学認とOffice 365 の 認証連携

Size: px
Start display at page:

Download "学認とOffice 365 の 認証連携"

Transcription

1 大学等におけるクラウドサービス利用シンポジウム 2016 学認と Office 365 の 認証連携 日本マイクロソフト株式会社 パブリックセクター統括本部 中田 寿穂

2 Azure Active Directory てステキ! Shibboleth IdP と認証連携すれば Azure AD の多要素認証や Risk-based 認証が使えるようになるのよ Azure AD のリバースプロキシを使用すれば レガシーな Web 認証のサービスだって SSO できちゃうワ クラウドサービスの認証連携だってまかせて 200 以上のサービスに SSO Microsoft Corpration. All rights reserved. 2

3 リスクベース認証をサポートした Azure Active Microsoft Corpration. All rights reserved. 3

4 Azure Active Directory Microsoft Corpration. All rights reserved. 4

5 Azure Active Directory の機能一覧 Identity as a Service ID 同期 BYOD/CYOD セキュリティポ リシー Intune OMA-DM Azure RMS 暗号化, 権限追跡 ID 連携 WS-Fed. SAML 2.0 認証 Browser パスワード連携 Azure AD Join アクセス制御 特権 ID 管理 RBAC アクセスOK 多要素認証必須 アクセス不可 監査 ログ解析 シャドウIT検出 Azure Machine Learning Subscription Microsoft Passport Windows Hello RBAC Proxy Connector オンプレミス ID 管理 他社 SaaS との ID 連携 SAML 2.0 WS-Federation OpenID Connect OAuth 2.0 Rights Management ID 同期 代理認証 SSO MDM/ MAM/ MCM アプリ配布/利用制限 Active Directory ドメイン Microsoft Corpration. All rights reserved. Windows 10 5

6 Azure Active Directory の機能一覧 Identity as a Service Microsoft Azure Active Directory PowerShell Azure AD Graph REST API Directory Sync, Azure AD Connect Multi-Factor Authentication Server Directory Store Provisioning AD DS IdP AD FS RP IdP Microsoft Federation Gateway RP WS-Federation SAML 2.0 OpenID Connect Office 365, Dynamic CRM Google Apps, Salesforce サイボウズ.com IdP Shibboleth IdP RP : : LDAP Multi-Factor Authentication Microsoft Corpration. All rights reserved. 6

7 Azure AD の機能 認証 - 外部認証システム(, Shibboleth)が利用できます - 多要素認証が利用できます - 業界標準の認証プロトコル(WS-Fed, SAML, OpenID Connect, OAuth 2.0)に対応してます - R-Proxy 方式の SSO にも対応できます アカウントプロビジョニング - 様々なクラウドサービスにアカウント連携できます - SCIM Microsoft Corpration. All rights reserved. 7

8 フェデレーションを実現するための Azure AD の ID 管理 フェデレーションで利用できる ID を作成するには ① Azure AD Connect を使用して ADDS から Azure AD に アカウント同期をとる ② LDAP Manager の LDAP Office 365 を利用して Azure AD Microsoft Corpration. All rights reserved. 8

9 フェデレーションを実現するための Azure AD の ID 管理 - Azure AD の Immutable ID に適切な属性値をいれる ことが重要 - Immutable ID = Base64{Object Microsoft Corpration. All rights reserved. 9

10 クラウド ID で運用していたものを フェデレーション ID に 変更できますか? 変更可能です Azure AD Connect を利用する場合は SMTP matching Microsoft Corpration. All rights reserved. 10

11 学認 Office 365 認証連携の Microsoft Corpration. All rights reserved. 11

12 Shibboleth IdP のみで実現 ① - Azure AD へのアカウント連携は AD DS を源泉とし Azure AD Connect で行う Office 365 の認証 Azure AD Connect を Shibboleth IdP で行う - メールクライアントから利用する場 合は Shibboleth IdP の ECP 拡張 Shibboleth IdP Active Directory を行う必要がある Microsoft Corpration. All rights reserved. 12

13 Shibboleth IdP のみで実現 ② - LDAP Manager を使用して Azure AD のアカウント管理を行う - メールクライアントから利用する場 合は Shibboleth IdP の ECP 拡張 を行う必要がある - Windows User CAL は必要としない Shibboleth IdP LDAP Manager Microsoft Corpration. All rights reserved. 13

14 Shibboleth IdP 連携 ① - Shibboleth IdP の認証を AD FS で 行う - AD ドメインに参加している PC か らは Windows ログイン認証で シングルサインオン 学認 SP Office 365 にシングルサ Proxy インオンできる 認証 Shibboleth IdP - Office 365 はシングルテナントにし か対応できない AD DS Microsoft Corpration. All rights reserved. 14

15 Shibboleth IdP 連携 ② 教職員テナント 学生テナントテナント - 教職員 学生間で情報共有した くない場合は テナントを分け る必要がある - Office 365 をマルチテナントで 運用したい場合のシステム構成 Proxy Proxy Shibboleth IdP AD DS AD DS Microsoft Corpration. All rights reserved. 15

