日立

概要 スクリーンショット
certification

製品情報

info security products guide 2012

日立 ID パスワード・マネージャー のスクリーンショット

イメージ:  /overview/screen-shots/win7-credential-provider-nb
(クリックすると拡大します)

Windows 7 ユーザーのアンロック:

Windows Vista と Windows 7 ワークステーションには、日立 ID パスワード・ マネージャー の証明書プロバイダーをインストールすることができます。 こ れは、ここに表示されているようなUI要素を追加し、ユーザーがこれをクリック することで、 セルフサービス・パスワードリセットにアクセスすることができ、 ログインスクリーンから正しくアンロックすることができます。


イメージ:  /overview/screen-shots/xp-gina-extension-nb
(クリックすると拡大します)

Windows XP ユーザーのアンロック:

Windows XP コンピュータでは、ログインスクリーン上で会話するためのUI 要素 を 動的に追加する、日立 ID パスワード・マネージャーサービスをインストー ルすることができます。 この例では、Windowsは、ロックアウトメッセージを 表示し、セルフサービス UIを起動するネイティブダイヤログへのリンクを提供 します。 注記:GINA DLLはここではインストールされません。-この方法は、他に比べて より安全な技術です。


イメージ:  /overview/screen-shots/ska-login-nb
(クリックすると拡大します)

ユーザーのアンロック - クライアントソフトウェアを必要としないケース:

SSPRにアクセスするドメインレベルのセキュアキオスクアカウント(SKA)を用い て、ユーザーPC上にソフトウェアを展開することな く、ロックアウトされた ユーザーに対応することができます。この例では、ユーザーPCは、"簡単な変更"  つまり、企業ロゴとパスワードを失 念したユーザーのためのインストラク ションを含むグループポリシーオブジェクトを持つ壁紙に変更するだけです。


イメージ:  /overview/screen-shots/authenticate-security-questions
(クリックすると拡大します)

セキュリティ質問による認証

自身のパスワードを失念してしまったユーザーについては、セキュリティ質問に 正しく回答することによって認証を行います。 個々のユーザーの セキュリ ティ質問から、ランダム選択によって複数セットの質問をユーザーに提示するこ とが可能です。


イメージ:  /overview/screen-shots/pss-password-change
(クリックすると拡大します)

新規パスワードの選択

ユーザーは、パスワードポリシーを説明したり、新規パスワードがどのシステム に適用されるかのリストを表示する、フレンドリな UI を用いて、新規パスワー ドを選択します。


イメージ:  /overview/screen-shots/pss-change-results
(クリックすると拡大します)

即時の反映

日立 ID パスワード・マネージャー は、ユーザーにどのパスワード変更が成功 し、どれが(もしあれば)失敗したかを表示します。ユーザーは、エラーコード を見ることができ、また、日立 ID パスワード・マネージャーに引き続きパス ワード変更を試み、問題のパスワードが最終的に変更されたときにe-mailを送信 するように要求することができ ます。この陰で、e-mailが送信され、ヘルプデ スクチケットが生成されます。


イメージ:  /overview/screen-shots/qa-enrollment-2
(クリックすると拡大します)

登録 - セキュリティ質問

日立 ID パスワード・マネージャー は、ユーザーがセキュリティ質問のプロ フィールを完成させるように誘導する高度なシステムを含んでいます。登録スク リーン(ここに表示)のほかに、依頼 e-mailsを送付し、自動的にユーザーの ウェブブラウザーを起動し登録ページに誘導するなどの機構を持っています。


イメージ:  /overview/screen-shots/alias-enrollment-2
(クリックすると拡大します)

登録 - ログイン ID

セキュリティ質問を超えて管理登録システムを拡張します。例えば、別のシステ ム上で異なるログインIDをもつユーザーは、これらのIDを-- プロフィールにア タッチするように -- "要求する"ことが可能です。 ユーザーは、それらのパス ワードも同期化するためにこのようにしたい場合があります。


イメージ:  /overview/screen-shots/token-pin-reset-2
(クリックすると拡大します)

トークン管理

日立 ID パスワード・マネージャー は、単にパスワードを管理するだけではあ りません。この例では、ユーザーは、RSA SecurID トークン上の失念してしまっ たパスワードをリセットしています。 スマートカードのPINリセットも同様に 可能です。


イメージ:  /overview/screen-shots/assisted-pw-reset-1
(クリックすると拡大します)

ヘルプデスクビュー

IT サポート要員は、日立 ID パスワード・マネージャー を用いて、パスワード のや、トークンPINのリセットなどのユーザー支援を行うことができます。第一 ステップは、ここに示すように、問合せた方のユーザー プロフィールを見つけ ることから始まります。


イメージ:  /overview/screen-shots/assisted-pw-reset-2
(クリックすると拡大します)

補助パスワードリセット

ユーザーのプロフィールが見つかると、補助アナリストは、問い合わせ者の認証 を (問い合わせ者のパスワードをリセットしたり、無効化した りする前に、日 立 ID パスワード・マネージャーのUIを介して、) 行うことができます。 通 常、チケットが、”陰で” 生成されます。