学認を活用した大学連携IT基盤の構築に向けて
|
|
|
- るるみ いさやま
- 9 years ago
- Views:
Transcription
1 学認を活用した 大学連携 IT 基盤の構築に向けて 中村素典 / 国立情報学研究所 TIES ワークショップ (2013/6/15)
2 学内 SSO の仕組みをグローバルに 学内 elearning ユーザディレクトリ (LDAP) 機関認証システム Identity Provider SSO Service Provider Web メイル SSO 履修登録 SSO 給与明細 SSO ejournal 大学 A 大学 B 学内サービスのアウトソース化にも最適 集約 共用によるコスト削減メリット 2
3 Jul-09 Dec-09 May-10 Oct-10 Mar-11 機関数 60 IdP 達成 Aug-11 Jan-12 Jun-12 Nov-12 Apr-13 Sep-13 ( 万人 ) Jul-09 Dec-09 ユーザ数 Total Students Staffs May-10 総 ID 数 75 万 Oct-10 Mar-11 Aug-11 Jan-12 Jun-12 Nov-12 Apr-13 Sep-13 試行本格運用 病院も参加しました (NTT 東日本関東病院 ) H25 年より全国の高等専門学校が順次参加予定 学生の割合は 80% 強高等教育人口は 350 万人 3 参加機関一覧 :
4 メタデータ登録数 ( 公開準備中を含む ) 100 SP 突破 HighWire Press Stanford University (1 サイトで複数サービス提供 ) Jul-09 Sep-09 Nov-09 Jan-10 Mar-10 May-10 Jul-10 Sep-10 Nov-10 Jan-11 Mar-11 May-11 Jul-11 Sep-11 Nov-11 Jan-12 Mar-12 May-12 Jul-12 Sep-12 Nov-12 Jan-13 Mar-13 May-13 Jul-13 H25 年度よりeduGAINにも参加し 別途 edugainのサービスも利用可能に SITF (Student Identity Trust Framework) による学割サービス実現を検討中 4
5 Elsevier Science Direct Elsevier SCOPUS SpringerLink Thomson Reuters Web of Knowledge Ovid SP ProQuest RefWorks ProQuest RefWorks ProQuest ebrary Cambridge Journals Online Atlases Pathology Images 研究社 : KOD NII: CiNii EBSCO: EBSCO host IEEE Xplore Serials Solutions: 360 Search, 360 Link, Electronic Journal Portal IOP science Royal Society of Chemistry RSC Publishing S.Karger AG BioOne American Society of Clinical Oncology Americal Society of Nephrology BMJ Journals Biologists.com Journals Disaster Medicine and Public Health Preparedness Journal Watch: Medical Journals and Research Articles Journal of Bone and Joint Duke University Press Journals Lyell Collection: Geological Society Publications Online Journals of the Royal College of Psychiatrists Oxford Medicine Oxford Journals OxfordServices Royal Society Publishing RSM Press Rockefeller University Press journals SAGE Journals Annual Reviews Cengage Learning Emerald サンメディア PierOnline (UniBio Press) NII-REO 5
6 Microsoft: DreamSpark UQ コミュニケーションズモバイル WiMAX キャンパスネットワーク接続サービス NII FaMCUs (MCU for Video Conferencing) NII: FShare (File Sharing Service) NII WebELS (Web-based e-learning System) NII 学認申請システム (GakuNin Registration System) NII meatwiki 金沢大学 File Transfer Service 金沢大学 ARCADE( 学術組織間デジタル資料分散共有システム ) 山形大学大学間連携グループ情報共有サービス 佐賀大学 Opengate アットウェア : しぼすけ 科学技術振興機構 :ReaD&Researchmap NII Eduroam-Shib (Temporary eduroam account issuing) NII 研究クラウド (Gunnii,tinii,colonii) NII edubase Cloud NII GakuNin map NII meatmail 金沢大学 Opens non-bibliographic Contents Service 山形大学科学技術の学術情報共有のための双方向コミュニケーションサービス 広島大学 HINET wlan guest service UNINETT, Foodle 6
7 年 9 月から 2013 年 2 月までのデータ ( 縦軸 log 総アクセス数順 ) 左より 佐賀大ネットワーク認証 CINII eduroam アカウント発行 WebOfKnowledge 学認申請システム 大容量ファイル転送 map 対応 Wiki テレビ会議 MCU 予約 Researchmap 動作確認用 SP UQ WiMAX NII 研究クラウド map 管理 広島大ネットワーク認証 Karger 研究社 釧路高専 Reo 情報セキュリティ e ラーニング しぼすけ ( スケジュール調整 ) 金沢大学データ共有 WebELS と続く guestog.sso.cc.saga-u.ac.jp register-ci.nii.ac.jp eduroamshib.nii.ac.jp office.gakunin.nii.ac.jp fshare.sinet.ad.jp meatwiki.nii.ac.jp mcus.nii.ac.jp researchmap.jp attrviewer20.gakunin.nii.ac.jp jvr.uqwimax.jp gunnii.ecloud.nii.ac.jp map.gakunin.nii.ac.jp