OSS活用ソリューション ThemiStruct (テミストラクト) シリーズ概要
|
|
|
- えみ きちや
- 9 years ago
- Views:
Transcription
1 いまさら 聞 けない シングルサインオンの 基 本 と 社 員 1 万 人 の 大 企 業 における OpenAM 導 入 事 例 紹 介 ~Webアプリケーションに 手 をいれることなく 認 証 連 携 を 実 現 する 方 法 ~ 株 式 会 社 オージス 総 研 テミストラクトソリューション 部 Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved.
2 会 社 概 要 株 式 会 社 オージス 総 研 代 表 者 : 設 立 : 代 表 取 締 役 社 長 平 山 輝 1983 年 6 月 29 日 資 本 金 : 4 億 円 ( 大 阪 ガス 株 式 会 社 100% 出 資 ) 事 業 内 容 : システム 開 発 プラットフォームサービス コンピュータ 機 器 ソフトウェアの 販 売 コンサルティング 研 修 トレーニング 主 な 事 業 所 本 社 : 大 阪 府 大 阪 市 西 区 千 代 崎 3- 南 2-37 ICCビル 東 京 本 社 : 東 京 都 港 区 港 南 品 川 インターシティA 棟 名 古 屋 オフィス: 愛 知 県 名 古 屋 市 中 区 錦 名 興 ビル 売 上 実 績 : 567 億 円 ( 連 結 ) 298 億 円 ( 単 体 ) (2013 年 度 ) 従 業 員 数 : 3,104 名 ( 連 結 ) 1,283 名 ( 単 体 ) 関 連 会 社 : さくら 情 報 システム( 株 ) ( 株 ) 宇 部 情 報 システム ( 株 )システムアンサー OGIS International,Inc 上 海 欧 計 斯 軟 件 有 限 公 司 ( 中 国 ) オージス 総 研 グループ 売 上 構 成 比 ( 連 結 ) 取 得 許 可 認 定 Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 2
3 アジェンダ シングルサインオンの 基 礎 導 入 事 例 テミストラクトの 紹 介 Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 3
4 シングルサインオンの 基 礎 Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 4
5 シングルサインオンとは シングルサインオンでない 状 態 シングルサインオン 導 入 後 業 務 システム 業 務 システム グループウェア SSO グループウェア 各 システムに 都 度 ログイン クラウドサービス 1 回 のログインで アクセス 可 能! クラウドサービス Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 5
6 なぜ シングルサインオンが必要なのか 其の壱 ユーザーにとって システムが増える 業務は楽になる + 認証は不便になる システム毎にログイン ID/パスワードが増える またログイン画面か このシステムは このパスワードで システム毎にパスワード変更 昨日もパスワード 変更したのに シングルサインオンを実現すると ログインは一回でOK ID/パスワードは一個覚えればOK パスワード変更は一カ所でOK つまり ユーザの利便性が向上する Copyright 2014OGIS-RI OGIS-RI All rights reserved. Copyright 2013 Co.,Co., Ltd.Ltd. All rights reserved. 6
7 なぜ シングルサインオンが必要なのか 其の弐 認証 認可の実装は 意外と大変 セキュアなシステムかどうかは システム開発者の技量に依存する アクセス制御が未実装 制御ルールがバラバラ 営業部用 アプリ 製造部 他部署の機密文書が 参照できてしまう あれ ちゃんと制御できてる 設定ミスしたかな シングルサインオンを実現すると SSOシステムに任せれば アクセス制御の一元管理が可能 既存システムへのアプリ単位のアクセス制御を一カ所で管理できる 新規システムを開発しても アクセス制御の実装が楽になる 認証のセキュリティレベル統一が可能 つまり セキュリティが向上し 開発/運用コスト削減に役立つ Copyright 2014OGIS-RI OGIS-RI All rights reserved. Copyright 2013 Co.,Co., Ltd.Ltd. All rights reserved. 7
8 なぜ シングルサインオンが必要なのか 其の参 セキュリティや運用の観点では システムが増える = セキュリティリスクUP + 運用負荷UP セキュリティリスク 運用負荷 ID PW abcde パスワード多すぎて 覚えられないから 付箋にメモしておこう 全アプリケーションの ログ管理なんてできない シングルサインオンを実現すると ID/パスワードは一個だから 管理しやすい パスワード漏えいを回避するために 十分な対策をとれる 認証ログを一カ所で管理でき 監査対象を一つにできる 運用がシンプルになる つまり セキュリティが向上し 運用負荷が下がる Copyright 2014OGIS-RI OGIS-RI All rights reserved. Copyright 2013 Co.,Co., Ltd.Ltd. All rights reserved. 8
