認証・ID管理

認証・ID管理

Certification

認証・ID管理の課題を解決するウェビナー

IDaaS、シングルサインオン&SAML、フェデレーションなど認証系システムに関するトピックス、ゼロトラストやエンドポイントセキュリティの考え方など、認証・ID 管理関連のウェビナー最新情報を検索できます。

IDaaS・ID管理・ゼロトラスト
ウェビナーアーカイブ
(動画・資料)

事例に学ぶ、ランサムウェアを防ぎきれない“間違ったEDR運用”の改善策 ~ 2,000台規模...

3.9情報技術開発株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

※本セミナーは、IT事業者以外のエンドユーザー企業を主に対象としています。該当しない企業の方の申込みは、場合によってはお断りさせていただくもございます。あらかじめご了承ください。

ランサムウェア/サプライチェーン攻撃など、リスクが高まるセキュリティの脅威

経済活動のデジタル化が進んだ結果、企業のビジネスはITシステムに大きく依存するようになりました。現在、ほぼすべての業務プロセスがデジタル技術と密接に関連し、そのIT依存がサイバー攻撃によるリスクにさらされています。 2024年1月、IPA(情報処理推進機構)は2023年に社会的影響が大きかったセキュリティ脅威として「情報セキュリティ10大脅威 2024」を公表しました。組織編では「ランサムウェアによる被害」が4年連続で一位となり、続いて「サプライチェーンの弱点を悪用した攻撃」が二位にランクインしています。 実際、2023年には、ランサムウェア攻撃によって港湾管理システムや国内大手製造グループの工場が事業停止してしまうインシデントも発生しました。サイバー攻撃によるセキュリティの脅威は年々高まっているのが現状です。

サイバー攻撃対策におけるエンドポイント・セキュリティ強化の柱「EDR」

組織が日々直面するセキュリティ脅威への対策として注目を集めているのが「EDR(エンドポイント検知&応答)」ソリューションです。振る舞い分析やヒューリスティック分析、機械学習などの技術を活用したEDRでは、感染の侵入経路となるエンドポイントにおける従来のアンチウイルスソフトウェアが見逃すかもしれない高度な脅威を検知することで、ランサムウェアを含む様々なサイバー攻撃から組織を防御することが可能です。 しかしながら、セキュリティ対策の柱として、EDRを導入する組織が増えているにもかかわらず、侵入を防ぎきれないことが多いのも現実です。それはなぜでしょうか。

「過検知・誤検知が多い」「運用負荷」「ライセンス費用」など効果的にEDRを活用できない現実

実際、EDRを導入・運用している組織から「過検知・誤検知が多い」「適切な設定・運用方法が分からない」「対象台数が多くなるとライセンス費用などの導入・運用コストがかかる」など、EDRを有効に活用できていないという声を多く聞きます。 市場に存在するEDRソリューションは、設計や実装、運用でも高度なスキルを必要とすることも多く、組織体制やリソースが追いつかない状態に陥ることもあるようです。 また、「侵入を前提とする」という考え方に基づくEDRだけでは、未知のマルウェアやゼロデイ攻撃などより巧妙化する脅威に対抗できるとは限りません。

2,000台規模のエンドポイント・セキュリティ構築/運用を自動化した企業の事例を紹介

本セミナーでは、「ランサムウェアの被害を最小化したい」などエンドポイント・セキュリティ対策に課題を抱えている方を対象としています。 EDR運用における課題解決を整理するとともに、「99%以上の脅威を阻止し誤検知を0.1%未満に抑える」エンドポイント・セキュリティ対策に効果的なソリューションをご紹介。ソリューションの特徴とともに、2,000台以上のエンドポイントを対象としたセキュリティ運用の自動化を実現した企業の事例を踏まえ、その導入メリットを詳しく解説します。特に「100台以上の管理対象があり、EDRを導入したものの効果的に活用できていない」という方にお勧めです。 より良いセキュリティ体制を構築したい担当者の方は、ぜひご参加ください。

講演プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 事例に学ぶ、ランサムウェアを防ぎきれない“間違ったEDR運用”の改善策~ 2,000台規模のエンドポイント・セキュリティ運用を自動化した企業事例を紹介~

10:45~11:00 質疑応答

主催

情報技術開発株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

セミナー詳細を見る

中・大規模企業の認証基盤、IDaaS以外の選択肢は? ~相次ぐオンプレ版SSOツールのサポー...

