IceWall SSOモバイルソリューション

Similar documents
IceWall SSOモバイルソリューション

IceWall SSOワンタイムパスワードソリューションのご紹介

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

IceWall Remote Configuration Managerのご紹介

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

管理者ガイド

<4D F736F F D20838F E F815B83688B40945C82B B E646F6378>

Microsoft PowerPoint - Skype for business の概要.pptx

KS_SSO_guide

Microsoft Word - otp

1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの

< ワンタイムパスワードの設定方法 > 1. 初回ログイン時にワンタイムパスワードトークン発行画面が表示されます 携帯メールアドレスと 利用開始パスワードを入力しトークン発行ボタンを選択してください 携帯端末へメール送信 携帯電話メールアドレスの入力間違い等でメールが届かない場合は 百五法人ダイレク

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で

CA Federation ご紹介資料

KDDI Smart Mobile Safety Manager ios キッティングマニュアル 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

○○○信用金庫

目次 1. AOS ユーザー登録サイト AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Andro

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

PowerPoint プレゼンテーション

利用いただけます 利用登録後は都度振込取引時にワンタイムパスワード入力画面が表示さ れますので スマートフォンのトークンに表示される 6 桁のワンタイムパスワードを入力し てください ( ご利用方法の詳細は下記 5~7 をご覧ください ) (5) トークンの利用単位お客さまの運用に合わせて以下のよう

目次 1.1. AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Android 版アプリ インストール...

ワンタイムパスワードご利用までの流れ:東京スター銀行

SinfonexIDaaS機能概要書

1. ワンタイムパスワードとは? ワンタイムパスワードとは パソコンまたはスマートフォンの画面上で ソフトウェアトークン ( ワンタイムパスワード生成アプリ ) に表示される 1 度限りの使い捨てパスワードです インターネットバンキングのログイン時に 従来の 契約者 ID ログインパスワード の認証

Microsoft Word - Office365マニュアル_教職員向け.docx

SeciossLink クイックスタートガイド(Office365編)

SlinkPass ユーザマニュアル

FUJITSU Cloud Service K5 認証サービス サービス仕様書

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

スライド 1

PowerPoint プレゼンテーション

Office365マニュアル_学生向け

既存のどの SIEM にでも再考察し 2 要素認証を含めることができます Rohos Logon Key は 良く知られていて安全なワンタイムパスワード (OTP) 認証技術を使用して Windo ws Remote Desktop へのアクセスを許可します 脆弱なパスワードによるログインに変わるも

WSMGR for Web External V7.2 L50 ご紹介

鳥取信用金庫 ~ ソフトウェアトークンによるワンタイムパスワードご利用の手引き ~ 目次 ( クリックすると目的の場所にジャンプします ) ワンタイムパスワードとは ソフトウェアトークンについて ワンタイムパスワード利用開始までの流れ 1 ソフトウェアトークンのダウンロード 2 ワンタイムパスワード

管理者マニュアル

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

報道関係者各位 プレスリリース 2019 年 01 月 15 日 株式会社ネオジャパン グループウェア desknet's NEO バージョン 5.2 を 1 月 15 日に提供開始 ~ 業務アプリ作成ツール AppSuite との連携を強化 他にも AppSuite 連携 API 公開など多数の機

IWF30SupportMatrix_v3.8.xlsx

平成15年6月19日

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

Active Directory フェデレーションサービスとの認証連携

居場所わかるくん CMX 連携設定 操作ガイド 2019 年 4 月

ヘルスアップWeb 簡単操作ガイド

PALRO Gift Package 操作説明書

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

KDDI Smart Mobile Safety Manager Apple Business Manager(ABM) 運用マニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

<4D F736F F D2090BC C B D836A B F E F815B

1 はじめに 概要 特徴 動作環境 本マニュアルの見かた 用語集 プロファイルについて 制約事項 ライセンス認証 ( プロファイルのインストール ) を行う..