hinet-sp.hiroshima-u.ac.jp service.ecloud.nii.ac.jp content.karger.com kod.kenkyusha.co.jp admin-router.webofknowledge.com sp.msls.kushiro-ct.ac.jp reo.nii.ac.jp security-learning.nii.ac.jp shibosuke.net booklooper-h1.greenoffice.jp arcade.cis.kanazawa-u.ac.jp webels.ex.nii.ac.jp attrviewer13.gakunin.nii.ac.jp sp.ebrary.com sp1.db.kanazawa-u.ac.jp arcade-storage01.cis.kanazawa-u.ac.jp colonii.ecloud.nii.ac.jp kyodo-lms.nara-edu.ac.jp arcade-storage01.nii.ac.jp idp.repo.nii.ac.jp sp2.db.kanazawa-u.ac.jp c.yz.yamagata-u.ac.jp tinii.ecloud.nii.ac.jp openid.nii.ac.jp ninsho-dav.nii.ac.jp gmembers.sinet.ad.jp meatmail.nii.ac.jp atlases.muni.cz idp.ixsq.nii.ac.jp webofknowledge.com isiknowledge.com muse.jhu.edu webofknowledge.com www21.mle.cmc.osaka-u.ac.jp 7
8 属性 内容 OrganizationName (o) 組織名 jaorganizationname (jao) 組織名 ( 日本語 ) OrganizationalUnit (ou) 組織内所属名称 jaorganizationalunit (jaou) 組織内所属名称 ( 日本語 ) edupersonprincipalname (eppn) フェデレーション内の共通識別子 edupersontargetedid フェデレーション内の匿名識別子 edupersonaffiliation 職種 edupersonscopedaffiliation 職種 (@scopeつき) edupersonentitlement 資格 SurName (sn) 氏名 ( 姓 ) jasurname (jasn) 氏名 ( 姓 )( 日本語 ) GivenName 氏名 ( 名 ) jagivenname 氏名 ( 名 )( 日本語 ) displayname 氏名 ( 表示名 ) jadisplayname 氏名 ( 表示名 )( 日本語 ) mail メールアドレス gakuninscopedpersonaluniquecode 学生 職員番号 (@scopeつき) 実際に使われる属性情報の例 サービス A (1 項目必須 ) edupersonprincipalname( 必須 ) サービス B (1 項目必須 ) edupersonaffiliation ( 必須 ) edupersontargetedid サービス C ( 必須項目なし ) edupersonentitlement edupersonaffiliation 必要最低限のみを送出 ( 参考 ) fed/technical/attribute 8 Copyright (c) 2013, National Institute of Informatics 2013/2/4
9 提供される MCU Cisco Tandberg Codian MCU 4510 ( 最大 20 地点 ) Cisco Tandberg Codian MCU 4205 ( 最大 12 地点 京大提供 ) Polycom RMX ( 最大 20 ポート ) 学認への対応 予約と制御に認証を要求 ( 教職員に限定 学生に権限委譲可 ) テレビ会議への参加には認証不要 ( アクセスコード等利用 ) 認証 IdP 認証情報 Shibboleth 予約 制御 SP 制御 NII 接続 接続 Vidyo GW (NAT 越え可 ) ConferenceMe 移動先 A 大学 9 代表者 接続 予約情報の通知 Copyright (c) 2013, National Institute of Informatics B 大学
10 情報セキュリティー講習への需要 大学ごとに同様のコンテンツやシステムを整備するのは非効率 共用 E ラーニング SP 学認連携 Moodle 講習サイト ヒカリ& つばさ と 倫倫姫 ( 群馬大学 ) を提供予定 教職員 学生が受講 セキュリティラーニングシステム 受講状況を機関にフィードバック 類似サービスを各機関で個別に導入する必要なし 10
11 大学 IdP 変換 利用申請 StoredID 推奨認証 NII 利用者 アクセス ( 講習 ) SP 11 管理者修了状況の大学へのフィードバックをサポート! 大学からの 利用申請 がなくても自習可能
12 SINETのL2VPNサービスを利用して 大学とUQネットワークを接続 WiMAX 端末には 大学が用意したIPアドレスが割り当てられる あたかもキャンパス内にいるかのように学内専用サービスやインターネットにアクセス可能 SINETとUQネットワークの間の回線はUQ 負担 (SINETクラウド接続サービス利用) 大学 学内ネットワーク 大学管理の IP アドレスが割り当てられる WiMAX UQ ネットワーク 学認 IdP VLAN L2VPN ( 学内扱いの通信 ) 学内専用サ - ビス ファイアーウォール 大学手配のアクセス回線 ( 既存 ) インターネット 12 学認 SP クラウド接続サービス 大学の IP アドレスから利用できる学外コンテンツやサービスにもアクセス可能
13 第 11 回 MCPC award モバイルコンピューティング推進コンソーシアム 最優秀事例には グランプリ 総務大臣賞が贈られる モバイル WiMAX キャンパスネットワーク接続 WiMAX キャンパスネットワーク開発チームとして応募 慶應義塾大学 京都大学 九州大学 NII 2013 年 4 月 19 日最終審査 表彰式 13 Copyright (c) 2013, National Institute of Informatics
14 統合認証システム AXIOLE, NetSpring HP IceWall SSO, 日本 HP jw-sign ontm, エヌ ティ ティ データ カスタマサービス株式会社 LiveSignOn, NTTデータ九州 Secioss Access Manager, 株式会社セシオス Shibboleth-IdPアクセス制御プラグイン, 株式会社セシオス WebSAM SECUREMASTER, 日本電気株式会社 WisePoint, ファルコンシステムコンサルティング株式会社 メールサービス DEEPMail/MailSuite, ディープソフト株式会社 施設予約システム ガルーン, サイボウズ i-ware, NTTデータ九州 給与システム 給与支給明細オンライン照会システム, 株式会社サジェコ源泉徴収関係届出オンラインシステム, 株式会社サジェコ elearning システム Mediasite System, メディアサイト株式会社 WebClass, 日本データパシフィック株式会社 履修登録システム LiveCampus, NTTデータ九州 DreamCampus, SCSK 株式会社 教務事務システム LiveCampus, NTT データ九州 図書館情報システム E-CatsLibrary, 株式会社シー エム エス 日本電気株式会社 NALIS, NTTデータ九州 にて情報公開中 追加情報をお待ちしております! 14
15 学術関係者 事前の許諾は不要です その他の使用者 事前に許諾をお願いします 学認として審査 認定しているわけではありません 15
16 学認申請システム 学認への参加申請, メタデータ ( サーバ証明書等 ) 登録 更新等は Web を通してオンラインで可能 ( 学認申請システム ) テストフェデレーション ( 技術検証環境 ) 0. OpenIdP でのアカウント作成 1. 申請情報登録 2. 事務局での参加承認 3. フェデレーションメタデータへの登録 通常一日で参加完了利用開始可能 運用フェデレーション ( 実アカウントを用いた本格利用 ) オフラインによる確認 ( 申請書の郵送 ) が 1 ステップ増えるだけ こちらは早くて一週間程度 16
17 UPKI オープンドメイン証明書自動発行検証プロジェクト サーバ証明書発行の無償提供サービスを実施中です 現在の活動状況 参加機関数 317 発行枚数 8254 枚 (2 月 18 日現在 ) のべ発行枚数の推移 更なるご参加をお待ちしております! bit 未満の証明書の利用停止 (2013 年 12 月以降 )
18 ポリシーに準拠し参加機関間の認証連携を実現 学術認証フェデレーション実施要領 ( 平成 24 年 3 月 22 日改正 ) 学術認証フェデレーションシステム運用基準 (Ver.1.2) ( 平成 23 年 8 月 24 日改正 ) 機関認証システム Identity Provider 登録 配布 ( ダウンロード ) メタデータ 登録 配布 ( ダウンロード ) 学術サービス 相互信頼参加機関 ポリシーに準拠することにより学認に参加可能事務局 参加が承認されたIdPとSPの情報はメタデータに登録 IdP,SPサーバ メタデータに登録されたIdPとSPだけが互いに接続することができる The Circle of Trust 18
19 IdP ホスティングサービス ( 試験提供中 ) 運用中 :2 大学 準備中 :3 大学 あくまでも試験提供であり永続的サービスはしない InCommon では FISCHER などが提供開始 common_ignite.htm たとえば セシオスが SaaS 型 IdP サービスを提供可能 19
20 地域連携 ( 大学コンソーシアム ) 大学コンソーシアム京都 コンソーシアム石川 高等教育コンソーシアム信州 e-knowledge コンソーシアム四国など 専門教育連携 大学院連合農学研究科 大学院連合獣医学研究科 がんプロフェッショナル養成基盤推進プランなど 20
21 Read&Researchmap 将来的には e-rad も視野に HPCI (High Performance Computing Infrastructure) 21 理研 +7 大学 + 東工大 + 筑波の計算環境を利用するユーザ 独立行政法人国立女性教育会館 女性教育関係者に対する支援 UMIN ( 東大 大学病院医療情報ネットワーク研究センター ) など 大学病院業務及び医学 生物学研究者の研究教育活動の支援
22 組織の構成員であることの保証 卒業 退職などによる異動の適切な反映 名誉教授 OB 図書館の地域内利用者 その他ゲスト等の扱い識別子再利用についての考慮 同一識別子を利用する場合は 一定期間あけるユーザの同一性の保証 パスワード配布時の本人確認 適切に管理された役職アカウント個人情報保護への対応 国公立大学ではオプトインが原則ログの保存 インシデント対応のための edupersontargetdidやtransient-idの記録 機関として責任を持った ID および属性の保証 定期アンケート ( 毎年 ) によるチェックとフィードバックで維持 IdP of The Year 2012 を大阪大学が受賞 22
23 NIHのサービスを学認 SPとして利用 米国連邦政府内のサービス (SP) を 外部の認証システム (IdP) に接続する場合には SP 側がIdPの保証レベル (Level of Assurance, LoA) を要求 4つのレベルを規定 レベル1:whitehouse.govのWebサイトでのオンラインディスカッションに参加 レベル2: 社会保障 Webサイトを通じて自身の住所記録を変更 レベル3: 特許弁理士が特許商標局に対し 機密の特許情報を電子的に提出 レベル4: 法執行官が 犯罪歴が格納されている法執行データベースにアクセス PubMedの要求はLevel 1( 最低 ) であり 利用するためには学認のIdPが米国の基準に則ったLevel 1を取得する必要あり 学認は 学認のIdPにLevel 1を発行できる Trust Framework Providerに 米 OIX (Open Identity exchange) の ( スペシャル ) メンバーに 23 Copyright (c) 2011, National Institute of Informatics
24 オンライン手続きにおけるリスク評価及び電子署名 認証ガイドライン 我が国の電子政府における認証方式の設計にあたり活用可能な ものさし を確立することを目的として策定 ガイドラインは 対象となる電子手続に関するリスク評価手法とこの手法により導出される リスクの影響度 影響度に応じた認証方式の 保証レベル の導出 各保証レベルに求められる対策基準を規定 OMB M や NIST など米国政府を参考 リスクの影響度の定義 ( ガイドラインより引用 ) 24 Copyright (c) 2011, National Institute of Informatics
25 レベル 1 ユーザの同一性を保証 ( 身元識別は不要 ) 認証の有効期限なし チャレンジ-レスポンス可 ( 辞書攻撃に弱い ) レベル 2 単一要素認証 身元識別あり 失効処理の保証 オンライン推測攻撃を防止すること ( パスワード /TLS 可 ) 認証サーバでの平文パスワード保持の禁止 レベル 3 複数要素認証 ソフト暗号化トークン使用可なりすまし攻撃 中間者攻撃を防止すること レベル 4 翻訳版 : 実用上最大限の保証 ハード暗号化トークンを使用認証後の暗号化処理も認証プロセスに結びつく鍵を使用 25 Copyright (c) 2011, National Institute of Informatics
26 オンライン手続におけるリスク評価及び電子署名 認証ガイドライン ( 概要版 )[PDF] より引用 26 Copyright (c) 2011, National Institute of Informatics
