シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

Similar documents
自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

How to Use the PowerPoint Template

PowerPoint プレゼンテーション

オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

Microsoft PowerPoint _セミナー資料(オージス).pptx

学認とOffice 365 の 認証連携

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

OpenAM(OpenSSO) のご紹介

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

PowerPoint プレゼンテーション

モバイル オープンAPIを 活用するための認証基盤 標準技術 OpenID Connect, OAuth 適用の考え方 株式会社オージス総研 サービス事業本部 テミストラクトソリューション部 八幡 孝 2017 OGIS-RI Co., Ltd. 2017/9/15 Japan Identity C

モバイル オープンAPIを 活用するための認証基盤 標準技術 OpenID Connect, OAuth 適用の考え方 株式会社オージス総研 サービス事業本部 テミストラクトソリューション部 八幡 孝 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープンAPIを活用

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

CA Federation ご紹介資料

SeciossLink クイックスタートガイド(Office365編)

スライド 1

FUJITSU Cloud Service K5 認証サービス サービス仕様書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

PowerPoint プレゼンテーション

KS_SSO_guide

SinfonexIDaaS機能概要書

会社概要 サービスビジネス事業 一般企業および公共機関向けシステム サービス アプリ開発等 スマートデバイス活用 BCP 安否確認 ヘルスケア事業 エンタープライズ事業 帝人グループ 医療 / ヘルスケア領域向け IT サービス 大企業向け IT サービス : 企画 / 開発 / 運用 / 保守 基

PowerPoint プレゼンテーション

OpenAMトレーニング

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

自己紹介 株式会社オージス総研 統合認証ソリューション担当 OpenAMコンソーシアム 副会長 八幡 孝 OpenIDファウンデーション ジャパン Enterprise Identity WG リーダー 2

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

自己紹介 Copyright (c) NPO 日本ネットワークセキュリティ協会 Page 2

OSS活用ソリューション ThemiStruct (テミストラクト) シリーズ概要

リスト型攻撃にどう対応する リスト型攻撃 リストに書かれたIDとパスワー ドのペアで様々なサイトに不不正アクセスを試み る 利利 用者は通常2,3個の パスワードを使い回 している 一つのサイトが破ら れると多くのサイト に影響がでる 2015/1/22号の日経コンピュータより - 2- Copyr

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

やっぱり OSS! Zabbix & ThemiStruct で行こう テミストラクト 株式会社オージス総研サービス事業本部 八幡孝 2013 年 11 月 22 日 Copyright 2013 OGIS-RI Co., Ltd. All rights reserved.

FUJITSU Cloud Service for OSS 「認証サービス」ご紹介資料

PowerPoint Presentation

認証連携(フェデレーション)ソリューションIceWall Federationのご紹介

The Microsoft Conference 2014 MN-212 ROOM D

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

PowerPoint Presentation

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

Active Directory フェデレーションサービスとの認証連携

POWER EGG 3.0 Office365連携

スライド 1

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

Lorem ipsum dolor sit amet, consectetur adipiscing elit.

2012年 全体会議

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

自己紹介 氏縄武尊 (Ujinawa Takeru) Work 株式会社オージス総研テミストラクトソリューション部 4 年目認証 認可 ID 管理 PKI OpenID Foundation Japan EIWGメンバー Favorite Spec: OpenID Connect, OAuth2.0

本リリースは 株式会社野村総合研究所とサイボウズ総合研究所株式会社の 2 社による共同リ リースです 重複して配信される可能性がありますが あらかじめご了承ください 2010 年 6 月 24 日 株式会社野村総合研究所 サイボウズ総合研究所株式会社 OpenStandia ソリューション / サイ

