CA IdentityMinder ご紹介資料

Similar documents
CA Federation ご紹介資料

FUJITSU Software Systemwalker for Oracle V15 (15.1) 紹介資料

How to Use the PowerPoint Template

LDAP Manager SupportList

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

Microsoft Windows Internet Explorer は 米国 Microsoft Corporation の 米国およびその他の国における登録商標または商標です Linux は Linus Torvalds 氏の日本およびその他の国における登録商標または商標です Red Hat

作成日 :2017/03/29 ******************************************************************************* ** ** ** FUJITSU Cloud Service K5 ** ** ** ** ソフトウェアカフ

Password Manager Pro スタートアップガイド

FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能紹介資料

FUJITSU Software Systemwalker for ERPパッケージ ジョブ連携 V16.0 紹介資料

OpenRulesモジュール

OpenRulesモジュール

Microsoft Windows Internet Explorer は 米国 Microsoft Corporation の 米国およびその他の国における登録商標または商標です Linux は Linus Torvalds 氏の日本およびその他の国における登録商標または商標です Red Hat

OSSTechプレゼンテーション

Microsoft Word - catalog_tpass43.doc

Global Portal製品概要説明

IM-SecureSignOn

トラブルシューティング集

Interstage Interaction Manager V9 Oracle Database 11g 適用手順書

intra-mart FormatCreator Version6.1

Oracle Access ManagerとOracle Identity Managerの同時配置

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

セットアップカード

PowerPoint プレゼンテーション

CA Single Sign-On r12 (12.8) ご紹介

Cisco Prime LAN Management Solution 4.2 紹介資料

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

BIP Smart FAQ

Microsoft Windows Windows Server Internet Explorer は 米国 Microsoft Corporation の 米国およびその他の国における登録商標または商標です Oracle と Java は Oracle Corporation 及びその子会社 関

CALスイートのご案内

本資料の関連資料は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 ) 目次番号 645 番他 2

管理対象クライアント端末のログを管理画面で日時 端末名等により複合検索を行える機能を有すること 外部記億媒体の使用ログを CSV 形式で出力する機能を有すること 外部記億媒体の未使用期間 最終使用クライアント端末 最終使用ユーザー名を把握できること 1.3 階層管理機能 - 外部記憶媒体使用設定権限

Slide 1

PowerPoint プレゼンテーション

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

管理者マニュアル

WSMGR for Web External V7.2 L50 ご紹介

PowerPoint プレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

"ソフトウェア カフェテリアサービス向けソフトウェア説明書

Microsoft Active Directory用およびMicrosoft Exchange用Oracle Identity Connector

intra-mart EX申請システム version.5.4 提出依頼機能 リリースノート

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

"ソフトウェア カフェテリアサービス向けソフトウェア説明書

BACREX-R クライアント利用者用ドキュメント

SinfonexIDaaS機能概要書

FUJITSU Software Systemwalker Operation Manager V13 カタログ

Server Core適用ガイド

4. 環境要件 WebWrapper および WebWrapper 管理サーバ <Windows 版 > Windows2000Server ( サービスパック 3 また 4 適用済 ), Windows Server 2003 <Solaris 版 > SPARC CPU を搭載する Sun 製ワ

ServerViewのWebアクセス制限方法

intra-mart EX申請システム version.5.3 PDFオプション リリースノート

— IM-SecureSignOn for Accel Platform 2017 Winter リリースノート   第2版  

ALogシリーズ 監査レポート集

— IM-SecureSignOn for Accel Platform 2016 Spring リリースノート   第2版  

Oracle Policy Automation 10.0システム要件

Oracle SQL Developerの移行機能を使用したOracle Databaseへの移行

CLUSTERPROXSingleServerSafe SingleServerSafe ご紹介 2007 年 10 月

アカウント情報連携システム 操作マニュアル(一般ユーザー編)

