オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

Similar documents
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

OSSTechプレゼンテーション

OpenAM(OpenSSO) のご紹介

PowerPoint プレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

スライド 1

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

OSSTechプレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」

マンション電子投票サービス ご説明資料

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

4.5. < 参 加 表 明 書 を 提 出 する> 調 達 案 件 一 覧 の 表 示 対 象 となる 案 件 を 検 索 し 調 達 案 件 一 覧 に 表 示 させます 参 加 したい 案 件 の 調 達 案 件 名 称 行 - 入 札 参 加 資 格 確 認 申 請 / 技 術 資 料 /

スライド 1

機 能 概 要 概 要 平 成 24 年 度 シームレスな 地 域 連 携 医 療 の 実 現 実 証 事 業 に 対 応 するため 地 域 連 携 システム( 能 登 北 部 版 )を 構 築 する 機 能 < 機 能 追 加 変 更 一 覧 > 1. 画 像 連 携 機 能 院 内 で 撮 影

ソ フ ト ウ ェ ア ト ー ク ン の ダ ウ ン ロ ー ド 方 法 以 下 の サ イ ト か ら ダ ウ ン ロ ー ド 方 法 の 確 認 を 行 っ て く だ さ い な お ソ フ ト ウ ェ ア ト ー ク ン に つ い て の 詳 細 や ご 利 用 方 法 よ く あ る

私立大学等研究設備整備費等補助金(私立大学等


目 次 1. 本 書 の 目 的 開 発 管 理 環 境 の 概 要 概 要 接 続 条 件 利 用 回 線 調 達 物 品 要 求 仕 様 設 定 情 報... 6

総合評価点算定基準(簡易型建築・電気・管工事)

Microsoft Word - ML_ListManager_10j.doc

スライド 1

Server と Lync Server の 使 用 が 含 まれます ユーザーは これらの 製 品 とともに 使 用 するのに 必 要 な Windows Server CAL と Exchange および/または Lync Server の 適 切 な CAL を 取 得 する 必 要 がありま

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

がん専門病院における薬剤師養成のあり方に関する調査研究

独立行政法人国立病院機構

2.JADA 検 査 対 象 者 登 録 リストへの 登 録 除 外 引 退 復 帰 2.1 JADA 検 査 対 象 者 登 録 リストへの 登 録 及 び 除 外 は 原 則 として 以 下 に 示 す 対 応 によりおこな うものとする 登 録 国 内 競 技 連 盟 からの 登 録 申 請

スライド 1

一般競争入札について

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

企 画 課 企 画 部 満 了 2 55 総 務 部 企 画 室 設 置 認 可 学 部 佐 賀 大 学 附 属 図 書 館 医 学 分 館 設 置 申 請 書 企 画 室 企 画 調 査 係 2004/4/1 30 年 2005/4/1 2035/3/31 ファイル 事 務 室 企 画 部 企 画

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

電子申告直前研修会(所得税編)

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

AirStationPro初期設定

目 次 機 能 運 用 上 の 注 意 処 理 手 順 画 面 説 明 ログイン 直 送 先 選 択

社 会 福 祉 協 議 会 様 の 運 営 する 以 下 の 相 談 業 務 をサポートします 1. 日 常 生 活 自 立 支 援 事 業 2. 成 年 後 見 制 度 事 業 3. 高 齢 者 ふれあい 相 談 センター 事 業 ( 高 齢 者 の 何 でも 相 談 支 援 ) 4. 資 金 貸

PowerPoint プレゼンテーション

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

参加表明書・企画提案書様式

ID 保 存 されても 問 題 無 い 共 有 されていない PC でしたら ログインボタンの 上 にある[ID 保 存 ]のチェックボックスにチ ェックを 入 れて 下 さい 3. パスワードのオートコンプリート ログインボタンを 押 した 後 に 環 境 によっては 以 下 のような 確 認 が

接続試験実施要領【障害者総合支援法(平成27年4月報酬改定)対応】

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案)

