Microsoft PowerPoint - 学認キャンプ-2.pptx



Similar documents
Microsoft PowerPoint - shib-training-r10(セミナー第3回用).pptx

Microsoft PowerPoint - shib-training-r13_ pptx[読み取り専用]

Microsoft PowerPoint - shib-training-r7_第3回.pptx

スライド 1

スライド 1

スライド 1

< F2D30362D955C8E C8E86816A2E6A7464>

企 画 課 企 画 部 満 了 2 55 総 務 部 企 画 室 設 置 認 可 学 部 佐 賀 大 学 附 属 図 書 館 医 学 分 館 設 置 申 請 書 企 画 室 企 画 調 査 係 2004/4/1 30 年 2005/4/1 2035/3/31 ファイル 事 務 室 企 画 部 企 画

Memo

Microsoft PowerPoint - kantara-gakunin.pptx

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知)

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

Microsoft PowerPoint - 報告書(概要).ppt

個人住民税徴収対策会議

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>

<4D F736F F F696E74202D E38BA A A8D9195DB91678D8795E28F958CA992BC82B DC58F4994C52E >

2010 National Institute of Informatics 2010 年度 SINET& 学認説明会 学認の現状と参加方法 国立情報学研究所 作成日 :2010 年 11 月 1 日

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

(Microsoft Word - \220\340\226\276\217\221.doc)

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

電子申告直前研修会(所得税編)

‚æ39›ñ‚“›ï„‹™è‘W/P1~2 ‡à‡Ł‡¶†E…V…“

理化学研究所の役職員への兼業(兼職)依頼について

所令要綱

目 次 利 用 に 際 しての 注 意 事 項... ユーザー 登 録... ログイン... 課 題 申 請... 5 装 置 予 約... 6 ライセンス 取 得 方 法... 7 利 用 料 金 の 確 認 ( 準 備 中 ) 外 部 発 表 登 録 の 方 法... 5 < 附

一般競争入札について

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

<4D F736F F D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F BD90AC E378C8E89FC92F994C5816A>

目 次 1. ログイン/ログアウト 1.1 ログインする p ログアウトする p.3 2. 受 講 一 覧 画 面 p.4 3. 授 業 ページの 閲 覧 3.1 授 業 ページへの 遷 移 p 授 業 資 料 を IT s class.からダウンロードする p

第5回法人課税ディスカッショングループ 法D5-4

類 ( 番 号 を 記 載 ) 施 設 名 事 所 名 所 在 事 開 始 年 月 日 事 規 模 ( 定 員 ) 公 益 事 必 要 な 者 に 対 し 相 談 情 報 提 供 助 言 行 政 や 福 祉 保 健 医 療 サービス 事 者 等 との 連 絡 調 整 を 行 う 等 の 事 必 要

03 平成28年度文部科学省税制改正要望事項

Microsoft Word - 概況(確定版).doc

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

全設健発第     号

1 平 成 27 年 度 土 地 評 価 の 概 要 について 1 固 定 資 産 税 の 評 価 替 えとは 地 価 等 の 変 動 に 伴 う 固 定 資 産 の 資 産 価 値 の 変 動 に 応 じ その 価 格 を 適 正 で 均 衡 のとれたものに 見 直 す 制 度 である 3 年 ご

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

36 東 京 私 桜 美 林 大 学 大 学 院 心 理 学 研 究 科 37 東 京 私 大 妻 女 子 大 学 大 学 院 人 間 文 化 研 究 科 38 東 京 私 学 習 院 大 学 大 学 院 人 文 科 学 研 究 科 39 東 京 私 国 際 医 療 福 祉 大 学 大 学 院 医

●幼児教育振興法案

代 議 員 会 決 議 内 容 についてお 知 らせします さる3 月 4 日 当 基 金 の 代 議 員 会 を 開 催 し 次 の 議 案 が 審 議 され 可 決 承 認 されました 第 1 号 議 案 : 財 政 再 計 算 について ( 概 要 ) 確 定 給 付 企 業 年 金 法 第

社 会 福 祉 協 議 会 様 の 運 営 する 以 下 の 相 談 業 務 をサポートします 1. 日 常 生 活 自 立 支 援 事 業 2. 成 年 後 見 制 度 事 業 3. 高 齢 者 ふれあい 相 談 センター 事 業 ( 高 齢 者 の 何 でも 相 談 支 援 ) 4. 資 金 貸

S7-2)わが国におけるHIV感染妊娠の動向と近年の特徴

課 税 ベ ー ス の 拡 大 等 : - 租 税 特 別 措 置 の 見 直 し ( 後 掲 ) - 減 価 償 却 の 見 直 し ( 建 物 附 属 設 備 構 築 物 の 償 却 方 法 を 定 額 法 に 一 本 化 ) - 欠 損 金 繰 越 控 除 の 更 な る 見 直 し ( 大

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

中根・金田台地区 平成23年度補償説明業務

スライド 1

決 勝 を 行 う 予 選 での6 種 目 の 各 種 目 ベスト4の 得 点 総 合 計 により 上 位 18 チームを 選 び そのチームによって 決 勝 を 行 う 成 績 順 位 は 決 勝 における6 種 目 の 各 種 目 ベスト4の 得 点 総 合 計 によって 決 定 する 女 子

