Microsoft PowerPoint - sc nagoya-sso.pptx

Size: px
Start display at page:

Download "Microsoft PowerPoint - sc nagoya-sso.pptx"

Transcription

1 全国共同利 ID 連携のための Shibboleth 導 と NAREGI グリッド運 での評価 2008/12/24 Manabu Higashida Manabu Higashida

2 基盤センターの 共同利 登録と連動した グリッド認証局業務の 動化

3 MICS プロファイルを満たす Shibboleth IdP/SP を介したグリド証明書介したグリッド証明書の発 業務連携 CA RA 基盤センター A 4 5 Shib SP 2 Shib IdP ID: K b ID: Kerberos 業務システム 3 DS: W.A.Y.F. 1 Shib SP として実装されたグリッド証明書 2 DS にリダイレクトされ どの基盤セン 発 システムに Web ブ ターから認証を受ける ラウザでアクセス かを指定 1 7 grid certreq 3 基盤センターの全国 4+5 RAからライセ共同利 登録者である License ID User ンスID の払い出しを か否か Shib IdPを経 Certificate い 利 者に通知する 6 由して認証 UMS Shib IdP ID: LDAP 業務システム MyProxy 基盤センター B

4 CA RA 1 Shibboleth SP (Service Provider) として実装されたグリッド証明書発 システムにWebブラウザからアクセス 2 DS (Discovery Service) にリダイレクトされ どの基盤センターから認証を受けるかを指定 3 基盤センターの全 国共同利 登録者で あるか否か Shibboleth IdP (Idendity Provider) を経由してパスワードによる認証を う 4+5 認証後 RAからライセンスIDの払い出しを い 利 者に通知する (UMSへグリッド証明書を格納する際に必要 ) 4 5 Shib SP 2 Shib IdP ID: Kerberos 業務システム 3 DS: W.A.Y.F. 基盤センター A 7 grid certreq 1 6 License ID User Certificate UMS Shib IdP ID: LDAP 業務システム MICS プロファイルを満たす Shibboleth IdP/SP を介したグリッド証明書の発 業務連携 MP MyProxy 基盤センター B 4

5 Shibboleth SP (Service Provider) をアクセスすると まずIdPのDS (Discovery Service) にリダイレクトされる : 1 リストの中から阪 CMC の IdP (Identity Provider) を 名 CAS (12 ) 東北 NIS (1 ) と連携予定 グリッドコンピューティング研究会を通じて他センターとの連携も提案予定 2 選択 ポップアップ 3 阪 CMCの 規模計算機システム の全国共同利 アカウント (MS ActiveDirectory Server Kerberos) の ID/ パスワードを し認証を受ける

6 IdPによる認証後 Shibboleth SP (Service Provider) に戻る 阪 グリッド認証局からユーザ証明書を発 するために必要となるライセンス ID の発 を指 ( 阪 CMC 開発部分 ): 3 選択

7 NAREGIポータル (Web UI) にて 取得したライセンスIDと付帯情報を する 阪 グリッド認証局からユーザ証明書が発 され付随する UMS (User Management Server) に格納される : 4 5 選択 他センターに設置したUMSにグリッド証明書を格納する場合は 当該 UMS の CUI にて grid-certreq コマンドを実 する

8 以下 ここに った過程を 時間の許す限り

9 セキュリティ インシデントを教訓に : あらまし The Case of clark/clark シンプルなパスワード アタックによる侵 rootkitによるカーネル トラップで ID/Password を盗み される 侵 者 ( 複数 ) の痕跡を洗い出してダーティな OS を再インストール 教訓 ID/Password の機会を最 化 認証サーバを独 し 般ユーザが利 可能なサーバとは切り離すバとは切り離す 仮想 OS を導 し ユーザ毎にプロセス空間を完全に分離する IDS による監視 Force10 社製 P10 ( 元 Metanetworks 社製 ) の導

10 次期システムの利 Web ポータルからシングル サインオン ユーザ ID とワンタイム パスワード SECURE MATRIX by CSE 基本サービスの接続 設定を確 VPN+ 仮想サーバによってすべてのサービスを媒介 NAS HPC/Grid/Visualization CGM ユーザ占有環境を提供 プライバシーとセキュリティ 他の 切のユーザから隔離することでセキュリティ バイオレーションが起こる機会を最 化 ハイパーバイザからの外部監視 監査 ユーザによる完全なカスタマイズ OS ライブラリ アプリケーションの れ替えは 由 在 き過ぎたときは スナップショットによるロールバック User Terminal uid otp VPN GSI Credential NAREGI Certificate Kerberos Ticket Virtual Hosting Server isolated security domain

11 Global Storage Sharing with NFSv4 SuperSINET NFSv4 Server for LAN NAS GW Local Area Network 10GbE act as NFSv4 Clients 10GbE Wide Area Network Pseudo-Filesystems for importing to LAN Pseudo-Filesystems for exporting to WAN HPC Host HPC Host HPC Host act as GFS Clients KDC LDAP NAS GW FC Storage Area Network TGT NFSv4 Server for WAN for Cross Realm ID-mapping

12 Web2.0 はすべてを救う!? ターミナル エミュレータもタもWebサービス化? RFB on Web Browser (VNC Java Viewer) 携帯電話でも使える!? AjaxTermは全てを解決するか? t / / iki/aj Latain 1 のみ対応 :UTF 8? 日本語? 泥臭いターミナル サービスはまだ必要 Windows Active DirectoryはKerberos+LDAPによるアイデンティティ マネジメントと判明! Windows クライアントを全て取り込める!? PKI による初期認証も可能らしい MacOS X も ADS との親和性を謳い始めた er/macos /feat res/ sser ices html Linux Distro s もほぼ Kerberos 対応

13 着実に kerberize されつつあるかも Microsoft Active Directory 最も普及している Kerberos ベースのアイデンティティ マネジメント KDC (Key distribution Center) として相互運用性が高い SPNEGO ready IE 501and IIS MIT Kerberos for Windows は不安定だった 3.1 on β Windows クライアント Firefox 1.5 PuTTY WinSCP FileZilla など KX.509/KPKCS11 Kerberized MyProxy

14 SPNEGO Simple and Protected GSSAPI RFC 2478/4178 Negotiation Mechanism MS 方言では Securer Protocol Negotiation SPNEGO aware な Web サーバ ( ポータル ) にアクセスして Kerberos クレデンシャルを取得し SSO を実現 Apache2 mod_auth_krb ( Microsoft 推奨?» mod_spnego ( / / h mod_auth_vas ( Apache2 for Windows mod_auth_sspi ( auth sspi)

15 API 問題 (SSPI vs. GSSAPI) RFC 2048/2743 GSSAPI (Generic Security Service API) MS 方言 SSPI (Security Service Provider Interface) NTLM などに対応するため? SPNEGO 対応によりプロトコルとしては GSSAPI と互換性あり Windowsクライアントのバリエーション MS SSPI にのみ対応したアプリケーション IE Web フォルダ (a.k.a. マイネットワーク ) を含むすべての MS アプリケーション Firefox 1.0 MIT GSSAPI にのみ対応したアプリケーション WinSCP ( 次期リリースで SSPI 対応 ) FileZilla ( 両者に対応しているアプリケーション Firefox 1.5 ( 設定が面倒なので XPI を作る必要あり ) PuTTY» CSS 版 at com/downloads html» Vintela 版 at

16 ccache (Credential Cache) 問題 MSの 独自 実装 vs. MIT (vs. Heimdal) LSA: Local Security Authority サブシステムにクレデンシャルを格納 MIT の GSSAPI からもアクセス可能 手動でインポート : ms2mit.exe 自動でインポート : NetIDMgr aka a.k.a. Network Identity Manager 3.1 からちゃんと動く? (β テスト中 ) MIT の ccache から MS LSAにエクスポート (mit2ms.exe) も可能 副作用は起きないか?

17 Kerberos and PKI Integration Efforts Since 1995 PK INIT Kerberos の pre authentication (kinit) を PKI で やっと RFC 4556 (2006/10/06 現在 : Standards Track) に Draft 39の実装 : Microsoft (Since Draft 9) Heimdal PK CROSS Cross Realm 環境構築の認証 ( 鍵交換 ) を PKI で PK APP (?) draft ietf cat kerberos pk cross 08 itf t k Kerberos のクレデンシャルから PKI の証明書 ( 短期間 ) を取得 KX.509 MyProxy

18 基盤センターにおける Single Sign-On 安全 安 な安 な Pre Authenticationの保障 利 者に対して 連携を必要とする多組織に対して 全国共同利 施設としての登録業務実績 Webアプリケーションとの互換性 Web サービス化の追従を許さない先鋭性 性能 規模

19 Lessons from operation in the Earth Simulator Authentication Two Factor Authentication One Time Password, combination of PIN or Passphrase Pseudo random number, periodically being generated from Security Token Job Management NQS II with node by node resource reservation File Sharing Multiple gateways to pass with different credentials

20 阪大 CMC の取り組み Grid Operation を単純化 簡素化し 既存のセン ター運用業務へ取り込む すべての高性能計算機資源を Grid 資源として提供 ベクトル型スーパーコンピュータへのミドルウェアの移植 PC クラスタをセンター運用に耐えうる品質に引き上げる すべての利用登録者に Grid PKI 証明書を発行 CMC 以外の学内共同利用センターからの登録者も含む レーザーエネルギー学研究センター (ILE) 核物理研究センター (RCNP)

21 すべての高性能計算機資源を Grid 資源として提供 ローカルスケジューラの統一と NAREGI GridVM 対応 (CSI 委託事業として ) NEC NQS II 対応機種 SX: SUPER UX PC Cluster: SuSE Enterprise Linux, OpenSuSE 多段キュー : Faire Share Queue + Job Assigned Map フェアシェア型定額制 飽き資源情報の提供と実行予約 SXもGrid 資源として提供 ( 現時点では GridMPI 未対応 )

22 阪 CMC の 規模計算機システム構成 Total: 46.1 TFLOPS, 16.0 TB ヘテロ型クラスタ NEC SXとPCクラスタの混在 フェアシェアによる定額利 NQS による連成ジョブ記述 FC-SANによるストレージ共有 NEC SX-9 遊休時利 PC クラスタ NEC Express Xd CMC 16.4 TFLOPS 10.0 TB 18.3 TFLOPS 1.0 TB NEC SX 8R ILE 学内全国共同利 センター 連携 5.3 TFLOPS 3.0 TB RCNP 1PB FC-Storage 集約型仮想サーバファーム NEC Express Rg TFLOPS 動的な資源拡張 キューが伸びると遊休時 利 PC クラスタが動的に 組み込まれる 2.0 TB 10GbE w/toe NIC によ るクラスタリング

23 NAREGI M/Wの各コンポーネントと阪 CMCの構成との位置関係 Local Authentication CA/RA Grid LDAP NAREGI Grid Middleware β2 VOMS UMS (CMC Proprietary) GridVM Server for PC Cluster MyProxy Grid Portal MyProxy+ GridVM Server for PC Cluster GridVM Server for SX SS IS NAS IS CDAS user frontend login Kerberos KDC Local Scheduler: NEC NQS II w/jobmanipulator w/gridschedulemaster 既存の全国共同利 システムとNAREGIミドルウェアβ2の共存 ローカル認証にKerberosを導 し CUI/GUI共に連動するSingle ロ カル認証にK b を導 し CUI/GUI共に連動するSi l Sign Onを実現すると同時に NAREGI認証システムをWebイン ターフェイスに隠蔽 ローカル スケジューラNEC NQS II対応のNAREGIコンポーネン トを既存運 と併存可能なように開発

24 すべての利用登録者に Grid PKI 証明書を発行 NAREGI CA による Grid PKI の構築と阪大 CMC 認証局 CP/CPS 策定 (v1.1) AP Grid PMA minimum i CA requirements 準拠?! 秘密の CA 室 本人性の検証 確認は簡素化 支払責任者 経理責任者の印鑑で十分じゃないの?! Web I/F と Kerberos 認証によるソーシャル エンジニアリング フローの簡素化 License IDによる申請者の検証を隠蔽 Passphrase による秘密鍵の暗号化を隠蔽 Campus CA から Kerberos PKINIT (RFC4556) による Grid CA へのフェデレーションを視野に 業務に乗らない 簡素化 隠蔽できない処理も 失効処理 RA 業務を共同利用掛の通常業務に組み込む NEC DEVIAS NAVIAS ( 仮称 )

25 3 月 4 月 5 月 6 月 7 月 8 月 9 月 10 月 11 月 12 月 1 月 2 月 3 月 4 月 5 月 更新期間 有効期間 : 最長 13 ヶ月 年度末処理 更新期間 年度末処理 利用申請 阪大独自の Grid LDAP による継続処理 既存の全国共同利用の窓口で随時 郵送によるID 通知 Kerberos 認証による Webポータル SSO 1 Click でGrid 証明書発行 Grid LDAPにライセンスIDをあらかじめ払い出してありWebポータルの 1 Click 操作で証明書と引き替える (2から3つ) 3 月頭にクリア 継続申請を受け付けた際に再度払い出し 更新期間中の新規申請の取り扱い 1 Click 秘密鍵の危殆化への対策 UMS での集中管理 CUIによる対話操作を排除 失効処理 危殆化に伴って随時 CA 運用責任者による操作

26 NAREGI-β2: 利 申請 CMC 利 者管理サーバ LDAP NAREGI- CA at CMC VOMS MyProxy KDC Users User Management Server(UMS) User Certificate Private Key VOMS Proxy Certificate Portal Services delegation delegation Client Environment WFT PSE GVS VOMS Proxy Certificate VOMS Proxy Certificate client SS delegation Workflow (WF) WF Credential Repository VOMS Proxy Certificate delegation The Super Scheduler (SS) VOMS Proxy Certificate Grid Jobs GridVM GridVM GridVM

27 NAREGI-β2: 証明書発 CMC 利 者管理サーバ LDAP NAREGI- CA at CMC VOMS MyProxy KDC Users User Management Server(UMS) User Certificate Private Key VOMS Proxy Certificate Portal Services delegation delegation Client Environment WFT PSE GVS VOMS Proxy Certificate VOMS Proxy Certificate client SS delegation Workflow (WF) WF Credential Repository VOMS Proxy Certificate delegation The Super Scheduler (SS) VOMS Proxy Certificate Grid Jobs GridVM GridVM GridVM

28 NAREGI-β2: Proxy 証明書発 CMC 利 者管理サーバ LDAP NAREGI- CA at CMC VOMS MyProxy KDC Users User Management Server(UMS) User Certificate Private Key VOMS Proxy Certificate Portal Services delegation delegation Client Environment WFT PSE GVS VOMS Proxy Certificate VOMS Proxy Certificate client SS delegation Workflow (WF) WF Credential Repository VOMS Proxy Certificate delegation The Super Scheduler (SS) VOMS Proxy Certificate Grid Jobs GridVM GridVM GridVM

29 全体システム説明 利用者管理 /NAREGI 運用管理連携システム システム概念図 利用者登録業務 zenkoku ( 利用者管理サーバ ) https 利用者管理 DB Devias/Server Devias UGM/C for LDAP 連動 (Devias サイトモジュールコールル ) ldaps ユーザエントリ作成 ライセンス ID 登録 他 gridldap 大阪大学 IT 認証基盤システム 利用者管理サーバ navias contoller nis Devias UGM/C for Linux Devias OPT/C for Linux 専用 Port(28016)/ssh ユーザエントリ作成 ホームディレクトリ作成 他 専用 Port(28020) ユーザエントリ作成 他 navias Agent ums mail Devias UGM/C for Linux Devias OPT/C for Linux 専用 Port(28016)/ssh ユーザエントリ作成 ホームディレクトリ作成 他 専用 Port(28016)/ssh ユーザエントリ作成 Devias UGM/C for Windows kauth KerberosServer (KDC) 専用 Port(28020) 専用 Port(28020) VO への登録 gridmapfile 作成 navias Agent navias Agent voms gridvms1 利用者パスワード変更 Devias OPT/C for Windows 専用 Port(28017) 専用 Port(28020) gridmapfile 作成 navias Agent gridvms2 https psync パスワード変更サーバ Devias OPT/Server 専用 Port(28020) gridmapfile 作成 navias Agent gridvms3

30 利用者登録連携 利用者管理 /NAREGI 運用管理連携システム 利用者管理システム ( 利用者登録画面 ) Gid Grid-ldap へ登録するライセンス ID を自動生成する

31 ユーザ自身による証明書発行 (Web エンロール ) 利用者管理 /NAREGI 運用管理連携システム ユーザ証明書発行処理シーケンス grid-portal 1.GRID ポータルシステムへログイン バックグラウンドで利用者のユーザ証明書発行に関する申請処理と承認処理が自動で処理されます gridra Web エンロールシステムへジャンプ (Kerberos SSO) 2. ユーザ証明書発行リンクをクリック 3. ユーザ証明書発行処理 ( ボタン押下のみ ) ユーザ証明書が生成される

