Okta 日本語ブログ アプリケーションの権限を最適に保つ、エンタイトルメント管理 もっと詳しく知る はじめてのOkta Workforce Identityトライアル環境の構築 もっと詳しく知る Okta Secure Identity Commitment : 提供される新機能 - 前半 もっと詳しく知る All Company + Product Industry Insight Customers + Partners #LifeAtOkta Min Max 複雑な環境における Content-Security-Policy このブログはこちらの英語ブログ(2025年2月19日公開)の機械翻訳です。 Content-Security-Policy(CSP)は、Webサイトが読み込み、実行できるコンテンツに関するポリシーのセットを定義し、適用することで、さまざまなサイバーセキュリティ攻撃から保護するウェブセキュリティメカニズムです。 本質的には、Webページが読み込み可能なものを規定する許可リストポリシーです。 CSPの実装と展開は複雑であり、些細なミスでもページの重要な部分が読み込まれないことになり、Oktaの場合、認証に問題が生じる可能性があります。 本ブログ記事では、当社のセキュアな実装の取り組みと、そこから得た教訓に基づく業界向けの指針について紹介します。 OktaはWebセキュリティを重視しています… OktaによるOWASPの「非人間アイデンティティのトップ10リスク」対応方法 このブログはこちらの英語ブログ(2025年2月14日公開)の機械翻訳です。 マシンアイデンティティ、サービスアカウント、APIキー、自動化ツールなどの「非人間アイデンティティ(NHI)」は、現代のクラウド環境やエンタープライズアプリケーションにおいて重要な役割を果たしています。しかし、ハードコードされた認証情報、トークン、証明書といった「シークレット」が氾濫することで、適切に管理されない限り、悪用されるリスクが高まります。そのため、NHIは攻撃者にとって魅力的な攻撃経路となっており、OWASPによる2025年版「非人間アイデンティティのトップ10リスク」は、最先端の組織でさえ脆弱となる可能性を浮き彫りにしています。 NHIは、一般的に連携認証されておらず、多要素認証(MFA)も欠如し… Okta Device Trust:Intuneを使ったiOS端末のアクセス制御 目次 Device Trust Device Trustの設定 動作確認 最後に 前回のブログでは、Device Trustを使いAndroid端末からのアクセスを制御しましたが、本投稿ではiOS端末からのアクセスを制御する方法についてご案内します。 Device Trust Device Trustとは、MDMで配布された証明書やアプリ構成の登録状況を認証ポリシーの条件として利用する機能です。つまり、 Oktaで保護されたアプリケーションへアクセスできる端末をMDM管理下のデバイスのみに制御することができます。 本機能の利用には、Adaptive SSOまたはAdaptive MFAのライセンスが必要です。 Device Trustの設定 はじめに 本手順では… CSO Conversations:日本担当リージョナルCSO、板倉景子 CSO Conversationsは、Oktaの最高セキュリティ責任者(CSO)であるデビッド・ブラッドベリー(David Bradbury)をサポートするリージョナルCSOへのインタビューブログシリーズです。OktaのリージョナルCSOは、OktaのSecurity Trust and Cultureチームに不可欠な存在であり、グローバルなセキュリティのソートリーダーシップと信頼できるアドバイザーとしての関係を構築し、強化しています。 Oktaでサイバーセキュリティのキャリアを追求しようと思った動機は何ですか? ログインは脅威シナリオの最初のきっかけであり、アイデンティティはその人自身を表すものでもあります。ある調査において、セキュリティインシデントの80… Okta Developerウェブサイトの歩き方 目次 ユーザー名形式や属性のカスタマイズ(Okta Expression Language・式言語) カスタムドメインの設定 外部Identity Providerの追加 APIの活用 SDKの活用 Okta Integration Networkへのアプリケーション新規登録申請 最後に Okta Workforce Identityの製品ドキュメントは現在Okta Identity EngineとOkta Classic Engineそれぞれ日本語版のドキュメントを提供しています。手前味噌ながら、これらのドキュメントは分かりやすくまた詳細に記載されており、お客様からもOktaを支持頂いているポイントの1つです。このドキュメントとは別にOkta… OktaによるPersonaを使用したアイデンティティ検証の導入 このブログはこちらの英語ブログ(2025年2月5日公開)の機械翻訳です。 リモートワークが一般的になるにつれ、今日の組織は重大な課題に直面しています。それは、システムやデータにアクセスするユーザーが、実際の本人であることの保証です。Oktaでは、様々な場所からリモートで働く従業員が非常に多いため、本人確認(アイデンティティの検証)にPersonaを活用しています。 