プレゼンテーション タイトル
|
|
|
- ちえこ はしかわ
- 9 years ago
- Views:
Transcription
1 HP Security DAY A: パブリック インターナルクラウドを連携する統合認証基盤のトレンドと今後の活用のご紹介 日本ヒューレット パッカード株式会社テクノロジーサービス事業統括テクノロジーコンサルティング統括本部セキュリティソリューション本部小早川直樹
2 目次 認証基盤とは? 統合認証基盤 統合認証 ( ユースケース ) HP IceWall SSOのご紹介 HP IceWall SSOにおける統合認証 HP IceWall SSOにおけるWindows 環境との連携 HP IceWall SSOロードマップ 2
3 認証基盤とは? 3
4 認証基盤とは何か 認証基盤とはアプリケーションに代わって アクセスコントロールの 4A を実現するものです アクセス管理製品 あるいは Single Sign On 機能に注目して SSO 製品などと呼ばれています 認証基盤導入後 コンプライアンスオフィサー 認証基盤がアクセスコントロール 4A を担当 Single Sign On を実現 認証 アプリケーションが一体 アプリケーション毎に個別にアクセスコントロールの 4A を実施 アプリケーションごとに個別に認証が必要 アクセスコントロール 4A 認証 認可 管理 監査証跡 認証機能 LOG IN ID PASS 認証 IT 管理者 認証 認証 認証 アプリケーション Web アプリ Web アプリ Web アプリ アプリケーション管理者 アプリ別監査証跡の管理 アプリケーション管理者 アプリ別認証 認可 アプリケーション管理者 アプリ別認証アクセス制御 4
5 認証基盤導入のメリット ( ユーザの視点 ) 権限に応じた画面やメニューを表示し ユーザ自身がアクセス可能なサービスが 一目でわかる HP IceWall SSO Dynamic Menu Portalでの例営業部ユーザ Enterprise Page Group Page My Page 人事部ユーザ コンテンツローテーション / 時間表示切替 営業用 人事用 5 アクセス権限を有するアプリケーションの一覧を表示 認証無しでアクセス可能 他のアプリケーションと連携しセルフサービスを実現 ( 構築例 )
6 認証基盤導入のメリット ( 開発者の視点 ) 認証 認可 セキュリティ部分の共通化により 開発コスト 改修コスト 開発期間が大幅に削減可能 認証基盤が認証 アクセス制御 セキュリティ対策をサポート 認証システム担当部分 ~ セキュリティ機能を提供 ~ ID/ パスワード入力 照合 パスワード変更 パスワード ポリシー チェック長さ / 有効期間 / 履歴 / 英数字混在 /ID と同一不許可 アプリケーション開発部分 ~ 業務ロジックに集中 ~ ユーザ インターフェイス開発 AP ロジック開発 DB アクセス 情報継承 認証基盤導入前 Web アプリ A 認証システム A 認証基盤導入後 認証システム Web アプリ A Web アプリ B セキュリティ対策 Web アプリ B セキュリティ対策 Web アプリ C Web アプリ C Web アプリ N Web アプリ N 認証システム B 認証システム C 認証システム N ユーザ登録 変更 削除 アクセス制御 タイムアウト セッション管理 サーバ セキュリティ クライアント証明書 SSL 認証基盤がサポートする領域認証部分とアプリ部分を分けて開発可能 認証システムとアプリケーションを分離するメリット サービス拡充が容易 維持管理 改修コストの削減 新サービスのスピード化 パッケージ ASP の追加が容易 各サービスへのセキュリティ対策も統一が可能 二要素認証等も認証 アクセス基盤への対応のみ 6
7 認証基盤のその他のメリット N 対 N を N 対 1 に変えることにより 変化に柔軟に対応 6 認証認可情報 ユーザ属性情報の一元管理 ビジネスロジック ビジネスロジック 7 ビジネスロジック 各アプリケーションへの属性の配布 UI UI UI 統合認証 DB 5 証跡ログ証跡ログの一元管理 4 シングルサインオン 認証基盤 Security 1 2 認証 認可の統合 Security SQL Injection クロスサイトスクリプティングなど 7 3 多様なデバイスのサポート
8 認証基盤の本質 企業内の IT システムの全体最適化を支援する 全体最適化された IT システム サイロ化したアプリケーション DB DB DB DB DB ビジネスロジック UI ビジネスロジック UI ビジネスロジック UI 認証 認証 認証 ビジネスロジック ビジネスロジック 防御セキュリティ 防御セキュリティ 防御セキュリティ ビジネスロジック ビジネスロジック ビジネスロジック 人事 AP 営業 AP サービス AP UI UI UI ポータル 認証 認可 証跡ログ 防御セキュリティ WebSSO 人事 AP 営業 AP サービス AP 全体最適化が優れている理由 サイロ化のITシステム : 用サイロ型の ITシステム 間と費アプリケーションや部門の数時アプリケーションや部門が増えるほど時間と費用がかかってしまう 水平型の IT システム : アプリケーションや部門が増えても時間と費用があまり増えない 水平型の IT システム 8
9 認証基盤導入効果 ( まとめ ) セキュリティ製品と分類されるが 上手に活用することによりコストを削減させ 利便性を向上させる コスト セキュリティ アジリティ 利便性 課題 各アプリケーションでのアカウント管理コストヘルプデスクコスト ( パスワード忘れ ) アプリケーション開発コスト 多数のパスワード管理による漏えい各アプリケーション上の不正確なユーザ属性情報古いアカウントが放置ログの点在 フォーマットの不統一による証跡情報不足各アプリケーションのセキュリティぜい弱性への対処 アプリケーション開発期間新たなセキュリティ脅威やポリシーへの追随ログ分散による問題の解析時間 何度も ID 入力権限のあるアプリケーションの識別 認証基盤導入後 認証基盤で集中管理問い合わせの削減開発コストの削減 単一パスワード最新のユーザ属性を認証基盤から各アプリケーションに配布 古いアカウントの使用不可 一元ログ出力リバースプロキシによるセキュリティぜい弱性対策 開発期間の短縮改修期間の短縮ログの集中管理 シングルサインオンダイナミックメニュー 9
10 認証基盤導入が企業を次のステージに導く STEP1 STEP2 STEP3 統合 ID 作成 統合認証 DB の構築 通常はホストからデータをそのままもってくるケースが多い 統合 ID 普及 ( 誰でも容易に利用できるようにする ) 認証基盤の構築 セキュリティ脅威 ポリシーの変更 変化への迅速な対応 二要素認証生体認証など 新たなクライアント アプリを変更することなく対応結果がそのまま反映 統合認証へ Windows 環境との統合 クラウド接続に利用 サイト間認証連携で利用 認証が 1 つになれば他サイトとの認証連携が容易 10
11 統合認証基盤 11
12 統合認証基盤 認証基盤を自社外に拡張し さらなく全体最適化を実現する 認証基盤が提供するもの統合認証基盤に求められているもの Web アプリケーション Web アプリケーション Web アプリケーション サイト間認証連携 Cloud 連携 Windows UI 開発 UI 開発 UI 開発 SAML Google AD AP ロジック開発 AP ロジック開発 AP ロジック開発 OpenID SalesForce 統合認証 DB アクセス DB アクセス DB アクセス Shibbolleth Azure MOSS 情報継承 情報継承 情報継承 認証 認可 証跡ログ 防御セキュリティ 認証基盤 連携モジュール 仕様の実装 統合認証基盤 認証 認可 証跡ログ 防御セキュリティ 認証基盤 12
13 統合認証における認証連携方式 統合認証を実現するための方式には標準と独自の方式が存在する Form 認証独自方式 クラウド認証連携 サイト間認証連携 独自認証方式 認証連携標準方式 OpenID SAML 等 Windows 統合認証 Basic 認証 Windows 認証連携 13
14 認証連携標準方式 標準方式主な用途実装サイト実装製品 SAML OpenID WS-Federation クラウド コンピューティングとの連携企業間連携 BtoCサイト間連携 Windows 環境連携 Google(SP) SFDC(SP) gooid(idp/sp) MyDoCoMo Google, ヤフー, Mixi(IDP) Smart.fm(RP) Azure ADFS, Tivoli, IceWall, SIOS 他 Uni-ID, Tivoli, NEC, シックスアパート,IceWall 他 ADFS IIS MOSS Shibboleth 大学間連携大学 IceWall 14
15 認証連携標準方式 (SAML) 認証連携とは それぞれ個別に認証機能を持つサイト間でのシングルサインオンのこと サイト間で認証情報を交換し信用することにより 連携した別サイトにアクセスする際にも認証を有効にする これによって 一度認証を受ければ再度認証を受けずに ( ユーザ ID/ パスワードの入力等なしに ) 連携した他サイトの Web システムにアクセスできるようになる 認証の連携は サイトの中身に中立な標準仕様によって行われる サイト A サイト B IDP 信頼関係 SP 認証します 信用します Login UserID 認証済です A さん登録済 Passwd アカウント登録不要 ID を 1 回入力するだけで ログイン操作無しでアクセスできます 15 許可した属性のみ引き渡し セキュリティに配慮
