機能紹介
ログイン画面が表示されたら、手順1で設定したデフォルトユーザのID(amadmin)とパスワードを入力して、「ログイン」ボタンをクリックします。
ログインに成功すると管理コンソールのメインメニューが表示されます。図11のメインメニューで分かるように、OpenAMではGoogle AppsやSalesforce CRMと簡単にSSOができるような機能が用意されています。
OpenAMには他にも豊富な機能があります。管理コンソールの画面を見ながら機能の一部を紹介します。
図12は認証の設定画面です。
基本的なLDAPでの認証の他にActive Directory認証やデータベース(JDBC)認証、WindowsデスクトップSSO(ケルベロス)認証など多くの認証方式をサポートしています。
図13は、認証方式の一つであるJDBC認証の設定画面です。
OpenAMでは既存のユーザ情報データベースを使って認証することもできます。もちろんJNDIのコネクションプールもサポートしています。
画面下部にある「パスワード構文を変換するためのクラス」が、OpenAM標準提供のものから独自に作成したクラスへと変更できるようになっています。このような拡張性を考慮したつくりが多く見られることもOpenAMの特徴です。
図14は、認証連鎖(多要素認証)の設定画面です。
多要素認証を使用することで複数の認証方式を組み合わせた認証をユーザに要求することができます。この設定の場合、LDAPサーバによる認証に成功した後で、HOTP(ワンタイムパスワード)認証が要求されます。LDAP認証の条件を「必須」から「十分」に変えることで、LDAP認証成功後にHOTP認証を要求しないようにすることもできます。
図15は、ポリシーの編集画面です。
ポリシーはユーザからのアクセスを制御するためのルールをまとめたものです。社外からのアクセスに対してはワンタイムパスワードを要求したり、社内からのアクセスであっても特定の組織やロールに属するユーザにのみアクセスを限定したりすることができます。
まとめ
OpenAMのインストールはwarファイルをデプロイするだけなので簡単です。どのような機能があるかは、実際にインストールして確認してみるのが早いかと思います。
次回はOpenAMを使って、WEBアプリケーションへのSSOを実践してみたいと思います。
参考資料
- ForgeRock Community 「OpenAM Project」
- 『OpenAM』 Indira Thangasamy 著、Packt Publishing、2011年1月






