オープンソース・ソリューション・テクノロジ株式会社 会社紹介

Similar documents
オープンソース・ソリューション・テクノロジ株式会社 会社紹介

OpenAM(OpenSSO) のご紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 2009/5

PowerPoint プレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

OSSTechプレゼンテーション

CA Federation ご紹介資料

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

PowerPoint プレゼンテーション

OSSTechプレゼンテーション

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結

OpenAMトレーニング

学認とOffice 365 の 認証連携

How to Use the PowerPoint Template

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

OSSTechプレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

PowerPoint プレゼンテーション

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

FUJITSU Cloud Service K5 認証サービス サービス仕様書

オープンソース・ソリューション・テクノロジ株式会社 2009年9月

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

OSS活用ソリューション ThemiStruct (テミストラクト) シリーズ概要

4. 環境要件 WebWrapper および WebWrapper 管理サーバ <Windows 版 > Windows2000Server ( サービスパック 3 また 4 適用済 ), Windows Server 2003 <Solaris 版 > SPARC CPU を搭載する Sun 製ワ

PowerPoint Presentation

PowerPoint プレゼンテーション

CALスイートのご案内

OSSTechプレゼンテーション

OSSTech OpenSSO社内勉強会資料

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

LDAP Manager SupportList

desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

Microsoft PowerPoint _セミナー資料(オージス).pptx

CA Single Sign-On r12 (12.8) ご紹介

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

はじめに 本資料の目的 SAML の認証方式の指定について把握する Service Provider(SP) 側の視点 利用する IdP に認証方式を指定 Identity Provider(IdP) 側の視点 SP に実施した認証方式の応答 OpenAM の実装を把握する OpenAM を SP

Active Directory フェデレーションサービスとの認証連携

目 次 自 己 紹 介 シングルサインオンとは? なぜ 今 シングルサイン オン? OpenAMの 紹 介 シングルサインオンの 方 式 SAMLによるシングルサインオン ID 管 理 との 組 み 合 わせで 導 入 効 果 倍 増! プロトコル(SAML)の 話 が 大 半 なので 眠 くなるか

スライド 1

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

D シンクライアントデバイス Wyse シリーズを利用した 仮想化環境での EVE MA 顔認証 指静脈認証の実現 株式会社ディー ディー エス 営業本部販売推進部営業技術課 1 Wyse シリーズとの連携デル株式会社が取り扱うシンクライアントデバイス Wyse シリーズ( 以下 Wys

リスト型攻撃にどう対応する リスト型攻撃 リストに書かれたIDとパスワー ドのペアで様々なサイトに不不正アクセスを試み る 利利 用者は通常2,3個の パスワードを使い回 している 一つのサイトが破ら れると多くのサイト に影響がでる 2015/1/22号の日経コンピュータより - 2- Copyr

オープンソース・ソリューション・テクノロジ株式会社

PowerPoint プレゼンテーション

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

多要素認証が求められる背景と IceWall MFA概要

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

スライド 1

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

アドバンスト事例紹介

Oracle Secure Enterprise Search 10gを使用したセキュアな検索

KS_SSO_guide

スライド 1

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

管理者マニュアル

The Microsoft Conference 2014 MN-212 ROOM D

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との

スライド 1

Workspace Gate ~ Workspace ONE(AirWatch) 連携 Cloud ホワイトペーパー ~ 1. Workspace Gate とは Workspace ONE(AirWatch) と社内サーバーやクラウドとの連携に必要なゲートウェイサーバーを Azure/AWS など

Microsoft PowerPoint - 【資料3】Open ID概要.ppt

SinfonexIDaaS機能概要書

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

IM-SecureSignOn

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

Samba3.0/LDAPによるドメイン移行トラブル事例

PowerPoint Presentation

管理者マニュアル

スライド 1

SeciossLink クイックスタートガイド

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Microsoft Word - 平野学(詳細).doc

PowerPoint Presentation

PowerPoint プレゼンテーション

変更履歴 日付 Document ver. 変更箇所 変更内容 06/7/.00 - 新規作成 06/8/9.0 管理プロファイルを登録する Web フィルタリング の記載を追加 07//6.0 全体 連絡先ポリシーを共有アドレス帳に変更 全体 参照 以下 等に係る記載揺れの統一 07/0/.03

スライド 1

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

Oracle Access ManagerとOracle Identity Managerの同時配置

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

Global Portal製品概要説明

本資料について 本資料は LOT-440: IBM WebSphere Portal and Portal Products Fundamentals を前提とした 技術者向けの学習資料です 本資料をヒントに次ページ情報源の情報を学習いただき 試験に臨んでください 2

Microsoft PowerPoint Toho.ppt



POWER EGG 3.0 Office365連携

スライド 1

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

BioIDM Protocol???

Workspace MDM VPP サーバートークン年次更新マニュアル 最終更新日 2019 年 6 月 14 日 (Web サイト ver.9.6.0) NTT コミュニケーションズ株式会社

認証連携(フェデレーション)ソリューションIceWall Federationのご紹介

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

Mobile Access簡易設定ガイド

Transcription:

Open Source Solution Technology クラウド時代の SSO( シングル サイン オン ) オープンソース ソリューション テクノロジ株式会社 2009/11/20 岩片靖 - 1 -

目次 認証と連携 OpenSSO のご紹介 デモその 1 SAML による認証連携 エージェントによるアクセス制御 デモその 2 Windows ドメイン認証との連携 リバースプロキシ方式によるアクセス制御 - 2 -

講師紹介 岩片靖 (IWAKATA Yasushi) 1984 年 ~ 米国の大学にて数学の研究および教育に従事 1990 年 ~ 日本の電機メーカーにて暗号ライブラリ等の開発 1997 年 ~ 日本ネットスケープコミュニケーションズ勤務 1999 年 ~ iplanet(sun-netscape Alliance) 参加 2001 年 ~ サン マイクロシステムズ勤務 2008 年 ~ オープンソース ソリューション テクノロジ勤務 オハイオ州立大学 Ph.D. ( 専攻 : 組合せ論 ) 認証関連の様々な実証実験に参加 オンライン バンキング 銀行間取引 クレジットカード決済 学校間認証連携 日本 オーストラリア 韓国において大規模システムの設計 実装 問題解決を担当 - 3 -

認証と連携 あなたの会社の従業員を 認証するのは誰ですか? - 4 -

企業ユーザの認証 現状では... 予め登録が必要 ユーザ ID/Password + 忘れたときのための情報 A 社の X さんのログインを確認しました サービスを提供します サービスプロバイダ 1 1 ユーザID/Password ログイン A 社 アプリケーションサービス 2 サービスの提供 - 5 -

企業ユーザの認証 あるべき姿は... サービスプロバイダ 1 アプリケーションサービス A 社の X さん向けのサービスを提供します 3 認証トークン サービスの提供 4 A 社 認証サーバ 認証トークン 2 ログイン 1-6 -

さらなるメリット : SSO 1 回のログインで社内のみならず社外のサービスにもアクセス サービスプロバイダ 1 アプリケーションサービス 1 アクセス A 社 ログイン アクセス 認証サーバ サービスプロバイダ 2 アクセス アクセス アプリケーションサービス 2 社内アプリ 2 社内アプリ 1-7 -

ここまでのまとめ 企業側のメリット パスワードや個人情報を社外に出さずに済む 生体認証等の厳密な認証方式が採用可能になる 入り口 を一箇所にすることにより監視が容易になる ユーザ ( 従業員 ) のメリット IDやパスワードを多数覚えなくてもすむ 社内だけでなく社外のシステムにもシームレスにアクセス可能になる ユーザの認証は各企業で行う そして連携させる - 8 -

OpenSSO のご紹介 - 9 -

OpenSSO の歴史 世界各地で独自に開発 AOL による買収 AOL からの分離 認証連携機能の強化 オープンソース化決定! Netscape iplanet Sun Microsystems Liberty Alliance Sun ONE Directory Server Sun Java System Sun Access Management Edition (Federated) dsame Identity Server Access Manager OpenSSO - 10 -

SSO ( シングル サイン オン ) システム 一回ログオンしただけで 様々なサーバ上のコンテンツを利用可能にするシステム 利便性のみが強調され過ぎている システムの実際の動作とは異なる - 11 -

SSO ( シングル サイン オン ) システム 一回ログオンするだけ? 必要に応じてより厳密な認証方式を組合わせて多要素認証を行う必要がある ( 認証連鎖 ) 様々なサーバ上のコンテンツを利用可能? 適切な権限を持つユーザが必要とされる認証方式で認証済みである場合のみアクセスを許可する必要がある ( アクセス制御ポリシー ) これらを含む OpenSSO の基本機能について説明します - 12 -

OpenSSO の基本機能 ( その 1) 認証方式と認証連鎖 様々な認証方式を組合わせて認証連鎖を設定する 各認証方式には適用条件 ( 十分 必要 必須 任意 ) を 指定する 認証成功時には認証方式に応じて認証レベルが設定さ れる 評価 認証方式 1( 十分 ) 認証方式 2( 必要 ) 認証方式 3( 任意 ) 使用例 Windowsドメインにログオンしていないユーザにのみログイン画面を表示する指静脈認証などの生体認証で認証済みのユーザには高い認証レベルを付与する - 13 -

OpenSSO の基本機能 ( その 2) アクセス制御ポリシー 誰が + 何に対して + 所属組織 グループ ロール 認証方式 ( 認証レベル ) 個人 アクセス方法 URL を正規表現で指定 どのような操作ができるか POST & GET を定めたルールの集まり - 14 -

OpenSSO の基本機能 ( その 3) レルムとユーザリポジトリ レルム : 設定を管理するための単位 ユーザリポジトリ アクセス制御ポリシー 認証方式ユーザは複数のレルムの所属することが可能 ひとつのレルムに複数のリポジトリを設定可能 この機能は Directory Server Access Management Edition での反省に基づいています OpenSSO LDAP で認証するレルム 同一ユーザのエントリも可 AD で認証するレルム OpenDS OpenLDAP Active Directory - 15 -

OpenSSO の基本機能 ( その 4) エージェント方式とリバースプロキシ方式 エージェント方式 保護対象のアプリが動作するサーバ上にアクセス制御用のモジュールを配置する方式 API レベルでの細かな連携が可能 保護対象のアプリやサーバのバージョンや設定変更に影響されやすい リバースプロキシ方式 リバースプロキシを使ってアクセス制御を行う方式 データの受け渡し方法が HTTP ヘッダに限定 保護対象のバージョンや設定変更の影響が少ない 性能のボトルネックになる可能性も - 16 -

デモその 1 SAML による認証連携と エージェントによるアクセス制御 - 17 -

システム構成 - SSO 構成 ( エージェント方式 ) Agent: アプリケーション上で動作し アクセス制御を行うモジュール OpenSSO Tomcat6.0x (1) ログイン 認証チケット 認証チケット アクセス アクセス認証チケット Google Apps Agent Liferay Tomcat6.0x インターネット (2) アクセス 認証チケット (3) Agent Alfresco Tomcat6.0x - 18 -

デモシステム構成 CentOS 5.3 Google Apps インターネット OpenSSO Tomcat6.0x ログイン (1) (2) 認証チケット アクセス アクセス アクセス (3) 認証チケット 認証チケット 認証チケット Agent Liferay Tomcat6.0x Agent Alfresco Tomcat6.0x 1 つの OS の中で 3 つの AP サーバを起動 - 19 -

デモその2 Windowsドメイン認証との連携 & リバースプロキシ方式によるアクセス制御 - 20 -

リバース プロキシ方式 注 : ユーザのアプリケーションへのアクセスを前段に置かれたプロキシでフェッチすることによりアクセス制御を行う方式 認証 認可 ユーザ属性情報 OpenSSO Apache リバースプロキシ ユーザリポジトリ 認証システム ユーザ属性情報 代理認証 アプリケーション MosP 勤怠管理システム - 21 -

デモの概要 Active Directory 自動チケット送付 OpenSSO 1 ドメインログオン チケット発行 2 3 認証 認可 属性情報 利用 4-22 -

本日のまとめ 認証は社内で行い 認証連携によりクラウドサービスを利用する方法をお勧めします 様々なプロトコルに対応したOpenSSOを利用することにより容易に連携を行うことができます OpenSSO は様々なアプリケーションに対応しているため社 内システムの SSO 化にも効果があります シングル サイン オンは利便性の向上だけでなく 社内シ ステムのセキュリティ向上にも効果があります - 23 -