
|
本コースでは、アイデンティティ管理ソリューションにおけるAccess Managerの役割について解説します。Access Managerのコンフィギュレーション、管理、および、認証、認可、ユーザーインタフェース、アイデンティティ管理の連携に関するカスタマイズなどを学び、アイデンティティ管理の基本的なコンセプトとAccess Managerが持つたくさんの機能の導入からより進んだ話題までを包括的にカバーします。
-
分散したシステムに、一貫したセキュリティ・ポリシーを持たせることは、通常、非常に困難でコストがかかります。Sun Java System Access Managerは、バックエンドのセキュリティ・データベース(LDAP, Active Directory, RDBMS等)の情報を元に、分散システムにおける認証、および、アクセス・コントロールの集中化されたセキュリティ・ポリシーのデシジョン・ポイントを提供します。
-
各アプリケーションは、ユーザーのアクセスがあると、認証、および、認可に関する判断をAccess Managerにリダイレクトし、Access Managerでの判断を元にアプリケーションへのログインを許可、または拒否します。このしくみは、分散システムにおける、シングルサインオン、グローバルサインオフを提供し、エンドユーザーのセキュリティーとシステムの利用を容易にします。Sun Java System Access Managerはリバティアライアンス標準にのっとり、業界標準のシングルサインオンやアイデンティティ・フェデレーションに対応しています。
-
本トレーニングでは、Access Managerを導入するための基本的なしくみ、インストレーション、コンフィギュレーションを始め、ポリシーの設定、認証メカニズムやユーザーページのカストマイズ方法を学びます。
- 本コースでは、基本的なインストレーション方法、Javaプログラミング、XML, LDAPやSun Java System Directory Serverのコンセプトなどについては触れません。それらは他の関連コースで提供されています。
※英語テキスト使用(演習は日本語ワークブックを使用)
対象者
- 本コースは、既存のインフラストラクチャーに対しAccess Managerを適合させる必要がある方々向けのコースです。システムエンジニア、プロフェッショナル・サービス・コンサルタント、アプリケーション開発者、アーキテクト、その他、Directory ServerやJavaプログラミングの経験を持つ技術要員の方々に最適なコースとなっています。
上に戻る
前提条件
このコースを修得するためには、以下のスキル/知識が必要です:
- Solarisに関する理解と習熟
- Directory ServerとLDAPのコンセプトに関する理解と習熟
- XMLとDTD(Data Type Definition)の解析に関する理解と習熟
- HTMLに関する経験
- JavaプログラミングとJSP(Java Server Pages)に関する理解と習熟
上に戻る
習得できるスキル
- Access Managerの役割と機能、およびビジネス上の課題に対するAccess Managerの位置付け
- Access ManagerとPolicy Agentの構成
- カスタマイズされた認証とSingle Sign On(SSO)の構成管理、パーソナライズ、カスタマイズされた認可の構成
- Security Assertions Markup Language( SAML )とアイデンティティ連携の理解とAccess Managerへの実装
- Cross Domain Single Sign On(CDSSO)や高可用性を含む、より進んだ配備シナリオ
上に戻る
トピック
実習環境
上に戻る
コース内容
Sun Java System Access Manager
- Describe identity management
- Describe network identity implementation
- Describe the Sun Java System identity management framework
- Identify Access Manager components
- Describe Policy Agent software
- Examine a case study
Configuring and Deploying the Access Manager
- Identify deployment components
- List basic deployment scenarios
- Start and stop Access Manager and Policy Agent instances
- Describe Access Manager configuration
- Configure Policy Agent instances
- Configure secure sockets layer (SSL) with the Access Manager
Access Manager Realms
- Describe the types of data the Access Manager uses
- Describe Access Manager realms
- Describe realm and legacy modes
- Describe identity repository types
- Configure identity repositories
- Describe Access Manager management tools
- Create and configure realms
- Delegate administration
Service Configuration
- Describe Access Manager services
- Configure Access Manager services using the console
- Configure Access Manager services using the command- line interface (CLI)
- Describe service configuration for new realms
Logging and Debugging
- Describe the Access Manager Logging Service
- Describe debug files
- Describe Policy Agent logging
Authentication and Single Sign-On
- Describe Access Manager authentication
- Describe the Access Manager authentication architecture
- Describe the mechanism for non-programmatic authentication
- Describe the mechanism for programmatic authentication
- Configure Access Manager authentication
- Describe the authentication process
- Describe Access Manager sessions
- Describe SSO
- Constrain user sessions
Customizing Authentication
- Describe the Access Manager authentication interface and its architecture
- Configure a customized authentication interface
- Describe authentication interface JSP templates
- Customize an authentication interface
Policy Configuration
- Describe policy
- Describe the policy architecture
- Describe policy components
- Describe policy storage
- Administer policy
- Configure policies using the console
Policy Evaluation
- Describe policy evaluation principles
- Examine a policy evaluation example
- Describe policy interoperability
Security Assertion Markup Language
- Describe SAML
- Describe SSO system flow using SAML
- Configure SAML support on the Access Manager
Federated Identity
- Describe the Liberty Alliance project
- Describe the Liberty specification
- Identify Liberty web services
- Describe the identity federation process and user experience
- Describe Liberty process flow
Advanced Deployment
- Describe cross-domain single sign-on (CDSSO)
- Describe and configure distributed authentication
- Run Access Manager from a user account other than the root account
- Describe and configure high availability
- Describe and configure persistent searches
- Describe and configure session caching options
上に戻る
|
|