IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

Similar documents
IceWallソフトウェア認証連携(フェデレーション)ソリューションIceWallFederationのご紹介

CA Federation ご紹介資料

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

学認とOffice 365 の 認証連携

IceWall Remote Configuration Managerのご紹介

PowerPoint プレゼンテーション

OSSTechプレゼンテーション

Active Directory フェデレーションサービスとの認証連携

PowerPoint プレゼンテーション

OpenAM(OpenSSO) のご紹介

How to Use the PowerPoint Template

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

PowerPoint プレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

FUJITSU Cloud Service K5 認証サービス サービス仕様書

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

SeciossLink クイックスタートガイド(Office365編)

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

IWF30SupportMatrix_v3.8.xlsx

PowerPoint プレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

KS_SSO_guide

LDAP Manager SupportList

SinfonexIDaaS機能概要書

PowerPoint Presentation

認証連携(フェデレーション)ソリューションIceWall Federationのご紹介

The Microsoft Conference 2014 MN-212 ROOM D

クラウド&モビリティ時代に求められる統合認証基盤

スライド 1

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

CA Single Sign-On r12 (12.8) ご紹介


報道関係者各位 プレスリリース 2019 年 01 月 15 日 株式会社ネオジャパン グループウェア desknet's NEO バージョン 5.2 を 1 月 15 日に提供開始 ~ 業務アプリ作成ツール AppSuite との連携を強化 他にも AppSuite 連携 API 公開など多数の機

製品概要

スライド 1

2013/4/26 Google Apps 拡張サービス rakumo 設備予約 をリリース rakumo カレンダーと連携 企業間での設備予約管理を可能に 株式会社日本技芸 Google Apps for Business( 以下 Google Apps) や Salesforce の拡張共通業務

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App

スライド 1

Microsoft Word - MyWebPortalOffice_Levelup.doc

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

ライトニングFAX 仮想環境 動作確認状況

untitled

IceWall SSOモバイルソリューション

Office Web ( IT Microsoft Office ID Office 24???? / ISO/IEC 27001???? 2

Microsoft Word - Gmail-mailsoft設定2016_ docx

Hitachi Storage Adapter -Hitachi Storage Adapter for VMware vCenter- サポートマトリックス

会社概要 サービスビジネス事業 一般企業および公共機関向けシステム サービス アプリ開発等 スマートデバイス活用 BCP 安否確認 ヘルスケア事業 エンタープライズ事業 帝人グループ 医療 / ヘルスケア領域向け IT サービス 大企業向け IT サービス : 企画 / 開発 / 運用 / 保守 基

仮想化環境のクライアントとしてのChromebook

IM-SecureSignOn

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

クラウド&モビリティ時代に求められる統合認証基盤

Microsoft Project Project 1984 No.1 Project PMBOK (Project Management Body of Knowledge) 1 2 ( ) 3 3 Project 3 Project Standard/Professional Office Pr

OpenAMトレーニング

本リリースは 株式会社野村総合研究所とサイボウズ総合研究所株式会社の 2 社による共同リ リースです 重複して配信される可能性がありますが あらかじめご了承ください 2010 年 6 月 24 日 株式会社野村総合研究所 サイボウズ総合研究所株式会社 OpenStandia ソリューション / サイ

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

Microsoft PowerPoint _セミナー資料(オージス).pptx

CA IdentityMinder ご紹介資料

スライド 1

Microsoft Active Directory用およびMicrosoft Exchange用Oracle Identity Connector

— IM-SecureSignOn for Accel Platform 2016 Spring リリースノート   第2版  

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

IceWall SSO 10.0 Enterprise Edition 動作環境

SeciossLink クイックスタートガイド

Oracle Secure Enterprise Search 10gを使用したセキュアな検索

AXIOLE V Release Letter

オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結

OpenRulesモジュール


AXIOLE OmniSwitch/OmniAccess Microsoft Shibboleth VPN n LAN MAC VLAN Microsoft Office365 Shibboleth Microsoft 1 LAN 2000 [1, 2, 3] LAN LAN [4, 5

