UAF、U2F、FIDO2の違いや課題などの解説 - FIDO認証の標準規格

FIDOは、認証技術の1つで、ラテン語で「信頼」を意味するfidoに由来する頭字語であり、エイブラハム・リンカーンが飼い犬の名前に使用したことで広く知られるようになりました。人間にとって良き友である愛犬にぴったりの名前であるのと同様に、信頼が鍵となるセキュリティの世界で使用するのにもふさわしい言葉です。 技術的な意味で使用されるFIDO(Fast IDentity Online)は、2012年に登場し、PayPal、Lenovo、Google、Visa、Microsoftなど、FIDOアライアンスと呼ばれる大手テクノロジー/金融企業の後ろ盾を得ています。公開鍵暗号に基づくFIDOの標準規格は、ほぼすべてのタイプの認証をサポートするように設計された一連のプロトコルです。たとえば、指紋…

シングルサインオン(SSO)のデメリットになりうる課題と解決

Oktaでは、認証とセキュリティに関する最新のアイディアやベストプラクティスの共有を積極的に行っており、その中には認証やセキュリティに関する誤解を解く作業もあります。このブログは、シングルサインオン(SSO)に関する良くある勘違いや誤解を解くシリーズの第 4 弾です。今回は、SSO(シングルサインオン)に関してOktaが把握しているすべての課題・デメリットをご紹介し、紐といていきたいと思います。 SSOの導入には時間も労力もかかる、というのが一般的な考えです。ADFなどの従来のソリューションではそのとおりかもしれません。しかし、最新のクラウドベースのSSOの場合、そのようなデメリットはありません。 SSOを導入しなかった場合に起こる課題 現在、火曜日の午前11時15 分です。Laura は…

LDAP認証をクラウドに移行できるOktaの機能とは?

Lightweight Directory Access Protocol(LDAP - LDAPとは?)は、メール、顧客関係管理、人事ソフトウェアなどのエンタープライズプログラムにおいて、アクセスを承認したりサーバーから情報を見つけたりする場合に使用されるインターネットプロトコルです。オープンソースで特定のベンダーに偏らず、サポートも充実したプロトコルで、ユーザーが社内か社外かを問わず非常に柔軟に情報を保存できます。拡張性とパフォーマンスに優れているため、企業の製品やサービスの大部分は、LDAPプロトコルを基盤に構築されてきており、世界中の企業ネットワークに不可欠なコンポーネントになりました。現在では、数えきれないほどの組織が…

コンテキストに応じたアクセス管理(Contextual Access Management)とは?

今日、働く人は作業する場所とデバイスを自由に選択できます。職場は、従来のオフィス環境だけではありません。自宅、コーヒーショップ、顧客先、あるいはこれらのリモートワークの組み合わせです。それに加え、ラップトップ、タブレット、携帯電話、さらには他人の端末など、チームが使用するエンドポイントの種類は多岐にわたり、ITチームのアクセス管理はさらに複雑化します。 仕事の多くが企業のファイアウォールを越えて行われ、IT部門が直接管理できないデバイスで行われることも多い場合、ITチームは個人情報や機密情報への不正アクセスのリスクを低減するためのアプローチを再考する必要があります。この課題を解決するのが、コンテキストに基づいてすべてのアクセス要求のリスクを評価する「コンテキストに応じたアクセス管理」…

多要素認証(MFA)の導入時に検討すべき7つのポイント

パスワードには独特の難しさがあります。セキュリティ要件が常に増加しているのはパスワードの安全を守るためですが、多くの場合それは逆効果になっていました。すべての要件を満たす複雑なパスワードは基本的に覚えにくいため、多くのサイトで使い回されます。ユーザーはパスワードを付箋などに書き付けたり、簡単に見破られるペットの名前、誕生日、電話番号などを使ったりもします。これではデータ保護にまったく役立ちません。幸いなことに企業は、データはハッカーにとってアクセス困難だが正当なユーザーからは簡単にアクセス可能とすべきという考えを理解したうえで、対応をし始めています。この考えを実現する最善の方法が、多要素認証(MFA)です。 →MFAとは? 多要素認証は…