16 OpenID 当初は URL で Identity を表現 OpenID2.0 で一般的なサイト間の認証連携の仕様として発展 1 ユーザは OpenID に対応したサービス提供サイト (Relying Party) で ID となる URL(OpenID URL) を入力するか または プルダウン等で自分がいつも使っているプロバイダー (OpenID Provider) を選択する 2 3 ユーザは自分がいつも使っているプロバイダーに誘導されます プロバイダーのユーザ ID とパスワードで認証 4 5 ユーザは認証後に元のサイトに誘導されて 目的のサービスにアクセス サービス提供サイト (Relying Party) 情報提供サイト B 情報提供サイト C ユーザがいつも使っているプロバイダー (OpenID Provider) プロバイダー XYZ 4 情報提供サイト A 2 Login UserID Passwd user01 **** ログイン 3OP で認証 プロバイダー XYZ 5 サービスを提供 OpenID でログイン 1OP を選択 ユーザ 16
17 Open ID Relying Party(Smart.fm) での例 17
18 WS-Federation WS-Federation WS-* フレームワークの認証連携のための仕様です Windows Server 2003R2 Windows Server 2008 の Active Directory Federation Service(ADFS) で実装されています 主な使われ方 サイト間での Active Directory ユーザの相互認証 ADFS 2.0(Geniva) では SAML2.0 への対応と Share Point2007 Active Directory Rights Management Services (AD RMS) への連携を強化. ADSF で連携 Active Directory 2 Active Directory Windows ログイン 1 3 企業 B 企業 A 他企業の業務アプリにアクセス * 企業 A,B 間でフェデレーション信頼を結びます Active Directory のフォレスト信頼は不要です 18
19 Shibboleth Shibboleth はサイト間の認証連携の仕様で SAML をベースにして拡張したものです Shibboleth を使うことで ユーザはさまざまなサイトで別々のユーザー名でログインする必要がなくなります ( アカウント登録は IDP だけ ) コンテンツ SP: 認証依存サイト IDP: 認証提供サイト 海外の大学など 情報の提供者 日本の大学など ID の管理者 Browser Shibboleth は 教育機関における認証連携方法として普及しつつあります 日本では 学術認証フェデレーション ( 愛称 :UPKI-Fed) として推進されています Shibboleth のモジュールを Internet2 がオープンソースとして公開しています このモジュールを使用すれば 個別に Shibboleth の仕様部分を実装する必要はありません 19
20 統合認証の課題 標準やプロファイルが多数ある 対応製品 サービスが少ない PC 用ブラウザ以外に未対応 仕様の範囲が広い 必ず接続検証が必要 認証基盤の普及が十分でない クラウドの SAML2.0 対応 ADFS2.0 OpenID の普及によりブレークする可能性あり 20
21 SAML 方式の採用 例 採用されているバージョン (SAML1.1 と 2.0) 及びプロファイル (Browser-Artifact と Browser-POST) は様々 SP/IDP SAML バージョンプロファイル備考 Browser -Artifact Browser -POST Google Apps SP SaaS SP 起動のみ Salesforce.com SP SaaS gooid/ マスター ID IDP/SP ネット TV2.0 IDP/SP 家電 Juniper Secure Access IDP 起動のみ (Liberty Day 2007 事例 ) プロバイダー間の連携 IDP/SP SSL-VPN 機器 My docomo IDS/SP (Liberty DAY2008 事例 ) サービス間の連携 LotusLive SP SaaS IDP 起動のみ Windows Azure SP SaaS (WS-Federation もサポート ) 21
22 認証連携方式で必要な仕様は? 実際にニーズが高い仕様は限られます 仕様 SAML 1.1 Libert y ID-FF SAML 2.0 OpenID IceWall SSO SAML2.0 オプション シングルサインオン (SSO) SSO アサーションによるユーザ属性引渡し シングルログアウト ユーザ操作による ID マッピング SSO 後のユーザ属性取得 22
23 統合認証 ( ユースケース ) 23
24 統合認証におけるユースケース 統合認証による多様なユースケースが考えられている グループ企業が提供する複数のインターネットサービスの統合認証 ( ポータルモデル ) Public Cloud との統合認証 ( クラウドモデル ) 保持しているIDを活用した他サイトへのログイン (BtoCモデル) グループ企業間で共有するサービスの統合認証 BtoBモデル ) アウトソーシング先との統合認証 (BtoEモデル) 24
25 証ニュース認証ユーザ カード認証交通認ポータルモデルでの利用イメージ 統合認証によりサービス間の連携を強め 自グループへのユーザの囲い込み ブランディングイメージを高める 統合認証の実現により それぞれのサイトごとの個別のアカウント作成や住所などのデータ入力が不要となる 1 度の認証ですべてのサービスにログイン可能となる 統合認証 Portal Circle of Trust 証ショッピング認標準仕様 25
26 認証クラウドモデルでの利用イメージ 社員 人事統認総務合社内の認証基盤を拡張して クラウド コンピューティングとの接続証Enterprise Portal 住宅ローン ユーサ 認社内 証Cloud Service Provider Cloud Service Provider 26
27 IDP にとっては 保持している ID を活用するメリット SP にとっては IDP のユーザからアクセスしてもらえるメリット 相互認証を結んでいるサイト間での認証連携 A さんが登録している会員サイト 自宅住所 決済情報を保持 3ID/ パスワード入力 BtoCモデルでの利用イメージ 1アクセス 2 同意画面認証連携合3 認証結果 送付先 与信枠などを送付認証統SP 証券サイト ニューヨーク IDP XYZ 会員サイト SP 4 決済依頼 ( パッチ ) ショッピングサイト A さんはログイン ID を保持していないが XYZ の ID を利用して買い物ができる 27
28 BtoC モデルでの利用イメージ OpenID や SAML を実装することにより単一 ID を利用した複数サイトへのログインが可能となるしたがって BtoC においては大手 ID プロバイダとなることが戦略的に重要 28 IDP SP IDP SP IDP と SP が一体 独立 IDP SP IDP SP IDP SP IDP SP IDP SP IDP SP OpenID/SAML により統合 SP SP 選ばれた IDP のみ生き残る IDP SP IDP SP SP SP SP
29 BtoB モデルでの利用イメージ 本社のアプリケーションを関連会社に開放するモデル Case 本社の業務システムを関連会社間で共有 業務システムを使用する関連会社のユーザのアカウントを本社側に登録して対応 関連会社のアカウントが増え管理が煩雑化し アカウントの消し忘れなどのセキュリティの問題も発生 本社サイトと関連会社サイト間での認証連携に実現により ユーザが関連会社サイトで認証済みであれば 本社サイトへのアクセスを可能とする 本社側に関連会社のアカウントを追加する必要がない 本社 Internal Cloud Service 製品情報出荷情報価格情報 関連会社 A 関連会社 B 29
30 30 BtoB モデル社外者にアカウントを発行する際の問題を解決 課題 GSSO 導入前 GSSO 導入後 アカウント発行業務のコスト 社外者にアカウントを発行するには非常に手間がかかる ユーザ属性の鮮度ユーザの属性情報 ( 連絡先等 ) がタイムリーに更新されているかどうかわからず管理が難しい アカウントの不正利用 不要アカウントの放置 アカウントが適切に管理されているかどうかわからず 管理が難しい 担当者間で使いまわしされていてもわからず管理が難しい 異動等によって不要になったアカウントは放置されていてもわからず 管理が難しい 解決 ユーザは 自社で日常使っているアカウントのみを使用するため 社外者のアカウントを管理する業務はなくなる 日常的に使用しているアカウントに紐付いたユーザ情報 ( 連絡先等 ) はタイムリーに更新されることが期待できる 日常的に使用している自分のアカウントは 各自が適切に管理することが期待できる ( パスワードの管理等 ) 自社のアカウントは通常人事情報に結びついているため 異動 退職等によって使われなくなったアカウントは適切に処理されることが期待できる
