OpenAMトレーニング



Similar documents
OpenAMトレーニング

PowerPoint プレゼンテーション

前 書 き 広 域 機 関 システム System for Organization for Cross-regional Coordination of Transmission Operators(OCCTO) rev: 商 標 類 Windows Office Excel

スライド 1

スライド 1

(表紙)

機 能 概 要 概 要 平 成 24 年 度 シームレスな 地 域 連 携 医 療 の 実 現 実 証 事 業 に 対 応 するため 地 域 連 携 システム( 能 登 北 部 版 )を 構 築 する 機 能 < 機 能 追 加 変 更 一 覧 > 1. 画 像 連 携 機 能 院 内 で 撮 影

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

贈与税 faq

ユーザーマニュアル

スライド 1

V-CUBE One

ProWebRabbitインストールガイド

PowerPoint プレゼンテーション

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

ID 保 存 されても 問 題 無 い 共 有 されていない PC でしたら ログインボタンの 上 にある[ID 保 存 ]のチェックボックスにチ ェックを 入 れて 下 さい 3. パスワードのオートコンプリート ログインボタンを 押 した 後 に 環 境 によっては 以 下 のような 確 認 が

1.ログインするためのパソコンの 設 定 (USBトークンの 設 定 ) Internet Explorer(IE)の 場 合 方 法 1 情 報 バーからアドオン(ActiveXコントロール)をインストールする 画 面 はIE8です またIEのバージョンにより 操 作 方 法 画 面 や 表 示

POWER EGG V2.01 ユーザーズマニュアル ファイル管理編

入退室インストールマニュアル.pdf

PC 移 行 は 以 下 の 流 れで 行 います 次 ページ 以 降 に 各 手 順 を 記 載 しますのでご 確 認 ください ( をクリックすると 該 当 の 説 明 にジャンプします ) 移 行 元 のPCでの 作 業 Step1 移 行 するデータをバックアップする (3ページ) [データ

MetaMoJi ClassRoom/ゼミナール 授業実施ガイド

PowerPoint プレゼンテーション

参加表明書・企画提案書様式

改 定 履 歴 改 訂 日 改 訂 理 由 及 び 内 容 承 認 者 確 認 者 改 訂 者 05/8/7 新 版 発 行 05/0/5 推 奨 動 作 環 境 を 追 記

技術報告会原稿フォーマット

ユーザーガイド

C.1 共 有 フォルダ 接 続 操 作 の 概 要 アクセスが 許 可 されている 研 究 データ 交 換 システムの 個 人 用 共 有 フォルダまたは メーリングリストの 共 有 フォルダに 接 続 して フォルダを 作 成 したり ファイル をアップロードまたはダウンロードしたりすることがで

ファイルサーバー(NFS) 構築ガイド

CSV_Backup_Guide

変 更 履 歴 日 付 Document ver. 変 更 箇 所 変 更 内 容 2015/3/ 新 規 追 加 2015/9/24 誤 字 修 正 2016/2/ 動 作 環 境 最 新 のものへ 変 更 全 体 オペレーター の 表 記 を 削 除 2016/5/

目 次 1 インストール 手 順 プログラム データファイルのインストール Microsoft Access2013Runtime SP1(32bit) 版 のインストール 基 本 操 作 ログイン メニュー...

180404

目 次 1. Web メールのご 利 用 について Web メール 画 面 のフロー 図 Web メールへのアクセス ログイン 画 面 ログイン 後 (メール 一 覧 画 面 ) 画 面 共 通 項 目

スライド 1

目 次 1 概 要 動 作 環 境 起 動 方 法 臨 床 研 修 プログラム 検 索 サイトで 提 供 している 情 報 情 報 閲 覧 の 流 れ 画 面 構 成 メニューについて 可 変 メニ

VPS では 通 常 はインスタンスが 1 個 です 停 止 と 再 起 動 を 選 択 できます CloudStack では インスタンスの 追 加 と 破 棄 の 機 能 を 利 用 することにより お 客 様 が 契 約 されているインスタンス 数 分 の 仮 想 サーバを 自 由 に 追 加

目 次 利 用 に 際 しての 注 意 事 項... ユーザー 登 録... ログイン... 課 題 申 請... 5 装 置 予 約... 6 ライセンス 取 得 方 法... 7 利 用 料 金 の 確 認 ( 準 備 中 ) 外 部 発 表 登 録 の 方 法... 5 < 附

