AWS Summit Tokyo 2023:Okta出展レポート

4月20日・21日に幕張メッセにて、日本最大のAWS を学ぶイベント「AWS Summit Tokyo 2023」が、開催されました。Okta Japanは、Gold Sponsorとして、セッション(講演)と、EXPO(展示ブース)に出展をしました。このブログでは、当日の様子を紹介します。 開催概要 開催日時:2023 年 4 月 20 日(木)- 21 日(金) 会場:幕張メッセ 参加費用:無料 主催:アマゾン ウェブ サービス ジャパン合同会社 公式サイト セッション(講演) セッション概要 タイトル たった 40 分!セキュアで優れた顧客体験を実現する最新認証サービスの組み込み方をお見せします 登壇者 Okta Japan株式会社 辻 義一 セッションの様子 セッション会場は満席で…

はじめてのOkta Workflowsシリーズ 第6回 アクションリストにないAPIコマンドの実行

今回のブログでは、Oktaに対してAPIコマンドを実行したいが、まだOktaコネクターのアクションカードにリストされていない(プレビルドされていない)コマンドを利用するためのフローを解説します。 Oktaコネクターにリストされている便利なアクションは、こちらに記載のCore Okta API “Manage Okta Objects” (いわゆるOkta管理用のAPI)を利用しています。Oktaの管理コンソールで行う操作をAPIで実行できるというものです。よく使用されるコマンドは、随時こちらのアクションカードとしてプレビルドのコマンドテンプレートが追加されるため、少ない入力項目だけで簡単にコマンド実行することが可能です。 ただし…

初めてのAuth0トライアル環境の構築

このブログでは、Auth0を設定して動作テストができるように、Auth0のトライアル環境の構築と簡単な設定例をご紹介します。 Auth0トライアルの申請 Auth0のトライアル環境の申請はとても簡単です。 https://www.okta.com/jp/ へアクセスして、「無料トライアル」をクリックします。 「Auth0 Platform」タブを選択して「構築を開始」をクリックします。 メールアドレスを入力し、「同意する」にチェックを入れて、「登録」をクリックします。 パスワードを入力し、「Continue」をクリックします。 Roleの「Yes, Coding」または「Not Coding」どちらかを選択し、トライアル終了後にもこのテナントを本番環境としてそのまま利用される方は…

セキュリティ運用をOkta Workflowsで自動化

セキュリティ侵害の大部分は、依然として人間の行為によって引き起こされています。Verizonのデータ漏洩/侵害調査によると、2022年に発生した侵害の82%には、窃取された資格情報の使用、フィッシング、誤用、または単なるエラーといった人的要素が関与していました。しかし、こうした脅威からの保護に、人間だけで対処することはできません。人為的ミスを排除し、社内外からもたらされる脅威に即座に対応するためには、セキュリティを自動化することが不可欠です。 セキュリティタスクの自動化を支援するため、OktaはOkta Workflowsのアイデンティティ自動化とオーケストレーションを含むソリューションを提供しています。Oktaプラットフォームには、多要素認証(MFA。MFAとは?)、シングルサインオン…

「スマカン」日本語版 設定ガイドを公開

2022年11月7日に発表しましたとおり、スマカン株式会社が提供する人事評価と目標管理の「スマカン」がOkta Integration Network(OIN)に登録されたことにより、SAMLによるシングルサインオン(SSO)連携が完了いたしました。 以下の連携メリットにより、企業のIT管理者はSSO設定を容易に行うことができるようになりました。 番号付けされたステップ バイ ステップの手順 スマカン/Oktaのそれぞれの設定画面キャプチャを用いた入力箇所の明示 管理コンソールから参照できる設定ガイドは英語のみのご提供になりますが、今回、スマカン株式会社が作成された日本語版をWebページにて公開頂きましたので、本ブログにて紹介いたします。 Oktaの設定を追加する なお…