06.9- はじめての 本 や 論 文 の 探 し 東 京 大 学 本 部 情 報 基 盤 課 [ 学 術 情 報 リテラシー 担 当 ] TREE(UTokyo REsource Explorer)とは TREE [UTokyo REsource Explorer] は シンプルに ひとつ

類 ( 番 号 を 記 載 ) 施 設 名 事 所 名 所 在 事 開 始 年 月 日 事 規 模 ( 定 員 ) 公 益 事 1 必 要 な 者 に 対 し 相 談 情 報 提 供 助 言 行 政 や 福 祉 保 健 医 療 サービス 事 者 等 との 連 絡 調 整 を 行 う 等 の 事 必

<4D F736F F F696E74202D E58A77907D8F918AD982CC8CBB8FF382C689DB91E A95748E9197BF94C5816A2E B8CDD8AB B83685D>

財政再計算結果_色変更.indd

<6D33335F976C8EAE CF6955C A2E786C73>

2015壺溪塾表1表4_0105

< DE096B1838C837C815B ECA905E93FC2E786C7378>

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

                         庁議案件No

公表表紙

m07 北見工業大学 様式①

Microsoft PowerPoint - 経営事項審査.ppt

学校安全の推進に関する計画の取組事例

< F2D819A8B638E968E9197BF82528E968BC68C7689E68F C>

参加表明書・企画提案書様式

目 次 1. 社 会 保 障 分 野 でできること 1 1 高 額 医 療 高 額 介 護 合 算 制 度 の 改 善 2 保 険 証 機 能 の 一 元 化 3 自 己 診 療 情 報 の 活 用 4 給 付 可 能 サービスの 行 政 側 からの 通 知 2. 年 金 分 野 でできること 5

中 部 学 院 大 学 主 催 2016(H28) 年 度 第 1 回 介 護 職 員 等 によるたんの 吸 引 等 研 修 事 業 ( 第 1 2 号 研 修 不 特 定 多 数 の 者 対 象 ) 受 講 者 募 集 要 項 中 部 学 院 大 学 では 2012(H24) 年 4 月 1 に

4 松 山 市 暴 力 団 排 除 条 の 一 部 風 俗 営 業 等 の 規 制 及 び 業 務 の 適 正 化 等 に 関 する 法 律 等 の 改 正 に 伴 い, 公 共 工 事 から 排 除 する 対 象 者 の 拡 大 等 を 図 るものです 第 30 号 H H28.1

Taro-01 議案概要.jtd

< F2D D D837C815B B8EC08E7B97768D80>

目 次 1 概 要 動 作 環 境 起 動 方 法 臨 床 研 修 プログラム 検 索 サイトで 提 供 している 情 報 情 報 閲 覧 の 流 れ 画 面 構 成 メニューについて 可 変 メニ

12 大 都 市 の 人 口 と 従 業 者 数 12 大 都 市 は 全 国 の 人 口 の 約 2 割 従 業 者 数 の 約 3 割 を 占 める 12 大 都 市 の 事 業 所 数 従 業 者 数 及 び 人 口 は 表 1 のとおりです これらの 12 大 都 市 を 合 わせると 全

(3) 調 査 の 進 め 方 2 月 28 日 2 月 28 日 ~6 月 30 日 平 成 25 年 9 月 サウンディング 型 市 場 調 査 について 公 表 松 戸 市 から 基 本 的 な 土 地 情 報 サウンディングの 実 施 活 用 意 向 アイデアのある 民 間 事 業 者 と

Microsoft Word 利子補給金交付要綱

島根大学における学生等の授業料その他の費用に関する規則

PowerPoint プレゼンテーション

3 地 震 保 険 の 割 引 地 震 保 険 に 加 入 されている 場 合 耐 震 改 修 後 保 険 料 の 割 引 (10%)が 受 けられる 場 合 があ ります ご 加 入 の 保 険 会 社 にお 問 合 せになり 宅 耐 震 改 修 証 明 書 の 写 し あるいは 固 定 資 産

Microsoft Word - 国民年金の加入納付状況H25

空 き 家 を 売 却 した 場 合 の,000 万 円 控 除 特 例 の 創 設 被 相 続 人 が 住 んでいた 家 屋 及 びその 敷 地 を 相 続 があった 日 から 年 を 経 過 する 年 の 月 日 までに 耐 震 工 事 をしてから あるいは 家 を 除 却 し てから 売 却

< F2D E58A FC8A778ED B297768D80>

Ⅰ 平成14年度の状況

(Microsoft PowerPoint - \224\255\225\\\227p_1_\222\206\220g_\212w\224F.ppt [\214\335\212\267\203\202\201[\203h])

<4D F736F F D2090AD957B94468FD88AEE94D B292428C7689E68F912E646F63>

統 計 表 1 措 置 入 院 患 者 数 医 療 保 護 入 院 届 出 数, 年 次 別 措 置 入 院 患 者 数 ( 人 ) ( 各 年 ( 度 ) 末 現 在 ) 統 計 表 2 措 置 入 院 患 者 数 ( 人 口 10 万 対 ) ( 各 年 ( 度 ) 末 現 在 ) 主 な 生

文化政策情報システムの運用等

4.5. < 参 加 表 明 書 を 提 出 する> 調 達 案 件 一 覧 の 表 示 対 象 となる 案 件 を 検 索 し 調 達 案 件 一 覧 に 表 示 させます 参 加 したい 案 件 の 調 達 案 件 名 称 行 - 入 札 参 加 資 格 確 認 申 請 / 技 術 資 料 /