脅威の現状 現在、特にサイバーセキュリティ業界において、個人が不正な、また盗難されたアイデンティティを使用して、ターゲットを絞った企業に就職を申しこむことが非常に多くなっています。 こうした人物は、その職務に必要なスキルや能力を備えておらず、企業のリソースを浪費する可能性があります。 極端なケースでは… はじめてのOkta Workforce Identity [第9回] OpenID Connectってなんだ? 目次 なぜ、OAuth 2.0は「認可のプロトコル」と言われるのか? OIDCは「認証のプロトコル」である OIDCの動作確認 まとめ 本ブログ記事では、Okta Workforce Identity とSaaSアプリ間のフェデレーションで利用できるOpenID Connect (以降、OIDC) について触れてみたいと思います。 認証に関わっていると、「OAuth 2.0は認可のプロトコルだから、認証に使っちゃダメ!認証にはOIDCを使いなさい!」という話を聞くことが多いと思います。 「OAuth 2.0だって認証するじゃん。なんで認可だけなの?」っていう疑問を持って悶々としたままの日々を過ごしていませんか? 「正直、OAuth 2.0とOIDCってどう違うのか、よく分からない。。。… Okta Identity Summit Tokyo 2024セッションレポート Part2 2024年9月11日にOktaが目指す世界やOktaの製品動向、そしてお客様やパートナー様のセッションをみなさまにお届けするOkta Identity Summit Tokyo 2024が「アイデンティティがビジネスの成功を加速する」をテーマに開催されました。Part1に引き続き、当日の各セッションからOkta Customer Identity Cloudのお客様事例セッションを振り返ります。 各セッションについてはこちらよりオンデマンドでご視聴いただけます。Okta Identity Summit Tokyo 2024オンデマンド視聴 [Customer Identity Cloud] お客様セッション- Okta で実現する 爆速グローバル×マルチプロダクト戦略 最初のOkta… Okta Identity Summit Tokyo 2024セッションレポート Part1 2024年9月11日にOktaが目指す世界やOktaの製品動向、そしてお客様やパートナー様のセッションをみなさまにお届けするOkta Identity Summit Tokyo 2024が「アイデンティティがビジネスの成功を加速する」をテーマに開催されました。この記事では当日の各セッションを振り返ります。 各セッションについてはこちらよりオンデマンドでご視聴いただけます。Okta Identity Summit Tokyo 2024オンデマンド視聴 Oktaセッション -「アイデンティティで世界は変わる。It’s possible. It’s Okta」 今回のイベントでは、最初にOkta Japan株式会社 代表取締役社長の渡邉 崇の基調講演から始まりました。 渡邉のセッションでは… Okta Workflows の活用例 - 退職者のアクセスを柔軟に制御してリスクとコストを削減 ご提案やイベントの場でお客様からお話を伺っていると、退職される方への対応について関心をお持ちの方が多いと感じています。この記事では、Oktaの機能を活用して退職される方への対応を効率化し、リスクやコストを抑える方法をご紹介します。 退職者対応の関心が高い背景 まずは、退職者への対応に関心をお持ちになる方が多い理由を考えてみます。退職日以降、理論上は退職者と会社の関係はなくなりますが、実務上はそう単純ではありません。 例えば、退職後も以下のようなやりとりが必要になります。 ・未払いの給与支払いや源泉徴収票授受のためのやりとり ・しばらくの間、取引先からの重要なメールが引き続き退職者宛に届く ・ファイル共有サービスで退職者の権限下にあるファイルやフォルダを整理する必要がある… [特設サイト1] JapanオリジナルBlogの人気コンテンツ [特設サイト2] アクセスランキング Top10 ディベロッパー向けブログ(英語) セキュリティブログ(英語) Tags セキュリティ 顧客の ID CIAM 多要素認証 MFA (Multi-Factor Authentication) シングルサインオン(Single Sign-On ) ゼロトラスト SSO アイデンティティとアクセス管理 サイバーセキュリティ IAM ID Archive 28 posts 2025 4 posts April 4 posts March 9 posts February 11 posts January 104 posts 2024 11 posts December 10 posts November 17 posts October 13 posts September 18 posts August 5 posts July 2 posts June 1 posts May 8 posts April 10 posts March 6 posts February 3 posts January 43 posts 2023 2 posts December 6 posts November 11 posts October 5 posts September 1 posts August 5 posts July 4 posts June 3 posts May 2 posts April 2 posts March 