スライド 1

Size: px
Start display at page:

Download "スライド 1"

Transcription

1 Shibbolized NAREGI Grid Middleware による グリッド ID フェデレーション CSI 委託事業 : 平成 1 年度実施報告と平成 年度の事業計画 010/06/1 Manabu Higashida manabu@cmc.osaka-u.ac.jp 大阪大学サバーメデゖゕセンター

2 平成1年度のCSI委託事業の実施報告 1) MICSプロフゔ ルに対応したグ リッド認証局運用規定の策定 1 日本に3箇所: KEK, AT, NII 登録機関 へ統合!? 認証局 CA: Certificate MICSプロフゔ ルに基づく認証局運用規 程を策定すると同時に 各情報基盤セン ターの全国共同利用登録窓口に要求され る登録局としての業務規程を策定した Authority 登録局 RA: Registration Authority 対面確認 対面確認 写真付き身分 証明書を提示 登録組織の所属 情報を提示 証明書 発行 取得 Classic Profileに基づく業務 証明書 発行 取得 MICS Profileに基づく業務 情報基盤センター群が共同利用に供している数千のゕカウント を連携させ クラウドサービスの窓口業務を自動化 MICS: Member Integrated Credential Service

3 平成1年度のCSI委託事業の実施報告 ) ShibbolethによるNAREGIミドルウェゕの Shibboleth SP/IdPを開発し業務を自動化 Single Sign-On対応 NAREGIミドルウェゕにU-PKIの成果を取り入れ 証明書 ストゕ Shibbolethによる初期認証とOに対応するようNAREGI Webポータルおよび関連するラ ブラリなどを拡張した Shibboleth SP Shibboleth IdP NAREGI Webポータルや登録局のShibboleth SP化を行っ た 3) 阪大CMCグリッド認証局のMICS/Shibboleth対 応 ① 情報基盤センターAの 所属情報を提示して グリッド証明書を取得 ② 取得したグリッド証明書を 情報基盤センターCに提示して その資源を利用 払い出した証明書と対応する属性情報を関係する情報基盤セ ンターに通知し 各情報基盤センターのローカルゕカウント との名寄せが可能な業務フローの検討と雛形となるシステム を試作する 情報基盤センター業務フローの設計と業務システム試作を Shib SP Shib IdP Shib SP Shib SP Shib IdP Shib IdP 行った 情報基盤センター連携を想定し UMSおよびの登録 情報を共有する機能を追加した SP: Service Provider IdP: Identity Provider ID ID ID リポジトリ by N リポジトリ by ADS リポジトリ by LDAP 情報基盤センターB 3 情報基盤センターC 情報基盤センターA

4 NAREGI 初期認証の Shibboleth によるフェデレーション 課題 : UMS の初期認証の ID 管理業務が認証局へ集中 e.g. GPID (Grid Pack ID) の登録業務を NII GOC が負担 目標 : Shibboleth で連携したポータル間でのシングルサンオ ンを実現 効果 : 各情報基盤センターが発行した共同利用 ID で連携する UMS にシ ングルサンオン可能 付帯効果 : MICS プロフゔルで業務運用されるグリッド認証局 ( に付 随する Shibboleth SP) と連携し 証明書発行業務の完全なオンラン 化 4

5 Non-Shibbolized NAREGI CA 1 別途 ソーシャルフローを介して License DN UMS RA 1 License ID IDを入手しておく License IDを入力しUMSへグリッド ユーザ証明書を払い出す VO:DN 3 ユーザ証明書は このとき入力するパスフレーズによって暗号化される 3 UMSにてvoms-myproxy-initコマンドを MyProxy Portal 実行し プロキシ証明書を払い出す ユーザ証明書を復号化するためのパスフレーズ DN+VO 4 を入力する プロキシ証明書を別のパスフレーズによって暗 DN+VO 号化する 5 4 プロキシ証明書を委譲するために パスフ VO レーズを入力する DN:LN 5 プロキシ証明書に記載された VO と DN に マッチする へのジョブ投入が可能 となる LN 5

6 Shibbolized NAREGI MICS CA CA 1 Shibboleth フェデレーションされた ID に DN 3 UMS RA SP よってポータルへログンする IDはMICSプロフゔルに基づくLRA 業務規定に従って発行されているものとする 規定に従う ID か否かは SAML (Security VO:DN Assertion Markup Language) 属性情報に よって伝達する Shibboleth O によって認証された RA に DN+VO MyProxy Portal SP 1 3 てグリッド ユーザ証明書を発行する MICSプロフゔルで業務運用することによって License IDの受け渡しに際する DN+VO ソーシャルフローを介することなくユーザ 証明書の発行が可能になる VO DN:LN MICS LRA LN IdP 6

7 グリッド配備 運用TF Phase-1の構成 CA 大統一VO管理 DN UMS RA 1 VO:DN 元管理 単一VO (csi-grid-cc) への資源提供 GPIDからLNへの名寄せ 3 NII GOCが管理するNAREGI管理ノード群 (を含む) による一 NII GOCが発行するGPID (Grid Pack ID) を取得し NII GOCが管理 するNAREGIポータルへログ ン ユーザ証明書の発行に際して NII GOCから資源提供者へGPID:DN を通知する (SVNリポジトリを介して) MyProxy Portal 資源提供者が管理するGPID:LN表と名寄せを行ってgrid-mapfile (DN:LN表) を作成 4 DN+VO DN+VO 5 VO VO DN:LN1 DN:LN LN1 LN 7

8 Shibboleth連携した証明書ストアか ら 代理証明書を発行 MICS CA CA GPID発行業務が不要に! 資源提供者が管理するIDによって 連携したポータルへのログ ン ユーザ証明書の発行が可能になる ユーザ証明書の発行に先だって UMSのLNを自動的に払い出 すと同時に 発行後は資源提供者にePPN (eduperson RA 3 DN UMS SP Principal Name) とユーザが設定したDNの対応を通知する UMSのLNはGPID方式で発行し DNは重複を避けるために資 源提供サ トのLNをUIDにもつメールゕドレスが望ましい? 4 VO1:DN VO:DN MyProxy Portal SP SP Portal MyProxy DN+VO1 5 DN+VO DN+VO1 DN+VO VO1 6 VO 1 DN:LN1 1 DN:LN MICS LRA MICS LRA LN1 IdP IdP LN 8