ROBOTID_LINEWORKS_guide

OSSTechプレゼンテーション

IceWallソフトウェア認証連携(フェデレーション)ソリューションIceWallFederationのご紹介

AXIOLE V Release Letter

CALスイートのご案内

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

オージス総研のご紹介 株式会社オージス総研 本社 : 大阪府大阪市西区千代崎 3- 南 2-37 ICCビル東京本社 : 東京都港区港南 品川インターシティA 棟名古屋オフィス : 愛知県名古屋市中区錦 名興ビル代表者 : 代表取締役社長平山輝設立 : 1983 年 6

スライド 1

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

OSSTechプレゼンテーション

Microsoft Word - Gmail-mailsoft設定2016_ docx

製品概要

プロジェクトタイトル(HGP創英角ゴシックUB 24pt) サブタイトル(定例資料など、HGP創英角ゴシックUB 18pt)

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App

OSSTechプレゼンテーション

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

PowerPoint プレゼンテーション

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との

Microsoft PowerPoint - 【資料3】Open ID概要.ppt

Microsoft Word - Office365マニュアル_教職員向け.docx

変更履歴 日付 Document ver. 変更箇所 変更内容 06/7/.00 - 新規作成 06/8/9.0 管理プロファイルを登録する Web フィルタリング の記載を追加 07//6.0 全体 連絡先ポリシーを共有アドレス帳に変更 全体 参照 以下 等に係る記載揺れの統一 07/0/.03

HP Touchpoint Manager Windows 10 Mobile 登録手順

Microsoft PowerPoint - メールソフト設定方法マニュアル_ver.1.5.ppt

SlinkPass ユーザマニュアル

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

OSSTechプレゼンテーション

Office365マニュアル_学生向け

CA Single Sign-On r12 (12.8) ご紹介

アドバンスト事例紹介

スライド 1

Microsoft Active Directory用およびMicrosoft Exchange用Oracle Identity Connector

FAQ案(Linkup Manager)

どこでもキャビネット端末認証のサービス概要 従来のどこでもキャビネットで提供している機能はもちろん +α でクライアント証明書に よる端末認証で利 端末を限定して利 する事が出来ます! 従来のどこでもキャビネット 端末認証 マルチデバイス対応 管理者機能の充実 セキュリティ機能の充実 複合機連携 ク

1

SeciossLink クイックスタートガイド

Modern workplace protected by Enterprise Security

PowerPoint プレゼンテーション

スライド 1

スライド 1

ID管理/アクセス管理/シングルサインオン/認証連携製品 NEC WebSAM SECUREMASTER の歴史

PowerPoint プレゼンテーション

Transcription:

これからのエンタープライズ向け 認証基盤に求められること 株式会社オージス総研 八幡孝 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

会場の皆さんにアンケート 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 2

Q. IDとパスワードは 1つだけ覚えておけばいけている 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 3

Q. 一回ログインすれば 必要なアプリが一通り使える 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 4

Q. パスワード変更は1 回やれば ちゃんと変わっている 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 5

Q. Windowsのログオンだけで 全部できている 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 6

Q. クラウドサービスを使うときはできるだけ ソーシャルログインを使っている 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 7

シングルサインオン実現の基本パターン 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 8

ID 管理システム 1 IDM で ID/ パスワードを管理 個々のアプリにログインして利用 アプリ 1 ユーザー情報パスワード HR システム 個々のアプリにログインして利用 アプリ 2 ユーザー情報パスワード 個々のアプリにログインして利用 アプリ 3 ユーザー情報パスワード ワークフローシステム パスワード変更は 1 ヶ所で 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 9

シングルサインオンシステム ID 管理システム 2 IDM+SSO の組合せ ログイン アプリアクセス ユーザー ID パスワード ユーザー ID パスワード アプリ 1 アプリ 2 ユーザー情報パスワード ユーザー情報パスワード HR システム アプリアクセス ユーザー ID パスワード アプリ 3 ユーザー情報パスワード ワークフローシステム パスワード変更は 1 ヶ所で ユーザーリポジトリ ユーザー情報 パスワード 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 10

シングルサインオンシステム ID 管理システム 3 より完全な SSO ログイン アプリアクセス ユーザー情報 ユーザー情報 アプリ 1 アプリ 2 ユーザー情報 ユーザー情報 HR システム アプリアクセス ユーザー情報 アプリ 3 ユーザー情報 ワークフローシステム パスワード変更は 1 ヶ所で ユーザーリポジトリ パスワード ユーザー情報 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 11

Windows ドメインログオン シングルサインオンシステム ID 管理システム 4 デスクトップ SSO Windows ログオン ログイン情報の連携 ユーザー情報 アプリ 1 ユーザー情報 アプリアクセス ユーザー情報 アプリ 2 ユーザー情報 アプリアクセス ユーザー情報 アプリ 3 ユーザー情報 パスワード変更は 1 ヶ所で Active Directory ユーザー情報 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 12

バックエンド統合 フロントエンド統合 とある事例での実現例 統一された ID パスワード あるいは認証デバイスで端末ログオンや Web アプリの利用が可能 共通のログイン画面 一度のログインでアプリを横断的に利用可能 認証ゲートウエイ アカウントポリシーの一元管理アプリへのアクセス権を一元管理 ID 管理システム 利用者情報メタディレクトリ Active Directory 認証 ロール 属性などの一元更新 LDAP 認証 ロールの情報へのアクセス フレームワーク 共通ライブラリ 電子証明書発行サービス 人事システムと連動したタイムリーな ID 作成 削除 ユーザ属性やロールの更新 認証されたユーザ名やユーザのロールに関する情報の提供 アプリでユーザのアクセス権情報やユーザ属性を活用する I/F の提供 人事システム 業務アプリケーション, etc 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 13

バックエンド統合 フロントエンド統合 とある事例での実現例 統一された ID パスワード あるいは認証デバイスで端末ログオンや Web アプリの利用が可能 共通のログイン画面 一度のログインでアプリを横断的に利用可能 ID 管理システム 利用者情報メタディレクトリ Active Directory 認証ゲートウエイ ログインに必要な情報は LDAP & AD のみで管理 アカウントポリシーの一元管理アプリへのアクセス権を一元管理 認証 ロール 属性などの一元更新 LDAP 認証 ロールの情報へのアクセス フレームワーク 共通ライブラリ 電子証明書発行サービス 人事システムと連動したタイムリーな ID 作成 削除 ユーザ属性やロールの更新 認証されたユーザ名やユーザのロールに関する情報の提供 アプリでユーザのアクセス権情報やユーザ属性を活用する I/F の提供 人事システム 業務アプリケーション, etc 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 14

バックエンド統合 フロントエンド統合 とある事例での実現例 統一された ID パスワード あるいは認証デバイスで端末ログオンや Web アプリの利用が可能 共通のログイン画面 一度のログインでアプリを横断的に利用可能 ID 管理システム 利用者情報メタディレクトリ Active Directory 認証ゲートウエイ ID 管理システムを使ってアカウントを一元管理 アカウントポリシーの一元管理アプリへのアクセス権を一元管理 認証 ロール 属性などの一元更新 LDAP 認証 ロールの情報へのアクセス フレームワーク 共通ライブラリ 電子証明書発行サービス 人事システムと連動したタイムリーな ID 作成 削除 ユーザ属性やロールの更新 認証されたユーザ名やユーザのロールに関する情報の提供 アプリでユーザのアクセス権情報やユーザ属性を活用する I/F の提供 人事システム 業務アプリケーション, etc 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 15

バックエンド統合 フロントエンド統合 とある事例での実現例 統一された ID パスワード あるいは認証デバイスで端末ログオンや Web アプリの利用が可能 共通のログイン画面 一度のログインでアプリを横断的に利用可能 ID 管理システム 利用者情報メタディレクトリ Active Directory 認証ゲートウエイ 認証ゲートウェイで 1 回認証すればアプリが使える アカウントポリシーの一元管理アプリへのアクセス権を一元管理 認証 ロール 属性などの一元更新 LDAP 認証 ロールの情報へのアクセス フレームワーク 共通ライブラリ 電子証明書発行サービス 人事システムと連動したタイムリーな ID 作成 削除 ユーザ属性やロールの更新 認証されたユーザ名やユーザのロールに関する情報の提供 アプリでユーザのアクセス権情報やユーザ属性を活用する I/F の提供 人事システム 業務アプリケーション, etc 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 16

