PowerPoint プレゼンテーション

Similar documents
How to Use the PowerPoint Template

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

OpenAMトレーニング

CA Federation ご紹介資料

Microsoft PowerPoint - NSF2014_IDMWG発表資料(発表用).pptx

PowerPoint プレゼンテーション

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

OpenAM(OpenSSO) のご紹介

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

SinfonexIDaaS機能概要書

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

学認とOffice 365 の 認証連携

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

スライド 1

2012年 全体会議

PowerPoint プレゼンテーション

製品概要

PowerPoint Presentation

FUJITSU Cloud Service K5 認証サービス サービス仕様書

PowerPoint Presentation

PowerPoint プレゼンテーション

Microsoft PowerPoint _セミナー資料(オージス).pptx

OSSTechプレゼンテーション

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

PowerPoint プレゼンテーション

<4D F736F F F696E74202D DB293A190E690B C835B83938E9197BF81698CF68A4A A2E >

PowerPoint Presentation

PowerPoint プレゼンテーション

リスト型攻撃にどう対応する リスト型攻撃 リストに書かれたIDとパスワー ドのペアで様々なサイトに不不正アクセスを試み る 利利 用者は通常2,3個の パスワードを使い回 している 一つのサイトが破ら れると多くのサイト に影響がでる 2015/1/22号の日経コンピュータより - 2- Copyr

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D

自己紹介 Copyright (c) NPO 日本ネットワークセキュリティ協会 Page 2

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との

OSSTechプレゼンテーション

PowerPoint Presentation

Mobile Access簡易設定ガイド

KS_SSO_guide

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

EM10gR3記者発表

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

Microsoft Active Directory用およびMicrosoft Exchange用Oracle Identity Connector

スライド 1

NISSHO ELECTRONICS

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

IceWallソフトウェア認証連携(フェデレーション)ソリューションIceWallFederationのご紹介

CALスイートのご案内

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

AXIOLE V Release Letter

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

Workspace Gate ~ Workspace ONE(AirWatch) 連携 Cloud ホワイトペーパー ~ 1. Workspace Gate とは Workspace ONE(AirWatch) と社内サーバーやクラウドとの連携に必要なゲートウェイサーバーを Azure/AWS など

オープンソース・ソリューション・テクノロジ株式会社 2009年9月

<4D F736F F F696E74202D208CB B835E5F88EA95B68DED8F9C8DCF5F456D61696C8DED8F9C5F53538CA E937891E63189F189EF8D F89AA91E58A7782AA94468FD88AEE94D582C98B8182DF82E997768C8F288E518FC6295F

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App

POWER EGG 3.0 Office365連携

LDAP Manager SupportList

OSSTechプレゼンテーション

PowerPoint プレゼンテーション


そこが知りたい!AWSクラウドのセキュリティ

Oracle Access ManagerとOracle Identity Managerの同時配置

SeciossLink クイックスタートガイド(Office365編)

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

弊社アウトソーシング事業

IceWall Remote Configuration Managerのご紹介

スライド 1

プロジェクトタイトル(HGP創英角ゴシックUB 24pt) サブタイトル(定例資料など、HGP創英角ゴシックUB 18pt)

会社概要 サービスビジネス事業 一般企業および公共機関向けシステム サービス アプリ開発等 スマートデバイス活用 BCP 安否確認 ヘルスケア事業 エンタープライズ事業 帝人グループ 医療 / ヘルスケア領域向け IT サービス 大企業向け IT サービス : 企画 / 開発 / 運用 / 保守 基

Microsoft PowerPoint - ①伊藤忠CTC_稲吉様

PowerPoint プレゼンテーション

情報戦略フォーラム pptx

スライドタイトル/TakaoPGothic

スライド 1

本資料の関連資料は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 ) 目次番号 645 番他 2

IceWall SSO 10.0 Enterprise Edition 動作環境

スマートデバイスからのリモートアクセス 検討時の悩み 社外に持ち出したモバイル端末から 社内の WEB システムでの業務をさせたい 専任の管理者がいないから 特別な HW の準備や運用の手間をかけたくない クラウドの業務システムへのアクセスも社内 NW 経由で行わせたい 会社が認めた端末からのみ セ

アドバンスト事例紹介

问题集 ITEXAMPASS 1 年で無料進級することに提供する

Active Directory フェデレーションサービスとの認証連携

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

チェックリスト Ver.4.0 回答の 書き方ガイド 国立情報学研究所クラウド支援室

FUJITSU Cloud Service for OSS 「認証サービス」ご紹介資料

PowerPoint Presentation

佐賀大学紹介 5 学部 (2016 年度から 6 学部 ) 文化教育学部 (2016 年度から教育学部 ) 経済学部 医学部 理工学部 農学部 ( 芸術地域デザイン学部 ) 人数 学生 : 約 7,000 人 教職員数 : 約 3,000 人 キャンパス 本庄キャンパス 鍋島キャンパス ( 有田キャ

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

スライド 1

Transcription:

クラウドでモバイルでグローバルな時代の認証 ID 管理に向けて 2013 年 3 月 5 日稲吉英宗 ITエンジニアリング室ミドルウェア技術部 1

Today s Agenda クラウドで モバイルで グローバルな時代に求められる認証と ID 管理 エンタープライズおよびアカデミック環境における認証連携 (Federation) 事例 2

クラウドで モバイルで グローバルな時代 に求められる認証と ID 管理 3

認証 ID 管理案件の推移 Before LDAP IDM ユーザプロビジョニング Web SSO Federation Enterprise SSO 特権 ID 管理 個別課題への対応 クラウドモバイルグローバル Now 4 クラウド モバイル グローバルに対応した新たな 認証 ID 管理基盤 の必要性

例 : スマートデバイスの業務利用とそのリスク 新たなアプリケーションアーキテクチャ モバイル端末のセキュリティと管理 社内システムへの安全な接続 VPN でのアクセス メール カレンダー 社内 Wi-Fi のアクセス パブリックのクラウドサービスへの同期や転送 アクセス可能な端末を限定 会社のサーバー スマフォアプリの認証 認可 インターネット 業務外サイトの閲覧 書き込み 不正な Web サイトへのアクセス 不正な改造 ( ルート化 Jailbreak) 拾得したデバイスによる不正アクセス 不正プログラムのインストール 紛失 盗難 個人所有デバイスの利用 機能面での不足 早い進化 多機種対応 インターネット クラウドサービスの安全な利用 拾得したデバイスの内容の閲覧 5

The Times They Are A-Changin ( 時代は変る ) クラウドモバイルグローバル パブリッククラウドとプライベートクラウド その混合 情報資産を社外に置く アクセス経路の複雑化 BYOD 海外事業所の IT 資産を利用 海外従事者からのアクセス 個人情報の域外移転問題 (EU) Federation などの新技術 もうネットワークでは制御できない Identity is the New Perimeter (Cloud Identity Summit 2012) 認証 ID 管理 = 新たなルールと基盤造りが必要に 6

求められている認証 ID 管理基盤に対する対策 本人確認 個人情報取扱確認 ( 何を どこで ) 忘れて! 対応 自社で担保する認証基盤 ID ライフサイクルの徹底 ID マスタの設定 / 管理 採用 退職 入社 破棄 生成 変更 認証強度 パスワード強度 配属 異動 権限変更 認証基盤 認証連携しよう そのまま連携できるのか? 他社認証基盤 クラウド 出向 共通のルール 共通の運用 Federation などの新技術対応運用基準整備 ID 管理の妥当性 認証基盤の可用性 統一したセキュリティレベル =LoA( 保証レベル ) の制定 7