31 BtoE モデルでの利用イメージ 職域 ( 企業従業員 ) 向けサービスを利用する際のイメージ Case C 社は契約企業の福利厚生サービスを提供 各契約企業別の特典を掲載した福利厚生専用 Web サイトを各契約企業のイントラネットのポータルからリンクしてもらっている 各契約企業の社員は 自社向けの福利厚生専用 Web サイトに共通のアカウント (1 種類の ID/ パスワード ) を共有してログイン C 社はアカウントの共有はセキュリティ上問題ではないかと考えている しかし各契約企業のアカウントの入手や管理は考えていない C 社の福利厚生専用 Web サイトと各契約企業のポータルサイト間での認証連携の実現により 契約企業の社員としてポータルサイトで認証済みであれば 自社向けの福利厚生専用 Web サイトへのアクセスを可能とできる C 社が各契約企業のアカウントを管理する必要なし 契約会社 X X 社ポータルサイト X 社向け福利厚生ページ ユーザ DB 人事 総務 福利厚生 宿泊施設 旅行補助金申請 財形貯蓄 契約会社 Y Y 社ポータルサイト Y 社向け福利厚生ページ ユーザ DB 人事 総務 福利厚生 補助金申請スポーツクラブ財形貯蓄 サービス会社 C 社 31
32 HP IceWall SSO のご紹介 32
33 HP IceWall SSO とは HP IceWall SSO は 日本 HP が国内で開発し 製品として提供している NO.1* Web シングルサインオンソリューション (Single Sign On=SSO) です HP IceWall SSO は 1997 年の発売以来 日本国内においてイントラネットサービスや BtoC BtoB サービス等の多くのシステムへの導入実績があり 現在までに合計 4,000 万以上のユーザライセンスが販売されています * 出荷金額ベース国内 Web シングルサインオンパッケージ市場 No1 日本 HP:35.2%( 出典 : ミック経済研究所 情報セキュリティソリューション市場の現状と将来展望内部統制型 情報漏洩防止型ソリューション編 年 6 月刊 ) 33
34 HP IceWall SSO とは ~ シェアについて ver.8.0 R3 までに 4000 万超ユーザライセンスを販売 3 つの市場調査において業界市場シェア NO.1 に輝くシングルサインオンソリューションです 富士キメラ総研 2009 ネットワークセキュリティビジネス調査総覧 シングルサインオン市場シェア 2008 年 ( 実績 ) 35.6% Web シングルサインオンパッケージ 2007 年 2008 年の競合製品とのシェア比較図 HP IceWall SSO ミック経済研究所 情報セキュリティソリューション市場の現状と将来展望内部統制型 情報漏えい防止型ソリューション編 2009 Web シングルサインオンパッケージ市場シェア 2008 年 ( 実績 ) 35.2% ITR ITR Market View: アイデンティティ管理 / 内部統制市場 2008 SSO 製品市場シェア 32.8% 2007 年 2008 年 Web シングルサインオンパッケージ市場シェア NO.1* * 出荷金額ベース国内 Web シングルサインオンパッケージ市場 No1 日本 HP:35.2%( 出典 : ミック経済研究所 情報セキュリティソリューション市場の現状と将来展望内部統制型 情報漏洩防止型ソリューション編 年 6 月刊 ) 34
35 HP IceWall SSO とは ~ 導入実績 多くのリーディングカンパニーに HP IceWall SSO を認証基盤としてご採用頂いています ver.8.0 R3 までに 4000 万超ユーザライセンスを販売 Web シングルサインオンパッケージ市場シェア NO.1* * 出荷金額ベース国内 Web シングルサインオンパッケージ市場 No.1 日本 HP:35.2% ( 出典 : ミック経済研究所 個人認証型セキュリティソリューション市場の現状と将来展望 2009 ) お客様名製品エディションシステム内容ユーザ数 イーヒルズ ( 株 ) 様 ( 森ビルグループ ) EE ビジネスポータル (EIP) 5 万 NTT コミュニケーションズ ( 株 ) 様 EE+PKI BtoB(ASP) 数万 ( 株 )NTT データ様 EE+PKI 保険共同ゲートウェイ無制限 ( 株 )NTT ドコモ様 EE BtoC 数百万 KDDI ( 株 ) 様 EE ASP( ファイル交換サービス - 住友商事 ( 株 ) 様 EE イントラネット 1.3 万 ( 株 ) 損害保険ジャパン様 EE 代理店システム数万 トヨタ自動車 ( 株 ) 様 EE イントラネット エクストラネット GSSO(SAML) ( 株 ) 三菱東京 UFJ 銀行 ( 旧 UFJ 銀行 ) 様 EE+PKI インターネットバンキング数百万 ( 株 ) ユーフィット (UFJ グループ ) 様 EE マーケットプレイス 3 万 十数万 建設会社 EE イントラネット 1000~ 大手損保 EE+PKI 代理店システム 10 万 ~ 公共機関 RP BtoC - 証券会社 EE イントラネット 4000 証券会社 EE BtoC 10 万 ~ 新聞社 EE イントラネット 5000 保険会社 EE イントラネット 10 万 ユーティリティ会社 EE イントラネット 5 万 通信会社 SE BtoB 1000~ 大学 SE イントラネット 1000~ サービス会社 EE BtoC 100 万 EE=Enterprise Edition, SE=Standard Edition 35
36 HP IceWall SSO とは ~ 基本構成 HP IceWall SSO は エージェントレスで OS や Web アプリケーションに制限の少ないリバースプロキシ方式を主体とした Web シングルサインオン製品です HP IceWall SSO 基本構成図 POINT 1 リバースプロキシ方式すべてのトランザクションが IceWall サーバを通過 認証認可チェックし アタックを防御する働きをします HP IceWall SSO POINT 2 エージェントの配布不要 OS Web アプリに制約が少ない ネットワーク Web アプリケーション クライアント PC IceWall サーバ Web アプリケーション POINT 3 認証モジュール IceWallサーバからの要求を受け 認証 DB 上の認証認可情報と照合し, アクセスログを出力 認証サーバ Web アプリケーション 36
37 HP IceWall SSO が提供する 5 つのメリット HP IceWall SSO は利便性のみを追求する単なるポイントソリューションにはとどまらず 複数の課題を解決し 企業あるいは対外サービス全体で IT の最適化に貢献します Reliability 信頼セキュリティ強化で企業の信頼性を向上させます 企業が取り扱う個人情報 機密情報などの情報資産をセキュリティを強化することで守り お客様や社会から信頼される企業になるためのサポートをします Care 安心日本開発の製品で 日本企業への細かいケアを行います グローバル IT 企業である HP の技術と経験をベースに日本国内で開発をしています 機能 サポートの両面から 日本の企業文化や組織構造に合わせたきめ細やかなケアを行い これによって常に安心してお使いいただくことが可能です Comfort 快適クオリティの高い製品で快適なワークスタイルを実現します きわめて高品質で使いやすい製品です 運用者の負担と エンドユーザがアプリケーションを使用する際のストレスを軽減し 一歩進んだ快適な仕事環境を実現します Flexibility 柔軟幅広いビジネス規模 ニーズに柔軟に応え 未来の可能性を支えます 幅広い価格体系で企業の規模 ニーズに合った適切な導入ができ その高い拡張性と他のソリューションとの連携で 長く付き合える製品を提供し 企業の未来の可能性を支えます Professional 確実専門的な知識と確実なサポートで企業のビジネスを止めません HP が培ってきた豊富な導入経験と知見に基づき 短期間での確実な導入が可能です また ビジネスニーズに対応した信頼性の高いサポートで 導入後のご相談やご要望にもスピーディーに対応し 企業のビジネスを止めません 37
38 Comfort 快適 HP IceWall SSOの処理性能 リバースプロキシ型はプロキシ部分に負荷が集中するためボトルネックになると考えられがちですが HP IceWall SSO は処理性能が高いため ボトルネックにはなりません また 認証サーバ部分と認証 DB についても非常に高速です 現状では極めて大規模なサイトでも数千ヒット / 秒数百ログイン / 秒程度と考えられます HP IceWall SSO は十分それに耐えうる製品構造をもっています 高速処理性能の仕組み プロキシ専用 1,000hit/sec/ 台以上 dfw->mcrp により一層の高速化を実現 HP IceWall SSO IceWall サーバ Web アプリ Network MCRP クライアント PC マルチスレッド コネクションプール B*Tree などにより高速処理可能 10,000hit/sec 以上 認証モジュール 認証 DB 認証サーバ 書き込みが早い DB タイプを使用可能 ログインログアウト時に各 1 度のみアクセス 1,000 ログイン /sec 以上 38
