OSSTechプレゼンテーション

Similar documents
オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

SinfonexIDaaS機能概要書

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

CA Federation ご紹介資料

Microsoft Word - catalog_tpass43.doc

本仕様はプロダクトバージョン Ver 以降に準じています

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

PowerPoint プレゼンテーション

本仕様はプロダクトバージョン Ver 以降に準じています

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Office 365 with KDDI:Exchange Online メール移行手順書 ( 管理者 ) 1

報道関係者各位 プレスリリース 2019 年 01 月 15 日 株式会社ネオジャパン グループウェア desknet's NEO バージョン 5.2 を 1 月 15 日に提供開始 ~ 業務アプリ作成ツール AppSuite との連携を強化 他にも AppSuite 連携 API 公開など多数の機

Microsoft Active Directory用およびMicrosoft Exchange用Oracle Identity Connector

LDAP Manager SupportList

<4D F736F F D AA8E5291E58A778FEE95F B835E B CC91808DEC95FB9640>

1. WebShare(HTML5 版 ) 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx 2 ユーザー名 パ

OSSTechプレゼンテーション

PowerPoint プレゼンテーション

V-CUBE One

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8

提案書

2. メンバー管理 2.1 管理者権限 2.2 組織の登録 2.3 役職の登録 2.4 メンバーの登録 2.5 共有アドレス帳 2.6 グループの管理

メール利用マニュアル (Web ブラウザ編 ) 1

OpenRulesモジュール

RNEB GUARDIANWALL V リリースノート GUARDIANWALL V では 次の機能追加および既知の問題に対する修正をおこないました 1. 機能追加 GUARDIANWALL V へのバージョンアップにおいて 以下の機能を追加しました

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

OpenRulesモジュール

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

管理者マニュアル

Office 365 管理の 効率的なツールキット 文書番号 ZJTM 発行日 2018 年 12 月 28 日 0

<コンタクト>クイックマニュアル


統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

Webセキュリティサービス

目的 概要 全体像 概念図 用語の定義 用語 説明 用語 説明 用語 説明 用語 説明 参考資料

Stepguide15_shisa_guard.indd

How to Use the PowerPoint Template

管理者マニュアル

G Suite管理者マニュアル

Qlik Sense のシステム要件

目次 1 章はじめに 本書の利用について Web ブラウザーについて 章 kintone でタイムスタンプに対応したアプリを作成する kintone にログインする kintone でアプリを作成する

Exceed One SmartAudit Log for Office 365

Password Manager Pro スタートアップガイド

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

2 0. 事前準備

著作権 このドキュメントに記載されている情報 URL 等のインターネット Web サイトに関する情報を含む は 将来予告なしに変 更することがあります 別途記載されていない場合 このソフトウェアおよび関連するドキュメントで使用している会社 組 織 製品 ドメイン名 電子メール アドレス ロゴ 人物

cesami ~セサミ~

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

学認とOffice 365 の 認証連携

Webセキュリティサービス

本仕様はプロダクトバージョン Ver 以降に準じています

OSSTech_JICS2017セッション資料

目次 ログイン ログイン お知らせ画面... 3 チェック結果の表示 / 新規作成 / 更新 / データ出力 チェック結果一覧の表示 新規作成 チェック結果の検索 チェック結果の詳

ek-Bridge Ver.2.0 リリースについて

OSSTechプレゼンテーション

PowerPoint プレゼンテーション

目次 はじめに Page. 3 1 ログイン方法 4 2 監視設定 5 3 監視設定の変更 削除 18 4 性能情報確認 24 5 問い合わせ先 27 ご参考 動作環境について 28 改版履歴 29 Page 2 NEC Corporation 2014

1. ユーザー管理 サーバーや特定のサービスにアクセスするためには サーバー上にユーザーアカウントが設定されている必要があります また ユーザーごとに利用環境などを個別に設定することができます また ユーザーの管理の簡便化を図るためにグループが設定できます グループを設定することで ユーザーごとの設

オープンソース・ソリューション・テクノロジ株式会社 2009年9月

Sendmail AD連携モジュールキャンペーン

WSMGR for Web External V7.2 L50 ご紹介

目次 目次 動作環境と注意事項 AOSBOX AI プラスの動作環境について アプリのアンインストール アンインストール 動作環境 注意事項 よくある質問 お問い合わ

ロイロノートスクールクラウド版表 クラウド サービス利 弊社が 意しているクラウドサービスへ接続し利 するシンプルなプランです サービスだけで利 することができます プラン 保存可能な容量 / ユーザー 額の場合 / ユーザー 年額の場合 / ユーザー 共 タブレット向け 1 0.8GB 40 円

食・農クラウド Akisai 農業生産管理SaaS 生産マネジメントライト サービス仕様 第2.1版

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

4. ファイルアップロード機能 使い方 ファイルをドラッグ & ドロップ した状態 図 4-1: ファイルアップロード画面 ( 例 ) 1. 送信するファイルをドラッグ & ドロップしてください 送信するファイルの右のエリアをマウスでクリックする事により 従来のエクスプローラー形式のアップロードも可

OpenAM(OpenSSO) のご紹介

Outlook on the のログイン方法 作成日 :2019/08/15 更新日 :2019/08/15 中央大学都心 IT センター ( 後楽園 ) 1 / 21

KS_GoogleApps_guide

導入設定ガイド

1. 信頼済みサイトの設定 (1/3) この設定をしないとレイアウト ( 公報 ) ダウンロードなどの一部の機能が使えませんので 必ず設定してください 1 Internet Explorer を起動し [ ツール ]-[ インターネットオプション (O)] を選択します 2 [ セキュリティ ] の

Ver.30 改版履歴 版数 日付 内容 担当 V //3 初版発行 STS V..0 05//6 パスワード再発行後のパスワード変更機能追加 STS V..0 05//5 サポート環境変更 STS V //9 サポート環境の追加 STS ii

Silk Central Connect 15.5 リリースノート

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

目次 操作編 サインイン サインアウト 1.1) サインイン 1.2) サインアウト 2. メッセージ ( メール ) の閲覧 2.1)OOW(Outlook on the web) の起動 2.2) 閲覧画面の構成 2.3) フォルダーの操作 ( 一覧の表示 非表示と新規作成 ) 2.

オープンソース・ソリューション・テクノロジ株式会社 会社紹介


目次 1. はじめに 本文書の目的 前提条件 略語 事前準備 ホスト名の名前解決 Linux 版パッケージ システム要件 ソフトウェア要件 パッケージ構成

Proselfの利用方法

X-MON 3.1.0

ユーザーをファイルから一括登録する 登録内容を変更する ユーザーのパスワードを変更する

事業計画

PowerPoint プレゼンテーション

サイボウズ Office「社外からアクセス」

コンテンツアーカイブシステム SGI U-BOX 一般ユーザマニュアル 2013 年 6 月 25 日 メディア基盤センター & 日本 SGI 株式会社

オープンソース・ソリューション・テクノロジ株式会社 2009/5

本仕様はプロダクトバージョン Ver 以降に準じています

Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2

Maser - User Operation Manual

エンカレッジオンラインのご利用について 動作環境 : Internet Explorer 9 以上 Firefox 最新版 Google Chrome 最新版 Safari 最新版 その他注意事項 : ご不明な点や不具合のご報告はお手数ですがこちらまでご連絡ください エンカレッジ事務局 電話番号 :

管理対象クライアント端末のログを管理画面で日時 端末名等により複合検索を行える機能を有すること 外部記億媒体の使用ログを CSV 形式で出力する機能を有すること 外部記億媒体の未使用期間 最終使用クライアント端末 最終使用ユーザー名を把握できること 1.3 階層管理機能 - 外部記憶媒体使用設定権限

03. クイックマニュアル [Agent 導入編 ] AnyClutch Remote 接続先 PC への設定の方法 遠隔から使いたい PC への AnyClutch Remote の Agent を導入する手順となります 導入にはコンピューター管理者権限を持っているアカウントで行う必要がございます

Transcription:

Ver.3 ~ クラウド時代の ID 連携を支援する ~ オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2016 Open Source Solution Technology, Corp. 1

クラウド時代の ID 管理 1. 管理対象の分散化 オンプレミスとクラウドサービスの混在 システムごとの ID 管理 2. 3. ID 管理工数の増加 システムごとの個別 ID 管理操作 適切な ID 管理の不徹底 個別管理による操作漏れ 複数システム間のID 情報の不整合 ID 統合管理 の必要性 Copyright 2016 Open Source Solution Technology, Corp. 2

クラウド時代の ID 管理 (2) 4. 既存 ID 管理システムとの統合 既存システムにクラウドサービスを追加 5. Web アプリとの ID 管理統合 Web アプリと親和性の高い ID 連携方式の必要性 ID 連携の必要性 Copyright 2016 Open Source Solution Technology, Corp. 3

Unicorn ID Manager 概要 統合 ID 管理 & ID 連携製品 複数システムの ID 管理操作を統合 LDAP Active Directory(Samba4) Office365 Google Apps RDBMS(MySQL MariaDB PostgreSQL) メタディレクトリを持たず ID 連携操作のみを連携 連携設定 連携項目の設定のみで利用可能 各連携先をマスターデータとして処理 各連携先で直接操作を行っても問題無し Copyright 2016 Open Source Solution Technology, Corp. 4

Unicorn ID Manager 概要図 ID 管理業務 ユーザー管理 グループ管理 管理者ユーザーユーザー 管理者用 Web インタフェース e e e CSV ファイル パスワード変更操作セルフメンテナンス操作パスワードリセット 一般ユーザー用 Web インタフェース ID 情報を連携 クラウドサービス Google Apps Office365 ユーザー情報 Google Apps ユーザー情報 Active Directory ユーザー情報 REST API インタフェース 管理者用コマンドラインインタフェース OpenLDAP REST API ID 連携リクエスト CSV ファイル コマンド実行バッチリクエスト ユーザー情報 # unicornidm-tool user add <csvfile> データベース Web アプリケーション 社内システム ユーザー情報 Copyright 2016 Open Source Solution Technology, Corp. 5

操作インタフェース 管理者用インタフェース Web インタフェース CSV 一括操作 Web ページ上の個別操作 コマンドインタフェース (CSVファイル) SCIM 対応 REST API (JSON) 一般ユーザー用 Web インタフェース パスワード変更 パスワードリセットページ セルフメンテナンス Copyright 2016 Open Source Solution Technology, Corp. 6

製品価格体系 製品 保守 1 ノード : 60 万円 ( 税抜 ) * 永続ライセンス 1 システム : 24 万円 / 年 * アップデート版の提供含む Copyright 2016 Open Source Solution Technology, Corp. 7

動作環境 対応 OS Red Hat Enterprise Linux 7 / CentOS 7 (x86-64) 以降 ハードウェア要件 Intel Xeon CPU 2core 以上 メモリ 4GB 以上 ディスク 20GB 以上 (OS 領域含む ) 対応 Web ブラウザ Microsoft Internet Explorer 11 / Edge Google Chrome Firefox Safari Copyright 2016 Open Source Solution Technology, Corp. 8

システム構成例 標準的な ID 管理システム構成 Google Apps Office365 Azure AD インターネット LAN パスワード 変更操作 ID 管理業務 (CSV ファイル ) ユーザー 管理者 OpenLDAP Active Directory Copyright 2016 Open Source Solution Technology, Corp. 9

システム構成例 2 既存 ID 管理システムと統合 既存 ID 管理システム ID 管理業務 ID 連携処理 管理者 新規 ID 連携先 CSV ファイル 追加 ID 連携先 1 コマンドインタフェース実行 追加 ID 連携先 2 Copyright 2016 Open Source Solution Technology, Corp. 10

システム構成例 3 ID 管理 API の共通化に利用 連携先が追加されても同じ API で ID 管理の連携が可能 REST API ID 連携先 1 アプリケーション ID 連携先 2 連携先追加 ID 連携先 3 Copyright 2016 Open Source Solution Technology, Corp. 11

システム構成例 4 ID 連携プロトコル変換コネクタ Webアプリケーション開発者になじみ深いREST APIで LDAPやActive Directoryサーバーのユーザー連携処理の実装を支援 REST API LDAP アプリケーション OpenLDAP Active Directory Copyright 2016 Open Source Solution Technology, Corp. 12

機能概要 - 管理者組織選択画面 - 複数の連携先の組み合わせ 連携先の組み合わせ ( ターゲット ) を複数設定可能 ターゲット1 LDAP Active Directory Google Apps ターゲット 2 LDAP Office365 Copyright 2016 Open Source Solution Technology, Corp. 13

機能概要 - ユーザー管理機能 - パスワード管理関連機能 任意のユーザーのパスワードリセット パスワードポリシーの適用 ランダムパスワード生成 スキーマ拡張対応 LDAP Active Directory のスキーマ拡張対応 連携スクリプト アカウント操作時にシェルスクリプト実行 Copyright 2016 Open Source Solution Technology, Corp. 14

機能概要 - 管理者操作画面 - 管理者による ID 管理操作 ユーザー管理操作 登録 更新 削除 有効化 無効化 パスワード変更 ランダムパスワードの自動生成 操作時に連携対象の選択可能 ユーザー一覧表示 取得 グループ管理 グループ登録 削除 メンバー管理 Copyright 2016 Open Source Solution Technology, Corp. 15

機能概要 - 一般ユーザー向け - 一般ユーザー向け機能 パスワード変更 パスワードリセット セルフメンテナンス Copyright 2016 Open Source Solution Technology, Corp. 16

機能詳細 - パスワード変更画面 - ユーザー向けパスワード変更画面 連携先のパスワードを一括変更 パスワードの複雑性による制約 文字数 複雑性 禁止文字など パスワードの強度判定 ステータスバーで入力した新しいパスワードの強度を判定 パスワード変更の注意書きの文面を設定可能 デフォルトでは複雑性の条件を表示 代わりに利用者向けの注意事項の文章を表示設定が可能 Copyright 2016 Open Source Solution Technology, Corp. 17

パスワード変更画面 パスワードポリシーの強制 強度判定 任意の説明文の設定可能 Copyright 2016 Open Source Solution Technology, Corp. 18

ユーザー情報セルフメンテナンス ユーザー自身で自分の情報の変更が可能 変更可能な項目は初期設定で設定 Copyright 2016 Open Source Solution Technology, Corp. 19

ユーザーパスワードリセット ユーザー自身でパスワードのリセット メールによるパスワード変更リンクの通知 事前登録済みメールアドレスのみ有効 パスワード変更リンクは一定期間のみ有効 Copyright 2016 Open Source Solution Technology, Corp. 20

管理画面 - ターゲット選択 - 1 台のUIDMサーバに複数のターゲットの設定 1つのターゲットに複数のID 連携先を登録 ターゲットごとに連携項目を定義 Copyright 2016 Open Source Solution Technology, Corp. 21

管理画面 - ターゲット構成例 - 構成例ターゲット 1 LDAP Active Directory RDBMS Office365 Google Apps ターゲット選択 ターゲット 2 管理者 LDAP Active Directory ( ドメイン A) Active Directory ( ドメイン B) Copyright 2016 Open Source Solution Technology, Corp. 22

管理画面 - 連携項目のマッピング - 項目マッピングを設定 入力項目 username: yamada 姓 : 山田名 : 太郎氏名 : 山田太郎 mail: yamada@example.com UID 番号 : 2001 GID 番号 : 3000 UNIX ホーム : /home/yamada Win ホーム : server home yamada LDAP 登録内容 uid: yamada sn: 山田 givenname: 太郎 mail: yamada@example.com uidnumber: 2001 gidnumber: 3000 homedirectory: /home/yamada Active Directory 登録内容 uid: yamada sn: 山田 givenname: 太郎 mail: yamada@example.com homedirectory: server home yamada Copyright 2016 Open Source Solution Technology, Corp. 23

機能概要 - 管理者ユーザー一覧 - 各連携先のユーザー一覧情報を統合出力 CSV 形式の一覧ファイルダウンロード ユーザー検索機能 ( 一覧に含まれる項目で検索可能 ) Copyright 2016 Open Source Solution Technology, Corp. 24

機能詳細 - 管理者 1 ユーザー登録 - 入力項目は初期設定にて設定 登録先を管理者がユーザーごとに選択可能 Copyright 2016 Open Source Solution Technology, Corp. 25

機能詳細 - 管理者 1 ユーザー変更操作 - 更新 無効化 有効化 削除 リネーム パスワード変更 操作先を チェックボックスで選択可能 Copyright 2016 Open Source Solution Technology, Corp. 26

機能詳細 - 管理者 CSV 一括操作 - 操作種別 一括登録 更新 削除 有効化 無効化 パスワード変更 リネーム 連携対象を選択可能 Copyright 2016 Open Source Solution Technology, Corp. 27

機能詳細 - CSV フォーマット - CSV フォーマット CSVの1 行目はヘッダー ( 各項目名 ) 画面表示の項目名がCSVのヘッダー (username 以外 ) UTF-8 / シフトJIS の CSVファイルに対応 登録用 CSV 更新用 CSV 削除用 CSVなどを利用 username 姓名メールアドレス yamada 山田太郎 yamada@example.com suzuki 鈴木一郎 suzuki@example.com Copyright 2016 Open Source Solution Technology, Corp. 28

機能詳細 - 管理者 操作結果画面 - 操作時間 操作種別 操作結果 対象名 実行者 接続元など 一般ユーザーのパスワード変更操作も記録 検索条件による表示内容の絞り込み Copyright 2016 Open Source Solution Technology, Corp. 29

機能詳細 - 管理者ロールによる権限移譲 - UIDMに登録した管理者ごとにロールによる操作権限の設定が可能 ロールは操作種別 操作対象ターゲットによる制限 利用例 特定のターゲットのみ操作できる管理者の作成 パスワードのみを更新できる管理者の作成 Copyright 2016 Open Source Solution Technology, Corp. 30

機能詳細 - コマンドラインインタフェース - Linux 上のコマンドでユーザー管理等の操作 /opt/osstech/sbin/unicornidm-tool 操作種別 ユーザー一括操作 ( 登録 更新 削除 有効化など ) グループ一括操作 ( 登録 削除 メンバー登録など ) ユーザー一覧 グループ一覧の取得 操作結果情報の一覧取得 ロール管理 ( 登録 削除 変更など ) 管理者登録 パスワード変更など バックアップ リストアなど Copyright 2016 Open Source Solution Technology, Corp. 31

機能詳細 - SCIMインタフェース - SCIM ID 連携のために策定された ID 連携用 Web API(REST) UnicornIDMサーバーに対するSCIMプロトコルによるID 連携操作 WebアプリケーションからのID 連携操作の実装 操作種別 ユーザー登録 更新 削除 グループ登録 削除 メンバー管理 Copyright 2016 Open Source Solution Technology, Corp. 32

Ver2 からのその他の機能強化点 一般ユーザー向け画面のスマートフォン対応 キャッシュ管理機能の改善による操作レスポンス向上 属性のマルチバリュー対応 LDAP Active Directory などで利用可能 コマンド連携機能改善 コマンドへの JSON 形式によるデータ連携 Copyright 2016 Open Source Solution Technology, Corp. 33

オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2016 Open Source Solution Technology, Corp. 34