「IAM(IDおよびアクセス管理)」のノウハウ、賢い使い方のヒント

ユーザー企業のIT担当者を対象に、IT製品/サービスの導入・購買に役立つ情報を提供する無料の会員制メディア「TechTargetジャパン」。このコンテンツでは、IAM(IDおよびアクセス管理)に関する運用&Tipsの記事を紹介します。製品/サービス選定の参考にご覧ください(リンク先のページはPR記事を含みます)。

IAMとは何か

 アイデンティティーとアクセス管理(IAM)は、ユーザー情報の管理やアクセス制御のための仕組みだ。IAMが整備されていると、組織内の重要な情報にアクセスできるエンドユーザーを適切に制御できるようになる。

IAM(IDおよびアクセス管理)関連の運用&Tips

「IAM」だけでは不十分? IDとアクセスを守るためのセキュリティ対策

不正アクセスに立ち向かうために「IAM」(IDおよびアクセス管理)の強化が重要だ。それに加えて、一般的なセキュリティ対策も軽視してはいけない。ポイントを紹介しよう。

(2025/2/13)

いまさら聞けない「破られないパスワード」の“4つの条件”とは

「IAM」(IDおよびアクセス管理)の中核的な取り組みの一つがパスワード設定だ。不正利用に強いパスワードづくりのポイントとは何か。IAMのチップスを集めた。

(2025/2/6)

パスワードを「定期的に変える」「複雑にする」はもう常識じゃない?

パスワード管理ツールを使うことで効率的なパスワード管理が可能になるが、使うべきだとは一概には言えない。そのリスクと、安全なパスワード運用を実現するためのガイドラインを押さえておこう。

(2025/1/28)

年収2000万円級? 「IDとアクセス管理」で活躍するための認定資格は

「IAM」(IDおよびアクセス管理)の知識とスキルを習得するには、どのような認定資格を取るとよいのか。期待できる給与水準を含めて、IAMに関連する認定資格の基本情報をまとめた。

(2025/1/16)

本当に使える「パスワードポリシー」の作り方 「BYOI」を考慮すべし

パスワードポリシーを定める際、従業員にとっての使いやすさを考えなければならない。そのためには何に注意すればよいのか。パスワードポリシー作成の勘所をまとめた。

(2022/4/18)

「信頼される社員こそ監視すべき」――内部犯行を阻止する条件

内部関係者による情報漏えいへの不安が高まる一方、多くの組織で特権ユーザーをはじめとする権限の管理が欠如している――。調査結果からは、そんな実態が浮き彫りになった。有効な解決策はあるのか?

(2014/7/3)

放置される「野放しユーザー権限」の危険、調査で明らかに

ユーザーには業務に必要なアクセス権のみ与えるべきだとセキュリティ専門家が説いてきたにもかかわらず、多くの企業がいまだに権限を適切に管理できていない実態が判明した。

(2013/12/16)

システム管理者に要求されるMicrosoftライセンスの知識

全従業員が、Microsoftのライセンスについて熟知している必要はない。一般従業員とシステム管理者では、知っておくべき事項は当然異なる。部門別に、求められる知識を解説する。

(2011/8/30)

NetIQ、詳細な権限管理が可能なActive Directory管理ツールの最新版をリリース

Active DirectoryとExchange Serverの管理に必要な権限を細分化し、それぞれを個別に付与する管理ツールの最新版がリリースされた。

(2010/2/19)

人員削減に伴うユーザーアカウントの解除

人員削減の際に慌ただしく処理を要求される情報セキュリティ・IT管理担当者に役立つように、多数のシステムアカウントの解除を管理するための基本的なポイントを説明する。

(2009/2/4)

多くの企業でアクセス管理に問題──調査で明らかに

組織内部の脅威によるデータ漏えいは、適切なアクセスガバナンスによって最小限に抑えることができる。だが、このアドバイスに耳を傾けない経営トップが多いようだ。

(2008/2/27)

セキュリティポリシー:独り相撲はやめよう

セキュリティポリシーの策定、導入を成功させるためには、経営トップから監査人、従業員までを、とにかく巻き込むことだ。

(2007/5/22)

IAMの構成要素

 IAMシステムには、シングルサインオン(SSO)や多要素認証、特権アクセス管理などのための機能が含まれる。これらの機能により、アイデンティティーやプロファイルデータを安全に保存したり、各ユーザーに適切なアクセス権限を付与したりすることが可能だ。

 IAMシステムは、オンプレミスのソフトウェアまたはクラウドサービス、ハイブリッドクラウドといった形態で実行できる。

 IAMは以下の要素を含んでいる。

  • システム内でエンドユーザーの情報がどのように識別されるか(「アイデンティティー管理」と「認証の違い」を理解する)
  • 組織のシステムでのエンドユーザーの役割(ロール)を識別し、割り当てること
  • 組織のシステム内のエンドユーザーの追加や削除、更新すること
  • エンドユーザーやエンドユーザーのグループにアクセスレベルを割り当てること
  • システム内の機密データを保護し、システム自体を安全に保つこと