39 Flexibility 柔軟リバースプロキシによる代理認証 HP IceWall SSO は リバースプロキシ型接続においても現在導入済のシステムを選ばず 一部の特殊環境を除き どんな環境にでも適応させることができます HP IceWall SSO IceWall サーバ HTTP ヘッダでの属性情報引き渡し例 : Suzuki Ichiro 自動 Form 認証 代行認証例 : user01 ***** 自動 Form 認証 代行認証例 : AAAA *** 認証なし 例 ) 新規 既存の Web アプリ 認証あり Form Basic 例 ) パッケージ Web アプリ等 Webアプリケーション Type A 属性情報でのアプリケーションのコントロール Web アプリケーション Type B HP IceWall SSO の ID/ パスワードを利用した認証 認証 DB サーバ HP IceWall SSO の ID/ パスワード USERID PASSWD Name 属性情報 アプリケーションの ID/ パスワード USERID PASSWD 認証あり Form Basic 例 ) パッケージ Web アプリ等 Webアプリケーション Type C アプリケーション管理のID/ パスワードを利用した認証 user01 ***** Suzuki Ichiro AAAA *** 39
40 その他他認証システムとの連携一覧 HP IceWall SSO は多様な認証製品と連携することができます ベンダー製品名種類 IW との連携 RSA セキュリティ ( 株 ) RSA Adaptive Authentication for Web RSAセキュリティ ( 株 ) RSA Secure ID ハードウェアトークン ( ワンタイムパス ワード ) リスクベース認証連携ソフトウェア提供 ( 有償オプション ) 設定で対応 ソニー株式会社 Felica IC カード設定で対応 ソフトバンクBB 株式会社 SyncLock 携帯電話を使用した認証 ( ワンタイムパ スワード ) ( 株 ) ソリトンシステムズ SmartOn IC カード設定で対応 連携ソフトウェア提供 ( 有償オプション ) 日本ベリサイン株式会社 VeriSign ManagedPKI 電子証明書連携ソフトウェア提供 ( 有償オプション ) パスロジ株式会社 PassLogic マトリクス認証 ( ワンタイムパスワード ) ベンダーより接続用モジュール提供 日立ソフトウェアエンジニアリング株式会社 静紋生体認証 ( 指静脈認証 ) ベンダーより接続モジュール提供 マイクロソフト株式会社 Microsoft Windows Windows 統合認証連携ソフトウェア提供 ( 有償オプション ) 株式会社ディー ディー エス ID Manager for HP IceWall クライアントサーバーアプリケーションID パスワード自動代行入力 設定で対応 株式会社ディー ディー エス EVE MA 多要素認証プラットフォーム設定で対応 大日本印刷株式会社 TranC ert Enterprise IC カード ( クライアント証明書 ) 設定で対応 40 株式会社 VASCO Data Security Japan 株式会社 VASCO Data Security Japan VASCO DIGIPASS ハードウェア / ソフトウェアトークン ( ワンタイムパスワード ) 設定で対応 Vacman ハードウェア ( ワンタイムパスワード ) 設定で対応
41 Flexibility 柔軟 HP IceWall SSOが提供する2つの方式 HP IceWall SSO では代表的な 2 つの型を使った リバースプロキシ型とエージェントモジュール型を提供しています エージェントモジュール型 Network クライアント PC エージェントモジュール型のポイント ブラウザからアクセスする際にボトルネックになる箇所が少なく パフォーマンスに優れている Web サーバごとにエージェントを埋め込む必要がある エージェントモジュールが Web サーバのプラットフォームに対応していない場合がある Web アプリ リバースプロキシ型 エージェント エージェント エージェント 認証サーバ リバースプロキシサーバ 認証サーバ Web アプリ 41
42 Care 安心モバイル対応 HP IceWall SSO はモバイルに完全対応 国内携帯電話の動作検証を随時実施しています モバイルに完全対応しています 四半期ごとに国内の携帯電話での検証を実施 新機種 仕様変更に柔軟に対応しています URL にセッション ID を埋め込む機能で クッキーに対応していないモバイル端末にも利用可能 例 : モバイル用テンプレート (HTML) 対応キャリア 42
43 HP IceWall SSO による統合認証 43
44 HP IceWall SSO における標準認証方式 シングルサインオンソリューションの HP IceWall SSO では 統合認証を実現するための標準方式を 3 種類ご提供しています HP IceWall SSO の標準統合認証方式 SAML による統合認証の実現 HP IceWall SSO は SAML2.0 仕様を実装したオプション製品を提供しています SAML2 SSO-Profile オプション SAML2 エージェントオプション OpenID による統合認証の実現 HP IceWall SSO では HP IceWall SSO を導入したサイトに OpenID Provider の機能を実装させるモジュールを提供しています OpenID 連携プロバイダモジュール Shibboleth による統合認証の実現 HP IceWall SSO では Shibboleth との連携情報についての情報を 設定ガイドとして提供しています HP IceWall SSO と Shibboleth との連携方法設定ガイド 44
45 OpenIDソリューション OpenID for Java オープンソースのライブラリであるOpenID for Javaを利用してIceWall SSOを OpenID プロバイダーにすることができます OpenID Relying Party OpenID Provider OpenID サーバ 1OpenIDに対応したサービス提携サイト (OpenID Relying Party) へアクセス 2OpenID Providerへリダイレクト ( 未認証の場合 :3へ認証済みの場合 :7へ) 3OpenID 連携プロバイダモジュールがユーザをフォワーダへ誘導 4フォワーダがユーザに認証を要求 ユーザがID/PWD 入力 5 認証モジュールがユーザを認証しCookieを渡す 6 認証 CookieをOpenID 連携プロバイダモジュールに渡す 7OpenID 連携プロバイダモジュール (Servletエージェント) と認証モジュール間で認証 Cookieを照合 8OpenID 連携プロバイダモジュール (OpenID4JAVAライブラリ) が認証結果をOpenIDのフォーマットで送信 9OpenIDに対応したサービス提携サイト (OpenID Relying Party) へのアクセスが可能に 6 Servlet エージェント OpenID 連携プロバイダモジュール OpenID4JAVA ライブラリ 7 Login UserID Passwd 4 3 フォワーダ (dfw) IceWall サーバ 5 認証モジュール (certd) 認証サーバ 認証 DB 45
46 IceWall SSO Shibboleth ソリューション 大学 / 研究機関の認証連携で利用されている SAML をベースとしたプロトコル (UPKI プロジェクト ) SP: 認証依存サイト Tomcat SAML-Login module dfw(rp) Apache 4 IDP: 認証提供サイト Servlet Agent Tomcat IDP Auth module certd dfw 3 dfw certd 1 要 JAVA Agent Library for Extend Protocol Option 2 46 IceWall の接続のために用意する IDP Auth moduleと SAML-Login moduleはサンプル提供 Browser IDP Auth module : 10(step) のサーブレット SAML-Login module : 200(step) のサーブレット
47 サイト間認証連携 (GSSO) 導入ソリューション Google Apps との連携 社内の ID 管理システムと GoogleApps の ID の一元管理が行えます さらに社内の各アプリケーションや Google Apps に対しシングルサインオンできます 47
48 本ソリューション導入のメリット 本ソリューション連携のメリットを以下に記載します システム利用ユーザ 管理するID パスワードは1つだけとなります GmailをはじめとしたGoogle AppsサービスにログインするためにID パスワードを入力する必要がありません システム管理者 社内システムにおけるユーザ管理( 追加 変更 削除 ) がシームレスにGoogle Appsと連携されるため 運用負荷が大幅に軽減します 認証基盤によりセキュリティが強化されます 追加のソリューション連携 ( 他のソリューションとの追加連携やHP IceWall SSO のMacアドレス認証オプションの導入など ) 今後も追加されるSaaSサービスへの連携など 拡張性の高いシステムとなります 48
49 HP IceWall SSO における Windows 環境 との連携 49
50 Flexibility 柔軟 Windows 環境との統合 HP IceWall SSO は マイクロソフト社と連携し 社内の Windows 環境との融合をすすめています LOG IN Windows 統合認証 ID PASS dfw DGO MOSS/OWA 接続 AD LDAP AD/LDS 認証 DB Certd 50 Active Directoryを中心とした環境 セキュリティ属性によるアクセス制御 Identity Manager LDAP/Oracle を中心とした環境
