認証・ID管理

認証・ID管理

Certification

認証・ID管理の課題を解決するウェビナー

IDaaS、シングルサインオン&SAML、フェデレーションなど認証系システムに関するトピックス、ゼロトラストやエンドポイントセキュリティの考え方など、認証・ID 管理関連のウェビナー最新情報を検索できます。

IDaaS・認証・シングルサインオン・フェデレーション・SAML
最新&人気ウェビナー

IDaaS・認証・シングルサインオン・フェデレーション・SAML
ウェビナーアーカイブ
(動画・資料)

SSO基盤を、IDaaSではなくあえて「社内構築」する 大規模企業が、オープンソースを活用し...

4.0かもめエンジニアリング株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

各種SaaSへのアクセスには多要素認証(MFA)必須の流れ

Salesforceは、セキュリティの強化策の一環として2022年2月以降アクセス時の多要素認証を必須としました。 同様の対策は他のSaaSでも次々導入されており、今後多要素認証は多くのサービスで求められることが予想されます。これに対応しつつ利用者の利便性低下を防ぐ恒久対策として、「SSO+多要素認証」の導入を検討している企業も多いかと思います。

大規模だと高額になる、IDaaSのサブスクリプション費用

このようなニーズに対応する場合、最近ではクラウド認証基盤であるIDaaSを利用するケースが増えています。 しかし利用者数の多い大手企業の場合、ユーザー課金であるIDaaSのサブスクリプション費用は高額になるケースが多く、企業にとって大きな課題となっています。

オープンソース「Keycloak」を活用したSSO基盤

本セミナーでは、国内の大手企業向けに、オープンソースのKeycloakを活用したSSO基盤を多数構築してきたかもめエンジニアリングが、Salesforce多要素認証必須化や、Microsoft365、BOXなどとのシングルサインオンにも対応できる認証基盤の構築事例や、大手企業にとってのコストメリット、IDaaSとのメリット/デメリットなどについて解説します。 また、棚上げにされることも多いオンプレ社内システムのSSOについてもご案内します。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング

15:05~15:45 SSO基盤を、IDaaSではなくあえて「社内構築」する

15:45~15:55 質疑応答

主催

かもめエンジニアリング株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

オンライン取引時の本人確認で、不正認証を低コストで対策する方法 〜eKYC導入ポイントを徹...

3.6株式会社ショーケース

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

 WEBサービスやアプリの「本人確認」を取り巻く課題

かつてはWEBサービス登録や行政手続きなどにおいての身分証明書の写しを郵送して本人確認をするのが主流でしたが、昨今はオンライン本人確認を導入する企業が増えてきました。 この背景には、本人確認に関連する犯罪収益移転防止法の改正があります。 かつての手法では書類郵送の手間がかかる、本人確認に時間がかかる、一方でオンライン化するとしてもセキュリティに不安がある、などさまざまな課題があるのが現状です。

本人確認方法の種類とそれぞれのリスク

本人確認には、身元確認と当人認証の2種類があります。 また、本人確認の方法にも、郵送・オンライン・eKYCなどの方法があります。 それぞれの違いとは何か、どんなリスクがあるのでしょうか?

eKYCの重要性はわかっているが、手間とコストを考えると躊躇してしまう…。

eKYCは本人画像の送信をすることなく、事業者が提供するソフトウェアを使用して撮影することで本人確認を完結することができます。 しかし、フルスクラッチで開発すると社内の関係各所を巻き込むことになり、調整コストも開発コストも莫大にかかります。 それであれば、身元確認は本人写真をアップロードするだけでよい、という結論に着地してしまいがちです。 サイバー攻撃が拡大する現在、セキュリティの観点で本当にそれで問題ないのでしょうか?

手軽に低コストでeKYCを導入する方法とは?

本セミナーでは、「オンライン取引時の本人確認で、不正認証を低コストで対策する方法」をテーマに、犯収法の基礎解説、eKYCのはじめかた、低コストで対策する方法を解説いたします。 ショーケースが提供する「カンタンeKYC / ProTech ID Checker」の製品紹介、導入事例、製品デモも合わせて行います。

・はじめてeKYCを導入検討している ・本人確認の基本的な法律やルールが知りたい ・eKYCは実際にどのような操作性になるのか知りたい という方におすすめのセミナーです。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:35 オンライン取引時の本人確認で、不正認証を低コストで対策する方法〜eKYC導入ポイントを徹底解説〜

・オンライン本人確認を取り巻く課題 ・eKYC導入ポイントの解説 ・「カンタンeKYC / ProTech ID Checker」の製品紹介、導入事例、製品デモ

11:35~11:50 番外編 eKYCサービスのオプション

・OCRを活用した入力支援について ・BPOサービスについて

11:50~11:55 質疑応答

主催

株式会社ショーケース(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

AzureADにおける多要素認証導入のポイント サイバー攻撃への対策で、多要素認証が必要な理...

3.6かもめエンジニアリング株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

ランサムウェアなどサイバー攻撃の急増

最近、ランサムウェアなどサイバー攻撃が急増しています。 2022年3月10日に、IPA 独立行政法人 情報処理推進機構から発表された「情報セキュリティ10大脅威 2022」でも、第一位がランサムウェア、第二位が標的型攻撃となっており、警戒を呼びかけています。

多要素認証の必要性

そのような中、多要素認証は必須の対策となっています。 例えばSalesforceはセキュリティの強化を進めており、その一環として2022年2月からSalesforceへのアクセス時に多要素認証(MFA)が必須になりました。

AzureADに多要素認証(MFA)を導入する

Microsoft365の一定以上のプランにはAzureADが付加されており、これをIDaaSとして活用するケースも多いと思います。 本セミナーでは、最近のサイバー攻撃の脅威と、多要素認証の必要性について解説した後、AzureADに多要素認証(MFA)を導入する際のポイントについて解説します。

AzureADを補完してセキュリティを強化する(Keygateway、Keyspiderの紹介)

また、AzureADの機能を補完して、以下を実現する方法やサービス(Keygateway、Keyspider)について解説します。 ・AzureADの認証で、自宅などテレワーク環境から、社内ネットワークにセキュアにアクセスする ・AzureADの認証で、社内システムにシングルサインオンする ・AzureADと、様々なクラウドサービスのIDを同期させる(統合管理する) ・AzureADと、社内システムのIDを同期させる(統合管理する)

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:30 サイバー攻撃で多要素認証が必要なわけ ~ AzureADでの実現と導入ポイント ~

株式会社スタイルズ

10:30~10:45 AzureADを補完してセキュリティを強化する(Keygateway、Keyspiderの紹介)

かもめエンジニアリング株式会社

10:45~10:55 質疑応答

主催

かもめエンジニアリング株式会社(プライバシー・ポリシー

共催

株式会社スタイルズ(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

もはや万全とは言えない「SMS認証」の最適な代替手段「電話発信認証サービス TELEO」 ...

3.4三菱電機インフォメーションシステムズ株式会社

本セミナーはWebセミナーです。

ツールはTeamsを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは2021/6/18、9/2、12/16に開催したセミナーと同じ講演内容も含んでおります。

多数のご要望により、追加開催させていただきます。


インターネットサービスを狙うサイバー攻撃が急増、より強固な本人確認が必要に

スマートフォンが普及し、Eコマースや金融サービス、メディア/SNS、ゲームなど、さまざまな業界・業種でネットサービスが提供されています。ネットサービスが私たちの日常生活に欠かせない存在となる一方で、その脆弱性をつけ狙うサイバー攻撃が急増しています。 特に、利用者のログイン情報を利用して本人になりすます「不正アクセス」の被害が多く発生しています。そのため、サービスにアクセスする際の本人確認がより重要になってきました。

主要な認証方式がそれぞれ抱える固有の課題とは?

現在のネットサービスでは、「ID/パスワード認証」が本人確認手段の主流です。しかし、「ID/パスワード認証」で用いる情報を一度盗取されてしまうと、本人に成りすまされ、大きな被害を受ける可能性があります。その解決策として、複数の認証方式を組み合わせる「多要素認証」の導入が進んでいます。 多要素認証の方式には「SMS認証」や「Voice-OTP認証」、「生体認証」などがありますが、それらの認証方式の中には、安全性の低さや環境整備負荷の増大などの課題が指摘されるものも含まれます。また、セキュリティの強度が高まっても利用者の操作が複雑になってしまえば、不便に感じた利用者がサービス利用を終了するといった機会損失にもつながりかねません。

