OSSTechプレゼンテーション

Similar documents
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

OpenAM(OpenSSO) のご紹介

OpenAMトレーニング

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

OSSTechプレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8

はじめに 本資料の目的 SAML の認証方式の指定について把握する Service Provider(SP) 側の視点 利用する IdP に認証方式を指定 Identity Provider(IdP) 側の視点 SP に実施した認証方式の応答 OpenAM の実装を把握する OpenAM を SP

<4D F736F F F696E74202D208CB B835E5F88EA95B68DED8F9C8DCF5F456D61696C8DED8F9C5F53538CA E937891E63189F189EF8D F89AA91E58A7782AA94468FD88AEE94D582C98B8182DF82E997768C8F288E518FC6295F

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

OSSTechプレゼンテーション

CA Federation ご紹介資料

オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結

PowerPoint プレゼンテーション

memcached 方式 (No Replication) 認証情報は ログインした tomcat と設定された各 memcached サーバーに認証情報を分割し振り分けて保管する memcached の方系がダウンした場合は ログインしたことのあるサーバーへのアクセスでは tomcat に認証情報

OSSTechプレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

SinfonexIDaaS機能概要書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

OSSTech_JICS2017セッション資料

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

Oracle Un お問合せ : Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよ

オープンソース・ソリューション・テクノロジ株式会社 2009/5

PowerPoint プレゼンテーション

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

学認とOffice 365 の 認証連携

目次 1. はじめに 本文書の目的 前提条件 略語 事前準備 ホスト名の名前解決 Linux 版パッケージ システム要件 ソフトウェア要件 パッケージ構成

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

LDAP Manager SupportList

ek-Bridge Ver.2.0 リリースについて

How to Use the PowerPoint Template

FUJITSU Cloud Service K5 認証サービス サービス仕様書

スライド 1

本リリースは 株式会社野村総合研究所とサイボウズ総合研究所株式会社の 2 社による共同リ リースです 重複して配信される可能性がありますが あらかじめご了承ください 2010 年 6 月 24 日 株式会社野村総合研究所 サイボウズ総合研究所株式会社 OpenStandia ソリューション / サイ

PHP 開発ツール Zend Studio PHP アフ リケーションサーハ ー Zend Server OSC Tokyo/Spring /02/28 株式会社イグアスソリューション事業部

Microsoft PowerPoint _セミナー資料(オージス).pptx

IWF30SupportMatrix_v3.8.xlsx

<4D F736F F F696E74202D EC C7988E491F289DB91E892F18F6F F18F6F816A2E B93C782DD8EE682E890EA97705D>

KS_SSO_guide

スライド 1

1. はじめに OpenAM は旧 Sun Microsystems 社の OpenSSO をベースに ForgeRock 社が開発を行うオープンソースソフトウェアであり Web アプリケーションやクラウドサービスへのシングルサインオンを実現します 本資料では この OpenAM を用いて ユーザー

情報連携用語彙データベースと連携するデータ設計 作成支援ツール群の試作及び試用並びに概念モデルの構築 ( 神戸市こども家庭局こども企画育成部 千葉市総務局情報経営部業務改革推進課 川口市企画財政部情報政策課 ) データ構造設計支援ツール設計書 2014 年 9 月 30 日 実施企業 : 株式会社ア

[Unifinity]運用マニュアル

アドバンスト事例紹介

サイボウズ Office 7 デザインギャラリーマニュアル

Mobile Access IPSec VPN設定ガイド

IceWall SSO 10.0 Enterprise Edition 動作環境

SCTM12.0_Product Release Notice_V1

内容 CAS 対応アプリケーションの紹介 熊本大学の事例 CAS 対応サイト アプリの構築方法

1 ユーザ認証を受けた権限で アプリケーションを利用するために ログインプロキシにアクセスします 2 ログインプロキシにより Shibboleth SP から Shibboleth IdP の認証画面にリダイレクトされます 3 ブラウザに認証画面を表示します 4 認証画面にユーザ / パスワードを入

<4D F736F F D BC696B18F88979D939D90A782F08D6C97B682B582BD A DD975E8AC7979D CC8D5C927A2E6

ユーザーをファイルから一括登録する 登録内容を変更する ユーザーのパスワードを変更する

Vulnerability Manager v7.0 アップグレードガイド

Microsoft PowerPoint - FormsUpgrade_Tune.ppt

スライド 1

項目 1. 画面デザイン変更 画面デザイン変更 ( ホーム ) 画面デザイン変更 ( ファイル一覧 ) 画面デザイン変更 ( 管理画面 )[ 管理者機能 ] 画面デザイン変更 ( ユーザー管理 )[ 管理者機能 ] 2. クライアントアクセス制限 クライアントアクセス制限 [ 管理者機能 ] 3.