手順書

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

名 刺 Scan とは 名 刺 Scan 情 報 を 顧 客 パーソン 情 報 として 登 録 する 名 刺 Scan とは 複 合 機 やスマートフォンなどでスキャンした 名 刺 データを 弊 社 指 定 の 名 刺 管 理 ソフトを 利 用 して 文 字 認 識

<4D F736F F D B382F182AC82F18A4F88D B A82B D836A B5F8F898AFA90DD92E85F E646F E302E646F6378>

もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方

ご 利 用 の 前 に 手 順 初 回 ご 利 用 時 に 必 ずご 確 認 ください ご 利 用 の 前 に (ご 利 用 環 境 の 確 認 ) P アクセス 方 法 (IMAGE WORKSサイトへアクセス) P 初 期 設 定 (JREのインストール) P

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

実験手順書(接続コンプリートVMイメージ)

目 次 1. 会 員 登 録 推 奨 動 作 環 境 サイト 閲 覧 環 境 シミュレーション 動 作 環 境 各 種 設 定 について メールアドレスおよびニックネームの 登 録

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

目 次 1. はじめに 3 2. システム 要 件 4 3. HDD Password Tool のインストール 5 Windows の 場 合 5 Mac の 場 合 8 4. HDD Password Tool の 使 い 方 HDD Password Tool を 起 動 する

目 次 ログイン 方 法... 3 基 本 画 面 構 成... 4 メールサービス... 5 メールサービス 画 面 構 成... 5 アカウント 詳 細 / 設 定... 6 高 機 能 フィルター... 7 ユーザーフィルター 設 定... 8 新 規 フィルターの 追 加... 8 My ホ

スライド 1

Office 10 パッケージ版「リンク集」

この 章 では 電 子 入 札 システムをご 利 用 いただくための 事 前 準 備 について 説 明 します 事 前 準 備 と して ID 初 期 パスワードの 確 認 初 期 パスワード 初 期 見 積 用 暗 証 番 号 の 変 更 IC カード 登 録 またはICカード 更 新 を 行 っ

WEBメールシステム 操作手順書

ID 保 存 されても 問 題 無 い 共 有 されていない PC でしたら ログインボタンの 上 にある[ID 保 存 ]のチェックボックスにチ ェックを 入 れて 下 さい 3. パスワードのオートコンプリート ログインボタンを 押 した 後 に 環 境 によっては 以 下 のような 確 認 が

名 刺 データ 登 録 最 初 の 名 刺 の 登 録 の 際 には ボタンを 押 します 名 刺 登 録 画 面 が 開 きますので ボタンを 押 すと 新 規 の 登 録 画 面 が 現 れます 各 項 目 に 名 刺 データを 入 力 していきます グループは 事 前 に 登 録 したてあるも

購買ポータルサイトyOASIS簡易説明書 b

ez_meishi.ppt


PowerPoint プレゼンテーション

WebMail ユーザーズガイド

Microsoft Corporation のガイドラインに 従 って 画 面 写 真 を 使 用 しています Microsoft Windows Windows Vista は 米 国 Microsoft Corporation の 米 国 及 びその 他 の 国 における 登 録 商 標 又 は

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

システム 概 要 1. スタッフ は スタッフログインすることで 中 古 車 の 基 本 情 報 を ことができます また 画 像 ファイルを 登 録 / 削 除 することができます 2. は ログインすることで My Pageの 登 録 者 情 報 を 閲 覧 することができます 3. は ログイ

1. 概 要 Webで 申 込 みした 手 続 きの 内 容 とNEXIでの 手 続 状 況 を Web 申 込 状 況 一 覧 で 確 認 することができます また 各 種 手 続 きにおいて 申 込 みを 完 了 せずに 保 存 状 態 にした 手 続 きを この 一 覧 から 再 開 すること

_禑暥ã†�ã…“ã……ã…‹ç«¯æœ«ã‡»ã……ã…‹ã‡¢ã……ã…Šæ›‰é€ƒæł¸ã•’10ã•‚V1.3.xls

本 操 作 説 明 書 について 本 操 作 説 明 書 は 物 品 電 子 調 達 システム 入 札 参 加 資 格 審 査 申 請 についての 操 作 を 説 明 したものです 動 作 環 境 本 アプリケーションは 以 下 の 環 境 にて 動 作 致 します OS 日 本 語 Microso

ESET Smart Security 8 リリースノート

Microsoft Word - K_仮想共用サーバVer WEBサーバ_rev2.docx

TeleOffice 3.0 Lync 2 TO

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

FAQ案(Linkup Manager)

