1万7000人のID管理を刷新
手作業のID管理は“無駄な支出”の温床? 清水建設が「Okta」で絶った負の連鎖
大規模なシステム運用において、手作業による膨大な数のアカウント管理は担当者の疲弊だけではなく、不要なライセンス費用も生む。清水建設はこの深刻な課題をどう乗り越えたのか。
長期ビジョン「SHIMZ VISION 2030」の下、持続的成長に向けた経営体制の強化を掲げる清水建設にとって、デジタル技術を活用した事業推進体制の整備は重要な課題だった。建設業界では、工事の工程に合わせて複数の協力会社と多層的に連携する構造上、協力会社が利用する業務システムでのアクセス権限の管理が複雑化しやすい傾向にある。
清水建設も、協力会社向けに請求業務や完了報告業務など複数のシステムを提供してきたが、クラウドサービスやオンプレミスの業務システムなど、形態が異なるシステムごとにログイン情報を個別に管理する必要があった。手作業によるアカウントのメンテナンスは、システム管理者の運用負荷を増大させるだけではなく、利用者のパスワード管理の負担やセキュリティ上の懸念事項も生み出していた。
これらの課題を解消するため、清水建設は日立ソリューションズの支援を受け、Oktaの顧客ID管理・統合認証サービス「Okta Customer Identity」の導入に踏み切った。最大6000社、1万7000人が利用する複数システムの入り口を一本化する大規模なプロジェクトだ。
このような規模のアカウント群を1つのシステムに統合しようとすれば、定額課金によるライセンス費用の肥大化や、利用頻度の低いアカウントの残留といった新たな壁が立ちふさがる。清水建設はいかにしてこれらのジレンマを乗り越え、運用費の適正化と強固なセキュリティを両立させたのか。その具体的な仕組みに迫る。
手作業の限界と“無駄な支出”からの脱却
清水建設が導入した新システムにおける1つ目のポイントは、セキュリティリスクを根本から絶つための「自動棚卸し」機能の実装だ。
以前のシステムでは、協力会社の統廃合に伴う取引先の変更や担当者の入れ替えが頻繁に発生するにもかかわらず、システム利用者のアカウントを手作業で見直す必要があった。システム利用者の中には数カ月に一度しかアクセスしないエンドユーザーもおり、不要になったアカウントの削除漏れという運用上の死角が存在していた。
新たなアカウント管理の仕組みでは、アクセス認証を一元管理する設計を構築した。1年間ログインされていないアカウントを自動的に削除する機能も実装している。この運用自動化によって、手作業による削除漏れのリスクが軽減され、適正な権限を維持できる強固なセキュリティが実現した。清水建設の土井理子氏(建設DX企画部 プロセス管理システム開発グループ)は、「以前はアカウントの棚卸し機能がなく、不要なアカウントが残り続ける懸念があったが、現在は自動で削除されるため心配がない」と、その実用性を評価している。
ログインに関する問い合わせ対応において、対象システムを個別に調べる手間が省け、ヘルプデスク業務における迅速な状況把握と回答が可能になった点も、現場の業務効率向上に直結している。
2つ目のポイントは、利用実態に即した課金体系の選択による運用費の適正化だ。
最大1万7000人という膨大なエンドユーザーを対象とするシステムであっても、全員が日常的にシステムを使うわけではない。利用頻度が低いエンドユーザーも存在する状況において、定額課金やユーザー数に基づく課金方式を採用すると、実態に合わない余分なライセンス費用が発生してしまう。
そこで清水建設は、ランニングコストの観点から従量制の料金体系を採用するOkta Customer Identityを選択した。これによって、実際の利用状況に応じた費用管理が可能になり、大規模システムにおける運用費の適正化を実現した。
本プロジェクトのパートナーには、清水建設の業務システム開発や認証システムの運用実績を持つ日立ソリューションズを選定した。清水建設の富樫正明氏(DX経営推進室)が「社内システムを熟知している点がアドバンテージになる」と語るように、既存インフラへの深い理解を評価しての判断だ。Okta Customer Identityの導入に当たっては、協力会社と直接やりとりする部門が全工程に参画し、現場の実態に即した安定運用のための要件定義を進めた。
今後の展望として清水建設は、管理部門や内勤部門が中心となっている協力会社向けシステムを、建設現場で働く作業員が利用するシステムに拡張する計画だ。多様な外部サービスとの連携実績が豊富なOkta Customer Identityの拡張性に期待を寄せている。
清水建設は従業員向けID管理システムの刷新も検討しており、その選択肢として「Okta Workforce Identity」を挙げている。サプライチェーン全体の利便性とセキュリティ向上を目指し、アイデンティティー管理を中核とした戦略的なITインフラの構築を通じて、市場の変化に即応するデジタルゼネコンとしての進化をさらに加速させる構えだ。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget ニュースプラス
国内のIT業界ニュースを迅速に報道します。企業動向から導入事例、市場トレンドまで幅広く取り上げ、実務に直結する情報をタイムリーに提供する連載です。
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
3
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
4
AIの導入効果はどう測る? DMM.comのエンジニア組織に学ぶ効果検証のノウハウ
-
5
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー