オープンソース・ソリューション・テクノロジ株式会社
|
|
|
- たかよし えいさか
- 6 years ago
- Views:
Transcription
1 オープンソースで実現する 認証基盤と ID 管理 オープンソース ソリューション テクノロジ株式会社 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved
2 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved アジェンダ OpenAM 製品紹介 OpenAM 13 新機能 OSSTech 版 OpenAM のサポート パートナー支援プログラム シングルサインオン構成例 Unicorn ID Manager v3 製品紹介 機能紹介 Unicorn ID Manager システム構成例
3 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved OpenAM 13 新機能 SAML2 Authentication Module Stateles Sessions UMA Authorization Server Contextual Authorization OpenID Certified etc,etc
4 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved SAML2 Authentication Module SAML-SP の機能を認証連鎖に組み入れられるようになりました ( 例えば ) 外部 IdP で認証後 さらにワンタイムパスワードを入力するなどの用途に使えます 外部 IdP SAML で SSO OpenAM ID/PW でログイン さらに OTP 認証を利用してセキュアな処理
5 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved Stateless Sessions OpenAM 内部にセッションを保持しなくても良い アクティブユーザー数が多い BtoC の世界へ Cookie=A 使用前 使用後 A=SessionA A=SessionA A=SessionA A=SessionA メモリー又はストアにセッションいっぱい! Cookie=SessionA Cookie=SessionA セッション情報は Cookie で送られて来るサーバーサイドのセッション管理不要
6 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved UMA Authorization Server UMA (User Managed Access) ユーザーによる認可管理機能 OpenAM においてユーザー ( リソースオーナー ) 自身がリソースへのアクセス認可を行うインターフェースが実装された
7 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved Contextual Authorization 認可ポリシーをスクリプト等で動的に判断できるようにする スクリプトエディタまで内蔵
8 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved OpenID Certified OpenID Foundation のサーティファイ
9 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved その他の機能 コアトークンサービスのリファクタリングで高速化 認可ログの汎用性向上 Oauth 2.0 デバイスフローへの対応
10 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved OpenAM セキュリティアップデート 塩漬けで運用していませんか? セキュリティアップデートリリース回数 バージョン OpenAM 9.5.x OpenAM 11.x OpenAM 13.x (4) 本来は脆弱性が無いのが良いのでしょうが 安全に長くご利用いただくためには 不可避なサービスです
11 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved OpenAM 年対応 Fix 今年に限定した OpenAM の脆弱性のリストです OSSTech 版は対応済みです もしコミュニティ版 をお使いならこれらは全て未対応です セキュリティ Issue 番号 Issue # : Credential Forgery Issue # : Insufficient Authorization Issue # : Authentication Bypass Issue # : Cross-Site Request Forgery Issue # : Cross Site Scripting (XSS) Issue # : Credentials appear in CTS access log Issue # : Content Spoofing Vulnerability Issue # : User Impersonation via OAuth2 access tokens Issue # : Open Redirect Issue # : Cross Site Scripting Issue # : Insufficient Authorization セキュリティ Issue 番号 Issue # : Insufficient Authorization Issue # : Information Leakage via Account Lockout Issue # : Information Leakage Issue # : Open Redirect Issue # : Potential Denial of Service attack in multi-site deployments Issue # : Cross Site Scripting Issue # : Open Redirect Issue # : Business Logic Vulnerability
12 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved OSSTech 版 OpenAM パッケージ RPM パッケージの採用弊社メンバーの 15 年を超える OSS 経験から導き出されたお客様への回答! ソフトウェアサポートセキュリティアップデート作業まで運用チームへ渡せますか? ものすごく長い手順書じゃないですか? OSSTech 版なら rpm コマンドが使えます [root@openam01] # service osstech-tomcat7 stop [root@openam01] # rpm -Uvh osstech-openam xxxx.noarch.rpm [root@openam01] # service osstech-tomcat7 start
13 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved パートナー支援 無償ハンズオン 構築手順書 ドキュメントテンプレート 設計支援 営業支援
14 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved パートナー支援 : 無償ハンズオン OpenAM パッケージのインストールから SAML エージェント 代理認証までを 1 日のカリキュラムで実機にてレクチャーします
15 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved パートナー支援 : 構築手順書提供 ハンズオンのカリキュラムでは網羅できない 2 重化やパスワードポリシー 代理認証のバリエーションなど 詳細な手順書とマニュアルをお渡ししています QAも可能です 手順書マニュアル例 OpenAM ハンズオンテキスト ( ノートつき ) ノウハウの出し惜しみ無し! OpenAM インストールガイド OpenAM 初期設定ガイド OpenAM インストールガイド OpenAM 初期設定ガイド OpenAM リリースノート OpenAM コマンドライン利用手順書 OpenAM 画面カスタマイズガイド OpenLDAP 認証モジュール利用手順書 OpenAM SAML 設定ガイド Apache Policy Agent リファレンスマニュアル Apache Policy Agent パッケージインストールガイド etc...