IceWall SSO 10.0 サポートマトリクス

FormPat 環境設定ガイド

HDC-EDI Manager Ver レベルアップ詳細情報 < 製品一覧 > 製品名バージョン HDC-EDI Manager < 対応 JavaVM> Java 2 Software Development Kit, Standard Edition 1.4 Java 2

Flex Signal for AirGRID

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との

PowerPoint プレゼンテーション

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

Active Directory フェデレーションサービスとの認証連携

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

RNEB GUARDIANWALL V リリースノート GUARDIANWALL V では 次の機能追加および既知の問題に対する修正をおこないました 1. 機能追加 GUARDIANWALL V へのバージョンアップにおいて 以下の機能を追加しました

スライド 1

PHP 分科会 '12/01 OpenSource 協議会 System i 2012/01/26

環境設定・操作マニュアル

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

GXS-I WebIEAS オペレーション ガイド 版 : 第 1 版 2007 年 01 月 22 日 第 2 版 2011 年 12 月 02 日 第 3 版 2012 年 04 月 27 日 第 4 版 2013 年 06 月 17 日 ( 本書 ) GXS 株式会社 (c) 20

GlobalFlow5 Ver.1.00R04 リリースノート

4. 環境要件 WebWrapper および WebWrapper 管理サーバ <Windows 版 > Windows2000Server ( サービスパック 3 また 4 適用済 ), Windows Server 2003 <Solaris 版 > SPARC CPU を搭載する Sun 製ワ

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

スライド 1

スライド 1

PowerPoint Presentation

PowerPoint プレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 2009年9月

1

intra-mart Accel Platform

レベルアップ詳細情報 < 製品一覧 > 製品名 バージョン < 追加機能一覧 > 管理番号 内容 説明書参照章 カナ文字拡張対応 < 改善一覧 > 管理番号 内容 対象バージョン 説明書参照章 文字列のコピー ペースト改善 ~ 子画面の表示方式 ~ 履歴の詳細情報 ~ タブの ボタン ~ 接続時の管

PowerPoint プレゼンテーション

Adobe ユーザー申請システム Version 1.0 for 北海道大学利用者向け取扱説明書 第 1.1 版 平成 26 年 11 月 06 日

目次 1. はじめに...3 概要...3 利用環境 (HTML5)...3 利用環境 (Citrix Receiver) リモート PC への接続と終了...4 接続方法の変更...4 HTML5( 簡易バージョン ) での接続...5 リモート PC の操作メニュー...8 Cit

EX AntiMalware v7 クイックセットアップガイド A7QG AHK-JP EX AntiMalware v7 クイックセットアップガイド 本製品の動作環境です OS 下記 OS の 32 ビット 64 ビット (x64) をサポートします Windows 10, 8.1,

Oracle SQL Developer Data Modeler

高知大学 学生用

の ご紹介

FTP 共有を有効にする あらかじめ作成済みの共有フォルダーを FTP 共有可能にする設定を説明します 共有フォルダーの作成方法は 画面で見るマニュアル をご覧ください ファイル数の多い共有フォルダーを変更すると 変更が完了するまでに時間がかかる場合があります また 変更が完了するまで共有フォルダー

PowerPoint プレゼンテーション

Transcription:

Copyright 2012 Open Source Solution Technology, Corp. 1 OSSTech の OpenAM への取り組み 2012 年 10 月 19 日小田切耕司 オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/

Copyright 2012 Open Source Solution Technology, Corp. 2 アジェンダ OpenSourceであること ForgeRockソースツリーへ OSSTech 版カスタマイズ 案件個別カスタマイズ 導入事例

OpenSource であること Copyright 2012 Open Source Solution Technology, Corp. 3

Copyright 2012 Open Source Solution Technology, Corp. 4 OpenSource であること ソース修正はオープンソースだからこそ 実戦投入 新規課題 改良 追加 OpenAM ソースコード 問題点の改良 要件に合わせた機能追加

Copyright 2012 Open Source Solution Technology, Corp. 5 OpenSource であること ソース改修力は課題解決力 案件 新たなる 課題 要件 OSSTech ノウハウ 技術 実戦投入 改修 OpenAM 全てのサイクルをサポートできる

Copyright 2012 Open Source Solution Technology, Corp. 6 ForgeRock ソースコード への貢献

Copyright 2012 Open Source Solution Technology, Corp. 7 コミッター数 社内開発者 6 名 コミット権限のある社内開発者 4 名 OpenAM コミッター総数 37 名 OSSTech 社 ForgeRock 社 commit 4 名