クーポン販売かんたんインストールガイド

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

text

事前チェック提出用現況報告書作成ツール入力マニュアル(法人用)

スライド 1

目 次 1. Internet Explorer の 設 定 3 2. NetISMS ナビゲータへのログイン ActiveX コントロールのインストール Internet Explorer 以 外 の 設 定 18 1

目 次 ログインする 前 に... 4 メンバー 管 理 編 ( 管 理 者 )... 5 ログインする... 6 トップページについて... 7 メンバー 管 理 をする... 8 メンバー 管 理 画 面 について 医 療 機 関 指 定 新 規 追 加 指 定...

社 会 福 祉 協 議 会 様 の 運 営 する 以 下 の 相 談 業 務 をサポートします 1. 日 常 生 活 自 立 支 援 事 業 2. 成 年 後 見 制 度 事 業 3. 高 齢 者 ふれあい 相 談 センター 事 業 ( 高 齢 者 の 何 でも 相 談 支 援 ) 4. 資 金 貸

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

Ja_Manual_Template2010

PowerPoint プレゼンテーション

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 高

目 次. WEB メールへのログイン.... メール 送 信 手 順.... メール 受 信 手 順 アドレス 帳 の 操 作 手 順 フォルダーの 操 作 手 順 メール 発 信 者 登 録 署 名 登 録 手 順 基 本 的 な 設 定

Microsoft Word - FBE3A91F.doc

目 次 1. 積 算 内 訳 書 に 関 する 留 意 事 項 1 ページ 2. 積 算 内 訳 書 のダウンロード 3 ページ 3. 積 算 内 訳 書 の 作 成 (Excel 2003の 場 合 ) 6 ページ 4. 積 算 内 訳 書 の 作 成 (Excel 2007の 場 合 ) 13

1 EC サイトの 構 築 (ア) 基 本 要 件 サイト 全 体 を CMS で 管 理 できること 商 品 登 録 数 を 100 以 上 可 能 とし 拡 張 できること 会 員 登 録 したユーザーにメールマガジンを 送 ることが 出 来 るようにすること Facebook や twitte

WebOTXマニュアル

< 入 力 にあたっての 注 意 事 項 > 応 募 基 本 情 報 の 申 請 は 代 表 申 請 方 式 の 場 合 は 代 表 申 請 を 行 う 応 募 者 が 連 名 申 請 方 式 の 場 合 は 連 名 申 請 する 応 募 者 のうちのいずれかの1 者 が 研 究 体 を 代 表 し

目 次 1. ログイン/ログアウト 1.1 ログインする p ログアウトする p.3 2. 受 講 一 覧 画 面 p.4 3. 授 業 ページの 閲 覧 3.1 授 業 ページへの 遷 移 p 授 業 資 料 を IT s class.からダウンロードする p

はじめに 本 書 は SUPER COMPACT Pathfinder DFS のご 利 用 に 際 して クライアント 端 末 の 設 定 方 法 について 説 明 して います なお 本 書 内 で 使 用 している 図 は 標 準 的 な 設 定 によって 表 示 されるものを 使 用 してお

PowerPoint プレゼンテーション

別冊資料-11

博 士 人 材 データベースの 概 要 文 部 科 学 省 科 学 技 術 学 術 政 策 研 究 所 (NISTEP)では 博 士 人 材 データベース(DB)の 構 築 を 進 め ています この 機 会 にぜひ データベースへの 登 録 をお 願 いいたします 背 景 と 目 的 我 が 国

代 議 員 会 決 議 内 容 についてお 知 らせします さる3 月 4 日 当 基 金 の 代 議 員 会 を 開 催 し 次 の 議 案 が 審 議 され 可 決 承 認 されました 第 1 号 議 案 : 財 政 再 計 算 について ( 概 要 ) 確 定 給 付 企 業 年 金 法 第

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

R76 Application Control & URL Filtering Guide

Microsoft Word _Office365ProPlus利用マニュアル.docx

1. はじめに OpenAM は旧 Sun Microsystems 社の OpenSSO をベースに ForgeRock 社が開発を行うオープンソースソフトウェアであり Web アプリケーションやクラウドサービスへのシングルサインオンを実現します 本資料では この OpenAM を用いて ユーザー

Transcription:

OpenAMトレーニング OpenAMでシングルサインオンを 実 現 しよう! 株 式 会 社 野 村 総 合 研 究 所 情 報 技 術 本 部 オープンソースソリューション 推 進 室 (OSS 推 進 室 ) Mail : ossc@nri.co.jp Web: http://openstandia.jp/

アジェンダ Section0 : 自 己 紹 介 Section1 : OpenAM 概 要 Section2 : OpenAMインストール Section3 : 連 携 先 システムとのSSO Section4 : まとめ 2

Section0 自 己 紹 介 3

自 己 紹 介 盛 慎 (Makoto MORI) 所 属 部 署 オープンソースソリューション 推 進 室 OSSを 使 ったシステム 構 築 から 運 用 までワンストップでサポート 対 象 OSSは50 種 類 以 上 担 当 SI システム 運 用 維 持 管 理 製 品 開 発 4

Section1 OpenAM 概 要 5

シングルサインオン(SSO)とは 一 度 のログイン(サインオン)で 複 数 のアプリケーション がログイン 済 状 態 で 利 用 できる 仕 組 み SSOサーバ 人 事 システム 会 計 システム 労 務 管 理 システム 2ログイン 済 状 態 で 利 用 Webメールシステム ファイル 共 有 システム 6

シングルサインオン(SSO)とは ユーザにとってのメリット システムごとの 認 証 が 無 くなって 手 間 が 減 る ID/PWの 管 理 ( 記 憶 や 更 新 )が 楽 になる システム 管 理 者 にとってのメリット アカウント 情 報 の 一 元 化 により 運 用 の 手 間 が 減 る ユーザの 認 証 方 法 を 変 更 しやすい( 指 紋 認 証 機 能 の 追 加 など) ユーザのID/PW 管 理 一 元 化 に 伴 うセキュリティの 向 上 7

シングルサインオン(SSO)とは SSO 需 要 の 高 まり 企 業 内 システム 数 の 増 加 複 雑 化 したシステムをよりスマートに 利 用 / 管 理 したい クラウドサービスの 増 加 salesforceなどのクラウドサービスも 企 業 内 システムとシームレスに 使 いたい 求 められる 企 業 コンプライアンスの 高 まり 不 正 ログイン 等 のセキュリティリスクを 低 減 したい 8

シングルサインオン(SSO)とは OpenStandiaのSSO 導 入 事 例 ヘルスケア 課 題 顧 客 の 利 便 性 を 向 上 させるため 複 数 の 自 社 サービスと 顧 客 システムとをシン グルサインオン 対 応 したい ユーザ 数 10,000 人 大 手 医 療 機 器 メーカー 課 題 様 々なアプリケーションに 対 応 でき 将 来 のサービス 追 加 にも 柔 軟 に 対 応 できる 社 内 認 証 基 盤 が 欲 しい ユーザ 数 10,000 人 9

OpenAMとは SSOを 実 現 するためのOSS 旧 Sun Microsystems 社 の 商 用 製 品 (OpenSSO)がベースであるため 高 品 質 かつ 多 機 能 ForgeRock 社 が 継 続 開 発 中 Javaで 実 装 されたWebアプリケーションでOS 非 依 存 CDDL(Common Development and Distribution License)ライセンスで ソースコードを 無 償 で 使 用 改 変 再 配 布 可 能 最 新 の 安 定 バージョンは11.0.0 10

SSO 方 式 OpenAMのSSO 方 式 SSO 方 式 エージェント 方 式 リバースプロキシ 方 式 説 明 アプリケーションが 動 作 するサーバに 直 接 エージェントを 導 入 す る 方 式 リバースプロキシサーバ( 通 常 はApache)にエージェントを 導 入 し バックエンドにいる 複 数 のアプリケーションサーバに 対 して リバースプロキシする 方 式 [ 参 考 ]SAML SAMLとは 認 証 情 報 を 表 現 するためのXML 仕 様 おもにクロス ドメインのサイトやSalesforce GoogleAppsとSSOする 際 に 採 用 する 方 式 [ 参 考 ] 代 理 認 証 方 式 代 理 認 証 とは ユーザからのログインリクエストをエミュレートし 認 証 を 代 行 すること OpenIGと 連 携 することで 代 理 認 証 が 可 能 となる 連 携 先 システムで HTTPヘッダから 認 証 情 報 を 取 得 するカス タマイズが 出 来 ない 際 に 採 用 する 方 式 11