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

050 LGWAN-05月.indd

<4D F736F F D F6F82C58AC C A4A8BC C5816A>

スライド 1

PowerPoint プレゼンテーション


<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

この 章 では 電 子 入 札 システムをご 利 用 いただくための 事 前 準 備 について 説 明 します 事 前 準 備 と して ID 初 期 パスワードの 確 認 初 期 パスワード 初 期 見 積 用 暗 証 番 号 の 変 更 IC カード 登 録 またはICカード 更 新 を 行 っ

Microsoft Word - 佐野市生活排水処理構想(案).doc

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

Samba/LDAPによる既存複数Windowsドメインの統合とその方式比較

PowerPoint プレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 2009/5

入 札 公 告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 28 年 1 月 5 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 山 口 宇 部 医 療 セ ン タ ー 院 長 上 岡 博 調 達 機 関 番 号 597 所 在 地 番 号 35

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

・モニター広告運営事業仕様書

Microsoft Word - 会員登録_meron操作マニュアル_第2版_ docx

2. 更 新 内 容 下 記 機 能 改 善 仕 様 変 更 不 具 合 対 応 を 行 いました 動 作 環 境 の 追 加 3.1. 受 講 者 / 管 理 者 クライアントの 動 作 環 境 に 下 記 の OS と Web ブラウザを 追 加 しました Windows 10 Microsof

1.1 評 価 サマリー 作 業 手 順 に 関 しては 全 体 的 に 誤 謬 防 止 やデータの 整 合 性 を 保 つためのチ ェックが 組 み 込 まれており 支 障 の 無 い 水 準 と 評 価 できます 一 部 作 業 漏 れチェックの 不 があったので 今 後 は 手 順 に 含 む

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

中根・金田台地区 平成23年度補償説明業務

Sea-NACCS 利用者研修 【通関編】

(Microsoft Word - AADS\212\307\227\235\203T\201[\203o\201[\211^\227p\203}\203j\203\205\203A\203\213v1.3.docx)

Microsoft Word 利子補給金交付要綱

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

(6) Qualification for participating in the tendering procedu

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

V-CUBE One

の と す る (1) 防 犯 カ メ ラ を 購 入 し 設 置 ( 新 設 又 は 増 設 に 限 る ) す る こ と (2) 設 置 す る 防 犯 カ メ ラ は 新 設 又 は 既 設 の 録 画 機 と 接 続 す る こ と た だ し 録 画 機 能 付 防 犯 カ メ ラ は

検 索 しよう... 1 結 果 を 見 よう ~ 検 索 結 果 一 覧 ~... 2 結 果 を 見 よう ~ 検 索 結 果 詳 細 ( 図 書 )~... 3 結 果 を 見 よう ~ 検 索 結 果 詳 細 ( 雑 誌 )~... 4 ログインしよう... 5 私 の 本 棚 を 活 用

れを 管 理 する 2 団 体 ID 取 得 者 のネットワーク 利 用 内 容 は 次 のとおりとする (1) ネットワークへの 参 加 (2) 学 校 等 のホームページの 開 設 及 びその 下 で 発 信 する 各 種 情 報 の 掲 載 (3) WWWサービス 上 に 発 信 されている

「シンセツくん」簡易マニュアル 低圧新増設 街灯一括申込み編

Microsoft Word - 短大奨学金

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

Press Release english

当 資 料 の 目 的 日 本 ベリサイン 株 式 会 社 グループの 各 製 品 に おけるハッシュ 関 数 SHA-2への 対 応 ロードマップ および SHA-2 版 製 品 の 詳 細 仕 様 ( 階 層 構 造 )について お 伝 えします 当 資 料 の 情 報 は2014 年 2 月

Taro-官報 入札公告【埼玉病院】

<4D F736F F D B382F182AC82F18A4F88D B A82B D836A B5F8F898AFA90DD92E85F E646F E302E646F6378>

Ver.30 改 版 履 歴 版 数 日 付 内 容 担 当 V /09/5 初 版 発 行 STS V /0/8 証 明 書 バックアップ 作 成 とインストール 手 順 追 加 STS V /0/7 文 言 と 画 面 修 正 STS V..30 0//6

