全国の大学をつなぐ認証基盤「UPKI」
|
|
|
- はな ながだき
- 7 years ago
- Views:
Transcription
1 全国の大学をつなぐ認証基盤 UPKI 国立情報学研究所学術ネットワーク研究開発センター島岡政基 Nov 25, 2009 Internet Week
2 UPKI の背景 各大学の認証基盤導入 共通仕様 運用標準など 各大学との相互接続 単位互換など 大学間アプリケーションサービス連携 IT 人材育成など 社会 産学連携の本格的運用 サービスや情報連携 国際連携 学術情報格差の克服 Nov 25, 2009 Internet Week
3 UPKI 初期のトピック パブリック証明書 サーバ証明書 S/MIME 証明書 学内認証基盤 大学間相互接続 CP/CPS グリッド認証局 PKI 的には異端児 ( プロキシ証明書 ) 学内認証基盤との連携 WebTrust 認定 統合型 ID 管理 シングルサインオン 運用コストの削減 固定化 ルート vs. ブリッジ Nov 25, 2009 Internet Week
4 UPKI の 3 層構造 Future plan オープンドメイン PKI NII Pub CA Other Pub CA Sign, Encrpt. Web Web サーハ Web サーハ Srv. S/MIME S/MIME S/MIME Web Web サーハ サーハ Web Srv. S/MIME S/MIME S/MIME キャンパス PKI A Univ. CA Auth, Sign, Encrpt. B Univ. CA Auth, Sign, Encrpt. 学内用学内用 EE 学内用学内用 EE グリッド PKI A Univ. NAREGI CA B Univ. NAREGI CA Grid Computing Proxy Proxy Proxy EE EE EE Proxy Proxy Proxy EE EE EE サーバ スパコンなど 教職員 学生など サーバ スパコンなど 教職員 学生など Nov 25, 2009 Internet Week
5 UPKI が描く連携サービス 企業, 海外 現状 大学のセキュリティレベルが低いため 企業が信用せず 接続を行わない UPKI 国内外の産学連携の橋渡し研究 実用化のサイクル活性化 (3) 産学連携, (4) 国際連携 大学 ベンチャー企業育成 UPKI 認証局 認証基盤 (UPKI) (1) 大学間連携, (2) 官学連携 UPKI 学内に設置された基盤ネットワークの相互利用 民間 (5) 民学連携 UPKI 生涯学習 : 地域活性化誰もがどこからでも学習できる環境の提供 大学 官庁 現状 大学へセキュアに接続 現状 学間で論理ネットワーク する仕組みが整備されていない ネットワークポリシが異なるため Nov 25, 2009 Internet Week 2009 ローミングが難しい 5
6 UPKI の歩み 2006 年 2007 年 2008 年 2009 年以降 UPKI イニシアティブ 発足 仕様 ( 案 ) の提示 導入事例の公開 仕様 ( 案 ) への意見 要望 情報の共有 意見交換 オープン認証 UPKI 共通仕様 アプリケーション開発 相互運用 大学のサーバ証明書 S/MIME 学内認証局調達仕様ガイドライン学内認証局の CP/CPS カ イト ライン アプリケーションの調査 構築 実装 無線 LAN ローミング シングルサインオン 各大学の認証基盤導入 各大学との相互接続 アプリケーションサービス連携 社会産学連携の本格的運用 認証局ソフトウェア 認証局ソフトウェアパッケージの開発 認証局ソフトウェアパッケージの配布 導入支援 Nov 25, 2009 Internet Week
7 サーバ証明書プロジェクト 大学向けサーバ証明書の普及推進と証明書発行プロセスの研究 09/11/06 現在 期間 機関数 発行枚数 旧フ ロシ ェクト 07/05~ 09/06 末 97 2,413 枚 ( 失効 92) 新フ ロシ ェクト 09/04~ 12/03 末 112 1,982 枚 ( 失効 48) いわゆるパブリック証明書を発行 WebTrust for CA に準ずる審査 機関単位での参加 機関認証を担保 各大学への LRA 権限委譲 機関毎に異なるネットワーク管理を緩衝 証明書発行 審査作業の効率化 機関単位の失効というハリセンボンマシン Nov 25, 2009 Internet Week
8 ( 新 ) 証明書自動発行検証プロジェクト 国立情報学研究所 プロジェクト参加機関 2 プロジェクト参加申請 / 承認 機関責任者 事務局 ( NII) 4 加入者の審査 1 実務メンバの任命 加入者サーバ 認証局 証明書自動発行支援システム 5TSV ファイルのアップロード 登録担当者 3 発行申請ファイル ( TSV 形式 ) 提出 8 証明書インストール 加入者 オープンドメイン認証局 システムから直接加入者宛てに証明書を自動発行 6 ダウンロード URL 通知 ( システム 加入者 ) 7 証明書ダウンロード Nov 25, 2009 Internet Week
9 確認実施手順調査表の記入例 凡例 適切な判断規準 不適切な判断規準 参加申請書について機関責任者が参加申請書を記述するにあたって 以下の項目をどのように確認したのかを教えてください ドメインが組織の保有であることの確認申請するドメインが組織の所有であることを どのような情報 をもとに どのような方法で 確認を行い どのように承諾を得た かを教えてください Whoisデータベースでxxx.ac.jpのドメイン名管理者 を確認し 管理者へ直接対面で問い合わせて 許本学の広報委員会が 公式のWebページで利用しているドメインであることを確認 し LAN 管理委員会 会議で当該ドメインに対して証明書を発行することの承諾 を得ました 機関責任者自身がドメイン管理者であり 自組織の所有であることに間違いない xxx.ac.jpのxxxが 組織名と一致していることを確認した 名称の確認だけでは 機関の所有するドメインであることを確認したことにはなりません Nov 25, 2009 Internet Week