4.0かもめエンジニアリング株式会社

本セミナーの講演部分は、 2024年3月14日(木)に開催したセミナーの録画を配信します。

質疑応答タイムはライブ配信にて、皆様からのご質問をお待ちしております。

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

重要性が増す、認証基盤(SSO基盤)

コロナ禍以降、テレワーク/リモートワークなどの新しい働き方が広まり、企業におけるSaaSの利用が急拡大する中で、シングルサインオン(SSO)を実現する認証基盤の重要性が高まっています。 また、SaaS企業はセキュリティの強化策の一環として順次アクセス時の多要素認証を必須としつつあります。 このような状況への対策として、「SSO+多要素認証」の導入を検討している企業も多いと思います。

従業員1,000名以上の企業だと、IDaaSのサブスクリプション費用が高額に

SSOを実現する方法として、最近ではクラウド認証基盤であるIDaaSを検討するケースが一般的になりました。 しかし1,000ユーザー以上を抱える企業の場合、ユーザー課金であるIDaaSのサブスクリプション費用は高額になるケースが多く、企業にとって導入検討時の大きな課題となっています。

相次ぐオンプレ版SSOツールのサポート終了

一方、以前からオンプレ版SSOツールを使って、社内認証基盤を構築、運用してきた企業も多数いると思います。 しかし昨今、オンプレ版SSOツールのサポート終了が相次いでいます。 これらの企業は、IDaaSへの移行も検討の候補に上がりますが、前述の理由でコストが大きな問題になります。

認証基盤を社内構築する

本セミナーでは、国内の大手企業向けに認証基盤を多数構築してきたかもめエンジニアリングが、多要素認証やMicrosoft365、BOXなどとのSSOにも対応できる認証基盤システム「KAMOME SSO」の構築事例についてご紹介します。 IDaaSに踏み切れない、IDaaSからの乗り換えを考えている、また、オンプレ版SSOツールのサポートが終了してしまう、という企業やSIerの方、どうぞご聴講ください。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 中・大規模企業の認証基盤、IDaaS以外の選択肢は? ~相次ぐオンプレ版SSOツールのサポート終了にどう対応すべきか~

15:45~16:00 質疑応答

※質疑応答タイムはライブ配信にて行います。

本セミナーのライブ放送を下記日程で開催いたします。

本ページの日程でご都合が合わない場合は、下記セミナーへのご参加をご検討ください。

2024年3月14日(木)12:00~13:00 中・大規模企業の認証基盤、IDaaS以外の選択肢は? ~相次ぐオンプレ版SSOツールのサポート終了にどう対応すべきか~

主催

かもめエンジニアリング株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

セミナー詳細を見る

中・大規模企業の認証基盤、IDaaS以外の選択肢は? ~相次ぐオンプレ版SSOツールのサポー...

3.9かもめエンジニアリング株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

重要性が増す、認証基盤(SSO基盤)

コロナ禍以降、テレワーク/リモートワークなどの新しい働き方が広まり、企業におけるSaaSの利用が急拡大する中で、シングルサインオン(SSO)を実現する認証基盤の重要性が高まっています。 また、SaaS企業はセキュリティの強化策の一環として順次アクセス時の多要素認証を必須としつつあります。 このような状況への対策として、「SSO+多要素認証」の導入を検討している企業も多いと思います。

従業員1,000名以上の企業だと、IDaaSのサブスクリプション費用が高額に

SSOを実現する方法として、最近ではクラウド認証基盤であるIDaaSを検討するケースが一般的になりました。 しかし1,000ユーザー以上を抱える企業の場合、ユーザー課金であるIDaaSのサブスクリプション費用は高額になるケースが多く、企業にとって導入検討時の大きな課題となっています。

