SlideShare a Scribd company logo
AWSをより安全に
使うためのID管理
自己紹介
• 株式会社サーバーワークス
• 宮澤 慶
• 情報システム課
• OneLogin エバンジェリスト(非公式)
2
目次
•ID管理の課題(AWS以外も)
•より良く使うための機能
•まとめ
3
ID管理の課題
• ID管理の課題
• シングル・サイン・オン
• SAMLとは
4
IDの課題
さまざまなデバイスから、クラウドサービスを利用
多数のクラウドサービスを利用することで、ID管理が煩雑
共通的なポリシーの適用ができず、ガバナンスが低下
OneLogin opsjaws_20160927
OneLogin サービス機能
シングルサインオン(SSO)
ディレクトリサービス連携 多要素認証(MFA)
ユーザープロビジョニング
アプリケーション毎のID/パスワードを覚える必要が
無く、複数の業務システムへのサインオンを、ワンク
リックで実現します
Active DirectoryやLDAPとOneLoginを連携
させることで、アクセス権の集中管理が可能で
す。
OneLoginは自動でユーザーの追加、変更をア
プリケーションごとにプロビジョニングします
PKI証明書やモバイルOTP(ワンタイムパスワー
ド)を利用することで、より強固なセキュリティを
実現できます
パスワード運用
各アプリケーションのパスワードを一般ユーザー
に教える必要がなくなります
レポート
ユーザーのログイン履歴、アプリケーションの起動
履歴などを簡単な手順で把握することができます
OneLogin サービス機能
シングルサインオン(SSO)
ディレクトリサービス連携 多要素認証(MFA)
ユーザープロビジョニング
アプリケーション毎のID/パスワードを覚える必要が
無く、複数の業務システムへのサインオンを、ワンク
リックで実現します
Active DirectoryやLDAPとOneLoginを連携
させることで、アクセス権の集中管理が可能で
す。
OneLoginは自動でユーザーの追加、変更をア
プリケーションごとにプロビジョニングします
PKI証明書やモバイルOTP(ワンタイムパスワー
ド)を利用することで、より強固なセキュリティを
実現できます
パスワード運用
各アプリケーションのパスワードを一般ユーザー
に教える必要がなくなります
レポート
ユーザーのログイン履歴、アプリケーションの起動
履歴などを簡単な手順で把握することができます
シングル・サイン・オン(SSO)
• 1つのIDを利用して複数のサービスをログイン
• 一元管理により共通パスワードポリシーを適用
• 管理者側でパスワード管理可能
9
Single Sign-On(SSO)
• 代理入力
• SAML
10
代理入力
11
• OneLoginの機能で、ログインフォームに代理入力
SAMLとは
• 主に企業用途で使われるID連携プロトコル
• 2000年代前半に登場
• シングルサインオンの分野で伸びてきた
• エンタープライズでのID連携としての実績
• IdPからSPにIDやその属性情報を送る
• IdP Identity Provider (ID情報を送る側)
• SP Service Provider (ID情報をもらってサービスを提供
する側)
12
AWSへのSAML
• ユーザーはOneLoginのユーザー名でAWSへログイン
• 権限はSAML用に用意したIAM Roleを利用
• CloudTrailでユーザーごとの証跡管理が可能
13
利用イメージ
14
CloudTrail & Configを利用して、AWS環境の
リソース操作ログを一元管理する。
(誰がAWSリソースを変更したか証跡保存が可能)
AWS Management
Console
IAM
IAM Role
#操作要求
AWS利用者
#認証要求
(ID/Pass+MFA)
#認証要求
(SAML)
#認可要求
(IAM Role)
CloudTrail Config S3
#操作記録
SAML認証のため、AWSマネージメントコンソールへ
ユーザーの直接ログインを禁止できる
(ID/Pass認証よりセキュアにAWSを利用可能)
#操作ログ保存
#権限確認
より良く使うための機能
• 多要素認証
• 既存ディレクトリとの連携
• コンプライアンス
15
多要素認証
• さまざまなモバイルアプリを利用可能
16
さまざまなMFAデバイスが利用可能
• OneLogin OTP
• Google Authenticator
• Symantec VIP
• YubiKey
17
ディレクトリ連携
18
Account Sync
• 既存のADのアカウント情報をOneLoginへ同期可能
• LDAP, Google Apps, or Workdayにも対応
• Active Directoryの場合リアルタイム同期が可能
Active Directory 連携
19
コンプライアンス
20
• 集中監査型証跡
• すべてのユーザーの変更とアクティビティを記録
• 後追いで監査が容易
• BIツールで可視化
例:AWSアカウントアクセス
21
BIツールで可視化
22
BIツールで可視化
23
まとめ
•SSOでシンプルにID管理
•MFAを利用してより強固に
•既存ディレクトリと連携
24
参考資料
• https://eskade20.wordpress.com/category/
onelogin/
• http://aws.typepad.com/aws_partner_sa/2
016/07/opsjaws-try-ops-with-onelogin-
1.html
• https://support.onelogin.com/hc/en-us
25

