日大フェデレーション事例 · google saml shibboleth 相互連携 nu-sso...

15
日大フェデレーション事例 日本大学総合学術情報センター 相川成周(あいかわしげちか)

Upload: others

Post on 30-Aug-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 日大フェデレーション事例 · Google SAML Shibboleth 相互連携 NU-SSO クセス先の認証方式を意識する事なくGoogle SAML, インオン可能。 ム間を

日大フェデレーション事例日本大学総合学術情報センター相川成周(あいかわしげちか)

Page 2: 日大フェデレーション事例 · Google SAML Shibboleth 相互連携 NU-SSO クセス先の認証方式を意識する事なくGoogle SAML, インオン可能。 ム間を

日本大学総合学術情報センター埼玉県所沢市中富南4-25ラック25本

CVCF・自家発電ありISMS取得(2007年~)業務日大WANメール,WWW,NU-SSOストリーミング,遠隔授業業務システム,その他

計画停電第1グループ重油古過ぎ停電時運用自粛5回の計画停電を経験

Page 3: 日大フェデレーション事例 · Google SAML Shibboleth 相互連携 NU-SSO クセス先の認証方式を意識する事なくGoogle SAML, インオン可能。 ム間を

インターネット

日大幼稚園

軽井沢研修所

塩原研修所

八幡山総合学生寮

経済学部

商学部

日大高校・中学校

IIJ大手町

IIJ渋谷

SINET国立情報学研究所ゲストハウス

総合学術情報センター

法学部三崎校舎

文理学部

芸術学部江古田校舎

国際関係学部

通信教育部

明誠高校

山形高校・中学校

理工学部船橋校舎

工学部

医学部・医学部板橋病院

松戸歯学部・付属病院

生物資源科学部

薬学部

鶴ケ丘高校

豊山高校・中学校

豊山女子高校・中学校

法学部大宮校舎

櫻丘高校

芸術学部所沢校舎

三島高校・中学校

生産工学部実籾校舎

大学院法務

駿河台接続ポイント理工学部駿河台校舎

生産工学部津田沼校舎

本部

大学院グローバルビジネス

九段接続ポイント日本大学会館

桜門会館

大学院総合社会情報

習志野高校

東北高校

藤沢高校・中学校

理工学部駿河台校舎

医学部駿河台病院

歯学部・歯科病院

WIDE大手町

ブロードバンド

100M

100M+QoS

大学院総合科学

医学部練馬光が丘病院

医学部総合健診センター

回線種別

200M+QoS

日大WAN

インフォメーションプラザ

1G

日大WAN

平成23年3月時点

Page 4: 日大フェデレーション事例 · Google SAML Shibboleth 相互連携 NU-SSO クセス先の認証方式を意識する事なくGoogle SAML, インオン可能。 ム間を

新遠隔授業時期 平成22年度後期~

拠点数送信

先生→学生受信

学生→先生

MCUMulti Communication Unit

10学部13拠点DV/IP(30M)QoSあり

テレビ会議(1M)H.264

NII学認FaMCUs(日大WAN)

無償ハイビジョン対応

Page 5: 日大フェデレーション事例 · Google SAML Shibboleth 相互連携 NU-SSO クセス先の認証方式を意識する事なくGoogle SAML, インオン可能。 ム間を

総合学術情報センター(前期:発信,後期:受信)

生物資源科学部(前期:受信,後期:送信)

本館 74教室

PCS-G70

PCS-1133.43.69.B

IP!DV変換

新遠隔授業システム概要(2010.9.29~)

AV!DV変換

日大WAN

遠隔授業テレビ会議(上り)H.323

遠隔授業高画質配信(下り)�������

受信学部

PCS-1133.43.69.Y

ISR1002F

IP→DV変換133.43.69.Z

DV!AV変換

光ファイバ

CISCO ISR1002F

BUS-E-CAT133.43.69.X

BRS-E-CAT133.43.59.A

受信学部DV!AV変換

ネットワークケーブルDV!IP変換133.43.69.C

IP→DV変換133.43.69.Q

PCS-1133.43.69.P

SINET(NII)

日大WAN(QoS対応)

マルチキャスト233.39.30.x

ISR1002F

ISR1002F

Page 6: 日大フェデレーション事例 · Google SAML Shibboleth 相互連携 NU-SSO クセス先の認証方式を意識する事なくGoogle SAML, インオン可能。 ム間を

インターネット

(学生・教職員メールサービス)

GoogleSAML Shibboleth

相互連携

NU-SSO・アクセス先の認証方式を意識する事なくGoogle SAML, 学認(NII Shibboleth)へのシングルサインオン可能。・一度認証すれば相互連携により学認・日大の両システム間を 自由に往来可能。

教職員ポータル

NII(国立情報学研究所)

