Home
Explore
Submit Search
Upload
Login
Signup
エンタープライズ向けクラウドサービスにおける ID 連携の有用性
Report
Koji Asaga
Follow
R3 institute Ltd.
Mar. 3, 2014
•
0 likes
•
3,626 views
1
of
27
エンタープライズ向けクラウドサービスにおける ID 連携の有用性
Mar. 3, 2014
•
0 likes
•
3,626 views
Download Now
Download to read offline
Report
Technology
2014.3.3 OWASP Kansai Local Chapter Meeting 1st
Koji Asaga
Follow
R3 institute Ltd.
Recommended
100人100通りの働き方を支えるサイボウズ流情報システム部門の在り方
ao Tetsu
21.2K views
•
40 slides
Chainerのcommunity活動の今までとこれから
Hideto Masuoka
1.3K views
•
21 slides
サイボウズ会社紹介資料 Ver.2020.7
Cybozu, Inc.
134.9K views
•
56 slides
Jawsdays2017ランチタイムセッション sios technology
Daisuke Yoshioka
405 views
•
20 slides
クラウド活用で実現するスマートなシステム運用
GMO GlobalSign Holdings K.K.
2.1K views
•
10 slides
【シーイーシー】サービス紹介
ncwg
669 views
•
18 slides
More Related Content
Slideshows for you
Packerを使ってFLEXイメージを作ってみる
Okubo Tomoyuki
2.8K views
•
14 slides
eVar7 = s.t(art) ; Kick-Off
Makoto Shimizu
954 views
•
12 slides
会社説明資料
ssuser8868d3
432 views
•
27 slides
【GMOHosCon】siビジネスの可能性を広げる、gmoの次世代クラウド戦略とは
GMO Internet,Inc
2K views
•
40 slides
Amazon Echo Showのユーザー補助機能
Toru MOCHIDA
1.7K views
•
22 slides
6 lt セントラルソフトサービス
chenree3
159 views
•
7 slides
Slideshows for you
(20)
Packerを使ってFLEXイメージを作ってみる
Okubo Tomoyuki
•
2.8K views
eVar7 = s.t(art) ; Kick-Off
Makoto Shimizu
•
954 views
会社説明資料
ssuser8868d3
•
432 views
【GMOHosCon】siビジネスの可能性を広げる、gmoの次世代クラウド戦略とは
GMO Internet,Inc
•
2K views
Amazon Echo Showのユーザー補助機能
Toru MOCHIDA
•
1.7K views
6 lt セントラルソフトサービス
chenree3
•
159 views
SIerがgmoクラウドを選ぶ理由とは
GMO GlobalSign Holdings K.K.
•
2.3K views
エンジニアサマーインターンシップ 2016 ご紹介
Akitsugu Ito
•
893 views
20171201_02_idb_security_wg発表_p
ID-Based Security イニシアティブ
•
325 views
基幹システムにAwsを利用してはいけない10の理由公開版
osaca z4
•
6.4K views
夏まつり2016 Session4(事例ローテーション:インフォテック 謝花様)
takumibp
•
403 views
eラーニングシステム「SLAP」ご紹介資料
ssuser6f1b7a
•
1.7K views
会社説明資料 2022.4Ver
Cybozu, Inc.
