} 学割サービス } StudentBeans } ASKNET (Verification Service for Academic Discount) } アカデミックパス } ウェルネット } SheerID } InAcademia (edugain) } ビッグローブ } edugain

Similar documents
Microsoft PowerPoint - shib-training-r10(セミナー第3回用).pptx

PowerPoint プレゼンテーション

Microsoft PowerPoint - shib-training-r7_第3回.pptx

学術認証フェデレーション システム運用基準(Ver 1.0)

スライド 1

学認申請システム利用マニュアル(テストfed)_3

1 データ更新 researchmap: researchmap の各ページの右上に表示される ログイン ( 下図 1) のボタンをクリックします 画面中央に ログイン用のウィンドウ ( 下図 2) が表示されます ログイン ID パスワード

Microsoft PowerPoint - 学認キャンプ-2.pptx

学認を活用した大学連携IT基盤の構築に向けて

Microsoft PowerPoint AM_GN_eduroam01_Nakamura.pptx

PowerPoint プレゼンテーション

SISJIN

Microsoft PowerPoint - 調達ポータル_電子見積システム設定マニュアル_

フォルダの作成 使用率 (%) が表示されます 新規フォルダの作成をクリック フォルダ名 を入力し 作成 ボタンをクリック ユーザー設定で 使用言語の選択ができます ( 日本語 英語 中国語 ) ファイルのアップロード 1 ファイルをアップロードするフォルダをダブルクリックする このフォルダにアップ

LINE WORKS セットアップガイド目次 管理者画面へのログイン... 2 ドメイン所有権の確認... 3 操作手順... 3 組織の登録 / 編集 / 削除... 7 組織を個別に追加 ( マニュアル操作による登録 )... 7 組織を一括追加 (XLS ファイルによる一括登録 )... 9

Microsoft PowerPoint - T4OOマニュアル_初期設定用_ pptx

PowerPoint プレゼンテーション

ファイル宅配便サービス 利用マニュアル

OSSTech OpenSSO社内勉強会資料

Webセキュリティサービス

スライド 1

AXIOLE V Release Letter

アカウント管理者 操作ドキュメント

Voucher Express(受験チケット注文サイト)ユーザーガイド 認定団体様向けアカウント申請手順 <ver.2.5>

<4D F736F F F696E74202D F938C8B9E979D89C891E58A77976C5F91B28BC690B68CFC82AF E67654F6E6C696E B B837D836A B5F76312E322E707074>

2019/02/13 TCU Storage TCU アカウントを持つ人同士とのファイル共有 TCU アカウントを持つ人同士でのファイル共有の手順を解説します はじめに 以下を 参考にして グループ申請 をおこなってください グループ申請 1. ポータルサイトから グループ申請 手続きをおこないます

ek-Bridge Ver.2.0 リリースについて

受験者 ID の登録 ( 全試験共通 ) 1. 受験者 ID の登録 ( 全試験共通 ) 1.1. [Certiport へようこそ ] ページ 1. 受験者登録ページにアクセスして [ 受験者 ID を登録する ] 1 ボタンをクリックします

電子申請サービス

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

<4D F736F F D C90BF8ED A93C192E890DA8EED8AC7979D DEC837D836A B2E646F6378>

Instruction to Authors

ROBOTID_LINEWORKS_guide

< 削除ボタン チェックボックスについて 1> 対象 を退職社員のみで検索した場合 対象 を全てで検索した場合 システム管理 : 社員登録

<4D F736F F F696E74202D20816D91E C5816E816982DD82C882B5816A944692E8905C90BF936F985E5F91BE977A8CF531306B7796A2969E5F837D836A B2E B8CDD8AB B83685D>

操作マニュアル 廃止届出登録 第 8 版 2019 年 7 月 22 日

1. システムを利用する 利用を申し込む 申請者が動物検疫関連業務を利用するためには 以下の2つの ID の種類があります NACCS センター株式会社に利用の申込みを行い NACCS ID を取得 システムを利用し ID を取得本手順はシステムを利用した ID の取得方法を説明します 動物検疫関連