IBM i のスマート・デバイス活用【HATSのiPhone / iPadサポート編】

スマートフォン / タブレットでの認証アプリによる Web メール二要素認証設定 1. 手持ちのスマートフォンまたはタブレット 1 に認証アプリ 2 をインストール ( すでにインストールされている場合は この手順はスキップしてください ) ios 機 (iphone や ipad) の場合 App

PowerPoint プレゼンテーション

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

Microsoft PowerPoint - サイバートラストデバイスID F5 BIG-IP Edge Client連携のご紹介.ppt [互換モード]

スライド 1

はじめての方へ

MP:eMeeting インストールマニュアル Version /06/30 株式会社デジタル ウント メア

7 ページからの操作手順 (2 ご利用開始の手順 ) で登録したメールアドレス宛に メール通知パスワードが送信されます メール通知パスワードを確認ください ➎ トークン発行 が表示されます [ ワンタイムパスワード申請内容選択へ ] ボタンを押します 登録した携帯電話にメールが送信されます ワンタイ

Mobile Access IPSec VPN設定ガイド

目次 既存アカウントにモバイルライセンスキーコードを追加 ライセンスキーコードを追加 ポータルへモバイルデバイスを追加 電話番号の入力ルール /AU 端末の制限 ( 留意事項 ) ダウンロードリンクの通知 (SMS 配信 )/ 子デバイスキー生成 モバイルデバイスへのソフトウェアダウンロード ダウン

クイックセットアップ for モバイル(iOS/Android)

Webセキュリティサービス

サイボウズ Office「社外からアクセス」

IceWallソフトウェア認証連携(フェデレーション)ソリューションIceWallFederationのご紹介

PowerPoint プレゼンテーション

変更履歴 日付 Document ver. 変更箇所 変更内容 015/3/ 新規追加 015/9/4 誤字修正 016// 動作環境 最新のものへ変更 全体 オペレーター の表記を削除 016/5/ 表紙 KDDI Smart Mobile Safety M

FIDO技術のさらなる広がり

Notesアプリが iPadで動くDomino Mobile Apps ご紹介

Proselfの利用方法

Webセキュリティサービス

仕様書

KDDI Smart Mobile Safety Manager 用語集 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

SMILE V / evalue V 推奨環境 2019 年 5 月現在 最新情報はこちらをご参照ください

Windows MAC OS 用 VPN クライアントソフトバージョンによる仕様差異

LDAP Manager SupportList

ArcGIS for Server での Web マップの作成方法

Microsoft Word _愛知銀行様_個人IBご利用ガイドWord.doc

情報連携用語彙データベースと連携するデータ設計 作成支援ツール群の試作及び試用並びに概念モデルの構築 ( 神戸市こども家庭局こども企画育成部 千葉市総務局情報経営部業務改革推進課 川口市企画財政部情報政策課 ) データ構造設計支援ツール設計書 2014 年 9 月 30 日 実施企業 : 株式会社ア

サイボウズ Office 10「社外からアクセス」

<4D F736F F D E30318C8E90A792E85F838F E F815B836882B D836A B2E646F6378>

HP Touchpoint Manager Windows 10 Mobile 登録手順

どこでもキャビネット端末認証のサービス概要 従来のどこでもキャビネットで提供している機能はもちろん +α でクライアント証明書に よる端末認証で利 端末を限定して利 する事が出来ます! 従来のどこでもキャビネット 端末認証 マルチデバイス対応 管理者機能の充実 セキュリティ機能の充実 複合機連携 ク

Remote Link 3 について Remote Link 3 とは? 外出先のモバイル機器からインターネットを介して NAS に保存してあるデータを見ることができる機能です アプリ Remote Link Files を利用すると スマートフォン / タブレット / パソコンから NAS に保存

はじめに本手順書は いわしんWEBバンキングサービスの本人認証方式を ログインパスワードに加えて ワンタイムパスワード ( 注 1) による認証でご利用される場合の操作方法および留意事項について記述しています ( 注 1) ワンタイムパスワード一定時間 (30 秒 ) 毎に更新される1 回限りの使い