1 EC サイトの 構 築 (ア) 基 本 要 件 サイト 全 体 を CMS で 管 理 できること 商 品 登 録 数 を 100 以 上 可 能 とし 拡 張 できること 会 員 登 録 したユーザーにメールマガジンを 送 ることが 出 来 るようにすること Facebook や twitte

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

<4D F736F F D2090AD957B94468FD88AEE94D B292428C7689E68F912E646F63>

1 < 目 次 > 第 1 部 中 国 進 出 ( 進 出 方 式 の 選 定 現 地 法 人 駐 在 員 事 務 所 の 開 設 ) 4 Ⅰ. 中 国 進 出 に 際 しての 組 織 選 定 4 1. 進 出 形 態 ( 駐 在 員 事 務 所 現 地 法 人 支 店 ) 2. 各 種 形 態 の

PowerPoint プレゼンテーション

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

ID 保 存 されても 問 題 無 い 共 有 されていない PC でしたら ログインボタンの 上 にある[ID 保 存 ]のチェックボックスにチ ェックを 入 れて 下 さい 3. パスワードのオートコンプリート ログインボタンを 押 した 後 に 環 境 によっては 以 下 のような 確 認 が

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

ホワイトワークスタイルの ご提案

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

Transcription:

オープンソースで 実 現 する シングルサインオンとID 管 理 オープンソース ソリューション テクノロジ 株 式 会 社 代 表 取 締 役 チーフアーキテクト 小 田 切 耕 司 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 1 -

オープンソース ソリューション テクノロジ( 株 ) 会 社 紹 介 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 2 -

オープンソース ソリューション テクノロジ 株 式 会 社 OSに 依 存 しないOSSのソリューションを 中 心 に 提 供 Linuxだけでなく AIX, Solaris, Windowsなども 対 応! OpenAM, OpenLDAP, Sambaによる 認 証 統 合 / シングル サイン オン ID 管 理 ソリューションを 提 供 製 品 パッケージ 提 供 機 能 証 明 定 価 証 明 が 発 行 可 能 製 品 サポート 提 供 3 年 ~5 年 以 上 の 長 期 サポート コミュニティでサポートが 終 わった 製 品 のサポート OSSの 改 良 機 能 追 加 バグ 修 正 などコンサルティング 提 供 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 3 -

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 4 - OSSTechの 製 品 群 Active Directory Unicorn IDM ID 連 携 ID 管 理 システム 管 理 者 Google Apps Salesforce Shibboleth ファイル サーバー バ LDAP Web アプリ SSO クラウド Windows ドメインログオン 認 証 基 盤 をすべて OSS 製 品 で 提 供 ユーザー ログイン

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 5 - OSSTechの 製 品 群 (すべてOSSで 提 供 ) 原 則 Linux/Solaris/AIX 共 にRPMで 提 供 OpenAM for Linux/Windows Tomcat, OpenLDAP 対 応 で 高 機 能 なシングルサインオン 製 品 ( 旧 OpenSSO, Sun Access Manager) OpenLDAP for Linux/Solaris/AIX 認 証 統 合 ディレクトリサービス シングルサインオンのインフラ Samba for Linux/Solaris/AIX Active Directoryの 代 替 高 性 能 NAS(CIFSサーバー)の 代 替 Unicorn ID Manager for Linux Google Apps, Active Directory, LDAP, Sambaに 対 応 した 統 合 ID 管 理 製 品

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 6 - OSSTechの 製 品 群 (すべてOSSで 提 供 ) 原 則 Linux/Solaris/AIX 共 にRPMで 提 供 ThothLink(トートリンク) for Linux WebブラウザからのWindowsファイルサーバアクセス 機 能 を 提 供 SSLBridge 後 継 製 品 Chimera Search(キメラサーチ) for Linux アクセス 権 の 無 いファイルは 表 示 されない 全 文 検 索 システム Mailman for Linux 日 本 語 での 細 かな 問 題 を 解 決 YahooメールやGoogle Appsのメーリングリスト 機 能 を 補 完