9 シングルサインオンで 目 指 すべき 形 社 内 アプリ と クラウドサービス の 両 方 を 利 用 する 構 成 で ユーザの 利 便 性 向 上 セキュリティ 向 上 を 実 現 するシングルサインオンが 将 来 目 指 すべき 形 アプリの 認 証 に パスワードを 使 わない RP SSO セキュリティ 強 化 は SSOシステムだけやればOK 認 証 は 一 回 だけ Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 9
10 シングルサインオン 実 現 方 式 シングルサインオン 実 現 のための 3ステップ Step1 ID/パスワード ワンタイム パスワード Step3 HTTPヘッダ 連 携? Cookie 連 携? 代 理 認 証? デスクトップ SSO 連 携 方 式 を 決 める SSO? 認 証 方 法 を 決 める Step2 エージェント 型? リバースプロキシ 型? SAML 型? アプリのログイン 方 式 を 決 める SSO? Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 10
11 シングルサインオン実現方式 認証方法を決める ユーザーが行う認証の方法を決定する ID/パスワード ワンタイム パスワード 証明書認証 統合Windows 認証 社外からは 多要素認証 セキュリティリスクの高さ を考慮し 利便性 セキュリティ コスト のバランスを考えて決定する 社内からしかアクセス できないのに 複雑な認証方法 社外から重要情報にアクセス するのに 簡単な認証方法 セキュアにしたはいいけど 導入コストが高すぎる Copyright 2014OGIS-RI OGIS-RI All rights reserved. Copyright 2013 Co.,Co., Ltd.Ltd. All rights reserved. 11
12 シングルサインオン実現方式 認証方法を決める たとえば 社内ユーザにとっての利便性を低下させたくない 社外からアクセスには セキュリティを高めたい 社外からのアクセスのみ多要素認証させる 多要素認証に証明書認証を使う 証明書認証 ブラウザにインストールしたクライ アント証明書をもとに 端末を認証 する Copyright 2014OGIS-RI OGIS-RI All rights reserved. Copyright 2013 Co.,Co., Ltd.Ltd. All rights reserved. 認証サーバ 12
13 シングルサインオン実現方式 認証方法を決める たとえば 社内からのアクセスしかない 社外公開していない とにかく便利にしたい 統合Windows認証にする 統合Windows認証 Windowsドメインにログオンして いれば システムへのログインを自 動で行う認証方法 ActiveDirectory ① Windowsドメインログオン ユーザがID/パスワードを入力する のは ドメインログオン時のみ 認証サーバ ② ドメインログオン情報を 使って認証 自動処理 Copyright 2014OGIS-RI OGIS-RI All rights reserved. Copyright 2013 Co.,Co., Ltd.Ltd. All rights reserved. 13
14 シングルサインオン 実 現 方 式 ~ 連 携 方 式 を 決 める~ SSO 対 象 アプリケーションと 認 証 サーバをどのように 連 携 するかを 決 定 する 社 内 アプリ エージェント 型 リバースプロキシ 型 クラウドサービス フェデレーション 型 SSO SSO アプリアクセスの 手 前 で 認 証 認 証 情 報 を 安 全 な 方 法 で 渡 す Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 14
15 シングルサインオン 実 現 方 式 ~ 連 携 方 式 を 決 める~ エージェント 型 Webサーバー アプリケーションサーバーに 直 接 エージェントを 導 入 する 方 法 エージェントごとにSSOサーバーとの 通 信 が 発 生 する 1 利 用 者 ログイン SSO 2 SSO 対 象 アプリに アクセス 3 SSO 対 象 アプ リに 認 証 済 み 情 報 を 連 携 SSO 対 象 アプリ A SSO 対 象 アプリ B 4 認 証 済 みであれば アプリを 利 用 可 能 Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 15
