学認とOffice 365 の 認証連携

Similar documents
How to Use the PowerPoint Template

Modern workplace protected by Enterprise Security

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

OpenAM(OpenSSO) のご紹介

PowerPoint プレゼンテーション

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

PowerPoint プレゼンテーション

Hybrid Identity ~ 認証システムデザインパターン

PowerPoint プレゼンテーション

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

PowerPoint プレゼンテーション

2012年 全体会議

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

CA Federation ご紹介資料

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

The Microsoft Conference 2014 インフラストラクチャーを正しく移行するために知っておきたい 10 のテクノロジー ROOMB

The Microsoft Conference 2014 MN-212 ROOM D

改善のための要件 : ソリューション Azure Active Directory (AD) Premium で複数のクラウドと社内の ID を統合 EMS は Azure AD Premium を包含 Office 365 などの SaaS アプリや社内アプリをシングルサインオンで利用可能 Off

オープンソース・ソリューション・テクノロジ株式会社

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

IceWallソフトウェア認証連携(フェデレーション)ソリューションIceWallFederationのご紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

FUJITSU Cloud Service K5 認証サービス サービス仕様書

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

スライド 1

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

1

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

...5 VMware Workspace ONE Workspace ONE...14 Workspace ONE AirWatch VMware Identity Mana

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

最新 Azure Active Directory と Windows 10 で認証はこう変わる

認証連携(フェデレーション)ソリューションIceWall Federationのご紹介

自己紹介 スライドは こちら からダウンロード 株式会社ソフィアネットワーク所属 Microsoft MVP for Directory Services (2006~2014) マイクロソフト認定トレーナー (1997~

OSSTechプレゼンテーション

ハイブリッド デバイス管理 ~Microsoft Intune~

SeciossLink クイックスタートガイド(Office365編)

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

Microsoft Enterprise Mobility License

Slide 1

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App

PowerPoint Presentation

WS_EOS_user_Web

AXIOLE OmniSwitch/OmniAccess Microsoft Shibboleth VPN n LAN MAC VLAN Microsoft Office365 Shibboleth Microsoft 1 LAN 2000 [1, 2, 3] LAN LAN [4, 5

CALスイートのご案内

POWER EGG 3.0 Office365連携

Part 1 IT CPU IT IT 1998 Windows NT Server 4.0, Terminal Server Edition 1 Windows Based Terminal WBT Windows CE 1 100Mbps 1Gbps LAN OS 1 PC 1 OS 2

OSSTechプレゼンテーション

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

AXIOLE V Release Letter

Cloud Days Tokyo 2016ダウンロード資料

CA Single Sign-On r12 (12.8) ご紹介

リスト型攻撃にどう対応する リスト型攻撃 リストに書かれたIDとパスワー ドのペアで様々なサイトに不不正アクセスを試み る 利利 用者は通常2,3個の パスワードを使い回 している 一つのサイトが破ら れると多くのサイト に影響がでる 2015/1/22号の日経コンピュータより - 2- Copyr

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

PowerPoint プレゼンテーション

はじめに 1

Microsoft PowerPoint _セミナー資料(オージス).pptx

セキュリティ基盤ソリューション

Office 365監査ログ連携機能アクティブ化手順書

SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の SaaS アプリを仕事で使用していると認めている ** * Cloud Security Alliance

Active Directory フェデレーションサービスとの認証連携

desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1

オープンソース・ソリューション・テクノロジ株式会社 2009年9月

はじめに 本書について本書では Windows Server Essentials エクスペリエンス の概要をご紹介します なお 本書で触れている Office 365 については ご利用の際に役立つ PP サポートサービスをご用意しています 詳細は参考情報をご覧ください 著作権本書の著作権は 特段

Microsoft PowerPoint - 【資料3】Open ID概要.ppt

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

佐賀大学紹介 5 学部 (2016 年度から 6 学部 ) 文化教育学部 (2016 年度から教育学部 ) 経済学部 医学部 理工学部 農学部 ( 芸術地域デザイン学部 ) 人数 学生 : 約 7,000 人 教職員数 : 約 3,000 人 キャンパス 本庄キャンパス 鍋島キャンパス ( 有田キャ

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との

PowerPoint プレゼンテーション

Office Web ( IT Microsoft Office ID Office 24???? / ISO/IEC 27001???? 2

2 WHITE PAPER: OAUTH ca.com/jp OAuth 3 OAuth 4 OAuth 6 OAuth OAuth 8 CA API Gateway OAuth 9 OAuth Toolkit 10 CA API Gateway 2-legged OAuth 3-leg

One Core, One Windows Windows Xbox 360 Xbox One Windows 8 Windows 8.1 OS Windows Phone 8.1 Windows Phone 8 OS OS Devices + IoT Adaptive User Interface

