ARCACLAVIS Revo シンクライアントでの利用について

シンクライアントでの利用について
ジャパンシステム株式会社
シンクライアントを使用する構成例-その1
• リモートデスクトップを利用して、仮想PCを使用
リモート デスクトップ を使用して接続
仮想PC 1
仮想PC 2
ブレードサーバ
Windows 2003 Terminal Server
仮想PC 3
仮想PC 4
J A P A N
S Y S T E M S
Active Directory
::
シンクライアント端末
Total Solution Provider For Innovation
Copyright © Japan Systems Co.,Ltd. All Rights Reserved.
シンクライアントを使用する構成例-その2
• Citrix XenAppによるサーバベースコンピューティング
Program Neighborhood
ICAプロトコルを使用して
公開アプリケーションにアクセス
Web Interface
(Web Interface Serverが必要)
Citrix XenApp
J A P A N
S Y S T E M S
シンクライアント端末
+
Program Neighborhood
Web Interface
Total Solution Provider For Innovation
アプリケーションサーバ
Copyright © Japan Systems Co.,Ltd. All Rights Reserved.
お客様運用要件
•
お客様からご要望のあった、シンクライアントの運用要件
– PCの入り口(起動、ログオン)を守りたい
• 安全性の向上
• 問題点
– シンクライアントのログオン時、共通のユーザIDでログオンしているので、ユーザの特定
できない
• ご要望
– ICカード+ICカードPINのニ要素で認証を強固にしたい
– 更にICカードで、ユーザの特定を行いたい。
– リモートデスクトップ、Program Neighborhoodの認証を自動化したい
• 利便性の向上
• ご要望
– 認証操作に関するトラブルを回避し、運用負荷を軽減
» 多くのパスワードをユーザは覚えない
» ユーザからの問い合わせを減らしたい
– リモートデスクトップ、Program Neighborhoodの認証情報をユーザに教えたくない
» 入社、退社が多く発生する為に、その度に認証情報のメンテナンスが大変。
» これをユーザに教えることなく、認証が出来れば、認証情報の再利用が可能
J A P A N
Total Solution Provider For Innovation
S Y S T E M S
Copyright © Japan Systems Co.,Ltd. All Rights Reserved.
ARCACLAVIS Revo の回答
• ARCACLAVIS Revoはお客様のすべての要件にお応えしま
す。
– PCの入り口(起動、ログオン)を守りたい
⇒ ARCACLAVIS Revo を導入すれば以下の運用が可能となります
• ICカード+ICカードPINのニ要素認証
• ICカードのユーザ名をログに記録(ログサーバに格納)
– リモートデスクトップ、Program Neighborhoodの認証を自動化した
い
⇒ ARCACLAVIS Revo を導入すれば以下の運用が可能となります
• ICカードに格納されたシングルサインオン情報による自動認証
J A P A N
Total Solution Provider For Innovation
S Y S T E M S
Copyright © Japan Systems Co.,Ltd. All Rights Reserved.
ARCACLAVIS Revo 構成例
• ARCACLAVIS Revo の構成と主な機能
ARCACLAVIS Revo
管理/中継サーバ
ARCACLAVIS Revo
ログサーバ
・ユーザ情報、ICカードデータ
登録/変更/削除
・ユーザ失効
・緊急時(カード忘れ)の対応
・ログ蓄積
・ログ閲覧
ログ
データ
ICカード
データ
・PIN認証での端末使用開始機能
・PIN認証時、ユーザ情報、
ICカードデータのダウンロード(*)
・シングルサインオン機能
・ログサーバへログ情報の送信
(*)差分データのみダウンロード
J A P A N
Total Solution Provider For Innovation
S Y S T E M S
シンクライアント端末
+
ARCACLAVIS Revo
クライアント
Copyright © Japan Systems Co.,Ltd. All Rights Reserved.
ARCACLAVIS Revo+シンクライアント
リモートデスクトップを使用する場合の操作例
操作例 - PC使用開始
•
シンクライアントの電源を投入すると右の画面が
表示されます。
ICカードリーダにICカードをセットしてください。
カードをセット
•
ICカードのPINを入力してください。
を入力
•
– 7回連続で間違えるとICカードが使えなくなり
ます。
– これらの操作内容が、ICカードのユーザ名と
共にログサーバに送信されます。
•
自動的にログオンし、デスクトップが表示され
ます。
J A P A N
Total Solution Provider For Innovation
S Y S T E M S
Copyright © Japan Systems Co.,Ltd. All Rights Reserved.
操作例 - リモートデスクトップ自動認証
•
タスクトレイにARCACLAVIS Revoのシングルサイン
オンの機能が、常駐しています。
•
リモートデスクトップ接続を起動してください。
–
スタートメニューに登録し、自動起動させると便利です。
•
ARCACLAVIS Revoのシングルサインオンの機能が、
「ユーザ名」「
ユーザ名 パスワード」「
パスワード ドメイン」などの情報を送信
ドメイン
し、自動で認証を実行します。
•
接続後、仮想PCのデスクトップが表示されます。
J A P A N
–
S Y S T E M S
リモートデスクトップ接続では、前回の作業状況が保存さ
れていますので、閉じずに開いたままのドキュメントは前
回の接続時の状態で表示されます。
Total Solution Provider For Innovation
Copyright © Japan Systems Co.,Ltd. All Rights Reserved.
操作例 – PC使用終了
•
•
•
ICカードリーダからICカードを取り外してくだ
カードを取り外し
さい。
リモートデスクトップが終了し、ログオフ処理
が開始されます。
自動でログオフが実行され、PCを起動したとき
の画面に戻ります。
– ARCACLAVIS Revo の設定により、ICカードを取
り外した時に自動ログオフしないようにする事も可
能です。
J A P A N
Total Solution Provider For Innovation
S Y S T E M S
Copyright © Japan Systems Co.,Ltd. All Rights Reserved.
ARCACLAVIS Revo+シンクライアント
Citrix XenAppを使用する場合の操作例
操作例 - PC使用開始
•
•
•
シンクライアントの電源を投入すると右の画面が
表示されます。
ICカードリーダにICカードをセット
してください。
ICカードのPINを入力してください。
を入力
– 7回連続で間違えるとICカードが使えなくなり
ます。
– これらの操作内容が、ICカードのユーザ名と
共にログサーバに送信されます。
•
自動的にログオンし、デスクトップが表示され
ます。
J A P A N
Total Solution Provider For Innovation
S Y S T E M S
Copyright © Japan Systems Co.,Ltd. All Rights Reserved.
操作例 – Program Neighborhood 自動認証
•
タスクトレイにARCACLAVIS Revoのシングルサイン
オンの機能が、常駐しています。
•
Program Neighborhood を起動し、目的の接続先を選択(カス
接続先を選択
タムICAコネクションのアイコンを選択)してください。
ARCACLAVIS Revoのシングルサインオンの機能が、
Program Neighborhood に「ユーザ名」「
ユーザ名 パスワード」「
パスワード ドメイン」
ドメイン
などの情報を送信し、自動で認証を実行します。
•
•
Program Neighborhoodのウィンドウに使用可能なア
プリケーションが表示されます。
J A P A N
Total Solution Provider For Innovation
S Y S T E M S
Copyright © Japan Systems Co.,Ltd. All Rights Reserved.
操作例 – PC使用終了
•
•
•
ICカードリーダからICカードを取り外してくだ
カードを取り外し
さい。
Program Neighborhoodが終了し、
ログオフ処理が開始されます。
自動でログオフが実行され、PCを起動したとき
の画面に戻ります。
– ARCACLAVIS Revo の設定により、ICカードを取
り外した時に自動ログオフしないようにする事も可
能です。
J A P A N
Total Solution Provider For Innovation
S Y S T E M S
Copyright © Japan Systems Co.,Ltd. All Rights Reserved.
動作実績
• HP Compaq t5710 Thin Client(XP
Embedded SP2)
• HP Compaq t5720 Thin Client(XP
Embedded SP2)
J A P A N
Total Solution Provider For Innovation
S Y S T E M S
Copyright © Japan Systems Co.,Ltd. All Rights Reserved.
注意点
• ARCACLAVIS Revo では標準で動作
保証をしているシンクライアント環境はご
ざいません。
• 同じハードウェアメーカーでも型番が異
なることで搭載ソフトウェアも異なる場合
がございますので動作確認が必要です。
J A P A N
Total Solution Provider For Innovation
S Y S T E M S
Copyright © Japan Systems Co.,Ltd. All Rights Reserved.