16 シングルサインオン 実 現 方 式 ~ 連 携 方 式 を 決 める~ リバースプロキシ 型 リバースプロキシサーバーにエージェントを 導 入 し アプリケーションへのアク セスをリバースプロキシサーバー 経 由 にする 方 法 SSOサーバーとのやりとりをリバースプロキシサーバーに 任 せる リバースプロキシ アプリ A 用 の 1 利 用 者 ログイン 2 リバースプロキシ サーバーにアクセス 仮 想 ホスト OR 仮 想 パス アプリ B 用 の 4 認 証 済 みであればSSO 対 象 アプリに 接 続 SSO 対 象 アプリ A SSO 3 SSO 対 象 アプ リに 認 証 済 み 情 報 を 連 携 仮 想 ホスト OR 仮 想 パス SSO 対 象 アプリ B Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 16
17 シングルサインオン 実 現 方 式 ~ 連 携 方 式 を 決 める~ フェデレーション 型 安 全 な 方 法 でクラウドサービスとのSSOを 実 現 するために SAMLやOpenID Connectなどのフェデレーション( 認 証 連 携 ) 用 のプロトコルを 利 用 する 方 式 利 用 者 1 サービス 利 用 開 始 4 クラウドサービス HTTP Redirect & SSO 成 功 POST POSTデータはユーザー 属 性 にあたる (この 場 合 は メール 情 報 ) 2 HTTP Redirect & POST 3 ユーザー 認 証 POSTデータは ユーザー 属 性 の やり 取 り 開 始 の 手 続 きにあたる SSO 利 用 者 情 報 name mail address 利 用 者 情 報 なまえ メール 電 話 themistruct [email protected] Tokyo Japan 利 用 者 [email protected] 0x SAMLプロトコルを 利 用 した 認 証 連 携 の 流 れ あらかじめ 属 性 情 報 が 一 部 連 携 されている Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 17
18 シングルサインオン 実 現 方 式 ~アプリのログイン 方 式 を 決 める~ SSO 対 象 アプリケーション 側 でユーザーを 認 証 する 方 法 を 決 定 します アプリケーション 側 の 認 証 方 法 を 改 修 可 能 か YES NO 属 性 情 報 連 携 方 式 代 理 認 証 方 式 SSOサーバーから 受 け 取 った 情 報 をも とに 認 証 する HTTPヘッダ 連 携 Cookie 連 携 アプリの 認 証 方 法 を 再 現 し ユーザー の 代 わりにアプリ 認 証 を 行 う Basic 認 証 From 認 証 Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 18
19 シングルサインオン 実 現 方 式 ~アプリのログイン 方 式 を 決 める~ 代 理 認 証 方 式 ユーザーが 初 めにログインする 際 にアクセスするURL( 代 理 認 証 用 URL)にて ID/パスワードを 代 わりに 送 信 し Cookie 等 の 認 証 済 み 情 報 を 取 得 する 1 代 理 認 証 用 URLにアクセス リバースプロキシ 代 理 認 証 用 URL 3 ユーザーの 代 わりに ID/パスワードを 送 信 アプリ 用 の SSO 2 属 性 情 報 を エージェントに 連 携 仮 想 ホスト OR 仮 想 パス 4 アプリから 取 得 した Cookieをブラウザに セットし ログイン 後 URLにリダイレクト Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 19
20 シングルサインオンの 基 礎 ~まとめ~ シングルサインオンを 導 入 すると ユーザの 利 便 性 が 向 上 する セキュリティが 向 上 する シングルサインオンを 実 現 するためには 認 証 方 法 を 決 める 連 携 方 式 を 決 める アプリのログイン 方 式 を 決 める 連 携 方 式 には 社 内 アプリでは エージェント 型 リバースプロキシ 型 がある クラウドサービスは フェデレーション 型 でSSO 可 能 代 理 認 証 方 式 で アプリケーション 改 修 せずにシングルサインオンできる Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 20
21 事 例 紹 介 Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 21
22 プロジェクトの 概 要 概 要 : サービス 業 様 認 証 基 盤 構 築 プロジェクト バラバラの 認 証 方 式 のアプリケーションに 対 して 代 理 認 証 方 式 によりシングルサインオンを 実 現 ユーザー 数 : 約 10,000 ユーザー( 社 外 / 社 内 ) 接 続 アプリ 数 : 約 30 システム ポイント : 社 内 ユーザーは 統 合 Windows 認 証 を 利 用 可 能 とする 外 部 サーバー( 勤 務 日 確 認 システム)から 取 得 した ア クセスしてきたユーザが 勤 務 日 かどうかの 情 報 をもとに アクセス 判 定 を 行 う 仕 組 みを 実 装 する Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 22