課題の解決策として注目の「電話発信認証サービス TELEO」

そうした多要素認証の課題解決策として、最近注目されているのが「電話発信認証サービス TELEO」です。このサービスでは、利用者が所持するスマホなどの電話端末から「電話をかけるだけ」で認証が完了します。 電話番号を用いる「電話発信認証サービス TELEO」は、安全性の高い本人認証が可能であるため、SMS認証に代わる手段として活用され、今後も幅広い用途での活用が期待されています。

三菱電機インフォメーションシステムズが新たに展開する、統合認証基盤「MistyAuth」のご紹介

三菱電機インフォメーションシステムズでは、「電話発信認証サービス TELEO」やFIDO2などの認証方式を選択して利用できる多要素認証機能と、OpenID Connectによる認証連携などの機能を持つ認証基盤を統合して提供する統合認証サービス「MistyAuth」を2022年度にリリース予定です。「MistyAuth」では「TELEO」を始め、自社に合う多要素認証を選択できます。 本セミナーの最後に、当社の新サービス統合認証基盤「MistyAuth」について簡単にご紹介いたします。

講演プログラム

14:45~15:00 受付

15:00~15:05 冒頭挨拶(マジセミ)

15:05~15:25 各認証方式の説明、最新動向、サービス概要の紹介

15:25~15:45 認証の仕組み

15:45~15:50 TELEOも利用可能な「統合認証サービス MistyAuth」の紹介

15:50~16:00 質疑応答

主催

三菱電機インフォメーションシステムズ株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

デジタルビジネス成長の鍵「顧客ID」、どうすれば適切に管理・連携・認証できる? UXとセキ...

4.1株式会社ラック

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

デジタルビジネスが拡大する中、顧客データを有効活用できない企業のジレンマ

あらゆる業界・業種の企業において、自社ビジネスのデジタル化が加速しています。特に、顧客との重要なタッチポイントであるWebサービスやアプリの重要性が高まってきました。 また、そこから生まれる顧客データは「自社の成長における貴重な情報源」です。しかし、現状、多くの企業が「顧客データの重要性を認識しつつも、有効活用できていない」のではないでしょうか。

顧客IDを取り巻く外部環境の変化に追いつけない認証基盤の現状

その主な理由として考えられるのが「時代に取り残された“顧客ID認証基盤”の存在」です。 顧客IDと行動データの紐づけやSNSと連携する消費行動のオンライン化が進む中、デジタルマーケティング施策を強化したいと考えています。しかし、行き過ぎた企業の顧客データ利用を規制する目的で個人情報・プライバシー保護の強化が図られてきました。 また、複数Webサービスやアプリとの連携でデジタルビジネスが成立しているにも関わらず、ステークホルダー間で顧客IDやアクセス情報などの連携が難しく、別サービスへの移行時に何度も個人情報の入力を強いるなど、ID認証基盤の多くが現状に追いついていません。

サイバー攻撃の激化で「UXとセキュリティを両立する」ID統合がより困難に

ユーザーのパスワード管理の煩雑化を解消できる「顧客体験(UX)」の改善を図るためには、複数のWebサービス間における顧客IDの連携・統合的な管理の実現が求められます。 さらに昨今、企業が保有する顧客情報をつけ狙うサイバー攻撃が急増しています。そうしたサイバー攻撃に対する防御や運用管理体制の整備も欠かすことはできません。

“攻め”と“守り”を実現する顧客ID統合・認証基盤、これからのサービス開発における最適解を紹介

本セミナーでは、顧客ID管理に関する現状の課題を解決する最適解として、顧客ID&アクセス管理(CIAM)ソリューション「Okta」をご紹介します。また、Oktaの機能概要や導入メリット、今後のWebサービスやアプリ開発における最適なID管理を支援する具体的な適用例などを解説します。 データ活用の“攻め”と強固なデータ保護の“守り”を両立する顧客ID管理を実現し、自社のデジタルビジネスをさらに成長させたい方は、ぜひご参加ください。

講演プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 デジタルビジネス成長の鍵「顧客ID」、どうすれば適切に管理・連携・認証できる? ~UXとセキュリティを両立し、複数サービス間で容易な連携が可能な「Okta」が最適解である理由~