Active Directory のすすめ

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との

WSMGR for Web External V7.2 L50 ご紹介

ALC NetAcademy2利用手順書

2012年 全体会議

OpenRulesモジュール

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

管理者マニュアル

4. 環境要件 WebWrapper および WebWrapper 管理サーバ <Windows 版 > Windows2000Server ( サービスパック 3 また 4 適用済 ), Windows Server 2003 <Solaris 版 > SPARC CPU を搭載する Sun 製ワ

PowerPoint プレゼンテーション

Password Manager Pro スタートアップガイド

OSSTech OpenSSO社内勉強会資料

リスト型攻撃にどう対応する リスト型攻撃 リストに書かれたIDとパスワー ドのペアで様々なサイトに不不正アクセスを試み る 利利 用者は通常2,3個の パスワードを使い回 している 一つのサイトが破ら れると多くのサイト に影響がでる 2015/1/22号の日経コンピュータより - 2- Copyr

Windows ストアを介さないアプリの配布 企業内への Windows 8 アプリの展開 Windows 8 サイドローディング

CLUSTERPROXSingleServerSafe SingleServerSafe ご紹介 2007 年 10 月

memcached 方式 (No Replication) 認証情報は ログインした tomcat と設定された各 memcached サーバーに認証情報を分割し振り分けて保管する memcached の方系がダウンした場合は ログインしたことのあるサーバーへのアクセスでは tomcat に認証情報

DigitalPersona R Altus は こんなお客様に最適です ユーザによるパスワードのメモをやめさせたい なりすましの可能性を排除し 証跡管理を徹底したい 共有 PC 共有アカウントのセキュリティの不安を払拭したい パスワードの再発行業務から開放されたい パスワードが再発行されるまでの業

WSUS Quick Package

メール利用マニュアル (Web ブラウザ編 ) 1

クラウド導入とBYOD導入のポイントとは? Google Appsなどのクラウド導入におけるセキュリティ対策

untitled

OSSTechプレゼンテーション

Office365 Education,, Google Apps Microsoft Education Office365 Education. 1 LMS ICT Google Apps for Ed

Transcription:

2017 年 3 月更新 ver.1.1 IceWall Federation による Office365 導入のための乱立 AD 対応ソリューション ( オンプレミス型 ) のご紹介 日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 IceWall ソフトウェア本部

ソリューション概要 2

クラウド導入におけるシングルサインオンの課題 AD FS で Office 365 とのシングルサインオンを実現するには AD の統合が必須とされているが AD で認証したい 要望 Office 365 現実 でも社内に AD が乱立していて 統合は無理 Salesforce G Suite( 旧 Google Apps) AD とクラウドサービスとのシングルサインオンを実現したい! 無理! 信頼関係無管理が別々 野良 AD も存在 AD 統合? ドメイン統合? ID 統合? AD を統合せずに Office 365 とのシングルサインオンを実現したい 3

IceWall Federation が問題を解決 社外 社内 クラウド ID のドメインを AA.COM に統一 Office 365 認証要求 IceWall Federation が認証要求を振り分け 中継 * クラウド ID taro@aa.com jiro@aa.com saburo@aa.com Salesforce G Suite( 旧 Google Apps) 認証要求 ( クラウドID) ( ローカルID) taro@aa.com taro@aa-corp.com jiro@aa.com y-jiro@aa.local saburo@aa.com saburo@aa.co.jp 認証要求 認証要求 ローカルドメイン AA-CORP.COM ローカルドメイン AA.LOCAL ローカルドメイン AA.CO.JP AD FS AD FS IceWall SSO LDAP など AD 以外のリポジトリは IceWall SSO で対応 ローカル ID taro@aa-corp.com ローカル ID y-jiro@aa.local ローカル ID saburo@aa.co.jp ユーザーはローカルのADにログインするだけで Office 365にシングルサインオン AD 統合不要! * ユーザーは初回のログイン時に自分自身が存在するローカルドメインを1 度だけ指定する必要があります 2 回目以降は自動的にローカルドメインが判断されます 4

本ソリューションの特長 AD 統合不要 AD の統合が前提とならないため 導入が容易 低コスト 長期保守 使用する IceWall 製品は ユーザー数に依存しないライセンス体系 IceWall 製品の信頼性 長期サポートにより 長期安定稼働を実現 拡張性 認証連携の標準規格 (SAML 等 ) を使用しているため Office 365 以外に Salesforce や G Suite( 旧 Google Apps) 等 多くのクラウドサービスも使用可能 IceWall SSO 製品を追加すれば AD 以外のリポジトリ (LDAP Oracle MySQL など ) にも拡張可能 IceWall SSO 製品を追加すれば AD FS を導入せずに Windows 環境とのシングルサインオンも可能 5

ソリューション詳細 6

対象 前提条件 対象となるサービス 環境 対応クラウドサービス 対応ブラウザ 対応クライアント (Office 365 のみ ) Office365 および SAML2.0 による認証連携 ( フェデレーション ) をサポートしているクラウドサービス (Salesforce G Suite( 旧 Google Apps) 等 ) Internet Explorer Chrome Firefox 等 Modern Authentication に対応したクライアントアプリ Outlook(2013 以降 ) Skype for Business 等 * * 詳細は Office365 認証連携動作確認済アプリケーション一覧をご覧ください http://h50146.www5.hpe.com/products/software/security/icewall/federation/office365_application.html 前提条件 ローカル側のドメイン ( リポジトリ ) は SAML 2.0 の IdP(*) として構成されている必要があります そのため AD には AD FS や IceWall SSO の導入が別途必要です LDAP や RDB 等のリポジトリには IceWall SSO の導入が別途必要です クラウド側の ID は ローカル側の IdP が作成するクレームに含まれている必要があります ユーザーが初回ログイン時に指定したローカルドメイン名は ファイルクッキーとしてユーザーの PC 上に保存されます ローカル側の AD( リポジトリ ) からクラウドサービス側への ID プロビジョニングは別途必要です *IdP Identity Provider の略 ID を管理して認証を行うサイト 7

参考システム構成 対応 OS: Red Hat Linux 6.1 以降 7.1 以降 Office 365 社外 社内 IceWall Federation Agent + IceWall MCRP ( 二重化構成 ) IceWall Federation ( 二重化構成 ) Active Directory + AD FS IceWall Federation Agent IceWall MCRP および IceWall Federation は同一筐体で動作させる構成も可能です ( 二重化の場合は全 2 台構成 ) 8

参考ライセンス ( 二重化構成 ) ライセンスライセンス数参考価格 IceWall Federation Agent License 2 2,000,000 IceWall MCRP Standard Edition Server License 2 3,200,000 IceWall Federation Single Connection License 1 1,200,000 ライセンスのご購入の際は あわせて保守のご購入が必要となります 別途メディア費用が必要です 別途 OS ライセンス等が必要です 合計 6,400,000 9

ソリューション応用 10

応用 : 乱立 AD 対応ソリューション SSO 編 Office 365 社外 社内 SAML ログオン Single Sign On 社内 Web アプリケーション SP IceWall Federation Agent + IceWall MCRP IceWall Federation Agent が認証要求を指定リポジトリに振り分け * ローカルドメイン AA-CORP.COM ローカルドメイン AA.LOCAL ローカルドメイン AA.CO.JP AD FS AD FS IceWall SSO AD 以外のリポジトリも対応可能 ローカル ID taro@aa-corp.com ローカル ID y-jiro@aa.local ローカル ID saburo@aa.co.jp クラウドだけでなく社内 Web アプリケーションも乱立 AD 対応 * ユーザーは初回のログイン時に自分自身が存在するローカルドメインを1 度だけ指定する必要があります 2 回目以降は自動的にローカルドメインが判断されます 11

共有アカウント使い回し対策ソリューション Before: 管理者間でのアカウント使い回し After: 管理者個々のアカウントでログイン ログイン証跡がアカウント単位 パスワードを共通管理 IceWall が変換 ログイン証跡が UID 単位 パスワードを個人管理 クラウドでも Web アプリケーションでも対応可能 管理アカウント x1 IceWall SSO admin/pw 管理アカウント x1 admin/pw admin/pw admin/pw AD など uid1/pw1 uid2/pw2 uid3/pw3 管理者 管理者 管理者を変更しても管理アカウントは変更不要 12

Thank you