シングルサインオンと ID 管 理 の 市 場 動 向 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 7 -

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 8 - SSOとID 管 理 の 動 向 クラウドの 普 及 SaaSの 普 及 Google Apps, Salesforce, Office365の 普 及 IaaSやPaaSの 普 及 イントラネットとクラウドの 混 在 環 境 が 急 増 SSO(シングルサインオン)が 急 速 に 普 及 中 クラウドとイントラネットをシームレスに 使 うために M&Aや 会 社 合 併 のために 増 えすぎたアプリやIDを 統 合 するためにSSOを 導 入 SSOには 認 証 強 化 のために 多 要 素 認 証 が 要 求 される SaaSとのSSOではID 管 理 も 必 要 OpenID ConnectやSCIM(System for Cross-domain Identity Management)が 今 後 注 目

シングルサインオン とは? Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 9 -

OpenAMで 実 現 する シングルサインオン ハブ オープンソースだから 高 機 能 安 価 に 実 現 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 10 -

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 11 - 混 在 する 複 数 のSSO 環 境 SAML IdP を 導 入 して SSO を 実 現 Google Apps Salesforce SAML Office365 ADFS クラウドSSOセグメント リバースプロキシ/ エージェント Shibboleth IdP で SSO を 実 現 (Shibboleth は SAML を 利 用 し ているが 仕 様 上 OpenAM では 代 替 不 可 能 ) SAML Shibboleth SP Shibboleth IdP 学 認 (Shibboleth) SSOセグメント 大 幅 な 改 修 はした くないため エージ ェント 型 /リバースプ ロキシ 型 で SSO を 実 現 社 内 SSOセグメント

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 12 - シングルサインオン ハブを 実 現 するための 機 能 高 度 な 認 証 機 能 ユーザーの 本 人 性 を 確 認 する セキュリティ 強 化 のた めに 多 要 素 認 証 が 望 ましい ユーザー 情 報 保 存 機 能 認 証 情 報 や 他 システムに 連 携 するユーザー 情 報 を 保 存 する 外 部 システムと 連 携 可 能 なインタフェース フェデレーション(SAML, OpenID, OAuthなど) REST API SDK

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 13 - OSSで 実 現 するシングルサインオン ハブ Google Apps Salesforce Office365 ADFS クラウドSSOセグメント OpenAM ( 認 証 サーバー) リバース プロキシ/ エージェント Shibboleth Shibboleth SP IdP 学 認 (Shibboleth) SSOセグメント 社 内 SSOセグメント SSO セグメントを 結 合 するハブとして OpenAM を 利 用 ユーザーは OpenAM へのログインさえ 完 了 していれば 全 てのアプリに SSO 可 能 にできる!

なぜオープンソース 製 品 を 使 うのか? Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 14 -

ID 管 理 も オープンソースで Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 15 -

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 16 - ID 管 理 も オープンソース シンプルな 機 能 を 低 価 格 で 提 供

OSSTech 製 OpenAMは コミュニティ 版 とは 品 質 機 能 が 違 う! Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 17 -

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 18 -

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 19 - OSSTech 版 カスタマイズ OpenLDAPと 親 和 性 向 上 >OSSTech 独 自 拡 張 OpenAMにOpenLDAP 専 用 の 設 定 を 追 加 OSSTech 社 製 OpenLDAP 向 け 拡 張 スキーマを 用 意 OSSTech 社 製 OpenLDAPをSHA-2 対 応 にアドオン モジュール 開 発

OSSTech 版 カスタマイズ Tomcatとの 親 和 性 向 上 > 環 境 の 統 一 化 OpenAM 向 けにパラメータを 調 整 したTomcatを OpenAMとセットで 提 供 パッケージング>セットアップ 容 易 化 RPMパッケージとして 提 供 Windowsインストーラー 提 供 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 20 -

OSSTech 版 カスタマイズ OpenAM10からのバックポート 重 要 な 修 正 必 要 な 機 能 をバックポート 多 重 構 成 でのセッション 数 の 共 有 ポリシーの 設 定 方 法 の 改 善 メモリリークの 修 正 プラットフォーム 毎 にエージェントを 提 供 RHEL5でも 動 作 可 能 なApache2.2エージェントの 提 供 日 本 語 化 画 面 の 文 字 化 け 対 策 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 21 -

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 22 - nginx 用 PolicyAgent Apacheより 早 いリバースプロキシを 構 築 したい Apacheによるリバースプロキシよりスケーラビリティが 欲 しい nginx 用 Policy Agentの 開 発 nginxとはスケーラビリティ パフォーマンスに 優 れる 第 三 のhttpサーバー netcraftの2011 年 資 料 第 3 位 にnginxが 伸 びてきている apacheほど 多 機 能 ではないが リバースプロキシ 利 用 では 十 分 の 機 能 を 持 たせられる

OpenAMの 認 証 方 式 多 要 素 認 証 による 認 証 強 化 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 23 -

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 24 - 多 要 素 認 証 複 数 の 認 証 方 式 を 組 合 わせて 認 証 を 行 うことにより シングルサインオンの 認 証 を 強 化 する 厳 密 なユーザ 認 証 異 なるタイプの 認 証 方 式 を 組 合 わせることが 重 要 使 い 勝 手 の 向 上 いつも 同 じ 認 証 方 式 が 使 えるとは 限 らない 状 況 により 要 求 される 認 証 の 精 度 が 異 なる 認 証 方 式 間 での 連 携 組 合 わせて 使 うことを 前 提 にしている 認 証 方 式 もある

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 25 - 認 証 連 鎖 多 要 素 認 証 の 必 要 性 複 数 の 認 証 方 式 を 組 合 わせて 認 証 を 行 うことにより 個 々の 認 証 方 式 の 欠 点 を 補 完 認 証 連 鎖 複 数 の 認 証 方 式 を 組 み 合 わせて 利 用 可 能 認 証 方 式 にはそれぞれ 適 用 条 件 を 指 定 する 必 須 : 失 敗 したらそこで 終 了 十 分 : 成 功 したらそこで 終 了 必 要 : 成 功 しても 失 敗 しても 次 に 継 続 任 意 : 認 証 結 果 には 関 係 しない 付 随 的 な 処 理 認 証 方 式 1( 必 須 ) ID/PW 認 証 認 証 方 式 2( 必 須 ) ワンタイムパスワード ログイン 完 了

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 26 - 例 1.Windows Desktop SSO Windows Server 2000/2003/2008 1 ド メ イ ン ロ グ オ ン Active Directory チ ケ ッ ト 発 行 2 自 動 チケット 送 付 3 OpenAM 認 証 認 可 属 性 情 報 利 用 4

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 27 - 例 2. 携 帯 電 話 を 使 ったワンタイム パスワード ユーザID パスワード 認 証 成 功 通 常 のユーザID パスワード による 認 証 ユーザの 携 帯 電 話 ワンタイム パスワード 要 求 ワンタイム パスワードの 入 力 画 面 +HMAC ワンタイム パスワード +HMAC 返 送 OpenAM 同 時 に 携 帯 電 話 へ ワンタイム パスワードを 送 付 認 証 成 功 ワンタイム パスワード 認 証

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 28 - マトリックス 型 認 証 モジュール(Passlogic 連 携 ) 認 証 モジュールの 開 発

アダプティブ リスク 認 証 モジュール リスク 評 価 に 基 づく 認 証 強 度 の 選 択 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 29 -

アダプティブ リスクの 考 え 方 認 証 時 にリスクを 評 価 することによりリスクに 見 合 った 認 証 方 式 を 動 的 に 追 加 Risk Based 認 証 とも 呼 ばれる リスクの 評 価 予 め 各 リスクについて 重 み 付 けを 行 う 認 証 時 にすべてのリスクについてそれらを 合 算 する 既 定 の 閾 値 を 超 えた 場 合 は 認 証 失 敗 とする 認 証 連 鎖 への 組 み 込 み 多 要 素 認 証 のなかのひとつの 認 証 方 式 認 証 連 鎖 の 定 義 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 30 -