FUJITSU Cloud Service for OSS 「認証サービス」ご紹介資料

Oracle Identity Managementの概要およびアーキテクチャ

スライド 1

PowerPoint Presentation

OpenAMトレーニング

アドバンスト事例紹介

2 組織アカウントを作成する 組織アカウントについて Office 365 などの Microsoft のオンラインサービスを使用するには 組織の管理者およびユーザーは 組織アカウントを使用して サービスにサインインする必要があります 新しいオンラインサービスのアクティブ化を行う際 組織アカウントを

Microsoft Word - Manage_Add-ons

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

クラウド時代の ID 管理の課題 現在のトレンド SaaS SaaS ごとに ID/(Pass) の同期 各業務での SaaS アプリの利用が拡大しており 企業として SaaS アプリの迅速かつセキュアな活用が急務 人事 経理 財務 IT 開発 Workday 人事 財務 Concur 経費精算 S

Microsoft Word - Circular-Memory-Leak_Mitigation

2

OSSTechプレゼンテーション

1 Microsoft Windows Server 2012 Windows Server Windows Azure Hyper-V Windows Server 2012 Datacenter/Standard Hyper-V Windows Server Windo

Base_and_Additive_Client_Access_Licenses_JP (Jun 2017)

IT Office 365 Microsoft Office 365 IT Office 365 IT Microsoft Office 365 IT WiPro WiPro Technologies Microsoft SharePoint 2IT Office 365 TechTarget

Office365 Education,, Google Apps Microsoft Education Office365 Education. 1 LMS ICT Google Apps for Ed

社外向けテンプレート

Office BCP () Office Microsoft Exchange Exchange Server Exchange Online Exchange Server Exchange Online Exchange Exchange 1997 Exc

OSS活用ソリューション ThemiStruct (テミストラクト) シリーズ概要

Office365 1, 2, 3, 3, 3 1, 2, 3 {ueda.hiroshi.4n, komura.takaaki.3v, ishii.yoshikazu.3e, tonomura.koichiro.8c,

IBM 次世代クラウド・プラットフォーム コードネーム “BlueMix”ご紹介

SinfonexIDaaS機能概要書

CloudWorld Tokyo 2017 ダウンロード資料

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved.

Transcription:

大学等におけるクラウドサービス利用シンポジウム 2016 学認と Office 365 の 認証連携 日本マイクロソフト株式会社 パブリックセクター統括本部 中田 寿穂 <nahisaho@microsoft.com>

Azure Active Directory てステキ! Shibboleth IdP と認証連携すれば Azure AD の多要素認証や Risk-based 認証が使えるようになるのよ Azure AD のリバースプロキシを使用すれば レガシーな Web 認証のサービスだって SSO できちゃうワ クラウドサービスの認証連携だってまかせて 200 以上のサービスに SSO できるのよ @2016 Microsoft Corpration. All rights reserved. 2

リスクベース認証をサポートした Azure Active Directory @2016 Microsoft Corpration. All rights reserved. 3

Azure Active Directory とは @2016 Microsoft Corpration. All rights reserved. 4

Azure Active Directory の機能一覧 Identity as a Service ID 同期 BYOD/CYOD セキュリティポ リシー Intune OMA-DM Azure RMS 暗号化, 権限追跡 ID 連携 WS-Fed. SAML 2.0 認証 Browser パスワード連携 Azure AD Join アクセス制御 特権 ID 管理 RBAC アクセスOK 多要素認証必須 アクセス不可 監査 ログ解析 シャドウIT検出 Azure Machine Learning Subscription Microsoft Passport Windows Hello RBAC Proxy Connector オンプレミス ID 管理 他社 SaaS との ID 連携 SAML 2.0 WS-Federation OpenID Connect OAuth 2.0 Rights Management ID 同期 代理認証 SSO MDM/ MAM/ MCM アプリ配布/利用制限 Active Directory ドメイン 業界標準プロトコルのサポート @2016 Microsoft Corpration. All rights reserved. Windows 10 5

Azure Active Directory の機能一覧 Identity as a Service Microsoft Azure Active Directory PowerShell Azure AD Graph REST API Directory Sync, Azure AD Connect Multi-Factor Authentication Server Directory Store Provisioning AD DS IdP AD FS RP IdP Microsoft Federation Gateway RP WS-Federation SAML 2.0 OpenID Connect Office 365, Dynamic CRM Google Apps, Salesforce サイボウズ.com IdP Shibboleth IdP RP : : LDAP Multi-Factor Authentication Service @2016 Microsoft Corpration. All rights reserved. 6

Azure AD の機能 認証 - 外部認証システム(, Shibboleth)が利用できます - 多要素認証が利用できます - 業界標準の認証プロトコル(WS-Fed, SAML, OpenID Connect, OAuth 2.0)に対応してます - R-Proxy 方式の SSO にも対応できます アカウントプロビジョニング - 様々なクラウドサービスにアカウント連携できます - SCIM によるアカウント連携に対応します @2016 Microsoft Corpration. All rights reserved. 7

