SlideShare ist ein Scribd-Unternehmen logo
1 von 35
SAML
×
SharePoint
最近学んだ認証のお話
SharePoint2016で
SAML認証
もくじ
SharePointサイトが見えるまで
Windows認証
SAML認証
SAML認証でSharePointを構成する際のポイント
?
SharePointサイトが
見えるまで
SAMLに入るその前に…
よくある
Windows認証編
Windows 認証のしくみ
「SharePoint Server 2016 でユーザー認証方法を計画する」
https://technet.microsoft.com/ja-jp/library/cc262350(v=office.16).aspx
サイトに
アクセス
Windows 認証のしくみ
「SharePoint Server 2016 でユーザー認証方法を計画する」
https://technet.microsoft.com/ja-jp/library/cc262350(v=office.16).aspx
Windowsの
資格情報を要求
Windows 認証のしくみ
「SharePoint Server 2016 でユーザー認証方法を計画する」
https://technet.microsoft.com/ja-jp/library/cc262350(v=office.16).aspx
Windowsの
資格情報を入力
Windows 認証のしくみ
「SharePoint Server 2016 でユーザー認証方法を計画する」
https://technet.microsoft.com/ja-jp/library/cc262350(v=office.16).aspx
資格情報を
ADに確認
Windows 認証のしくみ
「SharePoint Server 2016 でユーザー認証方法を計画する」
https://technet.microsoft.com/ja-jp/library/cc262350(v=office.16).aspx
グループ情報も
GET
Windows 認証のしくみ
「SharePoint Server 2016 でユーザー認証方法を計画する」
https://technet.microsoft.com/ja-jp/library/cc262350(v=office.16).aspx
セキュリティトークン
と
Webページを提供
ちょっと複雑な
SAML認証編
でも
便利!
SAML認証って?
アンケート
1. 聞いたことがある
2. 使ったことがある
3. なんとなくわかる
4. 熟知している
想像してみてください
MISSION:
すべてにアクセスせよ
AD DS
YOU
ID
Pass
大変
SAML認証とは?
こんな時にオススメです
複数のシステムがある
ID/Passがそれぞれある
ドメイン外のユーザー/システムがある
今回は
イントラでOffice365を作るような感じ、です
AD DS
SAML認証の
事前準備
~信頼しあえる間柄~
SAML認証のしくみ(事前準備)
Claim Provider
(Identity Provider)
RP-STS
(Relying Party)
IP-STS
(フェデレーション)
IDなどの情報を提供 トークンを作成
トークンを利用
「SharePoint Server 2016 でユーザー認証方法を計画する」
https://technet.microsoft.com/ja-jp/library/cc262350(v=office.16).aspx
SAML認証のしくみ(事前準備)
トークン署名
証明書
要求プロバイダー信頼
(認証機関への信頼)
証明書利用者
信頼
IDなどの情報を提供 トークンを作成
トークンを利用「SharePoint Server 2016 でユーザー認証方法を計画する」
https://technet.microsoft.com/ja-jp/library/cc262350(v=office.16).aspx
SharePointサイトが
見えるまで
お待たせしました!SAML編
SAML認証のしくみ
サイトに
アクセス
「SharePoint Server 2016 でユーザー認証方法を計画する」
https://technet.microsoft.com/ja-jp/library/cc262350(v=office.16).aspx
SAML認証のしくみ
ADFSの
ログイン
ページ
「SharePoint Server 2016 でユーザー認証方法を計画する」
https://technet.microsoft.com/ja-jp/library/cc262350(v=office.16).aspx
SAML認証のしくみ
情報入力
(SAMLトークン
を要求)
「SharePoint Server 2016 でユーザー認証方法を計画する」
https://technet.microsoft.com/ja-jp/library/cc262350(v=office.16).aspx
SAML認証のしくみ
資格情報を
確認
「SharePoint Server 2016 でユーザー認証方法を計画する」
https://technet.microsoft.com/ja-jp/library/cc262350(v=office.16).aspx
SAML認証のしくみ
SAMLトークン
提供
「SharePoint Server 2016 でユーザー認証方法を計画する」
https://technet.microsoft.com/ja-jp/library/cc262350(v=office.16).aspx
SAML認証のしくみ
SAMLトークンに
書いてある
Webページへアクセス
「SharePoint Server 2016 でユーザー認証方法を計画する」
https://technet.microsoft.com/ja-jp/library/cc262350(v=office.16).aspx
SAML認証のしくみ
SharePointのトークン
と
Webページを提供
「SharePoint Server 2016 でユーザー認証方法を計画する」
https://technet.microsoft.com/ja-jp/library/cc262350(v=office.16).aspx
詳しくは
「AD FS を使用して SAML ベースのクレーム認証を構成する (SharePoint 2013)」
https://technet.microsoft.com/ja-jp/library/hh305235(v=office.16).aspx
用意するもの
 ADDSサーバー(CA局)
 ADFSサーバー
 SharePointサーバー(SQLサーバー)
 クライアント
少しポイントを・・・
下準備(検討項目)
どの値で認証するか(一意の識別子)の検討
• userPrincipalName
• sAMAccountName
• E-mail など
SharePointに渡す値の検討
• Role
• 部門ID など
SharePointWebアプリケーションのURLの検討
E-mailやUPN以外も
使えます
追加で持たせて
おきたい値
下準備(インストールなど)
AD兼証明書サーバーの構築
ADFSサーバーにADFS機能のインストール
SQLサーバーの構築
SharePointサーバーの構築
いよいよ構築!
構築 まさか!
もうこんな時
間!?
続きは
名古屋で!
日時:10月24日(月)
場所:名古屋Geek Bar
続きは名古屋で・・・♡
参考サイト
「SharePoint Server 2016 でユーザー認証方法を計画する」
https://technet.microsoft.com/ja-jp/library/cc262350(v=office.16).aspx
「AD FS を使用して SAML ベースのクレーム認証を構成する (SharePoint 2013)」
https://technet.microsoft.com/ja-jp/library/hh305235(v=office.16).aspx
ありがとうございました