SSO 方 式 エージェント 方 式 3リクエスト SSOトークン SSOサーバ (OpenAM) 5OK ユーザ 情 報 4SSOトークン 正 当 性 確 認 ポリシー エージェント ユーザ 情 報 連 携 先 システム 連 携 先 システムにポリシー エージェントを 入 れる 必 要 がある 12

SSO 方 式 OpenAMでのログインが 完 了 したらSSOトークン (Cookie)を 発 行 します ブラウザ SSOサーバ 連 携 先 システム 連 携 先 システムへアクセス SSOサーバへのリダイレクト 要 求 ログイン 情 報 送 信 Set-Cookie SSOトークン + 連 携 先 へのリダイレクト 要 求 連 携 先 システムへアクセス SSOトークン 送 信 SSOトークン 正 当 性 確 認 OK ポリシーエージェント の 仕 事 ユーザ 情 報 を ヘッダに 追 加 ポリシーエージェント の 仕 事 レスポンス 13

SSOトークンについて SSOトークンの 正 体 認 証 トークン 認 証 クッキーとも 呼 ばれる 標 準 では iplanetdirectorypro という 名 前 のクッキー 認 証 されたユーザの 識 別 方 法 ポリシーエージェントがHTTPリクエストヘッダにユーザ 識 別 情 報 ( 例 :ロ グインID)を 付 与 する アプリケーションはHTTPリクエストヘッダからユーザ 識 別 情 報 を 取 得 す る GET / HTTP/1.1 Accept : text/html Accept-Language : ja-jp Connection : Keep-Alive Cookie :iplanetdirectorypro=ku(gku(#lgsjvuur749 エージェント 通 過 後 GET / HTTP/1.1 Accept : text/html Accept-Language : ja-jp Connection : Keep-Alive Cookie : iplanetdirectorypro=ku(gku(#lgsjvuur749 LOGINID : m7-mori@foobar.baz 14

ポリシーエージェントについて ポリシーエージェントとは SSO 対 象 の 連 携 先 サーバへインストールするモジュール SSOサーバと 通 信 し 認 証 / 認 可 に 必 要 な 情 報 を 取 得 する ユーザからリクエストがあるとそのURLを 評 価 し 拒 否 / 許 可 を 判 定 する 提 供 されているエージェントの 種 類 Webポリシー エージェント Apache 2.0 2.2 2.4 用 Microsoft IIS 6.0 7.0 8.0 等 J2EEポリシー エージェント Tomcat v 6.0 & 7.0 用 JBoss EAP 5.x 6 用 JBoss AS 7 用 等 15

SSO 方 式 リバースプロキシ 方 式 SSOサーバ (OpenAM) 2SSOトークン SSOトークン 5OK ユーザ 情 報 1ログイン 4SSOトークン 正 当 性 確 認 ポリシー エージェント 3リクエスト SSOトークン リバース プロキシ 6リクエスト ユーザ 情 報 連 携 先 システム 16

SSO 方 式 リバースプロキシがSSOをドライブします ブラウザ リバースプロキシ SSOサーバ 連 携 先 システム 連 携 先 システムへアクセス ポリシーエージェント の 仕 事 ログイン 画 面 へのリダイレクト 要 求 ログイン 情 報 送 信 Set-Cookie SSOトークン + 連 携 先 へのリダイレクト 要 求 連 携 先 システムへアクセス SSOトークン 送 信 ポリシーエージェント の 仕 事 SSOトークン 正 当 性 確 認 OK 連 携 先 システムへアクセス ユーザ 情 報 を 追 加 レスポンス 17

Section2 OpenAMインストール 18

OpenAMインストール 概 要 OS CentOS6 OpenAM 11.0.0 ダウンロード 元 :http://forgerock.org/openam-archive.html SSOサーバ (OpenAM) 5OK ユーザ 情 報 3リクエスト SSOトークン 4SSOトークン 正 当 性 確 認 ポリシー エージェント ユーザ 情 報 連 携 先 システム 19

OpenAMインストール ネットワークのセットアップ(FQDNの 登 録 ) /etc/sysconfig/network HOSTNAME=openam.nri.jp /etc/hosts 192.175.204.251 openam.nri.jp 環 境 整 備 ( 動 作 検 証 のため) /etc/sysconfig/selinux #SELINUX=enforcing SELINUX=disabled ファイアウォールをOFF $ service iptables stop $ chkconfig iptables off 20

