Jump to content 日本-日本語
日本HPホーム 製品とサービス サポートとドライバ ソリューション ご購入方法
≫  お問い合わせ
日本HPホーム
ソフトウェア  >  セキュリティ

HP IceWall SSO


FAQ − 1.技術

HP IceWall SSO

HP IceWall SSOとは
シングルサインオンとは
HP IceWall SSOとは
導入効果
特長
導入目的別利用ガイド
基本機能
製品諸元
基本構成図
動作環境
参考価格
オプション
サイト間認証連携
(SAML対応・OpenID対応)
ソリューション連携
導入事例
FAQ
関連情報
サポート
導入サービス
技術レポート
IceWallニュース
オンラインデモ
評価版ダウンロード
トレーニング情報
カタログ
イベント・セミナー情報
お問い合わせ・資料請求
お問い合わせ
お見積もり・資料請求
パートナー一覧
HP IceWall SSO(English)
HP IceWall ファミリー
IceWallサイトマップ
日本HP セキュリティページ
日本HP メールニュース
日本HP サイトマップ
IceWallについてのお問い合わせ 03-6416-6660
※HP IceWall SSO は株式会社SCCとの共同開発製品です。
コンテンツに進む

1-1 認証・認可

1-1-1  各バックエンドWebサーバへのアクセス権限はどこでどのように設定しますか?
1-1-2  HP IceWall SSOの認証の方式はどのようなものがありますか?
1-1-3  携帯電話の認証の場合、端末識別番号を基に認証を行う事は可能ですか?
1-1-4  HP IceWall SSOにはアカウントのロックに関する機能はどのようなものがありますか?
1-1-5  HP IceWall SSOでは強制的にパスワード変更させるなどの機能はありますか?またパスワード変更に関する設定にはどのようなものがありますか?
1-1-6  同一アカウントによる同時ログインを禁止することは可能ですか?
1-1-7  別々のシングルサインオンを行っている複数サイト間で片方ログインしていれば、両方のサイトにログインしたことになるなどの信頼関係を結ぶことができますか?

FAQの検索

1.技術

1-1 認証・認可
1-2 バックエンドとの接続
1-3 その他

2.仕様

2-1 製品仕様

3.セールス

3-1 実績
3-2 その他

FAQトップページ

Q.1-1-1 

各バックエンドWebサーバへのアクセス権限はどこでどのように設定しますか?

A. ユーザから各バックエンドWebサーバへのアクセス権の設定は、認証モジュールの設定ファイルで行います。認証用DB内の様々な情報を基にアクセスを制御するような設定が可能です。

(例)
あるバックエンドWebサーバには「役職」カラムの内容が「部長」であるユーザが アクセス可能であるように、認証モジュールの設定を記述する。
このページのトップへ

Q.1-1-2 

HP IceWall SSOの認証の方式はどのようなものがありますか?

A. ユーザIDとパスワードによる認証の他、APIを使用して機能を拡張することにより様々な認証方式に対応する事ができます。

(実績例)
・ICカードを使用した認証
・クライント証明書+パスワードによる認証
・RSA SecurID(ワンタイムパスワード)による認証
・そのほかお客様でお持ちの既存認証ロジックを使用した認証
このページのトップへ

Q.1-1-3 

携帯電話の認証の場合、端末識別番号を基に認証を行う事は可能ですか?

A. APIを使用して機能を拡張することにより、端末識別番号などクライントの端末から送られてくる任意の情報を基に認証を行なうことが可能です。
このページのトップへ

Q.1-1-4 

HP IceWall SSOにはアカウントのロックに関する機能はどのようなものがありますか?

A. HP IceWall SSOでは様々の条件によりアカウントロックすることが可能です。

例えば
・パスワードをあらかじめ設定された回数だけ連続で誤った際に、アカウントをロックすることが可能です。
・管理者から任意のユーザに対してアカウントロックを行うことが可能です。
このページのトップへ

Q.1-1-5 

HP IceWall SSOでは強制的にパスワード変更させるなどの機能はありますか?またパスワード変更に関する設定にはどのようなものがありますか?

A. パスワード変更に関して、以下の設定が可能です。

・パスワード有効期限を設定することにより強制的にパスワード変更を行う
・パスワード有効期限長を設定
・過去に使用したパスワード使用可否の設定
・過去に使用したパスワード履歴の保存数設定
・パスワードに使用禁止にできる文字列の設定
・ユーザIDと一致するパスワードの使用可否の設定
・パスワード長の設定
・パスワード使用可能な文字組み合わせの設定
このページのトップへ

Q.1-1-6 

同一アカウントによる同時ログインを禁止することは可能ですか?

A. 同一アカウントによる同時ログインを禁止することは可能です。
禁止した場合、後からログインを行うユーザの動作 を下記のように設定することができます。

・すでにログインしているユーザを強制的にログアウトして、後からログインしてきたユーザを有効にする。
・すでにログインしているユーザを有効とし、あとからログインしてきたユーザをログインさせない。
このページのトップへ

Q.1-1-7 

別々のシングルサインオンを行っている複数サイト間で片方ログインしていれば、両方のサイトにログインしたことになるなどの信頼関係を結ぶことができますか?

A. 弊社のGSSO(Global Single Sign-On)製品をご使用いただくことで、一度認証を受ければその他の連携したサイトに再度認証なしにアクセスすることが可能になります。

詳細については以下のURLをご覧ください。


グローバルシングルサインオン特集:GSSOの基礎(前編)
グローバルシングルサインオン特集:SAML1.1によるGSSO(後編)
このページのトップへ
印刷用画面へ
プライバシー 本サイト利用時の合意事項 ウェブマスターに連絡
© 2009 Hewlett-Packard Development Company, L.P.