自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

Similar documents
Microsoft PowerPoint _セミナー資料(オージス).pptx

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

自己紹介 株式会社オージス総研 統合認証ソリューション担当 OpenAMコンソーシアム 副会長 八幡 孝 OpenIDファウンデーション ジャパン Enterprise Identity WG リーダー 2

How to Use the PowerPoint Template

やっぱり OSS! Zabbix & ThemiStruct で行こう テミストラクト 株式会社オージス総研サービス事業本部 八幡孝 2013 年 11 月 22 日 Copyright 2013 OGIS-RI Co., Ltd. All rights reserved.

オージス総研のご紹介 株式会社オージス総研 本社 : 大阪府大阪市西区千代崎 3- 南 2-37 ICCビル東京本社 : 東京都港区港南 品川インターシティA 棟名古屋オフィス : 愛知県名古屋市中区錦 名興ビル代表者 : 代表取締役社長平山輝設立 : 1983 年 6

PowerPoint プレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

自己紹介 氏縄武尊 (Ujinawa Takeru) Work 株式会社オージス総研テミストラクトソリューション部 4 年目認証 認可 ID 管理 PKI OpenID Foundation Japan EIWGメンバー Favorite Spec: OpenID Connect, OAuth2.0

勉強会・ハンズオン 実施報告書

モバイル オープンAPIを 活用するための認証基盤 標準技術 OpenID Connect, OAuth 適用の考え方 株式会社オージス総研 サービス事業本部 テミストラクトソリューション部 八幡 孝 2017 OGIS-RI Co., Ltd. 2017/10/19 モバイル オープンAPIを活用

モバイル オープンAPIを 活用するための認証基盤 標準技術 OpenID Connect, OAuth 適用の考え方 株式会社オージス総研 サービス事業本部 テミストラクトソリューション部 八幡 孝 2017 OGIS-RI Co., Ltd. 2017/9/15 Japan Identity C

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

OSS活用ソリューション ThemiStruct (テミストラクト) シリーズ概要

学認とOffice 365 の 認証連携

FUJITSU Cloud Service K5 認証サービス サービス仕様書

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

PowerPoint Presentation

Web API 公開の勘所 ~ デジタルビジネスを迅速に開始する ~ 株式会社オージス総研サービス事業本部クラウドインテグレーションサービス部部長大場克哉 Copyright 2017 OGIS-RI Co., Ltd. All rights

PowerPoint プレゼンテーション

OpenAMトレーニング

OpenAM(OpenSSO) のご紹介

勉強会・ハンズオン 実施報告書

本リリースは 株式会社野村総合研究所とサイボウズ総合研究所株式会社の 2 社による共同リ リースです 重複して配信される可能性がありますが あらかじめご了承ください 2010 年 6 月 24 日 株式会社野村総合研究所 サイボウズ総合研究所株式会社 OpenStandia ソリューション / サイ

リスト型攻撃にどう対応する リスト型攻撃 リストに書かれたIDとパスワー ドのペアで様々なサイトに不不正アクセスを試み る 利利 用者は通常2,3個の パスワードを使い回 している 一つのサイトが破ら れると多くのサイト に影響がでる 2015/1/22号の日経コンピュータより - 2- Copyr

会社概要 サービスビジネス事業 一般企業および公共機関向けシステム サービス アプリ開発等 スマートデバイス活用 BCP 安否確認 ヘルスケア事業 エンタープライズ事業 帝人グループ 医療 / ヘルスケア領域向け IT サービス 大企業向け IT サービス : 企画 / 開発 / 運用 / 保守 基

Microsoft PowerPoint - 配布資料_MS様Office365セミナー講演資料 - コピー.pptx

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

オージス総研のご紹介 オージス総研データセンター全景 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 509 億円 ( 連結 ) 257 億円 ( 単独 ) ( 2009 年度 ) 従業

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

2012年 全体会議

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

2 WHITE PAPER: OAUTH ca.com/jp OAuth 3 OAuth 4 OAuth 6 OAuth OAuth 8 CA API Gateway OAuth 9 OAuth Toolkit 10 CA API Gateway 2-legged OAuth 3-leg

CA Federation ご紹介資料

FUJITSU Cloud Service for OSS 「認証サービス」ご紹介資料

Dräger CSE Connect ???_ja

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

The Microsoft Conference 2014 MN-212 ROOM D

AXIOLE V Release Letter

PowerPoint プレゼンテーション

勉強会・ハンズオン 実施報告書

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

デジタルトランスフォーメーションを可能にするオープンAPIへの取り組み方

OSSTech_JICS2017セッション資料

PowerPoint プレゼンテーション

Automation for Everyone <デモ で実感できる、組織全体で活用できるAnsible Tower>

SinfonexIDaaS機能概要書

Modern workplace protected by Enterprise Security

スライド 1

OSSTechプレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

PowerPoint プレゼンテーション

OSSTechプレゼンテーション

自己紹介 Copyright (c) NPO 日本ネットワークセキュリティ協会 Page 2

自己紹介 所属部署 生産革新ソリューション開発二部 OSS 推進グループ OSSを使ったシステム構築から運用までワンストップでサポート対象 OSSは50 種類以上 私の担当 各種 OSSの技術的サポート OpenAM OpenIDMの導入支援 OpenAM OpenIDMの機能拡張 バグ修正も実施