51 AD RMS と SharePoint テクノロジとの連携 AD RMS と SharePoint テクノロジとの連携 1 ファイルをそのままアップロード 指定された文書管理エリアに保存されると自動的にセキュリティ設定が適用される 作成者は編集可能作成者側利用者側 セキュリティ自動設定作成者定2 権限が設定されたドキュメントをダウンロード 印刷不可 閲覧者 ファイルが漏えいしても閲覧できない 主なセキュリティ設定項目 印刷許可 / 不許可 スクリーンショット禁止 / コピー禁止 閲覧の有効期限 MOSS Microsoft Office SharePoint Server 2007 の略情報共有 ポータル 検索などの機能を持つ MOSS 連携 MOSS と連携すれば 自動的に権限が設定される MOSS 上で全文検索できる 51
52 IceWall SSO を利用した インターネット経由での AD RMS と SharePoint テクノロジとの連携 RMS+MOSS IRM+ IceWall の推奨するシステム構成を以下に示します FB 認証 (SSL) DMZ クライアント インターネット IW 用 UID/IW 用 PWD 認証 DB Icewall 基本認証 イントラネット MSRPC RMS MOSS Active Directory クライアント ( ドメイン参加 ) FB 認証 ( 非 SSL) 認証 DB 基本認証 AD 用 UID/ AD 用 PWD IRM ライブラリ (docx,pptx etc) 52 IW 用 UID/IW 用 PWD Icewall 内部ネットワーク (Windowsドメイン)
53 HP IceWall SSO ロードマップ 53
54 HP IceWall SSO 製品リリース状況 プロジェクトとしてスタート ver.1.x ver.5.0i ver.5.1i ver.6.0 ver.7.0 ver.8.0 ver.8.0r2 ver.8.0r / / / / / / /1 リバースプロキシ シングルサインオン LDAP 対応 i モード対応 外部 I/F による多様な認証に対応 Source IP による認可の対応 パスワード強化 超大規模トランザクション対応 ノンバッファリング対応 フォワーダ Linux 対応 AD 対応 Liberty Alliance ver.1.0 対応 Linux 完全対応 Identity Manager クロスサイトスクリプティング対応 Windows 統合認証 エージェント型認証 Dynamic Menu Portal 自動フォーム認証機能 API 機能拡張 ログ拡張 GSSO 対応 64bit 対応 (HP-UX) Configuration Manager Agent モジュールの拡大 オリジナル URL 利用 OSS 対応 自由度の高い構成を実現 UserExit にて動的にグループを作成する API の追加 MCRP2.0 SAML2 Agent Certd 分散化 (ICP2.0) 未ログイン時の P OST 文継承 HEADER の編集強化 MCRP2.1SP1 Agent 2007 UR2 Agent Option 代理店システム BtoC Broad Band Liberty Alliance イントラネット EIP GSSO Virtual Company 前バージョン 最新バージョン 54
55 HP IceWall ファミリー HP IceWall は 認証 アクセス管理を中心とした以下のようなソリューション展開を行っています 監査 Web サイト データ File 認証データ HP Compliance Log Warehouse ID 管理アクセス管理 HP IceWall Identity Manager ビジネスロジック /UI HP IceWall DMP HP IceWall File Manager 認証 HP IceWall SSO SAML2 エージェントオプション グローバルシングルサインオン 企業が守るべき情報資産 Webサイト データFile 認証データ 55
56 HP IceWall ファミリーのご紹介 要件 シングルサインオン認証認可セキュリティ強化 製品 HP IceWall SSO 機能拡張用オプション ( 抜粋 ) HP IceWall SSO Dynamic Menu Portal( 無償 ) HP IceWall SSO Configuration Manager( 無償 ) HP IceWall SSO Performance Monitor( 無償 ) HP IceWall SSO エージェントオプション HP IceWall SSO JAVA Agent Library HP IceWall SSO Domain Gatewayオプション HP IceWall SSO SSLオプション HP IceWall SSO クライアント証明書オプション HP IceWall SSO SAML 対応各オプション (IdP 用 SP 用 ) HP IceWall SSO OpenID 連携プロバイダモジュール HP IceWall SSO MACアドレス認証オプション HP IceWall MCRP HP IceWall MCRP SSL オプション ID 管理 HP IceWall Identity Manager ファイルサーバ HP IceWall File Manager 56
57 HP IceWall SSO 周辺サービスとお問い合わせ お問い合わせ HP カスタマーインフォメーションセンター (HPカスタマー インフォメーションセンター) 受付時間 : 月曜日 ~ 金曜日 9:00-19:00 土曜日 10:00-17:00 ( 日 祝祭日 年末年始および5 月 1 日を除く ) お見積り 資料のご請求 最新 詳細情報 HP IceWall SSO 公式サイト オンラインデモ ware/security/icewall/family/demo/index.ht ml HP IceWall SSO 評価版ダウンロードサイト 各種サービス 導入サービス エクスプレスサービス ( 短期間 低料金の定型構築パッケージサービス ) コンサルティングサービス ( お客様のあらゆるニーズに応じる個別サービス ) 定期技術トレーニングサービス 海外への導入 サポートサービス 低価格なStandard Edition, 定型パッケージもございます 57
58 HP IceWall SSO 教育コースのご紹介 HP 教育サービスでは HP IceWall SSO 関連の研修をご提供しています これらの研修を通して Web アプリケーションの基礎技術や HP IceWall SSO の概念 / 機能 / 利用方法を習得できます Web アプリケーション テクノロジ概要 YS 日間 ( 税込 42,000) HP IceWall SSO トレーニングの内容をより確実に理解していただくためのお勧め前提コースです HP IceWall SSO トレーニング HP IceWall SSO トレーニング II YS 日間 ( 税込 57,750) HP IceWall SSO の導入を行う際に必要な知識を習得するためのコースです 他の Web サーバとの連携 情報継承機能 (Web サーバに認証データを引き渡す機能 ) なども実習を通し体験することができます YS 日間 ( 税込 57,750) パフォーマンス調整項目 フェイルオーバの機能やシステム管理者 アプリケーション開発者から要望の多い web サーバとの高度な接続方法について 実習を交えて説明いたします その他の情報についてHP 教育サービスの詳細については お問い合わせ お申込はHP 教育サービス受付へ 月 ~ 金 9:00~12:00/13:00~17:00( 土 日 祝祭日 年末年始および5/1を除く ) (FAX24 時間受付 ) [email protected] ( ) 58
59 59
Microsoft PowerPoint - HPSecurityWeek2009_23-A-1.ppt
HP Security Week 2009 day5:a HP IceWall SSO 概要と事例のご紹介 日本ヒューレット パッカード株式会社榎本司 2009 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice. 目次 概要 導入効果
CA Federation ご紹介資料
CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET
IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)
2017 年 3 月更新 ver.1.1 IceWall Federation による Office365 導入のための乱立 AD 対応ソリューション ( オンプレミス型 ) のご紹介 日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 IceWall ソフトウェア本部 ソリューション概要 2 クラウド導入におけるシングルサインオンの課題 AD FS で Office 365
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司
OpenAM 案件の傾向と対策 Out-of-the-box OpenAM アプリケーションの特性ごとにOSSTech 製 OpenAMで対応したユースケースのご紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved.
