1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

国産IDaaS Exticを使ってみる 1. 本体機能の確認

Last updated at Posted at 2025-03-13

はじめに

引き続きID管理について学習中のahra@ITdoです。
今回は前回検証したLDAP Managerの開発元であるエクスジェン・ネットワークス株式会社が開発・提供している、国産IDaaSの Extic を実際に検証しました。
シンプルで導入しやすいサービスですが、統合ID管理やSSOだけでなく、"モジュール"と呼ばれるWebアプリケーションなどを通じてADやデータベースなどのオンプレミスリソースへのプロビジョニングを行える多機能さも備えるIDaaSです。
この記事を通じてExticのいろいろな機能について知っていただければと思います。

利用者の設定

ログイン画面です。表示されるロゴは申請することで独自のものに変更することができます。(弊社のロゴに設定しています。)
image.png
ログインします。
スクリーンショット 2024-12-25 113022.png
次の画面に遷移します。これがポータル画面です。アプリケーションが設定されている場合、ここに表示されます。
スクリーンショット 2024-12-25 114251.png
プロフィール画面では、自身の各属性の確認とパスワード再発行用メールアドレスの変更が可能です。
スクリーンショット 2024-12-25 114310.png
パスワード変更が利用者自身により行えます。
スクリーンショット 2024-12-25 114319.png
多要素認証の設定が可能です。追加ライセンスにより、アプリOTPとメールOTP認証に加えてFIDO2パスキーによる多要素認証が使用できます。
スクリーンショット 2024-12-25 114328.png
自身が操作したログを確認できます。
スクリーンショット 2024-12-25 114346.png
右上のプルダウンメニューより、言語設定が変更できます。日本語と英語に対応しています。
スクリーンショット 2024-12-25 121630.png

多要素認証を設定する

アプリ認証

Google AuthenticatorやMicrosoft AuthenticatorなどのOTPトークン発行アプリに表示のQRコードを読み取らせ、アプリに表示されたOTPを入力して完了します。
スクリーンショット 2024-12-25 115458.png
スクリーンショット 2024-12-25 115815.png
この設定により、ID/パスワードによる認証後OTPを要求されるようになります。
image.png

メール認証

OTPを受け取るメールアドレスを入力し、「ワンタイムパスワードを送信する」を押下、受け取ったOTPを入力して完了します。
スクリーンショット 2024-12-25 120250.png
スクリーンショット 2024-12-25 120257.png
他の多要素認証方式が設定されている時、ログイン時にどの方式を使用するか選択可能です。
スクリーンショット 2024-12-25 120310.png
image.png
「ワンタイムパスワードを送信」を押下、受け取ったOTPを入力して認証します。
image.png

パスワードを再発行する

「パスワード再発行用メールアドレス」を登録している時、ユーザーはパスワードの再発行を行えます。
スクリーンショット 2024-12-25 121024.png
ログイン画面の「パスワードを忘れましたか」を選択します。
スクリーンショット 2024-12-25 121044.png
設定したメールアドレスを入力します。
スクリーンショット 2024-12-25 121054.png
届いたOTPと新しいパスワードを入力します。
スクリーンショット 2024-12-25 121104.png
パスワードが再発行されました。
スクリーンショット 2024-12-25 121139.png
スクリーンショット 2024-12-25 121150.png

