 |
≫ |
|
 |
 |
|
|
 |
|
|
 |
| ※HP IceWall SSO は株式会社SCCとの共同開発製品です。 |
|
 |
( Last Update : 2013.3.29 )
 |
 |
| HP IceWall Federation及びHP IceWall Federation Agentは、パブリッククラウドやプライベートクラウド環境で認証連携を実現するソリューションを提供しています。 |
|
 |
 |
 |
| ・ |
HP IceWall Federation
認証連携におけるIdP*機能を提供します。
*Idp…Identity Providerの略。IDを管理して認証を行うサイト。 |
 |
| ・ |
HP IceWall Federation Agent
機認証連携におけるSP*機能を提供します。
*SP…Service Providerの略。サービスを提供するサイト。 |
|
 |
 |
 |
HP IceWall Federationは、認証連携におけるIdP機能を提供するものです。
下記の「接続確認できているサービス」以外でも、SAML 2.0に対応しているSaaS型サービスであればHP IceWall FederationのSPとして接続することは可能です。
但し事前の接続検証が必要となります。
必要に応じて接続検証の支援も可能ですので、接続を希望されるサービスがございましたら以下のフォームよりご連絡下さい。
≫ HP IceWall SSO 見積り・資料請求フォーム
※「ご希望の資料」設問で「その他」をチェックいただいた上で、「お問い合わせ・通信欄」にご希望内容をご記入ください。
 |
 |
SPとして接続が確認できているサービス(2012年11月現在)
- GoogleApps
- Salesforce
- ADFS2.0
- IceWall Federation Agent
- ASP.NET(ADFS2.0を経由せずに、ASP.NET上のWIF※から、HP IceWall Federationへ認証連携)
- Windows Azure(ADFS2.0を経由せずに、ASP.NET上のWIF※から、HP IceWall Federationへ認証連携)
- SharePoint(ADFS2.0を経由せずに、HP IceWall Federationへ認証連携)
- OpenAM(OpenSSO)のFedlet
- ShibbolethのSP
※ WIF: Windows Identity Foundation
|
 |
 |
|
 |
 |
 |
更にコストを抑えサイト間認証連携を実現することができるようになりました! |
 |
 |
 |
 |
■2012年3月1日付にて、HP IceWall SSOのライセンスおよび保守契約内容に、HP IceWall Federationが含まれるようになりました。本変更により、HP IceWall SSO 10.0を購入いただいたお客様は、別途ライセンスを購入せずにHP IceWall Federation 3.0をご使用いただけるようになりました。
≫ 価格に関しての詳細はこちらをご参照ください。
※パブリッククラウドサービスにだけ接続可能なお得なライセンスもございます。
詳細はこちらへお問い合わせください。 |
 |
 |
 |
■HP IceWall Federation 基本構成図
HP IceWall Federationを利用してIdPサイトを構築する際の基本的な構成です。 |
 |
 |
 |
 |
 |
| ※ |
本構成ではHP IceWall SSOのバックエンドにIceWall Federationサーバーが配置されていますが、HP IceWall SSOのServlet Agentを使用して構成することもできます。 |
| ※ |
HP IceWall FederationをHP IceWall SSOと同一サーバー上で稼働させることも可能です。 |
|
 |
 |
 |
HP IceWall Federation Agentは認証連携におけるSP機能を提供するものです。
Webサーバーを容易にSP化させるためのエージェント機能を提供します。
- 本モジュールをインストールしたアプリケーションはSAML SP(Service Provider)となります。
- 連携可能なIDPで認証したユーザーに対しセッションを発行し、HP IceWall Federation Agentを導入したアプリケーションへのアクセスを許可します。
- 連携可能なIDPは以下の通りです。
- HP IceWall FederationのIDP
- OpenAM(OpenSSO)のIDP
- ShibbolethのIDP
|
 |
 |
 |
■HP IceWall Federation Agent基本構成図
SPでユーザー情報は保持せず、IdPから送られる認証結果やユーザー情報をもとにアプリケーションを利用する場合の基本構成例です。 |
 |
 |
 |
 |
 |
 |
 |
■HP IceWall Federation Agent応用構成例 SPでもユーザー情報を保持し、IdPから受け取る認証結果とは別に、SP側で管理されたユーザー情報を使用してアプリケーションを利用する場合の応用構成例です。 |
 |
 |
 |
 |
 |
|
 |
 |
 |
 |
 |
|