クイックセットアップ for モバイル(iOS/Android)

spsafety_manual_sp_start_

POWER EGG 3.0 Office365連携

『ソフトウェアトークン(ワンタイムパスワード)のご案内』

< 目次 > 1. このアプリについて [P3] 2. アプリのインストール方法 [P3~] 2-1. Android 版アプリケーション 2-2. Web 版アプリケーション 3. アプリの流れについて [P4~] 4. 各クライアントアプリの操作方法 [P9~] 4-1. Android 版アプ

GEMBA Note for Business Ver.3 バージョン移行ガイド

How to Use the PowerPoint Template

スライド 1

PowerPoint プレゼンテーション

2 章必要なものを用意する パソコン (PC) 推奨環境以下の Windows パソコンのみでのご利用となり スマートフォンやタブレットは推奨環境対象外です なお 携帯電話からはご利用いただけません 最新の利用環境および留意事項につきましては 当金庫までお問い合わせください ( 平成 28 年 1

Transcription:

2017 年 8 月更新 ver.4.5 IceWall SSO モバイルソリューションのご紹介 日本ヒューレット パッカード株式会社テクノロジーコンサルティング統括本部 IceWall ソフトウェア本部

目次 1. はじめに - モバイル SSO を取り巻く市場背景 2. IceWall SSO が提供する モバイル SSO ソリューション 2

はじめに - モバイル SSO を取り巻く市場背景 - 3

市場背景 1-1 クラウド & モバイル時代の IT 利用 ~any devices, anywhere accesses Public Cloud SaaS サービス 社外ユーザー (Remote) On Premise 社内イントラ 社内ユーザー IT 部門が処理の流れを把握出来ないセキュリティ 利便性 接続性に課題 4

市場背景 1-2 クラウド & モバイル時代こそ必要とされる統合認証基盤 認証連携 (Federation) Public Cloud SaaS サービス モバイル 社外ユーザー (Remote) 統合認証基盤 ワンタイムパスワード On Premise 社内イントラ IceWall ログ Web 利用分析 社内ユーザー モバイルからもSSO! クラウドサービスへもSSO! 高セキュリティの統合認証ソリューションが必要な時代に IceWall なら一挙解決 5

認証機能 認証機能 市場背景 2 スマートデバイスの普及に伴う変化 ~ ブラウザーから クラサバ 的アプリケーションへの回帰 スマートデバイス ( スマートフォンなど ) AP サーバー スマートフォン内のブラウザー GET, POST ( ブラウザーより ) HTML サーバーアプリケーション ユーザーインターフェースの開発自由度が大きい 今後さらなる普及の可能性 スマートフォン内のアプリケーション GET, POST (Web API より ) JSON, XML サーバーアプリケーション NFC NFC などの普及によりデバイス側のセキュリティソリューションも急増する見込み スマートデバイスのインターフェースやユーザービリティを考慮したログオン / 認証方法を検討することも重要に 6

IceWall SSO が提供する モバイル SSO ソリューション 7

IceWall SSO が提供する モバイル SSO ソリューション ~ モバイルデバイスの利用をより快適でセキュアに 1 スマートフォン 携帯電話の標準ブラウザーでの事前動作検証 2 スマートフォン用画面テンプレートの提供 3 スマートフォン タブレット用アプリケーションの提供 IceWall SSO Smart OTP 4 多様なスマートデバイスに対応可能な認証ソリューションの提供 IceWall SSO スマートデバイスオプション Android ios 版を各々 Google Play App Store 上で提供 8

1400 機種を超える携帯電話 スマートフォンの標準ブラウザーで動作検証を実施 NTT docomo 機種一例 AQUOS PHONE ARROWS BlackBerry GALAXY MEDIAS Optimus REGZA Sony Tablet Xperia iphone ipad Y! mobile 機種一例 DIGNO STREAM Softbank 機種一例 ipad iphone ARROWS DELL Streak GALAPAGOS HTC Desire PANTONE AQUOS PHONE au 機種一例 AQUOS PHONE ARROWS htc EVO INFOBAR iphone MOTOROLA PHOTON REGZA ipad iphone IceWall SSO 動作確認済スマートフォン一覧を Web サイトに公開しています 最新の動作検証結果は以下を参照ください http://h50146.www5.hp.com/products/software/security /icewall/sso/spec/smartphone.html http://h50146.www5.hp.com/products/software/security /icewall/sso/spec/mobile_list.html 9

2 スマートフォン用画面テンプレートの提供 Stylish Template スマートフォンに最適化した画面テンプレート ログイン画面 アイコン表示ポータル画面 リスト表示ポータル画面 Simple Template 従来の PC 用デザインに合わせた画面テンプレート カスタマイズが容易 この他にエラー表示画面も提供 端末属性 (User-Agent) により PC 用画面と自動切換可能 ログイン画面 アイコン表示ポータル画面 10

3 スマートフォン用アプリケーションの提供スマートフォンの快適性とセキュリティを両立するソリューション IceWall SSO Smart OTP ニーズ スマートフォンから Web アプリに簡単に単純な操作だけでログインしたい 追加コストをかけずに ログインのセキュリティを高めたい 端末毎にコストがかかる クライアント証明書やトークンは使いたくない スマートフォン上の少ない操作で簡単にログインが可能 ユーザー ID パスワードに ワンタイムパスワードを加えた二要素認証を実現 別途トークンの準備 携帯は不要 スマートフォン タブレット Android 版 ios 版を 各々 Google Play App Store 上で提供 ios 版イメージ (iphone) 画面はイメージです 使用する機種などにより異なることがあります 11

3 スマートフォン用アプリケーション IceWall SSO Smart OTP 12

IceWall SSO Smart OTP とは スマートフォンでのワンタイムパスワード (OTP) ソリューション スマートフォンで OTP を生成し 自動送信 SSO のセキュリティがさらに向上 HW トークンが不要なためコストが低い SW トークンとしても PC からのログインに使用可能 IceWall SSO 1 IceWall SSO 1 IceWall サーバー OTP 連携オプション IceWall SSO の基本構成に以下の機能を追加 / 付与 OneTime 認証連携ツール for IceWall IceWall SSO OTP 連携オプション Web アプリ IceWall SSO Smart OTP ( スマートフォンアプリケーション ) 2 アプリケーション (Smart OTP) をインストール ユーザー ID パスワードを登録 OTP の共通鍵を登録 認証サーバー / 認証 DB OneTime 認証連携ツール for IceWall OATH 準拠 1 : v10.0 以降で対応 2 :Android 版および ios 版を提供 13

ログイン操作手順 ( スマートフォンからのログイン ) 1. 2. 3. 4. 1. Smart OTP を起動 ログインアカウントを選択 2. ログイン ボタンをタップ 3. Smart OTP が OTP を自動生成 ユーザー ID/ パスワードと共に自動送信パスワードのみは Smart OTP 上に保存せず 毎回手入力することも可能です 4. ログイン完了ログイン後は標準ブラウザを使用して対象の Web サイトへアクセスが可能です 画面はイメージです 使用する機種などにより異なることがあります 14

ソフトウェアトークンとしての使用 (PC からのログイン ) 1. 2. 3. 4. 1. Smart OTP を起動 ログインアカウントを選択 2. OTP を表示 ボタンをタップ Smart OTP が OTP を生成 表示 3. PC 上でブラウザのログイン画面に 表示された OTP と共にユーザー ID/ パスワードを入力 送信 4. ログイン完了 画面はイメージです 使用する機種などにより異なることがあります 15

様々なトークンの使用イメージ IceWall SSO Smart OTP と共に OATH に準拠した HW トークンや SW トークンも使用可能 OTP を表示 ログイン画面に入力 送信 O A T H 準拠 HWトークン複数ベンダーの多様な製品 SW トークン ( スマートフォンアプリ ) IceWall SSO Smart OTP SW トークン (Windows PC クライアント ) IceWall SSO Smart OTP Windows *1 OTP を生成 ID/ パスワードと共に自動送信 スマートフォンアプリ IceWall SSO Smart OTP *1 PC のブラウザー版の SW トークンもご用意しています IceWall SSO IceWall サーバー 認証サーバー / 認証 DB OneTime 認証連携ツール for IceWall OTP 連携オプション Web アプリ OATH 準拠 16

OneTime 認証連携ツール for IceWall について本製品は株式会社エスシーシーの開発によるサーバー製品です IceWall SSO と組み合わせて Web アプリーケーションの前段に配置することで OATH 規格のワンタイムパスワード認証を実現します ライセンス体系 : サーバーライセンス Enterprise Edition と Standard Edition をご用意しています OneTime 認証連携ツール for IceWall を動作させるサーバー毎に 1 ライセンス必要です また別途 IceWall SSO OTP 連携オプション ( サイトライセンス ) が必要です 本ライセンスとあわせて保守のご購入が必要です 動作環境 サーバー OS:Red Hat Enterprise Linux 6.1 以降 (x86_64) Red Hat Enterprise Linux 7.1 以降 (x86_64) 認証システム :IceWall SSO 10.0 IceWall MFA 4.0 AP サーバー :Tomcat 6.0 (OS バンドル版 ) Tomcat 7.0 (OS バンドル版 ) Java:Open JDK 7.0 (OS バンドル版 ) Open JDK 8.0 (OS バンドル版 ) データベース : Oracle 12c Oracle 11g MySQL 5.6 MySQL 5.1 OpenLDAP 2.4 Windows Server 2016 Active Directory トークン ソフトウェアトークン :IceWall SSO Smart OTP 他 OATH 規格のソフトウェアトークン ハードウェアトークン :OATH 規格のハードウェアトークン 2017 年 8 月現在 最新の動作環境は別途お問い合わせ下さい 17

Tips1 各認証方式の比較 ID パスワード 電子証明書 HW ウェアトークン (OTP) Smart OTP (SW トークン OTP) 導入コスト 証明書購入コスト トークン購入コスト サーバーライセンスのみ 運用コスト ユーザーの利便性 なりすまし 強 証明書管理 更新 使い方が環境依存 トークン管理 更新 ただしトークン必要 スマートフォン必要 度 適合ソリューション汎用的 BtoB/ イントラネット リモートアクセス / 出金認証 欠点セキュリティ弱運用が煩雑導入コスト高 汎用的 / 出金認証 SW トークンはまだ普及途中 適用規模制約なし中規模小規模制約なし IceWall SSO Smart OTP は中 大規模領域においても最有力ソリューションに 18

Tips2 各ワンタイムパスワード方式の比較 トークンの種類 対応 OS 対応端末ログイン方法 OTP 共通鍵の登録方法 備考 IceWall SSO Smart OTP IceWall SSO Smart OTP (SW トークンモード ) ios6.0+ /Android 3.0+ 対応 OS が動作するスマートフォン 制限なし ( 主に PC) ワンタイムパスワードを意識せず自動ログイン URL/ ユーザー ID/ パスワードを事前登録 ( 複数サイトが登録可能 ) ワンタイムパスワードをコピー & ペースト または手動入力 ユーザー ID/ パスワードはその都度手動入力 手動入力 QR コードによる読み取り メールで通知された URL で登録 サイト別に複数のワンタイムパスワードを生成可能 カスタマイズ可能 ( 有償 ) タイムベースのみ使用可能 30 秒, 60 秒 /20byte, 32byte, 64byte の選択をユーザー毎に設定可能 Google Authenticat or ios5.0 + /Android2.2 +Blackberr y 等 制限なし ( 主に PC) ワンタイムパスワードをコピー & ペースト または手動入力 ユーザー ID/ パスワードはその都度手動入力 手動入力 QR コードによる読み取り サイト別に複数のワンタイムパスワードを生成可能 多数の OS に移植 30 秒 /20byte のみ タイムベース / イベントベースが選択可能 HW トークン OATH 仕様 ( タイムベース ) 制限なし ( 主に PC) ワンタイムパスワードを手動入力 ユーザー ID/ パスワードはその都度手動入力 不要 ( サーバー側での登録のみ ) 単一のワンタイムパスワード例 ) OTP C200 の場合 切り替え 60 秒毎 20byte(30 秒版は個別対応 ) 19

