タグ

openamに関するrakinoのブックマーク (30)

  • OpenAM 13.0.0がリリースされました

    2016年1月27日にOpenAM 13.0.0がリリースされました。ということで、リリースノートに記載されている新機能を日語で紹介します。 ※一部、原文と内容を変えています。原文は以下にあります。 https://backstage.forgerock.com/#!/docs/openam/13.0.0/release-notes/chap-whats-new このリリースでは、次の拡張機能が導入されています: ForgeRock オーセンティケータアプリと認証モジュール iOSとAndroid用のオーセンティケータモバイルアプリと、それが生成したワンタイムパスワード(OTP)を検証する認証モジュール「ForgeRockオーセンティケータ(OATH)認証モジュール」が導入されました。この2つを連携することで、強力な多要素認証が実現できます。 このモバイルアプリは、デバイスの紛失や盗難が

    OpenAM 13.0.0がリリースされました
  • OpenSSO&OpenAMコンソーシアム

    【お知らせ】 OpenAMを維持・発展させ、さらに普及させていく理念にご賛同してい頂ける企業様を募集しています。開発ワーキンググループやユーザーワーキンググループなど各チームでの情報交換会などもございます。 是非、お気軽に応募ください。 →クリック(https://www.openam.jp/info) ------------------------------------------------------------------------------------ OpenAMコンソーシアムは、オープンソースのシングルサインオン製品であるOpenSSOと、その後継製品であるOpenAMの普及促進や情報交換を目的とした任意団体です。 -----------------------------------------------------------------------------

  • [Office365/AzureAD]OpenAMとのID連携①

    <samlp:Response xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol" ID="s20964a4b3df745e7880a0f3415b3215d3f5b2946c" InResponseTo="_996b8521-70a0-49b1-809c-c98aba209315" Version="2.0" IssueInstant="2014-11-17T14:20:51Z" Destination="https://login.microsoftonline.com/login.srf" > <saml:Issuer xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion">http://openam.example.net:8080/OpenAM-11.0.0</saml:Issuer>

    [Office365/AzureAD]OpenAMとのID連携①
  • SSL 3.0 に関する脆弱性「POODLE」対策について - Open Source Solution Technology Corporation

    該当の製品を導入されているお客様は、以下に示すそれぞれの製品ごとの対応策を実施していただき、 SSL 3.0 を無効にしていただきますようお願いいたします。 なお、 Unicorn ID Manager 、 ThothLink 、 Chimera Search 及び Mailman に関しては、 Apache HTTPD の設定を修正してください。

  • 最新のOpenAMを導入してOpenID Connect ServerとClientを実装する(前夜) | 天上TENGA唯我独尊

    昨日、次世代フェデレーションプロトコルであるOpenID Connectが遂にコミットしたようだ。 画像は大好きな西島亜希ちゃんにワシの股間がコミットした瞬間を捉えたものである。 それに伴いかどうかは分からんが、OpenAMにも標準でOpenID Connectの機能が導入された模様。 そこで今回は、廉価で体験できるOSSを利用してOpenID Connectのサーバサイドの構築手順、クライアントサイドの実装サンプルを紹介する。 いきなりインストールの手順からブッこんでいくのも多少味気ないので、まずはビジョナリーからだ。 -認証認可連携とは何なのか- もしこんな質問を受けたらなんて答えるだろうか? 「安心安全のログインシステムを構築するには、どうすればよいですか?」 このご時世、模範解答は決まっている、「自分でログインシステムを作らないこと」だ。 多くの方がご存知のとおり、インタ

    最新のOpenAMを導入してOpenID Connect ServerとClientを実装する(前夜) | 天上TENGA唯我独尊
  • Google Authenticator and OpenAM - OpenAM - Confluence

    Created by Unknown User (warren.strange@forgerock.com), last modified by Unknown User (cheechong) on Sep 11, 2013 Please see this link for the original article: http://blog.warrenstrange.com/2013/08/forgerock-openam-and-google.html OpenAM provides built in support for OATH authentication (not to be confused with OAuth, which is a different kettle of fish altogether). OATH defines an open standard

  • OpenAM(OpenSSO) のご紹介

    Copyright © 2011 Open Source Solution Technology Corporation All Rights Reserved. - 1 - 学認 学認Shibboleth Shibbolethと とOpenAM OpenAMを連携させて を連携させて 学外と学内をシングルサインオン 学外と学内をシングルサインオン オープンソース・ソリューション・テクノロジ株式会社 Copyright © 2011 Open Source Solution Technology Corporation All Rights Reserved. - 2 - 目次  会社紹介  OpenAMのご紹介 – 概要、開発の歴史 – シングルサインオン方式 – 認証方式(認証連鎖による多様素認証) – レルムによるユーザー管理 – 冗長化 – 導入事例  学術認証フェデレーショ

  • 不正ログインを食い止めろ! OpenAMで認証強化

    不正ログインをい止めろ! OpenAMで認証強化:OSSによるアイデンティティ管理(2)(1/2 ページ) 多発するパスワードリスト攻撃による不正ログインに対しては、リスクベース認証やワンタイムパスワード認証を含む多要素認証が効果的です。今回はオープンソースのアクセス管理ソフトウェアであるOpenAMの概要と、OpenAMが提供するリスクベース認証(アダプティブリスク認証、デバイスプリント認証)、ワンタイムパスワード認証(OATH/YubiKey認証)について解説します。 連載目次 不正ログインに対して今できること 2013年に入ってから多発しているパスワードの使い回しを狙った不正アクセス(不正ログイン)は、半年近く経った今も継続して発生しています。このような状況を受け、「パスワードを使った認証は限界」といった声も聞かれるようになっていますが、パスワードを使わない新しい認証方式を今すぐ全

    不正ログインを食い止めろ! OpenAMで認証強化
    rakino
    rakino 2014/01/25
    リスクベース認証もできるのか。OpenAMよさそうだなぁ・・・。
  • ニュースリリース:2012年10月5日:日立

    印刷される方はこちらをご覧ください(PDF形式、352kバイト) このニュースリリース記載の情報(製品価格、製品仕様、サービスの内容、発売日、お問い合わせ先、URL等)は、発表日現在の情報です。予告なしに変更され、検索日と情報が異なる可能性もありますので、あらかじめご了承ください。なお、最新のお問い合わせ先は、お問い合わせ一覧をご覧下さい。 2012年10月5日 学校法人福岡大学 株式会社日立製作所 福岡大学がハイブリット型シングルサインオンに対応した 認証基盤システムの全面稼動を開始 大学や研究機関の共通認証基盤「学術認証フェデレーション」にも対応 学校法人福岡大学(学長:衛藤 卓也/以下、福岡大学)は、このたび、ハイブリット型シングルサインオンに対応した認証基盤システム(以下、システム)を構築し、2012年10月1日から全面稼働を開始しました。システムにより福岡大学は、学生ならびに

    rakino
    rakino 2012/10/05
    福岡大学がハイブリット型シングルサインオンに対応した認証基盤システムの全面稼動を開始
  • ForgeRock - OpenAM | ForgeRock

    Ping makes best-in-class user registration, onboarding, sign-in, profile management, account recovery, and anything identity easy: Flow templates for best-in-class IAM Drag & drop integrations Optimize with A/B testing Go fast with Implementation accelerators Together at last The Ping Identity Platform is your one-stop shop for managing identities, access, and governance. Extraordinary experiences

    ForgeRock - OpenAM | ForgeRock