Microsoft PowerPoint - NSF2014_IDMWG発表資料(発表用).pptx

Similar documents
<4D F736F F F696E74202D DB293A190E690B C835B83938E9197BF81698CF68A4A A2E >

2012年 全体会議

CA Federation ご紹介資料

OpenAM(OpenSSO) のご紹介

ID管理/アクセス管理/シングルサインオン/認証連携製品 NEC WebSAM SECUREMASTER の歴史

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

Microsoft PowerPoint _セミナー資料(オージス).pptx

PowerPoint プレゼンテーション

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

FUJITSU Cloud Service K5 認証サービス サービス仕様書

リスト型攻撃にどう対応する リスト型攻撃 リストに書かれたIDとパスワー ドのペアで様々なサイトに不不正アクセスを試み る 利利 用者は通常2,3個の パスワードを使い回 している 一つのサイトが破ら れると多くのサイト に影響がでる 2015/1/22号の日経コンピュータより - 2- Copyr

学認とOffice 365 の 認証連携

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

PowerPoint プレゼンテーション

自己紹介 Copyright (c) NPO 日本ネットワークセキュリティ協会 Page 2

PowerPoint プレゼンテーション

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

IceWallソフトウェア認証連携(フェデレーション)ソリューションIceWallFederationのご紹介

PowerPoint プレゼンテーション

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

スライド 1

untitled

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

CCM (Cloud Control Matrix) の役割と使い方

FUJITSU Cloud Service for OSS 「認証サービス」ご紹介資料

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

Active Directory フェデレーションサービスとの認証連携

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

1406_smx_12p_web

CybozuWorkspace連携ホワイトペーパー_v1.2

チェックリスト Ver.4.0 回答の 書き方ガイド 国立情報学研究所クラウド支援室

シングルサインオンの基礎知識 ~Shibbolethの概要~

The Microsoft Conference 2014 MN-212 ROOM D

How to Use the PowerPoint Template

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

OpenID ConnectとSCIMのエンタープライズ利用ガイドライン

SeciossLink クイックスタートガイド(Office365編)

untitled

metis ami サービス仕様書

Microsoft PowerPoint - B1_Shingo_Yamanaka (NXPowerLite).pptx

ALogシリーズ 監査レポート集

統合運用管理ソフトウェア Systemwalker 総合カタログ

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

スライド 1

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

2011年11月10日 クラウドサービスのためのSINET 学認説明会 九州地区説明会 九州大学キャンパス クラウドシステムの導入 伊東栄典 情報基盤研究開発センター 1

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

PowerPoint Presentation

Oracle Access ManagerとOracle Identity Managerの同時配置

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App

PowerPoint プレゼンテーション

Oracle Business Intelligence Suite

スライド 1

<4D F736F F F696E74202D208CB B835E5F88EA95B68DED8F9C8DCF5F456D61696C8DED8F9C5F53538CA E937891E63189F189EF8D F89AA91E58A7782AA94468FD88AEE94D582C98B8182DF82E997768C8F288E518FC6295F

KS_SSO_guide

SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の SaaS アプリを仕事で使用していると認めている ** * Cloud Security Alliance

OSSTechプレゼンテーション

サーバ構成が可能となります StarOffice X 自治体パック StarOffice X のポータル グループウェアの基本機能に加え ポートレット ( 三役スケジュール 行事予定 公用車管理 ) 電子会議室など 自治体向けの機能を提供します

Office 365監査ログ連携機能アクティブ化手順書

Microsoft PowerPoint - 【資料3】Open ID概要.ppt

佐賀大学紹介 5 学部 (2016 年度から 6 学部 ) 文化教育学部 (2016 年度から教育学部 ) 経済学部 医学部 理工学部 農学部 ( 芸術地域デザイン学部 ) 人数 学生 : 約 7,000 人 教職員数 : 約 3,000 人 キャンパス 本庄キャンパス 鍋島キャンパス ( 有田キャ

1 はじめに 本資料は SmartOn NEO から SmartOn ID に移行する際に 事前に知っておくべき要点をまとめたものです SmartOn NEOからSmartOn IDへの移行手順書は別途ございます 詳細は移行手順書をご確認ください また 本資料において記載されている 移行手順書 とは

ファイル整合性監視 重要なシステムファイル レジストリ アプリケーションが変更されたことを知らせる = 整合性 ( 完全性 ) 監視 迅速な発見 Web 改ざん検知ゼロデイ攻撃対策アクセス権限の管理運用 / 可用性の向上変更管理の徹底 JSOXやPCI DSSなどのコンプライアンス 2

Advance_LIMS+ESER_ pdf

POWER EGG 3.0 Office365連携

以下の事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません 以下の事項は マテリアルやコード 機能を提供することをコミットメント ( 確約 ) するものではないため 購買決定を行う際の判断材料になさらな

Windows Server 2008/2008 R2 Active Directory環境へのドメイン移行の考え方

PowerPoint Presentation

untitled

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

OSSTechプレゼンテーション

製品概要

AXIOLE V Release Letter

社外向けテンプレート

スライド 1

スライド 1

Bluemix いつでもWebinarシリーズ 第15回 「Bluemix概説(改訂版)」

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

2 BIGLOBE のご紹介

PowerPoint プレゼンテーション

,,, J-SOX ISMS PCIDSS,, IM/VoIP/VoD Copyright 2008 Juniper Networks, Inc. 2

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社


情報漏洩対策ソリューション ESS REC のご説明

Mobile Access簡易設定ガイド

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

CA IdentityMinder ご紹介資料

学認(Shibboleth)との認証連携

2 Office 2013 vs. Office 365 Office 2013 vs. Office 365 Microsoft Office 2013 Microsoft Office 365 Office 2013 Office 365 Office 2013 Office 365 SaaS

Microsoft PowerPoint - shib-training-r13_ pptx[読み取り専用]

スライド 1

PowerPoint Presentation

Office365 Education,, Google Apps Microsoft Education Office365 Education. 1 LMS ICT Google Apps for Ed

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

SeciossLink クイックスタートガイド

PowerPoint プレゼンテーション

Transcription:

エンタープライズ ID 連携トラストフレームワークにおけるポリシーのあり 2014 年 1 月 29 日 アイデンティティ管理 WG

本 のセッション内容 1. エンタープライズ市場での認証基盤システム概要 2. エンタープライズ市場での認証基盤整備 的の変化 3. 運 管理ポリシーの説明先 4. トラストフレームワーク 5. ポリシーを主張することでトラストを築く 6. ID 情報の正当性を保つための要素本 のパネルテーマパネルディスカッション

モデレーター / パネリスト モデレータ : アイデンティティ管理 WG リーダー 宮川晃 ( 本ビジネスシステムズ株式会社 ) パネリスト : 南芳明 ( 株式会社シマンテック ) 富 榮尚寛 ( 伊藤忠テクノソリューションズ株式会社 ) 中島浩光 ( 株式会社マインド トゥー アクション ) 江川淳 ( エクスジェン ネットワークス株式会社 )

1. エンタープライズ市場での認証基盤システム概要 源泉情報 運 統合 IDM 連携 ID 情報マスター ( 認証サーバ ) SSO 3

1. エンタープライズ市場での認証基盤システム概要 クラウド利 / フェデレーションの認証利 で対応 源泉情報 運 統合 IDM 連携 ID 情報マスター ( 認証サーバ ) IdP SSO Cloud service SP 4

2. エンタープライズ市場での認証基盤整備 的の変化 2002 認証 ID 管理の効率化 時代 クライアント サーバシステムの増殖 認証 ID 管理 パスワードメンテの煩雑性顕著に 2002 2006 セキュリティ強化 時代 2003 2004 個 情報保護法 顧客情報漏えい事件多発 5

2. エンタープライズ市場での認証基盤整備 的の変化 2006 2011 統制強化 時代 2006 J-SOX( 融商品取引法 ) Compliance 2009 リーマンショック IT 統制未対応 2010 Compliance is dead. 多様なステークホルダーの存在 Accountability 2011 オリンパス事件 Transparency 6

2. エンタープライズ市場での認証基盤整備 的の変化 2012 クラウド利 時代 クラウドビジネスの興隆 クラウド利 普及前夜 クラウドサービス利 企業 クラウドサービス提供企業 認証 ID 管理の効率化 セキュリティ強化 クラウド利 ライセンス管理 フェデレーション対応の裏付け 透明性確保 (IT 統制必須 ) 7

2. エンタープライズ市場での認証基盤整備 的の変化 クラウド利 ライセンス管理 源泉情報 ID 情報メンテナンス メンテナンス 時の記録 運 統合 IDM 連携 ID 情報マスター ID 情報 ( 識別 ) フ ロヒ シ ョニンク ライセンス付与とはく奪 IdP SSO ライセンス管理 Cloud 課 処理 service SP 8

2. エンタープライズ市場での認証基盤整備 的の変化 フェデレーション対応の裏付け 源泉情報 ID 運 管理が適切に実施 運 統合 IDM 連携 ID 情報マスター 認証処理が委譲される IdP SSO サービス提供側で認証しない Cloud service SP 認証結果を信じる 9

2. エンタープライズ市場での認証基盤整備 的の変化 クラウド利 時代 は ID 運 管理が適切に実施 されている 必要があり そのために 認証基盤を整備 する 誰が必要としているのか 情報共有相 何を以て適切と判断するのか 運 管理ポリシーに沿った ID 運 管理システム 10

3. 運 管理ポリシーの説明先 密結合完結時代 従業員 P 認 ID 情報マスタ DB 認証密結合 IT 部 管理者 ID Active Directory ファイルサーバ RDB 業務システム ID 情報 DB 運 管理ポリシー 密結合完結時代 J-SOX 企業 ( 統制説明先 ) 株主様 11

3. 運 管理ポリシーの説明先 SaaS による情報共有 従業員 P IT 部 管理者 認 ID 情報共有企業 A ID 情報マスタ DB Active Directory IdP CSV RDB LDAP 認証 = 疎結合フェデレーション トラスト共有 A ( 統制説明先 ) 共有 B 共有 B ( 統制説明先 ) 共有 A 情報共有相 の ID 運 管理 (ID の正当性 ) を信頼する 従業員 P IT 部 管理者 認 ID 情報共有企業 B IdP ID 情報マスタ DB Active Directory CSV RDB LDAP RP ID 情報 SaaS 共有情報 GoogleApps salesforce.com Office365 12

3. 運 管理ポリシーの説明先 プライベートクラウドによる情報共有 従業員 P IT 部 管理者 認 ID 情報共有元企業 ID 情報マスタ DB Active Directory IdP CSV RDB LDAP 認証 = 疎結合フェデレーション トラスト共有元 ( 統制説明先 ) 共有先 情報共有元の ID 運 管理 (ID の正当性 ) を信頼する 従業員 P IT 部 管理者 認 ID ID 情報マスタ DB Active Directory 情報共有先企業 CSV CSV RDB RP ID 情報 プライベートクラウド 共有情報 13

3. 運 管理ポリシーの説明先 密結合 & 疎結合時代 従業員 認証密結合 P IT 部 管理者 認 ID ID 情報マスタ DB Active Directory ファイルサーバ IdP LDAP IdP 認証サーバ RDB 業務システム ID 情報 DB 認証疎結合 認証疎結合 情報共有 RP GoogleApps salesforce.com Office365 プライベートクラウド RP 運 管理ポリシー 密結合 & 疎結合時代 トラスト企業 ( 統制説明先 ) 共有相 J-SOX 企業 ( 統制説明先 ) 株主様 14

4. トラストフレームワーク 基本モデル Policy Maker ( ポリシー策定者 ) 認定 契約 Trust Framework Provider ( トラストフレームワーク提供者 ) 認定 契約 Identity Provider 認証 利 者 監査 監査 LoA LoP Relying Party 利 15

4. トラストフレームワーク 学認モデル Policy Maker ( ポリシー策定者 ) ICAM 契約 認定 OIX 学認 (NII) Trust Framework Provider ( トラストフレームワーク提供者 ) 認定 契約 学 Identity Provider 認証利 者先 / 学 監査 監査 LoA LoP Relying Party PubMed 利 16

4. トラストフレームワーク エンタープライズモデル 共有元 契約 Identity Provider (Supply chain user) 認証 利 者従業員 Policy Maker ( ポリシー策定者 ) Trust Framework Provider ( トラストフレームワーク提供者 ) 監査 第三者機関認定なし 認定 監査 LoA LoP 共有先 (Supply chain user) 契約 情報オーナー (Supply Relying chain owner) Party SaaS 利 業者 17

5. ポリシーを主張することでトラストを築く IDM-WG の検討内容として エンタープライズ市場のトラストフレームワークにおいて第三者機関が存在しない状態で フェデレーションを利 して情報を共有する場合 IdP での適切な認証とアクセス制御が維持されていると主張できるポリシーの要点をまとめる 共有元 弱 情報オーナー & 共有先 強 ポリシーを主張することでトラストを築く 弱 強 ポリシーの強要 ( ポイント ) 1. 多額の投資や多くの運 負荷がかからないReasonableなレベル 2. 以下の規定を参考にして良いとこ取りをする 1 学認運 規定 2PCIDSS (Payment Card Industry Data Security Standard) 3FISC (Center for Financial Industry Information Systems) 4SYMANTEC PKI CP/CPS 18

6. ID 情報の正当性を保つための要素 ID 体系の定義 ポリシーとシステム 適切なアクセス制御の維持 認証システム アクセス制御システム パスワードポリシー 認証ポリシー アクセス制御ポリシー 利 者の特定 引き渡し 続きポリシー ID 情報 DB ID 情報 DB RP 事システム 事情報 DB ID 管理システム ID 情報マスター DB ID 管理システム ID 情報 DB IdP ID ライフサイクル管理ポリシー プロビジョニングポリシー ID 管理システム ID 情報の鮮度維持 19

パネルディスカッションテーマ 1. エンタープライズ間で ID 連携を うときの問題点とは具体的なケースとして アクセス権限を維持するには エンタープライズ IT における適切な ID の引き渡し 2. トラストポリシーを内部統制モデルとして解説トラストの構成要件とそれにもとづく統制活動とは

トラストポリシーを内部統制モデルとして解説したら IDP 人 組織 ID 管理業務 ( ライフサイクル管理 ) ID 管理システム ID 管理アプリケーション システム基盤 ID 情報マスター DB 全社統制 組織体制 職務分掌 全社規程 教育 業務処理統制 権限分割 業務処理中での承認 リスクに応じた統制業務 アプリケーション統制 入力チェック アプリケーション機能 IT 全般統制 システム基盤 運用での統制活動 IT 運用管理業務

トラストの構成要件とそれにもとづく統制活動とは トラスト = 望ましい状態 = NOT( 望ましくない状態 ) = NOT( リスクが きい状態 ) どのようなリスクがトラストの何 ( 構成要件 ) を侵すのか また それをどう防ぐのか ( 統制活動 ) トラストの構成要件 ( 一部 ) リスク統制活動 ID 有効性 IDが有効なIDであること 期限切れIDの利用 退職者 IDの利用 ID 本人到達性 ID 利用者認証 ID が表す本人を唯一に特定可能であること ID の利用者が本人であること 行為者が分からない例 ) 請求先が不明になる ID の利用時の成りすまし ID のライフサイクル管理 ID 登録 発行手順 認証方式