4 多様なスマートデバイス向け認証ソリューション IceWall SSO スマートデバイスオプション 20

IceWall SSO スマートデバイスオプションとは 各種スマートデバイス ( アプリケーション ) から送られる ID 情報 による認証を可能にする IceWall SSO のオプション製品 IceWall SSO 特殊アプリケーション NFC スマートフォン 証明書 タブレット PC フィーチャーフォン ID 情報 ヘッダー情報 BASIC 認証ヘッダー 証明書情報など IceWall SSO スマートデバイスオプション Web アプリ 各種スマートデバイススマートフォンアプリケーションお客様独自仕様の端末など 認証サーバー / 認証 DB IceWall SSO スマートデバイスオプションは サーバーライセンスとして提供されます ( ユーザー数には依存しません ) 21

IceWall SSO スマートデバイスオプションの仕組み スマートデバイス ( アプリケーション ) ( リクエストヘッダー ) スマートデバイスオプション リバースプロキシー (IceWall MCRP) Web アプリ RP サーバー NFC など 毎回送られるリクエストのヘッダーから ID 情報を抽出 認証サーバー認証 DB ID 情報の抽出処理は製品標準の機能を使用する他 カスタムプログラム ( 有償 ) により デバイス ( アプリケーション ) の仕様に合わせた抽出方法 ( 抽出パターン ) の実装が可能です 抽出した ID 情報を使用して認証 認可 (Cookie は使用しない ) IceWall SSO スマートデバイスオプション動作環境 RedHat Linux, Apache HTTP Server 詳細はサポートマトリクスを参照してください 22

スマートデバイスオプションの適合ケース HTTP の 3 つの仕組みが 利用可能な Web ブラウザー等には IceWall SSO フォワーダーが適合 (IceWall SSO の基本構成が適合 ) ブラウザー (1) ログイン画面より ID/ パスワードを入力して送信 (POST) (2) HTTP Redirect による AP 画面への遷移 IceWall SSO フォワーダー Web アプリ (3) Cookie によるログインセッションの維持 Set-Cookie: IW_INFO=ABCD.. Cookie: IW_INFO=ABCD.. HTTP の 3 つの仕組みが 利用できない スマートデバイス ( アプリケーション ) 等には IceWall SSO スマートデバイスオプションが適合 スマートデバイス ( アプリケーション ) X X X IceWall SSO スマートデバイスオプション Web アプリ POST Redirect Cookie..... リクエストヘッダー 23

スマートデバイスオプション デバイス / アプリケーション 1 スマートフォンアプリケーション ユースケース一覧 ID 情報抽出方法要件 / 課題ソリューション利用形態 端末固有 ID ( ) ヘッダー情報 HTTP ヘッダーに付与される端末固有の ID により認証したい スマートデバイスオプションがヘッダーより ID を抽出して認証 BtoE 2 携帯端末 ( フィーチャーフォン ) 端末固有 ID ( ) ヘッダー情報 HTTP ヘッダーに付与される端末固有 ID により認証したい 端末は HTTP リダイレクトが使用不可 スマートデバイスオプションがヘッダーより ID を抽出して認証 BtoC 3 EDIクライアントアプリケーション クライアント証明書情報 ヘッダー情報 ( カスタムの抽出プログラムによる ) クライアント証明書により認証したい クライアントアプリは Cookie を使用できない スマートデバイスオプションがヘッダーに含まれる証明書情報を抽出して認証 BtoB 4 金融系クライアントアプリケーション Authorizatio n ヘッダー BASIC 認証ヘッダー情報 既存システム機能の踏襲のため BASIC 認証によりロスマートデバイスオプションがグインしたい クライアントア AuthorizationヘッダーよりIDをプリがHTTPリダイレクトを使抽出して認証 用できない BtoB 端末固有 ID としてどのような情報を取得するか 取得した情報がセキュリティリスク上問題無いかどうかについては 個々のお客様の環境 ( 使用デバイス アプリケーション ネットワーク環境等 ) に依存します 24

Thank you