•
296.3K views
20180604 株式会社ディー・ディー・エス様
ID-Based Security イニシアティブ
•
644 views
シラサギ紹介 OSC島根
Naokazu Nohara
•
806 views
GMOインターネットグループ総合コンタクトセンターへの道のり
GMO HosCon
•
2.1K views
Slack Enterprise Grid with multiple IdP
Kazuhiko ISOBE
•
691 views
EWMグループ 会社説明資料
T.Yasuda (EWM Group)
•
381 views
株式会社アイ・ロボティクス サービス概要資料 2111
TAKUYATERAMOTO1
•
276 views
イントラネットを使った情報共有
loftwork
•
4K views
Viewers also liked
cybozu.com セキュリティ&運用基盤
Cybozucommunity
10.8K views
•
11 slides
サイボウズの現在と未来
Teppei Sato
3.7K views
•
29 slides
SAML / OpenID Connect / OAuth / SCIM 技術解説 - ID&IT 2014 #idit2014
Nov Matake
98.6K views
•
66 slides
プロトコルから見るID連携
Naohiro Fujie
10.1K views
•
62 slides
ハイブリッド時代のID基盤構成の基礎
Naohiro Fujie
30.2K views
•
17 slides
Office365のIdentity管理
Naohiro Fujie
36.3K views
•
58 slides
Viewers also liked
(7)
cybozu.com セキュリティ&運用基盤
Cybozucommunity
•
10.8K views
サイボウズの現在と未来
Teppei Sato
•
3.7K views
SAML / OpenID Connect / OAuth / SCIM 技術解説 - ID&IT 2014 #idit2014
Nov Matake
•
98.6K views
プロトコルから見るID連携
Naohiro Fujie
•
10.1K views
ハイブリッド時代のID基盤構成の基礎
Naohiro Fujie
•
30.2K views
Office365のIdentity管理
Naohiro Fujie
•
36.3K views
サイボウズのフロントエンド開発 現在とこれからの挑戦
Teppei Sato
•
20.4K views
Similar to エンタープライズ向けクラウドサービスにおける ID 連携の有用性
Shirasagi20190222(OSC TOKYO)
Naokazu Nohara
306 views
•
131 slides
シラサギ紹介20161119
Naokazu Nohara
1.4K views
•
101 slides
OSC KYOTO 2018
Naokazu Nohara
1.6K views
•
129 slides
シラサギ紹介osc京都
Naokazu Nohara
29.8K views
•
64 slides
OSC長岡
Naokazu Nohara
459 views
•
124 slides
シラサギ紹介(OSC東京)
Naokazu Nohara
2.6K views
•
108 slides
Similar to エンタープライズ向けクラウドサービスにおける ID 連携の有用性
(20)
Shirasagi20190222(OSC TOKYO)
Naokazu Nohara
•
306 views
シラサギ紹介20161119
Naokazu Nohara
•
1.4K views
OSC KYOTO 2018
Naokazu Nohara
•
1.6K views
シラサギ紹介osc京都
Naokazu Nohara
•
29.8K views
OSC長岡
Naokazu Nohara
•
459 views
シラサギ紹介(OSC東京)
Naokazu Nohara
•
2.6K views
OSCnagoya2019(Shirasagi20190709)
Naokazu Nohara
•
518 views
Osc広島2017
Naokazu Nohara
•
540 views
シラサギ紹介20170915
Naokazu Nohara
•
461 views
シラサギ紹介20170525
Naokazu Nohara
•
537 views
シラサギ紹介OSC京都2017
Naokazu Nohara
•
600 views
OSSで「脱下請け」のススメ ~OSC Tokyo 2014/Spring 講演資料~
Yuichi Terada
•
2.3K views
ADセキュリティワークショップ WG活動報告 _第2回全体ミーティング
ID-Based Security イニシアティブ
•
1K views
オープンソースがエンドユーザーイニシアティブをもたらす!? — 「シラサギ」使ったらこんなこともあんなことも —
Open Source Software Association of Japan
•
516 views
基調講演「データのグループウェア化」
Cybozucommunity
•
1.6K views
Shirasagi20191010
Naokazu Nohara
•
610 views
OSC Chiba 2017
Naokazu Nohara
•
206 views
SHIRASAGI Introduction OSC nagoya 2016
Naokazu Nohara
•
915 views
サイボウズ会社紹介資料 Ver.2020.12
Cybozu, Inc.