9 Shibboleth 対応 Portal の Shibboleth 対応により O が可能となり GPID の管理が不要に!! RA の Shibboleth 対応による O で オンランでのラセンス ID 発行が可能に!! Portal の Shibboleth 対応による O で UMS のホーム作成等が自動化!! 利用者第一センター GOC(NII) 第二センター 利用者第一センター GOC(NII) 第二センター LRA 担当者グリッドパック担当者 計算機管理者 グリッドパック担当者 LRA 管理者 グリッドパック担当者計算機管理者 LRA 担当者グリッドパック担当者計算機管理者グリッドパック担当者 LRA 管理者 グリッドパック担当者計算機管理者 書類 (1) グリッドパック申請書 ( 原本 ) 第一センター利用申請書 ( 原本 ) 書類 (1) グリッドパック申請書 ( 原本 ) 第一センター利用申請書 ( 原本 ) メール (1)+ 電話ラセンスID, パスワード,, GPID 本人確認 GPID 受理 書類 () グリッドパック申請書 ( 原本にLRA 署名 ) 第一センター利用申請書 ( 写 ) 受理 ラセンス ID ラセンスID 発行処理 本人確認受理書類 () 第一センターゕカウント通知書 ( 原本 ) 通常のゕカウント作成業務 ( 取得済みならスキップ ) 書類 (3) グリッドパック申請書 ( 原本にLRA 署名 ) 第一センター利用申請書 ( 写 ) 受理 書類 (3) グリッドパック申請書 ( 原本にLRA 署名 ) 第一センター利用申請書 ( 写 ) 第一センターゕカウント通知書 ( 写 ) 受理 ゕカウント 書類 (3) グリッドパック申請書 ( 原本にLRA 署名 ) 第一センター利用申請書 ( 写 ) 通常のゕカウント作成業務 ( 取得済みならスキップ ) 認証局システム 証明書 UMS オンランでラセンスID 発行 ID/Passwd 入力 Shibbleth 認証情報 Shibboleth 認証システム IdP 認証サーバ 認証局システム (RA) リダレクションラセンスID リダレクション 自動化 通常のゕカウント作成業務 ゕカウント 暫定 ID PWの交付他 当該センターで必要とされる追加の手続き ( あれば ) ゕカウント 第一センターがゕカウントを作成した (= 申請者の身分と支払い能力が確認された ) 後に第二センターに伝達する 登録済みの場合は 継続申請書 + 利用承認書で可 DN 受理 書類 (4) グリッドパック申請書 ( 原本にLRA 署名 ) 第一センター利用申請書 ( 写 ) 第一センターゕカウント通知書 ( 写 ) 通常のゕカウント作成業務 Shibbleth 認証情報オンランでラセンスID 通知オンランでラセンスID Shibbleth 秘密鍵パスフレーズ入力認証情報 Grid-Portal (Shibbolized) Grid-Potarl 代表ゕカウントで H ログン 属性 :EPPN ラセンスID 管理 DB UMS UMS ゕカウント作成 認証サーバ 公開鍵のゕップロード ( 必要があれば ) 属性 :EPPN 名寄せ情報登録 (EPPN,UMS ゕカウント ) grid-mapfile 設定準備完了 ゕカウント 証明書が発行された場合は 第一センターおよび GOC(NII) へ自動でメール通知 証明書発行処理 (EPPN) ユーザ証明書 DN 情報取得 (gmap_tool1) メール () VO 設定依頼 SVN repo GPID DN DN 情報取得 (gmap_tool1) 受理 自動化 受理 名寄せ情報登録 (DN) UMS ゕカウント管理 DB grid-mapfile 設定 (gmap_tool) grid-mapfile 設定 (gmap_tool) VO 設定作業 メール (1) grid-mapfile 設定準備完了通知 メール (3) grid-mapfile 設定完了通知 メール (4) VO 設定完了通知 メール (3) grid-mapfile 設定完了通知 受理 DN 情報取得 ( 新規ツール ) 受理 DN 情報取得 ( 新規ツール ) grid-mapfile 設定 grid-mapfile 設定 グリッドパックグリッドパック登録完了通知登録完了確認書類 (5) 書類 (7) 第二センターゕカウント通知書第一センターゕカウント通知書 ( 原本 ) 第二センターゕカウント通知書 ( 原本 ) 書類 (6) ( 写 ) DN 通知書 ( 原本 ) DN 通知書 ( 原本 ) VO 通知書 ( 原本 ) VO 通知書 ( 原本 ) 利用開始 各センターから個別に課金 平成 1 年度グリッド パック業務フロー (Shibboleth 未対応 ) 名寄せ情報を元に fqan を自動生成 通知書類は各センターから送付 VO 設定作業 fqanフゔル更新 ( 新規ツール ) VO 設定作業 fqanフゔル更新 ( 新規ツール ) UMS fqan VO 設定作業 fqanフゔル更新 ( 新規ツール ) 情報基盤センターの業務システムに Shibboleth による ID 連携を組み込むことによって 各々の情報基盤センターがこれまで管理 維持してきた全国共同利用 ID を基にグリッド証明書を発行し シングルサンオンでグリッド サービスの利用が可能となる さらに グリッド利用 ID と全国共同利用 ID を名寄せするグリッドマップフゔルの自動生成や VO 所属情報の分散管理など認可サービスとの連携を検討している 書類 (4) 第一センター VO 通知書 ( 原本 ) 書類 (5) GOC DN 通知書 ( 原本 ) GOC VO 通知書 ( 原本 ) GPID ではなく Shibboleth 属性 EPPN 情報をもとに DN 情報を取得 書類 (6) 第二センターゕカウント通知書 ( 原本 ) 第二センター VO 通知書 ( 原本 ) 利用開始 各センターから個別に課金 登録完了通知 VO は各センターで分散管理 ( 複数 と連携する ) 登録完了通知 NAREGI の Shibboleth 対応による O で GPID の管理が不要に!! 代わりに Shibboleth 属性の EPPN と UMS ゕカウントと DN の情報を管理 登録完了通知 GPID ではなく Shibboleth 属性 EPPN 情報をもとに DN 情報を取得

10 Shibboleth による複数 VO 連携 課題 : VO 管理がどんぶり (Virtual Organization Management Server by glite) DN がどの VO に所属しているかを管理しているが これまで積極的に活用されていない voms-myproxy-init at UMS (User Management Server) VO 名を拡張領域に格納した代理証明書を発行 計算機資源 () 認可は VO 単位で行われている GACL: Grid Access Control List での認可を LRPS- を介して へ通知 DN と LN の対応は /etc/grid-securityt/grid-mapfile で管理されている DN がどの VO に所属しているかは関知していない 目標 : 資源提供に際する認可 ( 課金 ) を VO 単位で行い VO の構成メンバー管理を VO 管理者に委譲する UMS における 構成情報 : /opt/glite/etc/vomses, ${HOME}/.glite/vomses を分散管理する手法を提案する 10

11 複数のVOの資源を連携して使う VOの管理権限をVO管理者へ委譲 VO管理者は 支払い責任者として計算機資源の利用申請 を行う を操作してVOの構成員 (DN表) を自由に CA 管理できる 計算機資源提供者は のGACL (Grid Access RA DN UMS Control List) にてVOに認可を与え 必要であればVO管 理者に負担金の請求を行う 1 3 VO1:DN VO:DN MyProxy DN+VO1 Portal Portal 4 DN+VO DN+VO1 MyProxy DN+VO VO1 VO DN:LN1 DN:LN 5 LN1 LN 11

12 Shibbolized NAREGIによる 複数VO連携 MICS CA グリッドパック利用者をプールゕカウントへ グリッドパック利用申請によって各情報基盤センターのゕカウントが 発行されると ユーザ証明書が発行可能になる (UMSのゕカウントは 証明書払出し時に自動的に作成される) CA ただし 申請時に必ずひとつ以上のVOに所属し 伴って VO管理者 によるFF ンタビューをパスすることを要請する SP RA 3 グリッドパック利用申請時に すべての提供資源 を選択すれば VO管理者主導のプールゕカウント的な運用が可能になる DN UMS 4 VO1:DN VO:DN MyProxy DN+VO1 DN+VO Portal SP SP Portal 5 DN+VO1 MyProxy DN+VO VO1 6 VO 1 DN:LN1 1 DN:LN MICS LRA MICS LRA LN1 IdP IdP LN 1

13 平成 年度の事業計画 ID フェデレーションによるグリッド認証基盤の普及 Phase-1: MICSプロフゔル対応の阪大グリッド認証局 (Semi- Production Level) による試験的な配備 運用によるフゖージビリ テゖスタデゖ (6 月 7 月 ) 連携予定機関 : 九大 東工大 東北大 京大 サービス展開 : GSI (Globus Security Infrastructure) 認証による GSI-H ( 対話型処理 ), Gfarm ( ストレージ共有 ) GRAM ( ジョブ実行 ) Phase-: NIIグリッド認証局 (Production Level) と学術認証フェデレーション GakuNin と連携した本格的な配備 運用 グリッドIDフェデレーションの業務化を視野に!!

