Interstage Application Server シングル・サインオン運用ガイド
目次 索引 前ページ次ページ

第3章 環境構築 > 3.6 より安全に利用するために

3.6.2 ファイアウォールを利用する方法

 ファイアウォールを利用する場合、認証サーバ、リポジトリサーバを独立したネットワークとして構築し、認証サーバ、リポジトリサーバへのアクセスは全てファイアウォールを経由します。
ファイアウォールのフィルタリング機能によって業務サーバやクライアント以外からのアクセスは全て遮断します。

 以下に、ファイアウォールを利用したInterstage シングル・サインオンの構成例を示します。

image

  1. ファイアウォールを設置し、認証サーバ、リポジトリサーバを独立した安全なネットワークで構成します。
  2. リポジトリサーバへのアクセスは、ファイアウォールで業務サーバからのみのアクセス制御を設定し、不当なアクセスを防止します。
  3. シャドウイングは、ファイアウォールで保護されたネットワーク内で行われるため安全です。
  4. 認証サーバには、SSL通信を行うよう設定しクライアントからの通信を暗号化することで盗聴や改ざんを防止します。

 なお、ファイアウォールの設置およびフィルタリング機能などの設定方法については、ファイアウォール機能を実装する製品のマニュアルを参照してください。

 ここでは、ファイアウォール製品に共通する一般的なフィルタリング条件の例について示します。

サービス

送信元

送信先

処理

http
(リポジトリサーバのポート番号/tcp)

業務サーバ

リポジトリサーバ

透過

https
(認証サーバのポート番号/tcp)

クライアント

認証サーバ

透過

domain-udp(ポート番号:53/udp)

認証サーバ

DNSサーバ

透過


目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2003