オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

Similar documents
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

OpenAM(OpenSSO) のご紹介

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 2009/5

Samba/LDAPによるWindowsドメイン管理権限の分離と委譲

OSSTechプレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

Samba3.0/LDAPによるドメイン移行トラブル事例

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

Solaris10 ZFS+Sambaソリューション

OSSTechプレゼンテーション

PowerPoint プレゼンテーション

Samba/LDAPによる既存複数Windowsドメインの統合とその方式比較

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

OSSTech_JICS2017セッション資料

学認とOffice 365 の 認証連携

Draft:Business plan for mid-market

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

POWER EGG 3.0 Office365連携

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8

オープンソース・ソリューション・テクノロジ株式会社

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

オープンソース・ソリューション・テクノロジ株式会社 2009年9月

Samba3.0/4.0ロードマップとWindows Vistaの対応状況

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

Arcserve UDP バージョン比較 (Rev: 4.0) 2019 年 5 月作成 凡例 ( A : Advanced 以上 P : Premium 以上 PP : Premium Plus SS : 専用サブスクリプション -: 機能なし ) Release Version 機能 7.0 v

MS SQL の Point-in-Time リストア A - - v6.5 Update4 以降サポート Active Directory 詳細レベルリストア A A A v5 Update2 以降サポート 小さいパーティションへのBMR A A A v5 Update2 以降サポート リモートレ

keysql42_usersguide

How to Use the PowerPoint Template

PowerPoint プレゼンテーション

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

CA Federation ご紹介資料

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

Windows Server 2008/2008 R2 Active Directory環境へのドメイン移行の考え方

オープンソース・ソリューション・テクノロジ株式会社 2009/5

1 はじめに 本資料は SmartOn NEO から SmartOn ID に移行する際に 事前に知っておくべき要点をまとめたものです SmartOn NEOからSmartOn IDへの移行手順書は別途ございます 詳細は移行手順書をご確認ください また 本資料において記載されている 移行手順書 とは

Copyright 2008 NIFTY Corporation All rights reserved. 2

初心者にもできるアメブロカスタマイズ新2016.pages

PowerPoint Presentation

PowerPoint プレゼンテーション

- 2 Copyright (C) All Rights Reserved.

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

PASSEXAM

Net'Attest EPS設定例

LDAP Manager SupportList

Copyright 2006 KDDI Corporation. All Rights Reserved page1

OSSTechプレゼンテーション

Copyright All Rights Reserved. -2 -!

Net'Attest EPS設定例

IPA:セキュアなインターネットサーバー構築に関する調査

PowerPoint プレゼンテーション

Microsoft Word - 最終版 バックせどりismマニュアル .docx

PowerPoint Presentation

CheckPoint Endpoint Security メトロリリース製品について

FUJITSU Cloud Service K5 認証サービス サービス仕様書

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

IceWall SSO 10.0 Enterprise Edition 動作環境

EPS設定例

2

CALスイートのご案内

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

dekiru_asa

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

コンポーネントのインストール レプリケーション運用開始までの流れ 1 コンポーネントのインストール 2 シナリオの設定 3 同期処理 レプリケーション開始!! CA ARCserve Replication/HA 構成例 管理用 PC CA ARCserve RHA マネージャ CA ARCserv

Net'Attest EPS設定例

KDDI

OSSTechプレゼンテーション

目次 1. はじめに 本文書の目的 前提条件 略語 事前準備 ホスト名の名前解決 Linux 版パッケージ システム要件 ソフトウェア要件 パッケージ構成

Windows Server 2012/2012 R2 Active Directory環境へのドメイン移行の考え方

LDAP サーバと統合するための ISE の設定

スライド 1

Microsoft Word - クライアントのインストールと接続設定

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved.

OpenAMトレーニング

untitled

memcached 方式 (No Replication) 認証情報は ログインした tomcat と設定された各 memcached サーバーに認証情報を分割し振り分けて保管する memcached の方系がダウンした場合は ログインしたことのあるサーバーへのアクセスでは tomcat に認証情報

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

IceWall SSO 10.0 サポートマトリクス

PowerPoint プレゼンテーション

win2linux_1022

Oracle Identity Managementの概要およびアーキテクチャ

MIRACLE System Savior操作手順書

リスト型攻撃にどう対応する リスト型攻撃 リストに書かれたIDとパスワー ドのペアで様々なサイトに不不正アクセスを試み る 利利 用者は通常2,3個の パスワードを使い回 している 一つのサイトが破ら れると多くのサイト に影響がでる 2015/1/22号の日経コンピュータより - 2- Copyr

Microsoft PowerPoint OSC2011kagawa-samba4.ppt

スライド 1

JP1 Version 12

wdr7_dial_man01_jpn.indd

WS_EOS_user_Web

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

PowerPoint Presentation

Cisco Unified Communications Manager サーバ アドレスとユーザ名の自動的な入力

Transcription:

オープンソースで実現する Windows ログオンと SSO と ID 管理 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 1 -

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 2 - Linux 上で AD を実現 Samba 4 紹介 Active Directory 互換のオープンソース ソフトウェア製品 AD からの移行だけではなく OpenLDAP や SunJavaDirectorySever(Oracle Directory Server) などの LDAP 製品の置き換えも可能

Samba 4 とは? Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 3 -

Samba 4 は Windows クライアントの GUI(RSAT: リモートサーバー管理ツール ) で簡単操作 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 4 -

Samba 4 とは? Active Directory 互換 Linux サーバー上で Active Directory サーバーを動作させることが可能 管理は Windows クライアントの GUI(RSAT: リモートサーバー管理ツール ) で行えるので操作を新しく覚える必要がない CAL(Client Access License) が不要 AD としてのみ利用する場合はアンチウィルスソフト購入不要 Amazon の Cloud Directory は Samba 4 OpenAM 連携 : (Kerberos 認証による )DesktopSSO が可能 Windows ログインのみでブラウザのログインを不要に LDAPv3 準拠 TLS による暗号化通信 (ldaps 接続が可能 ) UNICODE 対応 スキーマの拡張やアクセス制御機能 OpenLDAP や Oracle( 旧 SunJava)Directory Server などの LDAP も置換可能 初期導入がコマンド 1 つで可能 (TOP ツリーの LDIF 投入不要 ) マルチマスター対応で 冗長化もコマンドひとつで可能 管理は Windows GUI の RSAT で可能 構築や運用が OpenLDAP より簡単 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 5 -

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 6 - Samba3 と 4 の違い 機能 Samba 3 Samba 4 ファイルサーバ機能 Samba3.6 から SMB2 対応 SMB2,SMB3(Windows8) 対応 ドメインコントローラ機能 Windows GUI による管理機能 名前解決機能 NAS としての実績が現時点では多い NT ドメイン互換 サーバーサイドコピーなどに対応 CTDB によるクラスター機能対応 Active Directory(Win2008R2) 互換 NTLMv2 認証 Kerberos 認証 (Kerberos サーバー内蔵 ) システムポリシー 冗長化には外部の LDAP が必要 Windows2000 の USRMGR Windows 7,8,10 で動作しない NT ドメイン互換なので WINS サーバーが必要 Samba が WINS サーバー機能を持つ DNS で Samba3 DC を見つけることはできない グループポリシー LDAP を内蔵しているため Samba のみで冗長化が可能 RSAT 対応 Windows 7,8,10 で動作可能 AD ドメイン互換なので DNS による名前解決が必要 WINS サーバーは不要 Samba が DNS サーバー機能を内蔵 DNS がないと Samba4 DC を見つけられない

参考資料 : 日経 BP Samba 4 による Windows ネットワーク構築 http://itpro.nikkeibp.co.jp/article/ COLUMN/20131018/511929/ Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 7 -

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 8 - OpenAM と Samba4 OSS で実現する Office365 連携 Unicorn ID Manager も Office365 に対応!

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 9 - Office365 利用での認証連携要件 Office365? アカウント ID ユーザ 認証サーバ ローカルネットワーク

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 10 - Office365 利用での認証連携 Office365 Authentication Azure AD ID アカウント連携 シングルサインオン :DesktopSSO SAML2.0 Unicorn ID Maneger ユーザ Windows ログオン DesktopSS O Samba4 OpenAM ローカルネットワークオンプレミスにはWindowsサーバー不要!

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 11 - クラウドと OpenLDAP の性能向上必要性 組織 LDAP 組織内サービス LDAP SSO 基盤クラウドサービスインターネット 社員等 : 数万人程度 利用ユーザー : 数十万人 数百万人

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 12 - OSSTech の取り組み OpenLDAP の WiredTiger バックエンドの開発 http://github.com/osstech-jp/openldap 只今 開発中

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 13 - WiredTiger とは... WiredTiger 社開発の新ストレージエンジン 開発者 Michael Cahill 氏 Keith Bostic 氏 BerkleyDB の開発者 (Sleepycat, ORACLE) OSS:GPL v3 / v2 Dual License Key Value 方式のストレージエンジン 高い並行処理性能 マルチコア 大容量メモリ ディスク環境向け メモリ上のキャッシュ方式を採用 Multi Versioned dataによる処理の競合回避 トランザクション間のブロックによる処理遅延を防ぐ 効率的なディスク利用 ジャーナリングによるデータ保護 Checkpoint / Write ahead logging

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 14 - OpenLDAP Benchmark Add 性能 https://github.com/osstech-jp/openldap/wiki/back_wt-benchmark

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 15 - WiredBackend による高性能化 パッチはすでに OpenLDAP コミュニティに取り込まれた 11 月の LDAPCon2015 で発表予定

Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 16 -