Weitere ähnliche Inhalte

Was ist angesagt?

池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
Nov Matake
 

Was ist angesagt? (20)

OpenID Connect入門
OpenID Connect入門OpenID Connect入門
OpenID Connect入門
 
Azure ADとIdentity管理
Azure ADとIdentity管理Azure ADとIdentity管理
Azure ADとIdentity管理
 
SharePoint Online を JavaScript でイジる。
SharePoint Online を JavaScript でイジる。SharePoint Online を JavaScript でイジる。
SharePoint Online を JavaScript でイジる。
 
アイデンティティ (ID) 技術の最新動向とこれから
アイデンティティ (ID) 技術の最新動向とこれからアイデンティティ (ID) 技術の最新動向とこれから
アイデンティティ (ID) 技術の最新動向とこれから
 
なぜOpenID Connectが必要となったのか、その歴史的背景
なぜOpenID Connectが必要となったのか、その歴史的背景なぜOpenID Connectが必要となったのか、その歴史的背景
なぜOpenID Connectが必要となったのか、その歴史的背景
 
SharePoint 開発でできること 2019年9月版
SharePoint 開発でできること 2019年9月版SharePoint 開発でできること 2019年9月版
SharePoint 開発でできること 2019年9月版
 
Cognito、Azure ADと仲良くしてみた
Cognito、Azure ADと仲良くしてみたCognito、Azure ADと仲良くしてみた
Cognito、Azure ADと仲良くしてみた
 
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
池澤あやかと学ぼう!: はじめてのOAuthとOpenID Connect - JICS 2014
 
Office365のIdentity管理
Office365のIdentity管理Office365のIdentity管理
Office365のIdentity管理
 
認証サービスへのWebAuthnの導入
認証サービスへのWebAuthnの導入認証サービスへのWebAuthnの導入
認証サービスへのWebAuthnの導入
 
Aws auto scalingによるwebapサーバbatchサーバの構成例
Aws auto scalingによるwebapサーバbatchサーバの構成例Aws auto scalingによるwebapサーバbatchサーバの構成例
Aws auto scalingによるwebapサーバbatchサーバの構成例
 
