SinfonexIDaaS機能概要書

Similar documents
統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

CA Federation ご紹介資料

OSSTechプレゼンテーション

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

How to Use the PowerPoint Template

FUJITSU Cloud Service K5 認証サービス サービス仕様書

IceWall Remote Configuration Managerのご紹介

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

IM-SecureSignOn

4. 環境要件 WebWrapper および WebWrapper 管理サーバ <Windows 版 > Windows2000Server ( サービスパック 3 また 4 適用済 ), Windows Server 2003 <Solaris 版 > SPARC CPU を搭載する Sun 製ワ

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

OpenAMトレーニング

PHP 開発ツール Zend Studio PHP アフ リケーションサーハ ー Zend Server OSC Tokyo/Spring /02/28 株式会社イグアスソリューション事業部

PowerPoint プレゼンテーション

SeciossLink クイックスタートガイド(Office365編)

目次 第 1 章 環境構築 システム概要 ロードバランサ ジーンコードサーバー コンテンツサーバー (PC サイトサーバー ) コンテンツサーバー (PC サイトサーバー ) DNS... 6

PowerPoint プレゼンテーション

Active Directory フェデレーションサービスとの認証連携

intra-mart FormatCreator Version6.1

本仕様はプロダクトバージョン Ver 以降に準じています

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

LDAP Manager SupportList

システムインテグレータのIPv6対応

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

本仕様はプロダクトバージョン Ver 以降に準じています

WSMGR for Web External V7.2 L50 ご紹介

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

<4D F736F F D FC8E448FEE95F1837C815B835E838B C8F92E88B608F912E646F63>

— IM-SecureSignOn for Accel Platform 2017 Winter リリースノート   第2版  

FormatCreator

(Microsoft PowerPoint - HP\227pWASABI\217\320\211\356\216\221\227\277.ppt)

desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1

OpenRulesモジュール

Webセキュリティサービス

サイト名

ek-Bridge Ver.2.0 リリースについて

提案書

Silk Central Connect 15.5 リリースノート

第 3 版 はじめに 06 年 0 月 6 日から Active!mail にログインする際は DOUBLE GATE( 多要素認証システム ) を使用して認証します ログイン認証方法は 学内ネットワークを利用する場合と学外ネットワークを利用する場合で異なります 学内から利用する場合

商用監視ソフトウェアユーザの Zabbix 移行へ朗報 Zabbix Event Viewer のご紹介 【本邦初公開】

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D

memcached 方式 (No Replication) 認証情報は ログインした tomcat と設定された各 memcached サーバーに認証情報を分割し振り分けて保管する memcached の方系がダウンした場合は ログインしたことのあるサーバーへのアクセスでは tomcat に認証情報

Microsoft Word - MyWebPortalOffice_Levelup.doc

本仕様はプロダクトバージョン Ver 以降に準じています

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

3. システム 要 件 IM- 社 内 便 Ver.7.2 は 以 下 の 製 品 上 で 動 作 します サーバ 要 件 Windows Server 2003 R2 Windows Server 2008 Windows Server 2008 R2 Red Hat Enterprise Lin

共通フィルタの条件を設定する 迷惑メール検知 (SpamAssassin) の設定 迷惑メール検知 (SpamAssassin) とは.

本仕様はプロダクトバージョン Ver 以降に準じています

OpenRulesモジュール

PowerPoint プレゼンテーション

Corp ENT 3C PPT Template Title

intra-mart QuickBinder Ver.5.0 リリース ノート 第 4 版 2016/7/15 1. バージョンアップ内容以下にこのバージョンで変更になった点を列挙します なお 各機能の詳細に関してはマニュアルを参照して下さい また 各機能の設定方法に関しては 操作説明書またはセット

POWER EGG 3.0 Office365連携

— IM-SecureSignOn for Accel Platform 2016 Spring リリースノート   第2版  

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

IWF30SupportMatrix_v3.8.xlsx

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

KS_SSO_guide

はじめに 本書の目的 本書は JMA オンラインセミナー ( 以下 オンラインセミナー ) の受験者向け機能の使用方法を記述した操作説明書です システム推奨環境 オンラインセミナーを使用するユーザの PC 環境は 以下に示すスペックを満たしてい ることを推奨します ハードウェア CPU 2.33GH