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

▼ RealSecure Desktop Protector 7

intra-mart EX申請システム version.7.2 事前チェック

EM10gR3記者発表

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

Systemwalker Operation Manager V12.0L10/12.0 Firewall適用ガイド

報道関係者各位 プレスリリース 2019 年 01 月 15 日 株式会社ネオジャパン グループウェア desknet's NEO バージョン 5.2 を 1 月 15 日に提供開始 ~ 業務アプリ作成ツール AppSuite との連携を強化 他にも AppSuite 連携 API 公開など多数の機

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

PGRelief C/C++ 強化ポイント説明書

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)

ystemwalker Operation Manager V12.0L10/12.1

AppsWF ワークフロー設定ガイド Ver.1.1 株式会社オプロ

Systemwalker Live Help V13.6 機能紹介資料

Linkexpress トラブル初期調査資料 採取コマンド使用手引書

統合運用管理ソフトウェア Systemwalker 総合カタログ

TimeTracker FX セットアップガイド 補足資料 2/14 0. はじめに 本資料は [TimeTracker FX セットアップガイド ] では説明していない Microsoft SQL Server 2005 ( 以下 SQL Server 2005) の設定や操作方法を補足するための

IBM i ユーザーの課題 モバイルや IOT に対応した新しい開発案件への対応 RPG COBOL など既存アプリのメンテナンス 要員の確保 属人化しない運用 管理体制 2

監査ログ分析機能 ソフトウェア説明書

intra-mart FormatCreator Version6.1

ソフトウェア カフェテリアサービス向けソフトウェア説明書

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

ハイブリッド デバイス管理 ~Microsoft Intune~

Oracle SQL Developer Data Modeler

BIP Smart サンプル説明書

FormatCreator

管理者マニュアル

eYACHO 管理者ガイド

PowerPoint Presentation

Office 365 管理の 効率的なツールキット 文書番号 ZJTM 発行日 2018 年 12 月 28 日 0

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

SCTM12.0_Product Release Notice_V1

Oracle BI Publisherの概要

BIP Smart サンプル説明書

Linux修正適用手順書

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

Active Directory フェデレーションサービスとの認証連携

自己紹介 指崎則夫 ( さしざきのりお ) SCUGJ 運営スタッフ Microsoft MVP

Microsoft Office Visioによる 施設管理について

PowerPoint プレゼンテーション

Transcription:

CA IdentityMinder r12.6 SP4 ご紹介 2015 年 12 月富士通株式会社

概要 1

CA IdentityMinder 概要と特徴 企業における ID 統合管理基盤 ID 統合管理基盤 : 全システムにまたがって ID 情報とアクセス権限を一元管理する基盤です ロール & ポリシーによるアカウント管理 各システムやアプリケーションにおけるユーザアカウント管理の一元化 ID やパスワード関連のユーザセルフサービスの提供 エンドユーザ自身によるパスワード更新 プロファイル管理 ワークフローによる社内承認業務の自動化 組織の承認プロセスに適応可能なワークフロー ユーザアカウントの追加 変更 削除などユーザセルフサービスの提供 ユーザ登録ワークフロー 職務要件表 アプリ利用申請ワークフロー ワークフローによる社内承認業務の自動化ロール & ポリシーに従いアカウント更新情報を自動的に同期 反映 Key Point!! ユーザ登録申請者 ユーザ登録登録者 ユーザ登録承認者 アプリ利用申請者 アプリ利用承認者 Active Directory MS Exchange グローバルユーザストア ワークフローエンジン 監査ログレポート プロビジョニングエンジン アカウント情報配信アカウント情報配信アカウント情報配信アカウント情報配信 LDAP Oracle Portal システム A ID 管理の一元化セルフサービスワークフロー CA IdentityMinder MS SQL Server システム B 2