Active Directory(AD)とOktaの統合・連携 5つのメリット

Microsoft の Active Directory(AD)は、アイデンティティ管理を行う分散ネットワークで唯一の信頼できる情報源を提供するために非常に重要です。とはいえ、Active Directory には大きな弱点があり、表面化しないまま増大していくコストが特に問題になります。Active Directory の最初のインストールと構成後、すべてのアプリケーションを接続および保守する必要があります。更には、ユーザーにはアクセスのプロビジョニングおよびプロビジョニング解除が必要で、この手動作業で発生したエラーを修復するのに時間がかかるというわけなのです。 多くの企業がすでに Active Directory を稼動させている状況で、各チームはどのようにして確実に…

CIAMとは?CIAMとIAMの違いと認証

アイデンティティおよびアクセス管理(IAM)の世界では、めったに議論が起きません。しかし今日、アイデンティティおよびアクセス管理(IAM)の顧客向けのユースケースについて、業界としてどのように対応するかを巡って論争が巻き起こっています。 CIAMに特有の要件が存在するのは確かですが、だからといって、CIAMのみに特化した製品が必須になるわけではありません。Oktaのアプローチは、強力な基盤プラットフォームと機能を備えた幅広いアイデンティティおよびアクセス管理クラウドサービスを提供して、CIAM ユースケースに対応するというものです。私たちは、これが優れた長期的な選択だと考えています。 CIAMとは CIAMとは、Customer Identity and Access…

IAMにおけるSSOのメリット

今日のアイデンティティ管理の世界では、エンタープライズのアイデンティティおよびアクセス管理(IAM)を成功させるうえで、シングルサインオン(SSO)機能が非常に重要とされています。増加が続くクラウドベースアプリケーションへのアクセスを要求する、社内外の何千ものユーザーを管理しているIT部門の仕事は増える一方です。こうした複雑さに加えて、これらのユーザーは時間、場所、使用しているデバイスを問わずアクセスできるように要求してくるのです。 さらに、チーム業務の合理化を謳うアプリが今や何百万も存在するという状況になっています。イノベーションが絶えず発生しているとはいえ、セットアップ、適切なセキュリティプロトコルの確認、およびユーザーのオンボーディングにかかる非生産的な時間を考えると…

従業員のオンボーディングとオフボーディングプロセスに IT 管理者が忙殺されないために

クラウドサービスが急速に普及する中、イノベーションに追いつきながらすべての企業が抱えるアプリケーション開発要求に対応しようとして、IT 部門はいくつかの新しくて複雑な問題に直面しています。 IT 部門は、社内プロセスのためだけでなく、顧客であるエンドユーザーのためにも、生産性とセキュリティを改善しようと絶えず努力しています。業務の最新化を目指す企業の IT マネージャーは例外なく、新規の従業員のオンボーディング、多数の異なるアイデンティティライフサイクルの管理、面倒なオフボーディングプロセスの監視という難題を抱えます。対応次第では、どれも大きなセキュリティリスクを引き起こしかねません。こうした重大な問題のいくつかについてご説明しましょう。 従業員とアプリの増加がアカウント管理の肥大化を招く…

プロビジョニングとは ライフサイクル管理の自動化とセキュリティ

プロビジョニング(provisioning)とは、必要に応じて設備やサービスなどのリソースを提供できるように予測し、準備しておくことです。プロビジョニングには、情報技術(IT)システム内のリソースに対するアクセス権の作成、更新、および削除が含まれます。また、従業員と社外ユーザー両方のアイデンティティについて、プロビジョニングはすべての面に関係するオンボーディング、異動、サポート、およびオフボーディングを対象とするライフサイクル管理の一部を指します。 ユーザーのアイデンティティがさまざまな段階を通る流れは、ユーザーのライフサイクル状態の変化と呼ばれます。そのようなイベントが発生すると、その結果としてさまざまなアクションが必要となります。リソースへのアクセスが…

Archive

フォローする
Share on Linkedin Share on Youtube