Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Egawa Junichi
697 views
アカデミックIDaaS最前線
axies2016企画セッション(認証連携部会)で発表した資料です。アカデミックIDaaSの概要と導入事例、そして課題について説明しています。
Business
◦
Read more
2
Save
Share
Embed
Embed presentation
Download
Download to read offline
1
/ 23
2
/ 23
3
/ 23
4
/ 23
5
/ 23
6
/ 23
7
/ 23
8
/ 23
9
/ 23
10
/ 23
11
/ 23
12
/ 23
13
/ 23
14
/ 23
15
/ 23
16
/ 23
17
/ 23
18
/ 23
19
/ 23
20
/ 23
21
/ 23
22
/ 23
23
/ 23
More Related Content
PDF
Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...
by
junichi anno
PDF
クラウド時代の「ID管理」と「認証セキュリティ」
by
Tatsuya (達也) Katsuhara (勝原)
PDF
大学向け認証基盤システム概略と最新技術動向 Axies2015
by
Egawa Junichi
PPTX
アカデミックIDaaSの概要とExtic_axies2016出展社セッション
by
Egawa Junichi
PDF
Axies2017 「クラウド時代の認証基盤10のポイント」
by
Egawa Junichi
PDF
フェデレーションビジネスとIDaaS_JICS2014
by
Egawa Junichi
PDF
Digital transformation と クラウド と IDaaS
by
Egawa Junichi
PDF
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
by
ID-Based Security イニシアティブ
Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...
by
junichi anno
クラウド時代の「ID管理」と「認証セキュリティ」
by
Tatsuya (達也) Katsuhara (勝原)
大学向け認証基盤システム概略と最新技術動向 Axies2015
by
Egawa Junichi
アカデミックIDaaSの概要とExtic_axies2016出展社セッション
by
Egawa Junichi
Axies2017 「クラウド時代の認証基盤10のポイント」
by
Egawa Junichi
フェデレーションビジネスとIDaaS_JICS2014
by
Egawa Junichi
Digital transformation と クラウド と IDaaS
by
Egawa Junichi
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
by
ID-Based Security イニシアティブ
What's hot
PDF
SaaS としての IDM の役割
by
junichi anno
PDF
何故 Okta を選んだか? 導入して体感したメリットとは?
by
Kyohei Komatsu
PDF
Sec007 条件付きアクセス
by
Tech Summit 2016
PDF
統合ID管理入門
by
山田(YAMADA) 達司(Tatsushi)
PDF
S12_Azure AD 活用術!アプリケーション認証を ADFS から移行しましょう。 [Microsoft Japan Digital Days]
by
日本マイクロソフト株式会社
PDF
クラウドセキュリティ 誤解と事実の壁
by
KVH Co. Ltd.
PPTX
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
by
Masanori KAMAYAMA
PDF
Sec002 office 365_で実現する一歩
by
Tech Summit 2016
PPTX
PCI DSSについて知っておくべき10のこと
by
Yuki Kawashima
PDF
20171201_01_idsi_現状の認証システムに関連する機能
by
ID-Based Security イニシアティブ
PDF
Panel fujie 20120828
by
Naohiro Fujie
PDF
クラウドにおける Windows Azure Active Directory の役割
by
junichi anno
PDF
Sec004 cloud first、_mobile_first_におけるid
by
Tech Summit 2016
PDF
ADFS の vNext
by
Mari Miyakawa
PDF
Sec008 azure ad_でクラウドの認
by
Tech Summit 2016
PDF
ID Managementワークショップ Azure AD SaaS 連携 Tips & Tricks_第2回全体ミーティング
by
ID-Based Security イニシアティブ
PDF
Shingo Yamanaka, OIDF-J - OpenID TechNight #9
by
OpenID Foundation Japan
PDF
Azure Active Directory 最新活用シナリオアップデート
by
ID-Based Security イニシアティブ
PDF
THE日本のID管理(ID&IT Management Conference 2013)
by
Naohiro Fujie
PDF
20160928_「Cloud Robotics Azure Platform 基本セット」構築ハンズオン
by
IoTビジネス共創ラボ
SaaS としての IDM の役割
by
junichi anno
何故 Okta を選んだか? 導入して体感したメリットとは?
by
Kyohei Komatsu
Sec007 条件付きアクセス
by
Tech Summit 2016
統合ID管理入門
by
山田(YAMADA) 達司(Tatsushi)
S12_Azure AD 活用術!アプリケーション認証を ADFS から移行しましょう。 [Microsoft Japan Digital Days]
by
日本マイクロソフト株式会社
クラウドセキュリティ 誤解と事実の壁
by
KVH Co. Ltd.
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
by
Masanori KAMAYAMA
Sec002 office 365_で実現する一歩
by
Tech Summit 2016
PCI DSSについて知っておくべき10のこと
by
Yuki Kawashima
20171201_01_idsi_現状の認証システムに関連する機能
by
ID-Based Security イニシアティブ
Panel fujie 20120828
by
Naohiro Fujie
クラウドにおける Windows Azure Active Directory の役割
by
junichi anno
Sec004 cloud first、_mobile_first_におけるid
by
Tech Summit 2016
ADFS の vNext
by
Mari Miyakawa
Sec008 azure ad_でクラウドの認
by
Tech Summit 2016
ID Managementワークショップ Azure AD SaaS 連携 Tips & Tricks_第2回全体ミーティング
by
ID-Based Security イニシアティブ
Shingo Yamanaka, OIDF-J - OpenID TechNight #9
by
OpenID Foundation Japan
Azure Active Directory 最新活用シナリオアップデート
by
ID-Based Security イニシアティブ
THE日本のID管理(ID&IT Management Conference 2013)
by
Naohiro Fujie
20160928_「Cloud Robotics Azure Platform 基本セット」構築ハンズオン
by
IoTビジネス共創ラボ
Viewers also liked
PDF
BAIT1103 Chapter 8
by
limsh
PDF
Lecture2 network attack
by
rajakhurram
PPSX
«ΟΙ ΠΙΘΑΝΟΙ ΕΑΥΤΟΙ του ΕΔΩ και ΤΩΡΑ και η ΕΚΠΑΙΔΕΥΣΗ ΣΤΗΝ ΕΥΤΥΧΙΑ» Επαγγελμ...
by
Evgenia Arvaniti Prevezanou
PDF
Reserva Noroeste Aptos de 3 e 4 Quartos suites
by
Geraldo Pereira dos Santos
PDF
«ΔΙΑΠΟΛΙΤΙΣΜΙΚΗ ΕΠΙΚΟΙΝΩΝΙΑ» Διαπολιτισμική Επάρκεια και ανάπτυξη των δεξιοτή...
by
Evgenia Arvaniti Prevezanou
PPTX
Matemáticas II - bloque 1
by
analaura_fdz
PPTX
Matemáticas IV - Bloque 4
by
analaura_fdz
PPTX
Bloque 6 - Funciones racionales
by
analaura_fdz
PPTX
Matemáticas II - bloque 5
by
analaura_fdz
PPTX
Founder Leadership Workshop
by
Hannah Knapp
PPS
Presenting Giving the Unexpected, INC
by
Courtney Lorini
PPTX
Matemáticas II - bloque 4
by
analaura_fdz
PDF
Piecewise functions day 2
by
LomasPreCalc
PDF
Complex zeros day 1
by
LomasPreCalc
PDF
Exponential modeling 2
by
LomasPreCalc
PDF
Exponential modeling
by
LomasPreCalc
PDF
EGYPT HISTORICAL STAMPS
by
Twonilestanweer
BAIT1103 Chapter 8
by
limsh
Lecture2 network attack
by
rajakhurram
«ΟΙ ΠΙΘΑΝΟΙ ΕΑΥΤΟΙ του ΕΔΩ και ΤΩΡΑ και η ΕΚΠΑΙΔΕΥΣΗ ΣΤΗΝ ΕΥΤΥΧΙΑ» Επαγγελμ...
by
Evgenia Arvaniti Prevezanou
Reserva Noroeste Aptos de 3 e 4 Quartos suites
by
Geraldo Pereira dos Santos
«ΔΙΑΠΟΛΙΤΙΣΜΙΚΗ ΕΠΙΚΟΙΝΩΝΙΑ» Διαπολιτισμική Επάρκεια και ανάπτυξη των δεξιοτή...
by
Evgenia Arvaniti Prevezanou
Matemáticas II - bloque 1
by
analaura_fdz
Matemáticas IV - Bloque 4
by
analaura_fdz
Bloque 6 - Funciones racionales
by
analaura_fdz
Matemáticas II - bloque 5
by
analaura_fdz
Founder Leadership Workshop
by
Hannah Knapp
Presenting Giving the Unexpected, INC
by
Courtney Lorini
Matemáticas II - bloque 4
by
analaura_fdz
Piecewise functions day 2
by
LomasPreCalc
Complex zeros day 1
by
LomasPreCalc
Exponential modeling 2
by
LomasPreCalc
Exponential modeling
by
LomasPreCalc
EGYPT HISTORICAL STAMPS
by
Twonilestanweer
Similar to アカデミックIDaaS最前線
PDF
ID管理/認証システム導入の理想と現実
by
Naohiro Fujie
PDF
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID - OpenID Summit 2020
by
OpenID Foundation Japan
PDF
[SC05] 株式会社アシックス様における Azure AD 導入プロジェクトの実際
by
de:code 2017
PDF
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
by
Microsoft Azure Japan
PDF
Azure ADとLINE連携により実現する学校や企業における次世代ID/メッセージ基盤
by
Naohiro Fujie
PDF
アイデンティティ (ID) 技術の最新動向とこれから
by
Tatsuo Kudo
PDF
組織におけるアイデンティティ管理の基本的な考え方
by
Naohiro Fujie
PDF
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
by
Tatsuo Kudo
PDF
大学等におけるAzure AD B2Cを使用したSNS認証の活用
by
Naohiro Fujie
PDF
アイデンティティ API とデータ統合プラットフォームの活用
by
Naohiro Fujie
PDF
Id基盤構築101
by
Naohiro Fujie
PDF
Shibboleth IdP V3とアカデミックIDフェデレーション - OpenID Summit 2015
by
OpenID Foundation Japan
PDF
アダプタブル・ウォーターフォール開発の事例 ~想定外の作業はチケットで補完せよ!~
by
Makoto SAKAI
PDF
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
by
junichi anno
PDF
認証/メッセージング領域へのモバイル/ソーシャルネットワークIDの活用
by
Naohiro Fujie
PDF
Ia20120118 nishimura
by
Keisuke Ishibashi
PDF
Azure ADにみるエンタープライズ領域におけるフェデレーションとIDaaSの活用
by
Naohiro Fujie
PDF
「VAddy」ユーザーミートアップ Vol.4
by
Kentaro NOMURA
PDF
ID Management
by
Kohei MATSUOKA
PPTX
Aidc 里山
by
Toshiharu Tanabe
ID管理/認証システム導入の理想と現実
by
Naohiro Fujie
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID - OpenID Summit 2020
by
OpenID Foundation Japan
[SC05] 株式会社アシックス様における Azure AD 導入プロジェクトの実際
by
de:code 2017
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
by
Microsoft Azure Japan
Azure ADとLINE連携により実現する学校や企業における次世代ID/メッセージ基盤
by
Naohiro Fujie
アイデンティティ (ID) 技術の最新動向とこれから
by
Tatsuo Kudo
組織におけるアイデンティティ管理の基本的な考え方
by
Naohiro Fujie
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
by
Tatsuo Kudo
大学等におけるAzure AD B2Cを使用したSNS認証の活用
by
Naohiro Fujie
アイデンティティ API とデータ統合プラットフォームの活用
by
Naohiro Fujie
Id基盤構築101
by
Naohiro Fujie
Shibboleth IdP V3とアカデミックIDフェデレーション - OpenID Summit 2015
by
OpenID Foundation Japan
アダプタブル・ウォーターフォール開発の事例 ~想定外の作業はチケットで補完せよ!~
by
Makoto SAKAI
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
by
junichi anno
認証/メッセージング領域へのモバイル/ソーシャルネットワークIDの活用
by
Naohiro Fujie
Ia20120118 nishimura
by
Keisuke Ishibashi
Azure ADにみるエンタープライズ領域におけるフェデレーションとIDaaSの活用
by
Naohiro Fujie
「VAddy」ユーザーミートアップ Vol.4
by
Kentaro NOMURA
ID Management
by
Kohei MATSUOKA
Aidc 里山
by
Toshiharu Tanabe
Recently uploaded
PPTX
HOUSEI株式会社の主な事業セグメントは、国内IT事業と海外IT事業です。国内IT事業では、システム開発やAI関連サービスを提供し、海外IT事業では中国...
by
nakazono3
PDF
知財戦略と経営理論・各種戦略との関係性の体系的整理-日本知財学会第23回年次学術研究発表会(2025年)
by
e-Patent Co., Ltd.
PDF
chouhouobuse_202601slide_obusetown_nagano.pdf
by
ssuser31dbd1
PDF
EXPERTGARDEN_経営層の皆さま向け資料.pdfEXPERTGARDEN_経営層の皆さま向け資料.pdf
by
株式会社Saleshub
PDF
AIで変わる制作現場と変わらないこと - AI時代でも揺るがない クリエイターコアスキルは何か? -
by
Akira Okamura
PDF
2026Culture Deck_Sustainable Lab|2026カルチャーデック_サステナブル・ラボ
by
jlin35
HOUSEI株式会社の主な事業セグメントは、国内IT事業と海外IT事業です。国内IT事業では、システム開発やAI関連サービスを提供し、海外IT事業では中国...
by
nakazono3
知財戦略と経営理論・各種戦略との関係性の体系的整理-日本知財学会第23回年次学術研究発表会(2025年)
by
e-Patent Co., Ltd.
chouhouobuse_202601slide_obusetown_nagano.pdf
by
ssuser31dbd1
EXPERTGARDEN_経営層の皆さま向け資料.pdfEXPERTGARDEN_経営層の皆さま向け資料.pdf
by
株式会社Saleshub
AIで変わる制作現場と変わらないこと - AI時代でも揺るがない クリエイターコアスキルは何か? -
by
Akira Okamura
2026Culture Deck_Sustainable Lab|2026カルチャーデック_サステナブル・ラボ
by
jlin35
アカデミックIDaaS最前線
1.
アカデミックIDaaS最前線 2016年12月14日 エクスジェン・ネットワークス(株) アカデミックIDaaS の概要と導入事例、そして課題
2.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved. 1. 認証基盤システム概要 1 ・アプリケーションに「認証/認可」は何故必要か? ・アプリケーションに「ID管理」は何故必要か? ・「認証/認可」と「ID管理」の役割 『アクセス権限管理』 =『認証/認可のしくみ』+『新鮮で正しいID情報』 部署や役職に応じた適切なアクセス権限管理を行うため。 組織変更/人事異動情報を迅速にID情報に反映するため。
3.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved.2 IT部門担当者 アプリケーション ID管理 ・システムの増殖 ・組織の中でシステムは増殖するもの。 アプリの中に「ID管理」のしくみが一緒に存在したまま、 システムが増殖すると、、 1. 認証基盤システム概要
4.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved. ・ID情報に対する入学 & 進級 & 卒業情報、人事異動情報の 反映処理が煩雑になる。 ①新入生の入学に伴う、ユーザIDの登録 (入学手続きの完了からシステムの利用開始までの期間が短かい) ②卒業に伴う、ユーザIDの無効化・削除 ③教職員の人事異動に伴う、アクセス権限の迅速な変更 ④教職員の退職に伴う、アクセス権限の迅速な無効化・削除 ⑤派遣社員、協力会社社員等の一時利用ユーザの管理 ・教職員、学生、それぞれの役職に応じた適切なアクセス権限 管理が困難になる。 ・ID運用管理業務の効率化=ID管理システムの整備が必要に ・システムの増殖→ID情報の鮮度を維持するのが困難に 3 1. 認証基盤システム概要
5.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved. ・クラウドの増殖 ・最近はオンプレシステムだけでなくクラウド利用が増えている。 ID パスワード ID パスワード ID パスワード ID パスワード ID パスワード 4 クラウド ・クラウドがローカル認証方式の場合、「IDとパスワード」のセットが 学外に出て行く。 1. 認証基盤システム概要 IT部門担当者
6.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved. ・セキュリティポリシーコントロールが困難に。 パスワードポリシーや機密情報のリスクレベルに応じた認証手段の採用が 困難になる。 ・ID/パスワードの漏えいリスク。 セキュリティレベルの低いクラウド から、IDとパスワードのセットが 漏えいするリスクがある。 ・IDとパスワードのセットをクラウド事業者 に預けることなく、認証を行いたい。 アクセス 制御 ファイア ウォール アクセス 制御 Identity is the new Perimeter 5 ・クラウドの増殖→IDとパスワードのセットが社外に出る 1. 認証基盤システム概要 ・フェデレーション技術の認証利用が有効
7.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved. ・アカデミックITにおけるフェデレーション技術の利用 IdP SP 1 2 3 4 クラウドサービス利用機関 クラウドサービス事業者 5 ID情報 (一部の情報)ID情報 【アクセス試行】クラウドサービスへのアクセス1 【認証要求】クラウドサービス事業者から利用企業への認証処理の委譲2 【認証処理】エンドユーザによる認証処理3 【IDトークン返却】クラウドサービスへの認証結果の連携4 【クラウドサービス利用】エンドユーザによるクラウドサービス利用5 6 『アクセス権限管理』=『認証/認可のしくみ』+『新鮮で正しいID情報』 ID情報 ID情報 (一部の情報) 1. 認証基盤システム概要
8.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved. IdP SP ID管理 システム API0 1 2 3 4 クラウドサービス利用機関 クラウドサービス事業者 5 【プロビジョニング】アイデンティティ(ユーザ)情報の事前登録0 ID情報 (一部の情報) ID情報 【アクセス試行】クラウドサービスへのアクセス1 【認証要求】クラウドサービス事業者から利用企業への認証処理の委譲2 【認証処理】エンドユーザによる認証処理3 【IDトークン返却】クラウドサービスへの認証結果の連携4 【クラウドサービス利用】エンドユーザによるクラウドサービス利用5 ID情報 ID情報 (一部の情報) 7 ライセンス管理 ID管理 1. 認証基盤システム概要 ・アカデミックITにおけるフェデレーション技術の利用
9.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved. ・認証基盤システムとは アプリケーション 認証基盤 認証 ID管理 認証基盤 アプリケーション ・「認証」のしくみと「ID管理」のしくみをアプリケーションから切り離す。 ID情報 8 1. 認証基盤システム概要 ・「認可」のしくみはアプリケーションと密着している場合が多い。 ~アプリから切り離すのはなかなか難しい。 ~プロビジョニングによるロール情報連携。 ・「ID情報」の再利用が可能になる。 認可 認可 認可 認可 認可
10.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved. ・3 + 1 の構成要素 認証基盤 ID情報マスターDB ID情報管理システム 認証システム 基本構成 9 1. 認証基盤システム概要 認可システム(各アプリ) 必要な属性情報を プロビジョニング
11.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved.10 クラウドオンプレ 他大学情報共有 認証基盤 SaaS化 マルチテナント化して クラウドサービスとして提供 ID情報マスターDB IDaaS ID情報管理システム 認証システム 2. IDaaS ・IDaaS基本概念
12.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved. ・IDaaSのセキュリティ 11 フェデレーション 企業内 SaaS ID情報 (一部の情報) ID情報 マスターDB IDaaS フェデレーションID情報 マスターDB (全部の情報) セキュリティ境界 セキュリティ境界 (セキュリティポリシーコントロールの効く範囲) ・大学にとってはIDaaSまでがセキュリティ境界内。 IDaaSのセキュリティレベルは大学内と同等もしくはそれ以上である ことが必要。 ・アクセス制御を行う場所=IDaaSは安全か 2. IDaaS
13.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved. ・概要 12 LDAP UNIX コマンド Active Directory 大学内 利用者 管理者 CSV AD PW Hook G Suite Office365 シングル サインオン シングル サインオン プロビジョ ニングSAML /Shibboleth ID管理機能 認証 & ID管理 ポータル ID情報 マスタDB 認証用 LDAP ID情報メンテナンス GUI ADCSV IdP機能 3. Extic (EXGENのIDaaS)について Shibboleth:2017年1月 SAML:2017年6月
14.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved. ・セキュリティ 13 ●DeeP Security(トレンドマイクロ社) 統合型セキュリティソリューションを導入し、 24時間/365日体制でのインフラ&サービス遠隔監視を実施。 これを、基本サービスとして提供。 ●PCIDSSに準拠した運用監視を行うセキュリティチームが、 日々の脆弱性情報をチェックし、顧客の大切なユーザ情報を 安全な状態に保つ。 ①統合型セキュリティソリューション ②24時間/365日体制のインフラ & サービス遠隔監視 3. Extic (EXGENのIDaaS)について
15.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved. ・導入事例 14 • お客様名 : 文教大学 • ユーザー数 : 約 10,000 ユーザー • ご要求事項: • ID 管理に関わるサーバーや拡張時のメンテナンスコストを抑えたい。 • ID 管理の対象外となっている Office 365 も統合管理したい。 • LDAP Manager で実現している運用をできるだけ引き継ぎたい。 • 導入効果: • ID 管理関連サーバーのメンテナンスコストを削減できました。 • Office 365 x 2 ドメインも ID 統合管理対象システムとすることに より、学内の ID を統合管理することができました。 • これまでに培ってきた LDAP Manager のノウハウが反映されている Extic であるため、LDAP Manager で行っている運用をあまり変える ことなく、移行が実現できました。 3. Extic (EXGENのIDaaS)について
16.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved. ・導入事例 15 • 機能構成 • 連携システム • Office 365 x 2 ドメイン • G Suite x 3 ドメイン • オンプレミス連携 • Active Directory x 3 ドメイン • Open LDAP x 1 • AD パスワードフック • パスワード通知書印刷機能 3. Extic (EXGENのIDaaS)について
17.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved. ・導入事例 16 3. Extic (EXGENのIDaaS)について Active Directory Active Directory Active Directory事務局 A キャンパス B キャンパス OpenLDAP (Linux) プロビジョニング エージェント プロビジョニング プロビジョニング プロビジョニング 定期的に更新 情報を取得 利用者 管理者 AD PW Hook AD PW Hook AD PW Hook AD PW Hook 集約 エージェント Windows PW情報を 更新 CSV PW変更 ユーザーの メンテナンス (Web GUI,CSV) ・サービス概要図 G Suite Office365
18.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved. ・なかなか普及しない 17 まだまだ、、、、、 ①大学の認証基盤要求にマッチしたIDaaSがまだない ②認証基盤がIDaaSであることに抵抗を感じる大学がまだ多い 4. IDaaSの課題
19.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved.18 クラウドオンプレ 現地法人/M&A ID情報マスターDB IDaaS ID情報管理システム 認証システム 4. IDaaSの課題 クラウドオンプレ ID情報マスターDB 認証システム IDaaS ID情報管理システム 他大学情報共有 ID情報マスターDB ID情報管理システム ・いわゆる2016年のIDaaS
20.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved.19 4. IDaaSの課題 大学の要件 いわゆる2016年のIDaaS 主要機能 セキュア認証機能ID管理 & 認証機能 フェデレーション SAMLSAML & Shibboleth IDM連携対象 SaaSオンプレシステム 価格帯 ¥500~¥1000/月¥100~¥300/月 現状、アンマッチ ・大学の認証基盤要求にマッチしたIDaaSがまだない
21.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved.20 ・が、大学でのSaaS利用がまだ進んでいない ①フェデレーションの認証利用により、IDとパスワードのセットを 大学内に封じ込める必要性がそれほど高くない。 ②オンプレに多くのアプリが残るため、IDaaSを利用した場合、 ID情報は学内→学外→学内とネット上を往復することになる。 ・セキュリティ責任者が機密情報を学外に出して良いか判断がつかない ・IDaaS利用の場合、ID情報を学外に出すことになり、この変化に対して 抵抗を感じている大学がまだ多い。 ・大学でのSaaS有効活用は経営課題の一つのはず、、、 つまり、SaaSがまだ様子見状態で、IDaaSはまだまだ様子見状態 が、一方で①ISMSを整備している大学や、②学内より学外が安全という 考えを持つ大学など、SaaS利用に積極的な大学も増えている ・認証基盤がIDaaSであることに抵抗を感じる大学がまだ多い 4. IDaaSの課題
22.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved. ・認証基盤がIDaaSであることに抵抗を感じる大学がまだ多い 21 4. IDaaSの課題 つまり、SaaSがまだ様子見状態で、IDaaSはまだまだ様子見状態 が、一方で①ISMSを整備している大学や、②学内より学外が安全という 考えを持つ大学など、SaaS利用に積極的な大学も増えている 他の大学も利用しているセキュアなSaaSであれば利用したい 他の大学も利用している実績のあるSaaSであれば利用したい 実績のあるSaaSを統合管理できるIDaaS セキュアなSaaSをさらにセキュアに 利用するためのセキュアなIDaaS 目的 目的 手段 手段
23.
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved.22 4. IDaaSの課題 ・まだまだ様子見状態もかなり佳境 SaaS有効活用に役立つ情報を発信する ~他の大学のSaaS/IDaaS利用状況の提供 AXIES認証 連携部会 大学の認証基盤要求にマッチし、実績ある SaaSをセキュアに利用するためのIDaaS整備 EXGENの IDaaS戦略 2016.12.15(木) 9:00~10:30 C会場 (1F Room H) [TC1]アカデミックIDaaSの概要とExtic
Download