27 If your credentials protect access to any sensitive data, you must care whether they are good enough for that What standard do you use? NIST Levels of Assurance 1 4 Bronze & Silver Imply Levels 1 & 2 Specifications written for US Higher Ed Approved by US government for access to federal agency services Approved by International Grid Trust Federation for access to national & international HPC From InCommon Community Feedback Do you intend to pursue Bronze and/or Silver? 27% said both in IdP* IdP 8% said Bronze only and 8% said Silver only 27
28 ユーザの所属情報の扱い 電子ジャーナル等のサイトライセンスに基づくアクセスの識別方法 IdP 名 O 属性 (OU 属性 ) edupersonentitlement IdP の区別 SP としては 区別したいはず? LoA 大学向けサービス 医学関係者向けサービス 課金サービス等に対する本人確認の厳密性 LoA (Level of Assurance) LoAの認定基準実現する認証技術レベルを指定した認証要求 28
29 LoA2 要求の場合 IC カード認証のみ LoA 2 認証要求 LoA1 要求の場合パスワード認証も可 (IC カード認証しても OK) パスワード認証 LoA 2 IdP 複数レベル認証対応 LoA 1 IdP LoA 2 SP LoA 2 認証要求 LoA 1 SP LoA 1 認証要求 LoA 1 認証要求 29
30 例えば IC カード認証とパスワード認証の両方をサポートすることで ユーザの利用スタイルに柔軟に対応可能 LoA 1 サービスを利用する場合 どちらの認証方式を選択しても OK どんな端末からでも使いやすく パスワード認証後に LoA 2 サービスにアクセスすると IC カード認証が要求される ( 昇格 ) IC カード以外にも いろんな条件と組合せ可能 学内アクセスのみに限定など IC カードを抜くと LoA 2 サービスからログアウト ( 降格 ) LoA 1 サービスは引き続き利用可能 SSO の利便性を保つ 30
31 NET+ SITF 31
32 Current Services Portfolio 29 Services Infrastructure-as-a-Service Software-as-a-Service Communications-as-a-Service Other Services + 32
33 学生証を提示して割引等を受けるという行為をネットの世界でも可能に 信頼性の高い属性情報を大学から提供 属性情報の利用に関するルールを定め プライバシーを保護 学術 (SAML) と民間 (OpenID) との連携によるサービスの拡充 さらに 民間企業と学術機関 大学とのコラボレーションによって 多様なサービスやイノベーションが生まれることを期待 33
34 産学の ID をつなぐ世界初のトラストフレームワークの研究に着手 ~ 利用者情報の安全な流通を目指し 学生向けサービスの提供を支援 ~ 大学共同利用機関法人情報 システム研究機構国立情報学研究所 一般社団法人 OpenID ファウンデーション ジャパン 国立情報学研究所 ( 所長 : 坂内正夫 以下 NII) は 一般社団法人 OpenID ファウンデーション ジャパン ( 代表理事 : 八木晃二 以下 OIDF-J) と共同して 学術認証フェデレーション 1 ( 以下 学認 ) と民間企業が提供するサービスをつなぐ トラストフレームワーク 2 に関する研究を開始します 本研究は オンライン ID に信頼を付与し さまざまなサービスで活用可能なエコシステムの実現を目指しています 産学分野の ID を相互に結ぶオープンなトラストフレームワークの策定は 世界初の試みとなります このトラストフレームワークの実現によって これまでそれぞれ異なるルールや技術を用いて構築してきたサービスがシームレスにつながり 組織や業界 国境を超えた柔軟な認証が可能になるとともにさまざまな利用者情報を安全にやり取りすることが可能になります ID 提供側とサービス提供側との信頼関係の構築が容易になることで 従来は不可能だった より利便性の高いオンライン サービスの創 出が期待されます ( 34 Copyright (c) 2013, National Institute of Informatics 2013/2/4
35 魅力あるサービスの創出 クラウド型サービス 学割サービス? システム開発 改善 より所属機関を探しやすいディスカバリーサービス学認申請システムとの連携による IdP 運用コストの削減個人情報送信同意機能の提供 (uapprove.jp) IdP 冗長運用技法の情報提供属性プロバイダmAP (Vertual Organization 情報提供 ) 関連サービス多要素認証 クライアント証明書の導入による認証セキュリティ向上など 35
学認の現状と取り組みについて
学認の現状と取り組みについて 国立情報学研究所学術認証推進室 管理者 ID 管理工数の軽減 利用者 ID/Password を使い分ける必要なし 設備予約給与明細履修登録 elearning Web メイル ユーザディレクトリ (LDAP) 人事課学務課総務課 2 統合認証されても アプリケーションアクセスするたびに 同じ ID とパスワードの入力を要求される 一度の認証手続きだけで 複数のサービスを受けることができる技術
スライド 1
学認による大学連携とリソース共有促進の可能性 学術情報基盤オープンフォーラム in 京都 (2012/11/29) 学内 SSO の仕組みをグローバルに 学内 elearning ユーザディレクトリ (LDAP) 機関認証システム Identity Provider ejournal Service Provider 給与明細 SSO 履修登録 SSO Web メイル 大学 A 大学 B 学内サービスのアウトソース化にも最適
スライド 1
学認と連携した ICT サービスの 構築と活用に向けて 中村素典 / 国立情報学研究所第 23 回 TOPIC 総会 (2013/4/23) SINET 接続がなくても参加できます!( 加入は必要 ) 私立大学でも参加できます! 電子ジャーナルのアクセス費は 既存の契約ベースです でもアクセスコスト圧縮の可能性を秘めています 2 IP アドレスによらない利用者範囲の絞り込み 複数機関共同契約 学認
} 学割サービス } StudentBeans } ASKNET (Verification Service for Academic Discount) } アカデミックパス } ウェルネット } SheerID } InAcademia (edugain) } ビッグローブ } edugain