接続試験実施要領【障害者総合支援法(平成27年4月報酬改定)対応】

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

容 積 率 制 限 の 概 要 1 容 積 率 制 限 の 目 的 地 域 で 行 われる 各 種 の 社 会 経 済 活 動 の 総 量 を 誘 導 することにより 建 築 物 と 道 路 等 の 公 共 施 設 とのバランスを 確 保 することを 目 的 として 行 われており 市 街 地 環

70 愛媛大学

定款  変更

Microsoft PowerPoint - 【那須野】セキュリティ問題について

4 調 査 の 対 話 内 容 (1) 調 査 対 象 財 産 の 土 地 建 物 等 を 活 用 して 展 開 できる 事 業 のアイディアをお 聞 かせく ださい 事 業 アイディアには, 次 の 可 能 性 も 含 めて 提 案 をお 願 いします ア 地 域 の 活 性 化 と 様 々な 世

Ⅰ 平成14年度の状況

表紙(第1巻)

スマートフォン プライバシー イニシアティブ を 踏 まえた 対 応 10 平 成 24 年 8 月 に 諸 問 題 研 究 会 報 告 書 として 提 言 された スマートフォン プライバシー イニシアティブ が 発 表 され スマートフォンの 利 用 者 情 報 の 取 扱 いの 在 り 方 と

スライド 1

(2) 予 定 数 量 及 び 算 定 方 法 別 紙 1のとおり ただし 見 込 みの 数 量 であり 必 ずしもこれらの 発 注 を 保 証 するものではない (3) 用 語 の 整 合 性 上 記 (1)は 過 去 に 翻 訳 され 機 構 ホームページで 公 開 されている 下 記 の 文

( の 復 旧 ) 3. 南 相 馬 市 エリアの 避 難 指 示 解 除 準 備 区 域 及 び 居 住 制 限 区 域 内 の 路 線 数 ( ) 10 路 線 うち 被 災 した 路 線 ( 工 区 ) 数 10 路 線 52 箇 所 うち 応 急 対 策 を 実 施 した 路 線 ( 工 区

<4D F736F F F696E74202D AE8E B D91926E8BE68BA68B6389EF2E >

<4D F736F F D2093FC97CD837D836A B>

Transcription:

Shibboleth, 学 認 を 知 ろう 国 立 情 報 学 研 究 所 佐 賀 大 学 大 谷 誠 学 認 CAMP ~ GakuNin Campus Architecture and Middleware Planning ~

学 術 認 証 フェデレーション( 学 認 )とは 学 認 の 現 状 Shibboleth の 概 要 とその 動 作 2

学 認 の 現 状 Shibboleth の 概 要 とその 動 作 3

Webアプリケーションへのシングル サイン オン(SSO) 技 術 を 組 織 を 越 えて 活 用 する 分 散 型 学 術 認 証 基 盤 従 来 ID1/Pass1 ID2/Pass2 ID3/Pass3 elearning システム Web メール 電 子 Journal ポリシー SSO 学 認 大 学 A ID/Pass 機 関 認 証 システム 機 関 単 位 で 分 散 大 学 B 大 学 C Webアプリ 毎 にIDを 管 理 > ID 管 理 コスト 大 Webアプリ 毎 にログイン 作 業 > ユーザのセキュリティ 意 識 低 下 セキュリティレベルの 不 統 一 > 低 セキュリティサイトアクセス 時 の 漏 えいリスク elearning システム 学 内 Web メール 電 子 Journal 学 外 4

学 術 認 証 フェデレーション Webアプリケーションへのシングル サイン オン(SSO) 技 術 を 組 織 を 越 えて 活 用 する 分 散 型 学 術 認 証 基 盤 定 められた 規 程 (ポリシー)を 信 頼 しあうことで 相 互 に 認 証 連 携 を 実 現 し, 学 術 リ ソースを 利 用 提 供 する 機 関 や 組 織 から 構 成 された 連 合 体 機 関 (IdP)がIDと 個 人 の 情 報 ( 属 性 )を 管 理 し,サービス 提 供 者 (SP)がそれを 利 用 して 認 可 プライバシ 保 護 を 考 慮 したシングルサインオン(SSO) 技 術 一 度 の 認 証 で 複 数 のSPを 利 用 ユーザの 一 意 性 を 保 証 しつつ 必 要 な 個 人 情 報 以 外 は 出 さない 必 要 な 属 性 のみをIdPから 取 得 ユーザは 各 SPに 対 する 属 性 の 公 開 を 制 御 ( 制 限 )することも 可 能 5

セキュリティや 個 人 情 報 保 護 法 に 配 慮 して, 認 証 認 可 の 情 報 交 換 を 行 うためのデータ 形 式 標 準 団 体 OASISにより 策 定 米 国 EDUCAUSE/Internet2にて2000 年 に 発 足 したオープンソースプロジェクト http://shibboleth.internet2.edu/ SAMLによる 認 証 連 携 方 法 として 学 術 界 ではデファクトスタンダード 米 国 欧 州 でShibbolethによる 学 術 認 証 フェデレーションが 拡 大 ユーザ 情 報 LDAP シ ボ レ ス IdP SAML 標 準 シ ボ レ ス SP 6 SAML 通 信 のためのフィルタのようなもの