OpenAMインストール JDKのダウンロード ORACLE 公 式 サイトからJDKをダウンロード http://download.oracle.com/otn-pub/java/jdk/7u60-b19/jdk-7u60-linuxx64.rpm?authparam=1404214955_1502d8aa0b24bce9ad8fbca7bc8fde11 Accept License Agreement をクリックしてから jdk-7u60-linuxx64-rpm をクリック 21

OpenAMインストール JDKのインストール インストール # rpm -ivh jdk-7u60-linux-x64.rpm # java -version java version "1.7.0_60" Java(TM) SE Runtime Environment (build 1.7.0_60-b19) Java HotSpot(TM) 64-Bit Server VM (build 24.60-b09, mixed mode) 以 下 のようなエラーが 出 た 場 合 は ld-linux.so.2をインストールする /lib/ld-linux.so.2: bad ELF interpreter: No such file or directory # yum install ld-linux.so.2 22

OpenAMインストール Tomcatのインストール Tomcatをダウンロードしてインストール # wget http://ftp.yz.yamagata-u.ac.jp/pub/network/apache/tomcat/tomcat- 8/v8.0.9/bin/apache-tomcat-8.0.9.tar.gz # tar zxvf apache-tomcat-8.0.9.tar.gz # mv apache-tomcat-8.0.9 /usr/share/tomcat8 /root/.bash_profile export JAVA_HOME=/usr/java/default/ export JAVA_OPTS="-Xmx1024m -XX:MaxPermSize=256m" 23

OpenAMインストール OpenAMのインストール ForgeRock 公 式 サイトからwarファイルをダウンロード 24

OpenAMインストール Tomcatへのデプロイ ダウンロードしたwarファイルをリネームする # mv OpenAM-11.0.0.war openam.war Tomcatにデプロイする # mv openam.war /usr/share/tomcat8/webapps/ Tomcatを 起 動 する # /usr/share/tomcat8/bin/startup.sh 25

OpenAMインストール OpenAM 初 期 設 定 :Step1 http://openam.nri.jp:8080/openam/ 26

OpenAMインストール OpenAM 初 期 設 定 :Step2 amadmin(openam 管 理 者 )のパスワードを 設 定 ( 例 :adminpassword) 27

OpenAMインストール OpenAM 初 期 設 定 :Step3 サーバーURL : http://openam.nri.jp:8080 Cookieドメイン :.nri.jp プラットフォームロケール 設 定 ディレクトリはそのままでOK 28

OpenAMインストール OpenAM 初 期 設 定 :Step4 最 初 のインスタンス を 選 択 して 次 へ 29

OpenAMインストール OpenAM 初 期 設 定 :Step5 OpenAMのユーザーデータストア を 選 択 して 次 へ 30

OpenAMインストール OpenAM 初 期 設 定 :Step6 いいえ を 選 択 して 次 へ 31

OpenAMインストール OpenAM 初 期 設 定 :Step7 デフォルトポリシーエージェントのパスワードを 設 定 ( 例 :agentpassword) 32

OpenAMインストール OpenAM 初 期 設 定 :Step8 設 定 内 容 を 確 認 して 設 定 の 作 成 33

OpenAMインストール OpenAM 初 期 設 定 :Step9 設 定 が 実 行 されます 34

OpenAMインストール OpenAMにログイン http://openam.nri.jp:8080/openam にアクセスし amadminユーザー でログインします 35

OpenAMインストール OpenAMにログイン OpenAM 管 理 コンソールのメインメニュー 画 面 が 表 示 されます 36

Section3 連 携 先 システムとのSSO 37

連 携 先 システムとのSSO 連 携 先 システム 概 要 OS CentOS 6 Webサーバー Apache2.2 CGIで 動 作 SSO 方 式 エージェント 方 式 認 証 情 報 はOpenAM 付 属 の データストアを 利 用 SSOサーバ (OpenAM) 5OK ユーザ 情 報 OpenAMログインユーザの ユーザIDを 連 携 Apache2.2 用 ポリシーエージェント 3リクエスト SSOトークン 4SSOトークン 正 当 性 確 認 ポリシー エージェント ユーザ 情 報 連 携 先 システム 38

連 携 先 システムとのSSO 連 携 先 システム クライアントからのリクエストヘッダの 内 容 を 表 示 するだけのアプリケー ション 39

連 携 先 システムの 構 築 JREをダウンロード ORACLE 公 式 サイトからJREをダウンロード(エージェントインストール 用 ) http://download.oracle.com/otn-pub/java/jdk/7u60-b19/jre-7u60-linuxx64.rpm?authparam=1404279220_20255c368d3e0d87f37c3af323bec95f 40

