新しいスタンダード「統合認証システム」が
クラウド時代の「アカウント」を守る

システムごとに散らばったアカウント情報を統合し、認証のプロセスを統合することで、アカウントに関するセキュリティと利便性を向上させるのが統合認証システムです。「IAM Solnavi」は、その概要を把握し、自社にとってベストなシステムを比較できるサイトです。

公開日: |更新日:

統合認証システムが果たす
2つの役割

セキュリティ強化

セキュリティ強化

認証作業を包括的に行えるため、パスワードの使い回しや、PCに付箋で貼るなどの行為を防ぐことが可能です。また、不必要なアカウントを把握できる、認証や利用状況などのアカウントのログを一元的に管理、統制できるなどセキュリティ強化につながります。

利便性の向上

利便性の向上

管理者は多くのアカウントを一元的に管理することができるようになるためその面での手間やコストを削減することが可能です。また、利用者も複数のアプリケーションを一度の認証で利用できる、アカウントの登録や変更をスムーズに行ってもらえるなどのメリットがあります。

統合認証システムがかかわる
3つの要素

統合認証システムがかかわる3つの要素

統合ID管理

統合ID管理とは、複数のアプリケーションや、システムで利用しているアカウントのIDやパスワードを一元的に管理することです。統合ID管理によって、人手による管理リスクやコストを抑えることができます。

認証(多要素認証)

認証とはアクセスしようとしているユーザーが本人であるか確認することです。多要素認証とは認証の際に生体認証(静脈や指紋)、所持情報(ICカードやトークン)、知識情報(パスワードやPINコード)などの複数の要素を組み合わせて認証を行うことを言います。認証の統合によって、連携可能なすべてのシステムを自社のセキュリティ方針に合わせられ、導入できるシステムの裾野が広がります。

SSO

SSOとはシングルサインオンの略で、複数のアプリケーションやシステムに一度の認証でログインできるようにすることを言います。ログイン作業の簡略化はもちろん、一つのシステムに統合することで、連携するすべてのサービスのセキュリティレベルを一元化できる点が重要な価値です。

統合ID管理による
セキュリティ対策と利便性向上

統合ID管理とはアカウントのIDやパスワードを統合的に管理できるソリューションです。一元的に管理することが可能となり、不正アクセスや情報漏洩を防ぐためのセキュリティ対策としても有用であり、管理者、利用者共に利便性の向上が期待できるソリューションです。

システム導入によってできる 
統合ID管理の主なソリューション

アカウントの一元管理

新規登録の際などは複数のアプリケーションやシステムに一度にアカウントを作成することが可能になります。削除や変更も同様に一元化して行うことが可能であり、管理者、利用者共に利便性の向上が期待できます。

利用者のパスワード管理

定期的にパスワードを変更しているか、使いまわしていないかなど、管理者が利用者のパスワードを管理することでセキュリティ面での対策が可能となります。またパスワードを忘れてしまったユーザーへ比較的早く対応できるようになります。

IDライフサイクル管理

IDの登録、変更、削除、休止などのIDライフサイクル管理が容易となります。退職した人などの不必要なアカウントが残ってしまったり、出向によるアカウントの休止などを導入する前に比べ容易に行うことできるようになります。

ログイン証跡の管理

誰が、いつ、どこで。そのようなアカウントごとのログイン証跡を残すことが可能です。ログイン証跡を管理することでセキュリティ対策に繋がり、万が一何か起こった際の原因の究明や、追跡、その後の対策にも役立ちます。

統合ID管理導入における
セキュリティ面のメリット

休退職者などの使用しないアカウントが残ることで、不正アクセスが起こる原因となります。IDのライフサイクル管理を必要とするシステムが多ければ多いほど、この管理を人手に任せることになりリスクが高くなりますが、これを一元管理してしくみ化できればヒューマンエラーの介在する可能性が低くなります。

統合ID管理導入における
利便性のメリット

入退職時に必要となるアカウントの登録・削除が効率化されます。アカウントに求められる権限に合わせて登録・削除を行い、情報更新も一元的に行える点に利便性を発揮します。利用者においても、登録作業が簡略になることで使用までの承認等にかかる時間が短くなります。