フェデレーション 自 体 は 学 外 リソース 利 用 のためのもの フェデレーションへの 参 加 により 学 内 の 統 合 認 証 システムの 構 築 を 加 速 化 学 内 システムのSSO 化 を 加 速 化 学 内 の 公 開 Webサービスのセキュリティレベルの 向 上 Webメール グループウエア 図 書 館 システム 7

リモートアクセスによる 利 用 頻 度 の 向 上 SSOによるユーザエクスペリエンスの 向 上 論 文 を 探 して 論 文 を 取 得 して( 読 んで) 論 文 を 管 理 する 認 証 連 携 によるディープなマッシュアップ 8

Microsoft DreamSpark 学 生 を 対 象 にMSのソフトウエア 開 発 環 境 を 無 償 で 提 供 するプログラム 属 性 により 大 学 構 成 員 であり 学 生 であることを 確 認 edupersontargetedid(sp 毎 に 異 なるハッシュ 化 された 一 意 のID) edupersonscopedaffiliation( 例 :student@nii.ac.jp) 9

学 術 認 証 フェデレーション( 学 認 )とは Shibboleth の 概 要 とその 動 作 10

2008 年 度 2009 年 度 2010 年 度 試 行 運 用 本 格 運 用 2011 年 度 以 降 運 用 フェデレーション 運 用 フェデレーション テスト 環 境 実 証 実 験 ( 技 術 検 証 ) 27 機 関 参 加 30 IdP 18 SP( 商 用 1) 実 アカウント 利 用 実 サービス 提 供 昇 格 テストフェデレーション 仮 アカウント 利 用 仮 サービス 提 供 昇 格 テストフェデレーション 11

27 Institutions 30 IdP sites 18 SP sites 30 Sites 20 Sites IdP Completed connection to Elsevier! 18 Sites 10 Sites 10 Sites SP 12 Aug. Sep. Oct. Nov. Dec. Jan. Feb.

現 在 2008 年 度 2009 年 度 2010 年 度 試 行 運 用 本 格 運 用 2011 年 度 以 降 運 用 フェデレーション 運 用 フェデレーション テスト 環 境 実 証 実 験 ( 技 術 検 証 ) 27 機 関 参 加 30 IdP 18 SP( 商 用 1) 実 アカウント 利 用 実 サービス 提 供 昇 格 テストフェデレーション 仮 アカウント 利 用 仮 サービス 提 供 昇 格 テストフェデレーション 13

国 立 情 報 学 研 究 所 名 古 屋 大 学 旭 川 医 科 大 学 山 形 大 学 東 京 農 工 大 学 千 葉 大 学 岡 山 大 学 京 都 大 学 九 州 工 業 大 学 広 島 大 学 京 都 産 業 大 学 金 沢 大 学 立 教 大 学 北 海 道 大 学 九 州 大 学 筑 波 大 学 東 京 大 学 佐 賀 大 学 明 治 大 学 山 口 大 学 神 戸 大 学 成 城 大 学 信 州 大 学 東 邦 大 学 自 治 医 科 大 学 三 重 大 学 名 古 屋 工 業 大 学 日 本 大 学 ( 参 加 順 ) 14 総 ID 数 45 万 ID (9 月 14 日 現 在 ) 旭 川 医 科 大 学 北 見 工 業 大 学 東 北 大 学 福 島 大 学 高 エ ネルギー 加 速 器 研 究 機 構 筑 波 技 術 大 学 東 京 工 業 大 学 お 茶 の 水 女 子 大 学 産 業 技 術 大 学 院 大 学 慶 應 義 塾 大 学 東 京 電 機 大 学 愛 知 県 立 大 学 鈴 鹿 工 業 高 等 専 門 学 校 奈 良 教 育 大 学 大 阪 大 学, 大 阪 教 育 大 学 徳 島 大 学 愛 媛 大 学 広 島 工 業 大 学 九 州 工 業 大 学 熊 本 大 学 etc 姫 路 獨 協 大 学 静 岡 大 学 中 部 大 学 福 井 大 学 東 京 学 芸 大 学 京 都 女 子 大 学 岩 手 大 学 浜 松 医 科 大 学 東 京 都 医 学 研 究 機 構 宮 崎 大 学 南 山 大 学 岐 阜 大 学 鹿 屋 体 育 大 学 京 都 工 芸 繊 維 大 学 京 都 府 立 大 学 高 知 大 学 茨 城 大 学 同 志 社 大 学 室 蘭 工 業 大 学 金 城 学 院 大 学 福 井 県 立 大 学 北 見 工 業 大 学 東 京 都 市 大 学 北 九 州 工 業 高 等 専 門 学 校 島 根 大 学 大 阪 教 育 大 学 最 新 情 報 :https://www.gakunin.jp/docs/fed/participants

学 術 コンテンツ (13) Science Direct / SCOPUS (Elsevier) SpringerLink (Springer) Web of Knowledge / EndNote (Thomson Reuters) OvidSP (Ovid) RefWorks (ProQuest) Cambridge Journals Online (CUP) Pathology Images (Atlases) EBSCOhost (EBSCO) KOD ( 研 究 社 ) CiNii (NII) IEEE Xplore (IEEE) 360 Search, 360 Link, Electronic Journal Portal (Serials Solutions) IMCデータリポジトリ( 金 沢 大 学 ) (9 月 14 日 現 在 ) 接 続 作 業 中 Sunmedia IOP PubMed ebrary Karger Emerald 朝 日 新 聞 医 中 誌 有 斐 閣 三 省 堂 15 最 新 情 報 :https://www.gakunin.jp/docs/fed/participants