10 ゴール : 学内認証基盤との連携 参加機関 NI I 外部ホスティング 加入者 登録担当者 事務局 認証局システム 旧 PJ オフライン 署名メール 手入力 新 PJ オフライン 証明書自動発行支援システムオンライン Web I/F 一括発行対応 NII 内部の業務自動化 登録担当者の利便性向上 将来 オンライン 証明書登録連携システム SOAP 一括発行対応 オンライン 機関側の業務自動化 加入者の利便性向上 Nov 25, 2009 Internet Week
11 サーバ証明書プロジェクト成功への鍵 LRA に対するガバナンス 機関単位の失効 LRAの義務と責任 審査規程の明文化 ( 確認実施手順調査票の提出 ) 機関認証の担保 目下実証中 法人登記のない学術機関 公印という呪縛 運用業務の省力化 PDCA サイクル 既成手続きの見直し ルーチン化 参加機関の業務省力化支援 Nov 25, 2009 Internet Week
12 学術認証フェデレーション Shibboleth を利用した大学間認証連携の実現 電子ジャーナル等の利便性向上 海外との連携促進 学術リソースを利用する大学 (IdP) と 学術リソースを提供する大学 企業等 (SP) で連合体を構成 機関機関 IdP: IdP: SP: SP: うち商用 SP1 件 機関機関 IdP: IdP: SP: SP: うち商用 SP9 件 Nov 25, 2009 Internet Week
13 Shibboleth( シボレス ) 米国 EDUCAUSE/Internet2にて2000 年に発足したプロジェクト SAML eduperson 等の標準仕様を利用した 認可のための属性交換を行う標準仕様とミドルウェア ( オープンソースソフトウェア ) 最新はShibboleth V2.1 米国 欧州でShibbolethによるFederationが運用 拡大 Nov 25, 2009 Internet Week
14 Shibboleth によるフェデレーション構築 プライバシ保護 ユーザのユニークネスを保証しつつ個人情報は出さない SPは必要な情報のみをIdPに要求 ユーザは各 SPに対する各属性の公開を制御可能 シングルサインオン技術の組織外への展開 属性の分散管理 =Federation IdP( 大学 ) がIDと属性を管理して SPがこれを利用 Webサービス 従来 :SP で ID 管理 ユーザ アクセス パスワード SP SP ID 属性 ID 属性 SSO:IdP で ID 管理 アクセス ユーザ パスワード アクセス パスワードアサーション Nov 25, 2009 Internet Week SP SP リダイレクト IdP ID 属性
15 08/07 TARO SUZUKI 08/07 フェデレーションにおける認証フロー 利用者の所属大学 ID 管理サーバ (IdP) 5 認証 認証連携サーバ (DS) 4 認証情報要求 NII 各大学が保有する電子コンテンツ SP 1 SP 2 SP 3 1アクセスする 電子ジャーナルデータベースネットワーク計算リソース etc. 3 証明書参照 TARO SUZUKI 2 認証確認要求 大学の利用者 ポイント 自分の所属する大学の認証情報 (ID) を利用して, 他大学等の Web サイトや電子コンテンツに, シングルサインオンできる シナリオ (1) 大学の利用者が, 他大学等が保有する電子コンテンツを提供する SP (Service Provider) にアクセスを行う. (2) 認証連携サービス (DS; Discovery Service) は, クライアント証明書の中に格納された所属大学の情報を利用して, 認証を求めるべき IdP (Identity Provider) を自動で判別する. (3) 認証情報を確認できた場合は利用者は電子コンテンツにアクセスすることができるようになる. Nov 25, 2009 Internet Week
16 学術認証フェデレーション普及に向けて 大学全体の IdP 構築には学内調整等の時間が必要 フェデレーションの早期拡大のため, 調整がついた学部単位や一部のユーザグループでの参加も可能とする IdP の構築 運用の負担が大きい可能性 NII で IdP 用のホスティングサーバを用意 ( 準備中 ) 参加希望の機関は, データのメンテナンスのみでも参加可能 データベース 研究所 IdP フェデレーションを介したサービスの利用 各種サービス (SP) 電子ジャーナル ネットワーク 計算資源 大学 IdP IdP を構築した機関は自前の認証基盤で参加 フェデレーション運営 運用規程作成 参加調整技術サポート海外フェデレーションとの連携 学術認証フェデレーション IdP のホスティング IdP( 認証サーバ ) の構築ができない機関向けに NII がサーバを提供 運用機関 (NII) 学会などのコミュニティの参加も支援 Nov 25, 2009 Internet Week IdP 学会 IdP を持たない機関は NII のホスティングサーバで参加 大学 研究所 ホスティングサーバにデータを登録することで容易に参加
17 海外の学術認証フェデレーション Internet2 informatin kits から引用 Australia (AAF) Belgium (LUDIT-AAI) Canada (NRC-CNRC) Denmark (DK-AAI) Finland (HAKA) France (CRU) Germany (DFN-AAI) Greece (HEAL-Link) Italy (IDEM) Luxembourg (Restena) New Zealand (AAF) Norway (FEIDE) Spain (RedIRIS) Sweden (SWAMID) Switzerland (SWITCHaai) The Netherlands (SURFnet) United Kingdom (UK Access Fed.) United States (InCommon) Nov 25, 2009 Internet Week
18 学術認証フェデレーション成功への鍵 IdP への動機付け 電子ジャーナル以外の付加価値 学内認証基盤整備の動機付け 統合管理による業務分析のための IT 武装 SP への動機付け プライバシ情報管理からの解放 組織単位の認可など 新たなサービス 新たな枠組みへの発展可能性 学術コミュニティ (VO) の推進 大学間 国際間でのサービス展開 効率的なワークフロー設計 フェデレーションへの参加手続き IdP/SP 間の契約支援 運用サイクルの確立 日々勉強中です! Nov 25, 2009 Internet Week
