高専統一認証基盤及びファイアウォール 一式
- 官報「2011-05-19」日発行
- 官報掲載場所「政府調達(91号)」の「11ページ」目
- 調達機関番号「593番」(独立行政法人国立高等専門学校機構)
- 所在地番号「13番」(東京都)
入札情報
- 品目分類:15、28
- 種別:意見招請
- 認証基盤【1】 高専共通用認証サーバ(a) 高専共通システムのアプリケーション等のユーザ認証が出来ること。・LDAPv2およびv3のプロトコルに対応すること。・LDAP over SSLに対応し、任意の証明書が使用できること。・任意のLDAPスキーマの拡張が可能なこと。(b) 高専共通のネットワークシステム等の認証が出来ること。・RADIUSプロトコルに対応していること。・RADIUS認証において、PAP/CHAPによるユーザ認証が可能であること。・RADIUS認証において、MACアドレスによる端末認証が可能であること。・IEEE 802.1X認証に対応していること。・ベンダ固有属性を登録して利用できること。(c) 全ての設定や管理が、HTTPSを用いたWebブラウザより操作可能で、日本語化されていること。(d) 日本語マニュアルが提供されること。(e) 操作履歴を含むログの保存機能を有すること。(f) データの保護やシステムの冗長化が行われていること。(g) 10000個以上のアカウントが利用できること。(h) CSVやLDIFによるアカウント情報の管理が出来ること。(i) 各キャンパスおよび本部事務局からのアカウント情報の同期が可能なこと。(j) 停電時の対応が可能なこと。【2】 各キャンパス用認証サーバ(55キャンパス)(a) キャンパス独自システムのアプリケーション等のユーザ認証が出来ること。・LDAPv2およびv3のプロトコルに対応すること。・LDAP over SSLに対応し、任意に証明書が使用できること。・任意のLDAPスキーマの拡張が可能なこと。・POSIX認証に対応していること。(b) 各キャンパスのネットワークシステム等の認証が出来ること。・RADIUSプロトコルに対応していること。・RADIUS認証において、PAP/CHAPによるユーザ認証が可能であること。・RADIUS認証において、MACアドレスによる端末認証が可能であること。・IEEE 802.1X認証に対応していること。・ベンダ固有属性を登録して利用できること。(c)他の ActiveDirectoryやLDA Pサーバへ指定したユーザの指定した属性の同期が可能なこと。(d) 全ての設定や管理が、HTTPSを用いたWebブラウザより操作可能で、日本語化されていること。(e) 日本語マニュアルが提供されること。(f) 操作履歴を含むログの保存機能を有すること。(g) データの保護やシステムの冗長化が行われていること。(h) 2000個以上のアカウントが利用できること。(i) CSVやLDIFによるアカウント情報の管理が出来ること。(j) Shibboleth IdPの機能を有すること。(k) 国立情報学研究所の学術認証フェデレーションで利用される ShibbolethIdPに参加できる機能・属性等を有すること。(l) 高専共通用認証サーバへの指定ユーザのアカウント情報の同期が可能なこと。(m) 停電時の対応が可能なこと。【3】 本部事務局用認証サーバ(a) 本部事務局独自システムのアプリケーション等のユーザ認証が出来ること。・LDAPv2およびv3のプロトコルに対応すること。・LDAP over SSLに対応し、任意の証明書が使用できること。・任意のLDAPスキーマの拡張が可能なこと。・POSIX認証に対応していること。(b) 本部事務局のネットワークシステム等の認証が出来ること。・RADIUSプロトコルに対応していること。・RADIUS認証において、PAP/CHAPによるユーザ認証が可能であること。・RADIUS認証において、MACアドレスによる端末認証が可能であること。・IEEE 802.1X認証に対応していること。・ベンダ固有属性を登録して利用できること。(c)他の ActiveDirectoryやLDA Pサーバへ指定したユーザの指定した属性の同期が可能なこと。(d) 全ての設定や管理が、HTTPSを用いたWebブラウザより操作可能で、日本語化されていること。(e) 日本語マニュアルが提供されること。(f) 操作履歴を含むログの保存機能を有すること。(g) データの保護やシステムの冗長化が行われていること。(h) 200個以上のアカウントが利用できること。(i) CSVやLDIFによるアカウント情報の管理が出来ること。(j) Shibboleth IdPの機能を有すること。(k) 国立情報学研究所の学術認証フェデレーションで利用される ShibbolethIdPに参加できる機能・属性等を有すること。(l) 高専共通用認証サーバへの指定ユーザのアカウント情報の同期が可能なこと。(m) 停電時の対応が可能なこと。【4】 高専共通用認証サーバと各キャンパス用認証サーバ及び本部事務局用認証サーバの同期(a) 各キャンパス用認証サーバ及び本部事務局用認証サーバで管理されている指定されたユーザ(教職員等)の指定されたアカウント情報を、高専共通用認証サーバに同期可能なこと。(b) 高専共通用認証サーバ内でユーザIDの重複を回避し、ユーザIDの唯一性が保証されること。【5】 高度化再編高専の各キャンパス用認証サーバの同期(a) 通常の各キャンパス用認証サーバの機能に加え、次の対応を行うこと。・複数キャンパスを合わせたアカウント数が利用できること。・いずれのキャンパスからもアカウント情報の管理が可能なこと。・いずれのキャンパスからのアカウント操作も、他のキャンパスの認証サーバに反映可能なこと。
- ファイアウォール(54キャンパス)【1】 セキュリティ機能として、以下の機能を有すること。(a) ファイアウォール機能(b) VPN機能(c) 不正侵入検知機能(d) アンチウイルス機能(e) アンチスパム機能(f) コンテンツフィルタリング機能(g) アプリケーション制御機能【2】 10/100/1000 Mbpsの Ethernetインタフェースを8ポート以上有すること。【3】 IPv4/IPv6デュアルスタックで、各種経路制御方式、NAT/PAT等の機能を有すること。【4】 セキュリティ機能においてもIPv6に対応していること。【5】 内部ネットワークをグループ化(たとえば、教育研究系、教員系、事務系など)し、グループ毎に異なるポリシー設定が可能であること。【6】 本調達の認証基盤によるユーザ認証方式に対応し、コンテンツフィルタリング機能やアプリケーション制御機能においてユーザグループに応じたポリシー設定が可能であること。【7】 内部ネットワークに 1000台のクライアントが接続されていることを想定したとき、通常のネットワーク利用に十分なセッション数・スループット性能等を有すること。【8】 3か月分のログ収集が可能で、保存したログの分析・報告の機能を有すること。【9】 日本語対応したWeb GUIにて各種設定、稼働状態ならびに統計情報の閲覧ができること。【10】 停電時の対応が可能であること。【11】 日本語マニュアルが提供されること。
- 資料及びコメントの提供方法
- 資料等の提供期限 平成23年6月20日17時00分(郵送の場合は必着のこと。)
- 提供先 〒193-0834 東京都八王子市東浅川町701番2 独立行政法人国立高等専門学校機構本部財務課財務システム係 鈴木隆 電話042-662-3137
- 説明書の交付
- 交付期間 平成23年5月19日から平成23年6月20日まで。
- 交付場所 上記2(2)に同じ。
- 説明会の開催
- 開催日時 平成23年5月26日10時00分
- 開催場所 独立行政法人国立高等専門学校機構本部会議室
参考になるかもしれない落札情報
- 高専統一認証基盤及びファイアウォール
- 1件