バックエンド統合 フロントエンド統合 とある事例での実現例 統一された ID パスワード あるいは認証デバイスで端末ログオンや Web アプリの利用が可能 共通のログイン画面 一度のログインでアプリを横断的に利用可能 アプリへはログインID, 認証ゲートウエイグループIDを連携 アカウントポリシーの一元管理認証 ロールの情報アプリへのアクセス権を一元管理へのアクセス電子証明書ユーザーの属性は専用ライブラリを通じて提供発行サービス ID 管理システム 利用者情報メタディレクトリ Active Directory 認証 ロール 属性などの一元更新 LDAP フレームワーク 共通ライブラリ 人事システムと連動したタイムリーな ID 作成 削除 ユーザ属性やロールの更新 認証されたユーザ名やユーザのロールに関する情報の提供 アプリでユーザのアクセス権情報やユーザ属性を活用する I/F の提供 人事システム 業務アプリケーション, etc 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 17

バックエンド統合 フロントエンド統合 とある事例での実現例 統一された ID パスワード あるいは認証デバイスで端末ログオンや Web アプリの利用が可能 共通のログイン画面 一度のログインでアプリを横断的に利用可能 ユーザーマスタを使ったアカウントメンテが認証ゲートウエイ アカウントポリシーの一元管理認証 ロールの情報アプリへのアクセス権を一元管理へのアクセス電子証明書必要なアプリにだけユーザーマスタを提供発行サービス ID 管理システム 利用者情報メタディレクトリ Active Directory 認証 ロール 属性などの一元更新 LDAP フレームワーク 共通ライブラリ 人事システムと連動したタイムリーな ID 作成 削除 ユーザ属性やロールの更新 認証されたユーザ名やユーザのロールに関する情報の提供 アプリでユーザのアクセス権情報やユーザ属性を活用する I/F の提供 人事システム 業務アプリケーション, etc 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 18

なぜシングルサインオンをするのか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 19

作業効率の向上 IT 活用の促進 1 利用者が便利になる 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 20

2 セキュリティレベルのばらつきがなくなる 開発者に依存したばらつき ユーザーに依存したばらつき 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 21

3 システム開発がしやすい アプリ毎の認証機能開発は不要 サブシステムに分割した開発の実現 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 22

4 認証方式の変更がやりやすい ID/ パスワードを使った認証 多要素認証への対応 新しい方式への対応 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 23

バックエンド統合 フロントエンド統合 とある事例での実現例 統一された ID パスワード あるいは認証デバイスで端末ログオンや Web アプリの利用が可能 共通のログイン画面 一度のログインでアプリを横断的に利用可能 認証ゲートウエイ アカウントポリシーの一元管理アプリへのアクセス権を一元管理 ID 管理システム 利用者情報メタディレクトリ Active Directory 認証 ロール 属性などの一元更新 LDAP 認証 ロールの情報へのアクセス フレームワーク 共通ライブラリ 電子証明書発行サービス 人事システムと連動したタイムリーな ID 作成 削除 ユーザ属性やロールの更新 認証されたユーザ名やユーザのロールに関する情報の提供 アプリでユーザのアクセス権情報やユーザ属性を活用する I/F の提供 人事システム 業務アプリケーション, etc 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 24

