インターナショナルシステムリサーチ ISRUS  ISRCN
ソリューション 

シングルサインオン / アカウントシンクロ

 

Cloud Gate
ラインナップ
 
シングルサインオン
共有アドレス帳
グループカレンダー
ワークフロー
セキュアストレージ
導入事例
安心・安全なクラウド
Cloud Gate無料体験

ASPサービス
 
Cloud Gate ASP
Cloud Gate Light
サポート体制

Google Apps
インテグレーション
 
Exchange/Notesを移行
Google Sites構築
AppEngineアプリ開発
大学・教育機関向け
中小企業向け

Google Apps
活用例
 
AndroidでGoogleApps
iPhoneでGoogleApps
社内ポータル

 

パートナー募集
 
SI社向け提案支援
RFP回答作成支援

Google Enterprise Partner

TOPICS!

  • AndroidからGoogle Appsへシングルサインオン
  • Salesforceにも対応!
    GoogleAppsとSalesforceへシングルサインオン デモ
  • POP/IMAP制限機能を追加
  • iPhoneからもGoogle Appsへシングルサインオン!
  • Cloud Gate SSO 主な特長:

    自社のITポリシー適用 ― アクセス制限でセキュアなGmail利用

    Cloud Gate SSOは、Googleに代わって認証をSSOサーバが担当します。

    社員毎のアクセスコントロール、パスワードレベルの強化、ログインのログを管理など、お客様のセキュリティポリシーをGoogle Appsにも適用することが可能です。

    Active Directory連携 ― LDAP認証・アカウント同期機能

    お客様がすでに運用中のActive Directoryと連携し、ADのIDとパスワードで
    Google Appsにログインできる仕組みを実現いたします。

    また、ADのアカウントとGoogle Appsのアカウントを同期させる
    アカウントシンクロ機能で、アカウントの二重管理が不要になります。

        柔軟なログインコントロールでGoogle Apps運用

    社外からは
    アクセス禁止
    許可IPアドレスから
    アクセス可能
    指定のユーザには、出張先など
    社外からのアクセスを許可
    管理者:
       ・IPアドレス制限
       ・アクセス許可/不許可
       ユーザの設定

        モバイルからのアクセス時は、携帯電話の端末IDを制限

    Googleメール、Googleカレンダーはモバイルからの閲覧機能に優れています。
    SSOの携帯端末ID認証機能により、Google Appsへアクセス許可する携帯電話を制限できます。

    Gmailへログイン許可する携帯電話の端末IDを制限

    (*) NTTドコモ、au(KDDI)、SoftBankの3G端末(一部機種除く)、及びWillcomに対応しています。
    (**) その他各キャリアのスマートフォン端末の対応につきましてはお問い合わせください。

        許可証を持ったPC端末からのみアクセスを許可

    モバイルノートPCや自宅のPCからなど、社外からのログインを許可する場合は、
    事前に登録したPC端末からのみアクセスを制限することができます。

    Gmailへログイン許可する携帯電話の端末IDを制限

        社内からはPOP/IMAPで受信許可、社外からはアクセス禁止

    社内からは、メールクライアントを利用してPOP/IMAPでメールの受信を行うことができます。
    社外からのGoogle Appsへのアクセスを禁止できます。

    POP/IMAP制限

    Active DirectoryとGoogle Appsアカウントを同期
    Cloud Gate SSO のアカウントシンクロは、お客様のActive DirectoryとGoogle Appsのアカウント情報を同期させる機能です。

    ユーザ情報を2重に管理することなく、アクセス権も一元管理でき、アカウント管理の負担が大幅に軽減します。

    • Active Directory連携、アカウントシンクロ機能
    • ADよりIDの追加・更新が行われると、SSOサーバ側がそれを検知し、自動的にGoogle Apps側に変更を反映します

    ① 管理者がADから情報を変更
    ② SSOサーバがADへの変更をリアルタイムで検知してGoogle Appsに反映

    Active DirectoryとPostiniアカウントを同期
    Google Apps Premier Editionのメールアーカイブサービス、Positni有償版をご契約のお客様には、Active DirectoryのアカウントをPostiniアカウントに同期させるシステムもご提供が可能です。

    現状、Postiniアーカイブオプションのアカウントは個別に登録いただく必要があり、Google AppsとPostiniアカウントの二重管理の必要があります。
    Cloud Gate SSOのPostiniアカウント同期機能により、Postiniアカウントを別途で管理する必要がなく、管理者の負担は大いに軽減されます!

        SAML2.0認証とシングルサインオン

    Cloud Gate(クラウドゲート) SSO は、シングルサインオンの標準仕様SAML(Security Assertion Markup Language)に 対応したSSOサーバを利用し、Google Appsへのログイン認証処理を、GoogleサイドではなくLDAPとSSO間で行う仕組みを構築するものです。

    Google AppsとSSOサーバ間におけるSAMLプロトコルによる送受信データ(XML)は、デジタル署名を付与し、通信相手の認証・データの 完全性のチェックを行います。(デジタル署名の暗号化アルゴリズムは、十分な強度を持つ1024ビットのRSA公開鍵方式を使用)

    公開鍵(認証ファイル)はCloud Gate SSOサーバ上で作成し、Google Apps管理者画面でアップロードし、登録します。

        Active Directory認証/LDAP認証との連携

    Google Appsを含めシステムを利用するユーザは、SSOサーバが送信するログインフォームからID/パスワード等の認証データを入力します。 SSOサーバはLDAP等の認証データサーバと認証を行い、その認証結果をGoogle Appsへリダイレクトします。

    Google Appsは、認証結果情報とデジタル署名等をチェックし、認証結果の妥当性のチェックを行い、認証結果がOKであれば、 Google Appsが利用可能になります。

    なお、ユーザが1度認証を完了すると、セッションが認証されたものとして、以降はセッション継続中はSSOサーバへのリダイレクト等は行われません。

        Google AppsとSalesforceへシングルサインオン

    ユーザは1回の認証でGoogle AppsとSalesforceのアカウントへログインすることが可能となります。

    ユーザが自社で管理するActive DirectoryとCloud Gate SSOが連携することで、セキュリティが保たれた環境で、かつログインの手間を省いてより簡便にクラウドサービスへアクセスできます。

    Google AppsとSalesforceへシングルサインオン

    Cloud Gate SSO 機能一覧

    SAMLサーバ機能 シングルサインオン
    シングルサインアウト
    Salesforce対応シングルサインオンNEW!(オプション)
    セキュリティマネジメント 社外アクセス制限(アクセス元IPアドレス制限)
    携帯キャリア制限/携帯端末ID制限
    PC端末制限
    ログイン試行回数制限/アカウントロック
    ワンタイムパスワード認証 (オプション)
    POP/IMAP制限 NEW!(オプション)
    パスワードポリシー設定 パスワード強度設定
    パスワード有効期限設定
    アカウント管理機能 Active Directory連携: アカウントシンクロ
    OpenLDAP同期: アカウントデータ一括登録/削除/更新
    パスワード変更
    メーリングリスト一括登録
    内部統制 アクセス履歴
    多言語対応 日本語、英語対応

    Cloud Gate SSO ご提供方法

    Cloud Gate SSOソリューションは、以下の通りでご提供いたします。

    「Cloud Gate」ご提供方法

    ASPサービス用のSSOサーバは、 京セラコミュニケーションシステムのデータセンターにて運用します。

    また、LDAPの環境を新たに構築したいというご要望にも対応致します。 LDAPを、ASPをご提供する同データセンターにてホスティングすることも可能です。

    Exchange/Notesからの移行ソリューションはこちらから!