More Related Content

PPTX
Active directoryと認証・認可
PDF
ID Managementワークショップ Azure AD SaaS 連携 Tips & Tricks_第2回全体ミーティング
PDF
20171201_01_idsi_現状の認証システムに関連する機能
PDF
AzureAD 最新情報とAzureAD B2Bの使い方_ID-based Security イニシアティブ 第4回全体ミーティング
PDF
Sec004 cloud first、_mobile_first_におけるid
PPTX
Azure Active Directory 1枚資料 20151125版
PDF
20171011_最新のハイブリッドID管理基盤パターン
PDF
Sec002 office 365_で実現する一歩
Active directoryと認証・認可
ID Managementワークショップ Azure AD SaaS 連携 Tips & Tricks_第2回全体ミーティング
20171201_01_idsi_現状の認証システムに関連する機能
AzureAD 最新情報とAzureAD B2Bの使い方_ID-based Security イニシアティブ 第4回全体ミーティング
Sec004 cloud first、_mobile_first_におけるid
Azure Active Directory 1枚資料 20151125版
20171011_最新のハイブリッドID管理基盤パターン
Sec002 office 365_で実現する一歩

What's hot (20)

PPTX
Azure ad saas integration tips and tricks 20180227
PDF
One login さばわのわ_20170808
PDF
ADFS With Cloud Service ~シングルサインオン最新手法~
PDF
Windows 10 の新機能 Azure AD Domain Join とは
PDF
ADFS の vNext
PDF
Office365のための多要素認証
PDF
Windows Azure Active Directory for your cloud applications
PDF
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
PPTX
GoAzure 2015 Azure AD for Developers
PDF
Active Directory 最新情報 2012.8.31 暫定版
PDF
ADFS クレームルール言語 Deep Dive
PDF
SaaS としての IDM の役割
PDF
【Open棟梁 汎用認証サイト】による認証ソリューション
PDF
ADFS+Office365によるセキュリティ強化~デバイス・多要素認証
PDF
Manage ADFS on Office365
PDF
Sec010 プロトコルマニア
PPTX
2014-08-30_aspnet-identity
PDF
Web appsとcleardbで作る簡単webサイト
PDF
Dynamic Access Control 解説編
PDF
Azure activedirectoryの最新機能の概要紹介
Azure ad saas integration tips and tricks 20180227
One login さばわのわ_20170808
ADFS With Cloud Service ~シングルサインオン最新手法~
Windows 10 の新機能 Azure AD Domain Join とは
ADFS の vNext
Office365のための多要素認証
Windows Azure Active Directory for your cloud applications
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
GoAzure 2015 Azure AD for Developers
Active Directory 最新情報 2012.8.31 暫定版
ADFS クレームルール言語 Deep Dive
SaaS としての IDM の役割
【Open棟梁 汎用認証サイト】による認証ソリューション
ADFS+Office365によるセキュリティ強化~デバイス・多要素認証
Manage ADFS on Office365
Sec010 プロトコルマニア
2014-08-30_aspnet-identity
Web appsとcleardbで作る簡単webサイト
Dynamic Access Control 解説編
Azure activedirectoryの最新機能の概要紹介
Ad

Viewers also liked (20)