バックエンド統合 フロントエンド統合 とある事例での実現例 統一された ID パスワード あるいは認証デバイスで端末ログオンや Web アプリの利用が可能 共通のログイン画面 一度のログインでアプリを横断的に利用可能 認証機能は 認証基盤 ( 認証ゲートウェイ認証ゲートウエイ ) で提供 アカウントポリシーの一元管理認証 ロールの情報アプリへのアクセス権を一元管理へのアクセス電子証明書発行サービスアプリ毎のばらつきがない ID 管理システム Active Directory フレームワーク利用者情報メタディレクトリ認証 ロール 属性 LDAP などの一元更新共通ライブラリ 人事システムと連動したタイムリーな ID 作成 削除 ユーザ属性やロールの更新 認証されたユーザ名やユーザのロールに関する情報の提供 アプリでユーザのアクセス権情報やユーザ属性を活用する I/F の提供 人事システム 業務アプリケーション, etc 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 25

バックエンド統合 フロントエンド統合 とある事例での実現例 統一された ID パスワード あるいは認証デバイスで端末ログオンや Web アプリの利用が可能 共通のログイン画面 一度のログインでアプリを横断的に利用可能 ID 管理システム 利用者情報メタディレクトリ Active Directory 認証ゲートウエイ アプリ開発者へ接続仕様を開発ガイドとして提供 アカウントポリシーの一元管理アプリへのアクセス権を一元管理 認証 ロール 属性などの一元更新 LDAP 認証 ロールの情報へのアクセス フレームワーク 共通ライブラリ 電子証明書発行サービス 人事システムと連動したタイムリーな ID 作成 削除 ユーザ属性やロールの更新 認証されたユーザ名やユーザのロールに関する情報の提供 アプリでユーザのアクセス権情報やユーザ属性を活用する I/F の提供 人事システム 業務アプリケーション, etc 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 26

バックエンド統合 フロントエンド統合 とある事例での実現例 統一された ID パスワード あるいは認証デバイスで端末ログオンや Web アプリの利用が可能 共通のログイン画面 一度のログインでアプリを横断的に利用可能 アプリ機能をサブシステムに分割して開発認証ゲートウエイ アカウントポリシーの一元管理認証 ロールの情報アプリへのアクセス権を一元管理へのアクセス電子証明書シングルサインオンで1つのアプリとして使う発行サービス ID 管理システム 利用者情報メタディレクトリ Active Directory 認証 ロール 属性などの一元更新 LDAP フレームワーク 共通ライブラリ 人事システムと連動したタイムリーな ID 作成 削除 ユーザ属性やロールの更新 認証されたユーザ名やユーザのロールに関する情報の提供 アプリでユーザのアクセス権情報やユーザ属性を活用する I/F の提供 人事システム 業務アプリケーション, etc 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 27

バックエンド統合 フロントエンド統合 とある事例での実現例 統一された ID パスワード あるいは認証デバイスで端末ログオンや Web アプリの利用が可能 共通のログイン画面 一度のログインでアプリを横断的に利用可能 認証方式の変更は認証基盤認証ゲートウエイ アカウントポリシーの一元管理認証 ロールの情報アプリへのアクセス権を一元管理へのアクセス電子証明書 ( 認証ゲートウェイ ) で対応すれば発行サービス OK ID 管理システム 利用者情報メタディレクトリ Active Directory 認証 ロール 属性などの一元更新 LDAP フレームワーク 共通ライブラリ 人事システムと連動したタイムリーな ID 作成 削除 ユーザ属性やロールの更新 認証されたユーザ名やユーザのロールに関する情報の提供 アプリでユーザのアクセス権情報やユーザ属性を活用する I/F の提供 人事システム 業務アプリケーション, etc 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 28

みなさんの会社 組織では 実現できていますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 29

最近の認証界隈の困った話題 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 30

パスワードリスト攻撃 ID/ パスワードリストを入手 アプリ 1 user@example.com p@$$w0rd ユーザーが複数のサイト アプリで同じ ID/ パスワードを設定 メ アプリ 2 user@example.com p@$$w0rd 入手したリストで別サイト 別アプリへ正常ログイン アプリ 3 user@example.com p@$$w0rd 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 31