金融サービス:単一アイデンティティ戦略でUXをアップグレード

今日のデジタル世界において、特に旧態依然とした金融機関にありがちな乏しいユーザーエクスペリエンスが、顧客やパートナーに受け入れられるはずはありません。ミレニアル世代やZ世代は、現在では世界的に最大の成人層を形成しており、合理化/パーソナライズされた安全なアクセスで金融サービスを利用することを求めています。技術的知識が豊富なコンシューマーは、サービスに失望すると他のプロバイダーに乗り換えます。実際、Mobiquityの調査では、米国でバンキングサービスを利用している55歳未満の顧客のうち、77%はエクスペリエンスに問題があれば銀行を乗り換えると回答しています。 従来の金融サービス企業は、多くがオンプレミスでレガシーの異種システムを抱えて苦戦しています。そうしたサービスでは…

Oktaコードリポジトリに関するセキュリティ事象について

概要: 当社のコアバリューである透明性に沿って、Oktaのコードリポジトリに影響を与えた最近のセキュリティ事象に関する状況と詳細を共有します。HIPAA、FedRAMP、DoDのお客様を含め、あらゆるお客様への影響はございません。お客様による対応は必要ありません。 範囲:以下で述べるセキュリティ事象は、Okta Workforce Identity Cloud (WIC) コードリポジトリに関連するものです。Auth0 (Customer Identity Cloud) 製品には関連しておりません。 事象:2022年12月初旬、GitHubからOktaのコードリポジトリに不審なアクセスがあった可能性についてOktaに警告がありました。調査の結果…

SaaS アプリ向け Okta Customer Identity Cloud の全て

エンタープライズ対応アイデンティティで企業顧客を獲得 TL;DR: Okta は、コンシューマー/SaaS アプリの2つのユースケースをサポートする Auth0 を搭載した、Okta Customer Identity Cloudを発表しました。この記事では、SaaS アプリのユースケースと機能、そして製品およびエンジニアリングのリーダーが、企業顧客向けに構築されたアイデンティティ・ソリューションを使って成長を加速化する方法を説明します。 SaaS (Software as a Service) 市場は急成長を続け、日々新しい製品がオンライン化されています。 Okta の「Businesses at Work 2022 レポート」.によると、企業が使用するアプリの平均数は、今年…

Okta FastPassの深層に迫る ーなぜフィッシング耐性が高いのか?

このブログ記事は、クレデンシャルフィッシングに焦点を当てたシリーズの第2弾です。前回、Mukul Hingeは、ブログ「フィッシング耐性の高い多要素認証(MFA)の必要性」(MFAとは?)で、脅威者がより巧妙になり、様々なツールを使って防御策を突破していることを説明しました。本日の記事では、Okta FastPassの内部構造を掘り下げ、強力なフィッシング耐性とデバイス保証を提供する機能を説明します。 Okta Identity Engine(OIE)でOktaの全顧客にOkta FastPassを一般提供(GA)して以降、Okta FastPassは大規模に展開されており、毎月400万件以上のパスワードレス認証が行われています。Oktaの顧客であるIntercom、Rubrik、NTT…

「LegalForce」日本語版 設定ガイドを公開

2022年9月22日に発表しましたとおり、株式会社LegalForceが提供するAI契約審査プラットフォーム「LegalForce」がOkta Integration Network(OIN)に登録されたことにより、SAMLによるシングルサインオン(SSO)連携が完了いたしました。 以下の連携メリットにより、企業のIT管理者はSSO設定を容易に行うことができるようになりました。 番号付けされたステップ バイ ステップの手順 LegalForce/Oktaのそれぞれの設定画面キャプチャを用いた入力箇所の明示 Okta側での入力項目の削減入力が必要なのはSubDomain(LegalForceのドメイン)のみで、ACS URLなど複数のパラメータ入力を省略 …

Archive

フォローする
Share on Linkedin Share on Youtube