16 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved パートナー支援 : ドキュメントテンプレート 設計時 納品時に必要なドキュメントのテンプレートを提供しています 一から作ると大変ですから是非活用してください ドキュメントテンプレートの一例 OpenAM 基本設計書 ( 方式設計 ) OpenAM 詳細設計書 ( パラメーターシート ) OpenAMテスト結果報告書 OpenAM 運用手順書リバースプロキシ詳細設計書リバースプロキシテスト結果報告書リバースプロキシ運用手順書 OpenLDAP 関連 etc...
17 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved パートナー支援 設計支援 パートナー様のご要望に合わせて 各工程での支援をお受けしています
18 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved パートナー支援 営業支援 もちろん営業同行します
19 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved シングルサインオン構成例 リバースプロキシ型代理認証 クラウドアプリケーション 学認 Web サービスの SSO 化
20 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved シングルサインオン構成例 リバースプロキシ型代理認証 アプリケーションを改修せずに SSO 化 Form 認証方式のログイン画面にリバースプロキシ上のモジュールが代理で ID/PW を入力 ( 代理認証 ) OpenAM ログインせずに利用可能 代理認証 AppA ログインは一度だけ アクセス リバースプロキシ 代理認証 代理認証 AppB AppC
21 シングルサインオン構成例 クラウドアプリケーション 認証を OpenAM へ移管することによるアクセスの一元管理 クラウドサービスの認証を多要素認証に OpenAM ログインは一度だけ アクセス SSO プロトコルによる連携 GoogleApps Office365 Salesforce クラウド個別の多要素認証ではなく OpenAM で一元管理された多要素認証が可能 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved
22 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved シングルサインオン構成例 学認連携 学内アプリと学認両方へのアクセスを一元管理 学内をリバースプロキシ型 学認をShibboleth 連携 学内 学外 OpenAM Shibboleth AppA リバースプロキシ 連携 連携 学認サービス AppB 代理認証 ログインは一度だけ アクセス アクセス
23 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved シングルサインオン構成例 サービスのSSO 化 フェデレーションプロトコルに関する部分を OpenAMへ移管し開発コスト セキュリティリスクを低減自社サービス 顧客 A IdP OpenAM 顧客 B IdP 顧客 A User アクセス SSO プロトコルによる連携 認可情報 顧客 B User アクセス 自社アプリケーション + OpenAM Agent
24 製品紹介 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved
25 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved Unicorn ID Manager とは? ID 管理 / ID 連携を実現する製品 Web ブラウザで ID 管理 クラウドサービス & オンプレミスの ID を対象 特長 Linux(RHEL7/CentOS7) で稼働 メタディレクトリを持たない はじめて ID 管理製品を導入する方へ
26 Unicorn ID Manager v3 概要図 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved
27 Web ブラウザで ID 管理 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved
28 パスワード変更 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved
29 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved ターゲットと連携先 Active Directory Office365 Active Directory OpenLDAP Office365
30 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved 入力項目と属性マッピング OpenLDAP sn: 山崎 Active Directory sn: 山崎 sn: 山崎 Office365
31 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved 新機能 セルフメンテナンス パスワードリセット
32 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved 運用管理機能の拡充 管理者ロール機能 管理者権限の委譲と制限 設定情報のテキストファイル化 構成管理ツールによる導入 設定の自動化 User = { "objectclass": [ "top", "person", "organizationalperson", "inetorgperson", "posixaccount", ], "uid": username, "cn": username, "uidnumber": default(uidnumber), "gidnumber": default(gidnumber, 100), "loginshell": default(loginshell, "/bin/bash"), "homedirectory": default(unixhomedirectory, "/home/%(username)s"), "sn": familyname, "givenname": givenname, "userpassword": password,
