Jump to content 日本-日本語
日本HPホーム 製品とサービス サポートとドライバ ソリューション ご購入方法
≫  お問い合わせ
日本HPホーム
ソフトウェア  >  セキュリティ

HP IceWall SSO


FAQ − 2.仕様

HP IceWall SSO

HP IceWall SSOとは
シングルサインオンとは
HP IceWall SSOとは
導入効果
特長
導入目的別利用ガイド
基本機能
製品諸元
基本構成図
動作環境
参考価格
オプション
サイト間認証連携
(SAML対応・OpenID対応)
ソリューション連携
導入事例
FAQ
関連情報
サポート
導入サービス
技術レポート
IceWallニュース
オンラインデモ
評価版ダウンロード
トレーニング情報
カタログ
イベント・セミナー情報
お問い合わせ・資料請求
お問い合わせ
お見積もり・資料請求
パートナー一覧
HP IceWall SSO(English)
HP IceWall ファミリー
IceWallサイトマップ
日本HP セキュリティページ
日本HP メールニュース
日本HP サイトマップ
IceWallについてのお問い合わせ 03-6416-6660
※HP IceWall SSO は株式会社SCCとの共同開発製品です。
コンテンツに進む

2-1 製品仕様

2-1-1  HP IceWall SSOは各システムごとに独自の機能を追加したりその他のアプリケーションなどと連携させることはできますか?
2-1-2  サーバの機種はどれくらいのクラスがよいですか?
2-1-3  対応ブラウザの種類にはどのようなものがありますか?
2-1-4  HP IceWall SSOの動作環境としてサポートされているデータベースにはどのようなものがありますか?
2-1-5  HP IceWall SSOが接続するバックエンドのWebサーバに制限はありますか?
2-1-6  導入の際にはどのような注意点がありますか?
既存のネットワーク構成からHP IceWall SSO経由の構成に移行する際の注意点は何ですか?
2-1-7  ユーザIDに使う文字に制限がありますか?
2-1-8  日本語のURLでもURL変換が可能ですか?
2-1-9  HP IceWall SSOの管理ツールにはどのようなものがありますか?
2-1-10  バックエンドWebサーバとHP IceWall SSO間はHTTP1.1での接続が可能ですか?
2-1-11  HP IceWall SSOのでは、どのような暗号化通信を行うことが可能ですか?
2-1-12  IPv6 に対応していますか?
また、制限事項はありますか?
2-1-13  HP IceWall SSOではどのようにセッション管理を行うのですか?
2-1-14  ファイルサイズの大きいデータにはどのように対応しますか?

FAQの検索

1.技術

1-1 認証・認可
1-2 バックエンドとの接続
1-3 その他

2.仕様

2-1 製品仕様

3.セールス

3-1 実績
3-2 その他

FAQトップページ

Q.2-1-1 

HP IceWall SSOは各システムごとに独自の機能を追加したりその他のアプリケーションなどと連携させることはできますか?

A. HP IceWall SSOではフォワーダと認証モジュールに対してAPIにより任意の処理を追加して機能を拡張することができます。
例えば、お客様独自の認証プログラムやセキュリティ製品があった場合、HP IceWall SSOに組み込むことが可能です。
詳細については以下のURLをご覧ください。


技術レポート:UserExitルーチン機能特集
このページのトップへ

Q.2-1-2 

サーバの機種はどれくらいのクラスがよいですか?

A. HP IceWall SSO 8.0R1以降で推奨されるサーバは以下のとおりです。

<Linux版>
・HP ProLiantまたはそれに相当の互換機

<HP-UX版>
・HP9000サーバ(PA-8200以降)
・HP Interityサーバ(Itanium2以降)

また、これらサーバの中でどのクラスのサーバを選択したらよいかに関しては、サーバ製品のラインナップやシステムの要件により異なりますので、詳細はお問い合わせください。

お問い合わせ
このページのトップへ

Q.2-1-3 

対応ブラウザの種類にはどのようなものがありますか?

A. 最新の推奨動作環境に関しては下記URLをご覧ください。

HP IceWall SSO 動作環境
このページのトップへ

Q.2-1-4 

HP IceWall SSOの動作環境としてサポートされているデータベースにはどのようなものがありますか?

A. 最新の推奨動作環境に関しては下記URLをご覧ください。

HP IceWall SSO 動作環境
このページのトップへ

Q.2-1-5 

HP IceWall SSOが接続するバックエンドのWebサーバに制限はありますか?

A. 基本的に、HTTP通信を行いCookieによりセッション管理を実施しているアプリケーションや、元々認証が実装されていない等の理由によりセッション管理を実施していないアプリケーションであれば、問題なく接続することができます。
一部、独自クライアントやアプレットによる独自通信を行うタイプのアプリケーションでは、接続に検討を要する場合や、一部機能制限が生じる可能性があります。
このページのトップへ

Q.2-1-6 

導入の際にはどのような注意点がありますか?
既存のネットワーク構成からHP IceWall SSO経由の構成に移行する際の注意点は何ですか?