32 システム成果 利用者管理 /NAREGI 運用管理連携システム 運用性及び操作性の簡易化 効率化 利用者の操作 管理者の手動業務 管理者 証明書申請ユーザ証明書申請 利用者アカウント申請へ包含 ライセンス ID 生成 ライセンス ID 格納 ライセンス ID 管理 完全自動化 通知 ライセンス ID 発行 ライセンス ID 入力 パスフレーズ入力 省略化 利用者 クリックのみで証明書発行 証明書発行

33 阪 CMC の業務システム 共同利 掛が利 者登録に使っている管理 者システム (NEC 製 DEVIAS) 管理者インターフェイスに グリッド証明書発 に必要 な ライセンス ID の払い出しや 所属 VO の設定項 を追加 バックエンド処理システムに Unix アカウントの発 な どと同様に グリッドマップファイルの 成などのグ リッド の処理を追加 APGrid PMA が MICS プロファイル による 業務を承認し 古の 共通利 番号制 が 復活すれば すべての全国共同利 ユーザ にグリッド証明書を発 できる準備はある!?

34 そう思っていた時期が ありました

35 阪 CMCのアプローチ その1 NAREGI 連携なんて無理 と考えていた頃 阪 だけでも 第 1 段階 すべての登録ユーザにグリッド証明書を 1 click によるグリッド証明書発 すべての計算機資源をグリッドに提供 ローカルスケジューラのパイプキューを閉塞 開放することで提供資源を適宜制御

36 T2Kのアプローチ NAREGI CA による相互認証基盤の確 投 先を陽に指定したバッチジョブ実 Gfarm によるデータ共有 中島浩, T2k 連携とグリッド運, T2K シンポジウムつくば 建部修, T2k 連携とグリッド運, T2K シンポジウムつくば 2008.

37 第 2 段階 阪 CMCのアプローチ その2 T2K グリッド連携の刺激を受けて共存を考え始める 他の基盤センターの登録ユーザにもグリッド証明書を発 MICS プロファイルを満たす Shibboleth SP/IdP による連携 提供資源を 排他的に共有 ローカルスケジューラの予約マップをメタスケジューラに後 からインジクシジェクション

38

39 RESTful なグリッド

40 Web2.0 はすべてを救う!? ターミナル エミュレータもタも Web サービス化? RFB on Web Browser (VNC Java Viewer) 携帯電話でも使える!? AjaxTermは全てを解決するか? org/qweb/trac/wiki/ajaxterm Latain-1 のみ対応 :UTF-8? 本語? 泥臭いターミナル サービスはまだ必要 Windows Active Directory は Kerberos+LDAP によるア イデンティティ マネジメントと判明! Windows クライアントを全て取り込める!? PKIによる初期認証も可能らしい MacOS XもADSとの親和性を謳い始めた ces.html Linux Distroʼsもほぼ Kerberos 対応

41 MICS 業務規定

42 グリッド認証局の業務負担 プロダクションレベル認証局の登録窓 (RA) への負荷の 極集中 歩く RA と呼ばれた もいたが LRA 窓 の分散 基盤センターの共同利 掛 ( システム管理掛 ) それでも利 者は窓 で 実検 Photo ID and/or Official Document

43 対面による本人性の審査 確認 Federation of Campus PKI and Grid PKI for Academic GOC Management Conformable to AP Grid PMA by Toshiyuki Kataoka and others at APAN-24

44 対面による審査 ( must contact and present 会って見せる ) は これまでの大型計算機センター運用では要請されは要請されてこなかった 大学や研究機関に所属 支払責任者 経理責任者の印鑑 ( 支払の担保 ) 当面 Grid PKIにおいては これまでの業務の延長でなんら問題ないのではないだろうか?! 阪大 CMC 認証局 CP/CPS 第 1 版 現時点で対面による確認を要請すれば発行できる対象を狭めてしまう RA が整備された段階で CP/CPS を 国際化 すればよいのではないか?! Campus PKI の RA は 対面性 を要請していない?! Production Level CA と相互認証してもらえるのか?! 国内 : NII, KEK, 産総研 VOを統括する機関がROアカウントとの対応付けに際してCP/CPS が許容できるか検証してくれる?!

45 MICS プロファイル Member Integrated X.509 PKI Credential Service 1 年 1ヶ 以上存続している既存の認証基盤と連動してグリッド証明書を発 する The initial vetting of identity for any entity in the primary authentication system that is valid for certification should be based on a face to face meeting and should be confirmed via photoidentification and/or similar valid official documents. 導 例 TeraGrid の NCSA グリッド認証局 ( 仮承認?) NCSA がこれまで ってきた ピアレビュー によるアカウン ト発 の枠組みを活かす TACC のグリッド認証局 Classic プロファイルのグリッド認証局と併存? IGTF Accrediation Review of MICS Authentication Profile (Update) by Marg Murray, TACC, 2007/05/30

46 MICS はすべてを救う!? 国では NSF が 元的に資 提供 NCSAが利 登録窓 を に引き受けてきた PI (Principal Investigator) への権限委譲 本では 旧 型計算機センター 現各種情 報基盤センターが全国共同利 の窓

47 Shibboleth による IDフェデレーション

48 VO 管理者への VO 管理権限の委譲

49 VO の普及過程遷移 Phase-0 (2006-) 阪 独 の取り組み すべての利 登録者に Grid PKI 証明書を発 ( できるように License ID を発 ) Default VO: CMC_Osaka 証明書 SubjectDN UID 課 グループ» grid-mapfile を課 システム NAVIAS ( 仮称 ) が 動 成 Phase-1 (2007/06-) 東 との連携 (+ 九 +NII) Phase-2 VO 連携 阪 へ利 申請し 東 の UID を紐付ける 阪 が VO ホスティング : CMCGSIC_Osaka 証明書 SubjectDN@ 阪 UID@ 阪 課 阪 証明書 SubjectDN@ 阪 UID@ 東 課 東» grid-mapfie は 動で変更する必要あり» ユーザ情報のセキュアな伝達 段の確 が必要» これらを開発するなら費 負担発

50 VO Domain RENKEI RENKEI Osaka Osaka RENKEI Osaka vo1 PKI Domain NII/NAREGI CA 阪 CMC CA RO 6 拠点 Kyusyu Univ. Osaka Univ. Nagoya Univ. I. of Molecular Sci. Tokyo Tech. NII/NAREGI User Service Grid Certificate Authorities and Virtual Organization VO: Virtual Organization RO: Real Organization PKI: Public Key Infrastructure

51 Registration Agency 構想に向けて 今回のアカウンティング ポリシー ローカル アカウントを発 し grid mapfile で証明書と紐付ける 阪 学 : 通常の全国共同利 アカウント発 にグリッド証明書が付随 東京 業 学 : 通常の全国共同利 アカウントを発 し 別途発 され たグリッド証明書を紐付け その他 : 時アカウントを発 代理店業務 NII/NAREGI にて連携アカウントの代理発 業務 各拠点のアカウント発 に必要な情報を包 括して収集 名 職名 所属 研究分野 メールア ドレス 電話番号など 各拠点に 括して代理申請 各拠点にて証明書との紐付けを う

52 料 相殺 制度の導 検討

53 VO Administrator VO ホスティング ファーム VO Administrator VO Administrator VOMS VOMS VOMS voms myproxy init 基盤センター A MyProxy UMS Proxy Certificate with VO MyProxy UMS Proxy Certificate with VO 基盤センター B User Certificate User Certificate 発 されたグリッド証明書と各基 盤センターのローカルアカウントを相互に紐付ける必要がある grid certreq NAREGIでは ローカルアカウントの作成とgrid mapfileによる対応付けが必要 RA CA 基盤センターをまたがる VO 形成の 援 53 egee のように プールアカウントで対応するという 針もあるが LCAS/LCMAPSのような拡張が必要 そもそもVOMSをどうホスティングするか? VO 管理者にすべてのVO 管理権限を委譲するか? 各基盤センターで どの VO に資源提供するかの認可制御と課 をいかに うか?:

54 認証局 現時点でサービスしている認証局 プロダクションレベル (Classic Profile) AIST, KEK, NII/NAREGI セミプロダクションレベル (MICS Profile 公認 ) 阪 CMC プライベート認証局 T2K 筑波 京速コンの登録機関との位置関係を想定して検討すべき 東? 兵庫県? 既存の基盤センター業務システムとの連携 U PKI の SSO 実証実験に阪 CMC が提供する Shibboleth SP と各基盤センターの IdP との連携 LDAP: OK, Kerberos (ActiveDirectory Server): OK, NIS: OK? VO 運 実アカウントか? GT, NAREGI プールアカウントか? 課 は? egee LCAS/LCMAPS 管理ノード 昨年度の連携実証にて様々な構成での相互運 性を検証済み 計算ノード (GridVM) 通常運 と NAREGI への資源提供は併存 本年度実施予定の機能拡張 ( 東北 + 阪 にて ) ローカルスケジューラ (NEC NQS II を想定 ) への直接的な予約と NAREGI SSからの予約が 排他的に共存 GridMPI 以外の MPI 対応 ( ただし同 GridVM 内のみ ) 課 情報はローカルスケジューラ ( または OS の課 機能 ) で採取 問題はそれ (NEC NQS II) 以外 阪 学 CMC PBS Pro, LoadLeveler T2K (Torque+SCore, SGE, Parallelnavi), KEK (LSF) 54

<4D F736F F F696E74202D2091E58B4B96CD98418C678EC08FD88EC08CB195F18D90>

<4D F736F F F696E74202D2091E58B4B96CD98418C678EC08FD88EC08CB195F18D90> 大規模連携実証実験報告 大学 研究機関 6 機関をつないだ現実の運用を考えた実証評価 Manabu Higashida manabu@cmc.osaka-u.ac.jp 2008/06/06 NAREGIミドルウェアで100TFLOPS 級のグリッド環境を構築できるか!? 動き出したサイエンスグリッド NAREGI 研究リソース共有の世界を広げるミドルウェアを公開 平成 20 年 5 月 9 日付けプレスリリースより抜粋

More information

スライド 1

スライド 1 High Performance Computing Infrastructure と学認 合田憲人 国立情報学研究所 背景と目的 2 HPCI 京コンピュータと国内のスーパーコンピュータや大規模ストレージを連携して利用するための革新的ハイパフォーマンス コンピューティング インフラ ロードマップ 2011/03 基本仕様策定 ( ネットワーク, 認証, ユーザ管理支援, 共用ストレージ, 先端ソフトウェア運用

More information

スライド 1

スライド 1 Shibbolized NAREGI Grid Middleware による グリッド ID フェデレーション CSI 委託事業 : 平成 1 年度実施報告と平成 年度の事業計画 010/06/1 Manabu Higashida manabu@cmc.osaka-u.ac.jp 大阪大学サバーメデゖゕセンター 平成1年度のCSI委託事業の実施報告 1) MICSプロフゔ ルに対応したグ リッド認証局運用規定の策定

More information

untitled

untitled UPKI JNSA PKI Day 2008 PKI 200873 Sapporo Sendai Osaka Kyoto Nagoya Tokyo Fukuoka (NII) 2008/7/3 PKI Day 2008 2 3 UPKI (Cyber Science Infrastructure) PKI 2008/7/3 PKI Day 2008 4 UPKI 16 7 NII 17 7KEKNII

More information

untitled

untitled 1 6. 2 NAREGIWP5 3 Packaging Grid Programming (WP2) -Grid RPC -Grid MPI Grid-Enabled Nano-Applications (WP6) Grid Visualization Grid Workflow (WFML (Unicore+ WF)) Super Scheduler WP3 WP1 Grid PSE WSRF

More information

 

  利用者ガイド NAREGI Middleware UMS (User Management Server) 2008 年 10 月 国立情報学研究所 ドキュメントリスト 管理者ガイドグループ IS(Distributed Information Service) IS(Distributed Information Service) - LRPSConfig - SS(Super Scheduler)

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Room D Azure Active Directory によるクラウドアプリ連携編 ~ Password Windows Intune Password Windows Intune デスクトップ PC(Windows) に対するガバナンス Azure Active Directory World SaaS Windows Server Active Directory World 業務データ

More information

Microsoft Word doc

Microsoft Word doc NAREGI(version beta 1.0.1) 環境の構築 名古屋大学情報連携基盤センター永井亨 1. はじめに名古屋大学情報連携基盤センターでは PC クラスタ上に NAREGI ミドルウェア (version beta 1.0.1) によるグリッド環境を構築した 以下でシステムの概要を報告する 2. システム構築システム構築は年 5 月に開始し 8 月に終了した 構築にあたって発生した障害等を付表に示す

More information

JPGRID-GGF0205 第 5 回 GGF 調査会 globusworld 参加報告 株式会社 SRA グローバルITサービスカンパニー開発部産業第 4グループ 平野基孝 Programs 8 Tutorial 2: Grid Services and Web Services 8 Track

JPGRID-GGF0205 第 5 回 GGF 調査会 globusworld 参加報告 株式会社 SRA グローバルITサービスカンパニー開発部産業第 4グループ 平野基孝 Programs 8 Tutorial 2: Grid Services and Web Services 8 Track 第 5 回 GGF 調査会 globusworld 参加報告 株式会社 SRA グローバルITサービスカンパニー開発部産業第 4グループ 平野基孝 Programs 8 Tutorial 2: Grid Services and Web Services 8 Track 3: Developing & Administrating Globus Toolkit 2.2 8 Workshop 1: Grid

More information

CA Federation ご紹介資料

CA Federation ご紹介資料 CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET

More information

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved.

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved. Windows Oracle -Web - Copyright Oracle Corporation Japan, 2004. All rights reserved. Agenda Oracle Windows Windows Oracle 1 / Active Directory/Enterprise User Security 1-1 Windows 1-2 Kerberos 1-3 Enterprise

More information

untitled

untitled 1 NAREGI 2 (NSF) CyberInfrastructure Teragrid (EU) E-Infrastructure EGEE Enabling Grids for E-science E ) DEISA (Distributed European Infrastructure for Supercomputing applications) EPSRC) UK e-science

More information

2011年11月10日 クラウドサービスのためのSINET 学認説明会 九州地区説明会 九州大学キャンパス クラウドシステムの導入 伊東栄典 情報基盤研究開発センター 1

2011年11月10日 クラウドサービスのためのSINET 学認説明会 九州地区説明会 九州大学キャンパス クラウドシステムの導入 伊東栄典 情報基盤研究開発センター 1 2011年11月10日 クラウドサービスのためのSINET 学認説明会 九州地区説明会 九州大学キャンパス クラウドシステムの導入 伊東栄典 情報基盤研究開発センター ito.eisuke.523@m.kyushu-u.ac.jp 1 用 方 } } } } } 用 (Public Cloud) } Amazon EC2/S3/ElasticMapReduce } (Community Cloud)

More information

untitled

untitled PKI 2005 10 NEC 1 Agenda Grid Computing Globus Tool Kit GGF GSI(Proxy Cert), GRAM, MDS OGSA OGSA OGSA-Security MyProxy / VOMS MyProxy VOMS NAREGI NAREGI NAREGI CA NAREGI CA AP Grid PMA 2 1 Grid Computing

More information

e-サイエンス基盤としての 計算機センターPOP(Point-of-Presence) 連携

e-サイエンス基盤としての 計算機センターPOP(Point-of-Presence) 連携 サブテーマ5 - 実 証 評 価 ユーザ 連 携 - 東 京 工 業 大 学 目 的 と 提 案 目 的 e-science 実 現 のための NIS LLS 間 連 携 可 能 なインフラシステムの 提 供 資 源 連 携 サービス( 他 サブテーマ 成 果 物 ) 研 究 者 と 応 用 計 算 (シミュレー ションなど) 研 究 者 間 の 連 携 支 援 提 案 : RENKEI-PoPによるホスティング

More information



 Thunder ADC( ロードバランサー ) における クライアント証明書認証の設定手順 Ver.1.0 2015 年 9 月 Copyright by JCCH Security Solution Systems Co., Ltd., All Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは日本および他の国における株式会社 JCCH

More information

PowerPoint Presentation

PowerPoint Presentation IDENTITY AWARENESS 設定ガイド (AD クエリ編 ) 1 はじめに 本ガイドは AD サーバと連携してユーザ ( グループ ) ベースでアクセス制御を実現する手順を解説します (AD クエリ ) 本ガイドでは基本的な設定 ポリシーはすでにセットアップ済みであることを想定しています 構成については 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください

More information

How to Use the PowerPoint Template

How to Use the PowerPoint Template Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle

More information

スライド 1

スライド 1 事例紹介九州大学における UPKI の取り組み 伊東栄典 九州大学情報統括本部 ito.eisuke.523@m.kyushu-u.ac.jp 1 2 目次 1. はじめに 2. 九州大学全学共通認証基盤 3. SSO 環境の構築 4. Shibboleth SSO 5. UPKI Federation 6. おわりに 3 1. はじめに 認証を要する情報サービスの増大 認証用 ID/PW の増加

More information

Dec , IS p. 1/60

Dec , IS p. 1/60 Dec 08 2007, IS p. 1/60 Dec 08 2007, IS p. 2/60 Plan of Talk (LDAP) (CAS) (IdM) Dec 08 2007, IS p. 3/60 Dec 08 2007, IS p. 4/60 .. Dec 08 2007, IS p. 5/60 Dec 08 2007, IS p. 6/60 Dec 08 2007, IS p. 7/60

More information

BIG‑IP Access Policy Manager | F5 Datasheet

BIG‑IP Access Policy Manager | F5 Datasheet 2 3 5 7 8 Secure Web Gateway 10 12 BIG-IP APM 13 F5 Global Services 13 13 BIG-IP Access Policy Manager (APM) LAN BIG-IP APM IT LAN 1 Web OAM XenApp Exchange Web Web Web Web Web web BIG-IP APM LAN IT /

More information

Oracle Secure Enterprise Search 10gを使用したセキュアな検索

Oracle Secure Enterprise Search 10gを使用したセキュアな検索 Oracle Secure Enterprise Search 10g 2006 3 Oracle Secure Enterprise Search 10g... 3... 3... 3... 4 Oracle Internet Directory... 4 Microsoft Active Directory... 5... 5 1... 5 2... 6 3 ACL... 6 4 ACL...

More information

untitled

untitled 1 Grid 2 ( Electrical Power Grid ) Virtual Organization) Electric Power Grid Grid 3 - - - ( 21 4 (Extensible Terascale Facility 5 LA-Hub 40Gbps CHICAGO -Hub IU 30Gbps 30Gbps 30Gbps Purdue 32 Pentium4 52

More information

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな 操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Remote 利用... - 9-2.1. 接続確認... - 9-2.2. 自動接続... - 11-2.3. 編集... - 13-2.4. インポート... - 16-2.5. 削除... - 18-2.6. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 19-2.6.1. サービスの再起動...

More information

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre 3 RIR RIR APNIC 1. 2. MyAPNIC RIPE NCC 1. 2. LIR Portal ARIN 3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination

More information

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書 FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント

More information

Web ( ) [1] Web Shibboleth SSO Web SSO Web Web Shibboleth SAML IdP(Identity Provider) Web Web (SP:ServiceProvider) ( ) IdP Web Web MRA(Mail Retrieval

Web ( ) [1] Web Shibboleth SSO Web SSO Web Web Shibboleth SAML IdP(Identity Provider) Web Web (SP:ServiceProvider) ( ) IdP Web Web MRA(Mail Retrieval SAML PAM SSO Web 1,a) 1 1 1 Shibboleth SAML Web IMAPS Web SAML PAM IMAPS SSO Web Shibboleth Web SSO, Shibboleth, SAML, Web, Web-based mail system with SSO authentication through SAML supporting PAM Makoto

More information

ログを活用したActive Directoryに対する攻撃の検知と対策

ログを活用したActive Directoryに対する攻撃の検知と対策 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, Japan Computer Emergency Response email=office@jpcert.or.jp, o=japan Computer Emergency Response Team

More information

(2018/07/24) FOCUS スパコン SSL-VPN 利用の手引き 計算科学振興財団 SSL-VPN を利用する際の動作環境 - 3 - FOCUS スパコンへの SSL-VPN 接続では Cisco AnyConnect Secure Mobility Client を用いて VPN 接続し FOCUS 内のサーバと接続します その際に使用する利用者側 PC の動作環境や前提条件を以下に示します

More information

Oracle Identity Managementの概要およびアーキテクチャ

Oracle Identity Managementの概要およびアーキテクチャ Oracle Identity Management 2003 12 Oracle Identity Management... 3 ID... 3 ID... 4 ID... 4 Oracle Identity Management... 5 Oracle Identity Management... 6 Oracle Identity Management... 7 ID... 8 Application

More information

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP 操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Remote 利用... - 5-2.1. 接続確認... - 5-2.2. 自動接続... - 10-2.3. 編集... - 12-2.4. インポート... - 15-2.5. 削除... - 17-2.6. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 18-2.6.1. サービスの再起動...

More information

FUJITSU Cloud Service K5 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書 FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の ID 管理 ~ Unicorn ID Manager 紹介 ~ オープンソース ソリューション テクノロジ株式会社 2009/11/20 技術取締役武田保真 - 1 - 目次 クラウドサービスの ID 管理 Google Apps と既存サービスの ID 管理連携 Unicorn ID Manager の紹介 - 2 -

More information

Juniper Networks Corporate PowerPoint Template

Juniper Networks Corporate PowerPoint Template Juniper SRX 日本語マニュアル 41. SSL Forward Proxy の CLI 設定 はじめに SRX340 における SSL Forward Proxy の CLI 設定ついて説明します 手順内容は SRX340 JUNOS 15.1X49-D140 にて確認を実施しております SSL Proxy 機能については SRX340 以上の機種にてサポートされています 2018 年 8

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 OpenAM 案件の傾向と対策 Out-of-the-box OpenAM アプリケーションの特性ごとにOSSTech 製 OpenAMで対応したユースケースのご紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved.

More information

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います   xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ 操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Stunnel 利用... - 8-2.1. 接続確認... - 8-2.2. 編集... - 11-2.3. インポート... - 14-2.4. 削除... - 15-2.5 フォルダショートカットの作成... - 16-3. 動作環境... - 18-4. 参考資料 ( 接続状況が不安定な場合の対処方法について

More information

POWER EGG 3.0 Office365連携

POWER EGG 3.0 Office365連携 POWER EGG 3.0 Office 365 連携 2018 年 9 月 ディサークル株式会社 改版履歴 修正日 版 2018/09/14 1.0 版初版発行 修正箇所 内容 1 1 連携概念図 Office 365 利用ユーザ向け連携モデル : パターン 1 ユーザ認証基盤 POWER EGG SharePoint: ポータル Exchange: メール 決裁メッセージ等を SP ポータルに表示

More information

FIDO技術のさらなる広がり

FIDO技術のさらなる広がり FIDO アライアンス東京セミナー (2015 年 11 月 20 日 ) FIDO 技術のさらなる広がり ヤフー株式会社 Yahoo! JAPAN 研究所上席研究員五味秀仁 FIDOの目指す認証モデル 安全性 Security 強 OTP (One-Time Password) 308934 PIN パスワード ID: Pwd: 1234 弱 悪 良 利便性 Usability 2 コンセプト 認証の部品化

More information

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います   xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー 操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Stunnel 利用... - 5-2.1. 接続確認... - 5-2.2. 編集... - 9-2.3. インポート... - 12-2.4. 削除... - 14-3. 動作環境... - 15-4. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 16-4.1. サービスの再起動...

More information

Cisco Unity と Unity Connection Server の設定

Cisco Unity と Unity Connection Server  の設定 CHAPTER 6 Cisco Unity と Unity Connection Server の設定 Cisco Unity Server Cisco Unity は コールを受け グリーティングを再生し ボイスメールを記録および符号化します Cisco Unity はボイスメールを受信すると 電子メールに.wav ファイルを追加し それを設定された電子メールアカウントに送信します Cisco Unity

More information

スライド 1

スライド 1 NAREGI2006 NAREGI NAREGI (VO) Multi-Grid GGF Open Source Sustainable) e-science NAREGI 10-6 10-9 m HPC... - Mediator) ) - PC AIX NAREGI PSE WFT DataGrid CA VOMS MyProxy Super Info. Info. Network Info.