19 全国の大学をつなげるために (1) 継続的な啓発 広報活動 全国キャラバン3 回 ( 05, 07, 09) 単体イベント10 件 関連イベント3 件 外部講演多数 海外学術機関等との連携調整 民間 SPとの折衝 各機関との合意形成 ポリシ 運用ガイドライン etc. サーバ証明書の普及推進 Webサイトの信頼性向上 サーバとの安全な通信経路の提供 認証連携に欠かせない要素 Nov 25, 2009 Internet Week
20 全国の大学をつなげるために (2) 学内認証基盤の整備支援 LDAP ベースの統合 ID 管理 スモールスタートのサポート 投資メリットのあるセンターサービス拡充 キーパーソンの見極めと動機付け 認証基盤 : 情報基盤センター 学術コンテンツ : 図書館 安定運用 事業継続性 基盤として求められる重要な要件 # これは NII が頑張るしかない!? Nov 25, 2009 Internet Week
21 最後に 全国の様々な機関をつなげるには年月が必要 各機関への啓発 気運の醸成 各機関の内部調整 機関同士での合意形成 一番の推進力 触媒は目的の共有 共通のビジネスメリット サーバ証明書の入手 電子ジャーナルなど これさえ明確なら話は早い Nov 25, 2009 Internet Week
RIMS 研究集会 大学における学術認証基盤の展開 北大の情報環境推進を例に 髙井昌彰 北海道大学 CIO 補佐官 情報基盤センター教授 副センター長
Title 大学における学術認証基盤の展開 北大の情報環境推進を例に Author(s) 髙井, 昌彰 Citation (2010) Issue Date 2010-09-16 URL http://hdl.handle.net/2433/126630 Right Type Presentation Textversion author Kyoto University RIMS 研究集会 大学における学術認証基盤の展開
シングルサインオンの基礎知識 ~Shibbolethの概要~
シングルサインオンの基礎知識 ~Shibboleth の概要 ~ 国立情報学研究所 学術基盤推進部基盤企画課 樋口秀樹 説明をはじめる前に 軽井沢セミナーで認証を取り上げるのは 4 回目です 今年は,Shibboleth によるシングルサインオンの実現です この数年間, いろいろな認証に手出しをしましたが,NII のコンテンツ事業のための認証にシフトしてきました セミナーの目的は 認証のシステムだけならば,
CA Federation ご紹介資料
CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET
スライド 1
事例紹介九州大学における UPKI の取り組み 伊東栄典 九州大学情報統括本部 [email protected] 1 2 目次 1. はじめに 2. 九州大学全学共通認証基盤 3. SSO 環境の構築 4. Shibboleth SSO 5. UPKI Federation 6. おわりに 3 1. はじめに 認証を要する情報サービスの増大 認証用 ID/PW の増加
スライド 1
UPKI シングルサインオン実証実験 ~Shibboleth を利用した大学間認証連携の実現 ~ 九州大学 報告書開かれた研究教育活動のための情報基盤 - オープン 安全 信用の実現に向けて - 中國真教, 笠原義晃, 伊東栄典, 岡村耕二, 井上仁, 鈴木孝彦 * 片岡真, 牧瀬ゆかり, 香川朋子, 井上創造 ** * 九州大学情報統括本部,** 九州大学附属図書館 1 1. はじめに 九州大学は
金沢大学における Shibboleth構築とSP実装例
UPKI に基づく金沢大学での Shibboleth を用いた IdP 及び SP 構築について 金沢大学総合メディア基盤センター 松平拓也 井町智彦 笠原禎也 高田良宏 目次 自己紹介 UPKI 実証実験概要 金沢大学におけるIdP SP 実装 金沢大学のSP 構築例 ファイル送信サービス デジタルコンテンツ公開サービス 金沢大学の認証基盤の現状と今後 まとめ 今後の展望 自己紹介 金沢大学総合メディア基盤センター技術職員
スライド 1
High Performance Computing Infrastructure と学認 合田憲人 国立情報学研究所 背景と目的 2 HPCI 京コンピュータと国内のスーパーコンピュータや大規模ストレージを連携して利用するための革新的ハイパフォーマンス コンピューティング インフラ ロードマップ 2011/03 基本仕様策定 ( ネットワーク, 認証, ユーザ管理支援, 共用ストレージ, 先端ソフトウェア運用
Microsoft PowerPoint - shib-training-r10(セミナー第3回用).pptx
情報処理技術セミナー Shibboleth 環境の構築 概要説明 セミナーの目的と内容 目的 学術認証フェデレーションへの参加に必要な Shibboleth に基づく IdP と SP の構築 運用の基本を理解する 内容 1 日目 : IdP の構築実習 jdk tomcat Shibbolethのインストール 設定 接続テスト 2 日目 : SP の構築実習 Apache Shibbolethのインストール
Microsoft PowerPoint AM_GN_eduroam01_Nakamura.pptx
eduroam JP 認証連携 ID サービス新機能 (Federated-ID new feature introduction) 中村素典 / 国立情報学研究所 NII 学術情報基盤オープンフォーラム 2018 eduroam 認証連携 ID サービス 学認 で認証し eduroam 一時アカウントを発行 仮名ネットワークアクセスを実現 インシデント発生時は特定可能 パスワード漏洩対策 ID:
統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID
WebSAM SECUREMASTER SECUREMASTER は 企業内の業務システム ( オンプレミス ) や外部のクラウドサービス ( パブリッククラウド ) の ID 情報や認証 / 認可情報の統合管理 およびシングルサインオン (SSO) を実現するソフトウェアです SECUREMASTER の導入により ユーザ情報の管理負荷を軽減してセキュアな ID 権限管理を実現します また シングルサインオンにより利用者の利便性や業務効率を向上します
PowerPoint プレゼンテーション
eduroam JP のサービスについて 末永光弘 ( 国立情報学研究所 ) 2017 年 6 月 7 日 NII 学術情報基盤オープンフォーラム 2008 年 10 月 2009 年 4 月 2009 年 10 月 2010 年 4 月 2010 年 10 月 2011 年 4 月 2011 年 10 月 2012 年 4 月 2012 年 10 月 2013 年 4 月 2013 年 10 月
Microsoft PowerPoint - shib-training-r7_第3回.pptx
情報処理技術セミナー Shibboleth 環境の構築 概要説明 セミナーの目的と内容 目的 学術認証フェデレーションへの参加に必要な Shibboleth に基づく IdP と SP の構築 運用の基本を理解する 内容 1 日目 : IdP の構築実習 jdk tomcat Shibboleth のインストール 設定 接続テスト 2 日目 : SP の構築実習 Apache Shibboleth
<4D F736F F F696E74202D EC C7988E491F289DB91E892F18F6F F18F6F816A2E B93C782DD8EE682E890EA97705D>
よりよい eリソース 利用環境整備のために 北海道大学附属図書館 野中雄司 平成 21 年度国立情報学研究所情報処理軽井沢セミナー 内容 北海道大学認証基盤現況 認証基盤 シングルサインオン ( 縦横 ) 望むこと ユーザ管理 認証 北海道大学 eリソースアクセス環境の現状と今後の希望 現況 やりたいこと 個人認証シングルサインオン リモートアクセス 実現のために 北海道大学認証基盤現況 認証基盤
GDP 10 10 10 TFP CRD
GDP 10 10 10 TFP CRD OECD OECD GDP 10 GDP +255 +70 2.3 8 +1.8 +64 Bureau of Economic Analysis 10 20 4.1 1.4 3.7 +0.3 +0.4 Groningen Growth and Development Centre, 60-Industry Database GDP Bureau of Economic
AXIOLE V Release Letter
Press Release 2016 年 4 月 1 日株式会社ネットスプリング Shibboleth IdP オプション をバージョンアップした AXIOLE v1.14.0 をリリース Shibboleth IdP の最新版 IdP V3 に対応 uapprove FPSP や Office365 の IdP 関連機能も再実装 株式会社ネットスプリング ( 本社 : 東京都港区 代表取締役社長
北海道大学における Shibboleth 実証実験 IdP の構築 廉価な機器による実装 ID/Password 認証連携の実証試験 PKI 認証連携の実証試験 プライベート認証局の利用 専用のプライベート CA を新設し IdP サーバ証明書を発行 クライアント証明書は既設のプライベート CAから
シングルサインオン実証実験報告 Shibboleth IdP の構築 山本哲寛,* 永井謙芝 **, 髙井昌彰 * * 北大情報基盤センター ** 北大企画部情報基盤課ネットワークチーム 北海道大学における Shibboleth 実証実験 IdP の構築 廉価な機器による実装 ID/Password 認証連携の実証試験 PKI 認証連携の実証試験 プライベート認証局の利用 専用のプライベート CA
PowerPoint Presentation
Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365
Descartes Systems Group
2018 年 10 月 9 日 Descartes Systems グローバル概要および日本市場におけるコミットメント グローバルロジスティクスソリューションリーダー 18500+ 顧客世界 12+ 年連続の成長 グローバル拠点 ~$ 237m 年間売上高 1260+ ロジスティクスに特化した従業員 ~18% 売上高対研究開発費 株式会社デカルトシステムズグループは上場企業です ナスダック : DSGX
SinfonexIDaaS機能概要書
~ ID 管理システム用フレームワーク ~ Ver.2.0 標準仕様説明書 目次 1. Sinfonex IDaaS/Federation Manager とは... 1 2. アーキテクチャ... 2 3. 特徴... 3 4. 機能... 6 5. システム要件... 9 i 1. Sinfonex IDaaS/Federation Manager とは Sinfonex IDaaS/Federation
LGWAN-5月.indd
LGPKIでは 職責証明書 利用者証明書 メール用証明書 Web サーバ証明書及びコードサイニング証明書の5 種類の証明書を発行しています 各証明書の用途は表 -1のとおりです 証明書を取得したい場合は LGWAN 接続団体 ( 各地方公共団体 ) に設置されている登録分局 (LGWAN 運営主体への申請窓口 ) に対し証明書の発行申請を行います 発行申請を受け付けた登録分局は 申請内容を審査の上
PowerPoint プレゼンテーション
統合 ID 管理 認証ソリューションのご紹介 株式会社セシオス 2017 年 8 月 会社紹介 株式会社セシオス 設立資本金代表取締役住所事業内容取得資格 2007 年 5 月 1,300 万円 関口薫 東京都豊島区南池袋 2-13-10 南池袋山本ビル 3F 認証 統合 ID 管理ソフトウェア サービスの開発 販売システムインテグレーションサービス プライバシーマーク取得日 : 2012 年 10
Microsoft PowerPoint - サイバートラストデバイスID F5 BIG-IP Edge Client連携のご紹介.ppt [互換モード]
