Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Hiroki Kamata
PPTX, PDF
2,680 views
Active directoryと認証・認可
Active Directory Authentication and Authorization
Technology
◦
Read more
3
Save
Share
Embed
Embed presentation
Download
Downloaded 29 times
1
/ 33
2
/ 33
3
/ 33
4
/ 33
5
/ 33
6
/ 33
7
/ 33
8
/ 33
9
/ 33
10
/ 33
Most read
11
/ 33
12
/ 33
13
/ 33
Most read
14
/ 33
15
/ 33
16
/ 33
17
/ 33
Most read
18
/ 33
19
/ 33
20
/ 33
21
/ 33
22
/ 33
23
/ 33
24
/ 33
25
/ 33
26
/ 33
27
/ 33
28
/ 33
29
/ 33
30
/ 33
31
/ 33
32
/ 33
33
/ 33
More Related Content
PPTX
NGINXをBFF (Backend for Frontend)として利用した話
by
Hitachi, Ltd. OSS Solution Center.
PPTX
KeycloakでAPI認可に入門する
by
Hitachi, Ltd. OSS Solution Center.
PDF
おさらいActive directory 130330
by
wintechq
PPTX
RLSを用いたマルチテナント実装 for Django
by
Takayuki Shimizukawa
PDF
トランザクションスクリプトのすすめ
by
pospome
PDF
今からでも遅くないDBマイグレーション - Flyway と SchemaSpy の紹介 -
by
onozaty
PDF
RESTfulとは
by
星影 月夜
PDF
マイクロサービス 4つの分割アプローチ
by
増田 亨
NGINXをBFF (Backend for Frontend)として利用した話
by
Hitachi, Ltd. OSS Solution Center.
KeycloakでAPI認可に入門する
by
Hitachi, Ltd. OSS Solution Center.
おさらいActive directory 130330
by
wintechq
RLSを用いたマルチテナント実装 for Django
by
Takayuki Shimizukawa
トランザクションスクリプトのすすめ
by
pospome
今からでも遅くないDBマイグレーション - Flyway と SchemaSpy の紹介 -
by
onozaty
RESTfulとは
by
星影 月夜
マイクロサービス 4つの分割アプローチ
by
増田 亨
What's hot
PPTX
Hybrid Azure AD Join 動作の仕組みを徹底解説
by
Yusuke Kodama
PDF
Dockerの期待と現実~Docker都市伝説はなぜ生まれるのか~
by
Masahito Zembutsu
PDF
ヤフーのプライベートクラウドとクラウドエンジニアの業務について
by
Yahoo!デベロッパーネットワーク
PDF
The Twelve-Factor Appで考えるAWSのサービス開発
by
Amazon Web Services Japan
PPTX
Azure Active Directory Domain Services(Azure ADDS)キホンのキ
by
Tetsuya Yokoyama
PDF
入社1年目のプログラミング初心者がSpringを学ぶための手引き
by
土岐 孝平
PPTX
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
by
Shinya Yamaguchi
PPTX
Spring boot 勉強会
by
太志郎 遠藤
PDF
Azure ADとIdentity管理
by
Naohiro Fujie
PDF
MagicOnion~C#でゲームサーバを開発しよう~
by
torisoup
PPTX
入門!Jenkins
by
Shuntaro Saiba
PDF
ドメイン駆動設計(DDD)の実践Part2
by
増田 亨
PDF
【第1回EMS勉強会】Autopilot設計時のポイント
by
yokimura
PDF
新入社員のための大規模ゲーム開発入門 サーバサイド編
by
infinite_loop
PDF
リアルタイムゲームサーバーの ベンチマークをとる方法
by
モノビット エンジン
PDF
大規模ソーシャルゲームを支える技術~PHP+MySQLを使った高負荷対策~
by
infinite_loop
PDF
Docker入門-基礎編 いまから始めるDocker管理【2nd Edition】