企業における Trust Framework の利用へ Policy Maker ポリシー策定者 企業内の認証基盤 本社 各リージョン ( 米欧中など ) グループ会社 その他 AD SSO その他認証基盤 LoA の保証で接続許可 契約 Identity Provider(IdP) 認証情報提供者 LoA (Level of Assurance) 保証レベル ID ライフサイクル管理認証強度本人確認など 監査 Trust Framework Provider(TFP) 信頼フレームワーク提供者 監査結果通知 ID 登録認証 Assessor 認定監査人 ユーザ 認定 認定 サービス利用 監査 契約 Relying Party(RP) サービス提供者 LoP (Level of Protection) 安全レベル アプリの種類による認証強度漏洩対策クラウド事業者 SLA など アプリケーション 本社 各リージョン グループ会社 クラウドの利用 クラウド オンプレミスとも LoP の保証で接続許可 8

エンタープライズおよびアカデミック環境に おける認証連携事例 9

クラウドサービスとの認証連携 学認 認証連携 (Federation) SAML/WS-Fed ID プロビジョニング フェデレーションサーバ 企業内 / 学内 NW 連携 ID プロビジョニング ID メンテナンス ( 登録 変更 削除 ) エンドユーザ 社内 / 学内 SSO システム Web シングルサインオン (SSO) 社内 / 学内 Web システム 社内 / 学内 ID 管理システム システム管理者 10

SSO 間での認証連携 相互に SSO 可能に アプリ群 (A) 認証連携 SAML アプリ群 (B) SSO(A) SSO(B) 11 企業の合併時の認証連携 社員用 SSO 関係会社向けSSOの連携 旧バージョンからの移行時 グローバルでの認証連携など

企業向けサービスは Federation 対応を!@ID&IT2012 現状 Near Future? 給与 SP 給与 バラバラの実装一部での導入 別々の ID パスワード共有 ID の利用 年金 福利厚生 情報システム部以外での管轄 日本において Federation が導入されない理由 対応サービスが少ない 結局いまだに個別最適 サービス提供側 導入企業 従業員 IdP 企業内 Federation 導入による利点 ID/ パスワード忘れの対応がなくなる ( パスワードは保持しない ) 共有 ID の撲滅 (= 個人の特定 ) セキュアな接続の保証 SSO の実現 SP SP 年金 福利厚生 Federation 対応 12

A-Cloud Mail サービス A-CloudMail は SINET またはインターネット経由で利用する 教育機関様向けクラウド型メールサービスです 学内 学外 利用者 管理者利用者 (SSL VPN) SINET/ インターネット モバイル網 SSL 必須 A-Cloud 提供機能 CTC データセンター 基本メール機能 アカウント管理 管理レポート WEB メール アンチウイルス アカウント連携 オプション グループウェア アンチスパム 学認連携 オプション 13

A-Cloud Mail 学認対応 A-Cloud Mail への学術認証フェデレーションからのシングルサインオンを実現 IdP 学認 IdP mod_shib 学認対応部分 Shibboleth SP Process mod_proxy mod_proxy_ajb apache CGPSC Tomcat API WebMail 14 その他 SAML SP= 代理認証モジュールも準備

エンタープライズシステムにおける認証と ID 管理 ビジネスパートナー Federation ビジネスサービス 認証連携 クラウド 各アプリが保持していたユーザリポジトリを集約 Web アプリに対するシングルサインオンとユーザ情報にもとづいたアクセス制御 Federation Web シングルサインオン 認証強化 エンタープライズシングルサインオン C/S 型システムに対するシングルサインオン Web アプリ A Web アプリ B C/S アプリ 認証機能 ID マスタ管理 ID ライフサイクル管理 Active Directory メタディレクトリ ( 統合 LDAP) LDAP 本人確認など 人事 DB 統合 ID 管理 (IDM) ユーザ プロビジョニング Database 人事情報に基づく ID 情報の自動メンテナンスやワークフローを利用した ID メンテナンス 15