33 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved 連携用 API の拡充 コマンドラインインタフェース Linux 上でコマンドによる CSV ファイル一括操作 # unicornidm-tool user add <csvfile> REST API(SCIM) HTTP 経由による ID 連携操作
34 Unicorn ID Manager 構成例 標準的な ID 管理システム構成 Google Apps Office365 Azure AD インターネット パスワード変更操作 LAN ID 管理業務 (CSV ファイル ) ユーザー 管理者 OpenLDAP Active Directory Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved
35 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved Unicorn ID Manager 構成例 2 既存 ID 管理システムと統合 ID 管理業務 既存 ID 管理システム ID 連携処理 管理者 新規 ID 連携先 CSV ファイル 追加 ID 連携先 1 コマンドインタフェース実行 追加 ID 連携先 2
36 Unicorn ID Manager 構成例 3 ID 管理 API の共通化に利用 連携先が追加されても同じ API で ID 管理の連携が可能 REST API ID 連携先 1 アプリケーション ID 連携先 2 連携先追加 ID 連携先 3 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved
37 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved Unicorn ID Manager 製品情報 製品情報 管理者ドキュメント 製品価格 パッケージ : 60 万円 /1 ノード 年間サポート : 24 万円 / 年
38 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司
OpenAM 案件の傾向と対策 Out-of-the-box OpenAM アプリケーションの特性ごとにOSSTech 製 OpenAMで対応したユースケースのご紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved.
OSSTechプレゼンテーション
Ver.3 ~ クラウド時代の ID 連携を支援する ~ オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2016 Open Source Solution Technology, Corp. 1 クラウド時代の ID 管理 1. 管理対象の分散化 オンプレミスとクラウドサービスの混在 システムごとの ID 管理 2. 3.
OpenAM(OpenSSO) のご紹介
学認 Shibboleth とOpenAM を連携させて 学外と学内をシングルサインオン オープンソース ソリューション テクノロジ株式会社 Copyright 2011 Open Source Solution Technology Corporation All Rights Reserved. - 1 - 目次 会社紹介 OpenAM のご紹介 概要 開発の歴史 シングルサインオン方式 認証方式
OSSTechプレゼンテーション
Copyright 2012 Open Source Solution Technology, Corp. 1 OSSTech の OpenAM への取り組み 2012 年 10 月 19 日小田切耕司 オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2012 Open Source Solution Technology,
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司
Samba 4を導入し ICカードのみでWindowsログオン OpenAMとの連携でWebアプリに自動ログイン ID/ パスワード不要のシングルサインオン環境を実現国立大学法人一橋大学様事例紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2016 Open Source Solution Technology Corporation
PowerPoint プレゼンテーション
統合 ID 管理 認証ソリューションのご紹介 株式会社セシオス 2017 年 8 月 会社紹介 株式会社セシオス 設立資本金代表取締役住所事業内容取得資格 2007 年 5 月 1,300 万円 関口薫 東京都豊島区南池袋 2-13-10 南池袋山本ビル 3F 認証 統合 ID 管理ソフトウェア サービスの開発 販売システムインテグレーションサービス プライバシーマーク取得日 : 2012 年 10
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司
オープンソースで 実 現 する シングルサインオンとID 管 理 オープンソース ソリューション テクノロジ 株 式 会 社 代 表 取 締 役 チーフアーキテクト 小 田 切 耕 司 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 1 - オープンソース ソリューション テクノロジ(
How to Use the PowerPoint Template
Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle
学認とOffice 365 の 認証連携
大学等におけるクラウドサービス利用シンポジウム 2016 学認と Office 365 の 認証連携 日本マイクロソフト株式会社 パブリックセクター統括本部 中田 寿穂 Azure Active Directory てステキ! Shibboleth IdP と認証連携すれば Azure AD の多要素認証や Risk-based 認証が使えるようになるのよ
CA Federation ご紹介資料
CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET
OSSTech_JICS2017セッション資料
高速化された OpenLDAP の実力と OpenAM の多要素認証機能の活用 オープンソース ソリューション テクノロジ株式会社 2017 年 9 月 15 日 技術取締役武田保真 - 1 - - 2 - 目次 OpenAM 最新動向 OpenLDAP 最新動向 OpenAMとOpenLDAP Webサービス OSSのシングルサインオン(SSO)サービス SSO Webサービスなどの認証を統合 SAML
OpenAMトレーニング
のご紹介 2014 年 7 月 9 日株式会社野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : [email protected] Web: http://openstandia.jp/ 1. とは dia/ss&i とは OpenAM, OpenI, OpenDJ など ForgeRock 社の認証ソフトウェア群を中心に NRI の独自モジュールやサービスなどを含めた認証ソリューション
PowerPoint プレゼンテーション
OpenStandia ソリューション / SSO 統合 ID 管理 for AD のご提案 野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : [email protected] Web: http://openstandia.jp/ 1 1. お客様の課題 ニーズ このような課題やニーズに最適 複数のシステムを利用する場合 システム毎に
OSSTechプレゼンテーション
OpenAMを利用した学認(Shibboleth)への参加 2012年 7月 19日 プリンシパル エンジニア 相本 智仁 オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ 1 目次 会社紹介 シングルサインオンとは OpenAMとは 学認とは OpenAMとShibbolethとの連携 事例紹介 2 会社紹介 3 会社紹介 オープンソース ソリューション
統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID
WebSAM SECUREMASTER SECUREMASTER は 企業内の業務システム ( オンプレミス ) や外部のクラウドサービス ( パブリッククラウド ) の ID 情報や認証 / 認可情報の統合管理 およびシングルサインオン (SSO) を実現するソフトウェアです SECUREMASTER の導入により ユーザ情報の管理負荷を軽減してセキュアな ID 権限管理を実現します また シングルサインオンにより利用者の利便性や業務効率を向上します
IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)
2017 年 3 月更新 ver.1.1 IceWall Federation による Office365 導入のための乱立 AD 対応ソリューション ( オンプレミス型 ) のご紹介 日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 IceWall ソフトウェア本部 ソリューション概要 2 クラウド導入におけるシングルサインオンの課題 AD FS で Office 365
シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1
これからのエンタープライズ向け 認証基盤に求められること 株式会社オージス総研 八幡孝 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1 会場の皆さんにアンケート 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 2 Q. IDとパスワードは 1つだけ覚えておけばいけている
FUJITSU Cloud Service for OSS 認証サービス サービス仕様書
FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント
Microsoft PowerPoint _セミナー資料(オージス).pptx
Salesforceのモバイル利 などで注 される認証技術と基盤整備のメリット 株式会社オージス総研 テミストラクトソリューション部 Copyright 2013 2015 OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 会社概要 株式会社オージス総研 代表者 : 設立 : 代表取締役社長平山輝 1983 年
オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結
第 2 回 OpenSSO&OpenAM コンソーシアムセミナー OSS 活用型認証基盤構築事例のご紹介 ( 当社構築事例にみる OpenAM の活用法 ) 株式会社オージス総研 IT 基盤ソリューション第二部吉田貴英 2012 年 4 月 5 日 オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社
PowerPoint プレゼンテーション
Room D Azure Active Directory によるクラウドアプリ連携編 ~ Password Windows Intune Password Windows Intune デスクトップ PC(Windows) に対するガバナンス Azure Active Directory World SaaS Windows Server Active Directory World 業務データ
SinfonexIDaaS機能概要書
~ ID 管理システム用フレームワーク ~ Ver.2.0 標準仕様説明書 目次 1. Sinfonex IDaaS/Federation Manager とは... 1 2. アーキテクチャ... 2 3. 特徴... 3 4. 機能... 6 5. システム要件... 9 i 1. Sinfonex IDaaS/Federation Manager とは Sinfonex IDaaS/Federation
FUJITSU Cloud Service K5 認証サービス サービス仕様書
FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能
OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8
OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8 目次 1. はじめに 1 1.1 本文書の目的... 1 1.2 前提条件... 1 1.3 略語...1 2. 事前準備 2 2.1 ホスト名の名前解決... 2 3. Linix 版パッケージ 3 3.1 システム要件... 3 3.1.1
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司
ハイブリッド クラウド 時 代 における Webアプリの 認 証 セキュリティ 対 策 ~シングルサインオンでセキュリティと 利 便 性 を 両 立 させる~ オープンソース ソリューション テクノロジ 株 式 会 社 代 表 取 締 役 チーフアーキテクト 小 田 切 耕 司 Copyright 2012 Open Source Solution Technology Corporation All
自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident
スマデバ活用で変わる IAM ThemiStruct で変える IAM 株式会社オージス総研 八幡孝 自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Identity
_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで
Office365 セキュリティ対策 Enterprise Mobility + Security 1 場所にとらわれることなく いつでも どこでも仕事を進めたい 状況に合わせて モバイルデバイスをもっと業務で活用したい クラウドサービスの利用 / ID パスワードの管理をシンプルに 必要なアプリを必要な時にタイムリーに利用したい ID の煩雑化による管理負荷の増大と不正アクセスへの対策 モバイルデバイスとアプリケーションの管理負荷の低減
IceWallソフトウェア認証連携(フェデレーション)ソリューションIceWallFederationのご紹介
2016 年 12 月更新 ver.4.4 ソフトウェア認証連携 ( フェデレーション ) ソリューション Federation のご紹介日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 ソフトウェア本部 目次 1. 統合認証基盤に求められる新たなニーズ 2. Federation / Federation Agent のご紹介 3. Federation クラウドプロビジョニングツールのご紹介
自己紹介 所属部署 生産革新ソリューション開発二部 OSS 推進グループ OSSを使ったシステム構築から運用までワンストップでサポート対象 OSSは50 種類以上 私の担当 各種 OSSの技術的サポート OpenAM OpenIDMの導入支援 OpenAM OpenIDMの機能拡張 バグ修正も実施
OpenAM 最新情報 野村総合研究所生産革新ソリューション開発二部 OSS 推進グループ和田広之 株式会社野村総合研究所 OpenStandia チーム Mail : [email protected] Web: http://openstandia.jp/ 自己紹介 所属部署 生産革新ソリューション開発二部 OSS 推進グループ OSSを使ったシステム構築から運用までワンストップでサポート対象 OSSは50
LDAP サーバと統合するための ISE の設定
LDAP サーバと統合するための ISE の設定 目次 はじめに前提条件要件使用するコンポーネント背景説明設定ネットワーク図 OpenLDAP の設定 OpenLDAP と ISE の統合 WLC の設定 EAP-GTC の設定確認トラブルシューティング 概要 このドキュメントでは Cisco Identity Services Engine(ISE) を設定して Cisco Lightweight
FUJITSU Cloud Service for OSS 「認証サービス」ご紹介資料
FUJITSU Cloud Service for OSS 認証サービス ご紹介 2018 年 6 月富士通株式会社 本資料の無断複製 転載を禁じます 本資料は予告なく内容を変更する場合がございます Version 1.20 目次 はじめに ~ 認証統合の要は 4 つの A ~ 認証 (Authentication) 認可 (Authorization) 管理 (Administration) 監査と証跡
CA Single Sign-On r12 (12.8) ご紹介
CA Single Sign-On r12 (12.8) ご紹介 旧製品名 :CA SiteMinder 2018 年 9 月富士通株式会社 概要 1 CA Single Sign-On 概要 セキュリティと利便性を保ちつつ シングルサインオンと Web アクセス制御の一元管理 を実現する統合管理基盤 認証機能 (SSO 機能 ) Web シングルサインオン機能を提供します 認可機能 ( アクセス制御機能
PowerPoint プレゼンテーション
BIG-IP APM + Horizon View で VDI の セキュリティ と ユーザビリティ を両立させる 株式会社ネットワールド 概要説明 VDI を取り巻く環境の変化 Environment 政策デバイスセキュリティ 働き方改革の推進 ワーク ライフバランス 女性活躍推進法 施行 テレワーク 時短勤務増加 多様なデバイスの利用 PC/Tablet/Smart Phone Windows/macOS/Linux/iOS
目次 1. はじめに 本文書の目的 前提条件 略語 事前準備 ホスト名の名前解決 Linux 版パッケージ システム要件 ソフトウェア要件 パッケージ構成
OpenAM 11 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 作成日 : 更新日 : 2013 年 12 月 26 日 2018 年 10 月 15 日 リビジョン : 1.7 目次 1. はじめに 1 1.1 本文書の目的...1 1.2 前提条件...1 1.3 略語...1 2. 事前準備 2 2.1 ホスト名の名前解決...2 3. Linux 版パッケージ
LDAP Manager SupportList