by
Masahito Zembutsu
PDF
アーキテクチャから理解するPostgreSQLのレプリケーション
by
Masahiko Sawada
PPTX
Ansible ではじめるインフラのコード化入門
by
Sho A
PPTX
広く知ってほしいDNSのこと ―とあるセキュリティ屋から見たDNS受難の10年間―
by
Tomohiro Nakashima
Hybrid Azure AD Join 動作の仕組みを徹底解説
by
Yusuke Kodama
Dockerの期待と現実~Docker都市伝説はなぜ生まれるのか~
by
Masahito Zembutsu
ヤフーのプライベートクラウドとクラウドエンジニアの業務について
by
Yahoo!デベロッパーネットワーク
The Twelve-Factor Appで考えるAWSのサービス開発
by
Amazon Web Services Japan
Azure Active Directory Domain Services(Azure ADDS)キホンのキ
by
Tetsuya Yokoyama
入社1年目のプログラミング初心者がSpringを学ぶための手引き
by
土岐 孝平
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
by
Shinya Yamaguchi
Spring boot 勉強会
by
太志郎 遠藤
Azure ADとIdentity管理
by
Naohiro Fujie
MagicOnion~C#でゲームサーバを開発しよう~
by
torisoup
入門!Jenkins
by
Shuntaro Saiba
ドメイン駆動設計(DDD)の実践Part2
by
増田 亨
【第1回EMS勉強会】Autopilot設計時のポイント
by
yokimura
新入社員のための大規模ゲーム開発入門 サーバサイド編
by
infinite_loop
リアルタイムゲームサーバーの ベンチマークをとる方法
by
モノビット エンジン
大規模ソーシャルゲームを支える技術~PHP+MySQLを使った高負荷対策~
by
infinite_loop
Docker入門-基礎編 いまから始めるDocker管理【2nd Edition】
by
Masahito Zembutsu
アーキテクチャから理解するPostgreSQLのレプリケーション
by
Masahiko Sawada
Ansible ではじめるインフラのコード化入門
by
Sho A
広く知ってほしいDNSのこと ―とあるセキュリティ屋から見たDNS受難の10年間―
by
Tomohiro Nakashima
Similar to Active directoryと認証・認可
PDF
Active directory の移行 (2011年6月の資料)
by
wintechq
PDF
AWS Black Belt Techシリーズ AWS Directory Service
by
Amazon Web Services Japan
PDF
COD2012 九州会場 Active Directory 障害対策
by
wintechq
PDF
Active directory のセキュリティ対策 130119
by
wintechq
PPTX
今さら聞けない! Active Directoryドメインサービス入門
by
Tetsuya Yokoyama
PDF
Active Directory 侵害と推奨対策
by
Yurika Kakiuchi
PDF
20240412_HCCJP での Windows Server 2025 Active Directory
by
osamut
PDF
初心者でもわかるActive directoryの基本
by
Sho Okada
PDF
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
by
Microsoft Azure Japan
PPTX
今さら聞けない! Windows Server 2016 Active Directoryドメインサービス入門
by
Tetsuya Yokoyama
PDF
開発者のためのActive Directory講座
by
junichi anno
PPT
CLR/H No.2 .NET & Directory Service
by
Yoshiyuki Nakamura
PDF
クラウドで始めるActive Directory
by
Suguru Kunii
PDF
Active directory のセキュリティ対策 131107
by
wintechq
PDF
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
by
junichi anno
PDF
ドラフト版 COD2012 九州会場 Active Directory 障害対策
by
wintechq
PDF
active directory-slideshare
by
Trainocate Japan, Ltd.