サイバートラストデバイス ID F5 BIG-IP Edge Client 連携のご紹介 サイバートラスト株式会社 1. デバイス ID と BIG-IP Edge Client の適用シーン ios デバイスからの SSL VPN 接続で端末認証を行いたい サイバートラストデバイス ID OTA for iphone & ipad Android 搭載端末からの SSL VPN 接続で端末認証を行いたい
取組みの背景 これまでの流れ 平成 27 年 6 月 日本再興戦略 改訂 2015 の閣議決定 ( 訪日外国人からの 日本の Wi-Fi サービスは使い難い との声を受け ) 戦略市場創造プラン における新たに講ずべき具体的施策として 事業者の垣根を越えた認証手続きの簡素化 が盛り込まれる 平成 2
公共公衆無線 LAN における 利用開始手続き簡素化 一元化の取組み 一般社団法人公衆無線 LAN 認証管理機構 (Wi-Cert) 事務局 取組みの背景 これまでの流れ 平成 27 年 6 月 日本再興戦略 改訂 2015 の閣議決定 ( 訪日外国人からの 日本の Wi-Fi サービスは使い難い との声を受け ) 戦略市場創造プラン における新たに講ずべき具体的施策として 事業者の垣根を越えた認証手続きの簡素化
総合行政ネットワーク NO.71 地方公共団体組織認証基盤(LGPKI)が発行する証明書について
地方公共団体組織認証基盤 ( 以下 LGPKI という ) では 職責証明書 利用者証明書 Web サーバ証明書 メール用証明書及びコードサイニング証明書の5 種類の証明書を発行しています 今月号では LGPKI が発行する証明書について紹介します 1 LGPKI は 地方公共団体及び LGWAN-ASP サー ビス提供者 1 に対して証明書を発行します 発行 する証明書は 主に次の目的で利用します
OpenAM(OpenSSO) のご紹介
学認 Shibboleth とOpenAM を連携させて 学外と学内をシングルサインオン オープンソース ソリューション テクノロジ株式会社 Copyright 2011 Open Source Solution Technology Corporation All Rights Reserved. - 1 - 目次 会社紹介 OpenAM のご紹介 概要 開発の歴史 シングルサインオン方式 認証方式
PowerPoint プレゼンテーション
教育 IT ソリューション EXPO 無料公開セミナー スマート & マルチデバイス時代の認証と管理術 及び学認への備え 日立電線ネットワークス ( 株 ) SE 本部茂木真美 本資料に記載の会社名商品名は 各社の商標または登録商標です画面表示をはじめ 製品仕様は 改良のため変更することがあります 目次 スマート & マルチデバイス時代の背景 課題 端末種別の多様化 無線 LANセキュリティの複雑化
GDP 10 GDP +255 +70 2.3 8 +1.8 +64 Bureau of Economic Analysis 2
OECD OECD 1 GDP 10 GDP +255 +70 2.3 8 +1.8 +64 Bureau of Economic Analysis 2 10 20 4.1 1.4 3.7 +0.3 +0.4 Groningen Growth and Development Centre, 60-Industry Database 3 GDP Bureau of Economic Analysis
Active Directory フェデレーションサービスとの認証連携
Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7
IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)
2017 年 3 月更新 ver.1.1 IceWall Federation による Office365 導入のための乱立 AD 対応ソリューション ( オンプレミス型 ) のご紹介 日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 IceWall ソフトウェア本部 ソリューション概要 2 クラウド導入におけるシングルサインオンの課題 AD FS で Office 365
<4D F736F F D FC8E448FEE95F1837C815B835E838B C8F92E88B608F912E646F63>
公共調達検索ポータルサイト要件定義書 ( 抄 ) 平成 19 年 4 月 国土交通省 目次 1 はじめに...1 2 ポータルサイトの目的...2 2-1 入札参加希望者の検索効率向上...2 2-2 公共調達手続の透明化...2 2-3 競争性の向上...2 3 システム化の範囲...2 3-1 入札情報の作成...2 3-2 掲載情報の承認...2 3-3 入札情報の掲載...2 4 システム要件...3
FUJITSU Cloud Service K5 認証サービス サービス仕様書
FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能
2: VPN Australia, Austria, Canada, China, Denmark, Finland, Germany, Hong Kong, India, Indonesia, Italy, Kenya, Korea, Republic of, Malaysia, N
VPN/ [email protected] 1. VPN(Virtual Private Network), VPN,, 2013 VPN VPN IP VPN 2. VPN VPN 2014 6 9 Table 1 2014 6 F5 FirePass VPN Table 1 VPN Table 2 Table 2 1: VPN 2014 09 11,898 3,958 7,940 2014
6.indd
page 37 page 4 page 14 page 30 3 4 6 8 11 13 14 17 19 22 26 27 30 33 34 37 38 4 // CT * CT * * * 1 // 5 2 6 // 2 // 7 3.5 3.9 3.9 3.5 4.3 5.0 RP NP 3.5 3.5 3.0 8.5 10 11.5 13 15 18 RP 3.9 4.3 5.0 3.4
desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1
desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1 目次 1. はじめに... 3 2. desknet s NEO SAML 連携前の初期設定... 4 3. desknet s NEO SAML 設定... 5 4. SeciossLink SAML サービスプロバイダ設定... 7 5. 動作確認... 9 6. 制限事項... 10 2 1. はじめに
改版履歴 版数 日付 内容 担当 V /5/26 初版発行 STS V /7/28 動作条件の変更 STS メール通知文の修正 V /2/7 Windows8 の追加 STS V /2/2 Windows8. の追加 STS V
証明書インポートツール 操作マニュアル 207 年 月 2 日 セコムトラストシステムズ株式会社 i 改版履歴 版数 日付 内容 担当 V..00 2008/5/26 初版発行 STS V..0 200/7/28 動作条件の変更 STS メール通知文の修正 V..20 203/2/7 Windows8 の追加 STS V..30 204/2/2 Windows8. の追加 STS V..40 204/06/06
SeciossLink クイックスタートガイド(Office365編)
SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2017 年 10 月株式会社セシオス 1 目次 1. 概要... 3 2. 環境... 3 3. SeciossLink の設定... 4 3.1 Office365 独自ドメイン連携設定... 4 3.2 SeciossLink による Office365 シングルサインオンユーザ作成... 7 3.3
4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF
2011-I032 2011 年 6 月 29 日 Biz ホスティングエンタープライズ Office 365 ハイブリッドオプション 提供開始について NTT コミュニケーションズ株式会社 ( 略称 :NTT Com) は グローバルに対応したプライベートクラウド基盤として提供中の Bizホスティングエンタープライズ ( 以下 BHE) において マイクロソフト社のクラウドグループウェア Microsoft
SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1
SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1 目次 1. 概要...3 2. 環境...3 3. Office365 独自ドメインの作成...4 4. SeciossLink の設定... 12 4.1 Office365 独自ドメイン連携設定... 12 4.2 SeciossLink による Office365
OpenAMトレーニング
のご紹介 2014 年 7 月 9 日株式会社野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : [email protected] Web: http://openstandia.jp/ 1. とは dia/ss&i とは OpenAM, OpenI, OpenDJ など ForgeRock 社の認証ソフトウェア群を中心に NRI の独自モジュールやサービスなどを含めた認証ソリューション
4 beautiful teeth now 5 6 7 8 9 3.5 mm 3.3 mm 10 11.5 13 15 4.1 mm 3.75 mm 8.5 10 11.5 13 15 18 4 mm 8.5 10 11.5 13 15 18 5.1 mm 5 mm 8.5 10 11.5 13 15 18 10 5.5 mm 7mm 4.1 mm 5.1 mm 3.75 mm 4 mm 5 mm
目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との
SAML 認証のための ADFS - IBM Connections Cloud 設定手順書 日本アイ ビー エム株式会社 古谷直之 ( 第二 ESS SW サービス ) 吉原洋樹 ( 第二 ESS SW サービス ) 日本アイ ビー エムシステムズ エンジニアリング株式会社 猶木光彦 ( オープン ミドルウェア ) 1 目次 1. はじめに... 3 1.1. 当ドキュメントについて... 3 1.2.
15690B_表紙1-4.pdf
ISO 14001 ISO 13485:2003 0086 Beautiful Teeth Now...4...5...6...7...8...9...9...10...10....11...11...12...13...14...17...18...23...24...29 1...30 2...32 3...33 4...34...35...39 3 beautiful teeth now 2
FUJITSU Cloud Service for OSS 認証サービス サービス仕様書
FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント
Trend Micro Security for Mac 持込 PC 用インストールマニュアル [Mac OS 用 ] 作成 :2018 年 12 月 改訂 :2019 年 2 月 情報環境機構
Trend Micro Security for Mac 持込 PC 用インストールマニュアル [Mac OS 用 ] 作成 :2018 年 12 月 改訂 :2019 年 2 月 情報環境機構 目次 1 Trend Micro Security for Mac のご利用にあたって... 1 1.1 インストール対象機器及び対象者... 1 1.2 提供ソフトウェア... 1 1.3 システム要件...