23 プロジェクトでの 課 題 アプリ 担 当 者 が 不 明 だったりして 仕 様 がわからない つまり アプリの 改 修 はできない! でもシングルサインオンは 実 現 したい! リバースプロキシ 型 / 代 理 認 証 方 式 を 採 用 実 は リバースプロキシ 型 / 代 理 認 証 方 式 は やってみるまでできるかわからない リバースプロキシ 型 コンテンツ 変 換 がうまくいかない( 画 面 が 正 常 に 表 示 されない) 場 合 がある 代 理 認 証 方 式 アプリが 複 雑 な 認 証 方 法 をしている 等 代 理 認 証 の 実 装 に 時 間 がかかるパターンが 存 在 する Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 23
24 構 築 のポイント 各 アプリケーションで 認 証 の 仕 様 が 統 一 されていない 代 理 認 証 を 実 現 するために 実 施 すること アプリケーション 認 証 仕 様 の 調 査 を アプリの 数 分 実 施 接 続 検 証 代 理 認 証 を 設 定 SSOログイン 用 のID/パスワードとは 異 なるID/パスワード を 使 って 代 理 認 証 を 実 現 認 証 用 DBに 代 理 認 証 用 のID/パスワードを 暗 号 化 してセット 代 理 認 証 時 はパスワードを 復 号 化 してアプリに 送 信 Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 24
25 構 築 のポイント 特 殊 な 認 可 方 法 の 実 装 アクセスユーザが 勤 務 日 かどうかによってアクセス 制 御 する 外 部 サーバにユーザ 情 報 を 問 い 合 わせてアクセス 制 御 を 行 うモ ジュールを 新 規 に 開 発 して 対 応 統 合 Windows 認 証 モジュールのバグ 修 正 クライアント 側 のOS/ブラウザの 組 み 合 わせによっては 正 常 に 動 作 しないバグが 存 在 OGISでバグ 修 正 を 実 施 OSSであるOpenAMだからこそ 実 現 できた Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 25
26 最 終 的 なシステム 構 成 ThemiStruct-WAM 外 部 RPサーバ 認 証 基 盤 連 携 先 システム 社 外 ユーザ ID/パスワード 認 証 インターネット SSOサーバ 代 理 認 証 外 部 公 開 アプリケーション DMZ 内 部 ネットワーク Windows 統 合 認 証 Active Directory ユーザーがアクセス 可 能 かどうかを 問 い 合 わせる 内 部 RPサーバ 勤 務 日 確 認 システム 社 内 ユーザ 代 理 認 証 内 部 専 用 アプリケーション Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 26
27 ThemiStruct のご 紹 介 Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 27
28 ThemiStruct のご 紹 介 ThemiStructはシステムの 連 携 を 実 現 します ThemiStructは 企 業 の 様 々なシステムの 連 携 を 実 現 する6つのIT 基 盤 ソ リューションから 成 っています 企 業 を 取 り 巻 く 様 々なIT 環 境 の 変 化 と 要 求 にお 応 えできるよう 日 々 進 化 し 続 けています シングル サインオン 社 内 とクラウドをシームレスに つなぐシングルサインオン ワーク フロー ID 配 布 管 理 電 子 証 明 書 の 発 行 と 管 理 を シンプルに 実 現 電 子 証 明 書 配 布 管 理 サーバー 監 視 ワンタイム パスワード Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 28
29 ThemiStruct-WAMの 特 徴 OSSであるOpenAMがベースのソリューション シングルサインオンを 実 現 する 機 能 が 完 備 されている 機 能 拡 張 のためのフレームワークが 提 供 されていて 拡 張 性 が 高 い フレームワークで 実 装 できなく 個 別 実 装 でも 取 り 込 みやすい ThemiStruct-WAMだからこそ OpenAMと 組 み 合 わせて 使 えるモジュールが 豊 富 導 入 実 績 が 豊 富 で 具 体 的 な 構 築 イメージが 提 示 できる OpenAMはもちろん ThemiStruct-WAM 独 自 の 部 分 全 てにおいて サポートサービスが 充 実 している Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 29
30 おわりに シングルサインオンの 目 指 す 形 は アプリで 認 証 認 可 をしない アプリにはクレデンシャルを 持 たせない どうしても 改 修 できないアプリは 存 在 する より 最 適 な 方 法 で 代 理 認 証 方 式 によるシングルサインオンを 実 現 Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 30
31 おわりに ご 清 聴 ありがとうございました Copyright OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 31
Microsoft PowerPoint _セミナー資料(オージス).pptx
Salesforceのモバイル利 などで注 される認証技術と基盤整備のメリット 株式会社オージス総研 テミストラクトソリューション部 Copyright 2013 2015 OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 会社概要 株式会社オージス総研 代表者 : 設立 : 代表取締役社長平山輝 1983 年
PowerPoint プレゼンテーション
2014 Japan Identity and Could Summit 企 業 内 IDライフサイクル 管 理 を 行 い 適 正 なプロビジョニングを! 株 式 会 社 野 村 総 合 研 究 所 情 報 技 術 本 部 オープンソースソリューション 推 進 室 高 橋 雅 人 株 式 会 社 野 村 総 合 研 究 所 情 報 技 術 本 部 オープンソースソリューション 推 進 室 Mail
2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」
ALAXALA 4ipnet で 実 現 する 連 携 ソリューションのご 紹 介 2015 年 6 月 23 日 NTTアドバンステクノロジ 株 式 会 社 グローバルプロダクツ 事 業 本 部 目 次 1. 無 線 ネットワークの 多 様 性 と 懸 念 点 2. ALAXALA 4ipnet 連 携 ソリューションのご 紹 介 3. 具 体 的 なソリューション 4. その 他 の 主 な 特
預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可
ミスミグループ コーポレートガバナンス 基 本 方 針 本 基 本 方 針 は ミスミグループ( 以 下 当 社 グループ という)のコーポレートガバナン スに 関 する 基 本 的 な 考 え 方 を 定 めるものである 1. コーポレートガバナンスの 原 則 (1) 当 社 グループのコーポレートガバナンスは 当 社 グループの 持 続 的 な 成 長 と 中 長 期 的 な 企 業 価 値 の
自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident
スマデバ活用で変わる IAM ThemiStruct で変える IAM 株式会社オージス総研 八幡孝 自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Identity
OpenAM(OpenSSO) のご紹介
学認 Shibboleth とOpenAM を連携させて 学外と学内をシングルサインオン オープンソース ソリューション テクノロジ株式会社 Copyright 2011 Open Source Solution Technology Corporation All Rights Reserved. - 1 - 目次 会社紹介 OpenAM のご紹介 概要 開発の歴史 シングルサインオン方式 認証方式
企 画 課 企 画 部 満 了 2 55 総 務 部 企 画 室 設 置 認 可 学 部 佐 賀 大 学 附 属 図 書 館 医 学 分 館 設 置 申 請 書 企 画 室 企 画 調 査 係 2004/4/1 30 年 2005/4/1 2035/3/31 ファイル 事 務 室 企 画 部 企 画
企 画 課 企 画 部 満 了 2 1 総 務 部 企 画 室 会 議 学 外 会 議 平 成 12 年 度 佐 賀 大 学 運 営 諮 問 会 議 企 画 室 企 画 調 査 係 2000 年 度 30 年 2001/4/1 2030 年 度 末 紙 事 務 室 総 務 部 企 画 室 廃 棄 2 2 総 務 部 企 画 室 設 置 認 可 学 部 佐 賀 大 学 文 化 教 育 学 部 設 置
Microsoft PowerPoint - 経営事項審査.ppt
経 営 事 項 審 査 建 設 業 を 取 り 巻 く 環 境 工 事 不 足 は 深 刻 化 しており 建 設 業 者 の 統 廃 合 も 活 発 化 している 中 選 ばれる 企 業 となる 事 が 生 き 残 りをかけた 最 重 要 課 題 といえる 選 ばれる 企 業 の 指 標 となるものが 経 営 事 項 審 査 であり この 評 点 はインターネット 等 にて 公 開 されている 事
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司
OpenAM 案件の傾向と対策 Out-of-the-box OpenAM アプリケーションの特性ごとにOSSTech 製 OpenAMで対応したユースケースのご紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved.
