SlideShare a Scribd company logo
Submit Search
Upload
Office 365 adfs環境の構築
Report
Share
office365room
Follow
•
2 likes
•
2,402 views
1
of
11
Office 365 adfs環境の構築
•
2 likes
•
2,402 views
Report
Share
Technology
株式会社ゆめみ システムアーキテクト部 渡辺 博理様の発表資料です。 Office365+ADFSのシングルサインオン環境を構築しつつ、社内アプリケーションとの連携を視野に入れた社内IT設計のご紹介
Read more
office365room
Follow
Recommended
Manage ADFS on Office365 by
Manage ADFS on Office365
Genki WATANABE
5.6K views
•
14 slides
Office 365 管理者が押さえておきたい PowerShell コマンド by
Office 365 管理者が押さえておきたい PowerShell コマンド
Mari Miyakawa
12.7K views
•
41 slides
AADDs Came to Azure by
AADDs Came to Azure
Mari Miyakawa
1.5K views
•
17 slides
Microsoft Azure 自習書シリーズ No.6 企業内システムとMicrosoft AzureのVPN接続、ADFS、Office 365との連携 by
Microsoft Azure 自習書シリーズ No.6 企業内システムとMicrosoft AzureのVPN接続、ADFS、Office 365との連携
kumo2010
3K views
•
320 slides
ADFS With Cloud Service ~シングルサインオン最新手法~ by
ADFS With Cloud Service ~シングルサインオン最新手法~
Mari Miyakawa
5.1K views
•
56 slides
Office365のための多要素認証 by
Office365のための多要素認証
Suguru Kunii
8K views
•
36 slides
More Related Content
What's hot
Office365最新動向と運用管理tips by
Office365最新動向と運用管理tips
Mari Miyakawa
2.4K views
•
43 slides
クラウドで始めるActive Directory by
クラウドで始めるActive Directory
Suguru Kunii
1.7K views
•
27 slides
4/5 ADFS 2.0 を使用して Windows Azure との SSO を実現しよう V1.1 by
4/5 ADFS 2.0 を使用して Windows Azure との SSO を実現しよう V1.1
junichi anno
2.1K views
•
42 slides
Office 365 Proplus の展開 ~2016~ by
Office 365 Proplus の展開 ~2016~
Mari Miyakawa
5.2K views
•
37 slides
Windows Server 2019 Active Directory related information by
Windows Server 2019 Active Directory related information
Mari Miyakawa
1.9K views
•
50 slides
Microsoft 365 とは by
Microsoft 365 とは
Mari Miyakawa
347 views
•
8 slides
What's hot
(20)
Office365最新動向と運用管理tips by Mari Miyakawa
Office365最新動向と運用管理tips
Mari Miyakawa
•
2.4K views
クラウドで始めるActive Directory by Suguru Kunii
クラウドで始めるActive Directory
Suguru Kunii
•
1.7K views
4/5 ADFS 2.0 を使用して Windows Azure との SSO を実現しよう V1.1 by junichi anno
4/5 ADFS 2.0 を使用して Windows Azure との SSO を実現しよう V1.1
junichi anno
•
2.1K views
Office 365 Proplus の展開 ~2016~ by Mari Miyakawa
Office 365 Proplus の展開 ~2016~
Mari Miyakawa
•
5.2K views
Windows Server 2019 Active Directory related information by Mari Miyakawa
Windows Server 2019 Active Directory related information
Mari Miyakawa
•
1.9K views
Microsoft 365 とは by Mari Miyakawa
Microsoft 365 とは
Mari Miyakawa
•
347 views
Mdm for office365 by Mari Miyakawa
Mdm for office365
Mari Miyakawa
•
864 views
ADFS+Office365によるセキュリティ強化~デバイス・多要素認証 by Suguru Kunii
ADFS+Office365によるセキュリティ強化~デバイス・多要素認証
Suguru Kunii
•
5.7K views
Active directoryと認証・認可 by Hiroki Kamata
Active directoryと認証・認可
Hiroki Kamata
•
2.5K views
Windows 10 の新機能 Azure AD Domain Join とは by Mari Miyakawa
Windows 10 の新機能 Azure AD Domain Join とは
Mari Miyakawa
•
36.8K views
Active Directory のおさらいをしましょう!~グループポリシー編~ by Mari Miyakawa
Active Directory のおさらいをしましょう!~グループポリシー編~
Mari Miyakawa
•
19.4K views
Prd004 office 365_における_id_統合と by Tech Summit 2016
Prd004 office 365_における_id_統合と
Tech Summit 2016
•
1.8K views
Azure Operational Insightsについて by Norio Sashizaki