IAMが重要な理由

 組織のリーダーとIT部門は、高度化するサイバー攻撃から組織のデータを保護する必要がある。さらに各国や業界団体のセキュリティ対策やデータ保護に関する法規制は厳しさを増している。その結果、ユーザー権限の割り当てや追跡などのタスクを、エラーが発生しやすい手作業のプロセスに頼ることは難しくなりつつある。IAMはこれらのタスクを自動化し、オンプレミスインフラやクラウドインフラで管理する全ての自組織の資産のきめ細かなアクセス制御と監査を可能にする。

 IAMシステムは生体認証や行動分析、AI(人工知能)などの技術を組み込み、機能を充実させている。こうした機能はファイアウォールからゼロトラストモデルへの移行など、複雑になりつつあるセキュリティ対策の要件や高度化するサイバー攻撃に対処することに役立つ。IAMが必要なのは、大規模な組織だけではない。IAMは中堅・中小企業をはじめとした全ての組織が利用可能な手法だ。

IAMの基本的な構成要素

 IAMシステムは、ロールベースのアクセス制御機能を搭載する。その機能を利用することで、IT担当者は組織内の各エンドユーザーの役割に基づいて各システムでデータの表示や作成、修正などの作業をする権限や、ネットワークへのアクセス権限を制御できるようになる。役割は、組織に存在する職種や権限に基づいて定義される。

 アイデンティティー管理は人間のみならず、デバイスやアプリケーションにも必要だ。IAMは個別のデバイスやアプリケーションの特徴や所有者といった情報を管理し、適切な権限を付与することに役立つ。

IAMを採用する利点

 IAMやIAMシステムを利用することで、エンドユーザーのIDとそれに関連するアクセス権限の許可や取得、記録、管理などの作業が自動化できる。具体的には、IAMによって以下のようなメリットを得られる。

  • 組織内が所有する各システムへのアクセス権限はポリシーに従って付与され、全ての個人とシステムが適切に認証、承認、監査される。
  • IDを適切に管理する組織は、システムへのエンドユーザーのアクセス権を厳密に制御できるため、組織内外からのデータ侵害のリスクを軽減できる。
  • IAMシステムでID管理のタスクの一部を自動化することで、手作業の労力や時間、費用が削減され、より効率的に業務ができるようになる。
  • IAMを運用することで、組織の情報が悪用されていないことを対外的に示せる。組織がセキュリティに関する法規制にのっとって行動することにも役立つ。

IAMシステムの機能

 IAMシステムは、ユーザーアカウントの作成や設定のプロセスを簡素化するように設計されている。ID管理のワークフローを自動化することで、システムのエラーやアカウントの不正使用の可能性を減らしながら、IDの管理作業の時間を短縮できる。

 IT管理者は、変化し続ける組織構成に合わせて、各エンドユーザーのロールやアクセス権限を即座に確認したり変更したりできるIAMシステムを選ぶ必要がある。こうしたIAMシステムを使用することで、従業員の職務に基づいてアクセス権限を一貫したポリシーで割り当てられるようになる。

デジタル認証の種類

 IAMシステムを使用すると、企業はさまざまなデジタル認証方法を実装して、デジタル ID を証明し、企業リソースへのアクセスを承認できるようになる。具体的には、以下のような認証方法が採用できる。

  • 一意のパスワード
    • 最も一般的な認証方法の一つだ。文字や記号、数字を組み合わせてより複雑なパスワードにすることで、セキュリティを高められる。
  • 事前共有キー(PSK)
    • PSKは、同じ機器やアプリケーションなどのリソースにアクセスする権限を持つエンドユーザー間で、パスワードを共有する認証方法だ。店舗やオフィスで利用する無線LANのパスワードがその一例だ。この認証方法は、エンドユーザーごとにパスワード設定するよりも安全性が低くなる。
  • 行動認証
    • 機密性の高い情報やシステムを扱う場合、組織は行動認証を使用するとよい。エンドユーザーごとのキーボードやマウスの使い方などの行動の特徴で個人を特定し、認証する。エンドユーザーやシステムの挙動が標準から外れていた場合は素早く認識して、システムの利用権限を停止できる。
  • 生体認証
    • 最新のIAMシステムは、より正確な認証を実施するために生体認証を使用している。指紋や虹彩、顔、手のひら、声など、エンドユーザーの身体的特徴を認証に使う。

IAMベンダーと製品

 IAMベンダーは、IBMやMicrosoft、Oracleなどの大企業から、OktaやPing Identity、SailPoint Technologiesなどの専業ベンダーまで多岐にわたる。組織に最適なIAM 製品またはサービスを選択するには、集中管理やSSO、ガバナンス、リスク分析など、自組織のニーズに対応する機能があるかどうかの調査が必要だ。