管理コンソール

管理者ロールを持つアカウントでログインすると、右上のプルダウンメニューに「管理コンソール」が表示されます。
スクリーンショット 2024-12-25 133440.png
押下すると次の画面に遷移します。これがユーザー一覧画面です。
ユーザーが管理者ロールかつテナント管理者グループのメンバーである場合はすべてのユーザー、リソースについて操作できます。
スクリーンショット 2024-12-25 162442.png
テナント管理者グループのメンバーでない場合は同じユーザーグループに属するユーザーとグループへの認証ルールの設定が可能です。(画像は「グループ未所属」の2ユーザーが表示されている様子)
スクリーンショット 2024-12-25 140706.png
「新規ユーザー追加」ボタンからユーザー追加が可能です。アカウントの有効/無効の期限やロール、グループの設定や認証の設定が可能です。
image.png
「その他の操作」 > 「CSVインポート」より既定の書式で書かれたCSVを読み込むと、ユーザー情報を変更できます。
スクリーンショット 2024-12-25 162147.png
スクリーンショット 2024-12-25 162246.png
「拡張属性」と「アプリケーション」については後述とします。
「グループ」からはシステムグループとユーザーグループについて設定が可能です。
システムグループは「テナント管理者グループ」のみ存在し、メンバーの編集以外できません。
スクリーンショット 2024-12-25 132456.png
スクリーンショット 2024-12-25 140133.png
ユーザーグループは自由にグループの追加、編集、削除が可能です。
スクリーンショット 2024-12-25 132511.png
スクリーンショット 2024-12-25 140504.png
管理者ロールでテナント管理者グループに属していないユーザーは複数のグループに所属できますが、ユーザーロールのユーザーは複数のグループには所属できません。
スクリーンショット 2024-12-25 140522.png
「アプリケーション」からはSSOやオンプレミスへのプロビジョニング等の連携アプリケーションの設定が可能です。
スクリーンショット 2024-12-25 132553.png
image.png
「ログ」からはユーザー情報の処理に関する「連携処理ログ」と、
スクリーンショット 2024-12-25 141719.png
Exticを使用した認証の「認証ログ」が閲覧できます。
スクリーンショット 2024-12-25 141906.png
「ダウンロード」 > 「ダウンロード」からはユーザーもしくはグループの「CSVエクスポート」で生成したCSVをダウンロードできます。
image.png
image.png
スクリーンショット 2024-12-25 142251.png
「ダウンロード」 > 「ログ」からは「CSVエクスポート」で生成した各ログCSVをダウンロードできます。
スクリーンショット 2024-12-25 132638.png
スクリーンショット 2024-12-25 142905.png
「パスワードポリシー」からは以下のようなパスワードポリシーを設定できます。
スクリーンショット 2024-12-25 132925.png
スクリーンショット 2024-12-25 132933.png
パスワードポリシーの説明欄に設定した文字列は以下のように表示されます。
image.png
image.png
image.png
「属性」からは標準の属性以外に独自の属性が追加可能です。
image.png
image.png
image.png
追加した属性の編集はユーザー情報の編集「拡張属性」タブから行います。
image.png
「通知」からはパスワード変更時、クラウドサービスへの情報連携に失敗した際の通知と、
image.png
毎日夜間に実行される、ユーザー情報の更新・削除と連携先へのプロビジョニングを行う「アカウント管理バッチ」のエラー通知の設定が可能です。
image.png
「CSVインポートAPI」については別の記事に掲載します。
「認証ルール」からはテナント全体に設定するアクセス元IPアドレス別の認証ルールが設定可能です。
アクセス禁止、多要素認証を必須にする、パスワードのみでの認証とする、指定しないの4つの認証方法から選択できます。
image.png
認証ルール(グループ)では、グループ別にExticコンポーネント、SSOアプリケーションごとの認証ルールを設定可能です。
選べる認証方法は通常の認証ルールと同じ4種類です。
image.png
image.png
「表示文章設定」からはExticの各画面に表示する文章を設定できます。
image.png
image.png
image.png

実際の画面上

image.png
スクリーンショット 2024-12-25 153420.png
image.png
image.png
image.png
image.png

「ユーザー名サフィックス」からはユーザー名の末尾に付ける@example.comのようなサフィックスについて設定します。
image.png
これを設定していると、このようなユーザーがいた場合に、
image.png
サフィックスをドロップダウンリストから選択することで自動的にユーザー名の末尾に設定の文字列が結合されてログインできるようになります。
image.png
image.png
「SCIM API」からはSCIM APIを使用する際の認証方法と認証情報を設定します。
image.png
「メールアドレスポリシー」からは用途別に禁止するドメインを設定します。
image.png
image.png
「ログイン設定」からはログイン画面のデフォルト言語、パスワード表示の設定、セッションの有効期限とクロスドメイン間連携用の設定が可能です。
image.png
「パスワード表示」に「できる」を指定している場合は以下のようにパスワードのマスク表示を解除するボタンが表示されます。
スクリーンショット 2024-12-25 160731.png
システム設定からは読み込むCSVファイルの設定、アカウント管理バッチの抽出条件(過去日+起動日/起動日のみ)とメンテナンス通知メールの通知先メールアドレスを指定します。
スクリーンショット 2024-12-25 161206.png
「リリース情報」からはリリースノート、マニュアルの閲覧と連携用モジュールがダウンロードできます。
image.png
image.png
image.png

Extic本体の各機能を確認しました。
紹介したものの他、ライセンスにより外部のIdPにSAMLで連携する「外部IdP認証」やExticのアカウントを本人確認機関によって本人確認する「CSP(=Credential Service Provider)機能」などが使用できます。
次回はExticを使ったSAML SSOについて検証します。

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?