14 Global Storage Sharing with NFSv4 005 年の試案 SuperSINET NFSv4 Server for LAN NAS GW Local Area Network 10GbE act as NFSv4 Clients 10GbE Wide Area Network Pseudo-Filesystems for importing to LAN Pseudo-Filesystems for exporting to WAN HPC Host HPC Host HPC Host act as GFS Clients KDC LDAP NAS GW FC Storage Area Network TGT NFSv4 Server for WAN for Cross Realm ID-mapping

15 データグリッド型ストレージ共有 東北大学 Window s MacOS Linux Fibre Channel Gfarm FUSE クラ ゕント SX-9 デゖスクゕレ 複製 共有 Gfarm NAS コントローラ 複製 Gfarm ストレージ Gfarm ストレージ GFS-toGfarm ゲートウェ 複製 GFS-toGfarm ゲートウェ Gfarm ストレージ 大阪大学 複製 Fibre Channel SX-9 デゖスクゕレ PC クラスタ SAN システムエリゕ ネットワーク Fibre Channel デゖスクゕレ GFS グローバルフゔ ルシステム Gfarm ストレージクラウド H1 H年度学際大規模情報基盤共同利用 共同研究課題 宇宙天気クラウドOneSpaceNetとのデータグリッド型フゔ ル共有 NICT電磁波計測研究センターとの共同研究 SX-9の解析結果をオンタ ムでストレージクラウドへ転送し 随時Gfarmクラ ゕントで共有し分散解析 可視化を行う FUSE: Filesystem in Userspace NAS: Network-Attached Storag

16

17 ディペンダブルな広域SAN共有 東北大学 Fibre Channel SX-9 デゖスクゕレ ToE NIC ベクトルコンピューティングクラウド SINET3 JGN+ GFS-toiSCSI 800km往復による 0ms以上の遅延 と揺らぎ 欠落など OpenFlow Switch ゲートウェ 大阪大学 OpenFlow Switch SX-9 Fibre Channel デゖスクゕレ PC クラスタ SAN システムエリゕ ネットワーク Fibre Channel デゖスクゕレ GFS グローバルフゔ ルシステム 大阪-仙台間での0ミリ秒を越える往復遅延を有する LFN (Long Fat Network) を介しても 1Gbps (100MB/s) を越える転送性能の実現を目指すとともに OpenFlow技術を導入することにより SINET3とJGN+を動的に使い分け よりデゖペンダブルな広域ストレージ共有を実現する SX-9にToE NICを増設し FibreChannel SANをEthernetに延長 する ゲートウェ 装置を介して 遠隔地のストレージを直接参照する ToE: TCP Offload Engine NIC: Network Interface Card

18

19

スライド 1

スライド 1 High Performance Computing Infrastructure と学認 合田憲人 国立情報学研究所 背景と目的 2 HPCI 京コンピュータと国内のスーパーコンピュータや大規模ストレージを連携して利用するための革新的ハイパフォーマンス コンピューティング インフラ ロードマップ 2011/03 基本仕様策定 ( ネットワーク, 認証, ユーザ管理支援, 共用ストレージ, 先端ソフトウェア運用

More information

<4D F736F F F696E74202D2091E58B4B96CD98418C678EC08FD88EC08CB195F18D90>

<4D F736F F F696E74202D2091E58B4B96CD98418C678EC08FD88EC08CB195F18D90> 大規模連携実証実験報告 大学 研究機関 6 機関をつないだ現実の運用を考えた実証評価 Manabu Higashida manabu@cmc.osaka-u.ac.jp 2008/06/06 NAREGIミドルウェアで100TFLOPS 級のグリッド環境を構築できるか!? 動き出したサイエンスグリッド NAREGI 研究リソース共有の世界を広げるミドルウェアを公開 平成 20 年 5 月 9 日付けプレスリリースより抜粋

More information

untitled

untitled UPKI JNSA PKI Day 2008 PKI 200873 Sapporo Sendai Osaka Kyoto Nagoya Tokyo Fukuoka (NII) 2008/7/3 PKI Day 2008 2 3 UPKI (Cyber Science Infrastructure) PKI 2008/7/3 PKI Day 2008 4 UPKI 16 7 NII 17 7KEKNII

More information

 

  利用者ガイド NAREGI Middleware UMS (User Management Server) 2008 年 10 月 国立情報学研究所 ドキュメントリスト 管理者ガイドグループ IS(Distributed Information Service) IS(Distributed Information Service) - LRPSConfig - SS(Super Scheduler)

More information

Microsoft Word doc

Microsoft Word doc NAREGI(version beta 1.0.1) 環境の構築 名古屋大学情報連携基盤センター永井亨 1. はじめに名古屋大学情報連携基盤センターでは PC クラスタ上に NAREGI ミドルウェア (version beta 1.0.1) によるグリッド環境を構築した 以下でシステムの概要を報告する 2. システム構築システム構築は年 5 月に開始し 8 月に終了した 構築にあたって発生した障害等を付表に示す

More information

RENKEI (REsource liNKage for E-scIence) プロジェクトにおけるPoPの展開配備

RENKEI (REsource liNKage for E-scIence) プロジェクトにおけるPoPの展開配備 RENKEI (REsource linkage for E-scIence) プロジェクトにおける PoPの展開配備 東田学 ( 大阪大学 ) 松岡聡 友石正彦 實本英之 滝澤真一朗 ( 東京工業大学 ) ADVNET2008 SACSIS2009 東田学, 下條真司, Linux カーネルの TCP ウゖンドウサズ自動最適化と連動したバルクデータ転送, ADVNET2008 高野了成, HPC

More information

スライド 1

スライド 1 事例紹介九州大学における UPKI の取り組み 伊東栄典 九州大学情報統括本部 ito.eisuke.523@m.kyushu-u.ac.jp 1 2 目次 1. はじめに 2. 九州大学全学共通認証基盤 3. SSO 環境の構築 4. Shibboleth SSO 5. UPKI Federation 6. おわりに 3 1. はじめに 認証を要する情報サービスの増大 認証用 ID/PW の増加

More information

OpenAM(OpenSSO) のご紹介

OpenAM(OpenSSO) のご紹介 学認 Shibboleth とOpenAM を連携させて 学外と学内をシングルサインオン オープンソース ソリューション テクノロジ株式会社 Copyright 2011 Open Source Solution Technology Corporation All Rights Reserved. - 1 - 目次 会社紹介 OpenAM のご紹介 概要 開発の歴史 シングルサインオン方式 認証方式

More information

Oracle Identity Managementの概要およびアーキテクチャ

Oracle Identity Managementの概要およびアーキテクチャ Oracle Identity Management 2003 12 Oracle Identity Management... 3 ID... 3 ID... 4 ID... 4 Oracle Identity Management... 5 Oracle Identity Management... 6 Oracle Identity Management... 7 ID... 8 Application

More information

CA Federation ご紹介資料

CA Federation ご紹介資料 CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET

More information

Microsoft PowerPoint - s3appli-PKI(kataoka) ppt

Microsoft PowerPoint - s3appli-PKI(kataoka) ppt NII オープンハウス CSI ワークショップ平成 19 年 6 月 8 日 ( 金 ) これからの PKI: ~ さまざまな大学内サービスの 認証 認可の統合 ~ 国立情報学研究所学術ネットワーク研究開発センター片岡俊幸 目次 1. さまざまな大学のサービス 2. 大学向け認証局パックの開発 3. 大学知財保護システムの実証実験 4. これからの方向性 2 1. さまざまな大学のサービス 3 1-1

More information

2011年11月10日 クラウドサービスのためのSINET 学認説明会 九州地区説明会 九州大学キャンパス クラウドシステムの導入 伊東栄典 情報基盤研究開発センター 1

2011年11月10日 クラウドサービスのためのSINET 学認説明会 九州地区説明会 九州大学キャンパス クラウドシステムの導入 伊東栄典 情報基盤研究開発センター 1 2011年11月10日 クラウドサービスのためのSINET 学認説明会 九州地区説明会 九州大学キャンパス クラウドシステムの導入 伊東栄典 情報基盤研究開発センター ito.eisuke.523@m.kyushu-u.ac.jp 1 用 方 } } } } } 用 (Public Cloud) } Amazon EC2/S3/ElasticMapReduce } (Community Cloud)

More information

JPGRID-GGF0205 第 5 回 GGF 調査会 globusworld 参加報告 株式会社 SRA グローバルITサービスカンパニー開発部産業第 4グループ 平野基孝 Programs 8 Tutorial 2: Grid Services and Web Services 8 Track

JPGRID-GGF0205 第 5 回 GGF 調査会 globusworld 参加報告 株式会社 SRA グローバルITサービスカンパニー開発部産業第 4グループ 平野基孝 Programs 8 Tutorial 2: Grid Services and Web Services 8 Track 第 5 回 GGF 調査会 globusworld 参加報告 株式会社 SRA グローバルITサービスカンパニー開発部産業第 4グループ 平野基孝 Programs 8 Tutorial 2: Grid Services and Web Services 8 Track 3: Developing & Administrating Globus Toolkit 2.2 8 Workshop 1: Grid