SinfonexIDaaS機能概要書
~ ID 管理システム用フレームワーク ~ Ver.2.0 標準仕様説明書 目次 1. Sinfonex IDaaS/Federation Manager とは... 1 2. アーキテクチャ... 2 3. 特徴... 3 4. 機能... 6 5. システム要件... 9 i 1. Sinfonex IDaaS/Federation Manager とは Sinfonex IDaaS/Federation
How to Use the PowerPoint Template
Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle
OpenAM(OpenSSO) のご紹介
学認 Shibboleth とOpenAM を連携させて 学外と学内をシングルサインオン オープンソース ソリューション テクノロジ株式会社 Copyright 2011 Open Source Solution Technology Corporation All Rights Reserved. - 1 - 目次 会社紹介 OpenAM のご紹介 概要 開発の歴史 シングルサインオン方式 認証方式
PowerPoint プレゼンテーション
OpenStandia ソリューション / SSO 統合 ID 管理 for AD のご提案 野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : [email protected] Web: http://openstandia.jp/ 1 1. お客様の課題 ニーズ このような課題やニーズに最適 複数のシステムを利用する場合 システム毎に
IceWall Remote Configuration Managerのご紹介
2018 年 3 月更新 ver.1.0 IceWall SSO 環境および周辺サーバーの容易な管理 設定 変更を実現 IceWall Remote Configuration Manager のご紹介 日本ヒューレット パッカード株式会社 IceWall ソフトウェア本部 目次 1. 概要 2. 機能 3. ユースケース 4. お問い合わせ 2 概要 IceWall Remote Configuration
FUJITSU Cloud Service for OSS 認証サービス サービス仕様書
FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント
FUJITSU Cloud Service K5 認証サービス サービス仕様書
FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能
PowerPoint プレゼンテーション
統合 ID 管理 認証ソリューションのご紹介 株式会社セシオス 2017 年 8 月 会社紹介 株式会社セシオス 設立資本金代表取締役住所事業内容取得資格 2007 年 5 月 1,300 万円 関口薫 東京都豊島区南池袋 2-13-10 南池袋山本ビル 3F 認証 統合 ID 管理ソフトウェア サービスの開発 販売システムインテグレーションサービス プライバシーマーク取得日 : 2012 年 10
学認とOffice 365 の 認証連携
大学等におけるクラウドサービス利用シンポジウム 2016 学認と Office 365 の 認証連携 日本マイクロソフト株式会社 パブリックセクター統括本部 中田 寿穂 Azure Active Directory てステキ! Shibboleth IdP と認証連携すれば Azure AD の多要素認証や Risk-based 認証が使えるようになるのよ
PowerPoint プレゼンテーション
Room D Azure Active Directory によるクラウドアプリ連携編 ~ Password Windows Intune Password Windows Intune デスクトップ PC(Windows) に対するガバナンス Azure Active Directory World SaaS Windows Server Active Directory World 業務データ
統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID
WebSAM SECUREMASTER SECUREMASTER は 企業内の業務システム ( オンプレミス ) や外部のクラウドサービス ( パブリッククラウド ) の ID 情報や認証 / 認可情報の統合管理 およびシングルサインオン (SSO) を実現するソフトウェアです SECUREMASTER の導入により ユーザ情報の管理負荷を軽減してセキュアな ID 権限管理を実現します また シングルサインオンにより利用者の利便性や業務効率を向上します
OpenAMトレーニング
のご紹介 2014 年 7 月 9 日株式会社野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : [email protected] Web: http://openstandia.jp/ 1. とは dia/ss&i とは OpenAM, OpenI, OpenDJ など ForgeRock 社の認証ソフトウェア群を中心に NRI の独自モジュールやサービスなどを含めた認証ソリューション
PowerPoint Presentation
Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365
オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結
第 2 回 OpenSSO&OpenAM コンソーシアムセミナー OSS 活用型認証基盤構築事例のご紹介 ( 当社構築事例にみる OpenAM の活用法 ) 株式会社オージス総研 IT 基盤ソリューション第二部吉田貴英 2012 年 4 月 5 日 オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社
技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.
技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall
SeciossLink クイックスタートガイド(Office365編)
SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2017 年 10 月株式会社セシオス 1 目次 1. 概要... 3 2. 環境... 3 3. SeciossLink の設定... 4 3.1 Office365 独自ドメイン連携設定... 4 3.2 SeciossLink による Office365 シングルサインオンユーザ作成... 7 3.3
シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1
これからのエンタープライズ向け 認証基盤に求められること 株式会社オージス総研 八幡孝 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1 会場の皆さんにアンケート 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 2 Q. IDとパスワードは 1つだけ覚えておけばいけている
_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで
Office365 セキュリティ対策 Enterprise Mobility + Security 1 場所にとらわれることなく いつでも どこでも仕事を進めたい 状況に合わせて モバイルデバイスをもっと業務で活用したい クラウドサービスの利用 / ID パスワードの管理をシンプルに 必要なアプリを必要な時にタイムリーに利用したい ID の煩雑化による管理負荷の増大と不正アクセスへの対策 モバイルデバイスとアプリケーションの管理負荷の低減
4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF
2011-I032 2011 年 6 月 29 日 Biz ホスティングエンタープライズ Office 365 ハイブリッドオプション 提供開始について NTT コミュニケーションズ株式会社 ( 略称 :NTT Com) は グローバルに対応したプライベートクラウド基盤として提供中の Bizホスティングエンタープライズ ( 以下 BHE) において マイクロソフト社のクラウドグループウェア Microsoft
Active Directory フェデレーションサービスとの認証連携
Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7
SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1
SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 目次 1. 概要...3 2. 環境...3 3. Office365 独自ドメインの作成...4 4. SeciossLink の設定... 12 4.1 Office365 独自ドメイン連携設定... 12 4.2 SeciossLink による Office365
IceWallソフトウェア認証連携(フェデレーション)ソリューションIceWallFederationのご紹介
2016 年 12 月更新 ver.4.4 ソフトウェア認証連携 ( フェデレーション ) ソリューション Federation のご紹介日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 ソフトウェア本部 目次 1. 統合認証基盤に求められる新たなニーズ 2. Federation / Federation Agent のご紹介 3. Federation クラウドプロビジョニングツールのご紹介
PowerPoint プレゼンテーション
2011.06.03 Naohiro Fujie Microsoft MVP for Identity Lifecycle Manager twitter : @phr_eidentity Blog IdM 実験室 : http://idmlab.eidentity.jp 1 これまで学術的なイメージが強く エンタープライズ分野では登場の機会が少なかったアイデンティティ フェデレーションやプライバシへの取組みに関連する技術がクラウドの台頭を一つのきっかけとして身近なものとなってきています
製品概要
InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0
Mobile Access簡易設定ガイド
Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴
POWER EGG 3.0 Office365連携
POWER EGG 3.0 Office 365 連携 2018 年 9 月 ディサークル株式会社 改版履歴 修正日 版 2018/09/14 1.0 版初版発行 修正箇所 内容 1 1 連携概念図 Office 365 利用ユーザ向け連携モデル : パターン 1 ユーザ認証基盤 POWER EGG SharePoint: ポータル Exchange: メール 決裁メッセージ等を SP ポータルに表示
スライド 1
株式会社サテライトオフィス サテライトオフィス セキュリティーブラウザについて 株式会社サテライトオフィス 2015 年 1 月 5 日 http://www.sateraito.jp Copyright(c)2009 Sateraito Office, Inc. All rights reserved サテライトオフィス セキュリティーブラウザ とは! 本章では サテライトオフィス セキュリティーブラウザに関しての説明をします
AXIOLE V Release Letter
Press Release 2016 年 4 月 1 日株式会社ネットスプリング Shibboleth IdP オプション をバージョンアップした AXIOLE v1.14.0 をリリース Shibboleth IdP の最新版 IdP V3 に対応 uapprove FPSP や Office365 の IdP 関連機能も再実装 株式会社ネットスプリング ( 本社 : 東京都港区 代表取締役社長
PowerPoint プレゼンテーション
BIG-IP APM + Horizon View で VDI の セキュリティ と ユーザビリティ を両立させる 株式会社ネットワールド 概要説明 VDI を取り巻く環境の変化 Environment 政策デバイスセキュリティ 働き方改革の推進 ワーク ライフバランス 女性活躍推進法 施行 テレワーク 時短勤務増加 多様なデバイスの利用 PC/Tablet/Smart Phone Windows/macOS/Linux/iOS
Workspace Gate ~ Workspace ONE(AirWatch) 連携 Cloud ホワイトペーパー ~ 1. Workspace Gate とは Workspace ONE(AirWatch) と社内サーバーやクラウドとの連携に必要なゲートウェイサーバーを Azure/AWS など
Workspace Gate ~ Workspace ONE(AirWatch) 連携 Cloud ホワイトペーパー ~ 1. Workspace Gate とは Workspace ONE(AirWatch) と社内サーバーやクラウドとの連携に必要なゲートウェイサーバーを Azure/AWS などのクラウド上に短期間に構築し 障害対応やソフトウェア OS のアップデートなどの運用までをワンストップで提供するクラウドサービスです
今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.
今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 統合認証ソリューション ThemiStruct ThemiStruct-WAM シングルサインオン認証基盤ソリューション ThemiStruct-IDM ID 管理ソリューション ThemiStruct-CM 電子証明書発行 管理ソリューション ワンタイムパスワードソリューション ThemiStruct-OTP
Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx
ビジネスを加速化するクラウドセキュリティ McAfee MVISION Cloud のご紹介 クラウド IoT カンパニーエンべデッドソリューション部 https://esg.teldevice.co.jp/iot/mcafee/ [email protected] 2019 年 5 月 Copyright Tokyo Electron Device LTD. All Rights Reserved.