Microsoft PowerPoint - 報告書(概要).ppt
市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 論 点 と 意 見 について ( 概 要 ) 神 奈 川 県 市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 検 討 会 議 について 1 テーマ 地 方 公 務 員 制 度 改 革 ( 総 務 省 地 方 公 務 員 の 労 使 関 係 制 度 に 係 る 基 本 的 な 考 え 方 )の 課 題 の 整
オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結
第 2 回 OpenSSO&OpenAM コンソーシアムセミナー OSS 活用型認証基盤構築事例のご紹介 ( 当社構築事例にみる OpenAM の活用法 ) 株式会社オージス総研 IT 基盤ソリューション第二部吉田貴英 2012 年 4 月 5 日 オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社
<4D6963726F736F667420506F776572506F696E74202D2093FA8C6F939D8D878356835883658380814093578EA68E9197BF>
学 校 様 向 け ご 提 供 サービスのご 紹 介 Saas 型 サービス メール To FAX サービス 1 事 業 概 要 会 社 名 株 式 会 社 経 統 合 システム 英 名 設 年 会 社 所 在 地 NIKKEI ADVANCED SYSTEMS INC. 1987 年 3 3 136-0076 東 京 都 江 東 区 南 砂 5-8-1 代 表 電 話 03-5690-1500 事
シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1
これからのエンタープライズ向け 認証基盤に求められること 株式会社オージス総研 八幡孝 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1 会場の皆さんにアンケート 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 2 Q. IDとパスワードは 1つだけ覚えておけばいけている
<4D6963726F736F667420506F776572506F696E74202D208CC2906C938A8E9189C690E096BE89EF8E9197BF816932303135944E358C8E313993FA816A>
BtoB e-commerce platform 株 式 会 社 インフォマート 会 社 説 明 資 料 2015 年 5 月 19 日 東 証 マザーズ(2492) 本 日 の 内 容 1.インフォマートについて P 1 2. 事 業 のテーマ 業 績 の 推 移 P11 3. 株 主 様 への 還 元 P14 131 インフォマートの 会 社 概 要 事 業 内 容 本 社 所 在 地 BtoBプラットフォーム
技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.
技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall
クラウド導入とBYOD導入のポイントとは? Google Appsなどのクラウド導入におけるセキュリティ対策
クラウト サービスのセキュリティ 強 化 SSO / アクセス 制 御 を 実 現 するクラウドサービス Gluegent Gate for Office365 のご 紹 介 情 報 基 盤 に 対 する 環 境 変 化 情 報 基 盤 に 対 する 要 件 の 変 化 BCP コンプライアンス 強 化 社 外 利 用 の 推 進 コスト 削 減 生 産 性 向 上 業 務 効 率 化 システム 運
Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_20140502
セキュアカメラクラウドサービス リモート 接 続 設 定 順 書 Windows 8 版 Ver1.0 株 式 会 社 NTTPC コミュニケーションズ Copyright 2014 NTT PC Communications Incorporated, All Rights Reserved. 次 1. はじめに... 2 2. 実 施 前 ご 確 認 事 項... 2 3. VPN 接 続 設
一般競争入札について
( 一 般 競 争 入 札 ) 総 合 評 価 落 札 方 式 ガイドライン 平 成 21 年 4 月 ( 独 ) 工 業 所 有 権 情 報 研 修 館 1.はじめに 現 在 公 共 調 達 の 透 明 性 公 正 性 をより 一 層 めることが 喫 緊 の 課 題 とな っており 独 立 行 政 法 人 も 含 めた 政 府 全 体 で 随 意 契 約 の 見 直 しに 取 り 組 んで おります
対 象 者 株 式 (1,287,000 株 ) 及 び 当 社 が 所 有 する 対 象 者 株 式 (1,412,000 株 )を 控 除 した 株 式 数 (3,851,673 株 )になります ( 注 3) 単 元 未 満 株 式 も 本 公 開 買 付 けの 対 象 としております なお