20200630 AWS Black Belt Online Seminar Amazon Cognito
20200630 AWS Black Belt Online Seminar Amazon Cognito20200630 AWS Black Belt Online Seminar Amazon Cognito
20200630 AWS Black Belt Online Seminar Amazon Cognito
 
Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join 動作の仕組みを徹底解説Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join 動作の仕組みを徹底解説
 
Office 365 勉強会「いまさらきけない? SharePoint の基礎のキソ」
 Office 365 勉強会「いまさらきけない? SharePoint の基礎のキソ」 Office 365 勉強会「いまさらきけない? SharePoint の基礎のキソ」
Office 365 勉強会「いまさらきけない? SharePoint の基礎のキソ」
 
AWS Black Belt Online Seminar AWS Direct Connect
AWS Black Belt Online Seminar AWS Direct ConnectAWS Black Belt Online Seminar AWS Direct Connect
AWS Black Belt Online Seminar AWS Direct Connect
 
Azure ADと外部アプリのID連携/SSO - Deep Dive
Azure ADと外部アプリのID連携/SSO - Deep DiveAzure ADと外部アプリのID連携/SSO - Deep Dive
Azure ADと外部アプリのID連携/SSO - Deep Dive
 
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
 
マイクロにしすぎた結果がこれだよ!
マイクロにしすぎた結果がこれだよ!マイクロにしすぎた結果がこれだよ!
マイクロにしすぎた結果がこれだよ!
 
よく聞くけど、「SharePoint リストの 5,000 件問題」ってなんなの?
よく聞くけど、「SharePoint リストの 5,000 件問題」ってなんなの?よく聞くけど、「SharePoint リストの 5,000 件問題」ってなんなの?
よく聞くけど、「SharePoint リストの 5,000 件問題」ってなんなの?
 
Keycloakの実際・翻訳プロジェクト紹介
Keycloakの実際・翻訳プロジェクト紹介Keycloakの実際・翻訳プロジェクト紹介
Keycloakの実際・翻訳プロジェクト紹介
 

Andere mochten auch

IT初心者の事務員さんに SharePoint を教えてみた ~SharePoint ユーザー教育の事例として~
IT初心者の事務員さんに SharePoint を教えてみた ~SharePoint ユーザー教育の事例として~IT初心者の事務員さんに SharePoint を教えてみた ~SharePoint ユーザー教育の事例として~
IT初心者の事務員さんに SharePoint を教えてみた ~SharePoint ユーザー教育の事例として~
Kosuke Kuromiya
 

Andere mochten auch (20)

Office 365 のチームサイトを 美味しく つかう 10 の方法
Office 365 のチームサイトを 美味しく つかう 10 の方法Office 365 のチームサイトを 美味しく つかう 10 の方法
Office 365 のチームサイトを 美味しく つかう 10 の方法
 
Bot × Office 365 〜 Microsoft Bot Framework と Microsoft Graph API を使った業務システムの新...
Bot × Office 365 〜 Microsoft Bot Framework と Microsoft Graph API を使った業務システムの新...Bot × Office 365 〜 Microsoft Bot Framework と Microsoft Graph API を使った業務システムの新...
Bot × Office 365 〜 Microsoft Bot Framework と Microsoft Graph API を使った業務システムの新...
 
デザインが統一されているShare point サイトを作成しよう
デザインが統一されているShare point サイトを作成しようデザインが統一されているShare point サイトを作成しよう
デザインが統一されているShare point サイトを作成しよう
 
SharePoint Online 「アクセス権」を理解する
SharePoint Online 「アクセス権」を理解するSharePoint Online 「アクセス権」を理解する
SharePoint Online 「アクセス権」を理解する
 
IT初心者の事務員さんに SharePoint を教えてみた ~SharePoint ユーザー教育の事例として~
IT初心者の事務員さんに SharePoint を教えてみた ~SharePoint ユーザー教育の事例として~IT初心者の事務員さんに SharePoint を教えてみた ~SharePoint ユーザー教育の事例として~
IT初心者の事務員さんに SharePoint を教えてみた ~SharePoint ユーザー教育の事例として~
 