D シンクライアントデバイス Wyse シリーズを利用した 仮想化環境での EVE MA 顔認証 指静脈認証の実現 株式会社ディー ディー エス 営業本部販売推進部営業技術課 1 Wyse シリーズとの連携デル株式会社が取り扱うシンクライアントデバイス Wyse シリーズ( 以下 Wys
シンクライアントデバイス Wyse シリーズを利用した 仮想化環境での EVE MA 顔認証 指静脈認証の実現 株式会社ディー ディー エス 営業本部販売推進部営業技術課 1 Wyse シリーズとの連携デル株式会社が取り扱うシンクライアントデバイス Wyse シリーズ( 以下 Wyse と記述 ) の Wyse ThinOS ファームウェア 8.6 が動作している環境上で VMware Horizon(
SeciossLink クイックスタートガイド
株式会社セシオス SeciossLink クイックスタートガイド G Suite シングルサインオン設定編 2017 年 10 月 3 日 目次 1 概要... 2 2 環境... 2 3 API 利用を有効化... 3 4 管理コンソール API 設定... 9 4.1 API アクセス有効化... 9 4.2 クライアント ID の API アクセス利用設定... 9 5 管理コンソール SSO
IM-SecureSignOn
IM-SecureSignOn Version 7.2 リリース ノート 2012/02/29 初版 1 はじめに 1. IM-SecureSignOn が動作するには intra-mart WebPlatform/AppFramework Version 7.2 が必要です 最新パッチの適応を推奨します 2. 本ドキュメントは本製品固有の要件を記載しています 以下に記載のないものは intra-mart
IWF30SupportMatrix_v3.8.xlsx
IceWall Federation Version 3.0 動作環境更新履歴 Rev. 3.8 (2019/9 更新版 ) IceWall Federation Version 3.0 動作環境 更新月 Version 更新内容 2010/11 1.0 HP IceWall Federation 3.0 のサポートマトリックスの公開を開始しました 2011/11 1.1 2012/5 1.2 2012/10
2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム
2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステムで利用する API を統合管理し 外部との接続を支援する API Gateway as a Service
管理者マニュアル
管理者マニュアル 目次 1. KING OF TIME セキュアログインについて... 1 1.1. 本システムの主な機能... 1 1.2. 動作環境... 1 1.3. 使用できる認証方法... 2 2. はじめに... 3 2.1. ログイン... 3 2.2. 管理画面の構成... 4 3. KING OF TIME( 勤怠管理 ) との従業員連携について... 5 4. ユーザー設定について...
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司
Samba 4を導入し ICカードのみでWindowsログオン OpenAMとの連携でWebアプリに自動ログイン ID/ パスワード不要のシングルサインオン環境を実現国立大学法人一橋大学様事例紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2016 Open Source Solution Technology Corporation
WSMGR for Web External V7.2 L50 ご紹介
WSMGR for Web External V7.2 L50 メインフレーム業務の企業外利用を実現するサーバ導入型エミュレータのご紹介 WSMGR for Web External とは? メインフレーム業務の利用を企業外から実現 HTML ベースのディスプレイ機能により 端末側のブラウザだけでメインフレームにアクセス可能 代理店 販売店など外部からのメインフレーム業務の利用に対応 スマートデバイスをサポート
延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC
延命セキュリティ二つの対策方法 対策 1 ホワイトリスト型 概要 : 動作させてもよいアプリケーションのみ許可し それ以外の全ての動作をブロックすることで 不正な動作を防止します 特長 : 特定用途やスタンドアロンの PC の延命に効果的です リストに登録されたアプリケーションのみ許可 アプリケーション起動制御 不許可アプリケーションは防止 対策 2 仮想パッチ型 概要 : OS アプリケーションの脆弱性を狙った通信をブロックし
Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx
はじめての HULFT-WebFT セゾン情報システムズ HULFT 事業部 的と学習内容 この動画では次の内容をご紹介します HULFT-WebFTとは 社内外におけるデータ受渡しの課題 社内外におけるデータ受渡しの最適解 HULFT-WebFTの機能 HULFT-WebFTの導 事例 2/ 24 2014 年 12 月より HULFT クラウド の名称が変わりました HULFT-WebFT ハルフトウェブエフティー
IceWall SSO 10.0 Enterprise Edition 動作環境
IceWall SSO 10.0 Enterprise Edition 動作環境更新履歴 Rev. 4.3 (2016/12 更新版 ) IceWall SSO 10.0 Enterprise Edition 動作環境 更新月 Version 更新内容 2010/8 1.0 HP IceWall SSO 10.0 Standard Edition 版のサポートマトリックスの公開を開始しました 2011/1
OSSTechプレゼンテーション
Copyright 2012 Open Source Solution Technology, Corp. 1 OSSTech の OpenAM への取り組み 2012 年 10 月 19 日小田切耕司 オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2012 Open Source Solution Technology,
スライド 1
事例紹介九州大学における UPKI の取り組み 伊東栄典 九州大学情報統括本部 [email protected] 1 2 目次 1. はじめに 2. 九州大学全学共通認証基盤 3. SSO 環境の構築 4. Shibboleth SSO 5. UPKI Federation 6. おわりに 3 1. はじめに 認証を要する情報サービスの増大 認証用 ID/PW の増加
4. 環境要件 WebWrapper および WebWrapper 管理サーバ <Windows 版 > Windows2000Server ( サービスパック 3 また 4 適用済 ), Windows Server 2003 <Solaris 版 > SPARC CPU を搭載する Sun 製ワ
IM-SecureSignOn Version7.0 リリース ノート 第三版 2008/09/29 1. 製品内容 intra-mart BaseModule Ver5.1, intra-mart Framework Ver5.1, intra-mart WebPlatform Ver6.x, Ver7.x および intra-mart AppFramework Ver6.x, Ver7.x のユーザ情報を利用して
ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展
Optimal Biz ご提案書 ver.8.0.0 Rev.1 1 ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展の 助となれば幸いです ぜひともご検討下さいますようお願い申し上げます
Mobile Access IPSec VPN設定ガイド
Mobile Access Software Blade 設定ガイド Check Point Mobile for Windows 編 Check Point Mobile VPN for iphone/android 編 アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check
Cloud Gate SSO 携帯端末ID制限
Cloud Gate SSO PC 端末制限機能 株式会社インターナショナルシステムリサーチ 1 はじめに PC 端末制限機能とは 許可された IP 以外から Google Apps にアクセスする際 1 ユーザに対して ユーザの指定した PC 端末 ( ブラウザ ) をログイン許可するための Cloud Gate SSO の機能です 1 ユーザに対し複数台の許可が可能 本資料では 以下の項目に沿って機能を解説します
認証連携(フェデレーション)ソリューションIceWall Federationのご紹介
2019 年 3 月更新 ver.1.4 認証連携 ( フェデレーション ) ソリューション IceWall Federation のご紹介 日本ヒューレット パッカード株式会社 IceWall ソフトウェア本部 目次 1. クラウド (SaaS) 認証の課題と認証連携 (Federation) による解決 2. IceWall Federation 3. IceWall Federation (SAML
Microsoft PowerPoint _セミナー資料(オージス).pptx
Salesforceのモバイル利 などで注 される認証技術と基盤整備のメリット 株式会社オージス総研 テミストラクトソリューション部 Copyright 2013 2015 OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 会社概要 株式会社オージス総研 代表者 : 設立 : 代表取締役社長平山輝 1983 年
目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との
SAML 認証のための ADFS - IBM Connections Cloud 設定手順書 日本アイ ビー エム株式会社 古谷直之 ( 第二 ESS SW サービス ) 吉原洋樹 ( 第二 ESS SW サービス ) 日本アイ ビー エムシステムズ エンジニアリング株式会社 猶木光彦 ( オープン ミドルウェア ) 1 目次 1. はじめに... 3 1.1. 当ドキュメントについて... 3 1.2.
自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident
スマデバ活用で変わる IAM ThemiStruct で変える IAM 株式会社オージス総研 八幡孝 自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Identity
Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また
PRESS RELEASE 報道関係者各位 2011 年 2 月 3 日 企業のスマートモバイル積極活用をセキュリティ面から支援 Android に対応したワンタイム パスワード RSA SecurID を販売開始 EMC ジャパン株式会社 ( 略称 :EMC ジャパン 本社 : 東京都渋谷区 代表取締役社長 : 山野修 ) は Android ( アンドロイド ) 搭載スマートフォンに対応したワンタイム
LDAP Manager SupportList
LDAP Manager 2017/8/1 現在 動作環境 OS メタ LDAP PostgreSQL ELM Interface for Java for Windows for Linux システム プロダクト LDAP Manager 本体のバージョン Windows Server 2003 Standard Edition (32bit/64bit) Windows Server 2003
OSSTechプレゼンテーション
Ver.3 ~ クラウド時代の ID 連携を支援する ~ オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2016 Open Source Solution Technology, Corp. 1 クラウド時代の ID 管理 1. 管理対象の分散化 オンプレミスとクラウドサービスの混在 システムごとの ID 管理 2. 3.
