Powered BLUE Web AuthenticationMubit Co,. Ltd.

TEL:03-5390-3553東京都北区王子1-28-6-3F 株式会社 ムービット


多要素認証に対応のWebアプライアンス

多要素認証機能付きのWebサイトを自社環境で構築・運用が出来るアプライアンスです。テレワークでのWebアクセス時の多要素認証に対応。

冗長構成やマルチAZでの運用にも対応しています。





複数のWeb認証(SSLクライアント認証・OTP/ワンタイムパスワード認証・SSO/SAML認証)を組見合わせた多要素認証でのWebサイトの運用にも対応


  • 【1】 Web & ワンタイムパスワード認証 (OTP認証)
  • 【2】 Web & SSLクライアント認証 (証明書認証)
  • 【3】 Web & ワンタイムパスワード&SSLクライアント認証(多要素認証)
  • 【4】 Web & SAML認証 (シングルサインオン)
【5】 Web & HAやマルチAZ / 多要素認証


【1】OTP/ワンタイムパスワード 認証付属 Web アプライアンス




ワンタイムパスワード認証対応のWebサイト構築・運用からユーザー管理・認証とインターネットサーバー機能を持つアプライアンス

ユーザーやコードの管理
各種設定などは、全てGUIから行なうことが出来ます

・2次元バーコード/QRコード対応
・カメラのないPCなどのコードの発行にも対応
・スマフォ端末などの機種変更をした場合の対応も簡単


対応のソフトウエアトークンなど
Google Authenticatorなどの無償のソフトウエア・トークン&2次元バーコードに対応

・Google Authenticator
・WinAuth
・Authy
・IIJ SmartKey



アクセス手順
1)ワンタイムパスワードの表示
2)リバースプロキシにアクセス ID/パスワード/ワンタイムパスワード入力
3)2要素認証の成功後 リバースプロキシ経由でターゲットのWebサイトの表示


対応のモデル(詳細)は 
Powered BLUE 870 / OTP

【2】SSLクライアント 認証付属 Web アプライアンス




Private CA 機能/SSLクライアント証明書の発行・管理および・Webサイトの構築・SSLクライアント認証とインターネットサーバーを1台で運用出来るアプライアンス(HA対応)

SSLクライアント認証&Webサーバー
・webサーバーとのプライベートCAの認証連携に対応
・電子証明書(PKI)による認証とWebサーバーを1台で運用


グループウエアへのアクセス例
SSLクライアント証明書 〇 SSLクライアント証明書 ✕




対応のモデル(詳細)は 
Powered BLUE 870 Private CA

【3】ワンタイムパスワード&SSLクライアント認証付属 Web アプライアンス





Private CA機能とSSLクライアント証明書の発行・管理・認証およびワンタイムパスワード認証とインターネットサーバー機能を1台で運用出来るアプライアンス

認証の併用やそれぞれの単独認証などユーザーやWebサイトのディレクトなどで、利用の認証を変えることが可能


Webへのアクセス時の認証ステップ
1)ワンタイムパスワードを表示させる
2)SSLクライアント認証
3)ワンタイムパスワードを入力
4)認証後にターゲットのWebが表示


対応のモデル(詳細)は
Powered BLUE 870/Multi-Auth


【4】SSO/SAML2.0 認証付属 Web アプライアンス





Azure ADやiDaaS/idpと連携。SAML認証のWeb(SP)としてSSO(シングル・サインオン)で動作
自社のWebをシングルサインオンで運用できます

Office365 の認証とSSO(シングル・サインオン)連携ができます



ユーザーアカウント不要
ユーザーアカウントはidP側のみに作成します。SP/Webサーバー上には、個別のユーザーアカウントを作成することなくアクセスさせることが出来ます。またグループアクセスでのコントロールに対応しています。(例 社員・会員・代理店のみにアクセスを許可)
SP対応のWebサーバーにはユーザーアカウントがないため、Webサーバーからのアカウント漏洩の心配はありません。


対応のidP
●SAML2.0に対応のidPと、SPとして連携が出来ます
Azure AD / TrustLogin / OneLogin / Okta / CloudGate Uno / HENNGE ONE / G Suite / Keycloak / OpenAM 他


独自の認証
iDaaS/idPのSAML認証とは別に、WebアクセスにSSLクライアン認証やワンタイムパスワード認証を設定しての運用が可能です

iDaaSのポリシーとは異なる自社のポリシーでのアクセス認証の設定&運用ができます

対応のモデル(詳細)は 
Powered BLUE Web for SSO / IDaaS

【5】冗長構成

HA構成
ロードバランサーでの負荷分散やマルチAZでの運用に対応


ロードバランサー配下での運用構成
複数の認証機能対応のWebサーバーで処理を行い高負荷にも対応



マルチAZでの運用構成
異なるアベイラビリティゾーン(AZ)での運用により認証機能対応のWebサーバーの耐障害性の向上

運用先 例
・リージョンA / 東日本データセンター
・リージョンB / 西日本データセンター