SharePoint Online で、ポータル実践アイデア
SharePoint Online で、ポータル実践アイデアSharePoint Online で、ポータル実践アイデア
SharePoint Online で、ポータル実践アイデア
 
SharePoint Online 開発の最初の一歩
SharePoint Online 開発の最初の一歩SharePoint Online 開発の最初の一歩
SharePoint Online 開発の最初の一歩
 
IoTでAzureのサービス利用~専門知識なしで始める超入門~
IoTでAzureのサービス利用~専門知識なしで始める超入門~IoTでAzureのサービス利用~専門知識なしで始める超入門~
IoTでAzureのサービス利用~専門知識なしで始める超入門~
 
なぜSharepointの導入を見送ったのか
なぜSharepointの導入を見送ったのかなぜSharepointの導入を見送ったのか
なぜSharepointの導入を見送ったのか
 
Office365のID基盤活用とセキュリティ上の注意点
Office365のID基盤活用とセキュリティ上の注意点Office365のID基盤活用とセキュリティ上の注意点
Office365のID基盤活用とセキュリティ上の注意点
 
より効果的に業務改善するためのOffice 365活用術
より効果的に業務改善するためのOffice 365活用術より効果的に業務改善するためのOffice 365活用術
より効果的に業務改善するためのOffice 365活用術
 
Microsoft Flow は SharePoint Designer ワークフローの代わりになり得るか!?
Microsoft Flow は SharePoint Designer ワークフローの代わりになり得るか!?Microsoft Flow は SharePoint Designer ワークフローの代わりになり得るか!?
Microsoft Flow は SharePoint Designer ワークフローの代わりになり得るか!?
 
SharePoint Framework を触ってみた
SharePoint Framework を触ってみたSharePoint Framework を触ってみた
SharePoint Framework を触ってみた
 
Outlook を使ってみた
Outlook を使ってみたOutlook を使ってみた
Outlook を使ってみた
 
ファイルサーバーの棚卸から考える SharePoint Online を使ったファイル管理
ファイルサーバーの棚卸から考える SharePoint Online を使ったファイル管理ファイルサーバーの棚卸から考える SharePoint Online を使ったファイル管理
ファイルサーバーの棚卸から考える SharePoint Online を使ったファイル管理
 
Office 365-超概要
Office 365-超概要Office 365-超概要
Office 365-超概要
 
Skype for Business (Lync) でのBot開発
Skype for Business (Lync) でのBot開発Skype for Business (Lync) でのBot開発
Skype for Business (Lync) でのBot開発
 
Office365のアプリランチャー
Office365のアプリランチャーOffice365のアプリランチャー
Office365のアプリランチャー
 
もくだいさん&うるのさんのみんなの知らないOffice365おススメ機能を教えます
もくだいさん&うるのさんのみんなの知らないOffice365おススメ機能を教えますもくだいさん&うるのさんのみんなの知らないOffice365おススメ機能を教えます
もくだいさん&うるのさんのみんなの知らないOffice365おススメ機能を教えます
 
Microsoft SharePoint 2013 チームサイト エンドユーザー基本操作マニュアル
Microsoft SharePoint 2013 チームサイト エンドユーザー基本操作マニュアルMicrosoft SharePoint 2013 チームサイト エンドユーザー基本操作マニュアル
Microsoft SharePoint 2013 チームサイト エンドユーザー基本操作マニュアル
 

Ähnlich wie Saml×SharePoint

SharePoint 2010 を使ったクラウドアプリ開発
SharePoint 2010 を使ったクラウドアプリ開発SharePoint 2010 を使ったクラウドアプリ開発
SharePoint 2010 を使ったクラウドアプリ開発
Tusyoshi Matsuzaki
 
次期Office製品群の新しい開発モデルの解説
次期Office製品群の新しい開発モデルの解説次期Office製品群の新しい開発モデルの解説
次期Office製品群の新しい開発モデルの解説
kumo2010
 

Ähnlich wie Saml×SharePoint (20)