相次ぐオンプレ版SSOツールのサポート終了

一方、以前からオンプレ版SSOツールを使って、社内認証基盤を構築、運用してきた企業も多数いると思います。 しかし昨今、オンプレ版SSOツールのサポート終了が相次いでいます。 これらの企業は、IDaaSへの移行も検討の候補に上がりますが、前述の理由でコストが大きな問題になります。

認証基盤を社内構築する

本セミナーでは、国内の大手企業向けに認証基盤を多数構築してきたかもめエンジニアリングが、多要素認証やMicrosoft365、BOXなどとのSSOにも対応できる認証基盤システム「KAMOME SSO」の構築事例についてご紹介します。 IDaaSに踏み切れない、IDaaSからの乗り換えを考えている、また、オンプレ版SSOツールのサポートが終了してしまう、という企業やSIerの方、どうぞご聴講ください。

プログラム

11:45~12:00 受付

12:00~12:05 オープニング(マジセミ)

12:05~12:45 中・大規模企業の認証基盤、IDaaS以外の選択肢は? ~相次ぐオンプレ版SSOツールのサポート終了にどう対応すべきか~

12:45~13:00 質疑応答

本セミナーの録画放送を下記日程で開催いたします。

本ページの日程でご都合が合わない場合は、下記セミナーへのご参加をご検討ください。

2024年3月26日(火)15:00~16:00 中・大規模企業の認証基盤、IDaaS以外の選択肢は? ~相次ぐオンプレ版SSOツールのサポート終了にどう対応すべきか~

主催

かもめエンジニアリング株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

セミナー詳細を見る

ID管理システムにPlus Oneで手間やリスクを削減 ~情シスのお悩みを解決~

3.8株式会社アクシオ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

SaaSやクラウドなど各種システム利用においてID管理は必須

業務での利用用途に合わせたシステムをSaaSやクラウドサービスから選択して利用しているドメインにおいてID管理は必須です。昨今、従業員のアクセス権を適切に、効率的に行うためにID管理システムの導入が進んでいます。

導入しても情シスの手間が減らない、リスクが減らない

しかしながら多くのケースとして、ID管理の業務としては悩みが残り続けます。一例としては、 ・登録情報の収集や前処理 ・新たにSaaSやオンプレなどのシステムを導入する際におけるシステム利用権限付与作業 ・組織変更や異動に伴う作業 など、一般的なID管理システムでカバーできない部分においては手作業やEXCEL運用も残っており、手間がかかる、運用を自動化できない、といった課題が存在します。また、それらは作業ミスの原因となるため、セキュリティや内部統制上のリスクもあります。

煩雑で手間がかかるID管理の運用をデータ前処理で楽にする、「DALIAS」のご紹介

本セミナーでは、上記の課題を解決するID情報基盤データベースサービス「DALIAS」(ダリアス)をご紹介します。「DALIAS」は、よりスマートなID管理を可能にし、情シスの手間やリスクを解決します。セミナーでは、デモやユースケースをご紹介しながら解説いたします。情報システムご担当の方で「ID管理システムを導入したけど運用が楽にならない」「今の管理方法に課題感やリスクを感じている」といった方はぜひご参加ください。

こんな方に特におすすめのウェビナーです

・グループ会社にみられるような、複雑なID管理の運用にお悩みの情シスの方 ・ID管理システムを導入していても、システム利用権限の管理や運用面に課題感を抱えている方

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 ID管理システムにPlus Oneで手間やリスクを削減~情シスのお悩みを解決~

14:45~15:00 質疑応答

主催

株式会社アクシオ(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

セミナー詳細を見る

「社内システムに連携できない」というID管理の課題

3.8かもめエンジニアリング株式会社

本セミナーの講演部分は、 2023年 10月 19日(木)に開催したセミナーの録画を配信します。

質疑応答タイムはライブ配信にて、皆様からのご質問をお待ちしております。

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

増える、クラウドサービス

テレワークの普及もあり、企業では様々なクラウドサービスを活用するようになりました。

・Microsoft365、Google Workspace などのオフィススイート ・Salesforce などのCRM ・BOX などのオンラインストレージ ・Slack、LINEWORKS、ChatWork などのビジネスチャット ・Zoom、Teams などのビデオ会議 ・サイボウズ、Kintone などのグループウェアやWebデータベース ・コンカー、楽々精算、マネーフォワード などの経費精算 ・ジョブカン、KING OF TIME などの勤怠管理