技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.
技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall
オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結
第 2 回 OpenSSO&OpenAM コンソーシアムセミナー OSS 活用型認証基盤構築事例のご紹介 ( 当社構築事例にみる OpenAM の活用法 ) 株式会社オージス総研 IT 基盤ソリューション第二部吉田貴英 2012 年 4 月 5 日 オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社
クライアント証明書インストールマニュアル
事前設定付クライアント証明書インストールマニュアル このマニュアルは クライアント証明書インストールマニュアル の手順で証明書がインストールできなかった方のための インストールマニュアルです エクストラネットは Internet Explorer をご利用ください Microsoft Edge 他 Internet Explorer 以外のブラウザではご利用になれません 当マニュアル利用にあたっては
Pad-web 電子証明書有効期限切れへのご対応について 弊社年金制度管理システムをご利用の方は 同システムのマニュアルをご参照ください 第 1.3 版 初版作成 : 2015/8/28 最終更新 : 2018/5/9
弊社年金制度管理システムをご利用の方は 同システムのマニュアルをご参照ください 第 1.3 版 初版作成 : 2015/8/28 最終更新 : 2018/5/9 変更履歴 No. 日付 1.0 2015/8/28 1.1 2016/9/9 1.2 2016/12/30 変更内容初版作成電子証明書の有効期限に応じたご対応方法を記載電子証明書の有効期限が2016 年 7 月 31 日以前の場合のご対応法の変更
文書管理番号
プライバシーマーク付与適格性審査実施規程 1. 一般 1.1 適用範囲この規程は プライバシーマーク付与の適格性に関する審査 ( 以下 付与適格性審査 という ) を行うプライバシーマーク指定審査機関 ( 以下 審査機関 という ) が その審査業務を遂行する際に遵守すべき事項を定める 1.2 用語この基準で用いる用語は 特段の定めがない限り プライバシーマーク制度基本綱領 プライバシーマーク指定審査機関指定基準
Oracle Access ManagerとOracle Identity Managerの同時配置
Oracle Access Manager と Oracle Identity Manager の同時配置 オラクル ホワイト ペーパー 2006 年 11 月 Oracle Access Manager と Oracle Identity Manager の同時配置 概要... 3 はじめに... 3 Oracle Identity Manager 中心の配置... 5 説明... 5 配置ガイドライン...
Microsoft Word - XOOPS インストールマニュアルv12.doc
XOOPS インストールマニュアル ( 第 1 版 ) 目次 1 はじめに 1 2 XOOPS のダウンロード 2 3 パッケージの解凍 4 4 FFFTP によるファイルアップロード手順 5 5 ファイルアップロード後の作業 11 6 XOOPS のインストール 15 7 インストール後の作業 22 8 XOOPS ログイン後の作業 24 愛媛県総合教育センター情報教育研究室 Ver.1.0.2
RADIUS GUARD®とAXシリーズによる認証連携 の相互接続情報と設定ポイント
RADIUS GUARD と AX シリーズによる認証連携の相互接続情報と設定ポイント 2013 年 10 月 10 日アラクサラネットワークス株式会社ネットワークテクニカルサポート 資料 No. NTS-13-R-019 Rev. 0 はじめに 注意事項本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません
1. サービスの概要 1.1. 目的独立行政法人医薬品医療機器総合機構 ( 以下 機構 といいます ) の審査等業務において 電子証明書による署名を付し 暗号化した電子メール ( 以下 セキュアメール といいます ) の適切な利用を通じて 機構と申請企業等との間における情報伝達の安全性及び効率性を確
( 別紙 3) PMDA セキュアメール ID Class1 plus 電子証明書発行サービスの 利用について 1. サービスの概要 2. 認証局及び電子証明書 3. 利用環境 4. 利用手順 電子証明書申請及び取得手続き 電子証明書の利用 電子証明書の失効手続き 本サービスの利用の終了等 5. その他 平成 27 年 9 月 29 日 独立行政法人医薬品医療機器総合機構 1. サービスの概要 1.1.
SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー
操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Stunnel 利用... - 5-2.1. 接続確認... - 5-2.2. 編集... - 9-2.3. インポート... - 12-2.4. 削除... - 14-3. 動作環境... - 15-4. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 16-4.1. サービスの再起動...
学認(Shibboleth)との認証連携
サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 前提...2 3 事前準備...3 3.1 cybozu.com 環境の準備...3 3.2 Service Provider メタデータのダウンロード...4 4 Shibboleth のインストール...4 5 Shibboleth のセットアップ...4 5.1 relying-party.xml...4 5.2 attribute-resolver.xml,
クライアント証明書インストールマニュアル
クライアント証明書更新マニュアル クライアント証明書更新の流れ step1 証明書の更新 P.2~ step2 古い証明書の削除 P.5~ クライアント証明書は 有効期限が切れる 30 日前から更新することができます 更新作業は有効期限の切れる証明書に対して行います 複数のパソコンに証明書をインストールしていて どのパソコンの証明書を更新するか分からない場合は P.11 の方法でご確認ください 目次
PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな
操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Remote 利用... - 9-2.1. 接続確認... - 9-2.2. 自動接続... - 11-2.3. 編集... - 13-2.4. インポート... - 16-2.5. 削除... - 18-2.6. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 19-2.6.1. サービスの再起動...