各 位 会 社 名 代 表 者 名 問 合 せ 先 平 成 26 年 12 月 19 日 代 表 取 締 役 社 長 小 倉 忠 (コード:5331 東 証 名 証 第 一 部 ) 取 締 役 常 務 執 行 役 員 財 務 部 長 加 藤 博 (TEL.052-561-7116) 日 本 レヂボン 株 式 会 社 株 式 ( 証 券 コード:5389)に 対 する 公 開 買 付 けの 結 果 及
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司
オープンソースで 実 現 する シングルサインオンとID 管 理 オープンソース ソリューション テクノロジ 株 式 会 社 代 表 取 締 役 チーフアーキテクト 小 田 切 耕 司 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 1 - オープンソース ソリューション テクノロジ(
統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID
WebSAM SECUREMASTER SECUREMASTER は 企業内の業務システム ( オンプレミス ) や外部のクラウドサービス ( パブリッククラウド ) の ID 情報や認証 / 認可情報の統合管理 およびシングルサインオン (SSO) を実現するソフトウェアです SECUREMASTER の導入により ユーザ情報の管理負荷を軽減してセキュアな ID 権限管理を実現します また シングルサインオンにより利用者の利便性や業務効率を向上します
この 章 では 電 子 入 札 システムをご 利 用 いただくための 事 前 準 備 について 説 明 します 事 前 準 備 と して ID 初 期 パスワードの 確 認 初 期 パスワード 初 期 見 積 用 暗 証 番 号 の 変 更 IC カード 登 録 またはICカード 更 新 を 行 っ
目 次... 1 1.1 ID 初 期 パスワードの 確 認... 3 1.2 初 期 パスワード 初 期 見 積 用 暗 証 番 号 の 変 更... 6 1.3 ICカード 登 録... 10 1.4 ICカード 更 新... 18 1.5 Internet Explorer の 設 定... 25 目 次 をクリックすると 当 該 ページへ 遷 移 します この 章 では 電 子 入 札 システムをご
ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の
3 月 1 日 ( 火 )HP 公 表 基 本 関 係 社 会 保 険 等 未 加 入 対 策 に 関 する 想 定 問 答 問 1 社 会 保 険 等 とは 何 か 社 会 保 険 ( 健 康 保 険 及 び 厚 生 年 金 保 険 )と 労 働 保 険 ( 雇 用 保 険 )を 指 します 問 2 どのような 場 合 でも 元 請 と 未 加 入 業 者 との 一 次 下 請 契 約 が 禁 止
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 Ⅱ 国 地 方 公 共 団 体 公 共 公 益 法 人 等 の 消 費 税 Q&A ( 問 1) 免 税 期 間 における 起 債 の 償 還 元 金 に 充 てるための 補 助 金 等 の 使 途 の 特 定 Q 地 方 公 共 団 体 の 特 別 会 計 が 消 費 税 の 納 税 義 務 が 免 除 される 課 税 期 間
CENTNET 導 入 の 手 引 き 変 更 履 歴 No. 変 更 日 変 更 番 号 変 更 枚 数 備 考 1 2011/07/19 2.0 版 発 行 - システムリプレースにより 全 面 刷 新 2 2011//07/19 2.01 版 発 行 3 誤 字 等 の 修 正 3 2014/
CENTNET 導 入 の 手 引 き ( 一 般 購 読 者 用 ) 第 2.1 版 名 古 屋 証 券 取 引 所 CENTNET 導 入 の 手 引 き 変 更 履 歴 No. 変 更 日 変 更 番 号 変 更 枚 数 備 考 1 2011/07/19 2.0 版 発 行 - システムリプレースにより 全 面 刷 新 2 2011//07/19 2.01 版 発 行 3 誤 字 等 の 修
CA Federation ご紹介資料
CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET
PowerPoint プレゼンテーション
OpenStandia ソリューション / SSO 統合 ID 管理 for AD のご提案 野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : [email protected] Web: http://openstandia.jp/ 1 1. お客様の課題 ニーズ このような課題やニーズに最適 複数のシステムを利用する場合 システム毎に
スライド 1
Android 版 目 視 録 運 用 操 作 マニュアル 作 成 2012/03/22 更 新 2014/09/26 目 視 録 とは 携 帯 またはパソコンで 施 工 写 真 を 登 録 確 認 できるシステムです ご 利 用 の 為 にはIDとパスワードが 必 要 です TEG ログインID ( ) パスワード ( ) https://teg.mokusiroku.com/
