⇒#324@学会;

ADFSによる学術認証フェデレーション対応SharePointサービスの構築


伊藤 智博立花 和宏奥山澄雄, 高野勝美, 田島靖久, 吉田浩司, 第7回国立大学法人情報系センター研究集会/第16回学術情報処理研究集会 , 香川大学 総合情報センター,
/amenity/~host/yz/c1/index.asp




山形大学で行われたSharePointサービス学術認証フェデレーション提供するための様々な試みについて報告するSharePointの個人識別子について定めmail属性(OID: 0.9.2342.19200300.100.1.31))採用したSharePointサービス学認採用されているシボレス直接認証連携が技術的にできないためActive Directory Federation Service (ADFS)経由してSharePointとADFSWS-Federation連携することで解決したまたADFS学認メタデータ直接読み込むことができないためデータベースサーバメタデータ変換ウェブサーバ組み合わることでメタデータの構造自動変換することで解決したこれらの開発によって学認にSharePoint Foundationサービス提供することができ本学の教職員や学生と外部の学術研究機関とのコラボレーション活発化できることが期待される

本学のIPv6ーク特殊用途用プロバイダ非依存アドレスJPNICより取得しておりBGPプロトコルによるマルチホーム構成によって上位ISPに接続しているSharePointサーバADFSサーバSQLサーバIdPサーバIPv6アドレス付加して次世代IPアドレスよるサービス継続性確認した学内および学外からIPv4/IPv6デュアルスタクライアントPC使用してSharePointサービスの動作確認したところ全ての機能が問題なく動作した

キーードSharePoint, Active Directory Federation Serviceシボレス認証WIF XML学認Shibboleth

関連研究ノート
ADFSShibboleth信頼情報メタデータの管理方法の違い2)
ADFSShibboleth相互連携はできるか?3)
ADFSのHome Realm Discoveryのカスタマイズ4)
ADFSのHome Realm Discoveryのカスタマイズ5)
ADFSのHome Realm Discoveryのカスタマイズ6)
ADFSのHome Realm DiscoveryPageに候補のIdP表示するようにカスタマイズ7)
解決 WIFシボレス IdP認証連携(Shibboleth IdP WIF)8)
学認メタデータ自動的にADFSに登録するには9)
ADFSのIdPとシボレスSP信頼データ管理10)



ADFSとShibbolethの信頼情報(メタデータ)の管理方法の違い
伊藤 智博, 研究ノート, (2012).

ADFSとShibbolethの相互連携はできるか?
伊藤 智博, 研究ノート, (2012).

ADFSのHome Realm Discoveryのカスタマイズ1
伊藤 智博, 研究ノート, (2012).

ADFSのHome Realm Discoveryのカスタマイズ2
伊藤 智博, 研究ノート, (2012).

ADFSのHome Realm Discoveryのカスタマイズ3
伊藤 智博, 研究ノート, (2012).

ADFSのHome Realm DiscoveryPageに候補のIdPを表示するようにカスタマイズ
伊藤 智博, 研究ノート, (2012).

解決: WIFとシボレス IdPの認証連携(Shibboleth IdP → WIF)
伊藤 智博, 研究ノート, (2012).

学認のメタデータを自動的にADFSに登録するには
伊藤 智博, 研究ノート, (2012).

ADFSのIdPとシボレスSPの信頼データの管理
伊藤 智博, 研究ノート, (2012).

(1rfc822Mailbox(OID:0.9.2342.19200300.100.1.3), オブジェクト識別子.
(2ADFSとShibbolethの信頼情報(メタデータ)の管理方法の違い
伊藤 智博, 研究ノート, (2012).
(3ADFSとShibbolethの相互連携はできるか?
伊藤 智博, 研究ノート, (2012).
(4ADFSのHome Realm Discoveryのカスタマイズ1
伊藤 智博, 研究ノート, (2012).
(5ADFSのHome Realm Discoveryのカスタマイズ2
伊藤 智博, 研究ノート, (2012).
(6ADFSのHome Realm Discoveryのカスタマイズ3
伊藤 智博, 研究ノート, (2012).
(7ADFSのHome Realm DiscoveryPageに候補のIdPを表示するようにカスタマイズ
伊藤 智博, 研究ノート, (2012).
(8解決: WIFとシボレス IdPの認証連携(Shibboleth IdP → WIF)
伊藤 智博, 研究ノート, (2012).
(9学認のメタデータを自動的にADFSに登録するには
伊藤 智博, 研究ノート, (2012).
(10ADFSのIdPとシボレスSPの信頼データの管理
伊藤 智博, 研究ノート, (2012).


山形大学 データベースアメニティ研究所
〒992-8510 山形県米沢市城南4丁目3-16 3号館(物質化学工学科棟) 3-3301
准教授 伊藤智博
0238-26-3753
http://amenity.yz.yamagata-u.ac.jp/