Copyright 2012 Open Source Solution Technology, Corp. 8 コミット件数 社内コミッターによるコミット件数 111 件 ForgeRock ツリーのコミット総数は 3346 件 OSSTech 社 ForgeRock 社 111 件 4 名

Copyright 2012 Open Source Solution Technology, Corp. 9 問題修正件数 社内コミッターによる修正件数 66 件 現在のチケット数 1739( 重複等含む ) OSSTech 社 ForgeRock 社 111 件 4 名 66 件

Copyright 2012 Open Source Solution Technology, Corp. 10 コミット例 nginexエージェント開発 ユーザーデータストアの修正 JDBCの設定が共有されてしまう問題ログ出力の改善 コマンドツール (ssoadm など ) の修正 エージェントの設定に不正な値が登録される問題 Windows 用ツールが動作しない問題 ファイルアップロードの修正 Safari Chrome でファイルアップロードが動作しない問題

Copyright 2012 Open Source Solution Technology, Corp. 11 コミット例 メモリリーク関連の修正 エージェントのメモリリーク HTTPコネクションのリーク DBコネクションのリーク マルチバイト文字 マルチバイト文字の表示の問題 日本語化 日本語表示の追加 誤訳の修正

Copyright 2012 Open Source Solution Technology, Corp. 12 修正フロー 問題の確認 修正 ForgeRock のプロジェクト管理ツール (JIRA) で OpenAM の問題を確認する 報告されていない問題 登録 報告されている問題 解決していな問題は修正する 解決している問題は修正を適用する レビュー 適用 ステータス変更 図 : プロジェクト管理ツール (JIRA)

Copyright 2012 Open Source Solution Technology, Corp. 13 修正フロー 問題の確認修正レビュー適用ステータス変更 バージョン管理システム (Subversion) からソースコードを取得して問題を修正する 修正したコードに OSSTech のコピーライトを追加する現在 150 以上のファイルに OSSTech のコピーライトあり /* * Portions Copyrighted 2012 ForgeRock Inc * Portions Copyrighted 2012 Open Source Solution Technology Corporation */ 図 : コピーライトの例

Copyright 2012 Open Source Solution Technology, Corp. 14 修正フロー 問題の確認 コードレビューツール (crucible) で ForgeRock の開発者を交えてレビューを行う 修正 レビュー 適用 図 : コードレビュー (crucible) ステータス変更

Copyright 2012 Open Source Solution Technology, Corp. 15 修正フロー 問題の確認 修正 レビュー レビューの完了したソースコードファイルをバージョン管理システム (Subversion) に適用する ( コミット ) svn commit -m "OPENAM-985:: LDAPv3Repo and associated classes can cause leak in the shutdown manager due to LDAP exceptions" 図 : コミットコマンド例 適用 ステータス変更

Copyright 2012 Open Source Solution Technology, Corp. 16 修正フロー 問題の確認 修正 プロジェクト管理ツール (JIRA) で OpenAM の問題のステータスを変更する 修正した問題の一部はリリースノートに記載される レビュー 図 : ステータス変更例 (JIRA) 適用 ステータス変更 図 :10.1.0 リリースノート ( ドラフト版 ) 抜粋

OSSTech 版カスタマイズ Copyright 2012 Open Source Solution Technology, Corp. 17

Copyright 2012 Open Source Solution Technology, Corp. 18 OSSTech 版カスタマイズ OpenLDAP と親和性向上 > 自社ソリューション OpenAM に OpenLDAP 専用の設定を追加 OSSTech 社製 OpenLDAP 向け拡張スキーマを用意

Copyright 2012 Open Source Solution Technology, Corp. 19 OSSTech 版カスタマイズ Tomcat との親和性向上 > 環境の統一化 OpenAM 向けにパラメータを調整した Tomcat を OpenAM とセットで提供 パッケージング > セットアップ容易化 RPM パッケージとして提供 Windows インストーラー提供

Copyright 2012 Open Source Solution Technology, Corp. 20 OSSTech 版カスタマイズ OpenAM10 からのバックポート 重要な修正 必要な機能をバックポート多重構成でのセッション数の共有ポリシーの設定方法の改善メモリリークの修正 プラットフォーム毎にエージェントを提供 RHEL5 でも動作可能な Apache2.2 エージェントの提供 日本語化 画面の文字化け対策