More information

北海道大学における Shibboleth 実証実験 IdP の構築 廉価な機器による実装 ID/Password 認証連携の実証試験 PKI 認証連携の実証試験 プライベート認証局の利用 専用のプライベート CA を新設し IdP サーバ証明書を発行 クライアント証明書は既設のプライベート CAから

北海道大学における Shibboleth 実証実験 IdP の構築 廉価な機器による実装 ID/Password 認証連携の実証試験 PKI 認証連携の実証試験 プライベート認証局の利用 専用のプライベート CA を新設し IdP サーバ証明書を発行 クライアント証明書は既設のプライベート CAから シングルサインオン実証実験報告 Shibboleth IdP の構築 山本哲寛,* 永井謙芝 **, 髙井昌彰 * * 北大情報基盤センター ** 北大企画部情報基盤課ネットワークチーム 北海道大学における Shibboleth 実証実験 IdP の構築 廉価な機器による実装 ID/Password 認証連携の実証試験 PKI 認証連携の実証試験 プライベート認証局の利用 専用のプライベート CA

More information

スライド 1

スライド 1 UPKI シングルサインオン実証実験 ~Shibboleth を利用した大学間認証連携の実現 ~ 九州大学 報告書開かれた研究教育活動のための情報基盤 - オープン 安全 信用の実現に向けて - 中國真教, 笠原義晃, 伊東栄典, 岡村耕二, 井上仁, 鈴木孝彦 * 片岡真, 牧瀬ゆかり, 香川朋子, 井上創造 ** * 九州大学情報統括本部,** 九州大学附属図書館 1 1. はじめに 九州大学は

More information

WSMGR for Web External V7.2 L50 ご紹介

WSMGR for Web External V7.2 L50 ご紹介 WSMGR for Web External V7.2 L50 メインフレーム業務の企業外利用を実現するサーバ導入型エミュレータのご紹介 WSMGR for Web External とは? メインフレーム業務の利用を企業外から実現 HTML ベースのディスプレイ機能により 端末側のブラウザだけでメインフレームにアクセス可能 代理店 販売店など外部からのメインフレーム業務の利用に対応 スマートデバイスをサポート

More information

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ 認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と アイ オー データ機器社製 L2 スイッチ BSH-GM シリーズ /BSH-GP08

More information

Microsoft PowerPoint - s3appli-PKI(kataoka) ppt

Microsoft PowerPoint - s3appli-PKI(kataoka) ppt NII オープンハウス CSI ワークショップ平成 19 年 6 月 8 日 ( 金 ) これからの PKI: ~ さまざまな大学内サービスの 認証 認可の統合 ~ 国立情報学研究所学術ネットワーク研究開発センター片岡俊幸 目次 1. さまざまな大学のサービス 2. 大学向け認証局パックの開発 3. 大学知財保護システムの実証実験 4. これからの方向性 2 1. さまざまな大学のサービス 3 1-1

More information

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定 RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズコンセントレータの設定 目次 概要前提条件要件使用するコンポーネントネットワーク図 VPN 3000 コンセントレータの設定グループの設定 RADIUS の設定 Cisco Secure NT RADIUS サーバの設定 VPN 3000 コンセントレータ用のエントリの設定 NT

More information

スライド 1

スライド 1 Double-Take Availability Ver6.0 のご紹介 2012 年 12 月 1 Double-Take Availability Ver6.0 Double-Take Availability Ver6.0 2013 年 1 月 28 日リリース Windows Server 2012 対応 統合コンソール Node-Locked License 2 Double-Take Availability

More information

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型) 2017 年 3 月更新 ver.1.1 IceWall Federation による Office365 導入のための乱立 AD 対応ソリューション ( オンプレミス型 ) のご紹介 日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 IceWall ソフトウェア本部 ソリューション概要 2 クラウド導入におけるシングルサインオンの課題 AD FS で Office 365

More information

RENKEI (REsource liNKage for E-scIence) プロジェクトにおけるPoPの展開配備

RENKEI (REsource liNKage for E-scIence) プロジェクトにおけるPoPの展開配備 RENKEI (REsource linkage for E-scIence) プロジェクトにおける PoPの展開配備 東田学 ( 大阪大学 ) 松岡聡 友石正彦 實本英之 滝澤真一朗 ( 東京工業大学 ) ADVNET2008 SACSIS2009 東田学, 下條真司, Linux カーネルの TCP ウゖンドウサズ自動最適化と連動したバルクデータ転送, ADVNET2008 高野了成, HPC

More information

"CAS を利用した Single Sign On 環境の構築"

CAS を利用した Single Sign On 環境の構築 CAS 2 SSO Authorization 1,3, 2,3, 2, 2,3 1 2 3 Central Authentication and Authorization Service (CAS 2 ) Web Application Single Sign On Authorization CAS 2 SSO/AuthZ Jan. 30 2007, p. 1/40 Plan of Talk

More information

Microsoft PowerPoint - 広域分散2005-8pdf用.ppt[読み取り専用]

Microsoft PowerPoint - 広域分散2005-8pdf用.ppt[読み取り専用] 広域分散アプリケーション特論 2005 前期月曜 3 時限場所 : 情報基盤センター 3F 多目的講義室 5 月 30 日 ( 月 ) 担当青柳睦 aoyagi@cc.kyushu-u.ac.jp 講義の内容, 成績評価方針 (server-500.cc.kyu ) サイエンス Grid NAREGI Globus, Unicore の現状 Globus 共通基盤層 ( 続 ):MDS, GRAM

More information

Password Manager Pro スタートアップガイド

Password Manager Pro スタートアップガイド ZJTM180813101 ユーザーガイド 2018 年 8 月 13 日発行 ゾーホージャパン株式会社 COPYRIGHT ZOHO JAPAN CORPORATION. ALL RIGHTS RESERVED 著作権について 本ガイドの著作権は ゾーホージャパン株式会社が所有しています 注意事項本ガイドの内容は 改良のため予告なく変更することがあります ゾーホージャパン株式会社は本ガイドに関しての一切の責任を負いかねます

More information

LDAP Manager SupportList

LDAP Manager SupportList LDAP Manager 2017/8/1 現在 動作環境 OS メタ LDAP PostgreSQL ELM Interface for Java for Windows for Linux システム プロダクト LDAP Manager 本体のバージョン Windows Server 2003 Standard Edition (32bit/64bit) Windows Server 2003

More information

Net'Attest EPS設定例

Net'Attest EPS設定例 NetAttest EPS 設定例 連携機器 : SonicWALL Aventail 10.5.3 Case: 証明書とパスワードによるハイブリッド認証 Version 1.0 株式会社ソリトンシステムズ NetAttest は 株式会社ソリトンシステムズの登録商標です その他 本書に掲載されている会社名 製品名は それぞれ各社の商標または登録商標です 本文中に は明記していません Copyright

More information

学認とOffice 365 の 認証連携

学認とOffice 365 の 認証連携 大学等におけるクラウドサービス利用シンポジウム 2016 学認と Office 365 の 認証連携 日本マイクロソフト株式会社 パブリックセクター統括本部 中田 寿穂 Azure Active Directory てステキ! Shibboleth IdP と認証連携すれば Azure AD の多要素認証や Risk-based 認証が使えるようになるのよ

More information

認証連携設定例 連携機器 BUFFALO FS-M1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

認証連携設定例 連携機器 BUFFALO FS-M1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ 認証連携設定例 連携機器 BUFFALO FS-M1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と BUFFALO 社製フリースポット導入キット FS-M1266 の IEEE802.1X EAP-TLS / EAP-PEAP 環境での接続について

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 Samba 4を導入し ICカードのみでWindowsログオン OpenAMとの連携でWebアプリに自動ログイン ID/ パスワード不要のシングルサインオン環境を実現国立大学法人一橋大学様事例紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2016 Open Source Solution Technology Corporation

More information

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応 実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応 本書 前提知識 1 1-1 1-1-1 1-1-2 役割 1-1-3 形状 筐体 1-2 1-2-1 CPU 1-2-2 1-2-3 1-2-4 拡張 拡張 1-2-5 BIOS/UEFI 1-2-6 電源 1-2-7 2 2-1 2-1-1 通信 2-1-2 層 2-1-3 層 層 2-1-4 層

More information

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved. 今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 統合認証ソリューション ThemiStruct ThemiStruct-WAM シングルサインオン認証基盤ソリューション ThemiStruct-IDM ID 管理ソリューション ThemiStruct-CM 電子証明書発行 管理ソリューション ワンタイムパスワードソリューション ThemiStruct-OTP

More information

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

(Microsoft PowerPoint - \221\346\216O\225\224.ppt) BREW と au 携帯電話で実現するセキュリティについて 2004 年 10 月 12 日 KDDI 株式会社モバイルソリューション商品開発本部モバイルソリューション 1 部 BREW アプリケーションで実現可能なセキュリティ対策 BREW はアプリの開発 配信から取扱データの管理までセキュリティが保護されます < 利用者認証 > < データ保護 > < 利用者認証 > 3プログラム起動 < プログラム認証