独立行政法人国立病院機構呉医療センター医療機器安全管理規程
独 立 行 政 法 人 国 立 病 院 機 構 呉 医 療 センタ- 医 療 機 器 安 全 管 理 規 程 目 次 第 1 章 総 則 ( 第 1 条 ~ 第 4 条 ) 第 2 章 組 織 及 び 職 務 ( 第 5 条 ~ 第 10 条 ) 第 3 章 研 修 ( 第 11 条 ~ 第 12 条 ) 第 4 章 保 守 点 検 及 び 修 理 ( 第 13 条 ~ 第 16 条 ) 第 5 章
Microsoft PowerPoint - MOSA IP-PBX 日系企業運用提案(日文版)_ (3).ppt [兼容模式]
IP-PBX PBX 日 系 企 業 運 用 提 案 www.vodtel.com.tw 2012.11.15 2 製 品 名 由 来 : 台 湾 の 別 称 美 しく 輝 ける 島 FOR から の 使 命 : 台 湾 から 世 界 に 向 けた VoIP 通 信 のリーディングカンパニー ネットワーク 通 信 技 術 を 駆 使 し 全 世 界 を 繋 げる 距 離 の 壁 を 越 えた 通 信
<4D6963726F736F667420576F7264202D203032208E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A76905682C98AD682B782E993C195CA915B9275964082C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6
様 式 租 税 特 別 措 置 等 に 係 る 政 策 の 事 前 評 価 書 1 政 策 評 価 の 対 象 とした 産 業 活 力 の 再 生 及 び 産 業 活 動 の 革 新 に 関 する 特 別 措 置 法 に 基 づく 登 録 免 租 税 特 別 措 置 等 の 名 称 許 税 の 特 例 措 置 の 延 長 ( 国 税 32)( 登 録 免 許 税 : 外 ) 2 要 望 の 内 容
POWER EGG V2.01 ユーザーズマニュアル ファイル管理編
POWER EGG V2.0 ユーザーズマニュアル ファイル 管 理 編 Copyright 2009 D-CIRCLE,INC. All Rights Reserved 2009.4 はじめに 本 書 では POWER EGG 利 用 者 向 けに 以 下 の POWER EGG のファイル 管 理 機 能 に 関 する 操 作 を 説 明 しま す なお 当 マニュアルでは ファイル 管 理 機
2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1
独 立 行 政 法 人 統 計 センター( 法 人 番 号 7011105002089)の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 役 員 報 酬 の 支 給 水 準 の 設 定 についての 考 え 方 独 立 行 政 法 人 通 則 法 第 52 条 第 3 項 の 規 定 に 基 づき
180404
平 成 28 年 度 履 修 登 録 について 履 修 する 授 業 科 目 の 登 録 は 教 育 情 報 システム ( 学 生 ポータル)で 行 うこととなっています 学 生 ポータルでは 履 修 登 録 の 他 に 学 生 本 人 の 基 本 情 報 の 内 容 確 認 や 学 生 自 身 で 連 絡 先 等 の 変 更 ができる 連 絡 先 情 報 入 力 の 機 能 があります 最 初 の
その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農
国 営 かんがい 排 水 事 業 石 垣 島 地 区 事 業 の 概 要 本 事 業 は 沖 縄 本 島 から 南 西 約 400kmにある 石 垣 島 に 位 置 する 石 垣 市 の4,338haの 農 業 地 帯 において 農 業 用 水 の 安 定 供 給 を 図 るため 農 業 水 利 施 設 の 改 修 整 備 を 行 うものである 事 業 の 目 的 必 要 性 本 地 区 は さとうきびを
V-CUBE One
V-CUBE One Office 365 連 携 マニュアル ブイキューブ 2016/06/03 この 文 書 は V-CUBE One の Office 365 連 携 用 ご 利 用 マニュアルです 更 新 履 歴 更 新 日 内 容 2016/02/09 新 規 作 成 2016/03/11 Office 365 ID を 既 存 の One 利 用 者 と 紐 付 ける 機 能 に 関 する
How to Use the PowerPoint Template
Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle
< F2D E518D6C817A938A82B08D9E82DD8E9197BF8140>
平 成 26 年 10 月 15 日 関 東 地 方 整 備 局 国 営 昭 和 記 念 公 園 事 務 所 H26 昭 和 四 阿 新 築 その 他 工 事 で 見 積 活 用 方 式 の 試 行 を 行 います 昨 今 工 事 発 注 において 予 定 価 格 超 過 や 入 札 参 加 がいないことなどを 理 由 として 入 札 のとりやめや 不 調 となる 工 事 が 相 次 いでいることから