WSUS Quick Package
WSUS 簡易導入パッケージのご紹介 デル プロフェッショナル サービス事業部 1 ソリューション概要 課題 - 日々増えるセキュリティパッチとサイバーアタック - 手動で管理しきれない程多くのパッチがリリース - 脆弱性を修正しない事が即システム被害に繋がります - パッチの適用忘れの危険 - 端末台数が多い場合 手動では当て忘れの危険 - Few days attackの危険 - パッチリリース後すぐに脆弱性を攻撃される事例も
OSSTech OpenSSO社内勉強会資料
Open Source Solution Technology OpenSSO 社内勉強会第二回 - SAML - オープンソース ソリューション テクノロジ株式会社 2009/12/1 野村健太郎 - 1 - 目次 概要 SAML とは SSO の全体像 SAMLによるSSO 実現のための準備 SSOの開始 詳細 SAMLの構成要素 SAMLアサーション SAMLプロトコル SAMLバインディング
クライアント証明書導入マニュアル
クライアント証明書導入マニュアル Windows10 用 第 1.1 版 2018 年 12 月 13 日 改訂履歴 版改訂日区分改訂箇所改訂内容 1.0 2016/01/08 新規 新規作成 1.1 2018/12/13 修正 画面デザイン変更に伴う修正 2 目次 1. はじめに... 4 2. Internet Explorer のセキュリティ設定について... 5 3. Internet Explorer
FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料
FUJITSU Cloud Service for OSS ログ監査サービス ご紹介 2018 年 6 月富士通株式会社 本資料の無断複製 転載を禁じます 本資料は予告なく内容を変更する場合がございます Version 1.00 目次 ログ監査とは ログ監査サービスとは ログ監査サービスの特長 提供機能一覧 利用シーン 課金の考え方について 利用開始の流れ 制限事項 注意事項 1 ログ監査とは ログファイルの管理
SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ
操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Stunnel 利用... - 8-2.1. 接続確認... - 8-2.2. 編集... - 11-2.3. インポート... - 14-2.4. 削除... - 15-2.5 フォルダショートカットの作成... - 16-3. 動作環境... - 18-4. 参考資料 ( 接続状況が不安定な場合の対処方法について
スライド 1
IBM ホスト アクセスのためのツールを集めたソリューション パッケージ Solution Package for Host Access Solution Package for Host Access は 以下の IBM 製品を使用した IBM ホスト システムへのアクセスやホストと PC クライアントとの連携をサポートするソリューションを提供します Host Access Client Package
スライド 1
株式会社ネクストセット ネクストセット シングルサインオンについて 株式会社ネクストセット http://www.nextset.co.jp Copyright(c)2015 NextSet, Inc. All rights reserved ネクストセットのご紹介 会社名 : 株式会社ネクストセット 設立 : 2013 年 4 月 資本金 : 5000 万円 代表者 : 代表取締役社長別所貴英 所在地
PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな
操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Remote 利用... - 9-2.1. 接続確認... - 9-2.2. 自動接続... - 11-2.3. 編集... - 13-2.4. インポート... - 16-2.5. 削除... - 18-2.6. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 19-2.6.1. サービスの再起動...
IceWall SSO 10.0 サポートマトリクス
IceWall SSO Version 10.0 Enterprise/Standard Edition 動作環境更新履歴 Rev. 5.5 (2018/7 更新版 ) IceWall SSO Version 10.0 Enterprise/Standard Edition 動作環境 更新月 Version 更新内容 2010/8 1.0 IceWall SSO Version 10.0 のサポートマトリクスの公開を開始しました
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司
オープンソースで 実 現 する シングルサインオンとID 管 理 オープンソース ソリューション テクノロジ 株 式 会 社 代 表 取 締 役 チーフアーキテクト 小 田 切 耕 司 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 1 - オープンソース ソリューション テクノロジ(
Microsoft Office Visioによる 施設管理について
VEDA(Visio Extension of Database Assisting) による施設情報管理について 2017 年 10 月 株式会社マイスター VEDA( ヴェーダ ) とは 機能概要 Visio 標準機能との比較 製品価格 サービスメニュー システム構成例 VEDA とは VEDA( ヴェーダ ) とは VEDA は Microsoft 社が開発 販売するビジネスグラフィックスツール
<4D F736F F D FC8E448FEE95F1837C815B835E838B C8F92E88B608F912E646F63>
公共調達検索ポータルサイト要件定義書 ( 抄 ) 平成 19 年 4 月 国土交通省 目次 1 はじめに...1 2 ポータルサイトの目的...2 2-1 入札参加希望者の検索効率向上...2 2-2 公共調達手続の透明化...2 2-3 競争性の向上...2 3 システム化の範囲...2 3-1 入札情報の作成...2 3-2 掲載情報の承認...2 3-3 入札情報の掲載...2 4 システム要件...3
多要素認証が求められる背景と IceWall MFA概要
2018 年 11 月更新 ver.1.8 多要素認証が求められる背景と IceWall MFA 概要 日本ヒューレット パッカード株式会社 IceWall ソフトウェア本部 IceWall MFA 製品 Web www.hpe.com/jp/icewall-mfa Copyright 2017-2018 Hewlett Packard Enterprise Development LP Agenda
Windows ストアを介さないアプリの配布 企業内への Windows 8 アプリの展開 Windows 8 サイドローディング
Windows ストアを介さないアプリの配布 企業内への Windows 8 Windows 8 サイドローディング 目次 Windows 8 アプリエンタープライズサイドローディングとは 企業内へのアプリの配布サイドローディング Step1~4 エディション別による企業 IT による配布 ( サイドローディング ) の条件 Step1 サイドローディングキーの入手 Step2 1 コマンドプロンプト
Windows Server 2016 Active Directory環境へのドメイン移行の考え方
Active Directory 環境への ドメイン移行の考え方 第 1.1 版 2018 年 2 月富士通株式会社 改版履歴 改版日時版数改版内容.11 1.0 新規作成 2018.02 1.1 ADMT の開発終了に伴い 記載を変更 目次 はじめに 1 章 ドメインへの移行のポイント 1. 移行メリット 2. 移行方法の種類 3. 各移行方法のメリット デメリット 4. 既存ドメインからの移行パス
V-CUBE One
V-CUBE One Office 365 連携マニュアル ブイキューブ 2017/06/02 この文書は V-CUBE One の Office 365 連携用ご利用マニュアルです 更新履歴 更新日 内容 2016/02/09 新規作成 2016/03/11 Office 365 ID を既存の One 利用者と紐付ける機能に関する記述の追加 2016/04/01 V-CUBE ミーティング Outlook
McAfee Application Control ご紹介
SHieldWARE ファイル改ざん検知 / 防御機能 株式会社富士通ソーシアルサイエンスラボラトリ ファイル変更監視概要 指定したファイル / ディレクトリへの編集操作をリアルタイムで検知 サーバ 不正ユーザー Web コンテンツディレクトリ ログファイルディレクトリ ファイル読込 ファイル書込 事前定義したファイルへの書込を検知しログ出力 事前定義したファイルへの書込を検知しログ出力 改ざん 改ざん
SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP
操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Remote 利用... - 5-2.1. 接続確認... - 5-2.2. 自動接続... - 10-2.3. 編集... - 12-2.4. インポート... - 15-2.5. 削除... - 17-2.6. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 18-2.6.1. サービスの再起動...
IceWallとarubaが切り開く新たな統合認証基盤
IceWall と Aruba が切り開く新たな統合認証基盤 IceWall SSO クラウド & モバイル最新ソリューションのご紹介 日本ヒューレット パッカード株式会社 2016 年 3 月 Hewlett Packard Enterprise Day 2016 シングルサインオン (SSO) とは 複数の異なるアプリケーションを使用する際 1 回のログイン ( ユーザー認証 ) だけでアクセスを可能にするソリューション
Silk Central Connect 15.5 リリースノート
Silk Central Connect 15.5 リリースノート Micro Focus 575 Anton Blvd., Suite 510 Costa Mesa, CA 92626 Copyright Micro Focus 2014. All rights reserved. Silk Central Connect は Borland Software Corporation に由来する成果物を含んでいます,
LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版
LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 4.1.0 2018 年 6 月版 4. セキュリティ管理 4.1 セキュリティ機能 4.2 ネットワークセキュリティ 4.3 アカウントセキュリティ 4.4 モバイルセキュリティ 4.5 ファイルセキュリティ 2 3 4.1 セキュリティ機能 管理画面のセキュリティ設定 4 セキュリティ機能 (1) [ セキュリティ ] [