外部向けサービスにおける認証と ID 管理 SNS や Gmail の ID でログイン 自社サービスの ID で他社サービスにログイン クラウド ビジネスパートナー IdP 認証強化 Federation IdP/SP Web シングルサインオン Federation 他社サービス SP ビジネスパートナーの ID でログイン 外部向けサービス A 外部向けサービス B Federation 外部向け SP サービスC サービスへのシングルサインオン (WSSO 方式 ) ユーザレポジトリ (LDAP) ユーザレポジトリ (Database) ID 統合されていないサービスにログイン (FSSO 方式 ) 本人確認など ID ライフサイクル管理 統合 ID 管理 (IDM) ユーザ プロビジョニング ID 情報のセルフメンテナンス 16

お知らせ 17

A-Cloud Mail 新規導入特別キャンペーン 1 メールスプールの増量 2013 年 1 月 4 日 ~2013 年 12 月 31 日 価格据え置きで 1 アカウント当りのストレージ容量を 600MB から 2GB に増量します 2 FLASH クライアントバンドルメニュー 操作性に優れた Flash クライアントをお得な価格でバンドル提供します 3 A-Cloud Mail 初期費用無料キャンペーン A-Cloud Mail の初期導入時のドメイン構築費 ( 通常 40 万円 ) が無料になります (1000 ユーザ未満のご契約の場合は半額 ) 詳細は情報サービス連携コンソーシアム (ICTSFC) による展示コーナー内 CTC ブースへ! 18

AAA+A ソリューション for User / for System AAA+A for User Fede ration AAA+A for System Strong Auth SSO IDM 海外拠点 パートナー 19 社内システム クラウド IDM SSO グローバル認証連携 Strong Auth クラウド連携 Social Site 連携 WebAPI Federation Directory Audit 特権 ID Strong Auth サーバ ファームプライベートクラウド 特権 ID 管理 SSL-VPN スマートデバイス VDI 社内アクセス強化

CTC-IAM ソリューションマップ CTC ではご要件 規模 ご予算に応じたソリューションと導入サービスにより お客様への IAM 導入支援を行っております Identity & Access Management アプリレイヤ 認証強化 EMC/RSA SecurID* など フェデレーション Webシングルサインオン 日本 HP IceWall SSO* OpenAM エンタープライズ SSO Oracle ESSO* Japan System ARCACLAVIS* 統合 ID 管理 メタディレクトリ Oracle Directory Services Plus* OpenLDAP Exgen LDAP Manager* Intec 結人 / 束人 * Oracle Identity Manager* Oracle Waveset (Sun IDM) Microsoft Active Directory ヘテロ環境 20

CTC の IAM ソリューション IAM ソリューション プロジェクト計画 アクセス制御ルールの整備 要件定義 設計実装テスト 運用 IAM コンサルティングサービス IDM 製品選定支援サービス IAM 設計 構築サービス IAM システム保守サービス IAM コンサルティングサービス IDM に関する投資判断支援 RFP 作成支援 現状のたな卸し等 ご要望に応じて行うカスタマイズコンサルティングサービスです IAM 設計 構築サービス IDM 製品 ( 場合によってはスクラッチ開発 ) を用いた設計 構築サービスをご提供します IAM システム保守サービス IDM 製品のみではなく IDM システム全体の保守サービスをご提供します 統合 ID 管理製品選定支援サービス 統合 ID 管理に関する課題 要件をヒアリングの上 複数製品の公正な比較 概算費用の産出を行います 21

IDM- アイデンティティ マネジメント入門 日本初の IDM 書籍 (2008/2) 目次 アイデンティティ マネジメントとは IDM と内部統制の関係 認証と IDM の関係 IDM システムの構築ステップ ディレクトリサービスと IDM の関係 IDM を活用したソリューション 国内 / 海外事例 http://www.amazon.co.jp/gp/product/4 90385907X 22

23