改版履歴 版数 日付 内容 担当 V /2/25 初版発行 STS V //9 サポート環境の追加 STS 2

Cisco.com IDの作り方

researchmap 利用マニュアル

Microsoft PowerPoint - 【e-Rad設定】研究者用(H30年度)二次新システム未対応

Proselfの利用方法

セットアップガイド ( 管理者向け ) (1.3 版 ) KDDI 株式会社

Ver.30 改版履歴 版数 日付 内容 担当 V //3 初版発行 STS V..0 05//6 パスワード再発行後のパスワード変更機能追加 STS V..0 05//5 サポート環境変更 STS V //9 サポート環境の追加 STS ii

KDDI SMART アドレス帳 CSV ファイル仕様 改訂日付 :2019 年 5 月 8 日

STEP1: 登録先の選択 JVA-ID 取得時に設定したログイン ID( メールアドレスまたは任意の文字列 ) とパスワードでログインし 操作するチームを選択します インターネットブラウザを起動し アドレス欄に以下の URL を入力します 日本バレーボール協会

PowerPoint プレゼンテーション

オーダ連携

メール設定 Outlook Express 6 の場合 (Windows 98 ~ XP) Outlook Express 6 の場合 (Windows 98 ~ XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案

1 版 研究分担者研究者番号機関番号部局番号職番号研究者番号機関番号部局番号職番号氏名所属研究機関 部局 職氏名所属研究機関 部局 職補助事業期間を通じた支出済みの分担金 ( 事実発生日までの支出済みの額 ) を入力すること 大学 学部 准教授削

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

Microsoft PowerPoint - DSOX-2000/3000/4000 ライセンスの取得_ pptx[読み取り専用]

マイクロソフト認定資格試験一覧ページ 本 認定資格試験一覧ページは 試験番号順に掲載しています 70 で始まる試験は MCP 試験 74 で始まる試験はコンピテンシー要件向け MCP 試験

Microsoft PowerPoint - 操作手順(看護).pptx

2. メンバー管理 2.1 管理者権限 2.2 組織の登録 2.3 役職の登録 2.4 メンバーの登録 2.5 共有アドレス帳 2.6 グループの管理

目次 1. 教育ネットひむかファイル転送サービスについて ファイル転送サービスの利用方法 ファイル転送サービスを利用する ( ひむか内 ) ファイル転送サービスへのログイン ひむか内 PCでファイルを送受信する

2 更新期限のお知らせ (30 日前 ) について <1> 届出情報の更新期限の 30 日前になっても更新されていない場合 担当者 ( 最大 3 名 ) のメールアドレス宛てに更新が未実施であることをお知らせするメールが送信されます 更新期限のお知らせ (30 日前 ) メール ( 件名 ) 製造所

メールデータ移行手順

LGWAN-1.indd

5.1. ホームページ登録 ホームページ URL を登録します ホームページ URL は基本契約で 1 個 (100MB) まで無料 2 個目以降は有料オプションサービス ( 月額 300 円 / 個 ) で追加登録が可能です (1) 左メニューの HP アカウント登録 リンクをクリックします (1

Works Mobile セットアップガイド 目次 管理者画面へのログイン... 1 ドメイン所有権の確認... 2 操作手順... 2 組織の登録 / 編集 / 削除... 6 組織を個別に追加 ( マニュアル操作による登録 )... 6 組織を一括追加 (XLS ファイルによる一括登録 )...