1 はじめに Android デバイスでの本サービス利用 端末制限について 端末設定方法 イントラネット接続用 SSID 設定 ID/Password 認証 (PEAP) 設定 証明書認証 (
KDDI ビジネスセキュア Wi-Fi Android デバイス設定方法 2014 年 4 月 KDDI 株式会社 Ver1.1 1 1 はじめに... 3 2 Android デバイスでの本サービス利用... 4 2.1 端末制限について... 4 3 端末設定方法... 5 3.1 イントラネット接続用 SSID 設定... 5 3.1.1 ID/Password 認証 (PEAP) 設定...
PowerPoint プレゼンテーション
OpenStandia ソリューション / SSO 統合 ID 管理 for AD のご提案 野村総合研究所オープンソースソリューション推進室 株式会社野村総合研究所オープンソースソリューション推進室 Mail : [email protected] Web: http://openstandia.jp/ 1 1. お客様の課題 ニーズ このような課題やニーズに最適 複数のシステムを利用する場合 システム毎に
自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident
スマデバ活用で変わる IAM ThemiStruct で変える IAM 株式会社オージス総研 八幡孝 自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Identity
証明書インポート用Webページ
証明書インポート用 Web ページ 操作マニュアル (Windows Vista/7) 20 年 2 月 日 セコムトラストシステムズ株式会社 P- 改版履歴 版数日付内容担当 V..00 20/2/ 初版発行 STS P-2 目次. はじめに...4 2. 証明書のインポート手順...5 2.. 証明書インポート手続のご案内 電子メール受信... 5 2.2. Webブラウザの事前設定... 6
1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです
体験版申請用総合ソフト (ver.3.0) インストールガイド 登記 供託オンライン申請システム 平成 29 年 4 月 法務省民事局 1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです 2 1.1 動作環境 ハードウェア環境 CPU 800MHz
SeciossLink クイックスタートガイド
株式会社セシオス SeciossLink クイックスタートガイド G Suite シングルサインオン設定編 2017 年 10 月 3 日 目次 1 概要... 2 2 環境... 2 3 API 利用を有効化... 3 4 管理コンソール API 設定... 9 4.1 API アクセス有効化... 9 4.2 クライアント ID の API アクセス利用設定... 9 5 管理コンソール SSO
JPNICプライマリルート認証局の電子証明書の入手と確認の手順
1. JPNIC プライマリルート認証局の電子証明書の入手と確認の手順 概 要 一般社団法人日本ネットワークインフォメーションセンター ( 以下 当センター ) では インターネットのアドレス資源管理やネットワーク運用の安全性向上のため 認証局が運用しています 認証局とは SSL/TLS などで通信相手の認証などに使われる 電子証明書を発行する仕組みです 電子証明書は 偽造することや改変することが技術的に難しいものですが
(株) 殿
医療機関様向け VPN Client/ 証明書導入手順書 2017 年 1 月 27 日 本資料は Windows7 IE11 を前提とした手順です 環境が異なる場合は 手順や適用する証明書 ソフトウェアが異なる場合があります - 目次 - 1. VPN クライアント導入までの流れ... 1 2. VPN クライアントソフトインストール手順... 3 3. ルート証明書インストール手順... 7 4.
VPNマニュアル
VPN 接続サービス 利用マニュアル (SSL-VPN Windows 版 ) 第 2 版 2018 年 03 月 26 日 作成日 2017 年 4 月 7 日 最終更新日 2018 年 3 月 23 日 版数日付更新内容 1 2017/04/07 新規作成 2 2018/03/26 フォーム改定 1 / 16 VPN 接続サービス利用マニュアル (SSL-VPN Windows 版 ) 目次 1.VPN
学認とOffice 365 の 認証連携
大学等におけるクラウドサービス利用シンポジウム 2016 学認と Office 365 の 認証連携 日本マイクロソフト株式会社 パブリックセクター統括本部 中田 寿穂 Azure Active Directory てステキ! Shibboleth IdP と認証連携すれば Azure AD の多要素認証や Risk-based 認証が使えるようになるのよ
アクセスゲートウェイ (UAG) J-PRO システムアクセス手順 (IE6-7) v4.0 三菱重工業 IT 推進部目次お問い合わせ先 目的 システムログオンまでの一連の流れ 利用前提 手順 1 アクセスゲートウェイログオン... 6
アクセスゲートウェイ (UAG) J-PRO システム アクセス手順 (IE6-7) v4.0 お問い合わせ先 本書に記載の手順について ご不明点がございましたら お問い合わせ内容に応じて下記の窓口までご連絡下さい (1) アクセスゲートウェイへのログオン 電子証明書のダウンロード全般 : MHI ヘルプデスク :(24 時間 365 日対応 ) 03-5750-7220 ( 日本語対応窓口 ) 03-5750-7221
2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必
VPN で学内ネットワークに接続すると 学内 LAN からの利用に限定された各種システムや Web コンテンツを 学外からも利用できます VPN の利用には VPN クライアントソフトウェア Cisco AnyConnect Secure Mobility Client( 以下 AnyConnect) と接続プロファイルのインストールが必要になります 本マニュアルでは Android 端末にて当該ソフトを利用した