認証(多要素認証)による
セキュリティ対策と利便性向上

多要素認証によるセキュリティ対策と利便性向上

認証とは、アクセスしようとしているユーザーが本人であるかを確認する行為です。
IDとパスワードだけの場合それを知っている人間ならば簡単にアクセスすることが可能ですが、生体認証や所持情報を使った多要素認証にすることで信頼性の高い認証を行うことができ、利便性も向上します。

多要素認証導入における
セキュリティ面のメリット

社内で利用している各システムの認証に依存しないというメリットがあります。システムごとにパスワードの条件や認証の方法が異なるため、多要素認証を利用することで、社内で統一した認証強度にすることが可能です。

多要素認証導入における
利便性のメリット

認証の作業が増えることで、手間が増えるように感じられますが、2段階認証や、所持情報、生体情報などの2要素を採用した多要素認証にすることでパスワードを入力する、覚えておくなどの手間を省け、利便性が向上されるというメリットがあります。

SSO(シングルサインオン)による
セキュリティ対策と利便性向上

SSO(シングルサインオン)によるセキュリティ対策と利便性向上

ログイン認証を行なったユーザーの本人確認をする認証プロセスには、同一パスワードの使い回しによる情報漏洩などのセキュリティリスクがあります。
しかし、システムごとに異なるパスワードを管理するのはユーザー側の大きな負担になります。これらの問題を同時に解決するのが、シングルサインオンと呼ばれる認証方法です。

SSO導入における
セキュリティ面のメリット

社内で使用されるSaaSやアプリなどのシステムの認証方法は、システムごとに異なります。たとえばパスワードの長さ、数字記号などの指定、二段階認証の有無などバラバラです。シングルサインオンなら、自社のセキュリティ方針に合わせた認証レベルを統合的に設定できます。

SSO導入における
利便性のメリット

複数のシステムの認証を一つにまとめられて、システムごとのログインが必要ないという利用者にとっての利便性だけでなく、システム管理者においても、認証処理が統合されていることで、認証機能を追加し強化させることが簡単に行えるようになります。

統合認証システムの選び方

統合認証システムの選び方の第一関門
オンプレミス型vsクラウドサービス型自社に合うのは?

自社に合った統合認証システムを選ぶ第一段階として、まず「オンプレミス型」「クラウドサービス型」のどちらがふさわしいかを考えてから個別のシステムを検討する方法をおすすめします。
企業ごとに必要なシステムは異なっており、自社のセキュリティポリシーや規模、方針を把握することではじめて最適な製品やサービスを検討することが可能になります。

オンプレミス型の統合認証システムとは

製品型の統合認証システムはオンプレミスやクラウドにサーバー環境を用意し、自社専用の統合認証システムを構築します。導入する際は初期費用が発生し、製品等の保守費用も必要です。

クラウドサービス型の統合認証システムとは

サービス事業者が提供するクラウド上に構成された統合認証システムを利用します。サーバー環境を用意する必要はありませんが、統合できるのはサービスを利用するアカウントのみで、毎月の利用料など定期的な支払いが必要です。

統合認証システム選びでクラウドよりもオンプレミスを選ぶべき企業は?漫画で解説
統合認証システムでオンプレミスが選ばれる理由

近年、クラウド型統合認証サービス(IDaaS)を導入する企業が増えていますが、データセキュリティやプライバシーへの懸念、既存システムとの互換性の問題などから、すべての企業がIDaaSを選んでいるわけではありません。特に、大手企業や金融機関、公共機関などでは、セキュリティやコストの観点からオンプレミス型統合認証システムが最適と考えて採用しています。

オンプレミス型統合認証システムを選ぶ場合でも、必ずしも社内にサーバを設置する必要はありません。クラウドサービス(IaaS)上に独自の統合認証システムを構築することも可能です。

いずれにせよ、自社に合った統合認証システムをしっかり選択することが重要です。そこで、オンプレミス型統合認証システムが選ばれる”4つの理由”を解説します。

オンプレのメリット1:既存システムとの連携

既存のオンプレミスも含めて統合可能

オンプレミス型統合認証システムは、既存のオンプレシステムと緊密に連携できるため、一元管理がしやすくなります。IDaaSではオンプレとの連携が難しい、あるいは制限がある場合がありますが、オンプレミス型ならネットワーク遅延やセキュリティリスクを最小限に抑えながら統合管理が可能です。

特に、既存のオンプレシステムを統合したい企業には適しています。また、オンプレミスだけでなく、クラウドサービス(SaaS)も統合管理できるのもメリットの一つです。

オンプレのメリット2:カスタマイズ性の高さ

自由度が高いので自社のニーズに合った統合認証基盤を構築

オンプレミス型統合認証システムは、IDaaSに比べてカスタマイズの自由度が高く、自社の運用や特定のニーズに応じた基盤を構築できます。IDaaSでは標準化された機能に制約される場合がありますが、オンプレミス型なら独自の要件やセキュリティポリシーに合わせた柔軟な設計や設定が可能です。これにより、業務効率の向上やセキュリティ強化が図れ、自社に最適な統合認証基盤を作ることができます。

また、オンプレミス型統合認証システムを選ぶ理由として、「データの保護が重要」「最新技術の追従・採用に優れている」といった意見があります。セキュリティ性と最新技術の取り入れやすさの理由から、一度はIDaaSに移行した企業でも、オンプレミス型に戻るケースが見られます。

オンプレのメリット3:長期を見据えたコストの最適化

オンプレミスのコストの観点のメリット

IDaaSは、1ユーザ当たりの利用料金(月額・年額)によるサブスクリプションプランが一般的です。そのため、ユーザ数が増えると、ランニングコストが大幅に跳ね上がることがあります。また、オンプレシステムとの統合や追加機能の利用により、初期費用も含めたトータルコストが高額になる場合があり、数年間で見た場合にはオンプレミス型統合認証システムよりも高くなる傾向があります。

統合認証システムは企業の重要な基盤であり、簡単にリプレースすることはできないため、初期費用だけでなく、中長期のトータルコストを考慮して選ぶことが大切です。特に、ユーザ規模が大きい場合は、トータルコストを抑えやすいオンプレミス型統合認証システムが有効な選択肢となります。

さらに、企業が成長しユーザ数が増加した場合の追加コストも重要なポイントです。ユーザ数無制限のライセンスプランを提供するオンプレミス型統合認証システムを選ぶことで、将来的なコスト削減につながるでしょう。

オンプレのメリット4:機密情報でも安心のセキュリティ

オンプレミスのセキュリティ的メリット

自社内でデジタル資産を管理することで、セキュリティとガバナンスの両面を強化できる点も、オンプレミス型統合認証システムを選ぶ大きな理由の一つです。IDaaSにおいてもセキュリティに大きな差がない場合はありますが、デジタル資産を自社管理下に置く方が適切と考える企業が多いのも事実です。特に、オンプレミスのノウハウや体制が整っている企業では、セキュリティの要となる認証情報やID情報を自社で管理する方がベターだと判断することがよくあります。

また、クラウドサービスの運用スキルが不足している場合、セキュリティやガバナンスを十分に確保した運用が難しいため、オンプレミス型統合認証システムを選択するケースも少なくありません。

まとめ

自社のデータ管理において、セキュリティやパフォーマンスに対する要求が高い場合や、中・長期的なコスト効率を重視する場合、オンプレミス型統合認証システムが最適な選択となるケースも多いでしょう。IDaaSは手軽さや初期費用の低さが魅力ですが、重要なのは自社にとって最も優先すべき要素を見極め、最適なソリューションを選ぶことです。IDaaSの利用が進む一方で、オンプレミス型統合認証システムは依然として最適な選択肢の1つとして存在し続けています。

統合認証システム 
各社のソリューション

社内ネットワークシステムの普及に伴い、情報漏洩やなりすましアカウントによるログインといったセキュリティリスクが増加しています。ユーザーの利便性を損なうことなくセキュリティ対策をする方法として、統合ID管理やシングルサインオン、多要素認証などのソリューションが注目を集めています。

Solnavi のおすすめ製品 
機能比較

IP3-ACE
(アイピーキューブ)

  • 国産
  • 製品
  • ID管理
  • SSO
  • 多要素認証

統合認証基盤ソリューションを専門に取り扱っているアイピーキューブが提供している製品です。ID管理、SSO、多要素認証や生体認証など幅広く対応しており、カスタマイズなども行え、柔軟性も高い使い勝手のいいソリューションです。

IceWall
(日本ヒューレット・
パッカード)

  • 国産
  • 製品
  • SSO
  • 多要素認証

IceWallは、国内の大手IT企業である日本ヒューレット・パッカードが開発するソフトウェア商品でSSO機能を搭載しています。自社サーバー上にシステムを設置するオンプレミス型の認証基盤で、SSO機能の他に多要素認証などの機能を追加することもできます。

LDAP Manager
(エクスジェン・
ネットワークス)

  • 国産
  • 製品
  • ID管理
  • SSO

統合ID管理では国内NO.1のシェアを誇るLDAP Manager。ID管理機能が充実しており、表示するIDを選ぶことのできる検索機能やパスワードの一括管理などID管理に関しての使い勝手を追求している製品です。

ThemiStruct
(オージス総研)

  • 国産
  • 製品
  • ID管理
  • SSO
  • 多要素認証

大阪ガスグループのオージス総研。テミストラクトでは統合ID管理や統合認証を行うことが可能です。外部のクラウドサービスと連携することもでき、CSVファイルへのアップデートや、アカウントのセルフサービス(登録、変更、削除)も利用することができます。

WebSAM
SECUREMASTER
(NEC)

  • 国産
  • 製品
  • ID管理
  • SSO

WebSAM SECUREMASTERは、日本屈指のITメーカーであるNECが開発を手がけるオンプレミス型の統合ID管理・アクセス管理システムで、自社のシステム環境に合わせてシングルサインオンを実現できるソリューションです。

結人/束人
(インテック)

  • 国産
  • 製品
  • ID管理

ICT技術を利用したビジネスシーンでのトータルソリューションを得意とするインテックが提供しています。「束人」で統合ID管理を行い、「結人」で他システムへのID同期を行います。

VANADIS Identity
Manager
(NTTデータ先端技術)

  • 国産
  • 製品
  • ID管理
  • SSO
  • 多要素認証

セキュリティ商材を多く取り扱っているNTTデータが提供する国産の統合認証システムです。日本独自の商習慣をサポートしており、その点では使い勝手がいいといえるでしょう。また、10年以上の運用実績をもち、SSO、多要素認証にも対応しています。

TrustBind
(NTTテクノクロス)

  • 国産
  • 製品
  • SSO
  • 多要素認証

NTTテクノクロス「TrustBind」は、純国産のITソリューションで、多要素認証によるセキュリティ向上やシングルサインオンによるパスワード管理負担の軽減などに貢献する製品です。他にもログの可視化やデータの暗号化などの機能を備えており、様々なニーズに対応が可能です。

WisePoint
(ファルコンシステム
コンサルティング)

  • 国産
  • 製品
  • SSO
  • 多要素認証

ワイズポイントは国内ITメーカーのファルコンシステムコンサルティングが開発を手がけるシングルサインオン製品で、自社サーバー上にシステムを設置するオンプレミス型の製品です。

【統合認証システムの選び方の第一関門】
【製品】vs【サービス】自社に合うのは?

「製品」と「サービス」の違いに焦点を当て、企業ごとに適したシステムの選び方を解説しています。初期費用と運用コスト、セキュリティ方針に基づいた選択肢を比較し、自社に最適な製品・システムを見つけましょう。

製品の選び方を見る

国産・海外産システムの
メリット・デメリット

一般的に、国産システムに比べると海外産の方がグローバル規模での導入実績が多く、実績数の多さはシステム改善や研究開発のスピードに直結するためユーザーにとってはメリットです。しかし、海外製品はヘルプデスクやマニュアルが日本語に対応していない、国産アプリケーションに対応していない等のデメリットも起こり得るため、その点は国産システムの方が安心です。

クラウドサービスにおける 
セキュリティ対策

クラウドサービスは場所や端末を選ばず導入できることがメリットと言えますが、インターネットを経由して誰でもアクセスできてしまうため、 万全なセキュリティ対策が必要です。

各クラウドサービスの
セキュリティ対策について

統合認証システム仮想展示会[PR]

自社における課題の発見・解決策としての製品の比較において価値のある展示会を、現代の潮流に合わせてWEB上で展開しているコーナーです。統合認証システムを開発する会社の資料を集めて、展示会体験をサポートできるようなコンテンツを展開しています。

統合認証システム仮想展示会
「IP3-ACE」篇