目次 1. ログイン P2 2. 送受信管理 P メールの新規送信 P 未送信 ( 保存 ) メールの編集 削除 P 送信済みメールの状況確認 P6 3. メンバー ( 送信先 ) 管理 P メンバーの新規登録 編集 P メンバーの削除 P

Microsoft PowerPoint - KanriManual.ppt

Microsoft Word - Amazon Pay オペレーションマニュアル.docx

Ver1.10 セコムあんしんログインサービス利用者マニュアル ID パスワード認証 +ワンタイムパスワード認証 (Mac OS X) 2015 年 1 月 26 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights

Transcription:

学割サービスをはじめとする最新動向 中村素典 / 国立情報学研究所

} 学割サービス } StudentBeans } ASKNET (Verification Service for Academic Discount) } アカデミックパス } ウェルネット } SheerID } InAcademia (edugain) } ビッグローブ } edugain ( フェデレーション間連携 ) } ORCID / e-rad } Sirtfi : Security Incident Response Trust Framework for Federated Identity 2

} 大きなサイズのファイルを メール添付を使わずに複数の相手に渡すためのサービス } 学認と連携 ( 受信は OpenIdP を利用可能 ) } システム老朽化のため FileSender に移行 } https://filesender.nii.ac.jp/ アクセス数 3 600 500 400 300 200 100 0 Nov-11 Feb-12 May-12 Aug-12 月毎のアクセス回数 ( 折れ線 ) とユーザ数 ( 棒 ) Nov-12 Feb-13 May-13 Aug-13 Nov-13 Feb-14 May-14 Aug-14 Nov-14 Feb-15 May-15 Aug-15 Nov-15 Feb-16 May-16 Aug-16 Nov-16 機関数 40 35 30 25 20 15 10 5 0

4

} 学割サービス } StudentBeans (2015/4) } ASKNET (Verification Service for Academic Discount) } アカデミックパス } ウェルネット } SheerID } InAcademia } ビッグローブ } 就職情報 } 求人検索 NAVI ( ジェイネット ) } キャリタス UC ( ディスコ ) 5

学認を含む16か国のフェデレーションと連携 edugainにも登録 6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

( インターフェデレーション ) } 約 50 のフェデレーションが参加 ( 約 2400 の IdP) } edugain 経由で利用可能なサービスは 1500 } ORCID, SURFconext, FileSender, Foodle, GRID 系サービスなど } 学認からの参加方法 : https://meatwiki.nii.ac.jp/confluence/pages/viewpage.action?pa geid=21441074 22

} 学認は edugain に参加 (2013~) していますが IdP ごとに edugain に参加を宣言する必要があります } 当該 SP が学認に参加している場合を除く } 学認申請システムには IdP を edugain に登録する機能があります } IdP 管理者が edugain へ参加する にチェックを入れることで メタデータが edugain に送られます } 現在試行中のため 学認事務局にご一報ください 23

24

25

1) 研究者属性 ( 氏名 経歴 ) 2) 執筆文献 3) 取得したファンディング 4) 他の ID との紐付け 26

Source: ORCID 事業の進捗とアジアにおける拡大 ( 宮入暢子 ) 27

OAuth 認証 28 Shibboleth(SAML2) 認証 OAuth 認証

属性 OrganizationName (o) 組織名 jaorganizationname (jao) 組織名 ( 日本語 ) OrganizationalUnit (ou) 組織内所属名称 内容 jaorganizationalunit (jaou) 組織内所属名称 ( 日本語 ) edupersonprincipalname (eppn) edupersontargetedid フェデレーション内の共通識別子 フェデレーション内の仮名識別子 edupersonaffiliation 職種 (Staff, Faculty, Student 等 ) edupersonscopedaffiliation 職種 (@scope つき ) edupersonentitlement 資格 SurName (sn), jasurname (jasn) 氏名 ( 姓 ) ( 英語 日本語 ) GivenName, jagivenname 氏名 ( 名 ) ( 英語 日本語 ) displayname, jadisplayname 氏名 ( 表示名 ) ( 英語 日本語 ) mail メールアドレス gakuninscopedpersonaluniquecode 学生 職員番号 (@scope つき ) ismemberof 所属するグループ名 実際に使われる属性情報の例 サービス A (1 項目必須 ) edupersonprincipalname( 必須 ) サービス B (1 項目必須 ) edupersonaffiliation ( 必須 ) edupersontargetedid サービス C ( 必須項目なし ) edupersonentitlement edupersonaffiliation IdP から SP へ必要最低限の情報のみを送出 edupersonassurance ( 新規追加 ) IDの保証レベル ( 参考 ) 学認技術運用基準 edupersonuniqueid ( 新規追加 ) 一意かつ永続的な共通識別子 http://id.nii.ac.jp/1149/00000212/ edupersonorcid ( 新規追加 ) ORCID 識別子 29