PDF
INF-007_ハイブリッドな Active Directory の設計 ~Windows Server 2016 版~
by
decode2016
PDF
Azure activedirectoryの最新機能の概要紹介
by
Tsukasa Kato
PDF
JAWS-UG CLI #27 LT ActiveDirectoryのユーザとパスワードでManagement Consoleにログインする
by
Nobuhiro Nakayama
Active directory の移行 (2011年6月の資料)
by
wintechq
AWS Black Belt Techシリーズ AWS Directory Service
by
Amazon Web Services Japan
COD2012 九州会場 Active Directory 障害対策
by
wintechq
Active directory のセキュリティ対策 130119
by
wintechq
今さら聞けない! Active Directoryドメインサービス入門
by
Tetsuya Yokoyama
Active Directory 侵害と推奨対策
by
Yurika Kakiuchi
20240412_HCCJP での Windows Server 2025 Active Directory
by
osamut
初心者でもわかるActive directoryの基本
by
Sho Okada
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
by
Microsoft Azure Japan
今さら聞けない! Windows Server 2016 Active Directoryドメインサービス入門
by
Tetsuya Yokoyama
開発者のためのActive Directory講座
by
junichi anno
CLR/H No.2 .NET & Directory Service
by
Yoshiyuki Nakamura
クラウドで始めるActive Directory
by
Suguru Kunii
Active directory のセキュリティ対策 131107
by
wintechq
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
by
junichi anno
ドラフト版 COD2012 九州会場 Active Directory 障害対策
by
wintechq
active directory-slideshare
by
Trainocate Japan, Ltd.
INF-007_ハイブリッドな Active Directory の設計 ~Windows Server 2016 版~
by
decode2016
Azure activedirectoryの最新機能の概要紹介
by
Tsukasa Kato
JAWS-UG CLI #27 LT ActiveDirectoryのユーザとパスワードでManagement Consoleにログインする
by
Nobuhiro Nakayama
Active directoryと認証・認可
1.
Active Directory と認証・認可
2.
アジェンダ 1. あなた誰? 2. 改めて。Active
Directoryとは? 3. Active Directoryにおける認証・認可 4. ADFSって何ですか? 5. 実際にActive Directoryのアカウントで認証認 可してみるデモ 6. クレームルールを見てみよう 7. まとめ 2
3.
1.あなた誰? 3
4.
あなた誰? • 鎌田裕樹(かまたひろき) ₋ facebook.com/kamatahiroki ₋
日本酒好き • サーバーワークス所属のAWSエンジニア • 主な経歴 ₋ Linuxのミドルウェア構築のインフラエンジニア ₋ 6万台規模のシンクライアント構築案件でPL/技術担当 ₋ プログラム開発(Webサイト制作、業務システム開発) • 得意分野 ₋ シンクライアント ₋ Active Directoryを中心とした認証/認可システム ₋ Linuxを使ったミドルウェア構築 4
5.
5
6.
2. 改めて。 Active Directoryとは? 7
7.
8 Active Directoryとは • Windows
Server 2000より提供されている、ディレクト リサービスの名称 • ユーザーとコンピューターを管理するコンポーネント群 • ドメインと呼ばれるユーザーとコンピューターを管理する 単位がある • ユーザーやコンピューターを登録し、ドメイン管理のユー ザーであるか、ドメイン管理のコンピューターであるか、 識別するために主に利用
8.
9 Active Directoryの基本機能 1-ドメインコントローラー • ユーザーやコンピューターを登録し、ドメイン管理のユー ザーであるか、ドメイン管理のコンピューターであるか、 識別する機能 •
ドメイン参加したコンピューターにActive DirectoryのID でログインすると、他のドメイン参加したコンピューター の共有フォルダにアクセスしたい、という場合でもログイ ンした時のアカウント情報を使うので、アカウント情報を 2度入れる必要がない
9.
10 Active Directoryの基本機能 2-ユーザー情報を管理するデータベース • ディレクトリサービスの本領発揮な機能 •
ユーザーに関する情報を登録する項目があらかじめ決まっ ていて、そこに情報を入れていく • ここに登録した情報で、アクセス制御をすることも可能
10.
11 Active Directoryの基本機能 3-グループポリシー • ドメイン管理下のユーザーのOSの動作をカスタマイズする 機能 •
ここの部署だけカスタマイズ、みたいなことも当然できる • 会社支給のパソコンで「もうすぐパスワードが切れます」 の通知が来てたら、この機能で行われている
11.
3. Active Directoryにおける 認証・認可 12
12.
13 認証とは 「認証」とは、本人確認の機能を指します。 一般的には、ユーザー名とパスワードを入力して、本人かどうかの 確認をしますが、これが「認証」です。 認証を行うシステムとして、Active Directoryが使われています。 認証に成功すると、TGT(Ticket Granting
Ticket)というチケットをActive Directoryに発行してもらえます。
13.
