オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

Similar documents
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

OpenAM(OpenSSO) のご紹介

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

OSSTechプレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

OSSTechプレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社

学認とOffice 365 の 認証連携

オープンソース・ソリューション・テクノロジ株式会社 2009/5

How to Use the PowerPoint Template

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

OpenAMトレーニング

CA Federation ご紹介資料

OSSTechプレゼンテーション

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

OSSTechプレゼンテーション

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

LDAP Manager SupportList

PowerPoint プレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 2009年9月

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

Microsoft PowerPoint _セミナー資料(オージス).pptx

2012年 全体会議

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

OSS活用ソリューション ThemiStruct (テミストラクト) シリーズ概要

リスト型攻撃にどう対応する リスト型攻撃 リストに書かれたIDとパスワー ドのペアで様々なサイトに不不正アクセスを試み る 利利 用者は通常2,3個の パスワードを使い回 している 一つのサイトが破ら れると多くのサイト に影響がでる 2015/1/22号の日経コンピュータより - 2- Copyr

SinfonexIDaaS機能概要書

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

FUJITSU Cloud Service K5 認証サービス サービス仕様書

スライド 1

<4D F736F F F696E74202D208CB B835E5F88EA95B68DED8F9C8DCF5F456D61696C8DED8F9C5F53538CA E937891E63189F189EF8D F89AA91E58A7782AA94468FD88AEE94D582C98B8182DF82E997768C8F288E518FC6295F

The Microsoft Conference 2014 MN-212 ROOM D

PowerPoint Presentation

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8

オープンソース・ソリューション・テクノロジ株式会社 2009/5

memcached 方式 (No Replication) 認証情報は ログインした tomcat と設定された各 memcached サーバーに認証情報を分割し振り分けて保管する memcached の方系がダウンした場合は ログインしたことのあるサーバーへのアクセスでは tomcat に認証情報

Draft:Business plan for mid-market

スライド 1

PowerPoint プレゼンテーション

AXIOLE V Release Letter

Samba/LDAPによる既存複数Windowsドメインの統合とその方式比較

スライド 1

スライド 1

はじめに 1

CA Single Sign-On r12 (12.8) ご紹介

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

スライド 1

Samba3.0/LDAPによるドメイン移行トラブル事例

IceWallソフトウェア認証連携(フェデレーション)ソリューションIceWallFederationのご紹介

POWER EGG 3.0 Office365連携

認証連携(フェデレーション)ソリューションIceWall Federationのご紹介

PowerPoint Presentation



PowerPoint プレゼンテーション

KS_SSO_guide

OSSTech_JICS2017セッション資料

USB キーを使用して Windows リモートデ スクトップへのセキュアなログインを実現 Rohos Logon Key 2 要素認証 (2FA) ソフトウェアが ターミナルサーバーを保護し パスワードとハードウェア USB トークンを使用してリモートデスクトップにログインを可能にします Roho

オープンソース・ソリューション・テクノロジ株式会社 2009/5

本リリースは 株式会社野村総合研究所とサイボウズ総合研究所株式会社の 2 社による共同リ リースです 重複して配信される可能性がありますが あらかじめご了承ください 2010 年 6 月 24 日 株式会社野村総合研究所 サイボウズ総合研究所株式会社 OpenStandia ソリューション / サイ

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

UCCX バージョン 11.5 のリリース前フィールド通信

会社概要 サービスビジネス事業 一般企業および公共機関向けシステム サービス アプリ開発等 スマートデバイス活用 BCP 安否確認 ヘルスケア事業 エンタープライズ事業 帝人グループ 医療 / ヘルスケア領域向け IT サービス 大企業向け IT サービス : 企画 / 開発 / 運用 / 保守 基

自己紹介 所属部署 生産革新ソリューション開発二部 OSS 推進グループ OSSを使ったシステム構築から運用までワンストップでサポート対象 OSSは50 種類以上 私の担当 各種 OSSの技術的サポート OpenAM OpenIDMの導入支援 OpenAM OpenIDMの機能拡張 バグ修正も実施

Netscaler_as_ADFS_Proxy

4. 環境要件 WebWrapper および WebWrapper 管理サーバ <Windows 版 > Windows2000Server ( サービスパック 3 また 4 適用済 ), Windows Server 2003 <Solaris 版 > SPARC CPU を搭載する Sun 製ワ

はじめに 本資料の目的 SAML の認証方式の指定について把握する Service Provider(SP) 側の視点 利用する IdP に認証方式を指定 Identity Provider(IdP) 側の視点 SP に実施した認証方式の応答 OpenAM の実装を把握する OpenAM を SP

スライド 1

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

IM-SecureSignOn

PowerPoint プレゼンテーション

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

目次 Windows 2003 への新規インストール... 3 Windows 2008 への新規インストール... 4 Windows 2012 への新規インストール... 6 Microsoft SQL のサポート... 8 IPv4/IPv6 のサポート... 8 制限事項... 9 Web

製品概要


Control Manager 6.0 Service Pack 3 System Requirements

スライド 1

弊社アウトソーシング事業

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

2 WHITE PAPER: OAUTH ca.com/jp OAuth 3 OAuth 4 OAuth 6 OAuth OAuth 8 CA API Gateway OAuth 9 OAuth Toolkit 10 CA API Gateway 2-legged OAuth 3-leg

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との

オージス総研のご紹介 株式会社オージス総研 本社 : 大阪府大阪市西区千代崎 3- 南 2-37 ICCビル東京本社 : 東京都港区港南 品川インターシティA 棟名古屋オフィス : 愛知県名古屋市中区錦 名興ビル代表者 : 代表取締役社長平山輝設立 : 1983 年 6

スライド 1

目次 1. はじめに 本文書の目的 前提条件 略語 事前準備 ホスト名の名前解決 Linux 版パッケージ システム要件 ソフトウェア要件 パッケージ構成

Microsoft Word - Wyse Thin Client&XD設定手順1112.doc

Transcription:

OpenAM 案件の傾向と対策 Out-of-the-box OpenAM アプリケーションの特性ごとにOSSTech 製 OpenAMで対応したユースケースのご紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 1 -

オープンソース ソリューション テクノロジ株式会社 OSに依存しないOSSのソリューションを中心に提供 Linuxだけでなく AIX, Solaris, Windowsなども対応! OpenAM, OpenLDAP, Sambaによる認証統合 / シングル サイン オン 管理ソリューションを提供 製品パッケージ提供機能証明 定価証明が発行可能 製品サポート提供 5 年以上の長期サポートコミュニティでサポートが終わった製品のサポート OSSの改良 機能追加 バグ修正などコンサルティング提供 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 2 -

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 3 - OSSTech の製品群 Active Directory Unicorn M 連携 管理システム管理者 Google Apps Salesforce Shibboleth ファイルサーバー バ LDAP Web アプリ SSO クラウド Windows ドメインログオン 認証基盤をすべて OSS 製品で提供 ユーザー ログイン

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 4 - OSSTech の製品群 ( すべて OSS で提供 ) Linux/AIX/Solaris 版すべて RPM で提供 OpenAM Tomcat, OpenLDAP 対応で高機能なシングルサインオン製品 OpenLDAP 認証統合 ディレクトリサービス シングルサインオンのインフラ Samba Active Directory の代替 高性能 NAS(CIFS サーバー ) の代替 Unicorn Manager Google Apps, Active Directory, LDAP, Samba に対応した統合 管理製品 ThothLink Web ブラウザからの Windows ファイルサーバアクセス機能を提供

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 5 - OpenAM ユースケース 1 仮想フェデレーション 2AWS 連携 3スマートデバイス利用 REST API 利用 4 学認連携 5アクセス環境別認証 6 拠点間認証連携 7Office365 連携

OpenAM ユースケース 1 仮想フェデレーション Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 6 -

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 7 - 外部パートナーのサービス利用要件 利用会員 アプリケーション? アプリケーション 事業主体 外部パートナー

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 8 - OpenAM を仲介して接続 利用会員 SAE SAML2.0 SAE アプリケーション OpenAM(IdP) OpenAM(SP) アプリケーション 事業主体 外部パートナー

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 9 - このユースケースでのポイント OpenAM の SAE 認証モジュールと SAML2.0 フェデレーション機能を利用 IdP SP はアプリケーションと SAE でセキュアな接続 ( 公開鍵 I もしくは共通鍵で暗号化 ) アプリケーションには SAE の接続コンポーネントを配置 アプリケーションの特性により SAE を使用せず OSSTech 開発認証モジュールにて接続したケースもある

OpenAM ユースケース 2 AWS 連携 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 10 -

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 11 - AWS 上で構築した PHP アプリケーション連携 利用会員? アプリケーション AWS リバースプロキシ オンプレミス アプリケーション OpenAM

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 12 - AWS で構築した PHP アプリケーション連携 フェデレーション PHP SAML2.0 Shibboleth SP Apache OpenAM アプリケーション オンプレミス AWS

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 13 - このユースケースでのポイント OpenAM の SAML2.0 フェデレーション機能を利用 アプリケーション側には Shibboleth SP を導入して SAML 実装のコストを大幅に削減 アプリケーションは Shibboleth SP を通して認証情報を取得する クラウドとオンプレミスの SSO 連携を実現

OpenAM ユースケース 3 スマートデバイス利用 REST API 利用 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 14 -

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 15 - スマートデバイスから各サービスへの認可 利用会員? アプリケーション 各事業部 BtoC サービス OpenAM 全社統一認証基盤 アプリケーション