また、従来のオンプレミスの社内システム、業務システムも当然残っています。

アカウントや権限の管理が大変

このような状況の中、人事情報などを元に、全てのクラウドサービスのアカウントや権限を管理する必要があります。 具体的には、入社した社員のアカウントの生成、人事異動などによる所属や権限の変更、退職した社員のアカウント削除などを、タイムリーに行う必要があります。

「社内システムに連携できない」というID管理の課題

このような課題の解決には、「ID管理ツール」を利用します。 最近では、クラウドサービスとして「ID管理」の機能を提供するサービスも登場しています。 「ID管理ツール」内でID(アカウント)のマスタを管理し、社内で利用している様々なシステムに対して、ID(アカウント)や権限を同期させます。 また、人事システムとも連携します。

しかし多くのクラウドID管理サービスは、「SaaSとは連携できるが、オンプレのシステムや、スクラッチで開発したシステムとは連携できない」という課題があり、企業の統合的なID管理を阻害する要因になっています。

オンプレやスクラッチのシステムとも連携できる、国産クラウドID管理サービス「Keyspider」のご紹介

本セミナーでは、上記のようなID管理を取り巻く状況や課題について解説するとともにオンプレやスクラッチのシステムとも連携できる、国産クラウドID管理サービス「Keyspider」についてご紹介いたします。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 「社内システムに連携できない」というID管理の課題

15:45~16:00 質疑応答

※質疑応答タイムはライブ配信にて行います。

主催

かもめエンジニアリング株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

セミナー詳細を見る

SAML非対応システムの統合認証(IDaaSとの認証連携)の方法 ~オンプレやスクラッチでも...

3.6かもめエンジニアリング株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

クラウドサービス(SaaS)の普及や二要素認証への対応など、必須となったIDaaS

テレワークの普及などもあり、クラウドサービス(SaaS)の利用が増えています。 その中で、各SaaSと認証連携しシングルサインオンを提供する、IDaaSの重要性が高まっています。 さらにSalesforceなどの各種SaaSはセキュリティの強化を進めており、その一環としてMFA(多要素認証)の必須化を進めている中で、MFAに対応するためにもますますIDaaSが重要になっています。

社内システムやAWS上の独自システムなどSAML非対応のシステムは、IDaaSとどう認証連携すればよいのか?

しかしIDaaSを導入すれば全て解決、というわけではありません。IDaaSは一般的に「社内システムとの連携」が苦手です。 IDaaSは基本的に、異なるインターネットドメイン間でユーザー認証を行うための「SAML」という規格を使用していますが、社内システムやAWS上の独自システムなどは、SAML非対応のものが多く、そのままではMicrosoft Entra ID(旧AzureAD)などのIDaaSと認証連携できません。 一部のIDaaSでは、代理認証と呼ばれる方式でSAML非対応のWebシステムと認証連携できるものもありますが、パスワードがユーザー側で記憶できてしまうため、セキュリティ的に問題視されるケースがあります。

オンプレやスクラッチでも、Microsoft Entra ID/旧AzureAD やIDaaSと連携・認証統合し、セキュリティを強化

本セミナーではこのような課題を解決する方法を、Okta、OneLogin、TrustLogin、IIJ ID や Microsoft Entra ID(旧AzureAD) などの IDaaSと、社内業務システムとをセキュアに認証連携するソリューションをご紹介しながら解説します。

マイクロソフトは、AzureADの名称を「Microsoft Entra ID」に変更

IDaaSとしてはAzureADの名称を「Microsoft Entra ID」に変更しました。 本セミナーでは、この「Microsoft Entra ID」について説明すると共に、「そもそもIDaaSはどうやって導入すればよいのか?」と悩まれている企業のために、Microsoft Entra IDやトラスト・ログインを例に、企業における「IDaaSサービス導入の進め方」についても解説します。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:25 Microsoft Entra IDの説明と、IDaaSサービス導入の進め方

株式会社スタイルズ

11:25~11:45 SAML非対応システムの統合認証(Microsoft Entra ID/旧AzureAD などIDaaSとの認証連携)の方法

かもめエンジニアリング株式会社

11:45~12:00 質疑応答

主催

かもめエンジニアリング株式会社(プライバシー・ポリシー

共催

株式会社スタイルズ(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

セミナー詳細を見る

EC事業者なら知っておきたい「フィッシング詐欺/クレカ不正利用」対応の最善策 ~ 海外で導入...

