B1WN-9721-03Z2(01)
まえがき 第1章 概要 1.1 シングル・サインオンとは 1.1.1 従来のシステムが抱える問題 1.1.2 シングル・サインオンの効果 1.1.3 実装方式 1.2 システムの基本構成 1.2.1 認証基盤 1.2.2 業務システム 1.2.3 クライアント 1.3 管理者 1.4 認証 1.4.1 パスワード認証と証明書認証 1.4.2 統合Windows認証 1.4.3 認証方式の組合わせ 1.4.4 ICカードを使用した証明書認証 1.4.5 証明書選択画面について 1.4.6 ユーザ情報 1.4.7 認証情報 1.4.8 マルチドメインにおける認証 1.4.9 セションの管理 1.4.10 セションの無効 1.4.11 認証の制限 1.4.12 サインオフ 1.5 認可 1.5.1 ロールと利用者、リソースの関係 1.5.2 ロールによる認可に必要な情報 1.5.3 ユーザ情報とアクセス制御情報の集中管理 1.5.4 アクセス制御情報の更新 1.5.5 Webアプリケーションとの連携 1.6 高性能・高信頼性システム 1.6.1 負荷分散 1.6.2 可用性の向上 1.6.3 SSLアクセラレータとの連携 1.6.4 Interstage Security Directorとの連携 1.7 URLの決定 1.7.1 認証基盤のURLについて 1.7.2 業務システムの公開URLについて 1.7.3 リポジトリサーバのURLについて 1.7.4 業務システムが参照する認証サーバのURLについて 第2章 環境構築(業務サーバ管理者編) 2.1 環境構築の流れ 2.1.1 ケース別環境構築の流れ 2.1.2 業務システム構築補助シートの利用 2.2 業務システムの設計 2.2.1 Webブラウザに表示するメッセージの準備 2.2.2 業務システムの追加依頼 2.2.3 サインオフするためのWebページの編集 2.3 業務サーバの追加 2.3.1 業務サーバを1台追加する 2.3.2 負荷分散のため業務サーバを追加する 2.4 Webサーバへの組み込み 2.4.1 Interstage HTTP Server への組み込み 2.4.2 Sun Java System Web Server 6.0,6.1への組み込み 2.4.3 Microsoft(R) Internet Information Services 5.0 への組み込み 2.4.4 Microsoft(R) Internet Information Services 6.0 への組み込み 2.5 業務サーバで使用するWebサーバの運用資源へのアクセス権限の設定 2.6 より安全に利用するために 2.6.1 ファイアウォールを利用する方法 第3章 運用・保守 3.1 シングル・サインオンの起動 3.1.1 業務サーバの起動 3.2 シングル・サインオンの停止 3.2.1 業務サーバの停止 3.3 環境設定の変更 3.3.1 業務サーバの環境設定の変更 3.3.2 Webサーバの実効ユーザを変更する場合の注意事項 3.4 シングル・サインオンの削除 3.4.1 業務サーバの削除 3.5 利用者に関する操作 3.5.1 強制サインオン 3.5.2 強制サインオフ 3.5.3 前回サインオン日時の確認 3.6 認可に関する操作 3.6.1 ロール定義の変更、追加 3.6.2 保護リソースの変更 3.7 アクセスログによる保守 第4章 シングル・サインオンのカスタマイズ 4.1 Webブラウザに表示するメッセージのカスタマイズ 4.1.1 カスタマイズできるメッセージ 4.1.2 メッセージのカスタマイズ方法 4.1.3 未認証画面用タグの仕様 4.1.4 メッセージファイルのアクセス権限の設定 4.2 サインオフするためのWebページのカスタマイズ 4.2.1 Webページのカスタマイズ方法 第5章 アプリケーションの開発 5.1 Javaアプリケーションの開発 5.1.1 プログラム開発の流れ 5.1.2 プログラムの開発 5.1.3 アプリケーション実行環境の設定 5.1.4 アプリケーションの実行 5.1.5 サンプルコード 5.2 環境変数によるユーザ情報の通知の設定 5.3 環境変数によるサインオフURLの通知の設定 付録A 旧バージョンの環境定義と機能について A.1 旧バージョンの環境定義の扱い A.2 業務サーバの環境定義 A.2.1 基本設定 A.2.2 詳細設定 A.3 旧バージョンのコマンドの扱い A.4 Javaアプリケーションに関連する機能について A.5 サービスIDファイルについて A.6 旧バージョンが混在したシステムの構築について A.7 メッセージの改善について A.8 セションの管理を行う運用への移行について 付録B SSOリポジトリに登録するエントリの属性 B.1 ユーザ情報 B.2 ロール定義 B.3 保護リソース B.3.1 サイト定義 B.3.2 パス定義 付録C SSL通信で運用するための準備 C.1 Interstage証明書環境の作成