(RE-10036)国際学術無線LANローミング基盤(Eduroam)の移行【掲載期間:2024年9月4日~2024年9月24日】
期限情報:
提出期限は掲載されていません。最新情報は案件元でご確認ください。
地域
千葉県
公開日
2024年09月04日
提出期限
未指定
案件概要
(RE-10036)
国際学術無線LANローミング基盤(Eduroam)
の移行【掲載期間:2024年9月4日~2024年9月24日】
公告期間: ~()に付します。
1.競争入札に付する事項仕様書のとおり2.入札書等の提出場所等入札説明書等の交付場所及び入札書等の提出場所並びに問い合わせ先(ダイヤルイン)nyuusatsu_qst@qst.go.jp入札説明書等の交付方法上記2.(1)に記載の交付場所または電子メールにより交付する。
ただし、交付は土曜,日曜,祝日及び年末年始(12月29日~1月3日)を除く平日に行う。
電子メールでの交付希望の場合は、「 公告日,入札件名,当機構担当者名,貴社名,住所,担当者所属,氏名,電話,FAX,E-Mail 」を記載し、上記2.(1)のアドレスに送信。
交付の受付期限は の17:00までとする。
入札説明会の日時及び場所入札関係書類及び 技術審査資料の提出期限開札の日時及び場所財務部 契約課 松下 良平令和6年10月8日(火) 11時00分本部(千葉地区) 入札事務室(4)令和6年9月25日(水) 17時00分(5)(3)実施しないE-mail:(2)令和6年9月24日(火)〒263-8555 千葉県千葉市稲毛区穴川4丁目9番1号TEL 043-206-3015 FAX 043-251-7979(4)履行場所 仕様書のとおり(1)(2)内容(3)履行期限 令和6年12月27日令和6年9月4日国立研究開発法人量子科学技術研究開発機構財 務 部 長 山農 宏之記(1)件名国際学術無線LANローミング基盤(Eduroam)の移行R6.9.4 R6.9.24 請負入札公告下記のとおり 一般競争入札3.競争に参加する者に必要な資格当機構から指名停止措置を受けている期間中の者でないこと。
全省庁統一競争入札参加資格を有する者であること。
当機構が別に指定する誓約書に暴力団等に該当しない旨の誓約をできること。
4.入札保証金及び契約保証金 免除5.入札の無効入札参加に必要な資格のない者のした入札入札の条件に違反した者の入札6.契約書等作成の要否 要7.落札者の決定方法8.その他中に当機構ホームページにおいて掲載する。
以上 公告する。
上記問い合わせ先宛てに質問書を提出すること。
なお、質問に対する回答は令和6年9月17日(火)その他、詳細については、入札説明書によるため、必ず上記2.(2)により、入札説明書の交付を受けること。
(1)この入札に参加を希望する者は、入札書の提出時に、当機構が別に指定する暴力団等に該当しない旨の誓約書を提出しなければならない。
(2)前項の誓約書を提出せず、又は虚偽の誓約をし、若しくは誓約書に反することとなったときは、当該者の入札を無効とするものとする。
(3)(4)本入札に関して質問がある場合には 令和6年9月12日 (木) 17:00までに(2)(1)技術審査に合格し、予定価格の制限の範囲内で、最低価格をもって有効な入札を行った入札者を落札者とする。
(最低価格落札方式)(2)落札決定に当っては、入札書に記載した金額に当該金額の10パーセントに相当する額を加算した金額(当該金額に1円未満の端数があるときは、その端数を切り捨てた金額とする)をもって落札価格とするので、入札者は、消費税に係る課税事業者であるか免税事業者であるかを問わず、見積もった金額の110分の100に相当する金額を入札書に記載すること。
(2)国立研究開発法人量子科学技術研究開発機構 契約事務取扱細則第11条第1項の規定に該当しない者であること。
(3)(4)(5)(1)当機構の定める契約書(契約金額が500万円以上の場合)もしくは請書(契約金額が500万円未満の場合)を作成するものとする。
(1)国立研究開発法人量子科学技術研究開発機構 契約事務取扱細則第10条の規定に該当しない者であること。
ただし、未成年者、被保佐人又は被補助人であって、契約締結のために必要な同意を得ている者についてはこの限りでない。