アイデンティディ アクセス管理 (IAM) の課題と解決策 3

お客様の生の声 > コンプライアンス要件充足のための 複雑かつ高コストな活動 必要最低限の監査基準を満たすためですら 高コストで多くの手作業が必要となってしまう しかも次の監査までに再度同じ作業を繰り返さなければならない > 監査人の要求への対応 内部監査人 外部監査人が 機密データ 財務データへのアクセスが十分にコントロールされているかをチェックするだけ 彼らはそれがどれだけビジネスに負担となるか考慮していない > メンテナンスコスト 運用負荷の増大 運用 管理要員を増やす余裕は無い しかしユーザ数は増加する一方で ビジネスの観点からもより多くの顧客情報 パートナー情報を管理していきたい > 混沌とした 時には不適切な権限付与 従業員やパートナーの部署役割が変化しているにも関わらず 新しい権限を付与するばかり 不要となった権限を見直すことができていない > ゴーストアカウントの残存 とうに退社した人のアカウントがシステムに残っているが 見直しをする手間を掛けられない > ヘルプデスクの過負担 非効率 ヘルプデスクへの問合せ 依頼のうち 30 パーセントが単なるパスワード忘れによるものに過ぎない 4

課題 セキュリティ管理者 多数のアイデンティティ情報 >Mainframe >RDBMS >LDAP >OS >ERP 多数のユーザ > 顧客 > 従業員 > パートナー 多数のアプリケーション > 調達 物流 > 財務 > サービス > 生産管理 >CRM... 多数の管理タスク > 多数のインシデント > ユーザ パスワード管理... 継続的なメンテナンスが困難 アクセス権を管理しきれない 乱立するセキュリティ管理対象 管理コストの膨張 コンプライアンス保持に支障 セキュリティリスクの発生 ヘルプデスクに要するコストがかさむ セキュリティ対策の不統一な実施 手作業による IT プロセス 5

解決策 セキュリティポリシー セキュリティ管理者はアイデンティティ / アクセス管理を一元的に実施することができる セキュリティ管理者 必要最低限に絞られた ID > 管理の容易化 > 管理コストの削減 > 監査プロセスの改善によるコンプライアンス達成の容易化 多数のユーザ > シングルサインオン > ユーザセルフサービス 多数のアプリケーション > 一元化されたセキュリティ > 開発負担を軽減 一元化されるアイデンティティ / アクセス管理情報 > 管理コストの削減 > クロスプラットフォームで一貫した管理タスク > ITプロセスの自動化 太字 : CA IdentityMinder の対応範囲 それ以外は別製品 (CA SiteMinder) での管理 6

IAM ソリューション CA IdentityMinder で ID 情報の統合管理 CA SiteMinder で Web の認証基盤 (SSO) を構築することができます ID 管理者はシームレスに複数のサーバの ID 情報を一元管理することができ エンドユーザは複数の Web システムのシングルサインオンを実現することが可能です ID 管理者 エンドユーザ ID の登録 変更 削除 セルフサービス ( パスワードリセット等 ) Web アクセスシングルサインオン ID 情報の統合管理 ID や権限の基盤管理 セルフサービス Web の認証基盤 SSO 各 Web アプリの認証基盤 利便性と生産性の向上 CA IdentityMinder リポジトリ ( ユーザ ログ等 ) CA SiteMinder ID 登録先サーバ Web サーバ 7

製品情報 8

アイデンティティ管理 全システムにまたがって ID 情報とアクセス権限を一元管理可能です アイデンティティのライフサイクルを統合的に管理多数の事例で証明されたスケーラビリティ ( 最大で数百万人規模 ) アイデンティティ管理として 以下のような機能があります 管理タスク 権限の適切な分掌 エンドユーザによるセルフサービス 承認と通知に特化したワークフロー 監査とレポート 利便性の高い画面 多彩なインターフェース 9

管理タスク 権限の適切な分掌 > ID 管理と権限設定業務を委譲 管理タスクや権限を管理ロールとして分掌 ID 管理業務の分掌化 効率化 > 管理タスク例 ユーザの作成 グループの作成 ユーザの作成の承認 グループメンバの追加 プロビジョニングロールの付与 ユーザ管理者 権限内容 10

エンドユーザによるセルフサービス > ブラウザ上で 自身のアイデンティティ属性情報を変更可能 アプリケーションへのアクセス権限の変更 追加申請 パスワードの変更 パスワード忘れへの対応 パスワード忘れ対応用ダイアログ 11

