AXIOLEでエクスジェン・ネットワークス社と連携/「AXIOLE+IdP」と「LDAP Manager」をパッケージ化
エクスジェン・ネットワークスの「LDAP Manager」との連携を開始し、異なるシステム間でのSSOを実現するAXIOLEのShibboleth IdP機能を、統合ID管理システムと一体となったパッケージとして提供できることに。
【Press Release】
2012年3月14日
株式会社ネットスプリング
エクスジェン・ネットワークス社と連携
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
認証アプライアンスサーバ「AXIOLE+IdP」とLDAP Managerをパッケージ化
株式会社ネットスプリング(本社:東京都港区、代表取締役社長:西武 進)は、相互認証連携システム「Shibboleth」への対応を開始し、異なるシステム間でのシングルサインオン(以降:SSO)を実現する機能Shibboleth IdP(Identity Provider)の提供を開始するとともに、エクスジェン・ネットワークス株式会社(本社:東京都千代田区、代表取締役社長:江川 淳一)のID統合管理ソフトウエア製品:LDAP Managerとの連携を発表します。
AXIOLEのShibboleth IdPオプション機能とAXIOLEのユーザリポジトリをLDAP Managerから制御することにより、組織内外の各Webアプリケーション間で認証連携によるシングルサインオンシステムと、統合ID管理システムが、一つのパッケージ形態で提供されます。
本パッケージは2012年3月中に出荷開始予定のエクスジェン社製LDAP Manager 5.5のリリース開始とともにエクスジェン社より提供されます。LDAP Manager 5.5ではID情報のマスターデータベースであるLDAPサーバとしてAXIOLEをサポートしたので、本パッケージはIdP利用に関わらず企業、組織内のID統合管理システムとしても利用可能です。
図【LDAP Manager + AXIOLE構成概要】
※添付画像データをご参照願います。
Shibbolethによるシングルサインオン機能
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
Shibbolethは、米国の産官学協同による次世代インターネット研究開発プロジェクト「Internet2」から生まれた仕様で、SAML(Security Assertion Markup Language)をベースとするWeb SSOの仕様です。SAMLをベースにしていることにより企業ユースで増加しているGoogleAppsやSalesForce.COM等のクラウドアプリケーションのSSO機能も利用することが可能になります。
AXIOLE+IdPとLDAP Managerのパッケージ化によるメリット
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ShibbolethによるSSO機能を利用するには、Identity Provider(IdP)の構
築が必要です。また、IdP自身はユーザ情報を持たないため、LDAP等のユーザリポジトリと連携する必要があります。AXIOLEでは、本来提供しているLDAPベースの機能をユーザリポジトリとし、さらに装置内にIdP機能も動作させることができるため、サーバ機器を増やすことなくIdP環境の構築とユーザリポジトリとの連携までを容易に実現できます。
また、今回LDAP Managerとのパッケージ化により、ActiveDirectoryやOpenLDAP等で構築された別のリポジトリとのきめ細やかな連携や多様かつ複雑な連携が可能となります。様々なクラウド利用に対する種々のハードルが増す中で、AXIOLE+IdPとLDAPマネージャーのパッケージ化により大学・研究所や企業ユースでのID管理での対応を迅速に展開することが可能になります。
■AXIOLE「Shibboleth IdPオプション」の主な機能
●連盟“フェデレーション”内でのWeb認証機能とWebアプリケーション間シングルサインオン機能
●Shibboleth向け(GakuNin推奨)属性等の定義を標準提供
●利用可能なWebアプリケーションの自動更新機能
●Stored ID(persistent-id)認証識別情報の利用および管理
●IdPログ管理
●IdP機能の冗長化が可能
<その他の機能>
●外部のリポジトリ(LDAPやActiveDirectory等)参照によるIdP専用アプライアンス化が可能
●専用のIdP認証画面
IdP認証時にはAXIOLE専用の認証画面が表示され、新たな認証ページの構築は不要
●一括バックアップ・リストア機能
AXIOLEおよびIdP等の設定情報の一括バックアップ・リストア機能の提供
●IdP用に独立したネットワークインタフェースの利用が可能
■AXIOLEの特長・機能
・LDAPベースの認証基盤を1Uのアプライアンス形態で提供
・スキーマ属性等DB設計が不要
・日本語WebUIベースの管理システムおよびエンドユーザ向け機能を提供