16 シングルテナント/マルチドメインの運用時の注意事項 教職員用と学生用の認証方式は同じになってしまう 教職員用 consoto-u.ac.jp 学生用 st.consoto.ac.jp 教職員用はフェデレーション認証 学生はクラウド認証にしたい場合 教職員用 staff.consoto-u.ac.jp 学生用 Microsoft Corpration. All rights reserved. 16

17 ネットワーク認証による Office 365 と 学認の SSO - ネットワーク認証を Shibboleth IdP で行うことで Office 365 と 学認SP との SSO が実現可能 ネットワーク認証サーバー Clear Pass Shibboleth認証 認証 Proxy 認証スイッチ OmniSwitch 認証 Shibboleth IdP AD DS OpenLDAP Microsoft Corpration. All rights reserved. 17

18 Azure AD Premier Microsoft Corpration. All rights reserved. 18

19 Multi-Factor Authentication for Office 365 と Microsoft Azure Multi-Factor Authentication Microsoft Corpration. All rights reserved. 19

20 Azure AD Premier の多要素認証 Azure AD 側の多要素認証を使用する MFA サーバーを使用して多要素認証を使用する Proxy Proxy MFA Server AD Microsoft Corpration. All rights reserved. AD DS 20

21 Shibboleth IdP で Azure の MFA を利用するためのシステム構成 教職員向け Web サービス 認証 Proxy Shibboleth IdP MFA Server OpenLDAP AD Microsoft Corpration. All rights reserved. 21

22 2016 Microsoft Corporation. All rights reserved. Microsoft Windows およびその他の製品名は 米国 Microsoft Corporation の 米国およびその他の国における登録商標または商標です ここに記載されている情報は 情報提供のみを目的としており 本プレゼンテーションの発表時点におけるマイクロソフトの見解を反映したものです マイクロソフトは市場の変化に対応する必要があるため 記載された内容の実現に関するマイクロソフトの確約とは見なされないものとします また 本プレゼンテーションの発表後は 提供される情報の正確性に関して マイクロソフトはいかなる保証もいたしません マイクロソフトは 本プレゼンテーションの情報に関して 明示 黙示 または法律の規定にかかわらず 一切の保証を行いません

How to Use the PowerPoint Template

How to Use the PowerPoint Template Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle

More information

Modern workplace protected by Enterprise Security

Modern workplace  protected by Enterprise Security JNSA アイデンティティ管理 WG10 周年記念 企業及びクラウドにおけるアイデンティティ管理セミナー Active Directory 15 年の歩みとこれから 日本マイクロソフト株式会社 プリンシパルテクニカルエバンジェリスト安納順一 Junichi Anno 1 ざっくりと History 2000 年 Windows 2000 Server に Active Directory を実装 -

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 OpenAM 案件の傾向と対策 Out-of-the-box OpenAM アプリケーションの特性ごとにOSSTech 製 OpenAMで対応したユースケースのご紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved.

More information

OpenAM(OpenSSO) のご紹介

OpenAM(OpenSSO) のご紹介 学認 Shibboleth とOpenAM を連携させて 学外と学内をシングルサインオン オープンソース ソリューション テクノロジ株式会社 Copyright 2011 Open Source Solution Technology Corporation All Rights Reserved. - 1 - 目次 会社紹介 OpenAM のご紹介 概要 開発の歴史 シングルサインオン方式 認証方式

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Room D Azure Active Directory によるクラウドアプリ連携編 ~ Password Windows Intune Password Windows Intune デスクトップ PC(Windows) に対するガバナンス Azure Active Directory World SaaS Windows Server Active Directory World 業務データ

More information

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型) 2017 年 3 月更新 ver.1.1 IceWall Federation による Office365 導入のための乱立 AD 対応ソリューション ( オンプレミス型 ) のご紹介 日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 IceWall ソフトウェア本部 ソリューション概要 2 クラウド導入におけるシングルサインオンの課題 AD FS で Office 365

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 統合 ID 管理 認証ソリューションのご紹介 株式会社セシオス 2017 年 8 月 会社紹介 株式会社セシオス 設立資本金代表取締役住所事業内容取得資格 2007 年 5 月 1,300 万円 関口薫 東京都豊島区南池袋 2-13-10 南池袋山本ビル 3F 認証 統合 ID 管理ソフトウェア サービスの開発 販売システムインテグレーションサービス プライバシーマーク取得日 : 2012 年 10

More information

Hybrid Identity ~ 認証システムデザインパターン

Hybrid Identity ~ 認証システムデザインパターン ROOM B 7:37 AM Authentication/Authorization SAML, WS-Fed, OpenID Connect, Oauth 2.0に 対 応 Windows 統 合 認 証 Ldap 認 証 パスワード 等 Application Platform 認 証 と 公 開 の 基 本 方 針 認 証 しなければならない 回 数 を 極 力 減 らす(できれば OS