学割サービスをはじめとする最新動向 中村素典 / 国立情報学研究所 } 学割サービス } StudentBeans } ASKNET (Verification Service for Academic Discount) } アカデミックパス } ウェルネット } SheerID } InAcademia (edugain) } ビッグローブ } edugain ( フェデレーション間連携 ) }
PowerPoint プレゼンテーション
LoA 1 認定プログラム 中村素典 / 国立情報学研究所 認証 利用者が誰であるかの確認 認可 その利用者が持つ権限に対応した利用許可 認証サービス (IdP: ID Provider) 利用者が誰かどのような属性を持つか (Identity) サービス (SP: Service Provider) 認証利用者が誰であるかの確認 実在性本人性 認証情報 属性情報 利用者 PKI 署名 認可 その利用者が持つ属性に基づく利用許可
Microsoft PowerPoint - shib-training-r10(セミナー第3回用).pptx
情報処理技術セミナー Shibboleth 環境の構築 概要説明 セミナーの目的と内容 目的 学術認証フェデレーションへの参加に必要な Shibboleth に基づく IdP と SP の構築 運用の基本を理解する 内容 1 日目 : IdP の構築実習 jdk tomcat Shibbolethのインストール 設定 接続テスト 2 日目 : SP の構築実習 Apache Shibbolethのインストール
PowerPoint プレゼンテーション
学認への参加手続きと申請システム 国立情報学研究所学認事務局 2 1. 大学におけるオンライン認証機構のデファクトスタンダード 2. 大学ICTインフラのクラウド活用のカギ 3. インターネット学割にも利用できる仕組みとして企業も注目 全世界の学術インフラが繋がる標準認証機構 5. 利便性の高いサービスを低コストで導入 信頼性の高いID情報をセキュアに提供 4. 国際標準のSSO機構によるスムーズなアクセスが大学に急速に波及中
スライド 1
事例紹介九州大学における UPKI の取り組み 伊東栄典 九州大学情報統括本部 [email protected] 1 2 目次 1. はじめに 2. 九州大学全学共通認証基盤 3. SSO 環境の構築 4. Shibboleth SSO 5. UPKI Federation 6. おわりに 3 1. はじめに 認証を要する情報サービスの増大 認証用 ID/PW の増加
Microsoft PowerPoint - shib-training-r7_第3回.pptx
情報処理技術セミナー Shibboleth 環境の構築 概要説明 セミナーの目的と内容 目的 学術認証フェデレーションへの参加に必要な Shibboleth に基づく IdP と SP の構築 運用の基本を理解する 内容 1 日目 : IdP の構築実習 jdk tomcat Shibboleth のインストール 設定 接続テスト 2 日目 : SP の構築実習 Apache Shibboleth
PowerPoint プレゼンテーション
統合 ID 管理 認証ソリューションのご紹介 株式会社セシオス 2017 年 8 月 会社紹介 株式会社セシオス 設立資本金代表取締役住所事業内容取得資格 2007 年 5 月 1,300 万円 関口薫 東京都豊島区南池袋 2-13-10 南池袋山本ビル 3F 認証 統合 ID 管理ソフトウェア サービスの開発 販売システムインテグレーションサービス プライバシーマーク取得日 : 2012 年 10
AXIOLE V Release Letter
Press Release 2016 年 4 月 1 日株式会社ネットスプリング Shibboleth IdP オプション をバージョンアップした AXIOLE v1.14.0 をリリース Shibboleth IdP の最新版 IdP V3 に対応 uapprove FPSP や Office365 の IdP 関連機能も再実装 株式会社ネットスプリング ( 本社 : 東京都港区 代表取締役社長
Microsoft PowerPoint - 学認キャンプ-2.pptx
Shibboleth, 学 認 を 知 ろう 国 立 情 報 学 研 究 所 佐 賀 大 学 大 谷 誠 学 認 CAMP ~ GakuNin Campus Architecture and Middleware Planning ~ 学 術 認 証 フェデレーション( 学 認 )とは 学 認 の 現 状 Shibboleth の 概 要 とその 動 作 2 学 認 の 現 状 Shibboleth
Microsoft PowerPoint - B1_Shingo_Yamanaka (NXPowerLite).pptx
OpenID Summit Tokyo Policy Track (B) Introduction Shingo Yamanaka OpenID Foundation Japan @shingoym OMB( 米国連邦政府行政管理予算局 ) Requirements for Accepting Externally-Issued Identity Credentials 2011/10/6 政府 CIO
シングルサインオンの基礎知識 ~Shibbolethの概要~
シングルサインオンの基礎知識 ~Shibboleth の概要 ~ 国立情報学研究所 学術基盤推進部基盤企画課 樋口秀樹 説明をはじめる前に 軽井沢セミナーで認証を取り上げるのは 4 回目です 今年は,Shibboleth によるシングルサインオンの実現です この数年間, いろいろな認証に手出しをしましたが,NII のコンテンツ事業のための認証にシフトしてきました セミナーの目的は 認証のシステムだけならば,
PowerPoint プレゼンテーション
eduroam JP のサービスについて 末永光弘 ( 国立情報学研究所 ) 2017 年 6 月 7 日 NII 学術情報基盤オープンフォーラム 2008 年 10 月 2009 年 4 月 2009 年 10 月 2010 年 4 月 2010 年 10 月 2011 年 4 月 2011 年 10 月 2012 年 4 月 2012 年 10 月 2013 年 4 月 2013 年 10 月
CA Federation ご紹介資料
CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET
Microsoft PowerPoint AM_GN_eduroam01_Nakamura.pptx
eduroam JP 認証連携 ID サービス新機能 (Federated-ID new feature introduction) 中村素典 / 国立情報学研究所 NII 学術情報基盤オープンフォーラム 2018 eduroam 認証連携 ID サービス 学認 で認証し eduroam 一時アカウントを発行 仮名ネットワークアクセスを実現 インシデント発生時は特定可能 パスワード漏洩対策 ID:
スライド 1
