Mars:Oktaを活用して、多彩なブランドポートフォリオを安全に拡大
M&A後にオンボーディングしたユーザーの割合(Okta導入前は、一部のユーザーを断片的に統合)
M&A後にMars Veterinary Healthユーザー6万人の統合にかかった期間
新入社員が初日から利用できるアプリの数
OINによる新規アプリケーションのオンボーディング時間の短縮
「新しく買収した企業の統合が、Oktaによってシンプルになりました。以前は、従業員のオンボーディングと、必要なサービスやアプリへのアクセスを提供するプロセスに長い時間がかかっていましたが、現在は数時間から長くても数日で完了します。このように迅速に展開できることが、Marsにとって非常に大きなメリットとなっています」
アイデンティティ担当グローバルディレクター、Sasa Jankovic氏
Marsと聞くと、チョコレートバーのメーカーという印象しかないかもしれません。しかし、同社のビジネスはチョコレートにとどまりません。人気のスイーツから健康志向のスナック、高級ペットケア製品/サービスまで、 私たち人間にもペットにも喜びの瞬間をもたらす多彩なブランドを抱えています。同社の多様でグローバルなポートフォリオは、M&M's、Twix、Whiskas、Pedigreeなどのよく知られた商品を含み、さらにBanfield、Blue Pearl、VCAといった全世界2,500以上の動物病院の広大なネットワークを擁しています。
人とペットへの貢献を原動力に、Marsは常に進化を続け、新しい商品を常に生み出しています。しかし、この成長はM&A(合併/買収)によって推進されることも多く、異なる組織文化、価値、テクノロジーを安全に融合させながら、あらゆる買収をMarsファミリーの延長として自然な形で実現することが求められます。このような複雑なタスクの推進で大きく役立ったのがOktaです。
ブランドのアイデンティティを高める機会としてM&Aを活用
Marsのチームにとって、新しいブランドの統合とは、単に資産を併合することではなく、異なるブランドアイデンティティを調和させることを意味します。それぞれのブランドは、固有の強みを持ちながら、Marsネットワーク全体の一部として、シームレスかつ安全な形で統合されなければなりません。副CISO(副最高情報セキュリティ責任者)のMatt Pecorelli氏は、次のように説明します。「当社のM&Aでは、組織の規模の力と、各ブランドの個性を生み出している『秘伝のタレ』の保持のバランスを取ることが重要となります」
各企業の社員も、この「秘伝のタレ」の一部であり、日常業務を中断せずにMarsのエコシステムに安全に統合する必要があります。アイデンティティ担当ディレクターのSasa Jankovic氏は、次のように述べます。「私たちの任務は、Mars社員全員が物理的な境界のないデジタル世界で働くことができるようにすることです。しかし、Oktaを導入するまでは、Marsが買収した企業間でコラボレーションを実現する方法がありませんでした。必要とされる迅速さと柔軟さでサービスをビジネスに提供する能力を持たなかったのです」
Oktaにより、統合の障害を機会に変える
Marsの既存のIAM(Identity and Access Management/アイデンティティ&アクセス管理)ソリューションは、全社にわたるテナント横断的なコラボレーションに対応していなかったため、新しく追加されたビジネス部門と既存のビジネス部門の間に障壁が生じていました。こうした体制により、日常業務にリソースが集中的に費やされ、アカウントの手動プロビジョニングが必要になり、結果的にアカウントの重複やユーザーエクスペリエンスの低下といった問題が発生していました。Jankovic氏は、次のように振り返ります。「Oktaを導入する前は、全社的な統合など検討することすらありませんでした。その代わりに、主要ユーザーを特定し、重要アプリケーションへのアクセス権限を付与していました。この方法は手作業で時間がかかり、エンドユーザーにとっても混乱するものでした」Pecorelli氏も、次のように認めています。「本当の意味での買収を完了できていなかったのです。何もかもが断片的でした」
初日からコラボレーションを実現
Okta Workforce Identity Cloudによって、MarsのM&Aへのアプローチに変革がもたらされました。
背後で運用され、問題発生時にのみ表面化するセキュリティソリューションの管理に慣れていたPecorelli氏にとって、Oktaは積極的なイネーブラーとして際立った存在となりました。「Oktaによって、さまざまなディレクトリで無数のポリシーを手作業で適用する必要がなく、迅速なアクセスを提供できます。そのため、誰にとっても作業が容易になり、統合のタイムラインを積極的に短縮できます」
Oktaは、Mars, Incorporatedが採用する唯一のアイデンティティプロバイダーとして、同グループの社員15万人以上のアイデンティティを一元化しています。しかも、新たに追加される組織は、買収前のテクノロジーセットアップを維持することが認められます。また、Okta Integration Networkは、ベンダーに関係なく、重要アプリケーションと簡単に統合できます。
買収の両サイドのチームは、さまざまなディレクトリのポリシーや複雑さと格闘するのではなく、すぐに支援し合うようになり、それぞれの組織のリソース、スキル、テクノロジーの恩恵を得ることができます。Marsは現在、新しく組織に加わった従業者に即座にアクセスを提供して、初日から信頼とコラボレーションを強化できるようになりました。Pecorelli氏は、次のように付け加えます。「買収は今でも複雑ですし、統合の境界が常に明確というわけでもありません。しかし、このジャーニー全体を通じて、技術的な一貫性と手続きの一貫性をOktaによって確保しています」