PDF
АРХИТЕКТУРА И ДИЗАЙН ОБРАЗОВАТЕЛЬНЫХ ПРОСТРАНСТВ
PDF
서울과기대 플라타너스 서비스 디자인2
PPT
АРХИТЕКТУРА И ДИЗАЙН ОБРАЗОВАТЕЛЬНЫХ ПРОСТРАНСТВ
PPTX
Careers in fitness trainer
PPTX
Cibs presentation
PDF
Стратегические направления муниципальной политики в жилищной сфере (Институт ...
PPTX
EFFECT OF CARBONATED BEVERAGES AND SODIUM BICARBONATE ON
PDF
Komu przysługuje urlop szkoleniowy nr 21 gp
PDF
Uusiutuen eteenpäin - UNICEFin Helsingin vapaaehtoisryhmä
PDF
Visual Trends Guide 2017
PPTX
Lec 7 dna sequencing
PPTX
Asthma Attack – Causes And Prevention
PPTX
Bordeaux tramway. Service effectiveness and Urban integration, an example th...
PPTX
Sanger sequencing
PPT
Intelligent drug delivery system
PPT
Introduction mycology
PPTX
Bronchodilators and anti inflammatories
PPTX
Recycling agro wastes in building technology a greener alternative - deepak...
PPTX
Subcutaneous mycoses
PPT
Biotechnology and its application
АРХИТЕКТУРА И ДИЗАЙН ОБРАЗОВАТЕЛЬНЫХ ПРОСТРАНСТВ
서울과기대 플라타너스 서비스 디자인2
АРХИТЕКТУРА И ДИЗАЙН ОБРАЗОВАТЕЛЬНЫХ ПРОСТРАНСТВ
Careers in fitness trainer
Cibs presentation
Стратегические направления муниципальной политики в жилищной сфере (Институт ...
EFFECT OF CARBONATED BEVERAGES AND SODIUM BICARBONATE ON
Komu przysługuje urlop szkoleniowy nr 21 gp
Uusiutuen eteenpäin - UNICEFin Helsingin vapaaehtoisryhmä
Visual Trends Guide 2017
Lec 7 dna sequencing
Asthma Attack – Causes And Prevention
Bordeaux tramway. Service effectiveness and Urban integration, an example th...
Sanger sequencing
Intelligent drug delivery system
Introduction mycology
Bronchodilators and anti inflammatories
Recycling agro wastes in building technology a greener alternative - deepak...
Subcutaneous mycoses
Biotechnology and its application
Ad

Similar to OneLogin opsjaws_20160927 (20)

PDF
SecurityJAWS AWS Security Services Update 20200214
PDF
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
PDF
AlibabaCloudでのSAML(SSO)はAWSとは別物だったお話
PPTX
DeNA の AWS アカウント管理とセキュリティ監査自動化
PDF
20200722 AWS Black Belt Online Seminar AWSアカウント シングルサインオンの設計と運用
PDF
JAWS-UG CLI #27 LT ActiveDirectoryのユーザとパスワードでManagement Consoleにログインする
PDF
AWSでのセキュリティ運用 ~ IAM,VPCその他
PDF
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
PDF
ID管理/認証システム導入の理想と現実
PDF
AWSのセキュリティを考える!「AWS Well-Architected Tool」活用術セミナー セキュリティの柱を解説
PPT
20110125 idm wg-fujie
PPTX
シングルサインオンに触れてみてほしい
PPTX
OpenID ConnectとSCIMのエンタープライズ利用ガイドライン
PDF
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
PPTX
OpenID ConnectとSCIMによるエンタープライズでのID連携活用に向けて
PDF
【IVS CTO Night & Day】AWS Cloud Security
PPTX
AWSSummitTokyo2017 SRCセッション振り返り
PDF
20141111 明日の認証会議資料(寺田)
PDF
セキュリティ設計の頻出論点
SecurityJAWS AWS Security Services Update 20200214
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
AlibabaCloudでのSAML(SSO)はAWSとは別物だったお話
DeNA の AWS アカウント管理とセキュリティ監査自動化
20200722 AWS Black Belt Online Seminar AWSアカウント シングルサインオンの設計と運用
JAWS-UG CLI #27 LT ActiveDirectoryのユーザとパスワードでManagement Consoleにログインする
AWSでのセキュリティ運用 ~ IAM,VPCその他
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
ID管理/認証システム導入の理想と現実
AWSのセキュリティを考える!「AWS Well-Architected Tool」活用術セミナー セキュリティの柱を解説
20110125 idm wg-fujie
シングルサインオンに触れてみてほしい
OpenID ConnectとSCIMのエンタープライズ利用ガイドライン
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
OpenID ConnectとSCIMによるエンタープライズでのID連携活用に向けて
【IVS CTO Night & Day】AWS Cloud Security
AWSSummitTokyo2017 SRCセッション振り返り
20141111 明日の認証会議資料(寺田)
セキュリティ設計の頻出論点

More from 慶 宮澤 (9)

PDF
OneLogin qpstudy_20160716
PDF
Function of OneLogin
PDF
PDF
Introduction to OneLogin
PDF
JAWS-UG静岡-201504-public
PDF
WindowsServer_on_ec2_tips_public
PDF
jaws-ug_santo-iam
PDF
Introduction VMimport
PDF
Hybrid recoverypattern
OneLogin qpstudy_20160716
Function of OneLogin
Introduction to OneLogin
JAWS-UG静岡-201504-public
WindowsServer_on_ec2_tips_public
jaws-ug_santo-iam
Introduction VMimport
Hybrid recoverypattern

OneLogin opsjaws_20160927