スライド 1

自己紹介 スライドは こちら からダウンロード 株式会社ソフィアネットワーク所属 Microsoft MVP for Directory Services (2006~2014) マイクロソフト認定トレーナー (1997~

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

<4D F736F F F696E74202D208D E9197BF FC96E582C68AE98BC682AA F08CF68A4A82B782E D835A E

KS_SSO_guide

PowerPoint Presentation

プロジェクトタイトル(HGP創英角ゴシックUB 24pt) サブタイトル(定例資料など、HGP創英角ゴシックUB 18pt)

PowerPoint Presentation

PowerPoint プレゼンテーション

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

POWER EGG 3.0 Office365連携

2016 年 4 月 4 日 Parallels Mac Management version 4.5 リリースで Microsoft System Center Configuration Manager 上での Mac 管理がさらに簡易で使いやすく クロスプラットフォームソリューションにおけるリ

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

モバイル / クラウドセキュリティの課題 世界中の企業組織が これまでにないペースで クラウドベースのサービスやモバイルエンドポイント技術の採用を進めています 現代的なモバイル / クラウド技術への移行により 企業はエンドポイントセキュリティ対策の根本的な見直しを余儀なくされています デスクトップベ

Workspace Gate ~ Workspace ONE(AirWatch) 連携 Cloud ホワイトペーパー ~ 1. Workspace Gate とは Workspace ONE(AirWatch) と社内サーバーやクラウドとの連携に必要なゲートウェイサーバーを Azure/AWS など

改善のための要件 : ソリューション Azure Active Directory (AD) Premium で複数のクラウドと社内の ID を統合 EMS は Azure AD Premium を包含 Office 365 などの SaaS アプリや社内アプリをシングルサインオンで利用可能 Off

すぐできるBOOK ー基本設定編ー

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

OSSTechプレゼンテーション


Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

Active Directory フェデレーションサービスとの認証連携

管理者マニュアル

どこでもキャビネット端末認証のサービス概要 従来のどこでもキャビネットで提供している機能はもちろん +α でクライアント証明書に よる端末認証で利 端末を限定して利 する事が出来ます! 従来のどこでもキャビネット 端末認証 マルチデバイス対応 管理者機能の充実 セキュリティ機能の充実 複合機連携 ク

SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の SaaS アプリを仕事で使用していると認めている ** * Cloud Security Alliance

Microsoft PowerPoint - NSF2014_IDMWG発表資料(発表用).pptx

既存のどの SIEM にでも再考察し 2 要素認証を含めることができます Rohos Logon Key は 良く知られていて安全なワンタイムパスワード (OTP) 認証技術を使用して Windo ws Remote Desktop へのアクセスを許可します 脆弱なパスワードによるログインに変わるも

SeciossLink クイックスタートガイド(Office365編)



SlinkPass ユーザマニュアル

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

管理者ガイド

Transcription:

スマデバ活用で変わる IAM ThemiStruct で変える IAM 株式会社オージス総研 八幡孝

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Identity WG 技術 TF リーダー @paonejp Android とか Python とかちょこちょこと OpenID Connect とか OAuth2 とかのコード書いて遊んだり ガジェット好き 1

株式会社オージス総研 オージス総研です 代表者 : 代表取締役社長平山輝 設立 : 1983 年 6 月 29 日 資本金 : 4 億円 ( 大阪ガス株式会社 100% 出資 ) 事業内容 : 主な事業所本社 : 東京本社 : 名古屋オフィス : システム開発 プラットフォームサービス コンピュータ機器 ソフトウェアの販売 コンサルティング 研修 トレーニング 大阪府大阪市西区千代崎 3- 南 2-37 ICCビル東京都港区港南 2-15-1 品川インターシティA 棟愛知県名古屋市中区錦 1-17-13 名興ビル 売上実績 : 567 億円 ( 連結 ) 298 億円 ( 単体 ) (2013 年度 ) 従業員数 : 3,104 名 ( 連結 ) 1,283 名 ( 単体 ) 関連会社 : さくら情報システム ( 株 ) ( 株 ) 宇部情報システム ( 株 ) システムアンサー OGIS International,Inc 上海欧計斯軟件有限公司 ( 中国 ) オージス総研グループ売上構成比 ( 連結 ) 取得許可認定 2