3.9Capy株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは、EC事業者および関連企業の方を対象としております。該当企業以外の方のお申込みをお断りする場合がございます。あらかじめご了承ください。

横行するEC事業者を狙う「フィッシング詐欺/クレカ不正利用」 事業継続に多大なダメージも

インターネットやモバイル端末の普及、世界的なパンデミックの影響などを受け、近年急速に拡大しているEC(電子商取引)事業。実店舗に足を運ばなくても済む点は、現代の消費者にとっては非常に魅力的です。また、クレジットカードやデビットカード、電子マネー、仮想通貨など多様な決済オプションが利用可能になり、さらに利便性が向上しています。 その一方で、サイバー攻撃の標的にされやすいという現実もあります。特にフィッシング詐欺によってセキュリティが脆弱なWebサイトやシステムに侵入しようとする攻撃が後を絶ちません。また、盗んだログイン情報による不正アクセスやクレジットカードなどの決済情報を使用した不正取引などのセキュリティ事故を招いてしまいます。消費者はもちろんのこと、EC事業者にとっても評判損失や法的責任などのリスクを伴い事業継続に多大なダメージを与えかねません。

パスワードよりも安全で利便性に優れる強固な認証方式が必要不可欠に

フィッシング詐欺やクレカの不正利用を防ぐため、多くのEC事業者がセキュリティ対策の強化を図っています。従来、本人確認手段として多く利用されてきた「ID/パスワード認証」よりもさらに強固な方法として、二要素認証/多要素認証方式が採用されるようになりました。特に指紋や顔、虹彩などの生体認証、キーストロークなどの行動認証と組み合わせて導入を検討する動きがあります。 その中でも、多くの海外大手EC事業者が導入し始めているのが「FIDO生体認証」です。 FIDO生体認証は、ID/パスワードを使わずに顔や指紋などの生体認証のみでログインできます。煩雑なパスワード管理やワンタイムパスワードなどが不要で、シンプルな動作で認証が完了できるユーザーインターフェースによって、ユーザーのログイン時のストレスの軽減も実現可能です。

海外EC事業者で導入が加速する「FIDO生体認証」、どう実装すればいいのか?

フィッシング詐欺/クレカ不正利用のセキュリティ対策のみならず、グローバル化するEC事業での競争力強化やブランドイメージ維持・向上のためにも国内のEC事業者が採用する価値は十分にあります。 では、具体的にどのようにFIDO生体認証を実装していけばいいのでしょうか。本セミナーは、主にEC事業者とEC関連システムを構築・運用するIT企業の方を対象としています。 FIDOや「パスキー認証」などパスワードレス認証のトレンドを解説するとともに、FIDO認証と他の認証方式との比較、導入・運用コストなどを具体的な導入事例を交えて紹介します。「フィッシング詐欺/クレカ不正利用対応の最善策を知りたい」という方は、ぜひご参加ください。

講演プログラム

11:45~12:00 受付

12:00~12:05 オープニング(マジセミ)

12:05~12:45 EC事業者なら知っておきたい「フィッシング詐欺/クレカ不正利用」対応の最善策 ~ 海外で導入が加速する「FIDO生体認証」、国内事業者に最適な実装ロードマップを解説~

12:45~13:00 質疑応答

主催

Capy株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

セミナー詳細を見る

中・大規模企業のSSO基盤 ~1,000ユーザー以上の企業にIDaaS以外の選択肢は?~

4.0かもめエンジニアリング株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

各種SaaSへのアクセスには多要素認証(MFA)必須の流れ

Salesforceは、セキュリティの強化策の一環として2022年から順次アクセス時の多要素認証を必須としています。 同様の対策は他のSaaSでも次々導入されており、今後多要素認証は多くのサービスで求められることが予想されます。 これに対応しつつも利用者の利便性低下を防ぐ恒久対策として、「SSO+多要素認証」の導入を検討している企業も多いのではないでしょうか。