•
230.3K views
シラサギハンズオン in 徳島
Naokazu Nohara
•
313 views
More from Koji Asaga
Transfer
Koji Asaga
725 views
•
1 slide
2015年ハッカソンシーズンを振り返る~kintone編~
Koji Asaga
1K views
•
30 slides
チームベトナム
Koji Asaga
2.5K views
•
8 slides
観光×SNSチーム
Koji Asaga
2.6K views
•
10 slides
サイボウズがre:Inventに参加した話し。
Koji Asaga
982 views
•
30 slides
【MashupAwards11】kintoneのご紹介
Koji Asaga
852 views
•
27 slides
More from Koji Asaga
(16)
Transfer
Koji Asaga
•
725 views
2015年ハッカソンシーズンを振り返る~kintone編~
Koji Asaga
•
1K views
チームベトナム
Koji Asaga
•
2.5K views
観光×SNSチーム
Koji Asaga
•
2.6K views
サイボウズがre:Inventに参加した話し。
Koji Asaga
•
982 views
【MashupAwards11】kintoneのご紹介
Koji Asaga
•
852 views
WordBench京都9月号
Koji Asaga
•
3.1K views
WorcCamp Kansai 2015 LT大会
Koji Asaga
•
4.2K views
kintone café 大阪 Vol.3
Koji Asaga
•
7.4K views
Team famプレゼン資料
Koji Asaga
•
3.2K views
kintone Café 大阪 Vol.2 LT
Koji Asaga
•
1.2K views
kintone café 大阪 Vol.1
Koji Asaga
•
2.2K views
Smart Communication Award 2015アイデアソン
Koji Asaga
•
977 views
第35回 WordBench 大阪 kintoneハンズオン
Koji Asaga
•
9.1K views
【kintone café京都#1】kintoneの拡張機能
Koji Asaga
•
1.5K views
【kintone café松江#1】kintoneの可能性
Koji Asaga
•
10.3K views
Recently uploaded
#毕业日期,电子版Temple毕业证成绩单
ColumbiaDiplomaColum
3 views
•
1 slide
#毕业日期,电子版UniMelb毕业证成绩单
ColumbiaDiplomaColum
4 views
•
1 slide
#专业或教育领域Seattle U毕业证成绩单
MaggieSU14
2 views
•
1 slide
#专业或教育领域Middlesex U毕业证成绩单
MaggieSU14
2 views
•
1 slide
会社案内(株式会社知財の楽校)
ssuser92fef9
289 views
•
43 slides
Introduction of ISHI-KAI with OpenMPW
Industrial Technology Research Institute (ITRI)(工業技術研究院, 工研院)
149 views
•
56 slides
Recently uploaded
(20)
#毕业日期,电子版Temple毕业证成绩单
ColumbiaDiplomaColum
•
3 views
#毕业日期,电子版UniMelb毕业证成绩单
ColumbiaDiplomaColum
•
4 views
#专业或教育领域Seattle U毕业证成绩单
MaggieSU14
•
2 views
#专业或教育领域Middlesex U毕业证成绩单
MaggieSU14
•
2 views
会社案内(株式会社知財の楽校)
ssuser92fef9
•
289 views
Introduction of ISHI-KAI with OpenMPW
Industrial Technology Research Institute (ITRI)(工業技術研究院, 工研院)
•
149 views
【DL輪読会】AdaptDiffuser: Diffusion Models as Adaptive Self-evolving Planners
Deep Learning JP
•
50 views
ウェブデザイン会社 SEO代理店 ウェブサイトリニューアル.pdf
Web Design Nova
•
5 views
#毕业日期,电子版uWinnipeg毕业证成绩单
ColumbiaDiplomaColum
•
3 views
成绩单制作修改*加州大学洛杉矶分校毕业证假学历认证怎么购买
udxab
•
3 views
Difficulty of managing iOS Engineers as an Android Engineer.pdf
furusin
•
4 views
【DL輪読会】事前学習用データセットについて
Deep Learning JP
•
137 views
20170415ーDeepMind社周辺の動向調査[公開].pptx
Takahiro Ikushima
•
5 views
#毕业日期,电子版Syracuse毕业证成绩单
ColumbiaDiplomaColum
•
2 views
#毕业日期,电子版UTK毕业证成绩单
ColumbiaDiplomaColum
•
2 views
3Dスキャンを用いた 建物のデジタルアーカイブ
Hiroki Ichikura
•
18 views
2023-06 [経済産業省] 半導体・デジタル産業戦略.pdf
JoyceHsu27
•
8 views
【DL輪読会】 "Learning to render novel views from wide-baseline stereo pairs." CVP...