More information

OpenAM(OpenSSO) のご紹介

OpenAM(OpenSSO) のご紹介 学認 Shibboleth とOpenAM を連携させて 学外と学内をシングルサインオン オープンソース ソリューション テクノロジ株式会社 Copyright 2011 Open Source Solution Technology Corporation All Rights Reserved. - 1 - 目次 会社紹介 OpenAM のご紹介 概要 開発の歴史 シングルサインオン方式 認証方式

More information

<4D F736F F D BC696B18F88979D939D90A782F08D6C97B682B582BD A DD975E8AC7979D CC8D5C927A2E6

<4D F736F F D BC696B18F88979D939D90A782F08D6C97B682B582BD A DD975E8AC7979D CC8D5C927A2E6 第 18 回学術情報処理研究集会発表論文集 pp.32 36 IT 業務処理統制を考慮したライセンス貸与管理システムの構築 Implementation of the lending application software license management system with IT application controls 金森浩治 Koji KANAMORI kanamori@itc.u-toyama.ac.jp

More information

ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する

ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する 目次 はじめに前提条件要件使用するコンポーネント問題解決策 1. 古い秘密キーの特定 2. 古い秘密キーの削除 3. 古い MSCEP-RA 証明書の削除 4. SCEP の新しい証明書の生成 4.1. Exchange 登録証明書を生成する 4.2. CEP 暗号化証明書を生成する 5.

More information

PowerPoint Presentation

PowerPoint Presentation Amazon WorkSpaces Active Directory 証明書サービス (ADCS) を用いたデバイス認証構成 アマゾンウェブサービスジャパン株式会社 2017 / 11 / 10 Agenda 1. Amazon WorkSpaces のデバイス認証の仕組み 2. 環境構成概要 Amazon WorkSpaces デバイス認証の仕組み 3 WorkSpaces のエンドポイントへアクセス

More information

SinfonexIDaaS機能概要書

SinfonexIDaaS機能概要書 ~ ID 管理システム用フレームワーク ~ Ver.2.0 標準仕様説明書 目次 1. Sinfonex IDaaS/Federation Manager とは... 1 2. アーキテクチャ... 2 3. 特徴... 3 4. 機能... 6 5. システム要件... 9 i 1. Sinfonex IDaaS/Federation Manager とは Sinfonex IDaaS/Federation

More information

Active Directory フェデレーションサービスとの認証連携

Active Directory フェデレーションサービスとの認証連携 Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7

More information

FileMaker Server Getting Started Guide

FileMaker Server Getting Started Guide FileMaker Server 13 2007-2013 FileMaker, Inc. All Rights Reserved. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, California 95054 FileMaker Bento FileMaker, Inc. FileMaker WebDirect Bento FileMaker,

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の SSO( シングル サイン オン ) オープンソース ソリューション テクノロジ株式会社 2009/11/20 岩片靖 - 1 - 目次 認証と連携 OpenSSO のご紹介 デモその 1 SAML による認証連携 エージェントによるアクセス制御 デモその 2 Windows ドメイン認証との連携 リバースプロキシ方式によるアクセス制御

More information

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン セコムあんしんエコ文書サービス 証明書インストールマニュアル Windows 7 InternetExplorer11 Ver 1.2 2016 年 7 月 26 日作成 目次 1. はじめに... 2 2. 証明書ダウンロード方法... 3 2-1. ブラウザの設定... 3 2-2. アドオンの設定... 8 2-3. 証明書のダウンロード... 10 3. サインアップ... 18 4. サービスへのログイン...

More information

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接 認証連携設定例 連携機器 ELECOM EHB-SG2B/EHB-SG2B-PL シリーズ Case IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN Rev1.0 株式会社ソリトンシステムズ はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL

More information

使える! IBM Systems Director Navigator for i の新機能

使える! IBM Systems Director Navigator for i の新機能 使える! IBM Systems Director Navigator for i の 新機能 IBM Systems Director Navigator for i とは IBM i 6.1 から OS 標準機能として IBM i を管理するための新しい Web ベース ツール IBM Systems Director Navigator for i( 以下 Director Navigator)

More information

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID WebSAM SECUREMASTER SECUREMASTER は 企業内の業務システム ( オンプレミス ) や外部のクラウドサービス ( パブリッククラウド ) の ID 情報や認証 / 認可情報の統合管理 およびシングルサインオン (SSO) を実現するソフトウェアです SECUREMASTER の導入により ユーザ情報の管理負荷を軽減してセキュアな ID 権限管理を実現します また シングルサインオンにより利用者の利便性や業務効率を向上します

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション PUBLIS Free 利用するまでに [ 前提 ] この作業フローを実施するには 下記の条件がクリアされている必要があります Microsoft Azure/BizSpark どちらかの環境があること Microsoft アカウントが取得済みであること 1 サブスクリプションファイルを作成する 2 PUBLIS Free を Microsoft Azure/BizSpark に展開する 3 PUBLIS

More information

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu サブスクライバー / 署名者 1 サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secure signature creation device ) としてその要件を定義

More information

Oracle9iAS Release 2 (9.0.2) セキュリティ機能概要

Oracle9iAS Release 2 (9.0.2) セキュリティ機能概要 Oracle9iAS Security Release 2 (9.0.2) 機能概要 アジェンダ Oracle9iAS R9.0.2 セキュリティと Single Sign-On ディレクトリサービスの利用 Oracle9iAS Java セキュリティ Oracle HTTP Server Oracle9iAS Portal セキュリティ Oracle9iAS R9.0.2 セキュリティ 安全にインターネットアプリケーションを運用するために必要な条件

More information

R80.10_Distributed_Config_Guide_Rev1

R80.10_Distributed_Config_Guide_Rev1 R80.10 分散構成セットアップ ガイド 2018 Check 2018 Point Check Software Point Software Technologies Technologies Ltd. Ltd. [Protected] Distribution or modification is subject to approval 1 はじめに 本ガイドでは分散構成で Security

More information

"CAS を利用した Single Sign On 環境の構築"

CAS を利用した Single Sign On 環境の構築 CAS 2 Single Sign On 1,3, 2,3, 2, 2,3 1 2 3 May 31, 2007 ITRC p. 1/29 Plan of Talk Brief survey of Single Sign On using CAS Brief survey of Authorization Environment using CAS 2 Summary May 31, 2007 ITRC

More information

Press Release english

Press Release english モバイル クライアントの 基 本 認 証 QlikView テクニカル ブリーフ Published: November, 2011 www.qlikview.com はじめに QlikView Server をインストールする 際 標 準 セキュリティ 構 成 ではユーザー 表 示 に Windows アカウントが ユー ザーの 認 証 に NTLM が 使 用 されます ローカル エリア ネットワーク

More information

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc FortiGate iphone 3G IPSec-VPN 簡易設定手順設定手順書 (v1.0) 説明 この記事の内容は FortiGate と iphone 3G が対応している VPN 機能を利用して 両デバイス間でセキュアな IPSec-VPN 通信を行うための設定手順をまとめたものです この設定例により FortiGate と iphone 3G 間の VPN トンネルが確立されて相互接続ができる事を確認しておりますが

More information

1 本人認証の 本人認証の必要性 ネットワーク社会は 非対面性 非書面性が特性 プライバシーの問題から 実データ 各種証明書の利用が困難 潜在的な なりすまし の危険が潜んでいる 電子認証 の 必要性 現状 現状 ほとんどが固定 ほとんどが固定パスワード 固定パスワードを パスワードを利用

1 本人認証の 本人認証の必要性 ネットワーク社会は 非対面性 非書面性が特性 プライバシーの問題から 実データ 各種証明書の利用が困難 潜在的な なりすまし の危険が潜んでいる 電子認証 の 必要性 現状 現状 ほとんどが固定 ほとんどが固定パスワード 固定パスワードを パスワードを利用 The brand new password solution provided by SECURE MATRIX Linux プラットフォームで構築可能 ブラウザだけで本人認証を行う画期的なソリューション のご紹介 2003 Nov 20th 株式会社 シー エス イー プロダクツ販売部 販売課 阿久津 茂郎 Products sales Sept. Sales Section Shigeo Akutsu

More information

認証連携設定例 連携機器 アイ オー データ機器 WHG-AC1750A シリーズ Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

認証連携設定例 連携機器 アイ オー データ機器 WHG-AC1750A シリーズ Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ 認証連携設定例 連携機器 アイ オー データ機器 WHG-AC1750A シリーズ Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と アイ オー データ機器社製無線アクセスポイント WHG-AC1750A の IEEE802.1X EAP-TLS