・RADIUSプロトコルにも対応
・ActiveDirectoryとID同期が可能
・AXIOLE 2台による冗長構成が可能
【オプション機能】
・「LDAPスキーマオプション」
汎用的なLDAP機能を提供(有償)
・「クラウド連携オプション(Google Apps連携オプション)」
AXIOLEとGoogle Apps間のID同期機能を提供(有償)
AXIOLE製品ホームページhttp://www.axiole.jp/
【LDAPマネージャーについて】
エクスジェン・ネットワークスのLDAP Managerは、認証に特化した高速な検索性能に加え、柔軟な属性設定に対応可能なLDAPサーバを一元管理用のメタディレクトリサーバに据え、ユーザ情報統合の基本機能と豊富なメンテナンス用プログラム群を標準構成でご提供する、セキュリティシステム構築のための運用管理ツールです。
メタディレクトリに集約されたユーザ情報は、プラグインオプションを通してActive DirectoryやRDB上のユーザ情報へ自動反映。LDAPに対しては、CSVファイルからの一括メンテナンス機能、利用者/管理者それぞれ専用のGUIからのリアルタイムメンテナンス機能を通じて情報を登録、これにパスワード期限切れ警告メール送信等の定期メンテナンスツールを加え、ID情報管理のあらゆる場面に対応が可能です。
【株式会社エクスジェン・ネットワークス 会社概要】
・本社所在地:東京都千代田区神田小川町1-1 山城ビル3F
・代表者:代表取締役社長江川 淳一(えがわじゅんいち)
・設立:2000年8月
・資本金:1,000万円
・事業内容:コンピュータソフトウエアの開発・販売業務
情報ネットワークシステムに関するコンサルティング
・URL:http://www.exgen.co.jp/
【株式会社ネットスプリング 会社概要】
・本社所在地:東京都港区三田3-12-16 山光ビル2F
・代表者:代表取締役社長兼最高経営責任者 西武 進(にしたけすすむ)
・設立:2000年3月
・資本金:8,075万円
・事業内容:ネットワーク関連製品の企画・開発・販売
・URL:http://www.netspring.co.jp/
【本件に関するお問い合わせ先】
株式会社ネットスプリング マーケティング部
TEL:03-5440-7337 E-mail:info@netspring.co.jp
【報道関係のお問い合わせ先】
株式会社ネットスプリング 広報代理(株)アルサープ 担当:河端
TEL:03-5297-8808 E-mail:netspring-pr@alsarpp.co.jp
《関連URL》
http://www.axiole.jp/
http://www.exgen.co.jp/
http://www.netspring.co.jp/
2012年3月14日
株式会社ネットスプリング
エクスジェン・ネットワークス社と連携
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
認証アプライアンスサーバ「AXIOLE+IdP」とLDAP Managerをパッケージ化
株式会社ネットスプリング(本社:東京都港区、代表取締役社長:西武 進)は、相互認証連携システム「Shibboleth」への対応を開始し、異なるシステム間でのシングルサインオン(以降:SSO)を実現する機能Shibboleth IdP(Identity Provider)の提供を開始するとともに、エクスジェン・ネットワークス株式会社(本社:東京都千代田区、代表取締役社長:江川 淳一)のID統合管理ソフトウエア製品:LDAP Managerとの連携を発表します。
AXIOLEのShibboleth IdPオプション機能とAXIOLEのユーザリポジトリをLDAP Managerから制御することにより、組織内外の各Webアプリケーション間で認証連携によるシングルサインオンシステムと、統合ID管理システムが、一つのパッケージ形態で提供されます。
本パッケージは2012年3月中に出荷開始予定のエクスジェン社製LDAP Manager 5.5のリリース開始とともにエクスジェン社より提供されます。LDAP Manager 5.5ではID情報のマスターデータベースであるLDAPサーバとしてAXIOLEをサポートしたので、本パッケージはIdP利用に関わらず企業、組織内のID統合管理システムとしても利用可能です。
図【LDAP Manager + AXIOLE構成概要】
※添付画像データをご参照願います。
Shibbolethによるシングルサインオン機能
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
Shibbolethは、米国の産官学協同による次世代インターネット研究開発プロジェクト「Internet2」から生まれた仕様で、SAML(Security Assertion Markup Language)をベースとするWeb SSOの仕様です。SAMLをベースにしていることにより企業ユースで増加しているGoogleAppsやSalesForce.COM等のクラウドアプリケーションのSSO機能も利用することが可能になります。
