東芝デジタルエンジニアリング株式会社

アカウント統合管理「OneLogin」

「OneLogin」でクラウド時代の「お客様の抱える課題」を解決

クラウドサービスやスマートデバイスに代表されるように、近年、企業をとりまくIT環境は急速に変化しています。

1人の利用者が複数の機器やクラウドサービスを利用するようになると、サービスごとに異なるID/パスワードを複数管理する必要が発生します。そのため、利用者はパスワード忘れによる業務中断や、パスワード再発行などの作業が発生し、業務効率の低下を招いてしまいます。
また、管理者にとっても、管理すべきシステムやクラウドサービスが増えれば増えるほどさまざまな問題が発生してしまいます。

「OneLogin」は、そのような「お客様の抱える課題」を解決します。

お客様が抱える課題

クラウド時代のID管理では、管理者や利用者は多くの課題を抱えています。

管理者の課題

  • オンプレミスとクラウドで別々にID管理が必要で大変

    オンプレミス環境を保有したユーザがクラウドサービスを導入した場合、アカウントの追加・削除は、管理者が手動で行うことを前提としているため、以下のような管理作業が発生します。

    1. オンプレミスの Active Directoryのアカウントを作成
    2. オンプレミスアプリケーションのアカウントを作成
    3. クラウドサービスのアカウントを作成
  • アカウントの追加や削除に伴う作業負荷が急増
    • 人員拡大によりアカウントの追加や削除に伴う作業負荷が急増
    • 人事異動や退職者のアカウント管理が漏れなく行われているかが心配
  • 認証タイミングの増加によるセキュリティリレベルの低下が心配
    1人のユーザが複数の機器やクラウドサービスを利用するようになるため、サービスごとに異なるID/パスワードを複数管理する必要があります。
    そのため、同じパスワードの使い回しや、パスワードをメモ用紙に書いて貼り付けるなどの行為が発生しセキュリティレベルの低下を招く恐れがあります。
  • 不正アクセスが心配なのでアクセス制限を強化したい

    クラウドへの不正アクセスが無いかが心配なので、以下のようなアクセス制限をしたいが対策方法がわからない

    1. 決められた端末のみアクセスを許可したい
    2. 利用場所を特定しその場所以外はアクセス不可としたい

利用者の課題

  • ID/パスワードは増え続けるし認証作業が多すぎる
    • 増え続けるID/パスワードに対して、利用者は、適切にID/パスワードを利用することが困難
    • システムにログインするためだけに何度も認証コードを入力するのは利用者の負担
  • 定期的なパスワード変更についていけない
    利用者は、増え続けるID/パスワードに対して定期的なパスワード変更をする必要があるが、利用者の負担となっている
  • ID/パスワードの増加で業務効率が低下している
    利用者は、サービスごとに異なるID/パスワードを複数管理する必要があるため、パスワード忘れによる業務中断や、パスワード再発行などの作業が発生し、業務効率が低下します。

OneLoginの導入で「お客様の抱える課題」を解決

OneLoginの導入により、利用者、管理者の課題を解決します。

  • 1回の認証で複数のクラウドサービス、Webアプリケーションを利用できます。

    シングルサインオン

  • 新しい社員が Active Directoryに追加された場合、即座に OneLoginにもアカウントが追加されます。
    同様に Active Directoryのアカウントを削除すると OneLoginのアカウントもリアルタイムに削除されます。

    ディレクトリサービス連携

  • Active Directoryのアカウント追加・変更・削除のイベントとクラウドサービスのアカウント管理とをリアルタイムに自動連携します。
    Microsoft 365や Boxに代表される主要なクラウドサービスでは、アカウントの追加・変更・削除の自動化だけでなく、クラウドサービス内のアプリケーションのライセンスアサインや人事異動の際のアクセス権の変更までも自動化できます。

    ユーザプロビジョニング

  • アクセスコントロールや多要素認証により、クラウドサービス利用におけるセキュリティを向上することができます。

    アクセスコントロール 多要素認証による認証強化

OneLoginの主な特長