従業員1,000名以上の企業だと、IDaaSのサブスクリプション費用が高額に

このようなニーズに対応する場合、最近ではクラウド認証基盤であるIDaaSを検討するケースが一般的になりました。 しかし1,000ユーザー以上を抱える企業の場合、ユーザー課金であるIDaaSのサブスクリプション費用は高額になるケースが多く、企業にとって導入検討時の大きな課題となっています。

認証基盤を社内構築する

本セミナーでは、国内の大手企業向けに認証基盤を多数構築してきたかもめエンジニアリングが、多要素認証やMicrosoft365、BOXなどとのSSOにも対応できる認証基盤システム「KAMOME SSO」の構築事例についてご紹介します。 IDaaSに踏み切れない、IDaaSからの乗り換えを考えている、という企業やSIerの方、どうぞご聴講ください。 併せて、棚上げにされることも多いオンプレ社内システムやファイルサーバー等との認証連携方法についてもご案内します。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 講演「中・大規模企業のSSO基盤 ~1,000ユーザー以上の企業に、IDaaS以外の選択肢は?~」

11:45~12:00 質疑応答

主催

かもめエンジニアリング株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

セミナー詳細を見る

既存のWebを改修不要でAzure AD連携のシングルサインオンを実現する方法 ~ Azur...

3.6株式会社ムービット

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

複数アプリやクラウドの業務活用が当たり前に さらにニーズが高まる「シングルサインオン」

ビジネスのデジタル化が進展する中、多くの従業員が業務を遂行する上で社内外の複数アプリケーションやクラウドサービスを活用することが当たり前になってきました。ユーザーが各サービスにログインする際、IDやパスワードを都度入力する煩わしい作業は、業務効率やユーザーエクスペリエンスを低下させる要因となります。また、パスワードの使い回しによる情報漏えいリスクの増加も懸念されます。

そうした中、多くの企業・組織が導入を進めている仕組みが「シングルサインオン(SSO)」です。1組のIDとパスワードによる認証を1度実施するだけで、連携する複数のシステムやクラウドサービス、アプリケーションに自動でログインが可能になります。テレワークが浸透したことで、そのニーズはさらに高まってきました。

SAML/OIDCなどの認証プロトコル未対応システムにどうSSOを適用できるか

SSOを実現する基盤として、多くの企業に採用されているのが「Azure AD」です。Azure ADによって、オンプレミスやクラウドのリソースおよびアプリケーションへのアクセスを容易にすることは、ユーザーのみならず端末管理における管理者の負担軽減につながっています。

その一方で、SSOを導入する上での課題もあります。たとえば、レガシーなシステムや内製、またはサードパーティ製アプリケーション、特定業界向けの専用システムなどは、SAMLやOIDCなどの認証プロトコルに対応していないものも多く存在します。そのため、認証プロトコル未対応システムにSSOを連携させたくても、時間や人員、技術的スキル、コストなどの理由から実装が難しいことが課題となっています。

Azure ADと既存WebのSSO対応や共有アカウント利用時のSSOを解説

本セミナーでは、Azure ADを利用している企業の方を対象に、現在利用中のSAML/OIDC認証に未対応のシステムを改修することなく、SSOを可能にするための最適な方法として、リバースプロキシーでの導入方法をご紹介します。自社Webアプリだけではなく外部のWebサービスのSSOも実現可能となります。

また取引先が提供するサービスのアカウントを自社の営業部で共有する場合など、複数のユーザーが共通のアカウントでサービスを利用する際のセキュリティとトレーサビリティを向上させる、共有アカウントのSSO対応についても解説します。より広範囲のシステムを対象にSSOを取り入れたいという企業の担当者は、ぜひご参加ください。

講演プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:35 既存のWebを改修不要でAzure AD連携のシングルサインオンを実現する方法~ Azure ADユーザーに最適なSAML/OIDC機能のリバースプロキシーを紹介 ~

14:35~14:45 質疑応答

主催

株式会社ムービット(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

セミナー詳細を見る