PowerPoint プレゼンテーション

Similar documents
<4D F736F F D D91208D918CF697A791E58A7795CE8DB7926C C F2E646F63>

Microsoft PowerPoint _RA協議会_JST白石_v1.2.1.ppt [互換モード]

改めて各法人をグループ分けしてみると 中規模病院有大学の大半が 対 17 年度比 90% 未満の最も削減率の大きいグループに転落することが分かる このことの背景には 病院部門については医療の質の向上と法人の収入確保のために人員の強化が図られた一方で 総人件費改革に対応するために他分野での人員削減を余

スライド 1

率 九州 ( 工 -エネルギー科学) 新潟 ( 工 - 力学 ) 神戸 ( 海事科学 ) 60.0 ( 工 - 化学材料 ) 岡山 ( 工 - 機械システム系 ) 北海道 ( 総合理系 - 化学重点 ) 57.5 名古屋工業 ( 工 - 電気 機械工 ) 首都大学東京

CA Federation ご紹介資料

} 学割サービス } StudentBeans } ASKNET (Verification Service for Academic Discount) } アカデミックパス } ウェルネット } SheerID } InAcademia (edugain) } ビッグローブ } edugain

学認申請システム利用マニュアル(テストfed)_3

 

財務諸表の承認及び剰余金の繰越承認に係る事務局における確認について

PowerPoint プレゼンテーション

指定大学院一覧(差替).xlsx

国際的なセンスが身につく教授 講師陣が魅力的である先輩 卒業生が魅力的である 1 (2) 東京外国語大学 国 (2) 名古屋外国語大学 私 (1) 関西外国語大学 私 (1) 東京大学 国 (1) 東京大学 国 (1) 京都大学

22. 都道府県別の結果及び評価結果一覧 ( 大腸がん検診 集団検診 ) 13 都道府県用チェックリストの遵守状況大腸がん部会の活動状況 (: 実施済 : 今後実施予定はある : 実施しない : 評価対象外 ) (61 項目中 ) 大腸がん部会の開催 がん部会による 北海道 22 C D 青森県 2

平成 27 年司法試験法科大学院別人員調 ( 既修 未修別 ) 法科大学院名 受験者数合格者数既修未修既修未修 愛知学院大法科大学院 愛知大法科大学院 青山学院大法科大学院 大阪学院大法科大学院

< F193B994AD955C817A87402D BD90AC E964089C891E58A CA8D878A698ED CC816A2E786C7378>

»°ËÞ½ŸA“⁄†QŸA“⁄Æ�°½No9

総合行政ネットワーク NO.71 地方公共団体組織認証基盤(LGPKI)が発行する証明書について

平成 30 年司法試験法科大学院別人員調 ( 既修 未修別 ) 法科大学院名 受験者数合格者数既修未修既修未修 愛知学院大法科大学院 愛知大法科大学院 青山学院大法科大学院 大阪学院大法科大学院

シングルサインオンの基礎知識 ~Shibbolethの概要~

untitled

平成 28 年司法試験法科大学院別人員調 ( 既修 未修別 ) 法科大学院名 受験者数合格者数既修未修既修未修 愛知学院大法科大学院 愛知大法科大学院 青山学院大法科大学院 大阪学院大法科大学院

目次 1. 教育ネットひむかファイル転送サービスについて ファイル転送サービスの利用方法 ファイル転送サービスを利用する ( ひむか内 ) ファイル転送サービスへのログイン ひむか内 PCでファイルを送受信する

スライド 1

JAIRO Cloud 初級ユーザー向け手引書 1. ユーザーアカウント管理 JAIRO Cloud 事務局 協力 : オープンアクセスリポジトリ推進協会 (JPCOAR) JAIRO Cloud 運用作業部会 ver date 修正内容 /11 初版

通話品質 KDDI(au) N 満足やや満足 ソフトバンクモバイル N 満足やや満足 全体 21, 全体 18, 全体 15, NTTドコモ

< E B B798E7793B188F5936F985E8ED EA97975F8E9696B18BC CBB8DDD816A E786C7378>

2 次 2 次 率 2 次 2 次 大阪教育 ( 教育 - 小中 - 保健体育 ) 69 ( 教育 - 中等 - 保健体育 ) 奈良教育 ( 教育 - 教科 - 英語 ( 中 )) 55.0 山口 ( 教育 - 学校 - 国語 ) 50.0 ( 教育 - 学校 - 英語 ) 52.5 福岡教育 (