More information

Microsoft PowerPoint - sc nagoya-sso.pptx

Microsoft PowerPoint - sc nagoya-sso.pptx 全国共同利 ID 連携のための Shibboleth 導 と NAREGI グリッド運 での評価 2008/12/24 Manabu Higashida Manabu Higashida manabu@cmc.osaka-u.ac.jp 基盤センターの 共同利 登録と連動した グリッド認証局業務の 動化 MICS プロファイルを満たす Shibboleth IdP/SP を介したグリド証明書介したグリッド証明書の発

More information

untitled

untitled 1 6. 2 NAREGIWP5 3 Packaging Grid Programming (WP2) -Grid RPC -Grid MPI Grid-Enabled Nano-Applications (WP6) Grid Visualization Grid Workflow (WFML (Unicore+ WF)) Super Scheduler WP3 WP1 Grid PSE WSRF

More information

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書 FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント

More information

北海道大学における Shibboleth 実証実験 IdP の構築 廉価な機器による実装 ID/Password 認証連携の実証試験 PKI 認証連携の実証試験 プライベート認証局の利用 専用のプライベート CA を新設し IdP サーバ証明書を発行 クライアント証明書は既設のプライベート CAから

北海道大学における Shibboleth 実証実験 IdP の構築 廉価な機器による実装 ID/Password 認証連携の実証試験 PKI 認証連携の実証試験 プライベート認証局の利用 専用のプライベート CA を新設し IdP サーバ証明書を発行 クライアント証明書は既設のプライベート CAから シングルサインオン実証実験報告 Shibboleth IdP の構築 山本哲寛,* 永井謙芝 **, 髙井昌彰 * * 北大情報基盤センター ** 北大企画部情報基盤課ネットワークチーム 北海道大学における Shibboleth 実証実験 IdP の構築 廉価な機器による実装 ID/Password 認証連携の実証試験 PKI 認証連携の実証試験 プライベート認証局の利用 専用のプライベート CA

More information

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型) 2017 年 3 月更新 ver.1.1 IceWall Federation による Office365 導入のための乱立 AD 対応ソリューション ( オンプレミス型 ) のご紹介 日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 IceWall ソフトウェア本部 ソリューション概要 2 クラウド導入におけるシングルサインオンの課題 AD FS で Office 365

More information

Web ( ) [1] Web Shibboleth SSO Web SSO Web Web Shibboleth SAML IdP(Identity Provider) Web Web (SP:ServiceProvider) ( ) IdP Web Web MRA(Mail Retrieval

Web ( ) [1] Web Shibboleth SSO Web SSO Web Web Shibboleth SAML IdP(Identity Provider) Web Web (SP:ServiceProvider) ( ) IdP Web Web MRA(Mail Retrieval SAML PAM SSO Web 1,a) 1 1 1 Shibboleth SAML Web IMAPS Web SAML PAM IMAPS SSO Web Shibboleth Web SSO, Shibboleth, SAML, Web, Web-based mail system with SSO authentication through SAML supporting PAM Makoto

More information

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID WebSAM SECUREMASTER SECUREMASTER は 企業内の業務システム ( オンプレミス ) や外部のクラウドサービス ( パブリッククラウド ) の ID 情報や認証 / 認可情報の統合管理 およびシングルサインオン (SSO) を実現するソフトウェアです SECUREMASTER の導入により ユーザ情報の管理負荷を軽減してセキュアな ID 権限管理を実現します また シングルサインオンにより利用者の利便性や業務効率を向上します

More information

スライド 1

スライド 1 UPKI シングルサインオン実証実験 ~Shibboleth を利用した大学間認証連携の実現 ~ 九州大学 報告書開かれた研究教育活動のための情報基盤 - オープン 安全 信用の実現に向けて - 中國真教, 笠原義晃, 伊東栄典, 岡村耕二, 井上仁, 鈴木孝彦 * 片岡真, 牧瀬ゆかり, 香川朋子, 井上創造 ** * 九州大学情報統括本部,** 九州大学附属図書館 1 1. はじめに 九州大学は

More information

FUJITSU Cloud Service K5 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書 FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能

More information

untitled

untitled 1 NAREGI 2 (NSF) CyberInfrastructure Teragrid (EU) E-Infrastructure EGEE Enabling Grids for E-science E ) DEISA (Distributed European Infrastructure for Supercomputing applications) EPSRC) UK e-science

More information

RIMS 研究集会 大学における学術認証基盤の展開 北大の情報環境推進を例に 髙井昌彰 北海道大学 CIO 補佐官 情報基盤センター教授 副センター長

RIMS 研究集会 大学における学術認証基盤の展開 北大の情報環境推進を例に 髙井昌彰 北海道大学 CIO 補佐官 情報基盤センター教授 副センター長 Title 大学における学術認証基盤の展開 北大の情報環境推進を例に Author(s) 髙井, 昌彰 Citation (2010) Issue Date 2010-09-16 URL http://hdl.handle.net/2433/126630 Right Type Presentation Textversion author Kyoto University RIMS 研究集会 大学における学術認証基盤の展開

More information

VPN 接続の設定

VPN 接続の設定 VPN 接続の設定 AnyConnect 設定の概要, 1 ページ AnyConnect 接続エントリについて, 2 ページ ハイパーリンクによる接続エントリの追加, 2 ページ 手動での接続エントリの追加, 3 ページ ユーザ証明書について, 4 ページ ハイパーリンクによる証明書のインポート, 5 ページ 手動での証明書のインポート, 5 ページ セキュアゲートウェイから提供される証明書のインポート,

More information

資料 5-2 Government 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証 について iphone に於ける利用者証明書ダウンロードの検証 2016 年 10 月 25 日日本アイ ビー エム株式会社 2016 IBM Corporation

資料 5-2 Government 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証 について iphone に於ける利用者証明書ダウンロードの検証 2016 年 10 月 25 日日本アイ ビー エム株式会社 2016 IBM Corporation 資料 5-2 Government 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証 について に於ける証明書ダウンロードの検証 2016 年 10 月 25 日日本アイ ビー エム株式会社 スマートフォンにおける証明書 秘密鍵 SIM ダウンロード案 スマートフォン SP-TSM JPKI システム アプリ TSM プロキシーエージェント 秘密鍵配送の安全性 アプレット配送の安全性

More information

TSUBAME利用手引き

TSUBAME利用手引き TSUBAME3.0 利用の手引き TSUBAME ポータル編 2018/10/30 東京工業大学学術国際情報センター共同利用推進室 Copyright (C) 2010-2018 GSIC All Rights Reserved. TSUBAME ポータル利用の手引き もご参照ください http://www.t3.gsic.titech.ac.jp/docs/tsubame3.0_portal_users_guide.html

More information

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応 実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応 本書 前提知識 1 1-1 1-1-1 1-1-2 役割 1-1-3 形状 筐体 1-2 1-2-1 CPU 1-2-2 1-2-3 1-2-4 拡張 拡張 1-2-5 BIOS/UEFI 1-2-6 電源 1-2-7 2 2-1 2-1-1 通信 2-1-2 層 2-1-3 層 層 2-1-4 層

More information

Microsoft PowerPoint - shib-training-r13_ pptx[読み取り専用]

Microsoft PowerPoint - shib-training-r13_ pptx[読み取り専用] 情報処理技術セミナー Shibboleth 環境の構築 概要説明 セミナーの目的と内容 目的 学術認証フェデレーションへの参加に必要な Shibboleth に基づく IdP と SP の構築 運用の基本を理解する 内容 1 日目 : IdP の構築実習 jdk tomcat Shibbolethのインストール 設定 接続テスト 2 日目 : SP の構築実習 Apache Shibbolethのインストール

More information

シングルサインオンの基礎知識 ~Shibbolethの概要~

シングルサインオンの基礎知識 ~Shibbolethの概要~ シングルサインオンの基礎知識 ~Shibboleth の概要 ~ 国立情報学研究所 学術基盤推進部基盤企画課 樋口秀樹 説明をはじめる前に 軽井沢セミナーで認証を取り上げるのは 4 回目です 今年は,Shibboleth によるシングルサインオンの実現です この数年間, いろいろな認証に手出しをしましたが,NII のコンテンツ事業のための認証にシフトしてきました セミナーの目的は 認証のシステムだけならば,