Tokyo nodefestival workshop_20161112
Tokyo nodefestival workshop_20161112Tokyo nodefestival workshop_20161112
Tokyo nodefestival workshop_20161112
 
[AWS DevDay] Cognito / Amplify で加速するエンタープライズのアプリケーション開発
[AWS DevDay] Cognito / Amplify で加速するエンタープライズのアプリケーション開発[AWS DevDay] Cognito / Amplify で加速するエンタープライズのアプリケーション開発
[AWS DevDay] Cognito / Amplify で加速するエンタープライズのアプリケーション開発
 
Web Standards 2018
Web Standards 2018Web Standards 2018
Web Standards 2018
 
SilverlightとSharePoint2010の紹介
SilverlightとSharePoint2010の紹介SilverlightとSharePoint2010の紹介
SilverlightとSharePoint2010の紹介
 
SharePoint 2010 を使ったクラウドアプリ開発
SharePoint 2010 を使ったクラウドアプリ開発SharePoint 2010 を使ったクラウドアプリ開発
SharePoint 2010 を使ったクラウドアプリ開発
 
INF-008_Azure Active Directory 最新動向 ~今後の Active Directory はどうあるべきか~
INF-008_Azure Active Directory 最新動向 ~今後の Active Directory はどうあるべきか~INF-008_Azure Active Directory 最新動向 ~今後の Active Directory はどうあるべきか~
INF-008_Azure Active Directory 最新動向 ~今後の Active Directory はどうあるべきか~
 
SharePoint Business Connectivity Services を使用した外部アプリケーション連携
SharePoint Business Connectivity Services を使用した外部アプリケーション連携SharePoint Business Connectivity Services を使用した外部アプリケーション連携
SharePoint Business Connectivity Services を使用した外部アプリケーション連携
 
Silverlightで作るSharePoint Webパーツ
Silverlightで作るSharePoint WebパーツSilverlightで作るSharePoint Webパーツ
Silverlightで作るSharePoint Webパーツ
 
SharePoint Framework の最新情報をキャッチアップしよう!
SharePoint Framework の最新情報をキャッチアップしよう!SharePoint Framework の最新情報をキャッチアップしよう!
SharePoint Framework の最新情報をキャッチアップしよう!
 
AWS Black Belt Online Seminar AWS Amplify
AWS Black Belt Online Seminar AWS AmplifyAWS Black Belt Online Seminar AWS Amplify
AWS Black Belt Online Seminar AWS Amplify
 
次期Office製品群の新しい開発モデルの解説
次期Office製品群の新しい開発モデルの解説次期Office製品群の新しい開発モデルの解説
次期Office製品群の新しい開発モデルの解説
 
SQLWorld★大阪#8
SQLWorld★大阪#8SQLWorld★大阪#8
SQLWorld★大阪#8
 
What's new of XPages in 2015 and beyond
What's new of XPages in 2015 and beyondWhat's new of XPages in 2015 and beyond
What's new of XPages in 2015 and beyond
 
20210424shopify ecsite
20210424shopify ecsite20210424shopify ecsite
20210424shopify ecsite
 
Iot_algyan_hands-on_20161129
Iot_algyan_hands-on_20161129Iot_algyan_hands-on_20161129
Iot_algyan_hands-on_20161129
 
SharePoint 開発入門
SharePoint 開発入門SharePoint 開発入門
SharePoint 開発入門
 
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
 
Silverlightを囲む会in大阪#19
Silverlightを囲む会in大阪#19Silverlightを囲む会in大阪#19
Silverlightを囲む会in大阪#19
 
Scale Your Business without Servers
Scale Your Business without ServersScale Your Business without Servers
Scale Your Business without Servers
 
Application development with c#, .net 6, blazor web assembly, asp.net web api...
Application development with c#, .net 6, blazor web assembly, asp.net web api...Application development with c#, .net 6, blazor web assembly, asp.net web api...
Application development with c#, .net 6, blazor web assembly, asp.net web api...
 

Kürzlich hochgeladen

Kürzlich hochgeladen (7)

NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 

Saml×SharePoint