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 2011.06.03 Naohiro Fujie Microsoft MVP for Identity Lifecycle Manager twitter : @phr_eidentity Blog IdM 実験室 : http://idmlab.eidentity.jp 1 これまで学術的なイメージが強く エンタープライズ分野では登場の機会が少なかったアイデンティティ フェデレーションやプライバシへの取組みに関連する技術がクラウドの台頭を一つのきっかけとして身近なものとなってきています

More information

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで Office365 セキュリティ対策 Enterprise Mobility + Security 1 場所にとらわれることなく いつでも どこでも仕事を進めたい 状況に合わせて モバイルデバイスをもっと業務で活用したい クラウドサービスの利用 / ID パスワードの管理をシンプルに 必要なアプリを必要な時にタイムリーに利用したい ID の煩雑化による管理負荷の増大と不正アクセスへの対策 モバイルデバイスとアプリケーションの管理負荷の低減

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション アーキテクチャー設計者必見 最新のによる ~ とハイブリッドな認証基盤の実現 からパブリッククラウド連携まで ~ 日本マイクロソフト株式会社デベロッパー & プラットフォーム統括本部エバンジェリスト安納順一 1 Agenda & Takeaway Active Directory ドメイン設計に要求される変化 オンプレミスにおける AD DS と の役割 AD DS/ と Windows Azure

More information

CA Federation ご紹介資料

CA Federation ご紹介資料 CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET

More information

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1 これからのエンタープライズ向け 認証基盤に求められること 株式会社オージス総研 八幡孝 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1 会場の皆さんにアンケート 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 2 Q. IDとパスワードは 1つだけ覚えておけばいけている

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 Samba 4を導入し ICカードのみでWindowsログオン OpenAMとの連携でWebアプリに自動ログイン ID/ パスワード不要のシングルサインオン環境を実現国立大学法人一橋大学様事例紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2016 Open Source Solution Technology Corporation

More information

改善のための要件 : ソリューション Azure Active Directory (AD) Premium で複数のクラウドと社内の ID を統合 EMS は Azure AD Premium を包含 Office 365 などの SaaS アプリや社内アプリをシングルサインオンで利用可能 Off

改善のための要件 : ソリューション Azure Active Directory (AD) Premium で複数のクラウドと社内の ID を統合 EMS は Azure AD Premium を包含 Office 365 などの SaaS アプリや社内アプリをシングルサインオンで利用可能 Off The Microsoft Conference 2014 ROOMC 改善のための要件 : ソリューション Azure Active Directory (AD) Premium で複数のクラウドと社内の ID を統合 EMS は Azure AD Premium を包含 Office 365 などの SaaS アプリや社内アプリをシングルサインオンで利用可能 Office 365 など 他社クラウド

More information

オープンソース・ソリューション・テクノロジ株式会社

オープンソース・ソリューション・テクノロジ株式会社 オープンソースで実現する 認証基盤と ID 管理 オープンソース ソリューション テクノロジ株式会社 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved. - 1 - Copyright 2016 Open Source Solution Technology Corporation All Rights

More information

IceWallソフトウェア認証連携(フェデレーション)ソリューションIceWallFederationのご紹介

IceWallソフトウェア認証連携(フェデレーション)ソリューションIceWallFederationのご紹介 2016 年 12 月更新 ver.4.4 ソフトウェア認証連携 ( フェデレーション ) ソリューション Federation のご紹介日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 ソフトウェア本部 目次 1. 統合認証基盤に求められる新たなニーズ 2. Federation / Federation Agent のご紹介 3. Federation クラウドプロビジョニングツールのご紹介

More information

FUJITSU Cloud Service K5 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書 FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能

More information

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident スマデバ活用で変わる IAM ThemiStruct で変える IAM 株式会社オージス総研 八幡孝 自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Identity

More information

スライド 1

スライド 1 事例紹介九州大学における UPKI の取り組み 伊東栄典 九州大学情報統括本部 [email protected] 1 2 目次 1. はじめに 2. 九州大学全学共通認証基盤 3. SSO 環境の構築 4. Shibboleth SSO 5. UPKI Federation 6. おわりに 3 1. はじめに 認証を要する情報サービスの増大 認証用 ID/PW の増加

More information

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書 FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント

More information

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

Windows Server 2016 Active Directory環境へのドメイン移行の考え方 Active Directory 環境への ドメイン移行の考え方 第 1.1 版 2018 年 2 月富士通株式会社 改版履歴 改版日時版数改版内容.11 1.0 新規作成 2018.02 1.1 ADMT の開発終了に伴い 記載を変更 目次 はじめに 1 章 ドメインへの移行のポイント 1. 移行メリット 2. 移行方法の種類 3. 各移行方法のメリット デメリット 4. 既存ドメインからの移行パス

More information

1

1 1 デバイス 人 (ID) データ 2 3 Customers Partners Sansan Azure Active Directory Azure Active Directory これからの時代に必要な ID 管理システムクラウドとオンプレミス フェデレーション ID 管理 デバイス登録 プロビジョニング アクセス制御 データ保護 Public cloud クラウド オンプレミス 個人 企業