LDAP Manager 2017/8/1 現在 動作環境 OS メタ LDAP PostgreSQL ELM Interface for Java for Windows for Linux システム プロダクト LDAP Manager 本体のバージョン Windows Server 2003 Standard Edition (32bit/64bit) Windows Server 2003
はじめに 本資料の目的 SAML の認証方式の指定について把握する Service Provider(SP) 側の視点 利用する IdP に認証方式を指定 Identity Provider(IdP) 側の視点 SP に実施した認証方式の応答 OpenAM の実装を把握する OpenAM を SP
Open Source Solution Technology OpenAM のSAML 利用時の認証方式の指定について オープンソース ソリューション テクノロジ株式会社作成日 : 2015/04/17 相本智仁 - 1 - はじめに 本資料の目的 SAML の認証方式の指定について把握する Service Provider(SP) 側の視点 利用する IdP に認証方式を指定 Identity
スライド 1
株式会社サテライトオフィス サテライトオフィス セキュリティーブラウザについて 株式会社サテライトオフィス 2015 年 1 月 5 日 http://www.sateraito.jp Copyright(c)2009 Sateraito Office, Inc. All rights reserved サテライトオフィス セキュリティーブラウザ とは! 本章では サテライトオフィス セキュリティーブラウザに関しての説明をします
技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.
技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall
memcached 方式 (No Replication) 認証情報は ログインした tomcat と設定された各 memcached サーバーに認証情報を分割し振り分けて保管する memcached の方系がダウンした場合は ログインしたことのあるサーバーへのアクセスでは tomcat に認証情報
IdPClusteringPerformance Shibboleth-IdP 冗長化パフォーマンス比較試験報告書 2012 年 1 月 17 日国立情報学研究所 Stateless Clustering 方式は SAML2 を想定しているため CryptoTransientID は不使用 使用するとパフォーマンスが悪くなる可能性あり Terracotta による冗長化について EventingMapBasedStorageService
OSS活用ソリューション ThemiStruct (テミストラクト) シリーズ概要
いまさら 聞 けない シングルサインオンの 基 本 と 社 員 1 万 人 の 大 企 業 における OpenAM 導 入 事 例 紹 介 ~Webアプリケーションに 手 をいれることなく 認 証 連 携 を 実 現 する 方 法 ~ 株 式 会 社 オージス 総 研 テミストラクトソリューション 部 Copyright 2013 2014 OGIS-RI Co., Co., Ltd. Ltd. All
OSSTechドキュメント
OpenAM OAuth 認証モジュール 設定手順書 オープンソース ソリューション テクノロジ ( 株 ) 作成者 : 辻口鷹耶 作成日 : 2012 年 4 月 24 日 リビジョン : 1.0 目次 1. はじめに 1 1.1 OpenAM の対象バージョン...1 1.2 対象 OAuth プロバイダ...1 2. 要旨 2 2.1 OAuth 認証モジュールの概要...2 2.2 設定手順...2
Windows Server 2016 Active Directory環境へのドメイン移行の考え方
Active Directory 環境への ドメイン移行の考え方 第 1.1 版 2018 年 2 月富士通株式会社 改版履歴 改版日時版数改版内容.11 1.0 新規作成 2018.02 1.1 ADMT の開発終了に伴い 記載を変更 目次 はじめに 1 章 ドメインへの移行のポイント 1. 移行メリット 2. 移行方法の種類 3. 各移行方法のメリット デメリット 4. 既存ドメインからの移行パス
Microsoft Active Directory用およびMicrosoft Exchange用Oracle Identity Connector
Oracle Identity Manager Connector データシート 2008 年 9 月 Microsoft Active Directory 用および Microsoft Exchange 用 Oracle Identity Connector 利点とおもな機能 OIM Connector for Microsoft Active Directory User & Group Management
FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料
FUJITSU Cloud Service for OSS ログ監査サービス ご紹介 2018 年 6 月富士通株式会社 本資料の無断複製 転載を禁じます 本資料は予告なく内容を変更する場合がございます Version 1.00 目次 ログ監査とは ログ監査サービスとは ログ監査サービスの特長 提供機能一覧 利用シーン 課金の考え方について 利用開始の流れ 制限事項 注意事項 1 ログ監査とは ログファイルの管理
PowerPoint Presentation
Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365
製品概要
InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0
Office 365監査ログ連携機能アクティブ化手順書
Discoveries InSite IntelliReport Office 365 監査ログ連携機能アクティブ化手順書 第四版 2018 年 6 月 26 日 Copyright 2018 Discoveries Inc. All Rights Reserved 目次 1 はじめに... 1 本書の目的... 1 作業対象者... 1 2 作業手順... 2 Office 365 監査機能のアクティブ化...