Azure Operational Insightsについて
Norio Sashizaki
•
2K views
Azure Active Directory Domain Services(Azure ADDS)キホンのキ by Tetsuya Yokoyama
Azure Active Directory Domain Services(Azure ADDS)キホンのキ
Tetsuya Yokoyama
•
8.6K views
Office 365 による業務効率化 by Mari Miyakawa
Office 365 による業務効率化
Mari Miyakawa
•
1.6K views
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ by Microsoft Azure Japan
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
Microsoft Azure Japan
•
7.8K views
[Japan Tech summit 2017] SEC 006 by Microsoft Tech Summit 2017
[Japan Tech summit 2017] SEC 006
Microsoft Tech Summit 2017
•
1.2K views
IP ベースのアクセス制御から脱却してよりセキュアな環境を構築しよう by Yusuke Kodama
IP ベースのアクセス制御から脱却してよりセキュアな環境を構築しよう
Yusuke Kodama
•
224 views
仕組みがわかるActive Directory by Suguru Kunii
仕組みがわかるActive Directory
Suguru Kunii
•
13.6K views
Azureの管理権限について by junichi anno
Azureの管理権限について
junichi anno
•
15.7K views
Similar to Office 365 adfs環境の構築
ownCloud8リリース by
ownCloud8リリース
Tetsurou Yano
1K views
•
8 slides
20181120 HowtoFlow by
20181120 HowtoFlow
Tomoyuki Obi
467 views
•
91 slides
SQL Beginners Day #1 - SQL Server および Azure SQL のインストールと管理 by
SQL Beginners Day #1 - SQL Server および Azure SQL のインストールと管理
Oshitari_kochi
550 views
•
38 slides
20120822_dstn技術交流会_dstnのご紹介と最新技術情報 by
20120822_dstn技術交流会_dstnのご紹介と最新技術情報
dstn
1.3K views
•
40 slides
Windows Azure Active Directory for your cloud applications by
Windows Azure Active Directory for your cloud applications
kekekekenta
3.7K views
•
33 slides
Office 365版SharePoint Onlineの技術概要 by
Office 365版SharePoint Onlineの技術概要
kumo2010
10.8K views
•
43 slides
Similar to Office 365 adfs環境の構築
(20)
ownCloud8リリース by Tetsurou Yano
ownCloud8リリース
Tetsurou Yano
•
1K views
20181120 HowtoFlow by Tomoyuki Obi
20181120 HowtoFlow
Tomoyuki Obi
•
467 views
SQL Beginners Day #1 - SQL Server および Azure SQL のインストールと管理 by Oshitari_kochi
SQL Beginners Day #1 - SQL Server および Azure SQL のインストールと管理
Oshitari_kochi
•
550 views
20120822_dstn技術交流会_dstnのご紹介と最新技術情報 by dstn
20120822_dstn技術交流会_dstnのご紹介と最新技術情報
dstn
•
1.3K views
Windows Azure Active Directory for your cloud applications by kekekekenta
Windows Azure Active Directory for your cloud applications
kekekekenta
•
3.7K views
Office 365版SharePoint Onlineの技術概要 by kumo2010
Office 365版SharePoint Onlineの技術概要
kumo2010
•
10.8K views
ここまで進歩したMicrosoftのSaaSソリューション 公開用 by なおき おさだ
ここまで進歩したMicrosoftのSaaSソリューション 公開用
なおき おさだ
•
1.2K views
OSSではじめるオープン・スタンダードのクラウド @201304 by Shinichiro Arai
OSSではじめるオープン・スタンダードのクラウド @201304
Shinichiro Arai
•
779 views
【de:code 2020】 Power Platform で広がるデータ インテグレーションの世界 (1/2) by 日本マイクロソフト株式会社
【de:code 2020】 Power Platform で広がるデータ インテグレーションの世界 (1/2)
日本マイクロソフト株式会社
•
296 views
【de:code 2020】 Apps on Azure AD - アプリケーション連携 WHY と HOW by 日本マイクロソフト株式会社
【de:code 2020】 Apps on Azure AD - アプリケーション連携 WHY と HOW
日本マイクロソフト株式会社
•
468 views
Microsoft Azure build & ignight update summary by Hirano Kazunori
Microsoft Azure build & ignight update summary
Hirano Kazunori
•
3K views
Azure of the_weekend_hobby by Namba Kazuo
Azure of the_weekend_hobby
Namba Kazuo
•
1.3K views
INF-012_デスクトップ仮想化の実践 ~powered by Windows Server 2016 & Azure~ by decode2016