テミストラクト ThemiStruct は OSS 活用 IT 基盤ソリューション クラウド対応 インタフェース改良 機能拡張 オープンソース 管理ツールの追加 安定化検証 ThemiStruct-WAM (OpenAM) シングルサインオン認証基盤ソリューション ThemiStruct-IDM (OpenIDM) ID 管理ソリューション ThemiStruct-CM 電子証明書発行 管理ソリューション ThemiStruct-OTP ワンタイムパスワードソリューション ThemiStruct-WorkFlow 申請承認ワークフローソリューション ThemiStruct-MONITOR システム監視ソリューション ThemiStruct for Office365 Microsoft Office365 認証強化ソリューション ThemiStruct for アカデミック 教育機関に最適な認証ソリューション 3

スマデバ活用で変わる IAM 4

IAM 関連技術の変遷 2005 2010 2014 J-SOX 以前 ガバナンス強化 クラウド (SaaS) 活用 マルチデバイスクラウド (BaaS) 活用 内部 外部境界型セキュリティ ( ファイアウォール etc) ID 統合 認証統合 ネットワークゾーニング ( ディレクトリ ID 管理 シングルサインオン ) クラウド利用時の認証 アクセス管理 ( 認証連携 多要素認証 デバイス認証 リスクベース ) アプリ層 機能層の 2 層での認証 アクセス管理 ( 属性連携 認可管理 ) 5

エンプラでもクラウド活用があたりまえに 出典 2014 年国内クラウドサービス市場需要動向調査, IDC Japan, 2014 年 7 月 http://www.idcjapan.co.jp/press/current/20140724apr.html 6

そろそろエンプラもスマデバ活用が本格化 ただし 別途調査した導入台数の規模を見ると 大規模な導入を行っている企業は限定的である 出典 企業 IT 動向調査 2014, 日本情報システム ユーザー協会, 2014 年 4 月 http://www.juas.or.jp/servey/it14/ 7

IAM への要求が変わる 認証がセキュリティ境界へ ゲートウェイ型からフェデレーション型へ SSOだけではなく 多要素認証による認証強化へ Webアプリの認証からWebAPIの認証へ 8

テミストラクト ThemiStructで変えるIAM 9

テミストラクト ThemiStruct で多要素認証対応 本当にBYODするのか? 許可したデバイスから安全にクラウド活用 証明書で 業務に使ってよい端末を認証 OTPで 2 要素を使ったユーザー認証 (2 段階認証 ) Office365でも Salesforce1でも Google Appsでも 10

テミストラクト ThemiStruct で多要素認証対応 知っている情報 (ID とパスワード ) と 持っている情報 (OTP) を使ってアクセスできる Office 365 端末認証 電子証明書認証 ID/ パスワード認証 2 要素を使ったユーザー認証 Salesforce1 利用者 ワンタイムパスワード認証 Google Apps 許可された端末だけ を使ってアクセスできる 電子証明書発行 OTP トークン発行 etc. 11

ThemiStruct-CM/OTP 無料トライアル あります 認証強化ソリューション ThemiStruct(R)( テミストラクト )- CM/OTP の仮想アプライアンス & トライアル版をダウンロード提供開始 認証強化ソリューション 電子証明書発行 (CM) ワンタイムパスワード (OTP) のダウンロード提供を開始します お客様の仮想環境上にインストール後 最低限の設定作業ですぐにご利用頂けます また トライアル版もございますので 電子証明書発行 や ワンタイムパスワード といった機能を簡単にお試し頂けます http://j.mp/themi-idit2014 12

証明書と OTP の発行管理をどうするか? 少数の利用は 個別発行管理で 本格導入は ワークフローとIDMを使って 証跡管理 棚卸業務は必ず必要になる クラウド利用ができるデバイスの棚卸し クラウド利用できるユーザーの棚卸し 13

証明書と OTP の発行管理ソリューション 発行申請 管理者は 承認するだけ ユーザは申請して 承認 発行処理 発行通知 インストールするだけ ダウンロード インストール 14

スマデバ活用はネイティブアプリへ タッチ スワイプ スマデバらしい操作感 オフライン対応 データキャッシュと同期 プッシュ通知 よりリアルタイムでのアプリ活用 15

モバイル ESB はじめました http://www.ogis-ri.co.jp/news/1220961_6734.html 16

AppPot x ThemiStruct( 仮 ) ネイティブ Web サイトスマホサイト SSO Support 認証サーバ (OP/IdP) AD LDAP Active Directory / LDAP でのユーザー管理 パスワードポリシー 多要素認証への対応 OpenID Connect, OAuth2, SAML を使った SSO 対応 ネイティブ Web の両方に対応するアプリフロントの SSO サポート バックエンド API の SSO サポート 17

IAM への要求が変わる 今日紹介したこと フェデレーション 多要素認証 WebAPI 認証 ThemiStructで多要素認証 証明書とOTPの発行管理ソリューション AppPot x ThemiStruct ( 仮 ) 18

ThemiStruct の進化に これからもご期待ください お問合せ先 株式会社オージス総研ソリューション営業部 TEL: 03-6712-1201 / 06-6871-7998 E-mail: info@ogis-ri.co.jp