11:45~11:55 質疑応答

主催

株式会社ラック(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

セミナー詳細を見る

AzureADをIDaaSとして使う ~二要素認証やゼロトラストへの対応~

4.0かもめエンジニアリング株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

二要素認証やゼロトラストへの対応など、必須となったIDaaS

Salesforceはセキュリティの強化を進めており、その一環として2022年2月からSalesforceへのアクセス時にMFA(多要素認証)が必須になりました。 また、クラウドサービスやテレワークの普及、ランサムウェア被害の拡大などの背景から、「ゼロトラストセキュリティ」への移行が求められています。

その際、認証基盤の機能をクラウドで提供するIDaaS(Identity as a Service)の導入が必須になります。

AzureADをIDaaSとして使う

IDaaSとしては、国内、海外の様々な企業からサービスが提供されています。 しかし、Microsoft365の一定以上のプランにはAzureADが付加されており、実はこれをIDaaSとして活用することが可能です。 本セミナーの最初のセッションでは、AzureADをIDaaSとして活用する方法や、導入に関する具体的なポイントについて解説します。

AzureADを補完してセキュリティを強化する(Keygateway、Keyspiderの紹介)

また、AzureADの機能を補完して、以下を実現する方法やサービス(Keygateway、Keyspider)について解説します。 ・AzureADの認証で、自宅などテレワーク環境から、社内ネットワークにセキュアにアクセスする ・AzureADの認証で、社内システムにシングルサインオンする ・AzureADと、様々なクラウドサービスのIDを同期させる(統合管理する) ・AzureADと、社内システムのIDを同期させる(統合管理する)

プログラム

15:45~16:00 受付

16:00~16:05 オープニング(マジセミ)

16:05~16:25 AzureADをIDaaSとして使う

株式会社スタイルズ

16:25~16:45 AzureADを補完してセキュリティを強化する(Keygateway、Keyspiderの紹介)

かもめエンジニアリング株式会社

16:45~16:55 質疑応答

主催

かもめエンジニアリング株式会社(プライバシー・ポリシー

共催

株式会社スタイルズ(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る
Not found

クラウド/SaaSの利用拡大で複雑化するID管理・認証の仕組み ~Azure ADとの組み...

3.8株式会社オージス総研

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

クラウドサービス/SaaSの利用拡大が招く、情シス担当部門の運用負荷問題

多くの企業が業務効率化や生産性の向上などを目的としてクラウドサービスを利用することが一般的になってきました。 特に、コロナ禍ではWeb会議、チャットアプリなどのSaaS利用が拡大しています。 その結果、情シス担当部門では、ユーザーの入退社・異動などに伴うIDライフサイクルに応じて、オンプレに加え、SaaS側のIDメンテナンスも必要となり、ID管理業務の運用負荷が増加します。 また、従業員が安心・便利に業務システムを利用できるための必要なセキュリティ対策や、業務システムとの認証連携など、様々な検討や運用対応する必要が出てきました。

複雑化するIDライフサイクル管理、Azure AD単独では解決が困難に

IDライフサイクル管理が複雑化する中、オンプレ・SaaSが同じ品質で管理できることがより重要になっています。 昨今、クラウドサービスとの認証連携に役立つ基盤としてAzure AD活用のニーズが高まっています。 ただ、Azure ADだけでは、オンプレの業務システムとの認証連携を考慮する必要があります。 その結果、IDライフサイクル管理の運用が煩雑になり、さらに管理側の負荷増大も懸念されます。

「Azure AD×ThemiStruct」で社内外の認証・ID管理の課題を解決

本セミナーでは、クラウドサービス/SaaSの多様化に伴う社内外の認証・ID管理の課題をどう解決していけばいいのか、をテーマに解説いたします。また、その具体的な解決策としてID管理・認証プラットフォームである「ThemiStruct」をご紹介。 Azure ADとThemiStructの組み合わせにより、クラウドファースト時代に最適な認証基盤の実現方法についてご理解いただければ幸いです。 標準的な認証技術の有効な活用方法、連携が困難なシステムの認証連携でお悩みの方は、ぜひご参加ください。

講演プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 クラウド/SaaSの利用拡大で複雑化するID管理・認証の仕組み~Azure ADとの組み合わせで社内システム連携の課題を解決する方法とは?~

14:45~15:00 質疑応答

主催

株式会社オージス総研(プライバシー・ポリシー

セミナー詳細を見る

SSO基盤を、IDaaSではなくあえて「社内構築」する 大規模企業が、オープンソースを活用...