2 posts February 32 posts 2022 1 posts December 3 posts November 3 posts October 2 posts September 1 posts August 1 posts July 1 posts June 3 posts May 2 posts April 6 posts March 3 posts February 6 posts January 27 posts 2021 1 posts December 2 posts November 5 posts October 3 posts September 1 posts August 3 posts July 4 posts June 1 posts May 4 posts April 1 posts March 1 posts February 1 posts January 18 posts 2020 1 posts December 2 posts October 6 posts September 1 posts August 5 posts July 1 posts June 1 posts May 1 posts April 17 posts 2019 2 posts November 1 posts October 2 posts August 1 posts July 1 posts May 5 posts April 2 posts March 1 posts February 2 posts January 2 posts 2018 1 posts September 1 posts May 6 posts 2017 1 posts September 2 posts July 2 posts June 1 posts January 1 posts 2015 1 posts July 1 posts 2014 1 posts December … フォローする Pagination Previous page 2 of 28 Next page
複雑な環境における Content-Security-Policy このブログはこちらの英語ブログ(2025年2月19日公開)の機械翻訳です。 Content-Security-Policy(CSP)は、Webサイトが読み込み、実行できるコンテンツに関するポリシーのセットを定義し、適用することで、さまざまなサイバーセキュリティ攻撃から保護するウェブセキュリティメカニズムです。 本質的には、Webページが読み込み可能なものを規定する許可リストポリシーです。 CSPの実装と展開は複雑であり、些細なミスでもページの重要な部分が読み込まれないことになり、Oktaの場合、認証に問題が生じる可能性があります。 本ブログ記事では、当社のセキュアな実装の取り組みと、そこから得た教訓に基づく業界向けの指針について紹介します。 OktaはWebセキュリティを重視しています…
OktaによるOWASPの「非人間アイデンティティのトップ10リスク」対応方法 このブログはこちらの英語ブログ(2025年2月14日公開)の機械翻訳です。 マシンアイデンティティ、サービスアカウント、APIキー、自動化ツールなどの「非人間アイデンティティ(NHI)」は、現代のクラウド環境やエンタープライズアプリケーションにおいて重要な役割を果たしています。しかし、ハードコードされた認証情報、トークン、証明書といった「シークレット」が氾濫することで、適切に管理されない限り、悪用されるリスクが高まります。そのため、NHIは攻撃者にとって魅力的な攻撃経路となっており、OWASPによる2025年版「非人間アイデンティティのトップ10リスク」は、最先端の組織でさえ脆弱となる可能性を浮き彫りにしています。 NHIは、一般的に連携認証されておらず、多要素認証(MFA)も欠如し…
Okta Device Trust:Intuneを使ったiOS端末のアクセス制御 目次 Device Trust Device Trustの設定 動作確認 最後に 前回のブログでは、Device Trustを使いAndroid端末からのアクセスを制御しましたが、本投稿ではiOS端末からのアクセスを制御する方法についてご案内します。 Device Trust Device Trustとは、MDMで配布された証明書やアプリ構成の登録状況を認証ポリシーの条件として利用する機能です。つまり、 Oktaで保護されたアプリケーションへアクセスできる端末をMDM管理下のデバイスのみに制御することができます。 本機能の利用には、Adaptive SSOまたはAdaptive MFAのライセンスが必要です。 Device Trustの設定 はじめに 本手順では…
CSO Conversations:日本担当リージョナルCSO、板倉景子 CSO Conversationsは、Oktaの最高セキュリティ責任者(CSO)であるデビッド・ブラッドベリー(David Bradbury)をサポートするリージョナルCSOへのインタビューブログシリーズです。OktaのリージョナルCSOは、OktaのSecurity Trust and Cultureチームに不可欠な存在であり、グローバルなセキュリティのソートリーダーシップと信頼できるアドバイザーとしての関係を構築し、強化しています。 Oktaでサイバーセキュリティのキャリアを追求しようと思った動機は何ですか? ログインは脅威シナリオの最初のきっかけであり、アイデンティティはその人自身を表すものでもあります。ある調査において、セキュリティインシデントの80…