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 31 - リスクの 例 リスクが 高 いと 評 価 される 例 パスワードを 間 違 えたユーザからのアクセス 最 終 的 に 正 しいパスワードを 入 力 したとしてもリスクは 高 い アカウント ロックとの 併 用 / 代 用 長 期 間 アクセスがなかったユーザからのアクセス 特 定 のIPアドレスの 範 囲 からのアクセス 例 : 社 外 からのアクセス 特 定 の 地 域 からのアクセス 例 : 日 本 国 外 いつもとは 異 なる 端 末 からのアクセス( 複 数 可 ) いつもとは 異 なるIPアドレスからのアクセス( 複 数 可 ) 特 定 の 属 性 を 持 つユーザからのアクセス 例 : 所 属 部 署 が 営 業 とか?

アダプティブ リスク 認 証 モジュールの 設 定 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 32 -

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 33 - 認 証 連 鎖 と 組 み 合 わせたソリューション 例 複 数 の 認 証 方 式 を 組 み 合 わせ 高 いセキュリティを 実 現 通 常 の 認 証 方 式 閾 値 を 超 えた ためリスクが 高 いと 判 定 さ れた でも 毎 回 だと 少 し 面 倒! 強 固 だが 少 し 面 倒 な 認 証 方 式 認 証 方 式 1( 必 要 ) ID/PW 認 証 OK 閾 値 を 超 え ずリスクが 低 いと 判 定 された 認 証 方 式 2( 十 分 ) アダプティブ リスク 認 証 OK NG ログイン 完 了 認 証 方 式 3( 必 要 ) ワンタイム パスワード 認 証 OK

OpenAMによるシングルサインオン システム 導 入 事 例 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 34 -

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 35 - 某 通 信 会 社 グループ 共 通 シングルサインオンシステム ユーザー 総 数 約 25 万 人 ID/パスワードとユーザー 証 明 書 の 多 要 素 認 証 ( 認 証 連 鎖 ) 一 部 グループ 会 社 ユーザーはSAML 2.0 対 応 IdPによる 認 証 連 携 OpenLDAPのパスワードポリシー 対 応 モジュールの 開 発 保 護 対 象 アプリケーションとの 連 携 はPolicyAgentを 用 いたリバースプロキシ 型

某 通 信 会 社 グループ 全 体 構 成 図 グループ 会 社 ユーザーE OpenAM SSO グループ 会 社 ユーザーW グループ 共 通 イントラネット リバース プロキシ 保 護 対 象 企 業 グループ SSOポータル アプリケーション SAML 2.0による 認 証 連 携 グループ 共 通 システム グループ 会 社 S 社 グループ 会 社 D 社 A 社 認 証 基 盤 IdP B 社 認 証 基 盤 IdP 一 部 グループ 会 社 では 各 社 の 認 証 基 盤 をIdPとしてOpenAMと 連 携 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 36 -

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 37 - 某 通 信 会 社 グループ 構 築 のポイント グループ ユーザー アクセス SSO ユーザー 証 明 書 ログイン リバース プロキシ 保 護 対 象 グループ 会 社 SSOポータル アプリケーション ポイント1 OpenAM ポイント2 アクセス グループ 共 通 システム ポイント3 SAML2.0 認 証 連 携 各 社 認 証 基 盤 IdP OpenLDAP グループ 会 社 認 証 統 合 基 盤 ログイン 一 部 のグループ 会 社 ユーザー

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 38 - 某 総 合 電 機 メーカー シングルサインオンシステム 規 模 :グループ 企 業 7 社 約 5000 人 海 外 22 拠 点 今 後 拡 大 予 定 海 外 ディーラー 向 けの 技 術 情 報 やマーケティング 情 報 のCMSおよびECサイトへのシングルサインオン CMS, ECサイトとの 連 携 はOpenAM PolicyAgentとお 客 様 開 発 の 連 携 モジュール SAML 認 証 と 代 理 認 証 を 利 用 対 象 ユーザー 保 護 対 象 アプリケーションはインター ネット 上 に 点 在