High Performance Computing Infrastructure と学認 合田憲人 国立情報学研究所 背景と目的 2 HPCI 京コンピュータと国内のスーパーコンピュータや大規模ストレージを連携して利用するための革新的ハイパフォーマンス コンピューティング インフラ ロードマップ 2011/03 基本仕様策定 ( ネットワーク, 認証, ユーザ管理支援, 共用ストレージ, 先端ソフトウェア運用
統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID
WebSAM SECUREMASTER SECUREMASTER は 企業内の業務システム ( オンプレミス ) や外部のクラウドサービス ( パブリッククラウド ) の ID 情報や認証 / 認可情報の統合管理 およびシングルサインオン (SSO) を実現するソフトウェアです SECUREMASTER の導入により ユーザ情報の管理負荷を軽減してセキュアな ID 権限管理を実現します また シングルサインオンにより利用者の利便性や業務効率を向上します
SeciossLink クイックスタートガイド(Office365編)
SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2017 年 10 月株式会社セシオス 1 目次 1. 概要... 3 2. 環境... 3 3. SeciossLink の設定... 4 3.1 Office365 独自ドメイン連携設定... 4 3.2 SeciossLink による Office365 シングルサインオンユーザ作成... 7 3.3
スライド 1
UPKI シングルサインオン実証実験 ~Shibboleth を利用した大学間認証連携の実現 ~ 九州大学 報告書開かれた研究教育活動のための情報基盤 - オープン 安全 信用の実現に向けて - 中國真教, 笠原義晃, 伊東栄典, 岡村耕二, 井上仁, 鈴木孝彦 * 片岡真, 牧瀬ゆかり, 香川朋子, 井上創造 ** * 九州大学情報統括本部,** 九州大学附属図書館 1 1. はじめに 九州大学は
Active Directory フェデレーションサービスとの認証連携
Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7
北海道大学における Shibboleth 実証実験 IdP の構築 廉価な機器による実装 ID/Password 認証連携の実証試験 PKI 認証連携の実証試験 プライベート認証局の利用 専用のプライベート CA を新設し IdP サーバ証明書を発行 クライアント証明書は既設のプライベート CAから
シングルサインオン実証実験報告 Shibboleth IdP の構築 山本哲寛,* 永井謙芝 **, 髙井昌彰 * * 北大情報基盤センター ** 北大企画部情報基盤課ネットワークチーム 北海道大学における Shibboleth 実証実験 IdP の構築 廉価な機器による実装 ID/Password 認証連携の実証試験 PKI 認証連携の実証試験 プライベート認証局の利用 専用のプライベート CA
How to Use the PowerPoint Template
Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle
学認とOffice 365 の 認証連携
大学等におけるクラウドサービス利用シンポジウム 2016 学認と Office 365 の 認証連携 日本マイクロソフト株式会社 パブリックセクター統括本部 中田 寿穂 Azure Active Directory てステキ! Shibboleth IdP と認証連携すれば Azure AD の多要素認証や Risk-based 認証が使えるようになるのよ
SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1
SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 目次 1. 概要...3 2. 環境...3 3. Office365 独自ドメインの作成...4 4. SeciossLink の設定... 12 4.1 Office365 独自ドメイン連携設定... 12 4.2 SeciossLink による Office365
大学ICT推進協議会 年次大会予稿用 テンプレート
大学 研究機関のためのクラウドサービス導入チェックリスト 大澤清, 小林久美子, 吉田浩, 合田憲人 国立情報学研究所 [email protected] Checklist for Cloud Service Adoption in Academic Organizations Kiyoshi Osawa, Kumiko Kobayashi, Hiroshi Yoshida, Kento Aida
学術認証フェデレーション システム運用基準(Ver 1.0)
学認技術運用基準 (Ver. 2.2) 平成 25 年 10 月 17 日学術認証運営委員会決定 改正 平成 29 年 3 月 8 日 目次 1. SAML 技術標準 1.1) SAML2 Core 1.2) SAML2 Profiles 1.3) SAML2 Metadata 2. プロトコル 2.1) 認証要求 2.2) 認証応答 2.3) Shibboleth 3. 属性情報 3.1) 属性情報の利用
<4D F736F F F696E74202D EC C7988E491F289DB91E892F18F6F F18F6F816A2E B93C782DD8EE682E890EA97705D>
よりよい eリソース 利用環境整備のために 北海道大学附属図書館 野中雄司 平成 21 年度国立情報学研究所情報処理軽井沢セミナー 内容 北海道大学認証基盤現況 認証基盤 シングルサインオン ( 縦横 ) 望むこと ユーザ管理 認証 北海道大学 eリソースアクセス環境の現状と今後の希望 現況 やりたいこと 個人認証シングルサインオン リモートアクセス 実現のために 北海道大学認証基盤現況 認証基盤
OpenAM(OpenSSO) のご紹介
学認 Shibboleth とOpenAM を連携させて 学外と学内をシングルサインオン オープンソース ソリューション テクノロジ株式会社 Copyright 2011 Open Source Solution Technology Corporation All Rights Reserved. - 1 - 目次 会社紹介 OpenAM のご紹介 概要 開発の歴史 シングルサインオン方式 認証方式
2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2. 利用者証明機能ダウンロードに関するシステム検証 2.1 An
1 1 資料 6-2 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証請負 に関する報告 2017 年 4 月 21 日株式会社 NTT データ 2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2.
