ディレクトリタイプの選択 ディレクトリ AWS Directory Service AWS Black Belt Tech Webinar 2014 ( 旧マイスターシリーズ ) アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト 渡邉源太 Agenda Active Directory on AWS 基礎からわかる Active Directory Active Directory on AWS 構成のシナリオ ADFS

More information

はじめに 個人番号 ( マイナンバー ) の取扱いには 厳重な安全管理措置を講ずる必要があります データ管理の達人では 個人番号の安全な収集方法や保管 利用 ( 管理 ) 廃棄を行うことができます ただし 達人システムだけですべての安全管理措置が賄えるわけではありませんので 利用する側でも十分安全管

はじめに 個人番号 ( マイナンバー ) の取扱いには 厳重な安全管理措置を講ずる必要があります データ管理の達人では 個人番号の安全な収集方法や保管 利用 ( 管理 ) 廃棄を行うことができます ただし 達人システムだけですべての安全管理措置が賄えるわけではありませんので 利用する側でも十分安全管 データ管理の達人 個人番号の収集操作研修会 東京地方税理士会データ通信協同組合 2016 年 9 月 1 はじめに 個人番号 ( マイナンバー ) の取扱いには 厳重な安全管理措置を講ずる必要があります データ管理の達人では 個人番号の安全な収集方法や保管 利用 ( 管理 ) 廃棄を行うことができます ただし 達人システムだけですべての安全管理措置が賄えるわけではありませんので 利用する側でも十分安全管理措置をご理解いただき

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション OpenStandia ソリューション / SSO 統合 ID 管理 for AD のご提案 野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : ossc@nri.co.jp Web: http://openstandia.jp/ 1 1. お客様の課題 ニーズ このような課題やニーズに最適 複数のシステムを利用する場合 システム毎に

More information

AWS Client VPN - ユーザーガイド

AWS Client VPN - ユーザーガイド AWS Client VPN ユーザーガイド AWS Client VPN: ユーザーガイド Copyright 2019 Amazon Web Services, Inc. and/or its affiliates. All rights reserved. Amazon's trademarks and trade dress may not be used in connection with

More information

Proselfの利用方法

Proselfの利用方法 Proself の利用方法 東海大学札幌校舎 第 1.1 版 目次 1. Proself を利用するには... 1 1.1. ウェブからの利用... 1 1.2. 閲覧用ソフトウェアをインストールして利用... 1 1.2.1. Windows の場合... 1 1.2.2. Android の場合... 2 1.2.3. ios の場合... 2 1.2.4. Proself Client と同期ツール...

More information

intra-mart Accel Platform — OAuth認証モジュール 仕様書   初版  

intra-mart Accel Platform — OAuth認証モジュール 仕様書   初版   Copyright 2014 NTT DATA INTRAMART CORPORATION 1 Top 目次 intra-mart Accel Platform OAuth 認証モジュール仕様書初版 2014-12-01 改訂情報はじめに本書の目的対象読者本書の構成概要 OAuthとは intra-mart Accel Platform で提供している認証フロー認可コードによる認可インプリシットグラントアクセストークンの更新

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の シングル サイン オン オープンソース ソリューション テクノロジ株式会社小田切耕司 岩片靖 2009/06/02-1 - 目次 クラウド コンピューティングと認証 認証は誰がどこで行うべきか? OpenID と SAML それぞれの特徴 OSSでOpenID, SAMLを実現する OpenSSO: デモ 連携するアプリの紹介

More information

スライド 1

スライド 1 株式会社ネクストセット ネクストセット シングルサインオンについて 株式会社ネクストセット http://www.nextset.co.jp Copyright(c)2015 NextSet, Inc. All rights reserved ネクストセットのご紹介 会社名 : 株式会社ネクストセット 設立 : 2013 年 4 月 資本金 : 5000 万円 代表者 : 代表取締役社長別所貴英 所在地

More information

Office365 AL-Mail

Office365 AL-Mail Office365 AL-Mail クライアント 操作手順書 1 目次 1 はじめに...3 2 AL-Mail のバージョンの確認...4 3 Office365 用のアカウントを作成 ( 追加 )...6 4 メールの詳細設定...9 5 追加アカウントでの送受信テスト...9 付録 -1 Al-Mail メールパスワードの確認方法... 10 付録 -2 AL-Mail Version 1.13d

More information

WeChat 認証ベースのインターネット アクセス

WeChat 認証ベースのインターネット アクセス WeChat 認証ベースのインターネット アク セス WeChat クライアント認証について 1 ページ WLC での WeChat クライアント認証の設定 GUI 2 ページ WLC での WeChat クライアント認証の設定 CLI 3 ページ WeChat アプリを使用したモバイル インターネット アクセス用のクライアントの認証 GUI 4 ページ WeChat アプリを使用した PC インターネット

More information

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページにアクセスする 1.Web ブラウザを起動します FW v6.50 以下の場合は Internet Explorer を FW v7.10 以降の場合は

More information

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID WebSAM SECUREMASTER SECUREMASTER は 企業内の業務システム ( オンプレミス ) や外部のクラウドサービス ( パブリッククラウド ) の ID 情報や認証 / 認可情報の統合管理 およびシングルサインオン (SSO) を実現するソフトウェアです SECUREMASTER の導入により ユーザ情報の管理負荷を軽減してセキュアな ID 権限管理を実現します また シングルサインオンにより利用者の利便性や業務効率を向上します

More information

2 Soliton SmartOn Solo Ver (USB2-NFC NFC-ST NFC-RW 対応 ) ここでは Soliton SmartOn Solo Ver のリリース概要について説明します 機能の詳細およびインストール方法については 体験版に含まれてい

2 Soliton SmartOn Solo Ver (USB2-NFC NFC-ST NFC-RW 対応 ) ここでは Soliton SmartOn Solo Ver のリリース概要について説明します 機能の詳細およびインストール方法については 体験版に含まれてい Soliton SmartOn Solo Ver.2.0.0.1 (USB2-NFC NFC-ST NFC-RW 対応 ) 株式会社ソリトンシステムズ 2008 年 5 月 2 Soliton SmartOn Solo Ver.2.0.0.1 (USB2-NFC NFC-ST NFC-RW 対応 ) ここでは Soliton SmartOn Solo Ver.2.0.0.1 のリリース概要について説明します

More information

Microsoft PowerPoint - APM-VE(install).pptx

Microsoft PowerPoint - APM-VE(install).pptx BIG-IP APM-VE (Access Policy Manager) 無償提供ライセンスインストール F5 ネットワークスジャパン株式会社 2011 年 4 月 2 インストール前提条件 VMware ESX4.0/4.1 および ESXi4.0/4.1 の環境がある方 または準備可能な方 認証システム (LDAP, AD, RADIUS など ) の環境が既にある方 またはお客様自身で準備可能な方

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の SSO( シングル サイン オン ) オープンソース ソリューション テクノロジ株式会社 2009/11/20 岩片靖 - 1 - 目次 認証と連携 OpenSSO のご紹介 デモその 1 SAML による認証連携 エージェントによるアクセス制御 デモその 2 Windows ドメイン認証との連携 リバースプロキシ方式によるアクセス制御

More information