PowerPoint Presentation

Microsoft Word - HPIceWallSSO_ASE_V2 2_ _2.doc

情報連携用語彙データベースと連携するデータ設計 作成支援ツール群の試作及び試用並びに概念モデルの構築 ( 神戸市こども家庭局こども企画育成部 千葉市総務局情報経営部業務改革推進課 川口市企画財政部情報政策課 ) データ構造設計支援ツール設計書 2014 年 9 月 30 日 実施企業 : 株式会社ア

改版履歴 版数 日付 内容 担当 V /3/9 初版発行 STS V /5/4 エラー画面の削除 STS V //3 サポート環境の追加 サポート環境の説明文章の STS 修正 画面修正 V /2/25 サポート環境変更 STS V

Microsoft PowerPoint - 【資料3】Open ID概要.ppt

富士通製プラットフォーム 「PRIMEPOWER/PRIMERGY」及び、富士通製ミドルウェア 「Interstage」とVantage Analyzer 動作検証完了報告書

-

-Web会議のスタンダード-

サービス内容 サービス内容 ドメインサービス Web サービスのサービス内容についてご案内します このたびは ドメイン /Web サービスをお申し込みいただきまして 誠にありがとうございます 本冊子は ドメイン /Web サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境

OSSTechプレゼンテーション

構成例 システム名 : 単独サーバ業務システムユーザ数 : 1 ユーザ マルチコア CPU のサーバ 1 台で開発 運用します ソート機能を使用します COBOL SE Developer COBOL SE Server Runtime SORTKIT/Enterprise for Windows

Microsoft PowerPoint - MOLiveご紹介(事例なしwin版) ppt

<4D F736F F D DEC90E096BE8F E C E312E30816A2E646F63>

Microsoft Word 基_シラバス.doc

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

Global Portal製品概要説明

<4D F736F F D BC696B18F88979D939D90A782F08D6C97B682B582BD A DD975E8AC7979D CC8D5C927A2E6

V-CUBE One

目次 1. 会員登録 推奨動作環境 サイト閲覧環境 シミュレーション動作環境 各種設定について メールアドレスおよびニックネームの登録 個人情報の取り扱い

CA Single Sign-On r12 (12.8) ご紹介

SeciossLink クイックスタートガイド

▼ RealSecure Desktop Protector 7

2. バージョンアップ内容 intra-mart WebPlatform/AppFramework Ver.7.1 および Ver.7.2 に対応いたしました SAP JCo 3.0.x に対応いたしました 3. 製品概要 IM-ERP リアルコネクトは SAP システム内のデータをリアルタイムに取

管理サイト操作マニュアル Version.1.1. デジアナコミュニケーションズ株式会社

1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです

“nice to meet you”

FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能紹介資料

Microsoft Word - Gmail-mailsoft_ docx

intra-mart EX申請システム version.5.4 提出依頼機能 リリースノート

— IM-VisualDesigner Migration Tool 2017 Spring リリースノート   初版  

PowerPoint Presentation

2. ccmybox を利用するには ccmybox の利用には Web ブラウザが必要ですが パソコンの Web ブラウザだけでなく スマートフォンなどのモバイル機器の Web ブラウザからも接続が可能です また Web ブラウザを利用した接続方法以外に 専用接続ツールがメーカーより提供されていま

2. 製品概要 IM-ERP リアルコネクトは SAP システム内のデータをリアルタイムに取得 更新するための API SAP リアルタイム連携 API を提供いたします またこれらの API を利用した業務テンプレートが同梱されています 各機能の詳細や設定方法に関しては 各マニュアルまたはセットア

目的 概要 全体像 概念図 用語の定義 用語 説明 用語 説明 用語 説明 用語 説明 参考資料

管理者マニュアル

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

専門研修プログラム検索システムマニュアル(一般)

1. 検証概要 目的及びテスト方法 1.1 検証概要 Micro Focus Server Express 5.1 J の Enterprise Server が提供する J2EE Connector 機能は JCA 仕様準拠のコンテナとして多くの J2EE 準拠アプリケーションサーバーについて動作

本リリースは 株式会社野村総合研究所とサイボウズ総合研究所株式会社の 2 社による共同リ リースです 重複して配信される可能性がありますが あらかじめご了承ください 2010 年 6 月 24 日 株式会社野村総合研究所 サイボウズ総合研究所株式会社 OpenStandia ソリューション / サイ