求人面接資料PPT
Hair Salon TV etc. 250" 250" 200" 200" 150" 150" 100" 100" 50" 50" 0" 0" Nov)13" Dec)13" Jan)14" Feb)14" Mar)14" Apr)14" May)14" Jun)14" Jul)14" Dec)12" Jan)13" Feb)13" Mar)13" Apr)13"
PowerPoint Presentation
Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365
YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1
YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1 0. はじめに 1) 2019 年 1 月下旬より学外でのメール利用は多要素認証 ( 1) が必須となりました 1 多要素認証とは ログインする際に本人確認のための要素を複数要求する認証方式のことです 従来の ID と パスワードのみによる認証と比較し 情報セキュリティが強化され
FUJITSU Cloud Service for OSS 認証サービス サービス仕様書
FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント
RIMS 研究集会 大学における学術認証基盤の展開 北大の情報環境推進を例に 髙井昌彰 北海道大学 CIO 補佐官 情報基盤センター教授 副センター長
Title 大学における学術認証基盤の展開 北大の情報環境推進を例に Author(s) 髙井, 昌彰 Citation (2010) Issue Date 2010-09-16 URL http://hdl.handle.net/2433/126630 Right Type Presentation Textversion author Kyoto University RIMS 研究集会 大学における学術認証基盤の展開
iNFUSE インフューズ
はじめての HULFT-WebConnect セゾン情報システムズ HULFT 事業部 目的と学習内容 この動画では次の内容をご紹介します HULFT-WebConnectとは HULFT-WebConnectのコンセプト HULFT-WebConnect 運用イメージ ご利用シーン サービス体系 2 HULFT-WebConnect とは HULFT によるデータ転送をインターネット経由で 簡単
AXシリーズとSafeNetの相互接続評価
AX シリーズと SafeNet のクラウド型認証サービスおよび etoken による認証の相互接続評価報告書 2013 年 1 月 30 日アラクサラネットワークス株式会社ネットワークテクニカルサポート 資料 No. NTS-12-R-031 Rev. 0 はじめに 注意事項 本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません
FUJITSU Cloud Service K5 認証サービス サービス仕様書
FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能
目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との
SAML 認証のための ADFS - IBM Connections Cloud 設定手順書 日本アイ ビー エム株式会社 古谷直之 ( 第二 ESS SW サービス ) 吉原洋樹 ( 第二 ESS SW サービス ) 日本アイ ビー エムシステムズ エンジニアリング株式会社 猶木光彦 ( オープン ミドルウェア ) 1 目次 1. はじめに... 3 1.1. 当ドキュメントについて... 3 1.2.
小特集暗号と社会の素敵な出会い 1. マイナンバーと電子署名 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは IC 図 -1 電子署名 電子認証とは 電子署名と電子認証の違い 1058 情報処理 Vol.56
小特集暗号と社会の素敵な出会い 1. マイナンバーと 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは 2013 5 24 183 12 13 2014 4 2015 10 IC 図 -1 電子認証とは と電子認証の違い 1058 情報処理 Vol.56 No.11 Nov. 2015 1.マイナンバーと 電子認証 自己情報 表示機能 お知らせ情報 表示機能 情報提供等 記録開示機能
PowerPoint プレゼンテーション
2011.06.03 Naohiro Fujie Microsoft MVP for Identity Lifecycle Manager twitter : @phr_eidentity Blog IdM 実験室 : http://idmlab.eidentity.jp 1 これまで学術的なイメージが強く エンタープライズ分野では登場の機会が少なかったアイデンティティ フェデレーションやプライバシへの取組みに関連する技術がクラウドの台頭を一つのきっかけとして身近なものとなってきています
RADIUS GUARD®とAXシリーズによる認証連携 の相互接続情報と設定ポイント
RADIUS GUARD と AX シリーズによる認証連携の相互接続情報と設定ポイント 2013 年 10 月 10 日アラクサラネットワークス株式会社ネットワークテクニカルサポート 資料 No. NTS-13-R-019 Rev. 0 はじめに 注意事項本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません
news71.dvi
KUINS News 855 ISSN 0917-3668 2010. 11. 30 KUINS No. 71 KUINS http://www.kuins.kyoto-u.ac.jp/ ( ) ( )...856 6 KUINS...856...856...858 PubMed...859 SINET4...859...860 PPTP-VLAN...861...864 SSL-VPN...865
学認申請システム利用マニュアル(テストfed)_3
学認申請システム利用マニュアル ( テストフェデレーション版 ) 国立情報学研究所 2.1 版 2013 年 5 月 25 日 1. はじめに... 3 2. 学認申請システム利用のフロー... 3 3. アカウント登録方法... 5 4. IdP/SP の申請方法... 7 5. 学認申請システムの利用方法... 10 1. 取り扱い中の申請書一覧... 10 2. 承認済み IdP 一覧...