14 認可とは 「認可」とは、ユーザーがリソースにアクセス可能 か確認する機能を指します。 承認(認可)では、承認(認可)されるとST(Service Ticket)というチ ケットがActive Directoryによって発行され、 STの有無によって、 アクセス可能かどうかを 判定しています。
14.
15 しかし・・・ 残念ながら、Active Directoryで 発行してもらった情報は、 Windowsの世界でしか使えません!
15.
16 しかし・・・ 残念ながら、Active Directoryで 発行してもらった情報は、 Windowsの世界でしか使えません! マジすか
16.
17 そこで Active Directory Federation
Service(ADFS) サーバーが登場します。 ADFSサーバーが、外部との認可に必要な情報を生 成し、やり取りしてくれます。
17.
4. ADFSって何ですか? 18
18.
19 ADFSとは •Active Directory Federation
Service(ADFS)が 正式名称 •外部サービス(SaaSなど)との認可に必要な情報を生 成し、シングルサインオン(SSO)を提供する •ADの情報では外部サービスは理解してくれないので、 別に決められた方式で情報を生成する必要がある
19.
ADFSを掘り下げます。 20
20.
21 トークンとクレーム ADFSを使った認可では、認可されると「トークン」と呼 ばれる情報を生成し、やり取りが行われます。 トークンの中身の1つ1つの情報を「クレーム」と呼びま す。 このクレームに入れることが出来る情報のソースとして、 Active Directoryの情報を使うことが出来ます。
21.
22 トークンの流れ
22.
23 クレームベースセキュリティ ADFSサーバーを使った方式では、外部サービス側ではID情報 を作りません。 (例えばAWSではIAMロールを作成するのみで、IAMアカウントは作成しません。) この連携方式を、「クレームベースセキュリティ」と呼びま す。
23.
24 ID連携 一方、外部サービス側にもアカウントを作成する方式は、 「ID連携」と呼ばれます。 ID連携の際に、外部サービス側にIDを登録するプロセスが 「プロビジョニング」という名前で呼ばれています。
24.
25 CPとRP ADFSで、認証を行う側はClaim Provider(CP)、認可を行 う側はRelying Party(RP)と呼びます。 CP側はActive
Directory、RP側はSaaSサービス、と考え ると分かりやすいでしょう。
25.
良く分からないと 思うので、 デモを見て 頂きましょう。 26
26.
5.実際にActive Directoryのアカ ウントで認証認可してみるデモ 27
27.
6.クレームルールを見てみよう 28
28.
29 クレームルールとは • ADFSで、外部サービスに渡す情報を加工することができ ますが、そのルールを書く時に使うのが「クレームルー ル」です • 日本語では要求規則などと訳されています •
MicroSoftが独自に定めた方式で書きます
29.
30 クレームルールの例 c:[Type == "http://temp/variable",
Value =~ "(?i)^AWS-"] => issue(Type = "https://aws.amazon.com/SAML/Attributes/Role", Value = RegExReplace(c.Value, "AWS-", "arn:aws:iam::123456789012:saml- provider/ADFS,arn:aws:iam::123456789012:role/AWS-"));
30.
31 クレームルールの例 c:[Type == "http://temp/variable",
Value =~ "(?i)^AWS-"] => issue(Type = "https://aws.amazon.com/SAML/Attributes/Role", Value = RegExReplace(c.Value, "AWS-", "arn:aws:iam::123456789012:saml- provider/ADFS,arn:aws:iam::123456789012:role/AWS-")); ざっくり訳; ADアカウントのユーザーがAWS-で始まるグループに所属してい たら、指定したAWSアカウントのIAMロールAWS-で始まり、AD のグループ名と後ろが同じのロールになるようにしなさい。
31.
7.まとめ 32
32.
33 まとめ •認証・認可でActive Directoryは有用 •ADFSまで使いこなせば、SSO環境も簡単(?) に作れる
33.
ご静聴ありがとう ございました 34
Download