現在では、1,200以上のアプリケーションがSingle Sign-On(SSO)に接続され、これが同社の全ビジネス部門で新しい標準プラットフォームとなっています。また、OktaとOkta Integration Networkの支援により、新しいアプリケーションのオンボーディングを50%高速化し、他のチームがアプリケーションのオンボーディングをセルフサービスで実施できるようになりました。アクセスはAdaptive MFAにより保護され、Okta FastPassによるパスワードレス認証など、リスクベースの認証ポリシーが可能になっています。Okta Access Gatewayにより、同社は買収時に、主要な金融サービスへのパスワードレスのクロスビジネスアクセスを提供し、手動プロセスとアカウントの重複を排除することで、複雑さとコストを削減しています。
Marsはさらに、Okta Workflowsを使用してプロセスの自動化を推進し、組織のディレクトリ全体でユーザーの管理を合理化しています。これにより、新規および既存のチームメンバーがシームレスに統合され、さらにパスワードレス認証の導入によって強化されます。また、標準のサインインポリシーをコンテキストベースの認証に置き換えることで、セキュリティを強化し、ユーザーエクスペリエンスを向上させています。さらに、監査と監視の組み込み機能を活用して、オペレーション全体に気を配り、コンプライアンスと効率のバランスを取っています。
継続的で断片的な買収から、シンプルな統合へ
Marsは、Oktaを導入することで、買収した企業を完全に統合する力を得ました。Jankovic氏は、次のように述べます。「新しく買収した企業の統合が、Oktaによってシンプルになりました。以前は、従業員のオンボーディングと、必要なサービスやアプリへのアクセスを提供するプロセスに長い時間がかかっていましたが、現在は数時間から長くても数日で完了します。このように迅速に展開できることが、Marsにとって非常に大きなメリットとなっています」
複雑な買収にも、Oktaの関与を通じて新たな勢いが生まれました。Jankovic氏は、次のように続けます。「Mars Veterinary Healthのユーザーの統合には、何年も苦労してきました。しかし、Oktaを使用することで、わずか半年で約6万人のユーザーの統合を達成できました」
多様なデジタル環境における可視性の向上
Marsのポートフォリオが拡大するにつれて、攻撃対象領域も拡大しています。ゼロトラストセキュリティのフレームワークの採用により、この多様性に富んだ企業を保護するために可視性が鍵となっています。Oktaは、同社のセキュリティチームがインシデントや異常を全体的に把握できるよう支援しています。これにより、監視対象のセキュリティユースケース数が30%増え、セキュリティのベストプラクティスを実施し、ポリシーを適用する上での企業としての能力が強化されました。
Pecorelli氏は、次のように述べます。「私たちが注力しているのは、すべてのデータを統合して一元管理することではなく、Oktaのようなプラットフォームから得られる高品質の洞察を合成することです。インシデント対応では、Oktaから得られるデータの深さにより、異なるログを接続し、トリガーされたときに誤検知を起こさない、確実で複雑なユースケースを作成できます」
資格情報のフィッシングという絶え間ない脅威に対応して、Marsはフィッシング耐性のあるMFAで防御を強化しました。Jankovic氏は、次のように評価します。「MFAにより、脆弱性を削減し、フィッシング耐性のある認証システムによって主要なサービスを確実に保護できるようになりました」
同社はさらに、Material Securityの支援を受け、機密性の高いメールコンテンツについてアイデンティティベースの保護を活用し、堅牢なデータ漏洩対策を提供することで、セキュリティ態勢を強化しました。
業界を共に形作る
製菓から始まり、今では世界中で多様なブランドのポートフォリオを展開するようになった同社は、立ち止まるつもりなどありません。このジャーニーを通じて、MarsチームはOktaのCustomer Firstチームと緊密な協力関係を築いてきました。Pecorelli氏は、次のように語ります。「当社担当のカスタマーサクセスマネージャーは、私たちのビジネスの要件と目的をしっかりと把握しています。他のチームメンバーとともに、当社が投資の価値を実現するために支援してもらい、非常に助かりました」
静的なソリューションはMarsに不向きであり、同社のパートナーシップについても同じことが当てはまります。Pecorelli氏は、次のように述べます。「私たちは積極的なコラボレーションを求めています。当社と一緒に業界を進化させ、形作ることができるパートナーを必要としているのです。Oktaは、その役割を引き受けてくれました」
お客様について
人と動物に愛される商品とサービスを生み出しているMarsは、5世代以上にわたる家族経営によって、菓子、ペットフード、動物病院の多様なグローバルポートフォリオを有する企業へと成長してきました。社員に支えられ、より良い世界の実現に向けて大胆に行動するという願望を礎とする同社は、世界に影響を及ぼす課題への解決策を見出し、推進していくリーダーになることを約束しています。