AXIOLE+IdPとLDAP Managerのパッケージ化によるメリット
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ShibbolethによるSSO機能を利用するには、Identity Provider(IdP)の構
築が必要です。また、IdP自身はユーザ情報を持たないため、LDAP等のユーザリポジトリと連携する必要があります。AXIOLEでは、本来提供しているLDAPベースの機能をユーザリポジトリとし、さらに装置内にIdP機能も動作させることができるため、サーバ機器を増やすことなくIdP環境の構築とユーザリポジトリとの連携までを容易に実現できます。
また、今回LDAP Managerとのパッケージ化により、ActiveDirectoryやOpenLDAP等で構築された別のリポジトリとのきめ細やかな連携や多様かつ複雑な連携が可能となります。様々なクラウド利用に対する種々のハードルが増す中で、AXIOLE+IdPとLDAPマネージャーのパッケージ化により大学・研究所や企業ユースでのID管理での対応を迅速に展開することが可能になります。
■AXIOLE「Shibboleth IdPオプション」の主な機能
●連盟“フェデレーション”内でのWeb認証機能とWebアプリケーション間シングルサインオン機能
●Shibboleth向け(GakuNin推奨)属性等の定義を標準提供
●利用可能なWebアプリケーションの自動更新機能
●Stored ID(persistent-id)認証識別情報の利用および管理
●IdPログ管理
●IdP機能の冗長化が可能
<その他の機能>
●外部のリポジトリ(LDAPやActiveDirectory等)参照によるIdP専用アプライアンス化が可能
●専用のIdP認証画面
IdP認証時にはAXIOLE専用の認証画面が表示され、新たな認証ページの構築は不要
●一括バックアップ・リストア機能
AXIOLEおよびIdP等の設定情報の一括バックアップ・リストア機能の提供
●IdP用に独立したネットワークインタフェースの利用が可能
■AXIOLEの特長・機能
・LDAPベースの認証基盤を1Uのアプライアンス形態で提供
・スキーマ属性等DB設計が不要
・日本語WebUIベースの管理システムおよびエンドユーザ向け機能を提供
・RADIUSプロトコルにも対応
・ActiveDirectoryとID同期が可能
・AXIOLE 2台による冗長構成が可能
【オプション機能】
・「LDAPスキーマオプション」
汎用的なLDAP機能を提供(有償)
・「クラウド連携オプション(Google Apps連携オプション)」
AXIOLEとGoogle Apps間のID同期機能を提供(有償)
AXIOLE製品ホームページhttp://www.axiole.jp/
【LDAPマネージャーについて】
エクスジェン・ネットワークスのLDAP Managerは、認証に特化した高速な検索性能に加え、柔軟な属性設定に対応可能なLDAPサーバを一元管理用のメタディレクトリサーバに据え、ユーザ情報統合の基本機能と豊富なメンテナンス用プログラム群を標準構成でご提供する、セキュリティシステム構築のための運用管理ツールです。
メタディレクトリに集約されたユーザ情報は、プラグインオプションを通してActive DirectoryやRDB上のユーザ情報へ自動反映。LDAPに対しては、CSVファイルからの一括メンテナンス機能、利用者/管理者それぞれ専用のGUIからのリアルタイムメンテナンス機能を通じて情報を登録、これにパスワード期限切れ警告メール送信等の定期メンテナンスツールを加え、ID情報管理のあらゆる場面に対応が可能です。
【株式会社エクスジェン・ネットワークス 会社概要】
・本社所在地:東京都千代田区神田小川町1-1 山城ビル3F
・代表者:代表取締役社長江川 淳一(えがわじゅんいち)
・設立:2000年8月
・資本金:1,000万円
・事業内容:コンピュータソフトウエアの開発・販売業務
情報ネットワークシステムに関するコンサルティング
・URL:http://www.exgen.co.jp/
【株式会社ネットスプリング 会社概要】
・本社所在地:東京都港区三田3-12-16 山光ビル2F
・代表者:代表取締役社長兼最高経営責任者 西武 進(にしたけすすむ)
・設立:2000年3月
・資本金:8,075万円
・事業内容:ネットワーク関連製品の企画・開発・販売
・URL:http://www.netspring.co.jp/
【本件に関するお問い合わせ先】
株式会社ネットスプリング マーケティング部
TEL:03-5440-7337 E-mail:info@netspring.co.jp
【報道関係のお問い合わせ先】
株式会社ネットスプリング 広報代理(株)アルサープ 担当:河端
TEL:03-5297-8808 E-mail:netspring-pr@alsarpp.co.jp
《関連URL》
http://www.axiole.jp/
http://www.exgen.co.jp/
http://www.netspring.co.jp/