More information

Topexam 一番権威的な IT 認定試験ウェブサイト 最も新たな国際 IT 認定試験問題集

Topexam 一番権威的な IT 認定試験ウェブサイト   最も新たな国際 IT 認定試験問題集 Topexam 一番権威的な IT 認定試験ウェブサイト http://www.topexam.jp 最も新たな国際 IT 認定試験問題集 Exam : VCP-550 日本語版 Title : VMware Certified Professional on vsphere 5 Vendor : VMware Version : DEMO 1 / 5 Get Latest & Valid VCP-550J

More information

企業ネットワークにおける 認証基盤の構築に関する研究

企業ネットワークにおける 認証基盤の構築に関する研究 PKI Public Key Infrastructure PKI PKI PKI PKI PKI CA(Certificate Authority) CA CA CA root CA CA root CA PKI CRL Certificate Revocation List CRL CRL CRL PKI 1 CRL A 1 1 PKI PKI root CA CRL (1) PKI 2001

More information

学認(Shibboleth)との認証連携

学認(Shibboleth)との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 前提...2 3 事前準備...3 3.1 cybozu.com 環境の準備...3 3.2 Service Provider メタデータのダウンロード...4 4 Shibboleth のインストール...4 5 Shibboleth のセットアップ...4 5.1 relying-party.xml...4 5.2 attribute-resolver.xml,

More information

学認とOffice 365 の 認証連携

学認とOffice 365 の 認証連携 大学等におけるクラウドサービス利用シンポジウム 2016 学認と Office 365 の 認証連携 日本マイクロソフト株式会社 パブリックセクター統括本部 中田 寿穂 Azure Active Directory てステキ! Shibboleth IdP と認証連携すれば Azure AD の多要素認証や Risk-based 認証が使えるようになるのよ

More information

Microsoft PowerPoint - 【資料3】Open ID概要.ppt

Microsoft PowerPoint - 【資料3】Open ID概要.ppt 資料 3 次世代電子行政サービス基盤等検討プロジェクトチーム ( 第 7 回 ) デジタル アイデンティティ フレームワーク OpenID 概要 2009 年 3 月 31 日 株式会社野村総合研究所基盤ソリューション事業本部基盤ソリューション事業一部 工藤達雄 100-0005 東京都千代田区丸の内 1-6-5 丸の内北口ビル OpenID とは ユーザが自由にアイデンティティ情報 (ID) を選択し

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 Samba 4を導入し ICカードのみでWindowsログオン OpenAMとの連携でWebアプリに自動ログイン ID/ パスワード不要のシングルサインオン環境を実現国立大学法人一橋大学様事例紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2016 Open Source Solution Technology Corporation

More information

目 次 1. 目的 利用前提 承認経路 ユーザ ID 権限申請 ( 変更 廃止 ) 上長承認 アプリオーナー承認 ユーザ情報確認 調達部門管理担当課向け

目 次 1. 目的 利用前提 承認経路 ユーザ ID 権限申請 ( 変更 廃止 ) 上長承認 アプリオーナー承認 ユーザ情報確認 調達部門管理担当課向け ユーザ ID 申請システム操作マニュアル J-PRO 社内利用部門向け v4.0 < 改訂履歴 > バージョン 改訂日 改訂内容 改訂者 v2.0 2014/6/27 6 項でアプリオーナー承 ICT 企画部井出 認について記載 v3.0 2014/10/31 希望改廃日について よ ICT 企画部井出 り詳しく記載 v4.0 2015/04/01 利用停止手順追加 インフラ統合 G 清田 1 目

More information

DumpsQuestion Professional Dump Collection & Excellent Exam Questions & Latest Questions

DumpsQuestion   Professional Dump Collection & Excellent Exam Questions & Latest Questions DumpsQuestion http://www.dumpsquestion.com Professional Dump Collection & Excellent Exam Questions & Latest Questions Exam : VCP510-DT 日本語版 Title : VMware Certified Professional 5 - Desktop Vendors : VMware

More information

e-サイエンス基盤としての 計算機センターPOP(Point-of-Presence) 連携

e-サイエンス基盤としての 計算機センターPOP(Point-of-Presence) 連携 サブテーマ5 - 実 証 評 価 ユーザ 連 携 - 東 京 工 業 大 学 目 的 と 提 案 目 的 e-science 実 現 のための NIS LLS 間 連 携 可 能 なインフラシステムの 提 供 資 源 連 携 サービス( 他 サブテーマ 成 果 物 ) 研 究 者 と 応 用 計 算 (シミュレー ションなど) 研 究 者 間 の 連 携 支 援 提 案 : RENKEI-PoPによるホスティング

More information

1. インターネット請求の概要 現行の介護保険審査支払等システムでは ISDN 回線を使用して 各国保連合会に設置された受付システムによってからの請求受付やへの審査結果等の提供を行っています 請求媒体の追加により 平成 26 年 11 月請求分 (10 月サービス提供分 ) より 介護給付費等の請求

1. インターネット請求の概要 現行の介護保険審査支払等システムでは ISDN 回線を使用して 各国保連合会に設置された受付システムによってからの請求受付やへの審査結果等の提供を行っています 請求媒体の追加により 平成 26 年 11 月請求分 (10 月サービス提供分 ) より 介護給付費等の請求 介護保険インターネット請求について 資料 16 1. インターネット請求の概要 現行の介護保険審査支払等システムでは ISDN 回線を使用して 各国保連合会に設置された受付システムによってからの請求受付やへの審査結果等の提供を行っています 請求媒体の追加により 平成 26 年 11 月請求分 (10 月サービス提供分 ) より 介護給付費等の請求をインターネット経由 ( 介護電子請求受付システム (

More information

<Insert Picture Here> Oracle Business Intelligence 2006/6/27

<Insert Picture Here> Oracle Business Intelligence 2006/6/27 Oracle Business Intelligence 2006/6/27 Oracle Business Intelligence Suite Enterprise Edition Oracle Warehouse Builder 10g Release 2 Agenda BI FY07 3 Oracle Business Intelligence 2007

More information



 Thunder ADC( ロードバランサー ) における クライアント証明書認証の設定手順 Ver.1.0 2015 年 9 月 Copyright by JCCH Security Solution Systems Co., Ltd., All Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは日本および他の国における株式会社 JCCH

More information

"CAS を利用した Single Sign On 環境の構築"

CAS を利用した Single Sign On 環境の構築 CAS 2 Single Sign On 1,3, 2,3, 2, 2,3 1 2 3 May 31, 2007 ITRC p. 1/29 Plan of Talk Brief survey of Single Sign On using CAS Brief survey of Authorization Environment using CAS 2 Summary May 31, 2007 ITRC

More information

NEC Storage series NAS Device

NEC Storage series NAS Device NEC Storage NV Series NAS Device Guide for Oracle Storage Compatibility Program Snapshot Technologies is-wp-04-001 Rev-1.00(J) Oct, 2004 NEC Solutions NEC Corporation. - 1 - Copyright 2004 NEC Corporation

More information

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定 NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図 ACS 5.x を使用した CCA での認証の設定 ACS5.x の設定トラブルシューティング関連情報 概要 このドキュメントでは Cisco Secure Access Control System(ACS)5.x 以降を使用して

More information

スライド 1

スライド 1 Double-Take Availability Ver6.0 のご紹介 2012 年 12 月 1 Double-Take Availability Ver6.0 Double-Take Availability Ver6.0 2013 年 1 月 28 日リリース Windows Server 2012 対応 統合コンソール Node-Locked License 2 Double-Take Availability

More information

Microsoft Word - nvsi_100222jp_oracle_exadata.doc

Microsoft Word - nvsi_100222jp_oracle_exadata.doc Article ID: NVSI-100222JP Created: 2010/10/22 Revised: -- Oracle Exadata v2 バックアップ動作検証 1. 検証目的 Oracle Exadata Version 2 上で稼動する Oracle Database11g R2 Real Application Clusters( 以下 Oracle11g R2 RAC) 環境において

More information

BraindumpsIT BraindumpsIT - IT Certification Company provides Braindumps pdf!

