著者
梶田 将司 内藤久資 小尻智子 平野 靖 間瀬 健二
出版者
一般社団法人情報処理学会
雑誌
情報処理学会研究報告インターネットと運用技術(IOT) (ISSN:09196072)
巻号頁・発行日
vol.2005, no.39, pp.35-40, 2005-05-13
参考文献数
3
被引用文献数
7

本報告では、学内の様々な情報システムが共通に利用できるセキュアな全学認証基盤の実現の1つの方法として、Yale大学で開発されたCentral Authentication Service(CAS)を用いて構築した全学認証基盤について述べる。CAS認証では、ユーザ認証に必要な認証情報をCASサーバにしか送信しないため、よりセキュアな環境でユーザ認証基盤およびシングルサインオン環境を実現できる。また、HTTPリダイレクション、Cookieなどの標準的なWeb技術しか用いられていないため、簡単で軽いシステムである。さらに、LDAP属性などど併用することにより、強力なCentral Authorization Serviceも容易に実現可能である。本稿では、CAS認証とその権限管理機能の強化について述べるとともに、平成17年度前期開講科目からはじまった全学的なWeb履修申請手続きを対象とした実運用結果について述べる。This paper describes a university-wide authentication and authorization information infrastructure using Central Authentication Service Service developed by Yale University and its extention to Central Authorization Service. CAS server is only the server used in authentication so that more secure Single Sign On environment can be attained. Also,CAS is implemented on typical Web standard technology like HTTP redirection and Cookie so that it can be used by quite simple configuration but powerful authentication. Furthermore,CAS can provide not only Central Authentication Service but also Central Authorization Service by using in conjunction with LDAP attributes and so on. In this report,we explain the deployment of CASified Nagoya University Portal for 2005 Web-based registration application,and summarize our experiences.
著者
梶田 将司 内藤久資 小尻智子 平野 靖 間瀬 健二
出版者
一般社団法人情報処理学会
雑誌
情報処理学会研究報告インターネットと運用技術(IOT) (ISSN:09196072)
巻号頁・発行日
vol.2005, no.39, pp.35-40, 2005-05-13
被引用文献数
7 3

本報告では、学内の様々な情報システムが共通に利用できるセキュアな全学認証基盤の実現の1つの方法として、Yale大学で開発されたCentral Authentication Service(CAS)を用いて構築した全学認証基盤について述べる。CAS認証では、ユーザ認証に必要な認証情報をCASサーバにしか送信しないため、よりセキュアな環境でユーザ認証基盤およびシングルサインオン環境を実現できる。また、HTTPリダイレクション、Cookieなどの標準的なWeb技術しか用いられていないため、簡単で軽いシステムである。さらに、LDAP属性などど併用することにより、強力なCentral Authorization Serviceも容易に実現可能である。本稿では、CAS認証とその権限管理機能の強化について述べるとともに、平成17年度前期開講科目からはじまった全学的なWeb履修申請手続きを対象とした実運用結果について述べる。This paper describes a university-wide authentication and authorization information infrastructure using Central Authentication Service Service developed by Yale University and its extention to Central Authorization Service. CAS server is only the server used in authentication so that more secure Single Sign On environment can be attained. Also,CAS is implemented on typical Web standard technology like HTTP redirection and Cookie so that it can be used by quite simple configuration but powerful authentication. Furthermore,CAS can provide not only Central Authentication Service but also Central Authorization Service by using in conjunction with LDAP attributes and so on. In this report,we explain the deployment of CASified Nagoya University Portal for 2005 Web-based registration application,and summarize our experiences.