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 オープンソースで 実 現 する シングルサインオンとID 管 理 オープンソース ソリューション テクノロジ 株 式 会 社 代 表 取 締 役 チーフアーキテクト 小 田 切 耕 司 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 1 - オープンソース ソリューション テクノロジ(

More information

...5 VMware Workspace ONE Workspace ONE...14 Workspace ONE AirWatch VMware Identity Mana

...5 VMware Workspace ONE Workspace ONE...14 Workspace ONE AirWatch VMware Identity Mana 2017 1 VMware Workspace ONE Enterprise Edition VMware AirWatch VMware Identity Manager ...5 VMware...8...8...9 Workspace ONE...10...11...12...12...13 Workspace ONE...14 Workspace ONE...15...16...17...18...19

More information

最新 Azure Active Directory と Windows 10 で認証はこう変わる

最新 Azure Active Directory と Windows 10 で認証はこう変わる ROOM B 危険要因はどこにあるのか? 50% の企業がスマートフォーンによる BYOD を導入しようとしている * 61% の会社員が 1 つのデバイスをプライベートと業務に使用している ** >70% のネットワーク侵入が脆弱性や盗まれた認証情報によって実行されている *** * Gartner: Making Sense of Bring Your Own Device (BYOD) and

More information

認証連携(フェデレーション)ソリューションIceWall Federationのご紹介

認証連携(フェデレーション)ソリューションIceWall Federationのご紹介 2019 年 3 月更新 ver.1.4 認証連携 ( フェデレーション ) ソリューション IceWall Federation のご紹介 日本ヒューレット パッカード株式会社 IceWall ソフトウェア本部 目次 1. クラウド (SaaS) 認証の課題と認証連携 (Federation) による解決 2. IceWall Federation 3. IceWall Federation (SAML

More information

OSSTechプレゼンテーション

OSSTechプレゼンテーション Ver.3 ~ クラウド時代の ID 連携を支援する ~ オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2016 Open Source Solution Technology, Corp. 1 クラウド時代の ID 管理 1. 管理対象の分散化 オンプレミスとクラウドサービスの混在 システムごとの ID 管理 2. 3.

More information

ハイブリッド デバイス管理 ~Microsoft Intune~

ハイブリッド デバイス管理 ~Microsoft Intune~ ROOM E Active Directory インベントリ収集セキュリティポリシーの管理リモートワイプ Wi-Fi / VPN / 証明書 / メール設定の配布 Apple Configurator のサポートセレクティブワイプ企業所有デバイスのキッティング効率化使用条件の同意の取得 デバイスへのアプリのプッシュインストールアプリ単位のコピー & ペーストの制御アプリ単位の VPN 設定自社開発アプリの

More information

SeciossLink クイックスタートガイド(Office365編)

SeciossLink クイックスタートガイド(Office365編) SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2017 年 10 月株式会社セシオス 1 目次 1. 概要... 3 2. 環境... 3 3. SeciossLink の設定... 4 3.1 Office365 独自ドメイン連携設定... 4 3.2 SeciossLink による Office365 シングルサインオンユーザ作成... 7 3.3

More information

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID WebSAM SECUREMASTER SECUREMASTER は 企業内の業務システム ( オンプレミス ) や外部のクラウドサービス ( パブリッククラウド ) の ID 情報や認証 / 認可情報の統合管理 およびシングルサインオン (SSO) を実現するソフトウェアです SECUREMASTER の導入により ユーザ情報の管理負荷を軽減してセキュアな ID 権限管理を実現します また シングルサインオンにより利用者の利便性や業務効率を向上します

More information

Microsoft Enterprise Mobility License

Microsoft Enterprise Mobility License 2015 4 Microsoft Enterprise Mobility License Microsoft Enterprise Mobility License Contents 3 3 3 4 Azure Active Directory Premium (Azure ADP) Microsoft Intune Azure Rights Management Service (Azure RMS)

More information

Slide 1

Slide 1 資料 9 クラウドを実用的に利用するためのセキュリティ - SaaS と PaaS で安全を確保するためのアプローチ - 日本マイクロソフト株式会社 チーフセキュリティアドバイザー 高橋正和 目次 クラウド上でのデータ保護ユーザー認証とアカウント管理事業継続クラウドサービスを利用することでセキュリティを強化する大学でのクラウド利用例 大学 CIO ハンドブック ( クラウド導入 活用編 ) から クラウド上のデータ保護

More information

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App Title ShibbolethによるOffice365 Educationのシングルン Author(s) 上田, 浩 Citation (2013) Issue Date 2013-12-06 URL http://hdl.handle.net/2433/179557 Right Type Presentation Textversion author Kyoto University Shibboleth

More information

WS_EOS_user_Web

WS_EOS_user_Web 2003 2003 Server and Cloud Platform Microsoft Azure http://aka.ms/ws03mig http://www.microsoft.com/ja-jp/server-cloud/#fbid=sct1bzgkj36 http://www.microsoft.com/japan/msbc/express/campaign/azure/ http://www.microsoft.com/ja-jp/casestudies

More information

POWER EGG 3.0 Office365連携

POWER EGG 3.0 Office365連携 POWER EGG 3.0 Office 365 連携 2018 年 9 月 ディサークル株式会社 改版履歴 修正日 版 2018/09/14 1.0 版初版発行 修正箇所 内容 1 1 連携概念図 Office 365 利用ユーザ向け連携モデル : パターン 1 ユーザ認証基盤 POWER EGG SharePoint: ポータル Exchange: メール 決裁メッセージ等を SP ポータルに表示

More information

Part 1 IT CPU IT IT 1998 Windows NT Server 4.0, Terminal Server Edition 1 Windows Based Terminal WBT Windows CE 1 100Mbps 1Gbps LAN OS 1 PC 1 OS 2

Part 1 IT CPU IT IT 1998 Windows NT Server 4.0, Terminal Server Edition 1 Windows Based Terminal WBT Windows CE 1 100Mbps 1Gbps LAN OS 1 PC 1 OS 2 Microsoft Flexible Workstyle &BYOD Part 1 Part 2 Part 3 Windows Server 2012 Windows Server 2012 R2 RDS Part 1 IT CPU IT IT 1998 Windows NT Server 4.0, Terminal Server Edition 1 Windows Based Terminal WBT

More information

OSSTechプレゼンテーション

OSSTechプレゼンテーション OpenAMを利用した学認(Shibboleth)への参加 2012年 7月 19日 プリンシパル エンジニア 相本 智仁 オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ 1 目次 会社紹介 シングルサインオンとは OpenAMとは 学認とは OpenAMとShibbolethとの連携 事例紹介 2 会社紹介 3 会社紹介 オープンソース ソリューション

More information

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved. 今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 統合認証ソリューション ThemiStruct ThemiStruct-WAM シングルサインオン認証基盤ソリューション ThemiStruct-IDM ID 管理ソリューション ThemiStruct-CM 電子証明書発行 管理ソリューション ワンタイムパスワードソリューション ThemiStruct-OTP

More information

AXIOLE V Release Letter

AXIOLE V Release Letter Press Release 2016 年 4 月 1 日株式会社ネットスプリング Shibboleth IdP オプション をバージョンアップした AXIOLE v1.14.0 をリリース Shibboleth IdP の最新版 IdP V3 に対応 uapprove FPSP や Office365 の IdP 関連機能も再実装 株式会社ネットスプリング ( 本社 : 東京都港区 代表取締役社長

More information

CA Single Sign-On r12 (12.8) ご紹介

CA Single Sign-On r12 (12.8) ご紹介 CA Single Sign-On r12 (12.8) ご紹介 旧製品名 :CA SiteMinder 2018 年 9 月富士通株式会社 概要 1 CA Single Sign-On 概要 セキュリティと利便性を保ちつつ シングルサインオンと Web アクセス制御の一元管理 を実現する統合管理基盤 認証機能 (SSO 機能 ) Web シングルサインオン機能を提供します 認可機能 ( アクセス制御機能

More information

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 目次 1. 概要...3 2. 環境...3 3. Office365 独自ドメインの作成...4 4. SeciossLink の設定... 12 4.1 Office365 独自ドメイン連携設定... 12 4.2 SeciossLink による Office365

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション OpenStandia ソリューション / SSO 統合 ID 管理 for AD のご提案 野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : [email protected] Web: http://openstandia.jp/ 1 1. お客様の課題 ニーズ このような課題やニーズに最適 複数のシステムを利用する場合 システム毎に

More information

はじめに 1

はじめに 1 オープンソース最前線ここまでできる 認証連携と ID 管理 株式会社野村総合研究所 IT 基盤イノベーション事業本部オープンソースソリューション推進室和田広之 OpenStandia 2006 2011 5 1,000 株式会社野村総合研究所情報技術本部オープンソースソリューション推進室 Mail : [email protected] Web: http://openstandia.jp/ はじめに 1

More information

Microsoft PowerPoint _セミナー資料(オージス).pptx

Microsoft PowerPoint _セミナー資料(オージス).pptx Salesforceのモバイル利 などで注 される認証技術と基盤整備のメリット 株式会社オージス総研 テミストラクトソリューション部 Copyright 2013 2015 OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 会社概要 株式会社オージス総研 代表者 : 設立 : 代表取締役社長平山輝 1983 年

More information

Office 365監査ログ連携機能アクティブ化手順書

Office 365監査ログ連携機能アクティブ化手順書 Discoveries InSite IntelliReport Office 365 監査ログ連携機能アクティブ化手順書 第四版 2018 年 6 月 26 日 Copyright 2018 Discoveries Inc. All Rights Reserved 目次 1 はじめに... 1 本書の目的... 1 作業対象者... 1 2 作業手順... 2 Office 365 監査機能のアクティブ化...

More information

SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の SaaS アプリを仕事で使用していると認めている ** * Cloud Security Alliance

SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の SaaS アプリを仕事で使用していると認めている ** * Cloud Security Alliance ウェブセミナー シャドー IT からの情報流出を防ぐ Cloud App Security の概要 2016 年 10 月 12 日日本マイクロソフト株式会社クラウド & ソリューションビジネス統括本部松井大 SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の

More information

Active Directory フェデレーションサービスとの認証連携

Active Directory フェデレーションサービスとの認証連携 Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7

More information

desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1

desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1 desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1 目次 1. はじめに... 3 2. desknet s NEO SAML 連携前の初期設定... 4 3. desknet s NEO SAML 設定... 5 4. SeciossLink SAML サービスプロバイダ設定... 7 5. 動作確認... 9 6. 制限事項... 10 2 1. はじめに

More information

はじめに 本書について本書では Windows Server Essentials エクスペリエンス の概要をご紹介します なお 本書で触れている Office 365 については ご利用の際に役立つ PP サポートサービスをご用意しています 詳細は参考情報をご覧ください 著作権本書の著作権は 特段

はじめに 本書について本書では Windows Server Essentials エクスペリエンス の概要をご紹介します なお 本書で触れている Office 365 については ご利用の際に役立つ PP サポートサービスをご用意しています 詳細は参考情報をご覧ください 著作権本書の著作権は 特段 Office 365 との連携や初めてのサーバー導入 Windows Server 2003 等の旧 OSからの移行に最適! 簡単にサーバー導入 運用できる 最新 OSの便利機能を使い倒そう!! Windows Server 2012 R2 Windows Server Essentials エクスペリエンス のご紹介 第 1.0 版 2015 年 2 月 12 日 日本電気株式会社 はじめに 本書について本書では

More information

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との SAML 認証のための ADFS - IBM Connections Cloud 設定手順書 日本アイ ビー エム株式会社 古谷直之 ( 第二 ESS SW サービス ) 吉原洋樹 ( 第二 ESS SW サービス ) 日本アイ ビー エムシステムズ エンジニアリング株式会社 猶木光彦 ( オープン ミドルウェア ) 1 目次 1. はじめに... 3 1.1. 当ドキュメントについて... 3 1.2.

More information

Office Web ( IT Microsoft Office ID Office 24???? / ISO/IEC 27001???? 2

Office Web ( IT Microsoft Office ID Office 24???? / ISO/IEC 27001???? 2 Microsoft Enterprise Microsoft Midsize Business Office 1 160 Office Web ( IT Microsoft Office ID Office 24???? / ISO/IEC 27001???? 2 Microsoft 6 Microsoft 1 (ROA) 4 PC 2 5 10,000 3 6 Active Directory Exchange

More information

2 WHITE PAPER: OAUTH ca.com/jp OAuth 3 OAuth 4 OAuth 6 OAuth OAuth 8 CA API Gateway OAuth 9 OAuth Toolkit 10 CA API Gateway 2-legged OAuth 3-leg

2 WHITE PAPER: OAUTH ca.com/jp OAuth 3 OAuth 4 OAuth 6 OAuth OAuth 8 CA API Gateway OAuth 9 OAuth Toolkit 10 CA API Gateway 2-legged OAuth 3-leg WHITE PAPER 2014 11 OAuth API OAuth 2 WHITE PAPER: OAUTH ca.com/jp OAuth 3 OAuth 4 OAuth 6 OAuth 2.0 6 OAuth 8 CA API Gateway OAuth 9 OAuth Toolkit 10 CA API Gateway 2-legged OAuth 3-legged OAuth 11 CA

More information

One Core, One Windows Windows Xbox 360 Xbox One Windows 8 Windows 8.1 OS Windows Phone 8.1 Windows Phone 8 OS OS Devices + IoT Adaptive User Interface

One Core, One Windows Windows Xbox 360 Xbox One Windows 8 Windows 8.1 OS Windows Phone 8.1 Windows Phone 8 OS OS Devices + IoT Adaptive User Interface Windows 10 https://www.microsoft.com/ja-jp/windowsforbusiness Windows 7 2 Windows 8 3 Windows 7 Starter Windows 7 Home Premium Windows 7 Professional Windows 7 Ultimate Windows 10 Home Windows 10 Pro Windows

More information

FUJITSU Cloud Service for OSS 「認証サービス」ご紹介資料

FUJITSU Cloud Service for OSS 「認証サービス」ご紹介資料 FUJITSU Cloud Service for OSS 認証サービス ご紹介 2018 年 6 月富士通株式会社 本資料の無断複製 転載を禁じます 本資料は予告なく内容を変更する場合がございます Version 1.20 目次 はじめに ~ 認証統合の要は 4 つの A ~ 認証 (Authentication) 認可 (Authorization) 管理 (Administration) 監査と証跡

More information

Oracle Identity Managementの概要およびアーキテクチャ

Oracle Identity Managementの概要およびアーキテクチャ Oracle Identity Management 2003 12 Oracle Identity Management... 3 ID... 3 ID... 4 ID... 4 Oracle Identity Management... 5 Oracle Identity Management... 6 Oracle Identity Management... 7 ID... 8 Application