連 携 先 システムの 構 築 JREを 連 携 先 サーバにインストール ファイルを 展 開 # ls -l jre-7u60-linux-x64.rpm # rpm -ivh jre-7u60-linux-x64.rpm # ls l /usr/java jre1.7.0_60 41

連 携 先 システムの 構 築 JREを 連 携 先 サーバにインストール JREにPATHを 通 す # vi ~/.bash_profile export JAVA_HOME=/[jreを 展 開 したフルパス]/jre1.7.0_60 追 記 export PATH=$PATH:$JAVA_HOME/bin 追 記 # source ~/.bash_profile # java version /lib/ld-linux.so.2: bad ELF interpreter ld-linux.so.2が 無 くエラー # yum install ld-linux.so.2 # java version java version "1.7.0_60" Java(TM) SE Runtime Environment (build 1.7.0_60-b19) Java HotSpot(TM) 64-Bit Server VM (build 24.60-b09, mixed mode) 42

連 携 先 システムの 構 築 ネットワーク 設 定 SSOサーバの/etc/hostsファイルに 連 携 先 サーバを 追 記 する 192.175.204.192 openam-app.nri.jp 連 携 先 サーバの/etc/hostsファイルにSSOサーバを 追 記 する 192.175.204.251 openam.nri.jp 43

連 携 先 システムの 構 築 ポリシーエージェントをダウンロード 44

連 携 先 システムの 構 築 ポリシーエージェントを 連 携 先 サーバにインストール ファイルを 解 凍 # ls -l apache_v22_linux_64_agent_3.1.0-xpress.zip # unzip apache_v22_linux_64_agent_3.1.0-xpress.zip # ls web_agents apache22_agent Apacheを 止 める # /etc/init.d/httpd stop パスワードファイルを 作 成 する # cd web_agents/apache22_agent/bin # echo [デフォルトポリシーエージェントのパスワード] > password.txt 45

連 携 先 システムの 構 築 ポリシーエージェントを 連 携 先 サーバにインストール ポリシーエージェントをインストール #./agentadmin --install Please read the following License Agreement carefully: [Press <Enter> to continue...] or [Enter n To Finish] (ライセンスが 表 示 されるので Enterかnで 読 み 進 める) Agreement (yes/no): [no]: yes 入 力 Enter the Apache Server Config Directory Path [/opt/apache22/conf]: /etc/httpd/conf OpenAM server URL: http://openam.nri.jp:8080/openam Agent URL: http://openam-app.nri.jp:80 Enter the Agent Profile name: openam-app Enter the path to the password file: [password.txtへのフルパス] Please make your selection [1]: Enter 成 功 すると apache22_agentディレクトリにagent_001が 作 成 される 46

OpenAMの 設 定 エージェントプロファイルの 作 成 http://openam.nriossc.co.jp:8080/openam からOpenAMにログイン 47

OpenAMの 設 定 エージェントプロファイルの 作 成 アクセス 制 御 >( 最 上 位 のレルム)>エージェント と 遷 移 エージェントの 新 規 ボタンをクリック 48

OpenAMの 設 定 エージェントプロファイルの 作 成 エージェントの 情 報 を 入 力 して 作 成 ボタンをクリック 49

OpenAMの 設 定 エージェントプロファイルの 作 成 作 成 されたエージェント 名 をクリック 50

OpenAMの 設 定 エージェントプロファイルの 作 成 SSOのみモード の 有 効 にチェックを 入 れて 保 存 ボタンをクリック その 後 ログアウト 51

連 携 確 認 連 携 確 認 連 携 先 システムにアクセス http://openam-app.nri.jp/app01 OpenAMのログインページにリダイレクトされることを 確 認 http://openam.nri.jp:8080/openam/ui/login?goto=http%3a%2f%2f openam-app.nri.jp%2fapp01 52

連 携 確 認 連 携 確 認 OpenAMのユーザでログイン(amadmin/adminpassword)すると app01 の 画 面 が 表 示 される このとき HTTPヘッダに iplanetdirectorypro というSSOトークン (Cookie)が 追 加 されていることを 確 認 53

連 携 確 認 構 築 したシステムは 以 下 のような 動 作 をしています ブラウザ SSOサーバ 連 携 先 システム 連 携 先 システムへアクセス SSOサーバへのリダイレクト 要 求 ログイン 情 報 送 信 ポリシーエージェント の 仕 事 Set-Cookie SSOトークン + 連 携 先 へのリダイレクト 要 求 連 携 先 システムへアクセス SSOトークン 送 信 SSOトークン 正 当 性 確 認 OK レスポンス ポリシーエージェント の 仕 事 54

