シンクライアントでの利用について ジャパンシステム株式会社 シンクライアントを使用する構成例-その1 • リモートデスクトップを利用して、仮想PCを使用 リモート デスクトップ を使用して接続 仮想PC 1 仮想PC 2 ブレードサーバ Windows 2003 Terminal Server 仮想PC 3 仮想PC 4 J A P A N S Y S T E M S Active Directory :: シンクライアント端末 Total Solution Provider For Innovation Copyright © Japan Systems Co.,Ltd. All Rights Reserved. シンクライアントを使用する構成例-その2 • Citrix XenAppによるサーバベースコンピューティング Program Neighborhood ICAプロトコルを使用して 公開アプリケーションにアクセス Web Interface (Web Interface Serverが必要) Citrix XenApp J A P A N S Y S T E M S シンクライアント端末 + Program Neighborhood Web Interface Total Solution Provider For Innovation アプリケーションサーバ Copyright © Japan Systems Co.,Ltd. All Rights Reserved. お客様運用要件 • お客様からご要望のあった、シンクライアントの運用要件 – PCの入り口(起動、ログオン)を守りたい • 安全性の向上 • 問題点 – シンクライアントのログオン時、共通のユーザIDでログオンしているので、ユーザの特定 できない • ご要望 – ICカード+ICカードPINのニ要素で認証を強固にしたい – 更にICカードで、ユーザの特定を行いたい。 – リモートデスクトップ、Program Neighborhoodの認証を自動化したい • 利便性の向上 • ご要望 – 認証操作に関するトラブルを回避し、運用負荷を軽減 » 多くのパスワードをユーザは覚えない » ユーザからの問い合わせを減らしたい – リモートデスクトップ、Program Neighborhoodの認証情報をユーザに教えたくない » 入社、退社が多く発生する為に、その度に認証情報のメンテナンスが大変。 » これをユーザに教えることなく、認証が出来れば、認証情報の再利用が可能 J A P A N Total Solution Provider For Innovation S Y S T E M S Copyright © Japan Systems Co.,Ltd. All Rights Reserved. ARCACLAVIS Revo の回答 • ARCACLAVIS Revoはお客様のすべての要件にお応えしま す。 – PCの入り口(起動、ログオン)を守りたい ⇒ ARCACLAVIS Revo を導入すれば以下の運用が可能となります • ICカード+ICカードPINのニ要素認証 • ICカードのユーザ名をログに記録(ログサーバに格納) – リモートデスクトップ、Program Neighborhoodの認証を自動化した い ⇒ ARCACLAVIS Revo を導入すれば以下の運用が可能となります • ICカードに格納されたシングルサインオン情報による自動認証 J A P A N Total Solution Provider For Innovation S Y S T E M S Copyright © Japan Systems Co.,Ltd. All Rights Reserved. ARCACLAVIS Revo 構成例 • ARCACLAVIS Revo の構成と主な機能 ARCACLAVIS Revo 管理/中継サーバ ARCACLAVIS Revo ログサーバ ・ユーザ情報、ICカードデータ 登録/変更/削除 ・ユーザ失効 ・緊急時(カード忘れ)の対応 ・ログ蓄積 ・ログ閲覧 ログ データ ICカード データ ・PIN認証での端末使用開始機能 ・PIN認証時、ユーザ情報、 ICカードデータのダウンロード(*) ・シングルサインオン機能 ・ログサーバへログ情報の送信 (*)差分データのみダウンロード J A P A N Total Solution Provider For Innovation S Y S T E M S シンクライアント端末 + ARCACLAVIS Revo クライアント Copyright © Japan Systems Co.,Ltd. All Rights Reserved. ARCACLAVIS Revo+シンクライアント リモートデスクトップを使用する場合の操作例 操作例 - PC使用開始 • シンクライアントの電源を投入すると右の画面が 表示されます。 ICカードリーダにICカードをセットしてください。 カードをセット • ICカードのPINを入力してください。 を入力 • – 7回連続で間違えるとICカードが使えなくなり ます。 – これらの操作内容が、ICカードのユーザ名と 共にログサーバに送信されます。 • 自動的にログオンし、デスクトップが表示され ます。 J A P A N Total Solution Provider For Innovation S Y S T E M S Copyright © Japan Systems Co.,Ltd. All Rights Reserved. 