ROBOTID_LINEWORKS_guide

< E B B798E7793B188F5936F985E8ED EA97975F8E9696B18BC CBB8DDD816A E786C7378>

AXIOLE V Release Letter

管理サイト操作マニュアル Version.1.1. デジアナコミュニケーションズ株式会社

Active Directory フェデレーションサービスとの認証連携

Microsoft Word - CiNiiの使い方.doc

< E D918C9A927A8C6E91E58A778BB388E D8BA68B6389EF936F985E8ED22E786C73>

OpenAM(OpenSSO) のご紹介

<4D F736F F D20838F E F815B83688B40945C82B B E646F6378>

SeciossLink クイックスタートガイド(Office365編)

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

RADIUS GUARD®とAXシリーズによる認証連携 の相互接続情報と設定ポイント

第 2 版 東洋英和女学院大学大学院

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

VPNマニュアル

<4D F736F F F696E74202D EC C7988E491F289DB91E892F18F6F F18F6F816A2E B93C782DD8EE682E890EA97705D>

Thunderbird(Windows) 設定マニュアル 目次 1 POP 系の設定 初めて設定する場合 ( 追加メールアドレスの設定 ) 設定内容の確認 変更 メールアドレス変更後の設定変更 メールパスワード変更後の設定変更

129

「公立小・中・高等学校における土曜日の教育活動実施予定状況調査」調査結果

SinfonexIDaaS機能概要書

学認とOffice 365 の 認証連携

PowerPoint プレゼンテーション

履修管理

メール利用マニュアル (Web ブラウザ編 ) 1

第 40 回 看護総合 2009 年 平成 21 年 2009/7/18-19 京都府京都市 2009 年 2010 年 精神看護 2009/7/23-24 島根県松江市 2009 年 2010 年 母性看護 2009/8/6-7 佐賀県佐賀市 2009 年 2010 年 看護教育 2009/8/2

OpenAMトレーニング

平成29年3月高等学校卒業者の就職状況(平成29年3月末現在)に関する調査について

スライド 1

すだちくんメール法人(所属設定職員管理)_docx

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

金沢大学における   Shibboleth構築とSP実装例


DB STREET 設置マニュアル

OSSTech OpenSSO社内勉強会資料

ミーティングへの参加

Microsoft PowerPoint - 調達ポータル_電子見積システム設定マニュアル_

37 東京 私 大妻女子大学大学院 人間文化研究科 38 東京 私 学習院大学大学院 人文科学研究科 39 東京 私 国際医療福祉大学大学院 医療福祉学研究科 40 東京 私 駒沢女子大学大学院 人文科学研究科 41 東京 私 駒澤大学大学院 人文科学研究科 心理学専攻 臨床心理学コース 42 東京

お取引先様向け 調達情報システム利用申請 追加、変更、削除用マニュアル(日本語版) Rev.1.1

イーネットATM 2018 年度年末年始サービス時間 ( をご利用いただける最長の時間となります ) 提携金融機関名取引開始 終了開始 終了開始 終了開始 終了開始 終了 21:00 北日本銀行 七十七銀行 仙台銀行 山形銀行 荘内銀行 きらやか銀行 東邦銀行 常陽銀行 筑波銀行 足利銀行 群馬銀行

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との

SeciossLink クイックスタートガイド

3-1 SPIRIT Gmail を使う メールアドレスの仕組み 自分のメールアドレスを確かめる V-Campus では V-Campus ID を利用したメールアドレスが 一人ひとりに用意されています メールアドレスとは 電子メールの利用者を識別するための宛名にあたるものです V-Campus で

厚生労働科学研究費補助金(循環器疾患等生活習慣病対策総合研究事業)

Microsoft Word - XOOPS インストールマニュアルv12.doc

OpenLAN2利用ガイド

Transcription:

学認への参加手続きと申請システム 国立情報学研究所学認事務局

2

1. 大学におけるオンライン認証機構のデファクトスタンダード 2. 大学ICTインフラのクラウド活用のカギ 3. インターネット学割にも利用できる仕組みとして企業も注目 全世界の学術インフラが繋がる標準認証機構 5. 利便性の高いサービスを低コストで導入 信頼性の高いID情報をセキュアに提供 4. 国際標準のSSO機構によるスムーズなアクセスが大学に急速に波及中 日本からの積極的な伝道によりアジア各国も準備中 米国政府系サービスにも接続可能な学認の高信頼性 1 大学A 5 Single Sign-On elearning Portfolio Syllabus 3 4 米国連邦政府 例 大学B 大学 C Web Mail ejournal インターフェデレーション 2 クラウド SP 学割 SP 3 実現に向けて協議中