案件個別カスタマイズ Copyright 2012 Open Source Solution Technology, Corp. 21

Copyright 2012 Open Source Solution Technology, Corp. 22 カスタマイズ事例 OpenLDAP パスワードポリシー対応 ppolicy の対応を OSSTech の対応 LDAP 認証 モジュール修正

Copyright 2012 Open Source Solution Technology, Corp. 23 カスタマイズ事例 OpenLDAP パスワードポリシー対応 OpenAM-9.5 系では LDAP 標準のアカウントポリシー に未対応 全て同一の認証エラーとなるという課題 LDAP 認証モジュールに LDAP のアカウントポリシー ( パスワード有効期限 ロック等 ) エラーをハンドリングし 個別のエラー遷移するよう改修 アカウントポリシーとはパスワード有効期限 アカウントロックアウト等 SunJavaDS や OpenDS を利用する場合は独自実装で対応されていた OpenAM-10 から対応開始

Copyright 2012 Open Source Solution Technology, Corp. 24 カスタマイズ事例 認証パラメータの追加 追加認証パラメータ OSSTech の対応 LDAP 認証 モジュール修正

Copyright 2012 Open Source Solution Technology, Corp. 25 カスタマイズ事例 認証パラメータの追加 LDAP 認証時に入力するユーザー名 パスワード以外に別パラメーターをドロップダウンリストとして表示し入力したい LDAP 認証モジュールを別パラメーター取得 表示可能なよう改 修した

Copyright 2012 Open Source Solution Technology, Corp. 26 カスタマイズ事例 認証モジュールの開発 特別な認証方式を OSSTech の対応 新規認証 モジュール開発

Copyright 2012 Open Source Solution Technology, Corp. 27 カスタマイズ事例 認証モジュールの開発 既存認証モジュールでは対応できない認証方式 ( リクエストヘッ ダ ) で認証したい 要件に合った認証モジュールを開発し 既存モジュールとの認証 連鎖とした

Copyright 2012 Open Source Solution Technology, Corp. 28 開発事例 Apache より早いリバースプロキシを構築したい リバースプロキシにパフォーマンスを! OSSTech の対応 nginx 用 PolicyAgent 開発

Copyright 2012 Open Source Solution Technology, Corp. 29 開発事例 Apache より早いリバースプロキシを構築したい Apache によるリバースプロキシよりスケーラビリティが欲しい nginx 用 Policy Agent の開発 nginx とはスケーラビリティ パフォーマンスに優れる第三の http サーバー netcraft の 2011 年資料第 3 位に nginx が伸びてきている apache ほど多機能ではないが リバースプロキシ利用では十分の機能を持たせられる

導入事例 Copyright 2012 Open Source Solution Technology, Corp. 30

国立大学法人北見工業大学様

北見工業大学様システムの特徴 ユーザー ( 学生や教職員 ) は OpenAM に一度ログインすると 複数の Web アプリケーションをログイン操作なしで利用できます ログインするとポータルメニューが表示されますが ユーザー権限やログイン場所 ( 学内 / 学外 ) によって表示されるメニューが変化します ログインしたユーザーが利用できないアプリケーションは表示されず インターネットからログインするとイントラネット専用アプリケーションも表示されません システム全体設計やプロジェクトとりまとめは 兼松エレクトロニクス株式会社が行いました シングルサインオンシステム構築は オープンソース ソリューション テ

北見工業大学様

学校法人福岡大学様

Copyright 2012 Open Source Solution Technology, Corp. 35 福岡大学様システムの特徴 規模 9 つの学部 2 つの病院 22 の付置施設で構成される総合大学学生数約 21,000 人教職員数約 3,000 人 ミッション 高い拡張性と柔軟性を持つ先進的 SSO 基盤の構築 日立製作所とオープンソース ソリューション テクノロジで実現 OpenAM と Shibboleth によるハイブリッド型 SSO 基盤 システムのシングルサインオンを実現する認証基盤を OpenAMと Shibbolethを使って実現様々なアプリケーションとのシングルサインオンを実現する基盤ユーザーは1 度の認証で学認と学内のアプリケーションを利用可能

36 福岡大学様 学認 Shibboleth SP Shibboleth SP Shibboleth DS SAML SAML ユーザー 学認連携 学内アプリ OpenWebServe ( リバースプロキシ ) HTTP Header アクセス制御ポリシー 学内 SSO 認証 OpenAM ( 学内認証サーバー ) ID/PW LDAP SAML 認証連携 SAML 認証 SAML Shibboleth の外部認証機能を利用 Shibboleth IdP (Shibboleth 認証サーバー ) Shibboleth SSO Shibboleth SP

オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2012 Open Source Solution Technology, Corp. 37