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 16 - OAuth2.0 でシームレスなサービス連携 利用会員 トークン 認証 トークン OAuth 2.0 トークン アプリケーション 各事業部 BtoC サービス OpenAM 全社統一認証基盤 アプリケーション

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 17 - REST API を活用してレガシーなエージェント接続から脱却 認証基盤管理者 管理 接続 REST API 2.0 アプリケーション 各事業部 BtoC サービス OpenAM 全社統一認証基盤 アプリケーション

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 18 - このユースケースでのポイント OpenAM の OAuth2.0 機能を利用 OpenAM の REST API を積極的に利用して 柔軟で短時間の接続を実現 各事業部が個別に展開していたサービスをシームレスに接続 スマートデバイスのサービス利用をセキュアでオープンな仕様を選択 今後の OpenAM 機能拡張も REST API による実装の強化を目指している

OpenAM ユースケース 4 学認連携 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 19 -

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 20 - 学認連携 大学教員 学生 学認 DS SAML 学認参加 SP 学認参加 SP? キャンパス内 IdP フェデレーション 学認参加 SP 学認参加 SP 学認参加 SP キャンパス 学認

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 21 - キャンパス内 IdP の構築 FPSP uapprove.jp フェデレーション OpenAMエージェント エージェント ログイン画面 ( 多言語化 ) 認証モジュール ( 多様素認証 ) パスワードポリシー アカウントロック Shibboleth OpenLDAP OpenAM IdP 認証

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 22 - このユースケースでのポイント フェデレーション機能にはShibbolethを利用 認証機能にはOpenAMを利用したハイブリッド構成 学認フェデレーションのきめ細かい要件に弊社のノウハウで対応 OpenAMを利用することにより学内アプリケーション SSOも対応可能 Shibbolethはバージョン3.0 以降がリリースされている 現行多く利用されている2.xからの移行に向けて弊社ではいち早く準備中である

OpenAM ユースケース 5 アクセス環境別認証 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 23 -

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 24 - アクセス環境が異なる場合の認証 インターネット? アプリケーション イントラネット

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 25 - アクセス環境が異なる場合の認証 / パスワード認証 OTP 認証 インターネット / デスクトップパスワード認証 SSO 認証 OpenAM アプリケーション イントラネット

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 26 - このユースケースでのポイント OpenAM のアダプティブリスク認証 認証連鎖機能 認可条件を利用 アクセス元により 認証方法を変更したり 認証要素を追加することでセキュリティの強度を変更する

OpenAM ユースケース 6 拠点間認証連携 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 27 -

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 28 - 遠隔地の拠点間での認証連携要件 ユーザ 1 2 認証サーバ? 認証サーバ 拠点 A 拠点 B

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 29 - 遠隔地の拠点間での認証連携要件 ユーザ 1 2 拠点 A cookie 3 拠点 B cookie OpenAM REST API 2.0 OpenAM 拠点 A 拠点 B

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 30 - このユースケースでのポイント OpenAMの認証モジュール機能を利用する 他拠点のOpenAMの認証情報にREST APIでアクセスする 拠点ごとに異なるクッキー名を使用する 仮想セッションフォワーディングで拠点間の認証連携を実現する

OpenAM ユースケース 7 Office365 連携 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 31 -

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 32 - Office365 利用での認証連携要件 Office365? アカウント ユーザ 認証サーバ ローカルネットワーク

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 33 - Office365 利用での認証連携要件 Office365 サインイン アカウント ユーザ OpenAM ローカルネットワーク

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 34 - このユースケースでのポイント Office365 と OpenAM は SAML2.0 で接続する Office365 のサインイン画面と OpenAM のログイン画面での認証をおこなう ブラウザからの Office365 アクセスはこの方法で利用できます デスクトップアプリケーションは今後のロードマップで SAML2.0 によるパッシブ認証を予定しています

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 35 - Office365 利用での認証連携要件 Office365 Azure AD Authentication アカウント連携 SAML2.0 Unicorn Maneger サインイン アカウント OpenLDAP ユーザ OpenAM ローカルネットワーク

ダウジャパン株式会社との連携ソリューション紹介 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 36 -

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 37 - OpenAM& ワンタイムパスワード 連携イメージ

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 38 - GrippinTower 概要 ワンタイムパスワードをはじめとするセキュリティプロダクトベンダーであるダウジャパンが販売 韓国の金融機関及び企業で 800 万個のトークンを供給し シェア 80% 以上 物理トークンでパスワードを自動生成 ネットワークから盗聴できないセキュアな認証

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 39 - GrippinTower ラインナップ 携帯に便利なカードタイプトークン Android/iOS 対応のソフトウェアタイプトークン NFC 連動タイプトークン

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 40 - Windows10 標準ブラウザ Microsoft Edge の検証 データストア認証 Windows 統合認証 IE でセキュリティゾーンの設定が必要 エージェント IE でセキュリティゾーンの設定が必要 SAML

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 41 -