承認と通知に特化したワークフロー 各システムへのアクセスに必要となるユーザー ID の作成 / 各種権限の付与業務を 容易にかつ より迅速に一貫性のある方式で提供します > アイデンティティワークフロー CA IdentityMinder のタスクをワークフロープロセスでコントロール 画面レベルでの簡単な設定 汎用的に利用可能な二段階承認のプロセスを デフォルトで用意 フローのトラッキング 申請者や承認者へのメール通知 必要に応じ デザイナーによってワークフロープロセスを定義 12

監査とレポート アイデンティティ情報の監査 (ID 情報の棚卸や不一致チェック等 ) を実施し レポーティングします > レポートデータの収集 オブジェクトストアや管理対象システムから収集 オブジェクトストア : ユーザ 権限情報など 管理対象システム : アカウント情報など 例 : ユーザとアカウントの一覧など > RDB へのレポートデータの出力 > レポーティングツールによるレポート生成 オブジェクトストア レポーティングツール 収集 エンドポイント 収集 生成 出力 レポート レポート用 DB 13

利便性の高い画面 > Web GUI による簡単な操作 権限設定からログ閲覧まで ID ライフサイクル管理に必要な一連の機能を集約 各種コンポーネントの設定も集約 > 設定レベルでの変更 表示項目 入力フィールド ボタン の変更等々 画面内のカスタマイズは設定レベルで可能 14

多彩なインターフェース > コマンドラインによるインターフェース ユーザ情報の配信 管理対象システムからの情報収集など 様々な機能を提供 > CSV によるインターフェース CSV ファイル内のユーザ情報を 画面からマッピング可能 人事異動などで大量に変更されるユーザ情報を容易に一括反映 > Web サービスによるインターフェース すべての ID 管理タスクを Web サービスとして利用可能 外部のアプリケーション等から ID 管理タスクを呼び出し可能 15

アカウントのプロビジョニング 企業内の全部門 全システムにおける アカウント情報の登録 / 修正 / 使用停止 / 削除などを自動化 以下の機能により 複数のサーバのアカウントのプロビジョニングを自動化できます 役割 + 条件ベースのプロビジョニング 多様な管理対象をサポートしたコネクタ カスタムコネクタ作成ツール パスワード管理 双方向パスワード同期など 16

役割 + 条件ベースのプロビジョニング > 条件ベース 特定の条件 / ルールに合致した場合に アイデンティティ ポリシー を適用 ID 管理業務の自動化 コンプライアンスの支援 > 役割ベース アカウント作成タスクの集合体としての役割 ( プロビジョニングロール ) を定義 条件設定例 17

プロビジョニングイメージ 新規ユーザーが配属された場合の アカウントのプロビジョニングの流れです ロール情報に従って 該当するアカウントテンプレートに所属した情報で各種サーバにアカウントが作成されます 新規ユーザ ( 情報システム部 ) ロール付与 ロール 情報システムメンバーロール 営業メンバーロール アカウントテンプレート 情報システム OU Admin グループ 営業 OU 一般ユーザ root グループ sales グループ db_owner public アカウント作成 アカウント作成 アカウント作成 アカウント管理システム Active Directory Red Hat Linux SQL Server 18

多様な管理対象をサポートしたコネクタ 各種 OS から Web アプリケーションに至るまで幅広い管理対象システムに対して 豊富なコネクタを標準で提供します CA IdentityMinder オペレーティングシステム Windows Server Windows Vista/7/8 Microsoft Active Directory Oracle Solaris RedHat Enterprise Linux HP-UX IBM AIX データベース (RDBMS) Microsoft SQL Server Oracle LDAP Microsoft ADAM CA Directory Sun Directory Server Novell edirectory グループウェア Microsoft Exchange IBM Lotus Notes Domino Server Microsoft Office 365 Microsoft Lync Server SaaS アプリケーション Salesforce Google Apps SCIM Connector Xpress によるコネクタ JDBC - Microsoft SQL Server -Oracle JNDI - Sun Directory Server - Novell edirectory 19

カスタムコネクタ生成ツール > DB テーブル用 /LDAP 用の コネクタ生成ツールを標準で搭載 ウィザードにて 管理対象テーブル / ツリーのID, パスワード, 属性等をマッピング コネクタ定義の後 ツールが自動デプロイ コーディングによる作成が不要 開発期間を大幅短縮 20