Windows Server 2016 Active Directory環境へのドメイン移行の考え方
Active Directory 環境への ドメイン移行の考え方 第 1.1 版 2018 年 2 月富士通株式会社 改版履歴 改版日時版数改版内容.11 1.0 新規作成 2018.02 1.1 ADMT の開発終了に伴い 記載を変更 目次 はじめに 1 章 ドメインへの移行のポイント 1. 移行メリット 2. 移行方法の種類 3. 各移行方法のメリット デメリット 4. 既存ドメインからの移行パス
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司
OpenAM 案件の傾向と対策 Out-of-the-box OpenAM アプリケーションの特性ごとにOSSTech 製 OpenAMで対応したユースケースのご紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved.
学認(Shibboleth)との認証連携
サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 前提...2 3 事前準備...3 3.1 cybozu.com 環境の準備...3 3.2 Service Provider メタデータのダウンロード...4 4 Shibboleth のインストール...4 5 Shibboleth のセットアップ...4 5.1 relying-party.xml...4 5.2 attribute-resolver.xml,
技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.
技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall
SinfonexIDaaS機能概要書
~ ID 管理システム用フレームワーク ~ Ver.2.0 標準仕様説明書 目次 1. Sinfonex IDaaS/Federation Manager とは... 1 2. アーキテクチャ... 2 3. 特徴... 3 4. 機能... 6 5. システム要件... 9 i 1. Sinfonex IDaaS/Federation Manager とは Sinfonex IDaaS/Federation
SeciossLink クイックスタートガイド
株式会社セシオス SeciossLink クイックスタートガイド G Suite シングルサインオン設定編 2017 年 10 月 3 日 目次 1 概要... 2 2 環境... 2 3 API 利用を有効化... 3 4 管理コンソール API 設定... 9 4.1 API アクセス有効化... 9 4.2 クライアント ID の API アクセス利用設定... 9 5 管理コンソール SSO
16 e-tax e-tax e-tax e-tax GPKI e-tax e-tax URL
2 2 準備する e-tax ソフトを利用するには 事前に利用者識別番号等を入手し パソコンに e-tax ソフトをインストールする必要があります この章では e-tax ソフトを起動するまでの準備について説明します 2-1 用意するもの... 15 2-2 動作環境を確認する... 19 2-3 インストールする... 20 電子証明書 ( ルート証明書 ) のインストール... 20 e-tax
今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.
今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 統合認証ソリューション ThemiStruct ThemiStruct-WAM シングルサインオン認証基盤ソリューション ThemiStruct-IDM ID 管理ソリューション ThemiStruct-CM 電子証明書発行 管理ソリューション ワンタイムパスワードソリューション ThemiStruct-OTP
システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設
第 2 章 システム利用前の準備作業 この章では システム利用前の準備作業について説明します 2.1 準備作業の流れ 2-2 2.2 必要なものを用意する 2-3 (1) パソコン 2-3 (2) インターネット接続回線 2-4 (3) Eメールアドレス 2-4 (4) 当金庫からの送付物 2-4 2.3 パソコンの設定をする 2-5 (1) Cookieの設定を行う 2-5 (2) Javaの設定を有効にする
キャンパスネットワークのIPv6移行の留意点
キャンパスネットワークの IPv6 移行の留意点 中村素典 国立情報学研究所 1 IPv6 の歴史 1991 年頃 :32bitのIPv4アドレスが将来枯渇することが予想され調査や議論が始まる 1995 年頃 :128bitのアドレスを持たせることになり IPv6という名称が決まる 1998 年 : 主な仕様が決まる 1999 年 : アドレス割り当てが始まる 2003 年 :IPv6 Readyロゴ認定が始まる
自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident
スマデバ活用で変わる IAM ThemiStruct で変える IAM 株式会社オージス総研 八幡孝 自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Identity
Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例
Soliton Net Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例 Jun/2011 アライドテレシス株式会社 Revision 1.1 1. はじめに 本資料資料は 弊社弊社でのでの検証検証に基づきづき Net Attest EPS 及びAT-TQ2400 シリーズ 無線無線クライアントの操作方法操作方法を記載記載したものですしたものです
.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル
第 章 この章では について説明します.1 準備作業の流れ -. 必要なものを用意する -3 (1) パソコン -3 () インターネット接続回線 -4 (3) E メールアドレス -4 (4) 当金庫からの送付物 -4.3 パソコンの設定をする -5 (1) Cookie の設定を行う -5 () Java の設定を有効にする ( ファイル伝送をご契約の場合 ) -6 (3) 電子証明書方式の場合の設定を行う