Okta Developerウェブサイトの歩き方 目次 ユーザー名形式や属性のカスタマイズ(Okta Expression Language・式言語) カスタムドメインの設定 外部Identity Providerの追加 APIの活用 SDKの活用 Okta Integration Networkへのアプリケーション新規登録申請 最後に Okta Workforce Identityの製品ドキュメントは現在Okta Identity EngineとOkta Classic Engineそれぞれ日本語版のドキュメントを提供しています。手前味噌ながら、これらのドキュメントは分かりやすくまた詳細に記載されており、お客様からもOktaを支持頂いているポイントの1つです。このドキュメントとは別にOkta…
OktaによるPersonaを使用したアイデンティティ検証の導入 このブログはこちらの英語ブログ(2025年2月5日公開)の機械翻訳です。 リモートワークが一般的になるにつれ、今日の組織は重大な課題に直面しています。それは、システムやデータにアクセスするユーザーが、実際の本人であることの保証です。Oktaでは、様々な場所からリモートで働く従業員が非常に多いため、本人確認(アイデンティティの検証)にPersonaを活用しています。 脅威の現状 現在、特にサイバーセキュリティ業界において、個人が不正な、また盗難されたアイデンティティを使用して、ターゲットを絞った企業に就職を申しこむことが非常に多くなっています。 こうした人物は、その職務に必要なスキルや能力を備えておらず、企業のリソースを浪費する可能性があります。 極端なケースでは…
はじめてのOkta Workforce Identity [第9回] OpenID Connectってなんだ? 目次 なぜ、OAuth 2.0は「認可のプロトコル」と言われるのか? OIDCは「認証のプロトコル」である OIDCの動作確認 まとめ 本ブログ記事では、Okta Workforce Identity とSaaSアプリ間のフェデレーションで利用できるOpenID Connect (以降、OIDC) について触れてみたいと思います。 認証に関わっていると、「OAuth 2.0は認可のプロトコルだから、認証に使っちゃダメ!認証にはOIDCを使いなさい!」という話を聞くことが多いと思います。 「OAuth 2.0だって認証するじゃん。なんで認可だけなの?」っていう疑問を持って悶々としたままの日々を過ごしていませんか? 「正直、OAuth 2.0とOIDCってどう違うのか、よく分からない。。。…
Okta Identity Summit Tokyo 2024セッションレポート Part2 2024年9月11日にOktaが目指す世界やOktaの製品動向、そしてお客様やパートナー様のセッションをみなさまにお届けするOkta Identity Summit Tokyo 2024が「アイデンティティがビジネスの成功を加速する」をテーマに開催されました。Part1に引き続き、当日の各セッションからOkta Customer Identity Cloudのお客様事例セッションを振り返ります。 各セッションについてはこちらよりオンデマンドでご視聴いただけます。Okta Identity Summit Tokyo 2024オンデマンド視聴 [Customer Identity Cloud] お客様セッション- Okta で実現する 爆速グローバル×マルチプロダクト戦略 最初のOkta…
Okta Identity Summit Tokyo 2024セッションレポート Part1 2024年9月11日にOktaが目指す世界やOktaの製品動向、そしてお客様やパートナー様のセッションをみなさまにお届けするOkta Identity Summit Tokyo 2024が「アイデンティティがビジネスの成功を加速する」をテーマに開催されました。この記事では当日の各セッションを振り返ります。 各セッションについてはこちらよりオンデマンドでご視聴いただけます。Okta Identity Summit Tokyo 2024オンデマンド視聴 Oktaセッション -「アイデンティティで世界は変わる。It’s possible. It’s Okta」 今回のイベントでは、最初にOkta Japan株式会社 代表取締役社長の渡邉 崇の基調講演から始まりました。 渡邉のセッションでは…
Okta Workflows の活用例 - 退職者のアクセスを柔軟に制御してリスクとコストを削減 ご提案やイベントの場でお客様からお話を伺っていると、退職される方への対応について関心をお持ちの方が多いと感じています。この記事では、Oktaの機能を活用して退職される方への対応を効率化し、リスクやコストを抑える方法をご紹介します。 退職者対応の関心が高い背景 まずは、退職者への対応に関心をお持ちになる方が多い理由を考えてみます。退職日以降、理論上は退職者と会社の関係はなくなりますが、実務上はそう単純ではありません。 例えば、退職後も以下のようなやりとりが必要になります。 ・未払いの給与支払いや源泉徴収票授受のためのやりとり ・しばらくの間、取引先からの重要なメールが引き続き退職者宛に届く ・ファイル共有サービスで退職者の権限下にあるファイルやフォルダを整理する必要がある…