Apps

シングルサインオンシステム概要

Page 7: 日大フェデレーション事例 · Google SAML Shibboleth 相互連携 NU-SSO クセス先の認証方式を意識する事なくGoogle SAML, インオン可能。 ム間を

遠隔授業のひとコマ

Page 8: 日大フェデレーション事例 · Google SAML Shibboleth 相互連携 NU-SSO クセス先の認証方式を意識する事なくGoogle SAML, インオン可能。 ム間を

震災後の対応

クラウド利用節電・停電対応NU-SSOの可用性向上連絡手段の冗長化

Page 9: 日大フェデレーション事例 · Google SAML Shibboleth 相互連携 NU-SSO クセス先の認証方式を意識する事なくGoogle SAML, インオン可能。 ム間を

NU-SSO可用性向上データセンターへ移設

24時間 x 365日は安心納期短縮狙い仮想サーバで構築ルータ(Vyatta)ロードバランサ(BIG-IP LTM

Virtual Edition)サーバOSはCentOS

場所は横浜都筑環八より内側は災害時交通制限公共交通機関以外でもアクセス可

Page 10: 日大フェデレーション事例 · Google SAML Shibboleth 相互連携 NU-SSO クセス先の認証方式を意識する事なくGoogle SAML, インオン可能。 ム間を

日大WANインターネット

日大幼稚園

軽井沢研修所

塩原研修所

八幡山総合学生寮

経済学部

商学部

日大高校・中学校

IIJ渋谷

IIJ池袋

SINET国立情報学研究所ゲストハウス

総合学術情報センター

法学部三崎校舎

文理学部

芸術学部江古田校舎

国際関係学部

通信教育部

明誠高校

山形高校・中学校

理工学部船橋校舎

工学部

医学部・医学部板橋病院

松戸歯学部・付属病院

生物資源科学部

薬学部

鶴ケ丘高校

豊山高校・中学校

豊山女子高校・中学校

法学部大宮校舎

櫻丘高校

芸術学部所沢校舎

三島高校・中学校

生産工学部実籾校舎

大学院法務

生産工学部津田沼校舎

本部

大学院グローバルビジネス

桜門会館

大学院総合社会情報

習志野高校

東北高校

藤沢高校・中学校

理工学部駿河台校舎

医学部駿河台病院

歯学部・歯科病院

WIDE大手町

ブロードバンド

100M

100M+QoS

大学院総合科学

医学部練馬光が丘病院

医学部総合健診センター

回線種別

1G+QoS

日大WAN

インフォメーションプラザ

1G

200M

DC

九段接続ポイント日本大学会館

駿河台接続ポイント理工学部駿河台校舎

平成23年11月時点

Page 11: 日大フェデレーション事例 · Google SAML Shibboleth 相互連携 NU-SSO クセス先の認証方式を意識する事なくGoogle SAML, インオン可能。 ム間を

DCシステム概要横浜

日大WAN

所沢

千代田区駿河台

千代田区九段

サポートつきを購入即納ソフトルータVyattaBGPありL2TPv3なしトンネルで回避

経験値蓄積中

Page 12: 日大フェデレーション事例 · Google SAML Shibboleth 相互連携 NU-SSO クセス先の認証方式を意識する事なくGoogle SAML, インオン可能。 ム間を

Chatter追加

NU-SSO

インターネット

(学生・教職員メールサービス)

GoogleSAML Shibboleth

相互連携

教職員ポータル

NII(国立情報学研究所)

Apps

Google SAML・Shibbolethハイブリッド

Page 13: 日大フェデレーション事例 · Google SAML Shibboleth 相互連携 NU-SSO クセス先の認証方式を意識する事なくGoogle SAML, インオン可能。 ム間を

NU-SSO概要

NU-MailG学生

NU-Mail教職員

学生+教職員LDAP

教職員DB学生DB

学認学生・教職員

LDAP

Gheimdall

ShibbolethChatter

学生・教職員

SQLSQL

Page 14: 日大フェデレーション事例 · Google SAML Shibboleth 相互連携 NU-SSO クセス先の認証方式を意識する事なくGoogle SAML, インオン可能。 ム間を

課題・今後可用性の強化横浜データセンターから対外線出したい激安トランジット先募集中 SINET?

SSO強化OpenID Connect対応?CloudSQL導入?

利用率向上NII(学認)サービス追従eduroam,WebELS,mAP, edubase Cloud

学内WebサービスのSSO対応NU-SSO統計情報SP単位での利用統計の把握

大震災への備えWiFiスポット提供?

Page 15: 日大フェデレーション事例 · Google SAML Shibboleth 相互連携 NU-SSO クセス先の認証方式を意識する事なくGoogle SAML, インオン可能。 ム間を

ありがとうございました