クラウド上でID・パスワードを一元管理できる「IDaaS」。さまざまな社内システムやクラウドサービスのID管理を効率化でき、セキュリティの向上にもつながります。ここでは、IDaaSで実現できることや機能一覧、導入するメリット・効果を紹介します。
IDaaSの導入を検討している方は以下の記事も参考にしてください。
IDaaS11選|比較・選定ポイントとおすすめ「IDaaS」の特徴
IDaaSとは
IDaaS(アイダース/アイディーアース)は「Identity as a Service」の略語で、ID・パスワードなどの本人認証の管理をクラウド上で行うサービスです。「クラウド型ID管理サービス」「クラウド型統合認証サービス」などと呼ばれ、広義ではインターネット経由でサービスを提供する「SaaS(Software as a Service)」の一種です。
従来の企業のID管理方法は、自社サーバーにID管理システムをインストールして運用する「オンプレミス型」が主流でした。しかし、企業でクラウドサービスの活用が進んでいる昨今、クラウド環境においてIDを安全に管理する重要性が高まっています。
IDaaSには、複数のクラウドサービスのID管理やアクセス管理を一元化できる機能が備わっており、煩雑になりがちなID管理を効率化できます。
IDaaSで実現できること
IDaaSを導入すると、次の2点を実現できるようになります。
1つのID情報で複数のサービスにログインできるシングルサインオン
通常、本人認証情報はサービスごとに入力する必要があるため、複数のサービスを利用している場合はそれぞれのID・パスワードを覚えておかなければなりません。
IDaaSを活用すれば、シングルサインオン機能(SSO)によってIDaaSのID情報だけでほかのサービスに自動ログインできるようになります。
- ID認証
- プロビジョニング機能
- シングルサインオン機能
IDの一元管理
IDaaSでは、本人認証情報を一元管理できます。入社・退職時のアカウントの作成や削除をマスタ管理できるほか、異動や組織変更にともない更新する必要が生じた場合、1つのID情報に変更を加えれば、ほかのサービスに自動反映されます。
- ID・ユーザー管理
- プロビジョニング機能
アクセス管理・モニタリングができる
IDaaSでは、ユーザーや端末などでアクセス制限を設定することができ、許可されたユーザーだけがIDaaS内のサービスにアクセスできます。「誰が・いつ使用したか」といったアクセス状況は記録・レポーティングされるため、管理者は使用状況を随時確認できます。
- アクセス管理・多要素認証
- ログレポート機能
IDaaSの導入で得られる効果
IDaaSを導入すると、以下の3つのメリット・効果が期待できます。
ID管理の効率化
社内システムやクラウドサービスのID情報を個別に管理している場合、従業員が入社・異動・退職するたびにIDの新規作成や変更などをしなくてはならず、管理が煩雑になりがちです。さまざまなID情報を一元管理・自動連携できるIDaaSであれば、ID管理の工数を削減でき、担当者の負担を軽減できます。
ユーザー(従業員)の利便性向上
IDaaSを導入すれば、従業員はIDaaSのID情報だけで、複数の社内システムやクラウドサービスにログインできるようになります。さまざまなID・パスワードを覚えておく必要がなくなるため、従業員は各種システム・サービスにスムーズにアクセスしやすくなります。
セキュリティリスクの低減
社内システムなどのID情報の管理を個人任せにしていると、パスワードの使い回しや簡単すぎるパスワード設定などによる情報漏えいのリスクが懸念されます。IDaaSを活用すれば、個人管理によるセキュリティ上の懸念を回避できます。
IDaaSの機能一覧
IDaaSの主な機能を以下にまとめました。
機能 |
内容 |
---|---|
ID・ユーザー管理 |
社内で使用されているID情報と、それに紐づくユーザー情報や組織情報などを一元管理する |
プロビジョニング機能(ID連携) |
クラウドサービスとデータ連携し、ID追加・変更・削除が自動反映(同期)される |
シングルサインオン(SSO) |
1つのID(IDaaSのID)で複数のアプリケーションやクラウドサービスに自動ログインできる機能 |
アクセス管理/多要素認証 |
ユーザー・端末・場所・時間帯などでアクセス制限を設け、条件を満たすユーザーだけが各種クラウドサービスを利用できるようにする。パスワード認証以外に、以下のような認証方法を追加する「多要素認証」もある ・ワンタイムパスワード ・生体認証 ・スマホアプリ認証(プッシュ認証) |
ログレポート機能 |
IDaaSの利用状況をレポーティングする機能。従業員のアクセス状況やユーザー情報・パスワードの変更履歴などを確認できる |
どの機能が搭載されているかはツールによって異なります。選択の際は注意しましょう。
クラウド時代のID管理に役立つIDaaS
IDaaSで社内のID情報を一元管理すれば、煩雑なID管理を効率化でき、従業員は社内システムやクラウドサービスに手間なくアクセスしやすくなります。また、ID情報を個別に管理する必要がなくなることで、セキュリティを向上させることができます。IDaaSはクラウドサービスの活用が進む今の時代に合ったツールです。
IDaaSの導入を検討している方は以下の記事も参考にしてください。
IDaaS11選|比較・選定ポイントとおすすめ「IDaaS」の特徴