(9 月 14 日 現 在 ) 開 発 環 境 (1) DreamSpark (Microsoft) ネットワークサービス(10) Fshare( 大 容 量 ファイル 交 換 )サービス(NII) FaMCUs (テレビ 会 議 多 地 点 接 続 )サービス (NII) 収 容 拠 点 数 拡 大 予 定 Eduroam-Shib(eduroam 用 一 時 アカウント 発 行 )サービス( 京 大 &NII) SecurityLearningシステム(e-Learning)(NII) WebELS elearningシステム(e-learning)(nii) edubase Cloud(クラウドサービス)(NII) Foodle( 予 定 調 整 サービス) (UNINETT) ゲスト 用 ネットワークアクセス 認 証 ( 佐 賀 大 学 広 島 大 学 ) ファイル 送 信 サービス( 金 沢 大 学 ) 科 学 技 術 の 学 術 情 報 共 有 のための 双 方 向 コミュニケーションサービス( 山 形 大 学 ) 16 最 新 情 報 :https://www.gakunin.jp/docs/fed/participants

17 https://wiki.shibboleth.net/confluence/display/shib2/shibenabled

18 18 20 20 30 32 7 14 12 9 3 18 23 46 16 38 24 16 35 オープンフォーラム 向 けアンケート 回 答 結 果 より 電 子 ジャーナル 電 子 書 籍 e Learning( 他 機 関 から 提 供 されるサービス) e Learning( 民 間 企 業 から 提 供 されるサービス) e Learning( 機 関 内 へ 提 供 するサービス) e Learning( 他 機 関 へ 提 供 するサービスとして) ソフトウェア 配 布 ( 他 機 関 から 提 供 されるサービス) ソフトウェア 配 布 ( 民 間 企 業 から 提 供 されるサービス) ソフトウェア 配 布 ( 機 関 内 へ 提 供 するサービス) ソフトウェア 配 布 ( 他 機 関 へ 提 供 するサービス) 遠 隔 講 義 遠 隔 会 議 システム( 他 機 関 から 提 供 されるサービス) 遠 隔 講 義 遠 隔 会 議 システム( 民 間 企 業 から 提 供 されるサービス) 遠 隔 講 義 遠 隔 会 議 システム( 機 関 内 へ 提 供 するサービス) 遠 隔 講 義 遠 隔 会 議 システム( 他 機 関 へ 提 供 するサービス) 参 加 各 機 関 による 研 究 成 果 の 公 開 電 子 メールやオンラインストレージなどのクラウドサービスとの 連 携 学 務 情 報 システム 人 事 給 与 財 務 会 計 システム その 他 18

スイス SWITCHaai:515 イギリス UK-FAM:219 アメリカ InCommon:140 フランス Fédération Éducation-Recherche :123 フィンランド Haka:115 ノルウェー FEIDE:80 ドイツ DFN-AAI:60 デンマーク WAYF:26 日 本 国 内 のサービスの 展 開 がポイント 19 https://refeds.terena.org/index.php/federations

市 民 アカウントとの 融 合 担 当 政 府 とフェデレーションの 連 携 小 学 生 の 利 用 高 等 教 育 担 当 局 と 初 等 教 育 担 当 との 連 携 北 欧 Fed 連 盟 での 利 用 隣 国 のe-Learningシステムを 積 極 的 に 利 用 FastLane,NSF,NIHサービス のフェデレーション 利 用 MS Genevaとのコラボ OpenIDとのコラボ 20 http://www.internet2.edu/pubs/national_federations.pdf

学 認 CAMP 09/14 三 重 大 学 第 8 回 全 国 大 学 コンソーシアム 研 究 交 流 フォーラム 分 科 会 09/11 熊 本 学 園 大 学 New Education Expo 学 術 認 証 フェデレーションによる 新 たな 大 学 ICT 利 活 用 の 展 開 06/15-16 大 阪 マーチャンダイ ズ マート 学 術 情 報 基 盤 オープンフォーラム 学 認 を 活 用 した 地 域 連 携 に 向 けて 情 報 処 理 技 術 セミナー Shibboleth 環 境 の 構 築 ( 第 3 回 ) 06/03 国 立 情 報 学 研 究 所 11/01-02 国 立 情 報 学 研 究 所 情 報 処 理 技 術 セミナー Shibboleth 環 境 の 構 築 ( 第 2 回 ) 08/04-05 国 立 情 報 学 研 究 所 情 報 処 理 技 術 セミナー Shibboleth 環 境 の 構 築 ( 第 1 回 ) 06/20-21 国 立 情 報 学 研 究 所 21

2009 年 度 までは,NII 情 報 処 理 軽 井 沢 セミナーにて 実 施 2010 年 度 からは,NII 講 習 システムを 用 いて 実 施 2 日 間 コース IdP 構 築 実 習 (1 日 目 ) SP 構 築 実 習 (2 日 目 ) 計 8 回 実 施 大 学 向 け3 回 大 学 + 企 業 向 け5 回 計 120 名 以 上 が 受 講 2011 年 度 も 引 き 続 き 実 施 大 学 向 け(3 回 を 予 定 ) 6/20-21,8/4-5,11/1-2 大 学 + 企 業 向 け( 調 整 中 ) 22 大 学 向 け 研 修 会 詳 細 http://www.nii.ac.jp/hrd/ja/joho-karuizawa/index.html に 掲 載

学 認 申 請 システム 学 認 への 参 加 申 請,メタデータ 登 録 更 新 等 がWebを 通 してオンラ インで 可 能 テストフェデレーション 1. 申 請 情 報 登 録 (およびアカウント 作 成 ) 2. 事 務 局 での 参 加 承 認 3. フェデレーションメタデータの 自 動 更 新 通 常 一 日 で 参 加 完 了 利 用 開 始 可 能 運 用 フェデレーションの 場 合 は? オフラインによる 確 認 が1ステップ 増 えるだけ 23

現 在 2008 年 度 2009 年 度 2010 年 度 試 行 運 用 本 格 運 用 2011 年 度 以 降 運 用 フェデレーション 運 用 フェデレーション テスト 環 境 実 証 実 験 ( 技 術 検 証 ) 27 機 関 参 加 30 IdP 18 SP( 商 用 1) 実 アカウント 利 用 実 サービス 提 供 昇 格 テストフェデレーション 仮 アカウント 利 用 仮 サービス 提 供 昇 格 テストフェデレーション 24

1. 学 外 サービスとの 認 証 連 携 に 備 えて/ 北 海 道 大 学 2. 認 証 基 盤 も 冗 長 構 成 化 して 可 用 性 を 向 上 / 山 形 大 学 3. 電 子 図 書 館 サービスにShibbolethを 導 入 / 筑 波 大 学 4. 図 書 館 主 導 で 実 現 したShibboleth 認 証 / 千 葉 大 学 5. 情 報 リソースの 共 有 で 運 用 コストを 低 減 / 東 京 農 工 大 学 6. 学 認 が 実 現 する 日 本 の 学 力 水 準 の 向 上 / 成 城 大 学 7. キャンパス 間 をつなぐ 遠 隔 授 業 / 日 本 大 学 8. 学 認 のサービスが 応 える 医 療 系 大 学 のニーズ/ 東 邦 大 学 9. 学 内 / 学 外 サービスの 双 方 に 認 証 基 盤 を 用 意 / 金 沢 大 学 10. 京 都 大 学 独 立 した 組 織 間 での 認 証 連 携 を 実 現 / 京 都 大 学 11. 大 学 間 共 用 e-ラーニングシステムへの 活 用 / 京 都 産 業 大 学 12. ゲスト 利 用 者 のネットワーク 認 証 に 活 用 / 広 島 大 学 13. 大 学 間 認 証 連 携 のキラーコンテンツLMS/ 徳 島 大 学 14. 統 合 認 証 基 盤 とSingle Sign-On 連 携 / 佐 賀 大 学 http://www.gakunin.jp/docs/fed/info から 参 照 可 能 25

話 の 流 れ 学 術 認 証 フェデレーション( 学 認 )とは 学 認 の 現 状 26

学 術 学 術 認 証 フェデレーション Shibboleth による 運 用 機 関 (IdP)がIDと 属 性 を 管 理 し,サービス 提 供 者 (SP)がそれを 利 用 して 認 可 プライバシ 保 護 を 考 慮 したシングルサインオン(SSO) 技 術 ユーザのユニークネスを 保 証 しつつ 個 人 情 報 は 出 さない SPは 必 要 な 情 報 のみをIdPに 要 求 ユーザは 各 SPに 対 する 各 属 性 の 公 開 を 制 御 可 能 アサーション 従 来 :SPでID 管 理 SP ID 属 性 SSO:IdPでID 管 理 アクセス SP リダイレクト IdP ユーザ アクセス パスワード SP ID 属 性 ユーザ 認 証 要 求 SP ID 属 性 ID/パスワード 27

Shibboleth(シボレス) バージョン1.3 系 と2.0 系 が 広 く 利 用 されている(プロトコルが 少 し 異 なる) 最 新 は IdP 2.3.2, SP 2.4.3 ( 学 認 ではまだ IdP 2.1.5が 主 流?) Linux, FreeBSD, Solaris, Windows (IIS) など 主 要 なOSに 対 応 cf. 欧 州 ( 特 に 北 欧 )では,simpleSAMLphpも 利 用 されている ノルウェ UNINETT http://rnd.feide.no/simplesamlphp 日 本 語 化 プロジェクト http://sourceforge.jp/projects/ssp-japan/ Microsoft ADFS 2.0 とも 連 携 可 能 AD FS 2.0 デザイン ガイド http://technet.microsoft.com/ja-jp/library/gg308546.aspx 28

29 フェデレーション 構 築 に 必 要 なサーバ IdP(Identity Provider) フェデレーション 内 に 構 成 員 の 情 報 を 提 供 するサーバ フェデレーションに 参 加 する 大 学 等 が 構 築 SP(Service Provider) 認 証 を 受 けた 人 に 対 してサービスを 行 うサーバ 電 子 ジャーナル,データベース,E-ラーニング 等 Webベースのシステムであれば 何 でも 可 DS(Discovery Service) SPへのアクセスの 際 にIdPを 検 索 するシステム フェデレーションが 運 用 ここに 名 前 がのることにより フェデレーションに 参 加