今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.
今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 統合認証ソリューション ThemiStruct ThemiStruct-WAM シングルサインオン認証基盤ソリューション ThemiStruct-IDM ID 管理ソリューション ThemiStruct-CM 電子証明書発行 管理ソリューション ワンタイムパスワードソリューション ThemiStruct-OTP
PowerPoint プレゼンテーション
2011.06.03 Naohiro Fujie Microsoft MVP for Identity Lifecycle Manager twitter : @phr_eidentity Blog IdM 実験室 : http://idmlab.eidentity.jp 1 これまで学術的なイメージが強く エンタープライズ分野では登場の機会が少なかったアイデンティティ フェデレーションやプライバシへの取組みに関連する技術がクラウドの台頭を一つのきっかけとして身近なものとなってきています
認証連携(フェデレーション)ソリューションIceWall Federationのご紹介
2019 年 3 月更新 ver.1.4 認証連携 ( フェデレーション ) ソリューション IceWall Federation のご紹介 日本ヒューレット パッカード株式会社 IceWall ソフトウェア本部 目次 1. クラウド (SaaS) 認証の課題と認証連携 (Federation) による解決 2. IceWall Federation 3. IceWall Federation (SAML
Samba/LDAPによるWindowsドメイン管理権限の分離と委譲
Open Source Solution Technology Samba/LDAP による Windows ドメイン管理権限の分離と委譲 オープンソース ソリューション テクノロジ株式会社 2006/10/19 技術部エキスパート佐藤文優 Copyright 2006 Open Source Solution Technology Corporation All Rights Reserved.
管理者マニュアル
管理者マニュアル 目次 1. KING OF TIME セキュアログインについて... 1 1.1. 本システムの主な機能... 1 1.2. 動作環境... 1 1.3. 使用できる認証方法... 2 2. はじめに... 3 2.1. ログイン... 3 2.2. 管理画面の構成... 4 3. KING OF TIME( 勤怠管理 ) との従業員連携について... 5 4. ユーザー設定について...
AXIOLE V Release Letter
Press Release 2016 年 4 月 1 日株式会社ネットスプリング Shibboleth IdP オプション をバージョンアップした AXIOLE v1.14.0 をリリース Shibboleth IdP の最新版 IdP V3 に対応 uapprove FPSP や Office365 の IdP 関連機能も再実装 株式会社ネットスプリング ( 本社 : 東京都港区 代表取締役社長
Active Directory フェデレーションサービスとの認証連携
Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7
目 次 自 己 紹 介 シングルサインオンとは? なぜ 今 シングルサイン オン? OpenAMの 紹 介 シングルサインオンの 方 式 SAMLによるシングルサインオン ID 管 理 との 組 み 合 わせで 導 入 効 果 倍 増! プロトコル(SAML)の 話 が 大 半 なので 眠 くなるか
Open Source Solution Technology hbstudy#22 クラウド 時 代 の シングルサインオン オープンソース ソリューション テクノロジ 株 式 会 社 野 村 健 太 郎 2011/4/16-1 - 目 次 自 己 紹 介 シングルサインオンとは? なぜ 今 シングルサイン オン? OpenAMの 紹 介 シングルサインオンの 方 式 SAMLによるシングルサインオン
4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF
2011-I032 2011 年 6 月 29 日 Biz ホスティングエンタープライズ Office 365 ハイブリッドオプション 提供開始について NTT コミュニケーションズ株式会社 ( 略称 :NTT Com) は グローバルに対応したプライベートクラウド基盤として提供中の Bizホスティングエンタープライズ ( 以下 BHE) において マイクロソフト社のクラウドグループウェア Microsoft
1. はじめに OpenAM は旧 Sun Microsystems 社の OpenSSO をベースに ForgeRock 社が開発を行うオープンソースソフトウェアであり Web アプリケーションやクラウドサービスへのシングルサインオンを実現します 本資料では この OpenAM を用いて ユーザー