BraindumpsIT   BraindumpsIT - IT Certification Company provides Braindumps pdf! BraindumpsIT http://www.braindumpsit.com BraindumpsIT - IT Certification Company provides Braindumps pdf! Exam : C4040-226J Title : Power Systems with POWER7 and IBM i Technical Sales Skills -v2 (C4040-226)

More information

Exam : 日本語 (JPN) Title : Implementing Advanced Cisco Unified Wireless Security (IAUWS) v2.0 Vendor : Cisco Version : DEMO 1 / 5 Get Latest & V

Exam : 日本語 (JPN) Title : Implementing Advanced Cisco Unified Wireless Security (IAUWS) v2.0 Vendor : Cisco Version : DEMO 1 / 5 Get Latest & V DumpsTorrent http://www.dumpstorrent.com Latest dumps torrent provider, real dumps Exam : 642-737 日本語 (JPN) Title : Implementing Advanced Cisco Unified Wireless Security (IAUWS) v2.0 Vendor : Cisco Version

More information

スライド 1

スライド 1 1 2 (National Research Grid Initiative) 4 3 flops 4 (Electrical Power Grid) Virtual Organization) Software catalogs Sensor nets Computing Resources Colleagues Data archives 5 グリッド の概念 アプリケーション アプリケーション

More information

Microsoft PowerPoint - 広域分散2005-8pdf用.ppt[読み取り専用]

Microsoft PowerPoint - 広域分散2005-8pdf用.ppt[読み取り専用] 広域分散アプリケーション特論 2005 前期月曜 3 時限場所 : 情報基盤センター 3F 多目的講義室 5 月 30 日 ( 月 ) 担当青柳睦 aoyagi@cc.kyushu-u.ac.jp 講義の内容, 成績評価方針 (server-500.cc.kyu ) サイエンス Grid NAREGI Globus, Unicore の現状 Globus 共通基盤層 ( 続 ):MDS, GRAM

More information

テクニカルガイド

テクニカルガイド (2014/10/15) Fibre Channel 関連 1. 概要 Fibre Channel ディスクアレイ装置とサーバ間を高速なインタフェースで接続する Fibre Channel 関連製品 型名 製品名 備考 Fibre Channel コントローラ N8190-153 Fibre Channel コントローラ (1ch) PCI EXPRESS Gen2 (x8) バス接続 2003/R2

More information

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre 3 RIR RIR APNIC 1. 2. MyAPNIC RIPE NCC 1. 2. LIR Portal ARIN 3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination

More information

Microsoft PowerPoint - shib-training-r10(セミナー第3回用).pptx

Microsoft PowerPoint - shib-training-r10(セミナー第3回用).pptx 情報処理技術セミナー Shibboleth 環境の構築 概要説明 セミナーの目的と内容 目的 学術認証フェデレーションへの参加に必要な Shibboleth に基づく IdP と SP の構築 運用の基本を理解する 内容 1 日目 : IdP の構築実習 jdk tomcat Shibbolethのインストール 設定 接続テスト 2 日目 : SP の構築実習 Apache Shibbolethのインストール

More information

ROBOTID_LINEWORKS_guide

ROBOTID_LINEWORKS_guide 操作マニュアル 2019 年 2 月 22 日 ナレッジスイート株式会社 目次 1 ROBOT ID と LINE WORKS の SSO 連携の流れ... 1 2 ROBOT ID の設定... 2 2-1 カスタム属性を作成する... 2 2-2 カスタム属性を設定する... 2 2-3 SAML 設定を行う... 4 2-4 証明書のダウンロードを行う... 6 3 LINE WORKS の設定...

More information

学術認証フェデレーションの概要 学術認証フェデレーション試行運用参加説明会 2009 年 8 月 5 日

学術認証フェデレーションの概要 学術認証フェデレーション試行運用参加説明会 2009 年 8 月 5 日 学術認証フェデレーションの概要 学術認証フェデレーション試行運用参加説明会 2009 年 8 月 5 日 CSI サイバー サイエンス インフラストラクチャ : ( 最先端学術情報基盤 ) 最先端の学術情報基盤が 今後の学術 産業分野での国際協調 競争の死命を制す バーチャル研究組織 産業 社会貢献 世界的ソフトウェア及び DB NII と大学図書館等との連携による学術コンテンツの構築 提供, 機関リポジトリの形成次世代スパコンを含む大学

More information

SAML認証

SAML認証 設定 機能説明書 コンピュータ ハイテック株式会社 平成 28 年 12 月 12 日 目次 1. はじめに... 4 1.1 用途... 4 1.2 対象者... 4 2. SAML 概要... 5 2.1 SAML とは... 5 2.2 SAML の TeamFile の位置づけ... 5 2.3 SAML 利用の機能必要条件 ( 重要 )... 5 2.4 検証済みの Identity Provider(Idp)...

More information

最近の電子認証・署名の考え方

最近の電子認証・署名の考え方 タイムスタンプ最新動向 Evidence Record Syntax (ERS) を用いた タイムスタンプのまとめ押し 1 長期署名と ERS の標準技術について ERS( Evidence Record Syntax: RFC4998) とは 複数の電子文書をまとめてタイムスタンプを付与する方式 タイムスタンプの検証は個々の電子文書ごとに可能 まとめ押しした一部のデータが破損したとしても 残りは独立して検証可能

More information

"CAS を利用した Single Sign On 環境の構築"

CAS を利用した Single Sign On 環境の構築 CAS 2 SSO Authorization 1,3, 2,3, 2, 2,3 1 2 3 Central Authentication and Authorization Service (CAS 2 ) Web Application Single Sign On Authorization CAS 2 SSO/AuthZ Jan. 30 2007, p. 1/40 Plan of Talk

More information

BIG‑IP Access Policy Manager | F5 Datasheet

BIG‑IP Access Policy Manager | F5 Datasheet 2 3 5 7 8 Secure Web Gateway 10 12 BIG-IP APM 13 F5 Global Services 13 13 BIG-IP Access Policy Manager (APM) LAN BIG-IP APM IT LAN 1 Web OAM XenApp Exchange Web Web Web Web Web web BIG-IP APM LAN IT /

More information

SeciossLink クイックスタートガイド(Office365編)

SeciossLink クイックスタートガイド(Office365編) SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2017 年 10 月株式会社セシオス 1 目次 1. 概要... 3 2. 環境... 3 3. SeciossLink の設定... 4 3.1 Office365 独自ドメイン連携設定... 4 3.2 SeciossLink による Office365 シングルサインオンユーザ作成... 7 3.3

More information

Microsoft Active Directory用およびMicrosoft Exchange用Oracle Identity Connector

Microsoft Active Directory用およびMicrosoft Exchange用Oracle Identity Connector Oracle Identity Manager Connector データシート 2008 年 9 月 Microsoft Active Directory 用および Microsoft Exchange 用 Oracle Identity Connector 利点とおもな機能 OIM Connector for Microsoft Active Directory User & Group Management

More information

Microsoft PowerPoint - hpc0703nakada_slide.ppt

Microsoft PowerPoint - hpc0703nakada_slide.ppt NAREGI ミドルウェア β- glite 間に おける相互ジョブ起動実験 中田秀基 ( 産総研 ), 佐藤仁 ( 東工大 ), 佐賀一繁 (NII NII), 畑中正行 ( 富士通 ), 佐伯裕治 (NII NII), 松岡聡 ( 東工大,NII) National Institute of Advanced Industrial Science and Technology 背景 様々なグリッドミドルウェアグリッドミドルウェアの発展

More information

Microsoft PowerPoint - AWSサミット pptx

Microsoft PowerPoint - AWSサミット pptx 広島 学におけるクラウド利 拡 状況 クラウド使 契約に関する課題と挑戦 2016 年 6 3 AWS Summit Tokyo 2016 概要 クラウド化の現状と活 例 事務 システム 教育研究 システム クラウド使 契約に関する課題と挑戦 事例 1: 直接契約による 数料の削減 事例 2: 特別契約を利 した割安利 2016 年 6 月 3 日 AWS Summit Tokyo 2016 3 広島

More information

Active Directory フェデレーションサービスとの認証連携

Active Directory フェデレーションサービスとの認証連携 Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7

More information

i Ceph

i Ceph 23 Ceph I/O 20 20115107 i 1 1 2 2 2.1.............................. 2 2.1.1..................... 2 2.1.2.................. 3 2.1.3....................... 3 2.2 Ceph........................ 4 2.2.1.................................