More information

スライド 1

スライド 1 株式会社サテライトオフィス サテライトオフィス シングルサインオンについて 株式会社サテライトオフィス 2013 年 5 月 4 日 http://www.sateraito.jp Copyright(c)2009 Sateraito Office, Inc. All rights reserved サテライトオフィス シングルサインオン for Google Apps とは? サテライトオフィス

More information

PowerPoint Presentation

PowerPoint Presentation カンターラ イニシアティブ シンポジウム 2009 ~ 事例研究 ~ < 写真欄 > 事例でみる ID 管理技術の使い分け ( 仮 ) 日本オラクル株式会社 Fusion Middleware 事業統括本部 Security SC 部 澤井真二, CISSP はじめに この資料の目的 事例や実績を引用しながら ID 管理 ( アイデンティティ管理 ) に係わる技術を考えてみること 今回の事例や実績は

More information

OpenAMトレーニング

OpenAMトレーニング のご紹介 2014 年 7 月 9 日株式会社野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : [email protected] Web: http://openstandia.jp/ 1. とは dia/ss&i とは OpenAM, OpenI, OpenDJ など ForgeRock 社の認証ソフトウェア群を中心に NRI の独自モジュールやサービスなどを含めた認証ソリューション

More information

2 組織アカウントを作成する 組織アカウントについて Office 365 などの Microsoft のオンラインサービスを使用するには 組織の管理者およびユーザーは 組織アカウントを使用して サービスにサインインする必要があります 新しいオンラインサービスのアクティブ化を行う際 組織アカウントを

2 組織アカウントを作成する 組織アカウントについて Office 365 などの Microsoft のオンラインサービスを使用するには 組織の管理者およびユーザーは 組織アカウントを使用して サービスにサインインする必要があります 新しいオンラインサービスのアクティブ化を行う際 組織アカウントを 2014 年 11 月 組織アカウントを作成する このガイドは 組織アカウントを作成し 組織内のユーザーが業務で Microsoft のオンラインサービスにサインインできるように設定する必要がある管理者を対象としています このガイドでは アクティブ化が必要なオンラインサービスのサブスクリプションを購入済みであることを前提として説明します このガイドのトピック : 組織アカウントについて 新規の組織アカウントを作成する

More information

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料 FUJITSU Cloud Service for OSS ログ監査サービス ご紹介 2018 年 6 月富士通株式会社 本資料の無断複製 転載を禁じます 本資料は予告なく内容を変更する場合がございます Version 1.00 目次 ログ監査とは ログ監査サービスとは ログ監査サービスの特長 提供機能一覧 利用シーン 課金の考え方について 利用開始の流れ 制限事項 注意事項 1 ログ監査とは ログファイルの管理

More information

クラウド時代の ID 管理の課題 現在のトレンド SaaS SaaS ごとに ID/(Pass) の同期 各業務での SaaS アプリの利用が拡大しており 企業として SaaS アプリの迅速かつセキュアな活用が急務 人事 経理 財務 IT 開発 Workday 人事 財務 Concur 経費精算 S

クラウド時代の ID 管理の課題 現在のトレンド SaaS SaaS ごとに ID/(Pass) の同期 各業務での SaaS アプリの利用が拡大しており 企業として SaaS アプリの迅速かつセキュアな活用が急務 人事 経理 財務 IT 開発 Workday 人事 財務 Concur 経費精算 S ID を中心に考える 企業のセキュリティ対策 2016 年 10 月版 クラウド時代の ID 管理の課題 現在のトレンド SaaS SaaS ごとに ID/(Pass) の同期 各業務での SaaS アプリの利用が拡大しており 企業として SaaS アプリの迅速かつセキュアな活用が急務 人事 経理 財務 IT 開発 Workday 人事 財務 Concur 経費精算 ServiceNow IT サービス管理

More information

2

2 2 3 4 5 6 1 2 7 Windows Me Microsoft Office XP Personal Easy CD Creator4 8 9 DIGITAL 10 11 12 1 3 2 13 1 2 14 3 15 1 2 3 16 4 17 1 2 18 3 1 4 5 1 2 3 4 19 1 2 3 20 4 5 21 1 2 1 22 2 3 1 23 1 2 3 4 24 1

More information

OSSTechプレゼンテーション

OSSTechプレゼンテーション Copyright 2012 Open Source Solution Technology, Corp. 1 OSSTech の OpenAM への取り組み 2012 年 10 月 19 日小田切耕司 オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2012 Open Source Solution Technology,

More information

1 Microsoft Windows Server 2012 Windows Server Windows Azure Hyper-V Windows Server 2012 Datacenter/Standard Hyper-V Windows Server Windo

1 Microsoft Windows Server 2012 Windows Server Windows Azure Hyper-V Windows Server 2012 Datacenter/Standard Hyper-V Windows Server Windo Windows Server 2012 2012 1 Cloud OS Windows Azure Platform On-Premises Service Provider 1 Microsoft Windows Server 2012 Windows Server 2012 1 Windows Azure Hyper-V Windows Server 2012 Datacenter/Standard