対策 1: パスワード定期変更 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 32

対策 2: STOP!! パスワード使い回し!! 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 33

増えるユーザーの負担 パスワードの定期変更の強制 パスワード使い回しの禁止 紙のメモ 電子ファイル ( パスワード付き ) を使った管理 パスワード管理ツールの利用 ユーザー自身での確認を要請 ログイン履歴の確認 ログイン通知機能の利用 認証コード ワンタイムパスワードの利用 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 34

そこはシングルサインオンでしょ パスワードは認証基盤だけで管理 認証結果をアプリケーションへ連携 ログインID, ユーザーの属性情報 認証基盤を通らないアプリアクセスを禁止 真の SSO を目指せ 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 35

IT 活用はクラウドサービス活用へ 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 36

クラウドサービスの利用が進む 出典 2014 年国内クラウドサービス市場需要動向調査, IDC Japan, 2014 年 7 月 http://www.idcjapan.co.jp/press/current/20140724apr.html 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 37

クラウドサービスの利用が進む クラウドサービスを利用している企業の割合は平成 24 年末の 28.2% から 33.1% に上昇 出典 平成 26 年版情報通信白書 ( 原出展 ) 総務省 平成 25 年通信利用動向調査 http://www.soumu.go.jp/johotsusintokei/statistics/statistics05.html 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 38

事業部門 : すぐに 小さく使い始める 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 39

Identity is the next perimeter どこからでも使える どのデバイスからでも使える データ保護の最後の砦は 認証 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 40

IT 部門 & セキュリティ部門 : ID 管理と SSO どうするの? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 41

野良 IT 化 シャドー IT 化 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 42

パスワード定期変更!! STOP!! パスワード使い回し!! 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 43

増えるユーザーの負担 パスワードの定期変更の強制 パスワード使い回しの禁止 紙のメモ 電子ファイル ( パスワード付き ) を使った管理 パスワード管理ツールの利用 ユーザー自身での確認を要請 ログイン履歴の確認 ログイン通知機能の利用 認証コード ワンタイムパスワードの利用 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 44

増えるユーザーの負担 パスワードの定期変更の強制 パスワード使い回しの禁止 紙のメモ 電子ファイル ( パスワード付き ) を使った管理 パスワード管理ツールの利用 ユーザー自身での確認を要請 ログイン履歴の確認 ログイン通知機能の利用 企業での IT 活用 企業自らの情報を守るための対策を 社員一人ひとりの対応に委ねて良いのか? 認証コード ワンタイムパスワードの利用 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 45

IT 活用はクラウドサービス活用へ (Part2) 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 46

クラウドサービスに対応した認証基盤 Identity Federation によるSSO アカウント管理のためのIDM(ID 管理 ) この2つに対応する 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 47

Identity Federation による SSO クラウドサービスへアクセス IdPへ認証をリクエスト クラウドサービス側のパスワード管理不要 Google Apps 認証結果 属性情報を連携 SAML を使ったフェデレーション salesforce.com cybozu.com シングルサインオンシステム (IdP) ユーザーリポジトリ 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 48

アカウント管理のための IDM(ID 管理 ) Google Apps ユーザーアカウントの CRUD クラウドサービス側のアカウント事前配備 ユーザーへのライセンス割当 解除 salesforce.com cybozu.com ユーザーが作成したデータの削除 当面は独自 I/F いずれは SCIM ID 管理システム 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 49

多要素認証への対応 認証基盤で対応 クラウドサービスへアクセス IdP へ認証をリクエスト 認証結果 属性情報を連携 Google Apps salesforce.com + 多要素認証 IdPで多要素認証に対応すれば すべてのクラウドサービス多要素認証に cybozu.com シングルサインオンシステム (IdP) ユーザーリポジトリ 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 50

SAML に対応したクラウドサービスが増えてきている Google Apps Salesforce.com Microsoft Office 365 cybozu.com Fileforce などなど 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 51

