企業のIT利用者(ユーザー)は、業務を遂行する為に多くのアプリケーションや Web サイトへアクセスする必要があります。また、これらアプリケーション、Web サイトの多くはビジネスの進化へ追随するため、個別に最適化されて構築されるケースが多く、その為、認証情報も各々で管理されているケースが多くみられます。そして、この様な認証環境には以下の様な課題が存在しています。
- アクセスに必要なパスワードの増加をどのように制限するか?
- アプリケーションへのアクセスをどのように制御及び管理するか?
- アクセスと管理タスクに関する法令に準拠した監査をどうやって実施するか?
Evidian Enterprise SSO は、エンタープライズ シングル サインオンのための最短パスを提供することによって、これらの課題を解決します。
特長
GUI を使用した容易なアプリケーション画面の登録作業
Enterprise SSO に標準添付された「SSO Studio」を使用し様々なアプリケーションへのシングル サインオン動作をドラッグ&ドロップで容易に設定が可能となります。
- グラフィカル インタフェースを使い、アプリケーションを定義 (アプリケーション側の開発が不要 )
- ターゲット アプリケーションのログイン画面をドラッグアンド ドロップにより設定
- (必要に応じて)ターゲットの画面内のコントロール(ボタンなど)も定義可能
アプリケーション側の修正なしでアプリケーションが要求する定期的なパスワード変更に対応し、アプリケーションのパスワード ポリシー(文字数など)に合わせた自動更新が可能です。
全てのアクセス、管理操作を監査
全ての認証監査イベントは監査データベースに蓄えられます。レポートは管理コンソールからユーザー毎、アクセスポイント毎、スマートカード毎等を表示できます。
「ユーザー/アプリケーション/PC /認証方法/利用時間帯」などの組み合わせによるアクセス制限を細かく設定することができます。たとえば、顧客情報へのアクセスは「権限のある限られたユーザーに/入退室管理が徹底された室内の PC で/指紋認証を行った場合/平日の営業時間内」のみ許可する等を設定できます。
様々なレポートを作成可能
監査データベースの情報から、グラフィカルで詳細な統計レポートを作成できます。
- シングルサインオンの統計情報
- パスワード誤りの統計情報;パスワード収集の統計情報
- アプリケーション毎の SSO 統計情報; 等
ほぼ毎日、従業員やモバイル ユーザーは、多数のアプリケーションや Web サイトへアクセスしています。このアクセスに必要なパスワードの増加をどのように制限するか? アプリケーションへのアクセスをどのように制御及び管理するか? アクセスと管理タスクに関する法律に準拠した監査をどうやって実施するか? Evidian Enterprise SSO は、エンタープライズ シングル サインオンのための最短パスを提供することによって、これらのニーズを満たします。
User Access 構成
User Access Client (ユーザー アクセス クライアント) |
Evidian Authentication Manager 又は Evidian Enterprise SSO ソフトウェアがインストールされたユーザーのワークステーションです。 機能範囲 : 強化認証、シングル サインオン、管理ツール |
User Access Controller
(ユーザー アクセス コントローラ) |
管理操作を処理するサーバーです。監査データベース (SQL)をがインストールされています。 |
SSPR サーバー (セルフ・サービス・パスワード・リクエスト サーバー) |
ユーザーからのパスワード リセットの要求を処理するサーバーです。 |
User Access Directory (ユーザー アクセス ディレクトリ) |
ユーザーの資格データ、管理設定データ等を保管する標準な LDAP ディレクトリ サーバーです。既存のActive Directoryを用いる場合はスキーマ拡張をして拡張領域にデータを保管します。 |
エンタープライズ シングル サインオン ソリューション ・ 様々なアプリケーションを対象とする、SSO 導入の最短パス (パンフレット)
ほぼ毎日、従業員やモバイル ユーザーは、多数のアプリケーションや Web サイトへアクセスしています。このアクセスに必要なパスワードの増加をどのように制限するか? アプリケーションへのアクセスをどのように制御及び管理するか? アクセスと管理タスクに関する法律に準拠した監査をどうやって実施するか? Evidian Enterprise SSO は、エンタープライズ シングル サインオンのための最短パスを提供することによって、これらのニーズを満たします。
構成
完全な統合認証ソリューション
Evidian Authentication Manager との組み合わせで、コンピュータのログオンを多因子認証デバイスを使いセキュリティを強化して、ログオンからアプリケーション認証、リモート クライアント認証または Citrix 仮想環境への認証も含めてすべてのアクセスを管理者が制御することができるようになります。
ユーザーは初回のログオンだけを意識すれば、後の認証はそれぞれのユーザーに応じたポリシーに基づいて自動的に実行されますので、全てのユーザーがパスワード管理にかかる煩わしさから開放され、社内全体の業務効率が飛躍的に上昇します。
モバイル SSO ソリューション
Evidian Web Access Manager とユーザー管理ディレクトリを共用することで、社内・社外からのアクセス管理と SSO を統合管理することが可能となり ます。
スマートフォン、タブレット等か ら社内の Web アプリケーションにアクセスする場合は、リバースプロキシーを使った Evidian Web Access Manager セキュリティゲートウェイを経由して、Web アプリケーションに対する SSO を利用できます。
このソリューションではユーザーが自分の Windows パスワードがわからない状態で、ユーザーに対してシステムへのアクセス環境を提供するのでセキュリティ レベルを強化できます。
- 両方とも同じセキュリティディレクトリ(例: Microsoft Active Directory)を利用可能 (=>社内外で共通のアカウント情報を利用可能)
- 外部からアクセスするユーザーは専用パスワードあるいは OTP 等のトークンを利用し、Microsoft OWA メールにアクセスします。