フェデレーションを実現するための Azure AD の ID 管理 フェデレーションで利用できる ID を作成するには ① Azure AD Connect を使用して ADDS から Azure AD に アカウント同期をとる ② LDAP Manager の LDAP Office 365 を利用して Azure AD にアカウントを作成する @2016 Microsoft Corpration. All rights reserved. 8

フェデレーションを実現するための Azure AD の ID 管理 - Azure AD の Immutable ID に適切な属性値をいれる ことが重要 - Immutable ID = Base64{Object SID} @2016 Microsoft Corpration. All rights reserved. 9

クラウド ID で運用していたものを フェデレーション ID に 変更できますか? 変更可能です Azure AD Connect を利用する場合は SMTP matching の機能を利用してアカウント同期を行ってください @2016 Microsoft Corpration. All rights reserved. 10

学認 Office 365 認証連携の ベストプラクティス @2016 Microsoft Corpration. All rights reserved. 11

Shibboleth IdP のみで実現 ① - Azure AD へのアカウント連携は AD DS を源泉とし Azure AD Connect で行う Office 365 の認証 Azure AD Connect を Shibboleth IdP で行う - メールクライアントから利用する場 合は Shibboleth IdP の ECP 拡張 Shibboleth IdP Active Directory を行う必要がある OpenLDAP @2016 Microsoft Corpration. All rights reserved. 12

Shibboleth IdP のみで実現 ② - LDAP Manager を使用して Azure AD のアカウント管理を行う - メールクライアントから利用する場 合は Shibboleth IdP の ECP 拡張 を行う必要がある - Windows User CAL は必要としない Shibboleth IdP LDAP Manager OpenLDAP @2016 Microsoft Corpration. All rights reserved. 13

Shibboleth IdP 連携 ① - Shibboleth IdP の認証を AD FS で 行う - AD ドメインに参加している PC か らは Windows ログイン認証で シングルサインオン 学認 SP Office 365 にシングルサ Proxy インオンできる 認証 Shibboleth IdP - Office 365 はシングルテナントにし か対応できない AD DS OpenLDAP @2016 Microsoft Corpration. All rights reserved. 14

Shibboleth IdP 連携 ② 教職員テナント 学生テナントテナント - 教職員 学生間で情報共有した くない場合は テナントを分け る必要がある - Office 365 をマルチテナントで 運用したい場合のシステム構成 Proxy Proxy Shibboleth IdP AD DS AD DS OpenLDAP @2016 Microsoft Corpration. All rights reserved. 15

シングルテナント/マルチドメインの運用時の注意事項 教職員用と学生用の認証方式は同じになってしまう 教職員用 consoto-u.ac.jp 学生用 st.consoto.ac.jp 教職員用はフェデレーション認証 学生はクラウド認証にしたい場合 教職員用 staff.consoto-u.ac.jp 学生用 st.consoto.ac.jp @2016 Microsoft Corpration. All rights reserved. 16

ネットワーク認証による Office 365 と 学認の SSO - ネットワーク認証を Shibboleth IdP で行うことで Office 365 と 学認SP との SSO が実現可能 ネットワーク認証サーバー Clear Pass Shibboleth認証 認証 Proxy 認証スイッチ OmniSwitch 認証 Shibboleth IdP AD DS OpenLDAP 検証協力会社 @2016 Microsoft Corpration. All rights reserved. 17

Azure AD Premier の多要素認証 @2016 Microsoft Corpration. All rights reserved. 18

Multi-Factor Authentication for Office 365 と Microsoft Azure Multi-Factor Authentication の違い @2016 Microsoft Corpration. All rights reserved. 19

Azure AD Premier の多要素認証 Azure AD 側の多要素認証を使用する MFA サーバーを使用して多要素認証を使用する Proxy Proxy MFA Server AD DS @2016 Microsoft Corpration. All rights reserved. AD DS 20

Shibboleth IdP で Azure の MFA を利用するためのシステム構成 教職員向け Web サービス 認証 Proxy Shibboleth IdP MFA Server OpenLDAP AD DS @2016 Microsoft Corpration. All rights reserved. 21

2016 Microsoft Corporation. All rights reserved. Microsoft Windows およびその他の製品名は 米国 Microsoft Corporation の 米国およびその他の国における登録商標または商標です ここに記載されている情報は 情報提供のみを目的としており 本プレゼンテーションの発表時点におけるマイクロソフトの見解を反映したものです マイクロソフトは市場の変化に対応する必要があるため 記載された内容の実現に関するマイクロソフトの確約とは見なされないものとします また 本プレゼンテーションの発表後は 提供される情報の正確性に関して マイクロソフトはいかなる保証もいたしません マイクロソフトは 本プレゼンテーションの情報に関して 明示 黙示 または法律の規定にかかわらず 一切の保証を行いません