Deep Learning JP
•
81 views
ビジネスファーストアプローチで、データガバナンス戦略を構築する方法
Precisely
•
4 views
オンプレミス回帰の動きに備えよ ~クラウドの手法をオンプレミスでも実現するには~(CloudNative Days Fukuoka 2023 発表資料)
NTT DATA Technology & Innovation
•
17 views
エンタープライズ向けクラウドサービスにおける ID 連携の有用性
2014.3.3 OWASP Kansai Local
Chapter Meeting 1st エンタープライズ向けクラウドサービス における ID 連携の有用性 サイボウズ株式会社 システムコンサルティング本部 浅賀 功次 copyright©cybozu
自己紹介 ▎ 浅賀 功次(あさが
こうじ) ▎ サイボウズ株式会社 システムコンサルティング本部 関西 SC グループ マネージャー ▎ 他社製品とのアライアンスにおける技術支援、パート ナー企業への技術支援など ▎ OpenID ファウンデーション・ジャパン(OIDF-J) Enterprise Identity WG(OpenID Connect / SCIM) ▎ Japan Identity & Cloud Summit 2014 copyright©cybozu
会社概要 名 称 サイボウズ株式会社(東証一部上場 4776) 事 業
内 容 「グループウェア」の開発・販売・運用 創 所 業 1997年8月(愛媛県松山市にて3名で創業) 在 大阪・名古屋・福岡(営業) 点 松山(開発・サポート) 上海(開発・販売)深圳(販売)ホーチミン(開発) 拠 資 業 地 東京都文京区後楽1-4-14 後楽森ビル12F 本 金 614百万円 績 連結売上 4,140百万円(経常利益 496) 従 業 員 数 連結 488名(役員・派遣含む)※2013年9月末 copyright©cybozu
本日お話しすること ▎ クラウドサービスの利用が進んでいますが、ID 連携につ いては普及過程の段階にあると考えています。 ▎
日常業務や OIDF-J の活動を通じて得た、ID 連携の有用 性についてお話しさせて頂きます。 copyright©cybozu
cybozu.com サービス概要 ▎ ▎ ▎ ▎ ▎ ▎ ▎ 2011年11月サービスイン 6,000社、15万ユーザー(2014.2.24現在) 自社開発のクラウド基盤 申し込みから最短5分で環境を自動構築 セキュリティ(IP制限、BASIC認証、2要素認証) 4重化されたバックアップデータ 障害発生時の自動回復 copyright©cybozu 5
ID 連携とは? copyright©cybozu
ID 連携とは? ▎ フェデレーション ▎
認証システム(IdP)とサービス(SP)の ID を ひも付けて、サービスへのアクセスを許可する 仕組み ▎ ◯◯でログイン ▎ SAML/OpenID/OAuth/OpenID Connect copyright©cybozu
オンプレミスとの比較 クラウドサービス オンプレミス ※SP-Initiated の場合 copyright©cybozu
cybozu.com の認証機能 ▎ ローカル認証 ▎
フェデレーション ■ SAML 2.0(SP-Initiated) copyright©cybozu
デモ copyright©cybozu
デモ環境 ▎ IdP ■ AD
FS(Active Directory フェデレーション サービス) ▎ SP ■ cybozu.com copyright©cybozu
デモシナリオ 1. 2. 3. 4. cybozu.com にアクセスする IdP(AD FS)にリダイレクトされる IdP
にログインする(ADのアカウント) cybozu.com にリダイレクトされる(SSO) copyright©cybozu
ID 連携のメリット copyright©cybozu
ID 連携のメリット(1/3) ▎ シングルサインオン ■