More information

クラスタ構築手順書

クラスタ構築手順書 InterSecVM/LBc V1.0 Windows Azure 向け 二重化構成構築手順書 2013 年 5 月第 1 版 商標について CLUSTERPRO X は日本電気株式会社の登録商標です Microsoft Windows Windows Server Windows Azure は 米国 Microsoft Corporation の米国およびその他の国における登録商標または商標です

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション OpenStandia ソリューション / SSO 統合 ID 管理 for AD のご提案 野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : ossc@nri.co.jp Web: http://openstandia.jp/ 1 1. お客様の課題 ニーズ このような課題やニーズに最適 複数のシステムを利用する場合 システム毎に

More information

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve 証明書発行マニュアル (Export 可能 ) Windows 0 InternetExplorer 08 年 3 月 4 日 セコムトラストシステムズ株式会社 i 改版履歴 版数 日付 内容 担当 V..00 05//9 新規作成 STS V..0 06/6/ 画像修正 STS V..0 06/9/5 画像追加 (Windows0 Anniversary の記載 ) STS V..30 07//

More information

橡CoreTechAS_OverView.PDF

橡CoreTechAS_OverView.PDF Page 1 1 Page 2 2 J2EE, & Web Services Page 3 3 J2EE&Web Services racle HTTP Server racleas Container for J2EE racleas TopLink racleas Web Services racle Content Management SDK racle XML Developer Kit

More information

AW-PCS認証設定手順1805

AW-PCS認証設定手順1805 デバイスコンプライアンス設定 Ver.1.0 2018 年 5 Copyright by JCCH Security Soution Systems Co., Ltd. A Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは 本および他の国における株式会社 JCCH セキュリティ ソリューション システムズの商標または登録商標です Géas

More information

SSL PKI EFS STPP

SSL PKI EFS STPP .NET SSL PKI EFS STPP Windows NTLM (KDC) SSL/TLS, NTLM, SSL/TLS, Active Active Directory Directory PKI PKI CRL CRL ( NTLM, NTLM,, PKI, PKI, ) DNS DNS Windows Windows ACL ACL Active Directory (AD) AD GUI

More information

CALスイートのご案内

CALスイートのご案内 公共のお客様における最適な認証基盤のご提案 共通認証 ID 統合ソリューション 日本マイクロソフト株式会社 はじめに 拝啓ますますご清祥のこととお慶び申し上げます 平素より弊社製品をご愛顧賜り 厚く御礼申し上げます さて このたびは多くの公共機関において課題となっている認証に関する問題を解決するマイクロソフトの 共通認証 ID 統合ソリューション について ご案内したいと思います 共通認証 ID 統合ソリューション

More information

Microsoft Word - UPKI_WebOperationGuide-j.doc

Microsoft Word - UPKI_WebOperationGuide-j.doc NAREGI-CA UPKI Web 使用手引書 ( 利用者ガイド ) 2006 年 10 月 13 日 国立情報学研究所 Copyright 2004-2006 National Institute of Informatics, Japan. All rights reserved. This file or a portion of this file is licensed under the

More information

Oracle Solaris 仮想環境とプロビジョン環境の構築

Oracle Solaris 仮想環境とプロビジョン環境の構築 1 Oracle Solaris 仮想化環境と OS プロビジョニング環境の構築 日本オラクル株式会社プロダクト & パートナーソリューション本部シニア セールス コンサルタント黒田俊介 以下の事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません 以下の事項は マテリアルやコード 機能を提供することをコミットメント

More information

SLAMD導入手順

SLAMD導入手順 SLAMD 導入手順 2007 年 5 月 日本 LDAP ユーザ会 関口薫 目次 1 はじめに...1 1.1 目的...1 1.2 SLAMD とは...1 1.3 ソフトウェア環境...2 2 LDAP サーバのインストール 設定...2 2.1 SLAMD の設定...2 2.2 OpenLDAP の設定...3 3 SLAMD サーバのインストール 設定...3 3.1 JDK のインストール...3

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 統合 ID 管理 認証ソリューションのご紹介 株式会社セシオス 2017 年 8 月 会社紹介 株式会社セシオス 設立資本金代表取締役住所事業内容取得資格 2007 年 5 月 1,300 万円 関口薫 東京都豊島区南池袋 2-13-10 南池袋山本ビル 3F 認証 統合 ID 管理ソフトウェア サービスの開発 販売システムインテグレーションサービス プライバシーマーク取得日 : 2012 年 10

More information

スライド 1

スライド 1 1 2 (National Research Grid Initiative) 4 3 flops 4 (Electrical Power Grid) Virtual Organization) Software catalogs Sensor nets Computing Resources Colleagues Data archives 5 グリッド の概念 アプリケーション アプリケーション

More information

Contents 1. はじめに 3.GUIからのアクセス方法 4 3. 鍵ペアの生成 5 4. サーバ証明書署名要求 (CSR) の作成 9 5. サーバ証明書のインストール 1 6.ServerIronの設定 17

Contents 1. はじめに 3.GUIからのアクセス方法 4 3. 鍵ペアの生成 5 4. サーバ証明書署名要求 (CSR) の作成 9 5. サーバ証明書のインストール 1 6.ServerIronの設定 17 Foundry ServerIron 鍵ペア CSR の生成および インストール手順 010 年 6 月 1 日 Rev.00 Contents 1. はじめに 3.GUIからのアクセス方法 4 3. 鍵ペアの生成 5 4. サーバ証明書署名要求 (CSR) の作成 9 5. サーバ証明書のインストール 1 6.ServerIronの設定 17 1. はじめに 本ガイドでは Foundry ServerIron

More information

Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2

Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2 サーバセキュリティ (SS) あんしんプラス バージョンアップのご案内 DeepSecurity Ver9.6SP1 から Ver10.0 へ 2018/9/7 Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化

More information

Ver.50 改版履歴 版数 日付 内容 担当 V //9 新規作成 STS V..0 06/6/ 画像修正 STS V..0 06/6/8 画像修正 STS V /9/5 画像追加 (Windows0 Anniversary の記載 ) STS V // 文言修

Ver.50 改版履歴 版数 日付 内容 担当 V //9 新規作成 STS V..0 06/6/ 画像修正 STS V..0 06/6/8 画像修正 STS V /9/5 画像追加 (Windows0 Anniversary の記載 ) STS V // 文言修 Ver.50 証明書発行マニュアル パスワード設定版 Windows 0 InternetExplorer 08 年 3 月 4 日 セコムトラストシステムズ株式会社 i Ver.50 改版履歴 版数 日付 内容 担当 V..00 05//9 新規作成 STS V..0 06/6/ 画像修正 STS V..0 06/6/8 画像修正 STS V..30 06/9/5 画像追加 (Windows0 Anniversary

More information

"CAS を利用した Single Sign On 環境の構築"

CAS を利用した Single Sign On 環境の構築 CAS Single Sign On (Hisashi NAITO) naito@math.nagoya-u.ac.jp Graduate School of Mathematics, Nagoya University naito@math.nagoya-u.ac.jp, Oct. 19, 2005 Tohoku Univ. p. 1/40 Plan of Talk CAS CAS 2 CAS Single

More information

Microsoft Azure Microsoft Corporation Global Blackbelt Sales Japan OSS TSP Rio Fujita

Microsoft Azure Microsoft Corporation Global Blackbelt Sales Japan OSS TSP Rio Fujita Microsoft Azure Microsoft Corporation Global Blackbelt Sales Japan OSS TSP Rio Fujita Agenda Microsoft Azure Microsoft Azure Microsoft OSS 2 Microsoft Azure Promotion 3 https://azure.microsoft.com/ja-jp/free/

More information

IW2001-B2 1 Internet Week 2001 ( ) Copyright 2001 All Rights Reserved, by Seiji Kumagai IW2001-B2 2 CodeRed Copyright 2001 All Rights

IW2001-B2 1 Internet Week 2001 ( ) Copyright 2001 All Rights Reserved, by Seiji Kumagai IW2001-B2 2 CodeRed Copyright 2001 All Rights 1 Internet Week 2001 ( ) kuma@isid.co.jp 2 CodeRed 1 3 (EXCEED ) se cu ri ty? 4? 2 5 Web IP Web MP3 6 3 7 1.5Mbps8Mbps 500 MP3 CM VoD 8 4 ADSL (Asymmetric Digital Subscriber Line) () CATV FWA (Fixed Wireless

More information