学術情報処理研究
Online ISSN : 2433-7595
Print ISSN : 1343-2915
原著論文
レベル分けによる多要素認証の要否の実現と認証連携の拡張
野口宏大瀧保広山本一幸西原忠史外岡秀行
著者情報
ジャーナル フリー

2020 年 24 巻 1 号 p. 78-84

詳細
抄録

茨城大学(以下「本学」)では,Shibbolethとマイクロソフト社のOffice365の認証連携をした統合認証基盤を構築しシングルサインオン(以下「SSO」)環境を整備するとともに,Office365の多要素認証環境も利用してきた.しかし,多要素認証に関してはOffice365のみが対象であり,学内ネットワーク接続時の認証はSSOの対象外となっていた.本稿では,統合認証基盤における認証の要をActive Directory Federation System(以下「ADFS」)からAzure Active Directory(以下「AAD」)へ更新し,多要素認証をOffice365のみならずShibboleth環境でも可能とするとともに,対象サービス等によりレベル分けされた多要素認証の要否の制御も可能とする多要素認証システムを構築した.更に,ネットワーク接続時の認証を認証連携の対象とする拡張を行った.

著者関連情報
© 2020 学術情報処理研究編集委員会
前の記事 次の記事
feedback
Top