ログインユーザのIDを 連 携 HTTPヘッダにユーザIDを 追 加 して 連 携 する アクセス 制 御 >( 最 上 位 のレルム)>エージェント と 遷 移 エージェントの 名 前 をクリックしてアプリケーションタブを 開 く 55

ログインユーザのIDを 連 携 エージェントの 設 定 を 変 更 プロファイル 属 性 処 理 を 以 下 のように 変 更 追 加 をクリックした 後 ページ 上 部 の 保 存 をクリック HTTPヘッダの 値 とし て 表 示 する 項 目 HTTPヘッダのキー 56

ログインユーザのIDを 連 携 エージェントを 再 起 動 連 携 先 システムのApacheを 再 起 動 # /etc/init.d/v-httpd restart httpd を 停 止 中 : [ OK ] httpd を 起 動 中 : [ OK ] 57

ログインユーザのIDを 連 携 一 般 ユーザの 確 認 アクセス 制 御 >( 最 上 位 のレルム)> 対 象 と 遷 移 今 回 はdemoユーザを 使 うので demoをクリックしてパスワードを 編 集 58

ログインユーザのIDを 連 携 一 般 ユーザのパスワード 設 定 新 しいパスワード(demodemo)を 設 定 して 了 解 をクリック その 後 ログアウト 59

ログインユーザのIDを 連 携 連 携 先 システムにアクセス http://openam-traning-app.nriossc.co.jp/app01 demoユーザ(demo / demodemo)でログイン 60

ログインユーザのIDを 連 携 ログインユーザIDの 連 携 を 確 認 HTTPヘッダに USERID=demo が 追 加 されていることを 確 認 これで 連 携 先 システムがHTTPヘッダのUSERIDを 参 照 してログインでき る 仕 組 みであれば 該 当 ユーザとしてログイン 可 能 61

連 携 確 認 構 築 したシステムは 以 下 のような 動 作 をしています ブラウザ SSOサーバ 連 携 先 システム 連 携 先 システムへアクセス SSOサーバへのリダイレクト 要 求 ログイン 情 報 送 信 Set-Cookie SSOトークン + 連 携 先 へのリダイレクト 要 求 連 携 先 システムへアクセス SSOトークン 送 信 SSOトークン 正 当 性 確 認 OK ポリシーエージェント の 仕 事 ユーザ 情 報 を ヘッダに 追 加 ポリシーエージェント の 仕 事 レスポンス 62

Section4 まとめ 63

まとめ Section1 : OpenAM 概 要 SSOのメリットについて 説 明 しました OpenAMで 実 現 可 能 なSSO 方 式 をまとめました Section2 : OpenAMインストール OpenAMのインストールの 流 れを 説 明 しました Section3 : 連 携 先 システムとのSSO エージェント 方 式 のSSOの 設 定 の 流 れを 説 明 しました ユーザIDを 連 携 先 システムに 連 携 する 方 法 を 説 明 しました 64

OpenStandiaは 攻 めのIT を 支 援 します オープンソースのことなら なんでもご 相 談 ください! お 問 い 合 わせは NRIオープンソースソリューション 推 進 室 へ ossc@nri.co.jp http://openstandia.jp/ 65 本 資 料 に 掲 載 されている 会 社 名 製 品 名 サービス 名 は 各 社 の 登 録 商 標 又 は 商 標 です NRIオープンソースソリューション NRIオープンソースソリューション 推 進 室 Copyright 2013 推 進 室 Copyright 2011 Nomura Research Nomura Research Institute, Institute, Ltd. All rights Ltd. All reserved. rights reserved.

この 後 は OpenStandia/SSO&IDMソリューションのご 紹 介 です お 問 い 合 わせは NRIオープンソースソリューション 推 進 室 へ ossc@nri.co.jp http://openstandia.jp/ 66 本 資 料 に 掲 載 されている 会 社 名 製 品 名 サービス 名 は 各 社 の 登 録 商 標 又 は 商 標 です NRIオープンソースソリューション NRIオープンソースソリューション 推 進 室 Copyright 2013 推 進 室 Copyright 2011 Nomura Research Nomura Research Institute, Institute, Ltd. All rights Ltd. All reserved. rights reserved.