IdP (Identity Provider) フェデレーション 内 に 情 報 を 提 供 するサーバであり, 大 学 等 が 構 築 IdP 自 身 は 情 報 を 持 たない 情 報 はLDAPやActive Directory 等, 既 存 の 認 証 基 盤 を 参 照 IdPは 単 なるフィルタであり, 学 内 認 証 基 盤 から 特 定 のデータのみ を 抽 出 して 提 供 する 公 開 できるデータの 制 御 が 可 能 である このため,Shibbolethはしばしば 個 人 情 報 保 護 に 優 れていると 言 われ るが,サーバ 自 体 がハッキングに 強 固 という 意 味 ではない 慎 重 な 操 作 が 必 要 なのは,LDAPやActive Directoryと 同 じ 学 内 認 証 基 盤 LDAP Active Directory など 機 関 名, 所 属, 氏 名, 肩 書 き 30 IdP 提 供 データ のフィルタ 非 公 開 データを 落 とすフィルタ 必 要 なデータ のみを 外 部 へ 機 関 名, 所 属

SP (Service Provider) サービスを 提 供 するWebサーバのこと シボレスログイン 等 のボタンがあればShibbolethで 利 用 可 能 なSPである 電 子 ジャーナルに 限 らず,いろいろなサービスをShibboleth 化 することが 可 能 ( 例 : 無 線 LAN 認 証,サイボウズ) 学 内 のみの 利 用 ならば,IdP, SPが 立 ち 上 がれば 完 成 他 大 学 と 連 携 するには 何 が 必 要? 31

DS (Discovery Service) SPへのアクセスの 際 に 認 証 するIdPを 選 択 するシステム フェデレーションが 運 用 SPへの 埋 め 込 み(embedded) 方 式 もある 32

Shibbolethの 基 本 動 作 ( 最 初 の 動 作 ) IdP( 所 属 機 関 ) 9 SP(リソース 提 供 者 ) 6 7 属 性 情 報 8 アクセス 承 認 9 2 1 HTTPS 7 3 4 5 33 4 DS(ディスカバリサービス) ユーザ 1

Cookieによる 処 理 の 記 憶 認 証 の 処 理 ( 状 態 )を 記 憶 するためにCookie を 使 用 どのIdPを 選 択 したか (DS:Cookie) 一 定 期 間 保 持 ( 例 : 一 週 間 永 久 ) IdPによる 認 証 が 成 功 しているか(IdP:Cookie) SPへのアクセスが 承 認 されているか(SP:Cookie) 基 本 的 にブラウザを 閉 じるまで 別 途 タイムアウトもあり 個 別 にログアウトも 34

Cookieによる 処 理 の 記 憶 IdP( 所 属 機 関 ) 9 SP(リソース 提 供 者 ) 6 7 属 性 情 報 8 アクセス 承 認 9 2 1 HTTPS 7 Set Cookie 3 4 5 35 4 DS(ディスカバリサービス) ユーザ 1

Shibbolethの 基 本 動 作 (IdPの 記 憶 ) IdP( 所 属 機 関 ) 9 SP(リソース 提 供 者 ) 6 属 性 情 報 8 アクセス 承 認 9 2 1 HTTPS 7 5 Cookie 36 DS(ディスカバリサービス) ユーザ 1

Shibbolethの 基 本 動 作 (シングルサインオン) 引 き 続 き 他 のSPを 利 用 IdP( 所 属 機 関 ) 9 SP(リソース 提 供 者 ) Cookie 6 属 性 情 報 8 アクセス 承 認 9 2 1 HTTPS 5 1 Cookie 37 DS(ディスカバリサービス) ユーザ

メタデータを 用 いた 信 頼 の 構 築 メタ 登 録 データ 配 布 (ダウンロード) 登 録 配 布 (ダウンロード) IdP( 所 属 機 関 ) SP(リソース 提 供 者 ) 38 DS(ディスカバリサービス) ユーザ

メタデータを 用 いた 信 頼 の 構 築 SP B SP C SP A フェデレーション リポジトリ フェデレーション メタデータ DS(ディスカバリサービス) エンティティ メタデータ 39 IdP A IdP B IdP C 自 動 ダウンロードするフェデレーションメタデータの 信 頼 性 は フェデレーションの 証 明 書 で 担 保 ( 事 前 に 入 手 検 証 し 事 前 にIdP/SPにインストール) ( 検 証 は 別 チャンネルで 入 手 したfingerprintとの 比 較 等 による)

メタデータ(XML 形 式 )の 構 成 フェデレーションメタデータ 署 名 の 情 報 IdPの 情 報 IdP1の 情 報 IdP2の 情 報 SPの 情 報 SP1の 情 報 SP2の 情 報 エンティティメタデータ (IdP) IdP1のID=entityID 利 用 する 証 明 書 利 用 可 能 なプロトコル 組 織 情 報 エンティティメタデータ(SP) SP1のID=entityID 利 用 する 証 明 書 利 用 可 能 なプロトコル 組 織 情 報 40

Shibbolethの 実 装 front channel IdP Browser SP Attribute DB AuthN DB Attribute Authority AuthN Engine SSO Profile Username Password AuthN https https Session Initiator DS Assertion Consumer SAML POST Shibboleth Module (mod_shib) Web Resource #.htaccess AuthType shibboleth ShibRequireSession On require valid-user Apache / IIS LDAP/AD Tomcat Form Shibboleth Daemon (shibd) 41 back channel ポート 番 号 は443または4443 8443

属 性 情 報 のフィルタリングと 認 可 制 御 IdP Shibboleth SAML SP Shibboleth attributefilter.xml attributemap.xml 環 境 変 数 HTTPヘッダ Web App LDAP attributeresolver.xml attributepolicy.xml httpd handler.xml login.config relyingparty.xml Metadata 信 頼 shibboleth2. xml Metadata http.conf.htaccess Access Control リポジトリ 42