独立行政法人 鉄道建設 運輸施設整備支援機構 電子入札システム 初期設定マニュアル 2019 年 4 月

Transcription:

~ ID 管理システム用フレームワーク ~ Ver.2.0 標準仕様説明書

目次 1. Sinfonex IDaaS/Federation Manager とは... 1 2. アーキテクチャ... 2 3. 特徴... 3 4. 機能... 6 5. システム要件... 9 i

1. Sinfonex IDaaS/Federation Manager とは Sinfonex IDaaS/Federation Manager とは NTT データが提供するサービス連携プラットフォーム Sinfonex から Web 会員管理のためのコア機能を切り出した ID 管理システムのためのフレームワークです ID 管理のための機能を API 提供するため 既存システムや新システムを Sinfonex IDaaS/Federation Manager に接続し その機能を利用することが可能です Sinfonex IDaaS/Federation Manager を使用することで ユーザのログイン情報と属性情報を一元管理 各種情報の操作権限や変更履歴を管理することが可能となり 運用コストやセキュリティリスクの軽減が実現できます Web 会員サービスのマルチデバイス利用 PC スマートフォン PDA Web 会員サービス 会員登録 運用管理 会員情報管理 ID 連携 連携サイト管理 会員情報修正 権限管理 SSO 連携 I/F 利用者 退会 ログ管理 属性情報提供 I/F 認証 ID 管理 WebAPI 会員情報の集中管理 統合 ID 管理 運用者 連携 I/F WebAPI を使用し会員情報を利用 他の ID プロバイダへ認証の委譲も可能 他の ID プロバイダ 他のシステム Sinfonex IDaaS/Federation Manager では Web 会員システムを構築するために必要となる 以下の機能を提供します 会員 ( 利用者 ) 向けポータルを短期間で構築するための各種機能をフレームワークとして提供し Web 会員サービスます 会員情報管理 操作履歴の保存 メール送信などの各種機能が HTTP インタフェースで Sinfonex IDaaS 提供されるため 最小限のプログラム開発で会員向けサイトを構築することができます 運用管理 Sinfonex IDaaS/ Federation Manager ID 連携 Sinfonex Federation Manager 運用者の操作権限設定 会員情報の照会 修正 操作履歴の照会など 運用管理のための充実した機能で会員情報の集中管理を実現します ID 連携のための各種 I/F がシングルサインオンや属性情報流通を実現します サイト間の ID 連携における国際標準仕様である SAML2.0 や OpenID 等に対応しており 大手ポータルサイトなどとも短期間でシングルサインオン接続することが可能です 上記機能を実現するためのコア機能として 認証 ID 管理 WebAPI などの統合 ID 管理機能も備えています 1

2. アーキテクチャ Sinfonex IDaaS/Federation Manager の構成は ID 管理のための機能をフレームワーク化した統合 ID 管理基盤と ユーザにプレゼンテーションを提供するためのフロント Web アプリケーションに大別されます フロント Web アプリケーションは標準でシンプルなテンプレート画面を提供します 統合 ID 管理基盤では ID 管理業務に必要な機能を WebAPI としてフロント Web アプリケーションに提供します 各機能を API 化しているため 他の既存システムや新規システムから WebAPI を使用し ID 管理のための機能を利用するとことができます フロント Web アプリケーション 会員管理 運用管理 統合 ID 管理基盤 ユーザエージェント ( ブラウザ等 ) 統合 ID 管理 Java EE ID 連携 ID データベース ( 会員データ ) WebAPI を利用して会員情報を利用 企業内の既存システム / 新規システム WebAPI の実行は HTTP リクエストで行い 結果を HTTP レスポンスで取得します HTTP ベースの API 実装のため ブラウザから JavaScript で WebAPI を実行する Ajax での実装など フロント Web アプリケーションで柔軟に実装方法を選択することができます フロント Web アプリケーション 統合 ID 管理基盤 HTTP Request HTTP Request(WebAPI 実行 ) HTML HTTP Response HTTP Request(WebAPI 実行 ) HTTP Response 2