パスワード管理 > OS, Active Directory, メインフレームとの双方向のパスワード同期 パスワード変更をフック すべてのシステムに反映 > パスワードルールの適用 最少文字数 最多文字数の制限 使用文字の種類の制限 正規表現による制限 数字 英文字の繰り返しの禁止 etc パスワード変更 CA IdentityMinder パスワードの反映 Active Directory システム A システム B 21

動作環境 種類 / 用途 IdentityMinder アプリケーションサーバ (IdentityMinderが動作) Runtime Store(*2) 動作 OS/ 環境 Microsoft Windows Server 2008 (*1) Microsoft Windows Server 2008 R2 Microsoft Windows Server 2012 Microsoft Windows Server 2012 R2 (*1) Oracle Solaris 10 Red Hat Enterprise Linux 5/6 (for Intel64) 動作 OS が Windows/Linux の場合 : Interstage Application Server Standard-J Edition V10(64bit) Interstage Application Server Enterprise Edition V10(64bit) Interstage Application Server Standard-J Edition V11 (64bit) Interstage Application Server Enterprise Edition V11 (64bit) 動作 OS が Solaris の場合 : Interstage Application Server Standard-J Edition V11 (64bit) Interstage Application Server Enterprise Edition V11 (64bit) Microsoft SQL Server 2005 SP4/2008 SP2/2008 R2 SP2/2012 SP1 Oracle Database 10g r2/10g r2 RAC/11g r1/11g r2/11g r2 RAC/12c/12c RAC (*1) CA IdentityMinder 付属のレポーティングツールを除く (*2) CA IdentityMinder が管理するユーザー情報を格納するリポジトリ 22

動作環境 種類 / 用途 User Store(*3) コネクタ ( 管理対象サーバ ) Webコンソール 動作 OS/ 環境 CA Directory r12 SPx( 本製品に同梱しています ) Oracle Sun Java System Directory Server (iplanet) v6.3/7.0 Microsoft Active Directory 2008 SP2/2008 R2 SP1/2012/2012 R2 Microsoft ADAM/LDS 2008 SP2/2008 R2 SP1/2012 IBM Directory Server 6.x Novell edirectory 8.8.x Oracle OID 10g/10g r3/11g r1 Oracle Database 10g r2/10g r2 RAC/11g r1/11g r2/11g r2 RAC/12c/12c RAC Microsoft SQL Server 2005 SP4/2008 SP2/2008 R2 SP2/2012 SP1 Red Hat Directory Server 8.2 Oracle Directory Server EE 11g(11.1.1.5) 多様な管理対象をサポートしたコネクタ を参照 (*4) Internet Explorer 10x/11x ( デスクトップ版での利用が可能です ) Mozilla Firefox (*5) Google Chrome (*5) (*3)CA IdentityMinder が管理するポリシー情報 動作ログなどを格納するリポジトリ (*4) 詳細なアプリケーション / システムについては弊社営業 /SE にお問い合わせください (*5) バージョンについては弊社営業 /SE にお問い合わせください 23

登録商標 Systemwalker Interstageは 富士通株式会社の登録商標です CA IdentityMinder CA SiteMinderは 米国およびその他の国における米国 CA Inc. またはその子会社の商標または登録商標です Windows Vista Windows 7 Windows 8 Windows Server 2008 Windows Server 2012 Internet Explorerは 米国 Microsoft Corporationの米国およびその他の国における登録商標または商標です UNIXは 米国およびその他の国におけるオープン グループの登録商標です OracleとJavaは Oracle Corporation およびその子会社 関連会社の米国およびその他の国における登録商標です 文中の社名 商品名等は各社の商標または登録商標である場合があります Oracle Solarisは Solaris Solaris Operating System Solaris OSと記載することがあります Red Hat Shadowman logo JBossは米国およびそのほかの国において登録されたRed Hat, Inc. の商標です Linux は Linus Torvalds 氏の登録商標です その他 本資料に記載されているシステム名 製品名等には必ずしも商標表示 (TM ) を付記しておりません 24

25