属 性 情 報 の 受 け 渡 し IdPは 必 要 な 属 性 のみ 提 供 し IdPのattribute-filter.xmlに 定 義 された 属 性 が 送 出 され (SP 毎 に 設 定 可 ) SPがその 中 から 必 要 なもの のみを 選 択 SPのattribute-map.xmlに 定 義 された 属 性 を 受 け 取 る (SPが 必 要 な 属 性 を 要 求 するわけではない) 43

フェデレーションで 扱 う 属 性 フェデレーションで 認 証 に 使 用 する 属 性 は16 種 類 これらを 用 いて 認 可 を 行 う 属 性 内 容 テストSPでの 表 示 例 OrganizationName (o) 組 織 名 jaorganizationname (jao) 組 織 名 ( 日 本 語 ) OrganizationalUnit (ou) 組 織 内 所 属 名 称 jaorganizationalunit (jaou) 組 織 内 所 属 名 称 ( 日 本 語 ) edupersonprincipalname (eppn) フェデレーション 内 の 共 通 識 別 子 edupersontargetedid フェデレーション 内 の 匿 名 識 別 子 edupersonaffiliation 職 種 edupersonscopedaffiliation 職 種 (スコープ 付 き) edupersonentitlement 資 格 SurName (sn) 氏 名 ( 姓 ) jasurname (jasn) 氏 名 ( 姓 )( 日 本 語 ) GivenName 氏 名 ( 名 ) jagivenname 氏 名 ( 名 )( 日 本 語 ) displayname 氏 名 ( 表 示 名 ) jadisplayname 氏 名 ( 表 示 名 )( 日 本 語 ) mail メールアドレス 44 掲 載 場 所 : https://www.gakunin.jp/docs/fed/technical/attribute

SPでの 属 性 情 報 の 利 用 方 法 Apache の httpd.conf,.htaccess 等 での 設 定 例 Basic 認 証 等 の 代 替 (ユーザの 区 別 なし) <Location /App> AuthType shibboleth ShibRequireSession On require valid-user </Location> ユーザを 区 別 して 認 可 <Location /App> AuthType shibboleth ShibRequireSession On # ShibUseHeaders On ( 属 性 をHTTPのヘッダに 含 めて 受 け 渡 す 場 合 ) require affiliation student@nii.ac.jp </Location> 45

SPでの 属 性 情 報 の 利 用 方 法 アプリケーション 側 で 属 性 情 報 を 参 照 して 細 かな 認 可 環 境 変 数 を 参 照 する HTTPヘッダを 参 照 する ShibUseHeaders On 46 https://www.gakunin.jp/docs/fed/technical/sp/webapp

47 環 境 変 数 affiliation: member@nii.ac.jp displayname: test001_displayname entitlement: urn:mace:dir:entitlement:common-lib-terms eppn: test001@nii.ac.jp givenname: test001_givenname jadisplayname: テスト001_displayname jagivenname: テスト001_givenname Jao: 国 立 情 報 学 研 究 所 Jaou: テスト001_ 学 部 1 Jasn: テスト001_sn mail: test001_email@nii.ac.jp o:test Organization ou:test Unit1 persistent-id:https://shib-sample.ac.jp/idp/shibboleth!https://shibsample.ac.jp/shibboleth-sp!exbyrziell0flv3kwifi7jttapo= sn: test001_sn unscoped-affiliation: member...

SPでの 属 性 情 報 の 利 用 方 法 アプリケーション 側 で 属 性 情 報 を 参 照 して 細 かな 認 可 環 境 変 数 を 参 照 する HTTPヘッダを 参 照 する ShibUseHeaders On 環 境 変 数 (またはHTTPヘッダ) から 属 性 を 簡 単 に もちろん IdPから 渡 されるのだけ Shibboleth 対 応 サービスの 作 成 はとても 簡 単! 皆 さま 魅 力 あるサービスSPの 提 供 をお 願 いいたします! 48 https://www.gakunin.jp/docs/fed/technical/sp/webapp

テストフェデレーションでお 試 し テストフェデレーション 1. 申 請 情 報 登 録 (およびアカウント 作 成 ) 2. 事 務 局 での 参 加 承 認 3. フェデレーションメタデータの 自 動 更 新 通 常 一 日 で 参 加 完 了 利 用 開 始 可 能 技 術 的 検 証 のみを 行 うフェデレーションなので お 気 軽 に 参 加 ください(うまくいけば 運 用 フェデレーションへ) https://www.gakunin.jp/docs/fed/join 49

まとめ Shibboleth, 学 認 を 知 ろう 学 認 学 認 とは 学 認 の 現 状 ケーススタディ Shibboleth の 概 要 IdP, SP, DS 基 本 動 作 属 性 情 報 の 利 用 50

各 種 情 報 1. 学 術 認 証 フェデレーション( 学 認 )に 関 するWebサイト https://www.gakunin.jp/ 2.ポリシー 申 請 書 学 術 認 証 フェデレーション - 参 加 https://www.gakunin.jp/docs/fed/join 3. 情 報 交 換 メーリングリスト(アーカイブ) 学 術 認 証 フェデレーション - 情 報 交 換 ML https ://www.gakunin.jp/docs/fed/ml 51