Jump to content 日本-日本語
日本HPホーム 製品 & サービス サポート & ドライバー ソリューション ご購入方法
≫  お問い合わせ
日本HPホーム
ソフトウェア  >  セキュリティ

HP IceWall Federation

HP IceWall Federationとは

HP IceWall Federation

HP IceWall Federationとは
クラウド・サイト間認証連携とは
HP IceWall Federationとは⁄基本構成図
製品諸元
動作環境
参考価格
関連情報
ソリューション連携
技術レポート
IceWallニュース
デモセンター
イベント・セミナー情報
関連製品
HP IceWall ソフトウェア
HP IceWall SSO
HP IceWall Identity Manager
HP IceWall MCRP
HP IceWall Remote Configuration Manager
HP IceWall File Manager
お問い合わせ・資料請求
お問い合わせ
お見積もり・資料請求
パートナー一覧
HP IceWall Federation(English)
IceWallサイトマップ
日本HP セキュリティページ
日本HP メールニュース
日本HP サイトマップ
IceWallについてのお問い合わせ 0120-436-555
クライアントサーバーアプリケーションへのシングルサインオンも実現
※HP IceWall SSO は株式会社SCCとの共同開発製品です。
コンテンツに進む
( Last Update : 2013.3.29 )

≫ クラウド・サイト間
認証連携とは

HP IceWall
Federation/HP
IceWall Agent


HP IceWall Federation・HP IceWall Federation Agent

HP IceWall Federation及びHP IceWall Federation Agentは、パブリッククラウドやプライベートクラウド環境で認証連携を実現するソリューションを提供しています。
HP IceWall Federation
認証連携におけるIdP*機能を提供します。
*Idp…Identity Providerの略。IDを管理して認証を行うサイト。
HP IceWall Federation Agent
機認証連携におけるSP*機能を提供します。
*SP…Service Providerの略。サービスを提供するサイト。
ソリューション全体図

HP IceWall Federationとは

HP IceWall Federationは、認証連携におけるIdP機能を提供するものです。

下記の「接続確認できているサービス」以外でも、SAML 2.0に対応しているSaaS型サービスであればHP IceWall FederationのSPとして接続することは可能です。
但し事前の接続検証が必要となります。
必要に応じて接続検証の支援も可能ですので、接続を希望されるサービスがございましたら以下のフォームよりご連絡下さい。
HP IceWall SSO 見積り・資料請求フォーム
※「ご希望の資料」設問で「その他」をチェックいただいた上で、「お問い合わせ・通信欄」にご希望内容をご記入ください。

SPとして接続が確認できているサービス(2012年11月現在)
  • GoogleApps
  • Salesforce
  • ADFS2.0
  • IceWall Federation Agent
  • ASP.NET(ADFS2.0を経由せずに、ASP.NET上のWIFから、HP IceWall Federationへ認証連携)
  • Windows Azure(ADFS2.0を経由せずに、ASP.NET上のWIFから、HP IceWall Federationへ認証連携)
  • SharePoint(ADFS2.0を経由せずに、HP IceWall Federationへ認証連携)
  • OpenAM(OpenSSO)のFedlet
  • ShibbolethのSP
※ WIF: Windows Identity Foundation

更にコストを抑えサイト間認証連携を実現することができるようになりました!

■2012年3月1日付にて、HP IceWall SSOのライセンスおよび保守契約内容に、HP IceWall Federationが含まれるようになりました。本変更により、HP IceWall SSO 10.0を購入いただいたお客様は、別途ライセンスを購入せずにHP IceWall Federation 3.0をご使用いただけるようになりました。

価格に関しての詳細はこちらをご参照ください。

※パブリッククラウドサービスにだけ接続可能なお得なライセンスもございます。
詳細はこちらへお問い合わせください。
■HP IceWall Federation 基本構成図
HP IceWall Federationを利用してIdPサイトを構築する際の基本的な構成です。
HP IceWall Federation 基本構成図
本構成ではHP IceWall SSOのバックエンドにIceWall Federationサーバーが配置されていますが、HP IceWall SSOのServlet Agentを使用して構成することもできます。
HP IceWall FederationをHP IceWall SSOと同一サーバー上で稼働させることも可能です。

HP IceWall Federation Agentとは

HP IceWall Federation Agentは認証連携におけるSP機能を提供するものです。
Webサーバーを容易にSP化させるためのエージェント機能を提供します。
  • 本モジュールをインストールしたアプリケーションはSAML SP(Service Provider)となります。
  • 連携可能なIDPで認証したユーザーに対しセッションを発行し、HP IceWall Federation Agentを導入したアプリケーションへのアクセスを許可します。
  • 連携可能なIDPは以下の通りです。
    • HP IceWall FederationのIDP
    • OpenAM(OpenSSO)のIDP
    • ShibbolethのIDP
■HP IceWall Federation Agent基本構成図
SPでユーザー情報は保持せず、IdPから送られる認証結果やユーザー情報をもとにアプリケーションを利用する場合の基本構成例です。
HP IceWall Federation Agent基本構成図
■HP IceWall Federation Agent応用構成例
SPでもユーザー情報を保持し、IdPから受け取る認証結果とは別に、 SP側で管理されたユーザー情報を使用してアプリケーションを利用する場合の応用構成例です。
HP IceWall Federation Agent応用構成例
このページのトップへ
印刷用画面へ印刷用画面へ
プライバシー ご利用条件・免責事項 ウェブマスターに連絡