仕様書1. 件名国際学術無線LANローミング基盤(Eduroam)の移行2. 数量一式3. 目的国際学術無線LANローミング環境(以下、Eduroamという)は、高等教育機関や研究機関等において、国際的に相互利用可能な無線LANローミングサービスである。
本件は、国立研究開発法人量子科学技術研究開発機構(以下、当機構という)の職員等が、当機構から発行されたアカウントを用いて、Eduroam参加機関の無線LANアクセスポイントを利用できるよう、認証サーバ等を移行するものである。
現行のEduroam環境は、仮想アプライアンスとして「Account@Adapter+」を使用し、VMWARE ESXiサーバ上に構築している。
本件では、当機構がライセンスを有しているMicrosoft社のAzure上に仮想アプライアンスとして「Account@Adapter+ V7」をインストールし、データ等を移行する。
4. 履行期限令和6年12月27日5. 納入場所千葉県千葉市稲毛区穴川4-9-1国立研究開発法人量子科学技術研究開発機構重粒子治療推進棟1F 情報基盤管理部居室6. 機器構成本件は、以下の機器で構成する。
概要は、別紙構成概要図のとおり。
(1) RADIUS認証サーバ(Account@Adapter+ V7) 2台(2) RADIUSプロキシサーバ(Account@Adapter+ V7) 2台7. 仕様・性能本件を構成する機器の仕様は、以下のとおりとする。
なお、移行先サーバの初期構築(OS・ミドルウェア等のセットアップ)は本作業に含めない。
7.1. 共通仕様(1) 当機構が用意するAzureサービス上のサーバに仮想アプライアンスとして「Account@Adapter+ V7」をインストールすること。
(2) RADIUSクライアントとして、300台以上設定できること。
(3) NTPクライアント機能を有すること。
(4) SMTPプロトコルによる、電子メール送信機能を有すること。
また、SMTP認証(SMTPAUTH)に対応していること。
(5) SNMPエージェント機能(v1、v2c)を有すること。
(6) Syslogサーバにログを送信する機能を有すること。
また、送信時のプロトコルとして、TCP及びUDPに対応していること。
(7) SSH通信による接続機能を有すること。
(8) 以下のWebインターフェース機能を有すること。
(ア) アプライアンスの管理、設定及びアカウント情報の登録・編集・削除等を行えること。
(イ) システムログ、認証ログを確認・検索できること。
(9) Eduroamサービスを提供するため、以下のRADIUSプロキシ(実際の認証とアカウンティングの処理を他機関・組織のRADIUSサーバに依頼する)機能を有すること。
(ア) ユーザ名とレルムの区切り文字を指定できること。
(イ) レルムの完全一致による設定、または正規表現による一致条件を設定できること。
(ウ) 上記条件の一致したレルム毎に、認証要求を転送する/転送しないの設定、転送先サーバ(複数)の設定、レルムを除去する/除去しないの設定ができること。
(10) 設定情報をFTP/SFTPサーバに自動的にコピーする機能を有すること。
(11) 現行環境に登録されている認証情報を移行先の新環境に移管すること。
(12) 本作業の本番移行については利用者影響を考慮し、当機構と協議の上、休日(土、日、祝日のいずれか)もしくは平日夜間(18時~27時)に実施すること。
7.2. RADIUS認証サーバ(Account@Adapter+ V7)の個別仕様(1) RADIUS認証サーバのうち1台はメインサーバとして動作すること。
もう1台はレプリカサーバとして、定期的にメインサーバ内のアカウント、RADIUSクライアント、アカウント格納場所(以下、ディレクトリという)及びディレクトリのツリー構造等を同期できること。
(2) RADIUSアカウンティング機能を有していること。
(3) 以下の認証機能を有すること。
(ア) サーバ内部にRADIUSサーバ機能を有し、装置内に格納されたアカウント情報を用いて認証できること。
(イ) 500アカウント(ユーザ、端末、証明書アカウントの合計)以上を登録可能なライセンスを有すること。
(ウ) MACアドレス認証、IEEE802.1X認証(EAP-MDS、EAP-TLS、EAP-TTLS、PEAP (MS-CHAPv2/EAP-TLS))機能を有すること。
(エ) ユーザ管理画面においてMACアドレスを入力する際の区切り文字として、「:」(コロン)、「-」(ハイフン)、「.」(ドット)を使用できること。
(オ) RADIUSの標準属性(IETF属性)に対して応答可能であること。
また、任意のRADIUS属性を追加できること。
(カ) RADIUSクライアントをグループ単位で登録できること。
また、グループ毎に応答する属性の値を設定可能であること。
(キ) 電子証明書を組み込みことが可能であること。
また、組み込んだ電子証明書をサーバ証明書としてIEEE802.1X認証に利用できること。
(4) 以下の利用者向けアカウント申請Webインターフェース作成機能を有すること。
(ア) 申請時の表示、入力項目は、自由にカスタマイズ可能であること。
(イ) ブラウザの言語設定を判別し、自動的に申請画面を日本語または英語に切り替えられること。
(ウ) 外部LDAPに登録されているアカウント情報により、認証を行えること。
認証を通過した場合のみ、アカウント申請を行えること。
(エ) 外部LDAPに登録されている情報に基づき、申請者の属性値を自動的に設定できること。
(オ) 1回の申請で1ユーザのみの申請、1回の申請で複数ユーザの申請を行う機能を有すること。
(カ) 申請数を制限する機能(1ユーザあたりの申請数を制限する、有効なアカウントを1アカウントに制限する等)の機能を有すること。
(キ) システム管理者の承認なしに、申請と同時にアカウント発行を完了とする申請を作成できること。
(ク) 申請時や承認時に、電子メールを自動的に送信できること。
(ケ) ユーザIDに、固定文字列及び数字(ランダムまたはインクリメンタル)を含むID、初期パスワードを自動生成できること。
(コ) ユーザIDの有効期限を設定できること。
(5) 登録済みのアカウントに対する自動棚卸機能を有すること。
(ア) 一定期間使用されていないアカウントを、自動的に無効化または削除できること。
(イ) 有効期限が過ぎたアカウントを、自動的に削除できること。
(ウ) 外部LDAPアカウントが削除された際に、内部アカウントを連動削除できること。
7.3. RADIUSプロキシサーバ(Account@Adapter+ V7)の個別仕様(1) アカウント登録ライセンスは不要とする。
なお、アカウント登録ライセンス無しの提案ができない場合は、最小ライセンス数とすること。
(2) 外部LDAP参照機能は不要とする。
8. 設定作業以下の設定作業を行うこと。
(1) 上記「6.機器構成」に示す機器を対象に、機器のIPアドレス等のネットワーク設定を行うこと。
(2) RADIUS認証サーバのうち1台はメインサーバとして設定すること。
もう1台はレプリカサーバとして、定期的にメインサーバのディレクトリ及びアカウント情報を同期する設定を行うこと。
(3) 現行のRADIUS認証サーバに登録されているアカウント情報を、Azure上に新たに構築するRADIUS認証サーバに移行すること。
(4) 装置内の時刻を正確に保つよう、当機構のNTPサーバと通信する設定を行うこと。
(5) 既設無線LANアクセスポイントを、RADIUSクライアントとして登録すること。
なお、既設無線LANアクセスポイントの設定変更作業は、本件の範囲外とする。
(6) RADIUSプロキシ機能を用い、以下の設定を施すこと。
(ア) 当機構のレルム付きユーザ:本件のRADIUS認証サーバに転送(イ) 他機関のレルム付きユーザが、機構内から認証要求してきた場合:Eduroam JPのRADIUSサーバに転送(ウ) レルムなしユーザ:転送せずにローカル認証(7) 現行環境で構築したユーザ申請用の申請画面、ワークフローをそのまま移管すること。
(8) アカウントを自動棚卸する設定を施すこと。
(9) 設定の詳細については、当機構の担当者と協議のうえで決定すること。