3. 特徴 Point1. シンプルで高性能な ID データベース 一般的なイントラネット向け ID 管理システムでは高機能ゆえにそのデータが複雑なリレーションを生み しばしばパフォーマンスの低下を招きます Sinfonex IDaaS/Federation Manager の ID データベースは Web 会員管理に最適化されたシンプルな設計のため高性能な機能提供が可能となっており 大規模ユーザの ID と属性情報を管理できます 一般的なイントラネット向け ID 管理システム 機能 データベースの特徴 提供機能を Web 会員管理に特化 Web 会員管理に最適化されたデータベース設計で高性能 標準構成で 5000 万会員の情報を管理可能 高機能 ワークフロー 組織管理 レポート etc データ構造が複雑になりやすくデータ量が増えやすいため データベースアクセスがボトルネックとなりパフォーマンスの低下を招きやすい 3

Point2. 拡張性を考慮した柔軟なアプリケーション構成 各種機能を WebAPI や外部 I/F として提供し機能間の依存度を低くする設計となっているため システム全体のサイジングやプレゼンテーションレイヤの拡張 他システムの接続などが容易に行えるようになっています 小規模向けシステム構成例全機能 (ID 連携オプションを除く ) が 1 台のサーバで稼働する小規模向けシステム構成例です Sinfonex IDaaS( 全機能一体型 ) 会員機能利用 運用機能利用 会員管理 運用管理 統合 ID 管理 大規模向けシステム構成例各機能を別々のサーバで稼働させる大規模向けシステム構成例です 小規模向けシステム構成からの移行も可能です 会員管理システム 運用管理システム 会員機能利用 運用機能利用 マルチデバイス対応 PC スマートフォン PDA など 会員管理 統合 ID 管理 運用管理 統合 ID 管理 既存システム / 新規システムを接続 ID 連携システム サービス / コンテンツの提供 会員情報の利用 ID 連携 4

Point3. 国際標準仕様に準拠した ID 連携 Sinfonex IDaaS の統合 ID 管理基盤は 国際的な認定機関である Kantara Initiative の相互接続性試験に合格した TrustBind/Federation Manager 1 と連携することで SAML2.0 2 の技術を使用したシングルサインオン (SSO) シングルログアウト (SLO) 属性情報提供機能を高い品質で提供します SAML2.0 仕様で ID 連携を行うため 異なるドメインのシステム間でも安全に認証情報と属性情報を交換し SSO SLO することが可能です また SAML2.0 によるシングルサインオンはアイデンティティ フェデレーション 3 により実現されるため 既に ID を管理している既存システムを接続し ID を連携させることが可能です Sinfonex IDaaS 会員管理機能を利用 会員データ SSO でサービス / コンテンツを利用 インターネット ID 連携には TrustBind/Federation Manager IDP 版が必要です 統合会員情報を利用 統合 ID をそのまま利用 ID をフェデレーション 既存データ 新規システム 既存システム Sinfonex IDaaS との ID 連携には SAML2.0 仕様に対応した SP 製品が必要です 統合 ID 管理サーバ 1 台 (CPU:4core メモリ :4G) での認証処理パフォーマンス参考値 上記はサーバ 1 台構成の参考値です サーバ環境をスケールアウトすることでさらに性能向上が可能です 1 TrustBind/Federation Manager は NTT ソフトウェア株式会社の製品です Sinfonex IDaaS/Federation Manager は当該商品の OEM です 2 SAML2.0 はユーザの認証や属性 認可に関する情報を記述するマークアップ言語で Web サイトや Web サービスの間でこれらの情報を交換することで 一度の認証で複数のサービスが利用できるシングルサインオンを実現できます 3 アイデンティティ フェデレーションは 別々に管理された ID 情報を連携させる概念です 5

4. 機能 会員管理 Sinfonex IDaaS/Federation Manager の会員管理機能は Web 会員管理に特化したラインナップで軽量 高性能な機能を WebAPI としてご提供します 各会員管理 WebAPI を使用し 業務を実現するための画面テンプレートをご提供します 会員登録から会員情報修正 リマインダによるパスワード再発行など 会員自らのセルフメンテナンスを可能とし 運用管理コストを軽減します 会員管理 WebAPI 一覧 機能名称 概要 会員登録 会員情報登録 新規会員情報を登録します パスワード再発行 パスワード再発行 登録されているメールアドレスにパスワード変更用 URL を送信します ( 秘密の質問 表示 回答入力) パスワード再発行受付 パスワード再発行用メールに記載したリンク URL から遷移してパスワードを変更します (ID 新 PWD 入力 ) パスワード変更 パスワードの変更を行います 会員認証 ログイン ID/PW で認証を行い サーバ側セッションを作成します ログアウト サーバ側セッションの破棄を行います 会員情報変更 会員情報照会 会員情報を照会します 会員情報変更 会員情報の変更を行います 会員退会 会員退会 会員の退会処理を行います 会員管理画面テンプレート会員管理 WebAPI を使用し 業務を実現するための画面テンプレートをご提供します 6

