 |
≫ |
|
 |
 |
|
|
 |
| ※HP IceWall SSO は株式会社SCCとの共同開発製品です。 |
|
 |
 |
|
 |
 |
| HP IceWall Quick File Store ( 以下、HP IceWall QFS) は、HP IceWall ファミリーに新しく加わったWebDAVファイルサーバソリューションです。本トピックでは、HP IceWall QFSについての簡単な説明と、HP IceWall SSOとHP IceWall QFSを組み合わせて利用した場合の効果について記述します。 |
| 内容としては、HP IceWall QFS の2種類の製品 |
| ・ |
Windows上で動作するクライアントプログラムとしての「 HP IceWall QFS クライアント版」 |
| ・ |
通常のブラウザからアクセス可能な「 HP IceWall QFS WebDAV プロキシ版(WDEP)」 |
| それぞれを、HP IceWall SSOと連携させた場合の効果となります。 |
本トピックでは、概略までに留め、実際の設定や、詳細な仕様に関しては、HP IceWall QFS のマニュアルをご参照ください。
マニュアルは以下Webサイトよりダウンロード頂けます。 |
| また、HP IceWall QFS に関する情報は、HP IceWall QFSサイトをご参照ください。 |
HP IceWall Quick File Store 2.0ニュースリリース内容は、下記URLよりご覧ください。
≫ニュースリリース |
| 日本HP、自社開発のWebDAVファイルサーバ・ソリューション「HP IceWall Quick File Store 2.0」を発売 |
|
| |
 |
 |
 |
| 例えば、 HP IceWall SSO アクセスコントロール設定ファイル (cert.acl) の例は以下の様になります。 |
|
http://wdep.hp.com/fw/wdep/BK1/Read/doc/eigyou=EIGYO1|EIGYO2
http://wdep.hp.com/fw/wdep/BK1/Write/doc/eigyou=EIGYO1
http://wdep.hp.com/fw/wdep/BK2/Read/doc/zentai=ALL |
| ここで、BK1,BK2などの文字列が、接続先の各WebDAVサーバを表します。また、/doc/eigyou,/doc/zentaiなどの文字列が各WebDAVサーバ内のディレクトリをあらわします。 |
| また、HP IceWall SSO とWDEPを連携させることにより、WDEPの各機能 ( ディレクトリ表示、ディレクトリ作成、アップロード、削除、ロック・アンロック、名前変更、コメント・フラグの変更 ) 毎にアクセス権限を付加することが可能となります。
|
| 同じくHP IceWall SSOのアクセスコントロールファイルの例で説明します。下記のコンフィグファイル内のRead,Writeなどの文字列に注意してください。 |
|
http://wdep.hp.com/fw/wdep/BK1/Read/doc/eigyou=EIGYO1|EIGYO2
http://wdep.hp.com/fw/wdep/BK1/Write/doc/eigyou=EIGYO1
http://wdep.hp.com/fw/wdep/BK2/Read/doc/zentai=ALL |
これらの文字列は「操作権限URL」と言うWDEPオリジナルの機能で、本機能を利用することにより、HP IceWall SSOで認証された各ユーザに対して、あるディレクトリ以下での「ディレクトリ表示は可能だが、ファイルアップロードはできない」、「ファイルアップロードは可能だが、ファイルの削除はできない」などの細かいアクセス権限を付加することができます。
この操作権限 URL 機能は、WDEPがWAN経由でアクセスされることを想定しており、HP IceWall SSOとの親和性を考慮したWDEPオリジナルの機能となっています。 |
|
| |
 |
 |
|
 |
 |
| 以上の様に、HP IceWall QFSとHP IceWall SSO を組み合わせることで、強固な認証、認可機能を付加することができます。これは samba や NFS には無い、 HTTP 上での WebDAV プロトコルを利用した HP IceWall QFS ならではの利点です。
|
| また、その他 HP IceWall SSO の以下の特長は HP IceWall QFS と組み合わせた場合もそのまま適用されます。 |
| ● |
Webアプリケーションとのシングルサインオンが可能に
|
| ● |
多様な認証方式への対応
フォーム認証を始め、Windows統合認証、クライアント証明書、指紋認証等の様々な認証に対応します。 |
| ● |
リバースプロキシ構成によるセキュリティ向上
クライアントからアプリケーションサーバへのアクセスは、すべてHP IceWall SSOの
フォワーダを 経由することになり、アプリケーションサーバへは直接アクセスができません。その為アプリケーションサーバのセキュリティを高めることができます。
|
| ● |
詳細ロギング機能
ユーザ挙動が把握できるアクセスログは、監査証跡としても利用可能です。 |
もちろん HP IceWall QFS 単体での利用も十分な利便性はありますが、HP IceWall SSO との高い親和性を利用したシステムによりトータルソリューションとしての HP IceWall ファミリーを実感いただけます。
|
|
 |
| 2006.08.31 日本HP コンサルティング・インテグレーション統括本部 テクニカルコンサルタント 上杉 康雄 |
 |
|