A. 導入に際しては以下のような注意点があります。

1. ネットワーク構成に関する注意点
特に注意点はありません。しかしながら、HP IceWall SSOをリバースプロキシ型のシングルサインオンソリューションとしてご利用いただく場合は、クライアントからのアクセスをHP IceWall SSOが中継することになるため、バックエンドWebサーバを、よりセキュリティ度の高いネットワークセグメントに移動することを推奨します。

2. 既存システムに関する注意点
HP IceWall SSOの導入時は、お客様の環境に依存しますが、基本的には既存Webサーバに対しては特に手を加える必要はありません。

3.URLに関する注意点
HP IceWall SSOを導入した場合、オリジナルURL対応機能を使用しない場合はエンドユーザからアクセスされるURLが変わります。
このページのトップへ

Q.2-1-7 

ユーザIDに使う文字に制限がありますか?

A. ユーザID として英数字以外に使用可能な特殊文字は以下の通りです。
! % $ & @ _ - .
空白文字はサポートされません。
また、「.」(ピリオド)はユーザID の末尾には使用できません。
これら以外の特殊文字を使用した場合の動作については保証されません。
このページのトップへ

Q.2-1-8 

日本語のURLでもURL変換が可能ですか?

A. 日本語がURLの一部に含まれる場合でもURL変換は行われます。
また日本語に対するキーワード変換を行う場合は、コンテンツの文字コードに合わせて設定ファイルを記述してください。
このページのトップへ

Q.2-1-9 

HP IceWall SSOの管理ツールにはどのようなものがありますか?

A. HP IceWall SSOの管理ツールは以下のようなものがあります。
・Configuration Manager(Ver.8.0より標準添付)
WebベースのGUIを備え、高度なIT知識を持たない管理者でも、簡単にHP IceWall SSOの初期設定や変更を行うことができます。

・パフォーマンスモニタリングツール(Ver.8.0 R2より標準添付)
IceWallサーバと認証サーバ上で動作し、HP IceWall SSOのパフォーマンス解析を容易に行うことができます。

・HP IceWall Identity Manager(別売オプション)
HP IceWall SSO のID情報を、Webベースで手軽かつ安全に管理することができます。

詳細については以下のURLをご覧ください。


技術レポート:ここが知りたい!8.0.1(8.0 R1)の新機能特集 1-HP IceWall SSO Configuration Manager
技術レポート:新しいパフォーマンスモニタリングツール(iwpm)のご紹介
技術レポート:アイデンティティマネージメント特集
このページのトップへ

Q.2-1-10 

バックエンドWebサーバとHP IceWall SSO間はHTTP1.1での接続が可能ですか?

A. 不可能です。IceWallサーバとバックエンドWebサーバ間はHTTP1.0の通信に固定されます。
ただし、ブラウザとIceWallサーバ間はHTTP1.1の接続が可能です。
このページのトップへ

Q.2-1-11 

HP IceWall SSOのでは、どのような暗号化通信を行うことが可能ですか?

A. HP IceWall SSOではオプションでIceWallサーバとバックエンドWebサーバ間のSSL通信を行うことが可能です。
またクライアントとIceWallサーバ間のSSL通信は標準で対応しています。
このページのトップへ

Q.2-1-12 

IPv6 に対応していますか?
また、制限事項はありますか?

A. クライアント〜IceWallサーバ間で対応可能です。

以下の動作環境で検証済みです。
・IceWallサーバのWebサーバがApache ver.2.0.X
ただし、以下の制限があります。
・グループ設定ファイルの「IPアドレスによる設定」にIPv6で設定することはできません。
このページのトップへ

Q.2-1-13 

HP IceWall SSOではどのようにセッション管理を行うのですか?

A. 基本的にはCookieを利用したセッションIDを用いてセッション管理を行います。
ユーザが正しいユーザID/パスワードでアクセスすればHP IceWall SSOはユーザに対してセッションID Cookieを発行します。
セッションIDにより認証の確認を行うともにユーザのアクセス制御を行っています。
Cookieが利用できないブラウザに関してはセッションIDをURLのパスの一部に埋め込むことで対応しています。
ユーザがログアウトを行えばセッションIDは消去されます。
このページのトップへ

Q.2-1-14 

ファイルサイズの大きいデータにはどのように対応しますか?

A. 特別な設定は必要なく、IceWallサーバはサイズの小さなコンテンツも大きなコンテンツも特に区別なく処理します。ただし、トラフィック上大きいサイズのデータが多い場合は、N/Wの回線や、IceWallサーバのサイジングに影響します。また、以下の値を調整することによりパフォーマンスの改善が可能です。

・フォワーダのバッファサイズの調整
・大きいサイズのファイルに対してバッファリングを実施しない
このページのトップへ
印刷用画面へ
プライバシー 本サイト利用時の合意事項 ウェブマスターに連絡
© 2009 Hewlett-Packard Development Company, L.P.