Jul-09 Jan-10 Jul-10 Jan-11 Jul-11 Jan-12 Jul-12 Jan-13 Jul-13 Jul-09 Jan-10 Jul-10 Jan-11 Jul-11 Jan-12 Jul-12 Jan-13 Jul-13 機関数 ユーザ数 100 75 IdP 達成 ( 万人 ) 120 総 ID 数 80 万 80 100 60 40 80 60 40 20 20 0 0 試行 本格運用 Total Students Staffs 高等教育人口は 350 万人 ( 文部科学省 ) 学生の割合は 80% 強 4

5 国立情報学研究所 名古屋大学 山形大学 千葉大学 京都大学 広島大学 北海道大学 筑波大学 佐賀大学 成城大学 東邦大学 三重大学 日本大学 旭川医科大学 岡山大学 九州工業大学 京都産業大学 立教大学 九州大学 東京大学 明治大学 神戸大学 信州大学 自治医科大学 名古屋工業大学 山梨大学 広島市立大学 大阪大学 宮崎大学 横浜国立大学 放射線医学総合研究所 釧路工業高等専門学校 北見工業大学 広島工業大学 金沢大学 愛媛大学 鈴鹿工業高等専門学校 奈良先端科学技術大学院大学 奈良教育大学 立命館大学 東京医科歯科大学 札幌医科大学 国立高等専門学校機構 関西大学 大阪教育大学 京都教育大学 京都府立大学 豊橋技術科学大学 福井工業高等専門学校 静岡大学 宮城教育大学 帝塚山大学 東京歯科大学 昭和大学 NTT 東日本関東病院 東京海洋大学 創価大学 東京都医学総合研究所 CCC-TIES 中部大学 国立女性教育会館 琉球大学 東京農工大学 芝浦工業大学 東京学芸大学 福井大学 苫小牧工業高等専門学校 大阪体育大学 北九州工業高等専門学校 福岡工業大学 武蔵学園 長岡工業高等専門学校 千葉工業大学 広島修道大学 徳島大学

Jul-09 Jan-10 Jul-10 Jan-11 Jul-11 Jan-12 Jul-12 Jan-13 Jul-13 メタデータ登録数 ( 公開準備中を含む ) コンテンツ系サービス 電子ジャーナル 機関リポジトリ 文献検索 論文 業績情報管理 開発環境 ( ソフトウェア ) 140 120 100 80 60 110 SP 突破 基盤系サービス 無線ネットワークアクセス Eラーニングテレビ会議ファイル共有クラウド環境 SITF (Student Identity Trust Framework) による学割サービスの実現を検討中 40 20 0 試行 本格運用 6

認証と認可の分離 異なる組織が個別に管理するため 相互の信頼が重要 サービスは 利用者に関する情報を 目的外利用しないかな? 認証サービスは 変な利用者にサービスを不正に利用させたりしていないかな? 属性情報の内容は正しいかな? 認証サービス (IdP) サービス (SP) 認証 認証情報 属性情報 認可 管理者 認証 利用者 サービスの利用 管理者 7

組織の構成員であることの保証 卒業 退職などによる異動の適切な反映名誉教授 OB 図書館の地域内利用者 その他ゲスト等の扱い 識別子再利用についての考慮 同一識別子を利用する場合は 一定期間あける ユーザの同一性の保証 パスワード配布時の本人確認適切に管理された役職アカウント 個人情報保護への対応 国公立大学ではオプトインが原則 ログの保存 機関として責任を持った ID および属性の保証 インシデント対応のための edupersontargetdid や transient-id の記録 定期アンケート ( 毎年 ) によるチェックとフィードバックで維持 IdP of The Year 2012 を大阪大学が受賞 今年もアンケートを実施いたしました! 8

9

テストフェデレーション IdP 設置申し込み 学認申請システムを操作 IdP メタデータ登録完了のお知らせ メールでお知らせ ( おおむね 1 週間以内 ) テストフェデレーションでテスト 運用フェデレーション IdP 設置申し込み 学認申請システムを操作 申請書を NII へ送付 IdP メタデータ登録完了のお知らせ メールでお知らせ ( 最長で 1 ヶ月以内 ) 本格運用の開始 10

https://office.gakunin.nii.ac.jp 学認への参加申請は 必ずここを通じて行われます 11

学認申請システムに入力した情報から 自動でメタデータが生成されます DS での表示 利用可能 SP/IdP の取捨選択 12

13

mdui とは? SAML V2.0 Metadata Extensions for Login and Discovery User Interface Version 1.0 https://www.oasis-open.org/committees/download.php/40270/sstc-samlmetadata-ui-v1.0-wd06.pdf 所属機関の IdP が簡単に探せるなどの情報を提供するための SAML メタデータの拡張要素 14

User Interface Information (UIInfo) <mdui:displayname> DS での表示名に利用 <mdui:description> 新しい Shibboleth ではログイン画面で SP のサービス内容を表示 <mdui:keywords> IdP の場合は DS の地域分類に用いる地域名 ( 北海道, 東北, ) <mdui:logo> 新しい Shibboleth ではログイン画面で SP のロゴを表示 <mdui:privacystatementurl> 新しい Shibboleth ではログイン画面で SP のポリシー URL を表示 15

1 学認申請システムにて地域を入力 <EntityDescriptor > <Extensions> <mdui:uiinfo xmlns:mdui="urn:oasis:names:tc: SAML:metadata:ui"> <mdui:keywords xml:lang="en"> category:location:hokkaido </mdui:keywords> </mdui:uiinfo> </Extensions> 2 生成される IdP のメタデータ 3DS に分類として反映される 初期値は運用責任者の住所から自動推定されます 16

Discovery Hinting Information (DiscoHints) <mdui:iphint> 登録された IP アドレス範囲内からのアクセスならば DS で優先表示 <mdui:domainhint> 登録されたドメインからのアクセスならば DS で優先表示 <mdui:geolocationhint> 登録された緯度経度情報の近くからのアクセスならば DS で優先表示 ( 今年度中に実装予定 ) 17

1 学認申請システムにて条件入力 <EntityDescriptor > <Extensions> <mdui:discohints xmlns:mdui="urn: oasis:names:tc:saml:metadata:ui"> <mdui:iphint>136.187.0.0/16 </mdui:iphint> <mdui:iphint>157.1.0.0/16 </mdui:iphint> </mdui:discohints> </Extensions> 2 生成される IdP のメタデータ 3 条件にマッチすればヒントとして IdP リストの最上部に当該 IdP を表示 18

サービス名 ロゴ サービス内容 19 詳細 URL

20

エラー! このサービスを使うための必要な属性がありません. 使えないのなら IdP をリストに出さないでよ! 21

IdP 管理者が, フィルタ設定を行った SP を選択 SP 管理者が, 利用可能 IdP を選択 AND https://office.gakunin.nii.ac.jp/prodfed/export/ discofeed/psxxxxjp [{ "entityid": "https://idp.example.ac.jp/idp", "DisplayNames": [{ "value": Test IdP", "lang": "en" }] }, { "entityid": "https://idp2.nii.ac.jp/idp/shibboleth", 1 学認申請システムにおける操作 JSON 形式 (DiscoFeed 形式 ) 22 2IdP 管理者が設定を行っている場合, かつ SP 管理者が選択した場合のみ Embedded DS に IdP を表示する

現在 下記 SP で利用可能です ReaD&Researchmap 23

学認 Web サイトの IdP/SP 一覧に 自分が管理する IdP/SP を掲載するか否かを選択できる 24

学認 Web サイトの SP 一覧に 自分が管理する SP での IdP 管理者向け / 図書館向け / 利用者向けマニュアルを掲載 あるいはリンクでき 自由に更新可能 25

学認の今 IdP/SPとも増加中相互の信頼を維持できるよう チェックとフィードバックも実施中 ( 学認アンケート ) 大学や機関単位でIdPを構築して参加してください 学認申請システム 参加申請時に利用します申請システムに入力してもらった情報に基づいて メタデータを自動生成します ロゴ画像 URL IPアドレス情報ドメイン情報地域情報緯度経度情報 IdP/SP 取捨選択 IdP カテゴリ 大学短期大学高等専門学校研究所その他 26

27

2013 年 10 月 学認の事業化が内定しました NII のプロジェクト ( 有期 ) から事業へ NII に学術認証運営委員会が設置されました 認証作業部会から学認の運営を引き継ぎます 新体制移行のスケジュール 現在の参加機関は 原則引き継ぎます 学認参加機関の皆様への告知 確認 とくにお申し出がなければ そのまま新体制へ 2014 年 1 月より新体制スタート予定 今後とも 学認 をよろしくお願い申し上げます! 28