INF-012_デスクトップ仮想化の実践 ~powered by Windows Server 2016 & Azure~
decode2016
•
68.2K views
BPStudy20121221 by Shinichiro Takezaki
BPStudy20121221
Shinichiro Takezaki
•
2.6K views
Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要 by kumo2010
Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要
kumo2010
•
933 views
20170705 apiをつくろう by CData Software Japan
20170705 apiをつくろう
CData Software Japan
•
1.2K views
Ultimate SharePoint Infrastructure Best Practices - Japanese Version - #JPSPS by Michael Noel
Ultimate SharePoint Infrastructure Best Practices - Japanese Version - #JPSPS
Michael Noel
•
1.9K views
全社情報共有サイトへのAlfresco Community 5 導入事例紹介 - 第27回Alfresco勉強会 by Ryota Watabe
全社情報共有サイトへのAlfresco Community 5 導入事例紹介 - 第27回Alfresco勉強会
Ryota Watabe
•
11.4K views
AWS Black Belt Techシリーズ Amazon Workspaces by Amazon Web Services Japan
AWS Black Belt Techシリーズ Amazon Workspaces
Amazon Web Services Japan
•
7.7K views
四国クラウドお遍路20141004 by Genta Watanabe
四国クラウドお遍路20141004
Genta Watanabe
•
2.4K views
Recently uploaded
SNMPセキュリティ超入門 by
SNMPセキュリティ超入門
mkoda
355 views
•
15 slides
Windows 11 information that can be used at the development site by
Windows 11 information that can be used at the development site
Atomu Hidaka
88 views
•
41 slides
IPsec VPNとSSL-VPNの違い by
IPsec VPNとSSL-VPNの違い
富士通クラウドテクノロジーズ株式会社
430 views
•
8 slides
定例会スライド_キャチs 公開用.pdf by
定例会スライド_キャチs 公開用.pdf
Keio Robotics Association
111 views
•
64 slides
SSH応用編_20231129.pdf by
SSH応用編_20231129.pdf
icebreaker4
335 views
•
13 slides
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20... by
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...
NTT DATA Technology & Innovation
120 views
•
42 slides
Recently uploaded
(11)
SNMPセキュリティ超入門 by mkoda
SNMPセキュリティ超入門
mkoda
•
355 views
Windows 11 information that can be used at the development site by Atomu Hidaka
Windows 11 information that can be used at the development site
Atomu Hidaka
•
88 views
IPsec VPNとSSL-VPNの違い by 富士通クラウドテクノロジーズ株式会社
IPsec VPNとSSL-VPNの違い
富士通クラウドテクノロジーズ株式会社
•
430 views
定例会スライド_キャチs 公開用.pdf by Keio Robotics Association
定例会スライド_キャチs 公開用.pdf
Keio Robotics Association
•
111 views
SSH応用編_20231129.pdf by icebreaker4
SSH応用編_20231129.pdf
icebreaker4
•
335 views
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20... by NTT DATA Technology & Innovation
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...
NTT DATA Technology & Innovation
•
120 views
さくらのひやおろし2023 by 法林浩之
さくらのひやおろし2023
法林浩之
•
96 views
The Things Stack説明資料 by The Things Industries by CRI Japan, Inc.
The Things Stack説明資料 by The Things Industries
CRI Japan, Inc.
•
58 views
JJUG CCC.pptx by Kanta Sasaki
JJUG CCC.pptx
Kanta Sasaki
•
6 views
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料) by NTT DATA Technology & Innovation
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)
NTT DATA Technology & Innovation
•
18 views
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向 by Hitachi, Ltd. OSS Solution Center.
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
Hitachi, Ltd. OSS Solution Center.
•
60 views
Office 365 adfs環境の構築
1.
OFFICE 365 AD
FS環境の構築 株式会社ゆめみ 渡辺博理
2.
•
Office 365 およびAD/AD FS 導入のきっかけ • 社内システムの構成 BEFORE / AFTER • カスタマイズ • 将来への投資 • ハマリ ポイント
3.
OFFICE 365 およびAD/AD
FS導入のきっかけ • 既存の社内システムの老朽化・陳腐化・煩雑化。 • 既存の社内システムの運用方法では運用工数が多すぎる。 • OSS中心の構成には限界があった。 • アイデンティティ管理を一元化し、Office 365だけでなく、SalesforceやGoogle Appsなども統合可能であると判断したため。 • 社内環境のユーザ数が100人、端末が150台近くなった。 • 顧客が開発ベンダへ求めるセキュリティ要件を満たすため。
4.
社内システムの構成 BEFORE /
AFTER 旧環境 新環境 日報 + 日報
5.
社内システムの構成 BEFORE /
AFTER • 端末管理・アイデンティティ管理は Active Directoryで行う。 • AD FSでオンプレミスとクラウドサービスの連携を行う。 • Active Directory は拠点間でレプリケーション。 • 認証をLAN内で行わせるため。 • AD FSプロキシは1拠点のみ。
6.
カスタマイズ- EXCHANGE •
予定表へのアクセスポリシの変更 • 会議室の予定表のアイテムは、詳細情報まで各ユーザが閲覧できる。 Set-MailboxFolderPermission –Identity “会議室A:¥予定表” -User “規定” -AccessRights Reviewer • 各ユーザの予定表は互いに勝手に編集できる。 Set-MailboxFolderPermission –Identity “someuser@consoto.com:¥予定表” -User “規定” -AccessRights Editor 注意点: • 予定表フォルダ名が「予定表」のユーザもいれば「Calendar」のユーザもいる! • ライセンスを付与して、最初にOutlook Web Appにアクセスすると、フォルダ名が 「Calendar」など英語表記になる。 http://support.microsoft.com/kb/230273/ja
7.
カスタマイズ - EXCHANGE
• Mac版Outlookで他のユーザの予定表をイン ポートする • インポートしたいユーザの「予定表」 フォルダのアクセス許可項目のカスタマ イズが必要。 「その他」の「フォルダーの表示」に チェックを入れる。
8.
カスタマイズ – SHARE
POINT • プロジェクトポータルによるツールの提供 • プロジェクト管理業務を定義し、それに必要なリストやライブラリを設計 した。 • プロジェクトポータルをテンプレート化し、プロジェクトの立ち上げコス トを低減化した。(旧システムを思い出してください) • 新たに、業務アプリケーションを提供した。 人事や経理向けツールなど、アクセスを制御する必要のあるものはActive Directoryのセキュリティグループによって制御している。 Active Directoryのユーザおよびセキュリティグループは、Microsoft Online Serviceのディ レクトリサービスに同期され、さらにSharePointで利用可能となる。
9.
カスタマイズ - LYNC •
Exchange Onlineの配布グループにてチームを作成した。 • 最小チーム構成に至るチーム名とそのメンバーをExchange Onlineの配布 グループで構成し、グループメンバーの一括インポートを可能とした。 • パートナー企業とのLyncの接続を行った。 • パブリックIMとの接続を許可した。 • すでに顧客やパートナー企業とWindows Live Messengerでメッセージング していた経緯があった。
10.
将来への投資 •
AD FSに対応した他のSaaS型アプリケーションを追加できる。 • 当社のエンジニアのシステム構成技術向上が見込める。 • アイデンティティ管理とサービス、オンプレミスとクラウドの役割分 担・責任分界点を考慮した構成を行う上での勉強材料となる。
11.
ハマリ ポイント •
Office 365 における各種「有効化」 • Active Directoryとの同期機能のアクティブ化に54時間要した。 • LyncのパブリックIM接続のアクティブ化に5日間要した。 • 同期を前提とした後続の作業を実施する場合には注意が必要。余裕をもって予め有効化 しておきましょう。 • ネットワーク構成は会社それぞれ。その上にADやAD FSを構築するには、やはりローレベルなネッ トワークのメンテナンスは必須。 • MacでのOffice 365対応 • Lyncの接続設定に追加が必要。 • 機能面でWindows版Officeに劣る。 • Exchange Onlineの予定表で重複した施設予約を取って返ってくる「重複してるよ」メール • 記述されている予約の時間がUTCである。稼働しているサーバの時計がUTCの為。