コンサルティング
Evidian は、アイデンティティ & アクセス管理 (IAM) プロジェクトの構築を支援するために様々な IAM コンサルティング サービスを提供しております。このサービスは次の 3 つの主要領域を目指します。
- POC の実装サービス
- 提案/調査サービス
- 設計サービス: 高可用性の制約 (IT セーフティ プラン) を含む技術アーキテクチャ、詳細な IAM 機能仕様 (ワークフロー、ポリシー、アップストリームおよびダウンストリームのプロビジョニング)、認証強化、Enterprise SSO および Web SSO
POC の実装
Evidian は、当社製品である Enterprise SSO、Authentication Manager、Web Access Manager、IAM、SafeKit をお客様の統合認証/ID 管理/セキュリティ等のニーズにあわせて、POC (「Proof of Concept」: 概念実証) の実装サービスを提供しております。
前提条件 |
|
参加者 |
|
内容 |
|
納品 |
|
設計
Evidian は、Enterprise SSO、Authentication Manager、Web Access Manager、IAM、SafeKit の各製品を使用するプロジェクトの設計段階のサポートを提供しています。
Evidian で実行できるサービス例は以下になります。
サービス |
内容 |
Enterprise SSO の技術仕様と機能仕様 |
|
Web Access Manager の技術仕様と機能仕様 |
|
IAM の技術仕様と機能仕様 |
|
提案/調査
御社のプロジェクトを支援するために、Evidian は次のサービスを提供します。
- 準備調査
- プロジェクトの定義 (概要、プロジェクト計画)
- アイデンティティ/アクセス管理ソリューションの設計段階
プロジェクトの組織的/技術的側面と ROI (ユーザー、プロフェッショナル、IT サポート チーム、およびセキュリティ チームの財務 ROI) について特に時間をかけて検討します (Basel II/III、Solvency、HIPAA などの専門的な規制制約から実装)。
Evidian が提供できるコンサルティング サービスは以下になります。
サービス |
内容 |
既存環境の調査 |
|
Policy Manager による組織の認可の管理モデルの提案 |
|
強化認証に関するニーズの評価 |
|
専門家の提案例
課題
航空部門のある大手企業 (ここでは X 社とします) が、すべての支社と部門に共有アクセスを提供することにして、アクセス ポータルと共有サービスを保管するためのプライベート クラウドを立ち上げました。X 社は、これらのサービスに簡単にアクセスできるように、ユーザーにシングル サインオン サービスを提供して、そのサービスをすべての部門に広げたいと考えていました。
X 社の希望は、4 種類の認証が相次いで要求される、"クラウド" にアクセスするユーザーの認証プロセスを簡素化することでした。
提案
- 既存ポータルの分析
既存のポータルは、すべての部門へのアクセスのフェデレーションと会社の共有リソースへのアクセスを提供する、"クラウド" にインストールされた Web アプリケーションでした。CRM、イントラネット アプリケーション、HR などの共有サービスへの直接アクセスを実現するために "クラウド" が使用されていました。
- 正しい技術ソリューションの選択
E-SSO (Enterprise SSO)
各ワークステーションに SSO デバイスをインストールします。ユーザーがログイン/パスワードを入力するたびに、SSO がそれをローカルに記憶します。ユーザーがログオンに成功すると、SSO エージェントがアプリケーションのログイン要求を待機して、それらの要求を遮断します。これにより、フィールドへの入力が自動的に行われます。
Web SSO
Web SSO は、Web アプリケーション専用に設計された、E-SSO デバイスの拡張機能です。クライアントとアプリケーションの間のインターフェースは Web ポータルです。
SSO フェデレーション
- シナリオの分析
シナリオ 1: 様々な部門に E-SSO を使用
シナリオ 2: メイン ポータルに WAM を使用し、オプションとして E-SSO を提供
シナリオ 3: アクセス ポータルを WAM に統合し、オプションとして E-SSO を提供
- コストの分析 : 各シナリオの実装に必要な機器、ライセンス、労力のコスト
- 各シナリオの分析結果を提供 : 選択基準、決定行列、SWOT 分析