運用管理 Sinfonex IDaaS/Federation Manager の運用管理機能は 運用に必要な充実した機能を取りそろえ WebAPI としてご提供します 各運用管理 WebAPI を使用し 業務を実現するための画面テンプレートをご提供します 会員情報のエクスポート機能などの利便性に加え オペレータの権限設定 操作履歴管理など情報漏洩対策やセキュリティ監査も考慮しています 運用管理機能一覧 機能名称 概要 管理者認証 ログイン ID/PW で認証を行い サーバ側セッションを作成します ログアウト ログアウト処理を実施し サーバ側セッションの破棄を行います 管理者パスワード変更 パスワードの変更を行います 管理者パスワード初期 パスワードの初期化を行います 化 管理者管理 管理者一覧照会 管理者情報を一覧照会します 管理者詳細照会 管理者情報を照会します 管理者変更 管理者情報の変更を行います 管理者削除 管理者を削除します 管理者登録 管理者を登録します 会員管理 会員情報一覧照会 会員の一覧を照会します 会員情報詳細照会 会員の詳細を照会します 会員情報変更 会員情報を変更します 会員情報削除 会員を削除します パスワード初期化 登録されているメールアドレスにパスワード変更用 URL を送信します 履歴管理 会員情報出力履歴照会 会員情報出力履歴を照会します アクセスログ照会 会員の各種処理履歴を照会します エラーログ照会 会員のエラーログを照会します 操作ログ照会 管理者の各種操作履歴を照会します 運用管理画面テンプレート運用管理 WebAPI を使用し 業務を実現するための画面テンプレートをご提供します 7

ID 連携 Sinfonex IDaaS/Federation Manager は TrustBind/Federation Manager と連携し SAML2.0 の IdP 機能を接続システムに外部 I/F として提供します ID 連携機能はオプションとなります ID 連携機能を有効にするためには TrustBind/Federation Manager が必要となります ID 連携 I/F 一覧機能名称シングルサインオン シングルログアウト 属性情報提供 概要 SAML2.0 仕様に準じたシングルサインオン機能を提供します 利用者が利用するサービス ( 接続システム ) が Sinfonex IDaaS/Federation Manager のシングルサインオン機能を利用することで 同様にシングルサインオン機能を利用する他のサービスにシングルサインオンすることが可能となります SAML2.0 仕様に準じたシングルログアウト機能を提供します 利用者が利用するサービス ( 接続システム ) が Sinfonex IDaaS/Federation Manager のシングルログアウト機能を利用することで 同様にシングルログアウト機能を利用する他のサービスからシングルログアウトすることが可能となります SAML2.0 仕様のシングルサインオン時 属性情報問い合わせ (AttributeQuery 要素 ) を使用した IdP から SP への属性情報提供をサポートします ID 連携管理機能一覧機能名称連携サイト登録 連携サイト一覧 概要 Sinfonex IDaaS/Federation Manager に接続して ID 連携できるサイトシステムを登録します Sinfonex IDaaS/Federation Manager に接続して ID 連携できるサイトシステムの一覧を表示します 8

5. システム要件 動作環境 ハードウェア CPU Intel Xeon CPU 1.86GHz 以上推奨 メモリ ハードディスク容量 2GB 以上 30GB 以上 ソフトウェア OS Red Hat Enterprise Linux v5 以降 Windows Server 2003 以降 Web サーバ アプリケーションサーバ ランタイム環境 Apache HTTP Server 2.2 以降 Microsoft IIS 6.0 以降 Apache Tomcat 6.0 以降 Oracle WebLogic Server 10g 以降 Java SE 6 以上 RDBMS Oracle Oracle10g Release1 Oracle10g Release2 Oracle11g Release1 Oracle11g Release2 PostgreSQL PostgreSQL 8.4 以降 9

2012 年 4 月発行 発行者 株式会社エヌ ティ ティ データリージョナルビジネス事業本部 e- コミュニティ事業部クラウドサービス担当東京都江東区豊洲 3-3-9 豊洲センタービルアネックス TEL.050-5546-2449