成果情報の取込 府省共通 の研究者管理情報 - 研究者, 研究組織, 研究分野 研究者情報の取込 0SAML2 認証 (e-rad 各大学の IdP) 研究者情報 1SAML2 認証 (e-radのidp) 全国の研究者 科研費 の管理情報 - 研究者, 研究組織, 研究分野 - 応募, 採択, 交付, 報告書情報 データ提供 ( 年数回 ) 研究者情報は e-rad より少ない 応募, 申請, 報告書情報 3 認証なし 2OAuth 認証 (ORCID の IdP) 科研費 の公開情報 国際的 な研究者プロファイル 1) 研究課題ページ 1) 研究者属性 ( 氏名 経歴 ) - ライフサイクル ( 採択 交付 完了 ) 2) 執筆文献 - 報告書, 評価情報 2ORCID: OAuth 認証 3) 取得したファンディング - 成果文献 3KAKEN: 認証なし + e-rad 研究者番号 2) 研究者ページ ( 休止中 ) 内部情報 研究者情報の誤り修正需要の高まり 報告書の公開オプトアウト申請への対応公開情報 ORCID 連携におけるe-Rad 研究者番号の詐称防止対策が必要 信頼性が高く 外部システムとの連携も可能な本人認証は? 30 一部単純化しています

成果情報の取込 府省共通 の研究者管理情報 - 研究者, 研究組織, 研究分野 研究者情報の取込 0SAML 認証 (e-rad 各大学のIdP) 研究者情報 1SAML 認証 (e-radのidp) e-rad IdP 全国の研究者 科研費 の管理情報 - 研究者, 研究組織, 研究分野 - 応募, 採択, 交付, 報告書情報 データ提供 ( 年数回 ) 研究者情報は e-rad より少ない 応募, 申請, 報告書情報? 3 認証なし 大学 IdP edugain 2OAuth 認証 (ORCID の IdP) edupersonprincipalname 科研費 研究者 ID ORCID の ID 科研費 の公開情報 1) 研究課題ページ - ライフサイクル ( 採択 交付 完了 ) - 報告書, 評価情報 - 成果文献 2) 研究者ページ ( 休止中 )? 2ORCID: OAuth 認証 3KAKEN: 認証なし 国際的 な研究者プロファイル 1) 研究者属性 ( 氏名 経歴 ) 2) 執筆文献 3) 取得したファンディング + e-rad 研究者番号 内部情報 公開情報 31 一部単純化しています

} 新 e-rad が 2019 年 1 月から運用開始予定 } 現在 学認との連携について検討中 } Researchmap は すでに学認および e-rad IdP と連携済み } 検討課題の一つ : 認証強度問題 } それぞれの大学のパスワードの強さはどれくらいなのか? } 学認で一定レベルの認証強度を保証することは可能か? } いわゆる LoA (Level of Assurance) 問題 32

2.2 パスワードに使用する文字列 } 利用者が設定するパスワード文字列は 以下の条件を全て満足するものでなければならない } 最低限 8 文字以上の長さを持つ } 以下ア ~ エの文字集合から各最低 1 文字以上を含む ア ) 英大文字 (A~Z) イ ) 英小文字 (a~z) ウ ) 数字 (0~9) エ ) システムで使用可能な特殊文字 (@!#$%&=-+*/.,:;[] ) } また 以下の文字列は容易に推察可能であるため パスワードとして設定してはならない } 利用者のアカウント情報から容易に推測できる文字列 ( 名前 ユーザ ID 等 ) } 上記を並べ替えたもの 上記に数字や記号を追加したもの } 辞書の見出し語 } 著名人の名前等 33

} 学割を含む多様なサービスの増加 } 世界各地で整備が進んでいる } IdP/SP のニーズへの対応 } 認証レベル基準の策定と活用方法の検討 34