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 39 - 某 総 合 電 機 メーカー 構 成 図 パートナー パートナー Login Login Internet OpenAM SSO SSO CMS マーケティングサイト CMS マーケティングサイト Login SSO パートナー パートナー Login 認 証 は 一 カ 所 全 てのシステムへSSO SAMLや 代 理 認 証 SSO CMS テクニカルサイト ECサイト

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 40 - 福 岡 大 学 様 システムの 特 徴 規 模 ミッション 9つの 学 部 2つの 病 院 22の 付 置 施 設 で 構 成 される 総 合 大 学 学 生 数 約 21,000 人 教 職 員 数 約 3,000 人 高 い 拡 張 性 と 柔 軟 性 を 持 つ 先 進 的 SSO 基 盤 の 構 築 日 立 製 作 所 とオープンソース ソリューション テクノロジで 実 現 OpenAMとShibbolethによるハイブリッド 型 SSO 基 盤 システムのシングルサインオンを 実 現 する 認 証 基 盤 をOpenAMと Shibbolethを 使 って 実 現 様 々なアプリケーションとのシングルサインオンを 実 現 する 基 盤 ユーザーは1 度 の 認 証 で 学 認 と 学 内 のアプリケーションを 利 用 可 能

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 41 - 学 認 Shibboleth SP Shibboleth SP Shibboleth DS SAML SAML 福 岡 大 学 様 ユーザー 学 認 連 携 学 内 アプリ Apache (リバースプロキシ) HTTP Header アクセス 制 御 ポリシー 学 内 SSO 認 証 OpenAM ( 学 内 認 証 サーバー) ID/PW LDAP SAML SAML 認 証 認 証 連 携 SAML Shibbolethの 外 部 認 証 機 能 を 利 用 Shibboleth IdP (Shibboleth 認 証 サーバー) Shibboleth SSO Shibboleth SP

北 見 工 業 大 学 様 Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 42 -

進 化 し 続 けるOpenAM 新 機 能 と 製 品 ロードマップ Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 43 -

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 44 - 自 社 のサービスにFacebookなどのアカウントで ログインしてもらうOAuth クライアント 機 能 OAuthクライアント OAuthサーバ Facebook ユーザ 情 報 の 登 録 アクセス ユーザの プロファイル 情 報 Google MSN, 他 通 販 等 の 会 員 登 録 制 サイト ログイン ユーザ アクセス トークン アクセス 許 可 認 可 サーバ 登 録 時 のオプションとして 以 下 が 可 能 登 録 申 請 フォームの 自 動 記 入 パスワードの 新 規 登 録 メール 送 付 による 本 人 性 のチェック

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 45 - OAuth クライアントとしてOpenAMを 使 う OAuthクライアント OpenLDAP 通 販 等 の 会 員 登 録 制 サイト OAuthサーバ Facebook Google 通 販 等 の 会 員 登 録 制 サイト ユーザ 情 報 の 登 録 OpenAM アクセス アクセス トークン ユーザの プロファイル 情 報 認 可 サーバ MSN, 他 ユーザー 側 のアプリはOAuthを 知 らなくてもFacebookなどで 認 証 することが 可 能 アクセス 許 可 ユーザ ログイン

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 46 - OAuth 2.0 のクライアントとして 使 う 設 定 管 理 コンソールで 簡 単 設 定 詳 細 手 順 は 弊 社 ホー ムページで 紹 介 中

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 47 - Oauth/OpenID Connectサーバ 機 能 : Facebookなどの 認 証 サーバーを 独 自 に 構 築 可 能 OAuthクライアント OAuthサーバ ユーザ 情 報 の 登 録 アクセス ユーザの プロファイル 情 報 通 販 等 の 会 員 登 録 制 サイト ログイン ユーザ アクセス トークン アクセス 許 可 OpenAM 認 可 サーバ FacebookやGoogleなどに 依 頼 し ていた 認 証 サーバー 機 能 を 自 社 で 構 築 可 能 セキュリティ 対 策 プライベートクラウドの 構 築

Copyright 2013 Open Source Solution Technology Corporation All Rights Reserved. - 48 -