PowerPoint プレゼンテーション

Similar documents
The Microsoft Conference 2014 MN-212 ROOM D

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

Slide 1

The Microsoft Conference 2014 インフラストラクチャーを正しく移行するために知っておきたい 10 のテクノロジー ROOMB

学認とOffice 365 の 認証連携

The Microsoft Conference 2014 ROOM F

The Microsoft Conference 2014 ROOM E

MSCD Slide Template

PowerPoint プレゼンテーション

1. 電 子 メール カレンダー 連 絡 先 の 統 合 Outlook は 受 信 箱 の 操 作 方 法 が 一 貫 して いる 点 が 何 も 考 えなくても 自 然 に 操 作 できる と お 客 様 に 好 評 です Gmail では 操 作 性 に 影 響 する 機 能 更 新 が 頻

改善のための要件: クライアントインフラ担当 東野智子の場合 マイクロソフトのソリューションとその効果 東野智子(30 歳) SaaSアプリ 情報システム部の クライアント インフラ担当 情報システム部のクライアント 課題 ID と認証の統合 EMS : Azure AD Premium クラウド

How to Use the PowerPoint Template

DreamSpark とは 学 生 や 教 員 のみなさまの 技 術 的 な 学 習 や 教 育 研 究 をサポートする 年 間 制 のサブスクリプションプログラムです マイクロソフトの 開 発 ツールやサーバー 製 品 を 全 学 でご 利 用 いただけます すでに 多 くの 大 学 の 皆 さま

PowerPoint Presentation

改善のための要件 : ソリューション Azure Active Directory (AD) Premium で複数のクラウドと社内の ID を統合 EMS は Azure AD Premium を包含 Office 365 などの SaaS アプリや社内アプリをシングルサインオンで利用可能 Off

マイクロソフト株式会社デベロッパー & プラットフォーム統括本部平野和順

Microsoft PowerPoint - MS米野様 [事前公開用] 2-c_hkomeno

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

自己紹介 公共営業部門のアーキテクトとして 2003 年入社.NET の技術啓発活動に従事 2006 年 現在の部署に異動し エバンジェリストとして UX/Cloud プラットフォームの採用推進と技術啓発活動を担当 早稲田大学大学院国際情報通信研究科と中央大学総合政策学部で非常勤講師 趣味は 久しぶ

次の 10 年間におけるビジネス IT トレンド CIO Insight モビリティ 2020 年までにモビリティ クラウド ソーシャル ビッグデータ技術は IT ビジネスの少なくとも 80% を占めることになる クラウド BI / ビッグデータ ソーシャル Gartner ビジネス上の優先課題に対

CA Federation ご紹介資料

想定 昨年実施された World IPv6 に対してマイクロソフトがどのような期待と目的を持って参加したのか どのような問題を想定していたのか 実態 World IPv6 Day による影響の実際 日本におけるインターネットの諸問題に対するマイクロソフトの見解 解決策 よりよい IPv6 利用環境を

The Microsoft Conference 2014 PR-131 ROOM E

アジェンダ 1. Office 365の概要 2. デモンストレーション 3. よくお寄せいただく10のご質問 4. もっと詳しくお知りになりたい方へ追加情報

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

自己紹介 スライドは こちら からダウンロード 株式会社ソフィアネットワーク所属 Microsoft MVP for Directory Services (2006~2014) マイクロソフト認定トレーナー (1997~

Hybrid Identity ~ 認証システムデザインパターン

FUJITSU Cloud Service K5 認証サービス サービス仕様書

PowerPoint プレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

Modern workplace protected by Enterprise Security

Active Directory フェデレーションサービスとの認証連携

OpenAM(OpenSSO) のご紹介

Windows Azure Today and Tomorrow

アジェンダ モバイルデバイス活用への課題 モバイルデバイス活用 モバイルデバイスのセキュリティ マイクロソフトのモバイルデバイス管理ソリューション

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

最新 Azure Active Directory と Windows 10 で認証はこう変わる

ソーシャルテクノロジー マイクロブログ コミュニティ インスタントメッセージ 短いテキストの送信 あいさつ不要の 気軽さ 一方的なフォロー 情報の 伝播力 リッチコンテンツの共有 気軽な反応 双方向承認による関係群 テーマ中心の深い 対話 リアルタイム な会話 名指しして接続 事前に相手の 状態を把

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

クラウド OS ビジョンのおさらい 柔 軟 な 開 発 一 元 化 された 管 理 共 通 の ID 統 合 された 仮 想 化 完 全 なデータ プラット フォーム

セッションの 目 的 とゴール セッションの 目 的 SQL Server 2008 R2 で 何 が 変 わって 何 が 変 わっていないのかをご 理 解 いただく セッションのゴール SQL Server 2008 R2 で 何 が 変 わったの? という 質 問 に 答 えられるようになる S

Windows 8 のバリュー ユーザーに好まれるデバイスとエクスペリエンス 企業が求めるエンタープライズクラスのソリューション

PLEASE READ (hidden slide)

PowerPoint Presentation

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

コンテンツとクラウドクラウドベースのメディアソリューションマルチデバイスユーザーエクスペリエンスまとめ 2

Windows Azure の機能アップデート概要 日本マイクロソフト株式会社デベロッパー & プラットフォーム統括本部プラットフォーム戦略アドバイザー佐藤直樹 1

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

OSSTechプレゼンテーション

Title Slide with Name

AutoCAD WS Mobile アプリケーション

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との

PowerPoint プレゼンテーション

アジェンダ Visio 2007 を利 した データの可視化 活 例 Visio 2007 データ接続オートメーション データの可視化 3ステップ

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

POWER EGG 3.0 Office365連携

PowerPoint Presentation

製品概要

資料 2-1 マイクロソフト株式会社 総務省第 2 回クラウドコンピューティング時代のデータセンター活性化策に関する検討会 (2009 年 7 月 )

Title Slide with Name

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

SeciossLink クイックスタートガイド(Office365編)

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App

Part 1 IT CPU IT IT 1998 Windows NT Server 4.0, Terminal Server Edition 1 Windows Based Terminal WBT Windows CE 1 100Mbps 1Gbps LAN OS 1 PC 1 OS 2

Server and Cloud Platform template

The Microsoft Conference 2014 アンケートにご協力ください ROOM F

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

Microsoft PowerPoint - LAB-03-SR18-ã…Łã‡¡ã‡¤ã…«ã…ªã‡¹ã…‹ã‡¢-v1

架空の企業 : Contoso ドラッグ Contoso ドラッグ企業情報 1997 年に第一号店を神奈川県に開店 現在 全国 200 店舗を展開する中堅ドラッグストアチェーン 2007 年に東証一部に上場 業界に先駆けて ポイントカード を導入 ソーシャルメディアに公式アカウントを作成して積極的に

Mobile Access簡易設定ガイド

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

ハイブリッド デバイス管理 ~Microsoft Intune~

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム

Windows Phone 用 Cisco AnyConnect セキュアモビリティクライ アントユーザガイド(リリース 4.1.x)

IceWallソフトウェア認証連携(フェデレーション)ソリューションIceWallFederationのご紹介

OSSTechプレゼンテーション

CL-015 IT 管理者に送る Windows 8.1 で実現する柔軟な働き方 -Flexible Workstyle- Windows 本部シニアマネージャー西野道子

Title Slide with Name

Visual Studio with Cordova クロスプラットフォーム開発の全貌

PowerPoint プレゼンテーション

Microsoft Active Directory用およびMicrosoft Exchange用Oracle Identity Connector

Oracle パブリック・クラウド・サービス無料トライアル 申込手順書

Microsoft PowerPoint _セミナー資料(オージス).pptx

Adobe Acrobat DC 製品比較表

Windows ストアを介さないアプリの配布 企業内への Windows 8 アプリの展開 Windows 8 サイドローディング

PowerPoint プレゼンテーション

会社概要 サービスビジネス事業 一般企業および公共機関向けシステム サービス アプリ開発等 スマートデバイス活用 BCP 安否確認 ヘルスケア事業 エンタープライズ事業 帝人グループ 医療 / ヘルスケア領域向け IT サービス 大企業向け IT サービス : 企画 / 開発 / 運用 / 保守 基

PowerPoint Presentation

Title Slide with Name

CALスイートのご案内

CA Single Sign-On r12 (12.8) ご紹介

本 セッションのゴール BYOD 時 代 に 必 要 なセキュリティ 対 策 を 把 握 し Windows 8.1 での 実 現 方 法 を 確 認

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

Transcription:

アーキテクチャー設計者必見 最新のによる ~ とハイブリッドな認証基盤の実現 からパブリッククラウド連携まで ~ 日本マイクロソフト株式会社デベロッパー & プラットフォーム統括本部エバンジェリスト安納順一 1

Agenda & Takeaway Active Directory ドメイン設計に要求される変化 オンプレミスにおける AD DS と の役割 AD DS/ と Windows Azure Active Directory の連携 パブリッククラウドにおける Windows Azure Active Directory の役割 デモンストレーションを交えながらお伝えします! 2

マイクロソフトの IdP プラットフォーム全体像 Consumer Microsoft Account (Windows Live ID) Enterprise Windows Azure Active Directory Windows 8 Windows Server Active Directory FIM 他社 IdP Microsoft 全製品 Microsoft 全 OS HR 3

Windows Azure Active Directory definitely not! Windows Server Active Directory (on premise / on Azure IaaS) 4

典型的な Active Directory の使い方 企業や組織に閉じた利用 Active Directory ドメイン AD CS 証明書発行 AD RMS データ暗号化 アクセス制御 ファイルサーバ Windows クライアント ID/Pass で Sign-in グループポリシーによる統制 アカウント管理 AD DS アクセス制御 メールサーバー WEB サーバー DB サーバー 5

Active Directory にまつわる最新 2 大ニーズ ドメインを超えた利用 認証と認可の精度向上 パブリッククラウドとの連携 個人デバイスの業務利用 (BYOD) マルチファクター認証 / 認可 最終的にはパブリッククラウド上で ID を管理したい =IDMaaS Web Service office365 Web Service Web Service Web Service Salesforce.com Web Service Facebook.com Web Service Outlook.com Web Service Google.com Active Directory ドメイン 多要素認証 / 認可 6

Azure AD と が次世代 Id 基盤のカギとなる ドメインを超えた利用 ( ハイブリッドな認証基盤 ) Active Directory ドメイン AD DS Active Directory office365 Web Service Web Service Web Service Salesforce.com Web Service Google.com 認証と認可の精度向上 個人デバイス ( ドメイン非参加デバイス ) Active Directory ドメイン AD DS 追加認証メソッド Active Directory 7

ハイブリッドな認証基盤 ~ クラウド & オンプレミス 8

AD DS と が蜜月な件 AD DS : ユーザーとデバイスを 認証 : 認証されたユーザーとデバイスの クレーム を含んだ トークンを発行 認可 2 ユーザー権限 認可 1 アクセス可否 CONTOSO クレームを受信 クレーム発行 認証したかどうか 認証 : ユーザー特定 AD DS : Active Directory Domain Service : Active Directory Federation Service 9

他企業 他部門 他 CP からの認証を受け入れる 認可 3 ユーザー権限 クレーム変換認可 2 アクセス可否 CONTOSO クレームを受信 HTTPS クレーム発行 認証したかどうか クレーム受信 HTTPS クレーム発行 NORTHWIND 認証したかどうか 認可 1 アクセス可否 AD DS 10

他企業 他部門 他 CP からの認証を受け入れる 認可 3 ユーザー権限 認可 2 アクセス可否 CONTOSO クレームを受信 HTTPS クレーム発行 認証したかどうか クレーム受信 HTTPS HTTPS HTTPS クレーム発行 NORTHWIND HTTPS 認証したかどうか 認可 1 アクセス可否 AD DS 11

Firewall 外からのリクエストを受け入れるには Web Application Proxy(Windows Server 2012 R2) を使用する CONTOSO HTTPS クレームを受信 HTTPS HTTPS HTTPS クレーム発行 PROXY HTTPS PROXY 認証したかどうか クレーム受信 クレーム発行 認証したかどうか NORTHWIND AD DS 12

パブリッククラウド連携も同じ考え方 クレームを受信 HTTPS クレーム発行 クラウド上のクレームプロバイダー ( アイデンティティプロバイダー HTTPS NORTHWIND AD DS 13

パブリッククラウド側の IdP は WAAD ハイブリッドな認証基盤 クレームを受信 HTTPS クレーム発行 Active Directory など HTTPS NORTHWIND AD DS 14

SAML トークンが連携のカギ ハイブリッドな認証基盤 クレームを受信 WS-Fed SAML 2.0 クレーム発行 Active Directory など WS-Fed NORTHWIND AD DS 15

SAML トークンが連携のカギ SAML 2.0/WS-Federation により他社クラウドアプリとの連携も可能 GOOGLE APPS Salesforce.com クレームを受信 WS-Fed SAML 2.0 クレーム発行 Active Directory など WS-Fed NORTHWIND AD DS 16

Windows Azure Active Directory IDMaaS としての機能を実装したマルチテナント型のディレクトリサービス ディレクトリ ユーザー管理 Graph API Auth. Library 認証 ID/Password 多要素認証 AD DS 同期 Application Access ユーザー同期 Active Directory 多要素認証プロバイダー ( 有償 ) 電話応答 ワンタイムパスワード ios, Android, WP 用アプリ アクセスコントロール ID 連携 ADDS Azure AD トークン変換 17

ディレクトリ アカウント情報の管理 ユーザー グループ デバイス Graph (REST API) WS-Fed SAML 2.0 (ECP Profile) CP(IdP) 側 ディレクトリ ID Store (AD LDS に相当 ) Federation Gateway ( に相当 ) RP(SP) 側 WS-Fed SAML 2.0 OAuth 2.0 自社開発アプリ 3 rd Party SaaS (WS-Fed) AD DS OR Shibboleth(SAML 2.0) Ping Federate( WS-Fed,SAML 2.0 ) http://technet.microsoft.com/en-us/library/jj679342.aspx その他 105 サービスに対応 ( 2013/8 時点 ) 18

アプリケーションアクセス (Preview) 既存 SaaS の認証を インスタント に WAAD に関連づける Google Apps, Salesforce.com はアカウント同期も可能 Active Directory アプリケーションアクセス ID 同期 ID フェデレーションパスワード連携事前にID/Passを登録 SAML 対応 RP その他 その他 2 1 Access Panel 19

Access Panel Windows Azure AD と関連付けられた SaaS の一覧 ユーザーは サービスをクリックすればよい https://account.activedirectory.windowsazure.com/applications/ 20

アクセス コントロール 外部認証サービスから RP 側へのトークン ゲートウェイ ACS自身は認証プロバイダーではない WS-Fed WS-Fed をサポートしている CP Oauh 2.0 2.0 CP IdP 側 トークン 変換 Application RP(SP)側 Federaton Gateway. WAAD - Directory OpenID WS-Fed OAuth Wrap Application Access Control Service 21

ハイブリッドな認証基盤 ~ 社内デバイス & 個人デバイス 22

従来の AD DS/ では 認可 2 ユーザー権限 認可 1 アクセス可否 CONTOSO クレームを受信 HTTPS クレーム発行 認証したかどうか UserID/Password ユーザーの信頼性をチェック デバイスの信頼性は未チェック ドメインの UserID で直接アクセスする 23

デバイスの信頼性をチェックするには 個人デバイスを登録し 認証できる仕組みが必要 4 デバイスクレームからアクセス権限を判定 3 デバイスクレームを発行しアクセス可否を判断 2 デバイス認証 1 デバイス CONTOSO 登録 クレームを受信 HTTPS クレーム発行 認証したかどうか デバイス情報 UserID/Password ドメインの UserID で直接アクセスする 24

デバイスレジストレーションサービス (DRS) 個人デバイスを Active Directory ドメインに登録する機能 ( ドメイン参加ではない ) デバイス認証が可能になり 個人デバイスの社内リソースへのアクセスを デバイスクレームを使用して制御できるようになる DRS を使用してデバイス登録するプロセスを Workplace Join と呼ぶ ios/windows 8.1/Windows RT 8.1 に対応 個人デバイス Start 1 社内ネットワークに参加 Domain UserID/Password HTTPS 5 証明書インストール 2 ユーザー認証 クレーム処理エンジン AD DS デバイス登録サービス (DRS) Start 4 デバイス登録 3 デバイスクレーム 25

インターネットからの受け入れをどうするか Web Application Proxy による事前認証 / 認可が可能 CONTOSO クレームを受信 HTTPS クレーム発行 認証したかどうか Web Application Proxy 26

社外からの事前認証 Web Application Proxy デバイス クレームとユーザークレームを使用したきめの細かいアクセス制御 クレーム規則言語を使用 に対応していないアプリケーションの事前認証も可能!! Web Application アクセス Proxy クレーム処理エンジン デバイス認証 https Start 事前認証 事前認証 プロセス AD DS Start デバイス クレーム ユーザー認証 ユーザー クレーム 追加認証 アクセス可否を判定 27

認証と認可の精度向上 ~ マルチファクター認証 / 認可 28

追加要素 をどこに実装するか 要素数が多いほど信頼性は高くなるが インフラやアプリに負担を強いることになる GOOGLE APPS Salesforce.com WEB アプリ Active Directory? など?? NORTHWIND AD DS Start 追加認証プロバイダー? クライアント 29

WAAD 多要素認証プロバイダー スマートフォンまたは携帯電話を使用した追加認証メソッド クラウドサービス # Identity Provider Windows Azure Active Directory AD DS + Windows Azure Portal サードパーティ製 WEB サービス オンプレミス Web Application 8 IE ID/Password 1 5 4 6 3 多要素認証プロバイダー ワンタイムパスワード 通知 電話 テキストメッセージ スマフォ専用アプリ 30

BYOD にも Phone Factor が利用できる を通過する認証 / 認可プロセスすべてに適用可能 Web Application Proxy アクセス クレーム処理エンジン デバイス認証 AD DS Start Start 事前認証プロセス https 事前認証 デバイスクレームユーザー認証ユーザークレーム Phone Factor アクセス可否を判定 31

を介した MFA の流れ MFA のターゲットを限定することが可能 有効 デバイス認証 Active Directory にデバイスが登録されているかどうかを確認する 無効 プライマリ認証 ( ユーザー認証 ) Form 認証 Windows 統合 証明書 有効 無効 マルチファクター認証 < 条件 > ユーザー / グループ 登録 / 非登録デバイス 外部 / 内部ネットワーク NG 認証完了 NO YES NG OK OK < 認証方式 > Smart Card Phone Factor その他 OK NG 32

まとめ 33

社内 AD DS を最大限に生かすのは である パブリッククラウドとの ID 連携 により社内リソースの集中的なアクセス制御が可能 Active Directory マルチファクター認証 パートナー企業との ID 連携 Firewall 業務アプリケーション BYOD デバイス登録とデバイス認証 ネットワークロケーションや IP アドレス ユーザー属性 デバイス属性などによる 多要素認証 / 認可 34 34

Windows Azure Active Directory は IDMaaS である IdM as a Service(IDMaaS) IdMaaS Web Service Web Service Active Directory Web Service 35

Windows Azure Active Directory は企業のソーシャルグラフになる Enterprise Social Network ドメインの枠を超えてリソース同士を結合できる Partners Customers Employees IdMaaS IdM Digital Identity 業務システム 顧客サービス 36

本日のデモ環境を作るための手順書 http://technet.microsoft.com/ja-jp/windowsserver/jj649374.aspx 37

2013 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION. 38

Appendix 復習 : クレームベースの認証とは 39

クレームベースという考え方 リソース側に渡す認可情報のフォーマットを統一 ( トークン アサーション ) 認可情報の受け渡しプロセスの統一 ( プロトコル ) クレームを発行 クレームを提示 クレームを判定 CP:Claims Provider ( 要求プロバイダー ) = RP:Relying Party ( 証明書利用者 ) 40

クレームベースの認証と認可 CP: ユーザー認証 デバイス認証を行いトークン ( アサーション ) を発行 RP: トークンから本人を識別し ロールを決定してアクセスを認可する信頼している CP から発行されたトークンを持ってきたので 認証済み と判定 ユーザー情報 属性ストア CP 信頼 クレームを格納トークントークン利用者 業務 RP トークンを解析 本人識別 ロール決定 ロール管理簿 SAML 2.0 / WS-Fed. 41

セキュリティトークン ロールを決定するための クレーム は RP が提示する アプリケーションには ロール 決定のためのロジックを実装 CP Claims RP ユーザー情報 値値 mail name 提示 業務 ロール管理簿 属性ストア 値値 company title トークンを解析 本人識別 ロール決定 署名 42

クレームベースによるアイデンティティフェデレーション ドメイン (Firewall) を超えたリソースの利用 以下の 2 要素が一致しており 相互に信頼関係が成立していれば連携が可能 プロトコル (SAML 2.0 WS-Federation WS-Trust)& プロファイル トークン ( アサーション ) のフォーマット (SAML 1.1 SAML 2.0) 認証方式の違いがアプリケーションに影響しない アプリケーションは複数の CP を同時に受け入れられる ( マルチテナント ) 関連会社 B 関連会社 A C B A ADFS ADFS ADFS SAML 2.0 SAML 2.0 WS-Fed SAML 2.0 WS-Fed ( ) = 側はにを登録 がの違いを吸収する 必要なクレームは側がに提示する A B C WS-Fed ロール管理簿 STS:Security Token Service 43

ここまでのまとめ SAML/ WS-Fed 属性ストア認証 CP 他社クラウド Offce 365 SQL Server AD DS 利用者 Windows Azure 社内 WEB Apps 44

パブリッククラウドにおける の役割 Active Directory ドメイン認証をパブリッククラウドに拡張するためのゲートウェイ SAML/ Active Directory ドメイン WS-Fed. AD DS on IaaS 他社クラウド Azure 仮想ネットワーク Office 365 Windows Azure 業務サービス AD DS 45