OpenAM 技術 Tips Vol.1 OpenAM インストール手順 執筆者 : 株式会社オージス総研浜口ゆう 監修 : OpenAM コンソーシアム 当技術 Tips コンテンツは OpenAM コンソーシアム監修のもと OpenAM コンソーシアム開発ワーキンググループに属する各企業の担当者により 執筆 編集されたものであり 各記事の著作権は執筆者に帰属いたします また 当記事のライセンスは
POWER EGG 3.0 Office365連携
POWER EGG 3.0 Office 365 連携 2018 年 9 月 ディサークル株式会社 改版履歴 修正日 版 2018/09/14 1.0 版初版発行 修正箇所 内容 1 1 連携概念図 Office 365 利用ユーザ向け連携モデル : パターン 1 ユーザ認証基盤 POWER EGG SharePoint: ポータル Exchange: メール 決裁メッセージ等を SP ポータルに表示
スライド 1
株式会社サテライトオフィス サテライトオフィス シングルサインオンについて 株式会社サテライトオフィス 2013 年 5 月 4 日 http://www.sateraito.jp Copyright(c)2009 Sateraito Office, Inc. All rights reserved サテライトオフィス シングルサインオン for Google Apps とは? サテライトオフィス
Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P
Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint Protection Manager を正常にインストールしました この時点でサーバーに配備されるコンポーネントは
metis ami サービス仕様書
metis ami サービス仕様書 Rev 1.1 初版制定日 :2018 年 11 月 28 日 最終改定日 :2019 年 1 月 10 日 日本ビジネスシステムズ株式会社 改定履歴 日付改定項目改定内容及び改定理由 2018 年 11 月 28 日 - 初版制定 2019 年 1 月 10 日 2.3 項を新規追加利用ユーザ数のカウント方法を明記 - 2 - 目次 1 はじめに...- 4 -
SeciossLink クイックスタートガイド(Office365編)
SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2017 年 10 月株式会社セシオス 1 目次 1. 概要... 3 2. 環境... 3 3. SeciossLink の設定... 4 3.1 Office365 独自ドメイン連携設定... 4 3.2 SeciossLink による Office365 シングルサインオンユーザ作成... 7 3.3
PowerPoint プレゼンテーション
NEC モバイルバックエンド基盤入門基礎編 ver 7.0.0 2018 年 3 月 26 日 NEC IoT 基盤開発本部 NEC モバイルバックエンド基盤入門 NEC モバイルバックエンド基盤とは 主な機能の紹介 クライアント SDK NEC モバイルバックエンド基盤とは NEC モバイルバックエンド基盤とは NEC モバイルバックエンド基盤は PC やスマートデバイスおよび IoT デバイスのクライアントアプリケーションの開発に必要となる汎用的なバックエンド機能を提供する基盤ソフトウェアです
ROBOTID_LINEWORKS_guide
操作マニュアル 2019 年 2 月 22 日 ナレッジスイート株式会社 目次 1 ROBOT ID と LINE WORKS の SSO 連携の流れ... 1 2 ROBOT ID の設定... 2 2-1 カスタム属性を作成する... 2 2-2 カスタム属性を設定する... 2 2-3 SAML 設定を行う... 4 2-4 証明書のダウンロードを行う... 6 3 LINE WORKS の設定...
eYACHO 管理者ガイド
eyacho 管理者ガイド 第 1 版 - ios は Cisco の米国およびその他の国における商標または登録商標であり ライセンスに基づき使用されています - Apple ipad は Apple Inc. の商標です - Microsoft, Excel および Internet Explorer は 米国 Microsoft Corporation の 米国およびその他の国における登録商標または商標です
Copyright 2006 KDDI Corporation. All Rights Reserved page1
Copyright 2006 KDDI Corporation. All Rights Reserved page1 Copyright 2006 KDDI Corporation. All Rights Reserved page2 Copyright 2006 KDDI Corporation. All Rights Reserved page3 Copyright 2006 KDDI Corporation.