More information

Base_and_Additive_Client_Access_Licenses_JP (Jun 2017)

Base_and_Additive_Client_Access_Licenses_JP (Jun 2017) コマーシャルライセンス簡易ガイド この簡易ガイドは すべてのマイクロソフトボリュームライセンスプログラムに適用されます 目次 概要... 1 この簡易ガイドの更新内容... 1 詳細... 1 追加 CAL... 2 よく寄せられるご質問 (FAQ)... 4 概要 クライアントアクセスライセンス (CAL) を必要とするサーバーソフトウェアでは 1 つのベース CAL と 1 つ以上の追加 CAL

More information

IT Office 365 Microsoft Office 365 IT Office 365 IT Microsoft Office 365 IT WiPro WiPro Technologies Microsoft SharePoint 2IT Office 365 TechTarget

IT Office 365 Microsoft Office 365 IT Office 365 IT Microsoft Office 365 IT WiPro WiPro Technologies Microsoft SharePoint 2IT Office 365 TechTarget PRESENTS 解 説 記 事 と 事 例 で 知 りたい 最 新 ITトレンド Office 365による コスト 削 減 の 実 態 とは? IT Office 365 Microsoft Office 365 IT Office 365 IT Microsoft Office 365 IT WiPro WiPro Technologies Microsoft SharePoint 2IT Office

More information

Office365 Education,, Google Apps Microsoft Education Office365 Education. 1 LMS ICT Google Apps for Ed

Office365 Education,, Google Apps Microsoft Education Office365 Education. 1 LMS ICT Google Apps for Ed Title Office365 Education の本質 : ソフトウェア, システサポート体制の観点から Author(s) 上田, 浩 Citation (2015) Issue Date 2015-07-31 URL http://hdl.handle.net/2433/198884 Right Type Conference Paper Textversion author Kyoto University

More information

社外向けテンプレート

社外向けテンプレート IIJ における統合認証の取り組み 齋藤透 (@tsaito20) 株式会社インターネットイニシアティブ プロダクト本部 2 自己紹介 齋藤透 ( さいとうとおる ) 所属 株式会社インターネットイニシアティブプロダクト本部プロダクト開発部マネジメントサービス課長 2002 年度新卒入社 一貫してサービス / プロダクトの開発業務に従事 職務内容 法人向け高機能ルータ SEIL ( ザイル ) シリーズの開発

More information

Office BCP () Office Microsoft Exchange Exchange Server Exchange Online Exchange Server Exchange Online Exchange Exchange 1997 Exc

Office BCP () Office Microsoft Exchange Exchange Server Exchange Online Exchange Server Exchange Online Exchange Exchange 1997 Exc Microsoft Exchange 2015 Office BCP () Office Microsoft Exchange Exchange Server Exchange Online 2012 12 Exchange Server 2013 2013 1 Exchange Online Exchange Exchange 1997 Exchange ActiveSync 2001 Exchange

More information

OSS活用ソリューション ThemiStruct (テミストラクト) シリーズ概要

OSS活用ソリューション ThemiStruct (テミストラクト) シリーズ概要 いまさら 聞 けない シングルサインオンの 基 本 と 社 員 1 万 人 の 大 企 業 における OpenAM 導 入 事 例 紹 介 ~Webアプリケーションに 手 をいれることなく 認 証 連 携 を 実 現 する 方 法 ~ 株 式 会 社 オージス 総 研 テミストラクトソリューション 部 Copyright 2013 2014 OGIS-RI Co., Co., Ltd. Ltd. All

More information

Office365 1, 2, 3, 3, 3 1, 2, 3 {ueda.hiroshi.4n, komura.takaaki.3v, ishii.yoshikazu.3e, tonomura.koichiro.8c,

Office365 1, 2, 3, 3, 3 1, 2, 3 {ueda.hiroshi.4n, komura.takaaki.3v, ishii.yoshikazu.3e, tonomura.koichiro.8c, TitleOffice365 への移行と認証連携事例の評価 Author(s) 上田, 浩 ; 古村, 隆明 ; 石井, 良和 ; 外村, 孝一郎 ; 植木, Citation (2013) Issue Date 2013-12-18 URL http://hdl.handle.net/2433/179618 Right Type Presentation Textversion author Kyoto

More information

SinfonexIDaaS機能概要書

SinfonexIDaaS機能概要書 ~ ID 管理システム用フレームワーク ~ Ver.2.0 標準仕様説明書 目次 1. Sinfonex IDaaS/Federation Manager とは... 1 2. アーキテクチャ... 2 3. 特徴... 3 4. 機能... 6 5. システム要件... 9 i 1. Sinfonex IDaaS/Federation Manager とは Sinfonex IDaaS/Federation

More information

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved.

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved. Windows Oracle -Web - Copyright Oracle Corporation Japan, 2004. All rights reserved. Agenda Oracle Windows Windows Oracle 1 / Active Directory/Enterprise User Security 1-1 Windows 1-2 Kerberos 1-3 Enterprise

More information