More information

KS_SSO_guide

KS_SSO_guide 操作マニュアル 2019 年 4 月 24 日 ナレッジスイート株式会社 本書の読み方 本書は以下の構成になっています 第 1 部アドミニストレーター用第 1 部はアドミニストレーターに必要な操作を解説しております アドミニストレーターは GRIDY SSO( 以下 SSO) の管理者のことです アドミニストレーターの方は 初めにこの第 1 部をお読みになり 引き続き 第 2 部メンバー用 もあわせてお読みください

More information

How to Use the PowerPoint Template

How to Use the PowerPoint Template Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle

More information

テクニカルガイド Fibre Channel接続機器

テクニカルガイド Fibre Channel接続機器 (2012/11/30) Fibre Channel 関連 1. 概要 Fibre Channel ディスクアレイ装置とサーバ間を高速なインタフェースで接続する Fibre Channel 関連製品 型名 製品名 備考 N8190-120 64bit/32bit PCI/PCI-X バス接続 2000 2003/R2 SP1/SP2 対応 Linux(*1) N8190-127 PCI EXPRESS(x4)

More information

AXIOLE V Release Letter

AXIOLE V Release Letter Press Release 2016 年 4 月 1 日株式会社ネットスプリング Shibboleth IdP オプション をバージョンアップした AXIOLE v1.14.0 をリリース Shibboleth IdP の最新版 IdP V3 に対応 uapprove FPSP や Office365 の IdP 関連機能も再実装 株式会社ネットスプリング ( 本社 : 東京都港区 代表取締役社長

More information

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機 デスクトップ シングルサインオンディレクトリ連携5.13. 統合アカウント管理 認証 認可 ( アクセス制御 ) 5.13.1. 統合アカウント管理 認証 認可 ( アクセス制御 ) の定義 統合アカウント管理 認証 認可 ( アクセス制御 ) は 情報システムの利用者を統合的 一元的に管理する仕 組みを提供する 利用者がその ID をもっている本人であることを確認し 利用者の権限に基づきリソースへ

More information

SeciossLink クイックスタートガイド

SeciossLink クイックスタートガイド 株式会社セシオス SeciossLink クイックスタートガイド G Suite シングルサインオン設定編 2017 年 10 月 3 日 目次 1 概要... 2 2 環境... 2 3 API 利用を有効化... 3 4 管理コンソール API 設定... 9 4.1 API アクセス有効化... 9 4.2 クライアント ID の API アクセス利用設定... 9 5 管理コンソール SSO

More information

ek-Bridge Ver.2.0 リリースについて

ek-Bridge Ver.2.0 リリースについて ek-bridge Ver.2.0 リリースについて 2019 年 4 月リリース 1 1-1.iOS および Android のサポート環境を変更します 受講者画面 管理者画面 受講者 管理者共通 パソコン スマートフォンタブレット パソコン OS Windows 7/8.1/10 ブラウザー OS ブラウザー Internet Explorer 11 Firefox Google Chrome

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション eduroam JP のサービスについて 末永光弘 ( 国立情報学研究所 ) 2017 年 6 月 7 日 NII 学術情報基盤オープンフォーラム 2008 年 10 月 2009 年 4 月 2009 年 10 月 2010 年 4 月 2010 年 10 月 2011 年 4 月 2011 年 10 月 2012 年 4 月 2012 年 10 月 2013 年 4 月 2013 年 10 月

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Room D Azure Active Directory によるクラウドアプリ連携編 ~ Password Windows Intune Password Windows Intune デスクトップ PC(Windows) に対するガバナンス Azure Active Directory World SaaS Windows Server Active Directory World 業務データ

More information

untitled

untitled PKI 2005 10 NEC 1 Agenda Grid Computing Globus Tool Kit GGF GSI(Proxy Cert), GRAM, MDS OGSA OGSA OGSA-Security MyProxy / VOMS MyProxy VOMS NAREGI NAREGI NAREGI CA NAREGI CA AP Grid PMA 2 1 Grid Computing

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション OpenStandia ソリューション / SSO 統合 ID 管理 for AD のご提案 野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : ossc@nri.co.jp Web: http://openstandia.jp/ 1 1. お客様の課題 ニーズ このような課題やニーズに最適 複数のシステムを利用する場合 システム毎に

More information

参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet) MNO-TSM SP-TSM ア

参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet) MNO-TSM SP-TSM ア 資料 2-1 民間事例 ( モバイル NFC サービス ) のご紹介 2015/12/1 株式会社 NTT ドコモスマートライフ推進部 1 参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet)

More information

テクニカルガイド Fibre Channel 接続機器

テクニカルガイド Fibre Channel 接続機器 (2013/04/26) Fibre Channel 関連 1. 概要 Fibre Channel ディスクアレイ装置とサーバ間を高速なインタフェースで接続する Fibre Channel 関連製品 型名 製品名 備考 Fibre Channel コントローラ N8190-127 Fibre Channel コントローラ PCI EXPRESS(x4) バス接続 2003/R2 SP1/SP2 2008/R2

More information

Microsoft PowerPoint - shib-training-r7_第3回.pptx

Microsoft PowerPoint - shib-training-r7_第3回.pptx 情報処理技術セミナー Shibboleth 環境の構築 概要説明 セミナーの目的と内容 目的 学術認証フェデレーションへの参加に必要な Shibboleth に基づく IdP と SP の構築 運用の基本を理解する 内容 1 日目 : IdP の構築実習 jdk tomcat Shibboleth のインストール 設定 接続テスト 2 日目 : SP の構築実習 Apache Shibboleth

More information

全国の大学をつなぐ認証基盤「UPKI」

全国の大学をつなぐ認証基盤「UPKI」 全国の大学をつなぐ認証基盤 UPKI 国立情報学研究所学術ネットワーク研究開発センター島岡政基 Nov 25, 2009 Internet Week 2009 1 UPKI の背景 各大学の認証基盤導入 共通仕様 運用標準など 各大学との相互接続 単位互換など 大学間アプリケーションサービス連携 IT 人材育成など 社会 産学連携の本格的運用 サービスや情報連携 国際連携 学術情報格差の克服 Nov

More information

1. PKI (EDB/PKI) (Single Sign On; SSO) (PKI) ( ) Private PKI, Free Software ITRC 20th Meeting (Oct. 5, 2006) T. The University of Tokush

1. PKI (EDB/PKI) (Single Sign On; SSO) (PKI) ( ) Private PKI, Free Software ITRC 20th Meeting (Oct. 5, 2006) T. The University of Tokush PKI LAN EDB/PKI and Campus Wireless LAN Authentication EDB/PKI http://web.db.tokushima-u.ac.jp/edb-manual/pki.html http://ldap.db.tokushima-u.ac.jp/wireless/ @. E-mail: alex@ee.tokushima-u.ac.jp Id: itrc20th-20061005.tex,v

More information

The Autodesk Story

The Autodesk Story オートデスクソフトウェアライセンス管理セミナー ~ 永久ライセンスが販売終了になるのはご存じですか?~ 2015 年 10 月 5 日 クラウドの利用形態について 従来の製品運用形態 ゕプリ ラセンス データ 1 台の PC 内で完結 ンターネットゕクセス不要 新しい製品運用形態クラウド上にデータを保存 ゕプリ ラセンス データ ンターネットゕクセスが必須ではないが データをクラウド上に置く場合は必要

More information

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 目次 1. 概要...3 2. 環境...3 3. Office365 独自ドメインの作成...4 4. SeciossLink の設定... 12 4.1 Office365 独自ドメイン連携設定... 12 4.2 SeciossLink による Office365