サービスごとのID/パスワードを覚えなくて良い。 ■ オンプレミス環境では、シングルサインオン製品 (エージェント方式、リバースプロキシ方式)を 使って実現していた事を、クラウドサービスでも実 現できる。 copyright©cybozu
ID 連携のメリット(2/3) ▎ セキュリティ ■
クラウドサービスにパスワードを預ける必要が無く なる - 信頼性が定かではないクラウドサービスの利用 ■ パスワード漏洩の防止 - パスワード情報がクラウドサービスへの通信上に流れる事が 無い - IdP が社内にある(場合が多い) copyright©cybozu
ID 連携のメリット(3/3) ▎ 監査ポリシー、パスワードポリシーへの対応 ■
IdP で ID を集中管理 - 退職者アカウントによる情報漏洩の防止 ■ クラウドサービスが対応していないパスワードポリ シーへの対応 ■ 認証手段の強化 - クラウドサービス側の成約を受けずに他要素認証を導入 copyright©cybozu
デメリットは? copyright©cybozu
ID 連携のデメリット ▎ IdP
に障害が発生すると、クラウドサービスへ ログインできない ▎ 相互接続性(特に SAML の場合?) ▎ コスト ■ IdP を設置するための H/W 購入が必要 ■ 初期コスト(SI費)が発生 ■ コストメリット - 部門単位での話しが多く、全社規模でのコストメリットが出 ない copyright©cybozu
まとめ copyright©cybozu
まとめ ▎ ID 連携
= クラウドサービスに認証を委譲(SSO) ▎ ユーザーの利便性を向上したり、セキュリティ面で の不安を払拭できる ■ シングルサインオン ■ パスワード漏洩の防止 ■ 各種ポリシーへの対応 ▎ 初期コストが課題 ■ IDaaS の利用? copyright©cybozu
おまけ(プロビジョニング) copyright©cybozu
プロビジョニングとは? ▎ アイデンティティ・プロビジョニング ▎ 連携先システム(クラウドサービス)に対して、 アカウントの登録・変更・削除を行う ▎
クラウドサービスへログインする場合、サービ ス側にアカウントが存在している事が前提 ■ クラウドサービスに手作業(CSV 等)で作成 ■ プロビジョニング API を使って自動化 ■ JIT(Just-in-Time)プロビジョニング copyright©cybozu
JIT(Just-in-Time)プロビジョニング ▎ ログイン時にアカウント作成する ▎ 事前のプロビジョニングが必要無い ■
ID連携ツールの導入や連携アダプタの開発が不要 ▎ デプロビジョニング(アカウントの削除)がで きない ▎ グループウェアのような用途だと、全ユーザー のアカウントが作成されていないと、他人の属 性が見れないなどの支障が… copyright©cybozu
プロビジョニング API の課題 ▎
サービスごとの独自 API、独自フォーマット ▎ CSV 最強? ■ クラウドサービス側での CSV 後処理の問題 ■ プロトコルが統一されない ▎ SCIM(System for Cross-domain Identity Management) ■ プロビジョニングのためのスキーマとプロトコルを定義 ■ スキーマ - JSON ■ プロトコル - Restful API(CRUD,Bulk…) copyright©cybozu
プロビジョニング API の標準化 出典:OpenID
ファウンデーション・ジャパン、日本ネットワークセキュリティ協会 EIWG OpenID Connect とSCIM のエンタープライズ利用ガイドライン copyright©cybozu
SCIM の課題 ▎ 海外で策定された仕様のため、日本で利用する場 合に課題が多い ■
複雑な組織階層 - 標準スキーマでは組織階層が表現できない ■ 組織の兼務・役職 ■ 日本語(マルチバイト) ■ 属性 - よみがな - 入社日 - 職位 ▎ OIDF-J で拡張スキーマを定義・ガイドラインを 公開 copyright©cybozu
ご清聴ありがとうございました。 copyright©cybozu