3.6かもめエンジニアリング株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

本年2月以降、Salesforceへのアクセス時には多要素認証が必須に

Salesforceはセキュリティの強化を進めており、その一環として2022年2月以降Salesforceへのアクセス時に多要素認証が必須となりました。 同様の対策は、今後他のSaaSも追随することが予想されます。これに対応しつつ利用者の利便性低下を防ぐ恒久対策として、「SSO+多要素認証」の導入を検討している企業も多いかと思います。

大規模だと高額になる、IDaaSのサブスクリプション費用

このようなニーズに対応する場合、最近ではクラウド認証基盤であるIDaaSを利用するケースが増えています。 しかし利用者数の多い大手企業の場合、ユーザー課金であるIDaaSのサブスクリプション費用は高額になるケースが多く、企業にとって大きな課題となっています。

オープンソース「Keycloak」を活用したSSO基盤

本セミナーでは、国内の大手企業向けに、オープンソースのKeycloakを活用したSSO基盤を多数構築してきたかもめエンジニアリングが、Salesforce多要素認証必須化や、Microsoft365、BOXなどとのシングルサインオンにも対応できる認証基盤の構築事例や、大手企業にとってのコストメリット、IDaaSとのメリット/デメリットなどについて解説します。 また、棚上げにされることも多いオンプレ社内システムのSSOについてもご案内します。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング

14:05~14:45 SSO基盤を、IDaaSではなくあえて「社内構築」する

14:45~14:55 質疑応答

主催

かもめエンジニアリング株式会社(プライバシー・ポリシー

資料を見る

お客様に選ばれる利便性の高い安全なWebサイトを短期間でコストを抑えつつ実現するには? 利...

3.6株式会社オージス総研

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

コロナ禍で変容した消費者の購買行動

世界的なパンデミックの影響など昨今の急激な環境変化によって、多くの消費者の購買行動が大きく変動しました。巣ごもり需要の増加に加え、多くの企業がポイント制の導入など自社サービスのデジタルビジネス化を進めています。 その結果、顧客との接点として、顧客向けWebサイトやECサイトなどが果たす役割の重要性がより高まってきました。

より選ばれやすい顧客向けサイトのための顧客体験の向上策

商品のコモディティ化が進展する中、自社の商品・サービスを選んでもらうためには、Webサイトでより良い顧客体験(CX)を提供することが求められます。CX向上のためには、使い勝手のよいUIや豊富な機能を実装する必要があります。 特に最近はAPIなどの連携手段を活用し、SNSや各種サービスとの連携が容易になり、CXの向上を実現できるようになりました。

ユーザーの利便性を向上しつつ、安心・安全なWebサイトの構築・運用が鍵に

その一方で、忘れてはならないのがセキュリティ強化です。ECサイトなどのWebサービスの利用が拡大するにあわせ、その脆弱性をつけねらう脅威も急増しています。 事業の成長には、安心・安全な顧客Webサイトの構築・運用が大前提となっています。 しかし、ソーシャルログインやシングルサインオン(SSO)などのユーザーの利便性向上とあわせて実現・運用する必要があり、運用現場の負荷は増大しています。

お客様のWebサービスに応じた認証機能を短期間で実現し、運用に応じたライセンスを選択可能な認証基盤

本セミナーでは、クラウド環境や商品のSDKを利用して、SNS連携や生体認証といった認証機能の実現やシングルサインオンを短期間で実現可能なソリューション「ThemiStruct(テミストラクト)」をデモを交えてご紹介。また、お客様独自の業務要件への追従や増加する会員数への対応にもコストを抑えつつ柔軟に対応できるソリューションのメリットなども解説します。

講演プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 お客様に選ばれる利便性の高い安全なWebサイトを短期間でコストを抑えつつ実現するには? ~利便性向上、セキュリティ強化を短期間で実現!コストを抑えた運用が可能な認証基盤をご紹介~

15:45~16:00 質疑応答

主催

株式会社オージス総研(プライバシー・ポリシー

セミナー詳細を見る