More information

ライフサイクル管理 Systemwalker Centric Manager カタログ

ライフサイクル管理 Systemwalker Centric Manager カタログ for Oracle Oracle Live Help ICTシステム管理 安定稼働 わかりやすい監視と復旧支援 監視コンソールを統合化 わかりやすい監視画面 リモート操作による対処復旧 Windowsや各種Unix Linux メインフレーム 遠隔地のサーバやクライアントの画面を 管理者 など マルチプラットフォーム環境の統合運用管理 の手元の画面から直接操作できます 複数のパソ が可能です

More information

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App Title ShibbolethによるOffice365 Educationのシングルン Author(s) 上田, 浩 Citation (2013) Issue Date 2013-12-06 URL http://hdl.handle.net/2433/179557 Right Type Presentation Textversion author Kyoto University Shibboleth

More information

SinfonexIDaaS機能概要書

SinfonexIDaaS機能概要書 ~ ID 管理システム用フレームワーク ~ Ver.2.0 標準仕様説明書 目次 1. Sinfonex IDaaS/Federation Manager とは... 1 2. アーキテクチャ... 2 3. 特徴... 3 4. 機能... 6 5. システム要件... 9 i 1. Sinfonex IDaaS/Federation Manager とは Sinfonex IDaaS/Federation

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の シングル サイン オン オープンソース ソリューション テクノロジ株式会社小田切耕司 岩片靖 2009/06/02-1 - 目次 クラウド コンピューティングと認証 認証は誰がどこで行うべきか? OpenID と SAML それぞれの特徴 OSSでOpenID, SAMLを実現する OpenSSO: デモ 連携するアプリの紹介

More information

Microsoft PowerPoint - NSF2014_IDMWG発表資料(発表用).pptx

Microsoft PowerPoint - NSF2014_IDMWG発表資料(発表用).pptx エンタープライズ ID 連携トラストフレームワークにおけるポリシーのあり 2014 年 1 月 29 日 アイデンティティ管理 WG 本 のセッション内容 1. エンタープライズ市場での認証基盤システム概要 2. エンタープライズ市場での認証基盤整備 的の変化 3. 運 管理ポリシーの説明先 4. トラストフレームワーク 5. ポリシーを主張することでトラストを築く 6. ID 情報の正当性を保つための要素本

More information

PKI(Public Key Infrastructure: 公開鍵暗号基盤 ) の活用 1 認証局ソフトウェアで証明書を発行する認証局ソフトウェア (Easy Cert) で認証局を構築する手順を示す この Easy Cert は名古屋工業大学電気情報工学科の岩田研究室で開発された暗号ライブラリを

PKI(Public Key Infrastructure: 公開鍵暗号基盤 ) の活用 1 認証局ソフトウェアで証明書を発行する認証局ソフトウェア (Easy Cert) で認証局を構築する手順を示す この Easy Cert は名古屋工業大学電気情報工学科の岩田研究室で開発された暗号ライブラリを PKI(Public Key Infrastructure: 公開鍵暗号基盤 ) の活用 1 認証局ソフトウェアで証明書を発行する認証局ソフトウェア (Easy Cert) で認証局を構築する手順を示す この Easy Cert は名古屋工業大学電気情報工学科の岩田研究室で開発された暗号ライブラリをベースにして開発された認証局ソフトウェアである 証明書と失効リストの発行を主眼にしており 登録局やリポジトリの要素は省略されている

More information

Microsoft Word - SSL-VPN接続サービスの使い方

Microsoft Word - SSL-VPN接続サービスの使い方 作成 : 平成 29 年 06 月 29 日 更新 : 平成 30 年 07 月 28 日 SSL-VPN 接続サービスの使い方 内容 SSL-VPN 接続サービスの使い方... 1 1. SSL-VPN 接続サービスについて... 1 2. SSL-VPN 接続サービスの留意点... 1 3. SSL-VPN 接続サービスの利用に必要となるもの... 2 4. SSL-VPN 接続サービスを利用する手順...

More information

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved.

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved. Windows Oracle -Web - Copyright Oracle Corporation Japan, 2004. All rights reserved. Agenda Oracle Windows Windows Oracle 1 / Active Directory/Enterprise User Security 1-1 Windows 1-2 Kerberos 1-3 Enterprise

More information

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

(Microsoft PowerPoint - \221\346\216O\225\224.ppt) BREW と au 携帯電話で実現するセキュリティについて 2004 年 10 月 12 日 KDDI 株式会社モバイルソリューション商品開発本部モバイルソリューション 1 部 BREW アプリケーションで実現可能なセキュリティ対策 BREW はアプリの開発 配信から取扱データの管理までセキュリティが保護されます < 利用者認証 > < データ保護 > < 利用者認証 > 3プログラム起動 < プログラム認証

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 統合 ID 管理 認証ソリューションのご紹介 株式会社セシオス 2017 年 8 月 会社紹介 株式会社セシオス 設立資本金代表取締役住所事業内容取得資格 2007 年 5 月 1,300 万円 関口薫 東京都豊島区南池袋 2-13-10 南池袋山本ビル 3F 認証 統合 ID 管理ソフトウェア サービスの開発 販売システムインテグレーションサービス プライバシーマーク取得日 : 2012 年 10

More information

AXIOLE OmniSwitch/OmniAccess Microsoft Shibboleth VPN n LAN MAC VLAN Microsoft Office365 Shibboleth Microsoft 1 LAN 2000 [1, 2, 3] LAN LAN [4, 5

AXIOLE OmniSwitch/OmniAccess Microsoft Shibboleth VPN n LAN MAC VLAN Microsoft Office365 Shibboleth Microsoft 1 LAN 2000 [1, 2, 3] LAN LAN [4, 5 Title 大学の情報システムを認証から俯瞰する : 情報サービスを こわれもの にしないために Author(s) 上田, 浩 Citation (2015) Issue Date 2015-07-29 URL http://hdl.handle.net/2433/198885 Right Type Conference Paper Textversion author Kyoto University

More information

Access Manager 3.2/4.0 証明書の有効期限の確認と更新手順について

Access Manager 3.2/4.0 証明書の有効期限の確認と更新手順について Access Manager 3.2/4.0 の証明書の有効期限の確認と更新手順について 1. Access Manager 証明書の有効期限について Access Manager 3.2 および 4.0 ( 以下 Access Manager) のサーバ証明書については下記の期限があり 製品仕様に基づき定期的に更新 (2 年間延長 ) する必要がございます 新規環境構築時 10 年 ただし Admin

More information

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC NTMobile 103430037 1. IPv4/IPv6 NTMobileNetwork Traversal with Mobility [1] NTMobile NTMobile IPsec NAT IPsec GSCIPGrouping for Secure Communication for IPGSCIP NAT NTMobile ACL Access Control List ACL

More information

Kerberos の設定

Kerberos の設定 機能情報の確認 1 ページ Kerberos によるスイッチ アクセスの制御の前提条件 1 ページ Kerberos に関する情報 2 ページ Kerberos を設定する方法 6 ページ Kerberos 設定の監視 6 ページ その他の参考資料 6 ページ 機能情報の確認 ご使用のソフトウェア リリースでは このモジュールで説明されるすべての機能がサポートさ れているとは限りません 最新の機能情報および警告については

More information

スライド 1

スライド 1 OpenLANの設定方法 : Windows 7 用 2012.1.27 更新 OpenLAN の設定方法 ( 暫定試作版 0.3) このマニュアルは以下のものを対象にしております Windows 7 ( 32bit / 64bit ) 岐阜大学総合情報メディアセンター 1 はじめにお読みください 1.OpenLAN 環境とは. OpenLAN 環境とは教室や会議室等のオープンスペースに持ち運び可能なパソコン等の機器を持ち込んで,

More information

ドメイン間フェデレーションの設定ワークフロー

ドメイン間フェデレーションの設定ワークフロー ドメイン間フェデレーションの設定ワーク フロー 注 IM and Presence サービス リリース 9.0 以降では Microsoft Lync とのドメイン間フェデレーショ ンがサポートされています また IM and Presence サービス リリース 9.0 以降の場合 OCS と のドメイン間フェデレーションへの参照には 別途明示的な指定がない限り Microsoft Lync が指定されます

More information