(10) システムの障害、情報セキュリティインシデントの検知及び被害状況の調査を行うために必要となるログ(アクセスログ、通信ログ、操作ログ、エラーログ等)を選定し、これらが適切に記録されるよう設定すること。
(11) 権限のない者が設定ファイル等の機微な情報にアクセスできないように、適切なアクセス制御を設定すること。
(12) 情報漏えいを防止するため、管理コンソールへのアクセスは、必要に応じて暗号化通信を用いるように設定すること。
(13) 冗長化機能を有するシステムについては、それらの機能が正常に動作するように設定すること。
(14) 当機構と協議した上で不要なサービスの停止、アクセスコントロールなどを実施し、セキュリティを強化すること。
9. 必要な能力・資格等1) Azure環境上へのRADIUS認証サーバ、RADIUSプロキシサーバの導入・構築に関する同様または類似する経験を有すること。
2) ISO/IEC 27001 またはJIS Q 27001 認証を取得していること。
3) プライバシーマーク認証を取得していること。
10. 提出書類1) 作業計画書 1部(作業開始1週間前までに)2) 作業員名簿 1部(作業開始1週間前までに)3) 検査要領書 1部(作業開始1週間前までに)4) 検査成績書 1部(作業開始1週間前までに)5) 作業報告書 1部(作業完了後速やかに)6) 製品マニュアル 1部(作業完了後速やかに)7) 完成図書 1部(作業完了後速やかに)完成図書には以下を含めること(1) 各サーバの設定情報(2) 試験項目書兼結果報告書(3) 移行試験項目書兼結果報告書※いずれもフォーマットは問わない。
11. 検査「10.提出書類」の確認及び本仕様書に定められた業務が実施されたことを当機構担当者が確認したことをもって検査合格とする。
12. その他1) 受注者は、当機構の情報セキュリティポリシーを遵守すること。
2) 受注者は、本件で取得した当機構の情報を、当機構の許可なしに本件の目的以外に利用してはならない。
本件の終了後においても同様とする。
3) 受注者は、本件で取得した当機構の情報を、当機構の許可なしに第三者に開示してはならない。
本件の終了後においても同様とする。
4) 本件の履行に当たり、受注者は従業員又はその他の者によって、機構が意図しない変更が加えられることのない管理体制を整えること。
5) 本件の履行に当たり、情報セキュリティ確保の観点で、受注者の資本関係・役員等の情報、本件の実施場所、業務を行う担当者の所属・専門性(情報セキュリティに係る資格・研修実績等)・実績及び国籍に関する情報を求める場合がある。
受注者は、これらの要求に応じること。
6) 本件に係る情報漏えいなどのインシデントが発生した際には、速やかに当機構担当者に連絡し、被害拡大防止・原因調査などを行うこと。
7) 受注者は、当機構から本件で求められる情報セキュリティ対策の履行が不十分である旨の指摘を受けた場合、速やかに改善すること。
8) 本件を実施するために必要な当機構の情報は、本件の契約後、当機構が定めた方法により開示する。
9) 受注者は、機器、コンピュータプログラム、データ及び文書等について、当機構の許可無く機構外部に持ち出してはならない。
10) 受注者は、本件の終了時に、本件で取得した情報を削除または返却すること。
また、取得した情報が不要となった場合も同様とする。
11) 本件で作成された著作物(マニュアル等コンピュータプログラムは含まない)の所有権は、当機構に帰属するものとする。
12) 本件においてグリーン購入法に適用する環境物品が発生する場合は、原則として、それを採用すること。
13) 本件の履行に当たり、その業務の一部を再委託するときは、軽微なものを除き、あらかじめ再委託の相手方の住所、氏名、再委託を行う業務の範囲、再委託の必要性及び金額等について記載した書面を量研に提出し、承諾を得ること。
その際受注者は、再委託した業務に伴う当該相手方の行為について、当機構に対しすべての責任を負うこと。
14) 仕様書上疑義が生じた場合は、当機構担当者と協議の上決定するものとする。
(要求者)情報基盤管理部 IT運用・学術情報課小湊 紳司
タブを開くと履歴を読み込みます。