認証基盤で SAML IdP を実装 サービス事業者に SAML SP 対応を リクエストしよう 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 52

ビジネスのための認証基盤 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 53

B2E 向けから B2B 向け B2C 向けへ 取引先ポータル 顧客ポータルの構築が広まる 先に認証基盤を用意して サービス ( 提供機能 ) を 拡大 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 54

B2C 向けのケース 顧客にアカウントをセルフ登録してもらう ソーシャルアカウントを使って アカウントを登録し てもらう すでにソーシャルログインが主流に 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 55

B2B 向けのケース 取引先の ID/ パスワードを 自社の認証基盤で管理 取引先の認証基盤 (IdP) からの SSO 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 56

いかにシステムを使ってもらうかが重要 利用者に優しい認証の実現 取引先の認証基盤でログイン ソーシャルアカウントでログインが主流に SAML から OpenID Connect へ向かう 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 57

これからの企業の認証基盤は SAML OpenID Connect への対応が必須要件 ( 標準技術に対応する 対応し続ける ) 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 58

そして WebAPI へ 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 59

エンプラでもスマートデバイスの活用が進む ただし 別途調査した導入台数の規模を見ると 大規模な導入を行っている企業は限定的である 出典 企業 IT 動向調査 2014, 日本情報システム ユーザー協会, 2014 年 4 月 http://www.juas.or.jp/servey/it14/ 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 60

アプリケーションアーキテクチャが変わる ネイティブアプリ + WebAPI SPA (Single-Page Application) + WebAPI 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 61

WebAPI 時代の認証 認可 OpenID Connect, OAuth より高度な認可に向けて UMA? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 62

エンプラ向け認証基盤コアアーキテクチャ 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 63

アプリ 3 アプリ 2 アプリ 1 インターネットからのアクセスも 社内ネットワークのユーザーも 認証基盤コアアーキテクチャ 2015 年版 社内も社外も B2EもB2B, B2Cも 同じアーキテクチャで シングルサインオン基盤 SSO (IdP/OP) SSO 基盤の認証ポリシーに基づいてサービスを利用 クラウドサービス向けの SSO BaaS (WebAPI) SaaS (WebApp) SaaS (WebApp) SAML/OIDC でパスワード不要の SSO パスワード不要の SSO 実現 SSO (RProxy) 社内システム向け SSO 多要素 リスクベース 異動 申請に基づくシステム サービスのアカウント 属性の更新 クレデンシャルは SSO 基盤だけで管理ユーザーリポジトリ IDM フレッシュな源泉 アイデンティティ管理基盤 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 64 HR Workflow

目指すべきこと 社内のアプリもクラウドアプリもシームレスに使える 一回のログインで 全アプリを横断的に使える ログインに必要なIDとパスワードは一つだけ パスワードを持っているのは認証基盤だけ TPOに応じた認証方法が使える アプリの利用を一元的にコントロール SaaS (Webアプリ) にも BaaS (WebAPI) にも使える 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 65

必要な技術要件 標準技術への対応 フェデレーション : SAML, OpenID Connect, OAuth, プロビジョニング : SCIM 標準技術に継続的に対応し続けること 従来型の方式のサポート リバースプロキシ エージェントを使ったSSO 変更できない現行アプリへの対応 代理認証 現行方式のID 管理の実現 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 66

OSS を使うメリット 技術標準の早期実装 公開されている仕様 ソースコードを使った問題調査 修正 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 67

まとめ 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 68

まとめ クラウドサービス スマートデバイス 新しいアーキテクチャに対応する ビジネスのための認証基盤に対応する それがこれからのエンプラの認証基盤 標準技術を使って 真のSSOを目指そう 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 69

ご清聴ありがとうございました お問合せ先 株式会社オージス総研 TEL: 03-6712-1201 / 06-6871-7998 E-mail: info@ogis-ri.co.jp 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー