オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

Similar documents
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

OpenAM(OpenSSO) のご紹介

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 2009/5

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

OSSTechプレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

Draft:Business plan for mid-market

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

OSSTechプレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 2009年9月

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 2009/5

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

OSSTechプレゼンテーション

Samba/LDAPによるWindowsドメイン管理権限の分離と委譲

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8

Samba3.0/LDAPによるドメイン移行トラブル事例

PowerPoint プレゼンテーション

Samba/LDAPによる既存複数Windowsドメインの統合とその方式比較

オープンソース・ソリューション・テクノロジ株式会社

学認とOffice 365 の 認証連携

Solaris10 ZFS+Sambaソリューション

How to Use the PowerPoint Template

OpenAMトレーニング

LDAP Manager SupportList

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 2009/5

OSSTechプレゼンテーション

Samba3.0/4.0ロードマップとWindows Vistaの対応状況

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

IceWall SSO 10.0 Enterprise Edition 動作環境

CA Federation ご紹介資料

目次 1. はじめに 本文書の目的 前提条件 略語 事前準備 ホスト名の名前解決 Linux 版パッケージ システム要件 ソフトウェア要件 パッケージ構成

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

1 はじめに 本資料は SmartOn NEO から SmartOn ID に移行する際に 事前に知っておくべき要点をまとめたものです SmartOn NEOからSmartOn IDへの移行手順書は別途ございます 詳細は移行手順書をご確認ください また 本資料において記載されている 移行手順書 とは

IceWall SSO 10.0 サポートマトリクス

keysql42_usersguide

Microsoft PowerPoint _セミナー資料(オージス).pptx

スライド 1

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

PowerPoint プレゼンテーション

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

POWER EGG 3.0 Office365連携

スライド 1

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

PASSEXAM

Copyright 2008 NIFTY Corporation All rights reserved. 2

初心者にもできるアメブロカスタマイズ新2016.pages

- 2 Copyright (C) All Rights Reserved.

PowerPoint Presentation

2012年 全体会議

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App

Password Manager Pro スタートアップガイド

CALスイートのご案内

Copyright 2006 KDDI Corporation. All Rights Reserved page1

PowerPoint Presentation

Copyright All Rights Reserved. -2 -!

OSS活用ソリューション ThemiStruct (テミストラクト) シリーズ概要

The Microsoft Conference 2014 MN-212 ROOM D

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

IPA:セキュアなインターネットサーバー構築に関する調査

AXIOLE OmniSwitch/OmniAccess Microsoft Shibboleth VPN n LAN MAC VLAN Microsoft Office365 Shibboleth Microsoft 1 LAN 2000 [1, 2, 3] LAN LAN [4, 5

Windows Server 2008/2008 R2 Active Directory環境へのドメイン移行の考え方

Microsoft Word - 最終版 バックせどりismマニュアル .docx

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

スライド 1

PowerPoint プレゼンテーション

Samba Install and Update Guide

リスト型攻撃にどう対応する リスト型攻撃 リストに書かれたIDとパスワー ドのペアで様々なサイトに不不正アクセスを試み る 利利 用者は通常2,3個の パスワードを使い回 している 一つのサイトが破ら れると多くのサイト に影響がでる 2015/1/22号の日経コンピュータより - 2- Copyr

2

SinfonexIDaaS機能概要書

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

FUJITSU Cloud Service K5 認証サービス サービス仕様書

Active Directory フェデレーションサービスとの認証連携

dekiru_asa

本リリースは 株式会社野村総合研究所とサイボウズ総合研究所株式会社の 2 社による共同リ リースです 重複して配信される可能性がありますが あらかじめご了承ください 2010 年 6 月 24 日 株式会社野村総合研究所 サイボウズ総合研究所株式会社 OpenStandia ソリューション / サイ

Active Directory のすすめ

OSSTechドキュメント

Microsoft Word - Gmail-mailsoft設定2016_ docx

スライド 1

PowerPoint プレゼンテーション

KDDI

KS_SSO_guide

memcached 方式 (No Replication) 認証情報は ログインした tomcat と設定された各 memcached サーバーに認証情報を分割し振り分けて保管する memcached の方系がダウンした場合は ログインしたことのあるサーバーへのアクセスでは tomcat に認証情報

4. 環境要件 WebWrapper および WebWrapper 管理サーバ <Windows 版 > Windows2000Server ( サービスパック 3 また 4 適用済 ), Windows Server 2003 <Solaris 版 > SPARC CPU を搭載する Sun 製ワ

Transcription:

Samba 4を導入し ICカードのみでWindowsログオン OpenAMとの連携でWebアプリに自動ログイン ID/ パスワード不要のシングルサインオン環境を実現国立大学法人一橋大学様事例紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved. - 1 -

Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved. - 2 - オープンソース ソリューション テクノロジ株式会社 OS に依存しない OSS のソリューションを中心に提供 Linux だけでなく AIX, Solaris, Windows なども対応! OpenAM, OpenLDAP, Samba による認証統合 / シングル サイン オン ID 管理ソリューションを提供 製品パッケージ提供機能証明 定価証明が発行可能 製品サポート提供 5 年以上の長期サポートコミュニティでサポートが終わった製品のサポート OSS の改良 機能追加 バグ修正などコンサルティング提供

Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved. - 3 - OSSTech の製品群 Active Directory Unicorn IDM ID 連携 ID 管理システム管理者 Google Apps Salesforce Shibboleth ファイルサーバー バ LDAP Web アプリ SSO クラウド Windows ドメインログオン 認証基盤をすべて OSS 製品で提供 ユーザー ログイン

OSSTech の製品群 ( すべて OSS で提供 ) Linux/AIX/Solaris 版すべて RPM で提供 OpenAM Tomcat, OpenLDAP 対応で高機能なシングルサインオン製品 OpenLDAP 認証統合 ディレクトリサービス シングルサインオンのインフラ Samba Active Directory の代替 高性能 NAS(CIFS サーバー ) の代替 Unicorn ID Manager Google Apps, Active Directory, LDAP, Samba に対応した統合 ID 管理製品 ThothLink Web ブラウザからの Windows ファイルサーバアクセス機能を提供 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved. - 4 -

Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved. - 5 - 国立大学法人一橋大学様 課題学内向け情報サービスを充実させていくなかでより利便性の高い認証環境を構築したい 解決オープンソースの Samba 4 と OpenAM を導入し IC カード認証を使った ID/ パスワード不要のシングルサインオンを実現

Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved. - 6 - Before OSSTech Samba 3 NT ドメインファイルサーバー Web アプリ群 NetApp ID とパスワード ユーザ

Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved. - 7 - OSSTech 導入後その 1 Web アプリ群 Samba 3 NT ドメイン ファイルサーバー OSSTech 製 Samba3 NetApp ID とパスワード ID とパスワード OpenAM ユーザ

Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved. - 8 - OSSTech 導入後その 2 Web アプリ群 Samba 4 AD ドメイン ファイルサーバー Google Apps OSSTech 製 Samba4 NetApp Shibboleth IdP IC カードと PIN コード OpenAM ユーザ

OSSTech 導入後その 2 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved. - 9 -

Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved. - 10 - Samba 4 とは? Active Directory 互換 Linux サーバー上で Active Directory サーバーを動作させることが可能 管理は Windows クライアントの GUI(RSAT: リモートサーバー管理ツール ) で行えるので操作を新しく覚える必要がない CAL(Client Access License) が不要 AD としてのみ利用する場合はアンチウィルスソフト購入不要 Amazon の Cloud Directory は Samba 4 OpenAM 連携 : (Kerberos 認証による )DesktopSSO が可能 Windows ログインのみでブラウザのログインを不要に LDAPv3 準拠 TLS による暗号化通信 (ldaps 接続が可能 ) UNICODE 対応 スキーマの拡張やアクセス制御機能 OpenLDAP や Oracle( 旧 SunJava)Directory Server などの LDAP も置換可能 初期導入がコマンド 1 つで可能 (TOP ツリーの LDIF 投入不要 ) マルチマスター対応で 冗長化もコマンドひとつで可能 管理は Windows GUI の RSAT で可能 構築や運用が OpenLDAP より簡単

Samba 4 は Windows クライアントの GUI (RSAT: リモートサーバー管理ツール ) で簡単操作 Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved. - 11 -

Samba3 と 4 の違い機能 Samba 3 Samba 4 ファイルサーバ機能 Samba3.6 から SMB2 対応 SMB2,SMB3(Windows8) 対応 ドメインコントローラ機能 Windows GUI による管理機能 名前解決機能 NAS としての実績が現時点では多い NT ドメイン互換 NTLMv2 認証 システムポリシー 冗長化には外部の LDAP が必要 Windows2000 の USRMGR Windows 7,8,10 で動作しない NT ドメイン互換なので WINS サーバーが必要 Samba が WINS サーバー機能を持つ DNS で Samba3 DC を見つけることはできない サーバーサイドコピーなどに対応 CTDB によるクラスター機能対応 Active Directory(Win2008R2) 互換 Kerberos 認証 (Kerberos サーバー内蔵 ) グループポリシー LDAP を内蔵しているため Samba のみで冗長化が可能 RSAT 対応 Windows 7,8,10 で動作可能 AD ドメイン互換なので DNS による名前解決が必要 WINS サーバーは不要 Samba が DNS サーバー機能を内蔵 DNS がないと Samba4 DC を見つけられない Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved. - 12 -

参考資料 : 日経 BP Samba 4 による Windows ネットワ ーク構築 http://itpro.nikkeibp.co.jp/articl e/column/20131018/511929/ Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved. - 13 -

OSSTech 製 OpenAM はここが違う! Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved. - 14 -

経験と実績の OSSTech 製 SSO ソリューション Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved. - 15 -

Copyright 2016 Open Source Solution Technology Corporation All Rights Reserved. - 16 -