操作例 - リモートデスクトップ自動認証 • タスクトレイにARCACLAVIS Revoのシングルサイン オンの機能が、常駐しています。 • リモートデスクトップ接続を起動してください。 – スタートメニューに登録し、自動起動させると便利です。 • ARCACLAVIS Revoのシングルサインオンの機能が、 「ユーザ名」「 ユーザ名 パスワード」「 パスワード ドメイン」などの情報を送信 ドメイン し、自動で認証を実行します。 • 接続後、仮想PCのデスクトップが表示されます。 J A P A N – S Y S T E M S リモートデスクトップ接続では、前回の作業状況が保存さ れていますので、閉じずに開いたままのドキュメントは前 回の接続時の状態で表示されます。 Total Solution Provider For Innovation Copyright © Japan Systems Co.,Ltd. All Rights Reserved. 操作例 – PC使用終了 • • • ICカードリーダからICカードを取り外してくだ カードを取り外し さい。 リモートデスクトップが終了し、ログオフ処理 が開始されます。 自動でログオフが実行され、PCを起動したとき の画面に戻ります。 – ARCACLAVIS Revo の設定により、ICカードを取 り外した時に自動ログオフしないようにする事も可 能です。 J A P A N Total Solution Provider For Innovation S Y S T E M S Copyright © Japan Systems Co.,Ltd. All Rights Reserved. ARCACLAVIS Revo+シンクライアント Citrix XenAppを使用する場合の操作例 操作例 - PC使用開始 • • • シンクライアントの電源を投入すると右の画面が 表示されます。 ICカードリーダにICカードをセット してください。 ICカードのPINを入力してください。 を入力 – 7回連続で間違えるとICカードが使えなくなり ます。 – これらの操作内容が、ICカードのユーザ名と 共にログサーバに送信されます。 • 自動的にログオンし、デスクトップが表示され ます。 J A P A N Total Solution Provider For Innovation S Y S T E M S Copyright © Japan Systems Co.,Ltd. All Rights Reserved. 操作例 – Program Neighborhood 自動認証 • タスクトレイにARCACLAVIS Revoのシングルサイン オンの機能が、常駐しています。 • Program Neighborhood を起動し、目的の接続先を選択(カス 接続先を選択 タムICAコネクションのアイコンを選択)してください。 ARCACLAVIS Revoのシングルサインオンの機能が、 Program Neighborhood に「ユーザ名」「 ユーザ名 パスワード」「 パスワード ドメイン」 ドメイン などの情報を送信し、自動で認証を実行します。 • • Program Neighborhoodのウィンドウに使用可能なア プリケーションが表示されます。 J A P A N Total Solution Provider For Innovation S Y S T E M S Copyright © Japan Systems Co.,Ltd. All Rights Reserved. 操作例 – PC使用終了 • • • ICカードリーダからICカードを取り外してくだ カードを取り外し さい。 Program Neighborhoodが終了し、 ログオフ処理が開始されます。 自動でログオフが実行され、PCを起動したとき の画面に戻ります。 – ARCACLAVIS Revo の設定により、ICカードを取 り外した時に自動ログオフしないようにする事も可 能です。 J A P A N Total Solution Provider For Innovation S Y S T E M S Copyright © Japan Systems Co.,Ltd. All Rights Reserved. 動作実績 • HP Compaq t5710 Thin Client(XP Embedded SP2) • HP Compaq t5720 Thin Client(XP Embedded SP2) J A P A N Total Solution Provider For Innovation S Y S T E M S Copyright © Japan Systems Co.,Ltd. All Rights Reserved. 注意点 • ARCACLAVIS Revo では標準で動作 保証をしているシンクライアント環境はご ざいません。 • 同じハードウェアメーカーでも型番が異 なることで搭載ソフトウェアも異なる場合 がございますので動作確認が必要です。 J A P A N Total Solution Provider For Innovation S Y S T E M S Copyright © Japan Systems Co.,Ltd. All Rights Reserved.
© Copyright 2025 ExpyDoc