ITシステムを利用する企業にとって、ID管理は重要な仕組みだ。認証や認可といった基本的な部分からID管理のポイントまでを幅広く解説する。
アイデンティティー管理(以下、ID管理)とは、情報システムにおけるアカウントや人事情報といったアイデンティティー情報と、そのアクセス権限情報のライフサイクル管理を意味する。本稿ではID管理の基本的な役割から管理のポイント、一般的なID管理システムの仕組みについて解説する。
一般的にIT環境におけるID管理の役割は、正しい利用者を「認証」し、業務に必要なITシステムや情報を正しく利用させるために「認可」することだ(表1)。逆に言えば、認証や認可を正しく実行するためには、IDを正しく管理しなければならない。
役割 | 説明 |
---|---|
認証 | ITシステムへのアクセスが許可されている本人かどうかを確認する |
認可 | 業務に必要なITシステムや情報に適切な権限でアクセス可能な状態にする |
企業内におけるID管理の主な目的としては、セキュリティ対策、ITガバナンスの向上、コンプライアンス(法令順守)などが挙げられる。最近ではクラウドサービスを含めて、IDの一元化とシングルサインオン(SSO)、セキュリティ対策を進めることを目的としたID管理プロジェクトもある。
認証と認可は同時に実施することが一般的なため、混同されがちだ。両者の違いについて、よく理解しておく必要がある(表2)。
Copyright © ITmedia, Inc. All Rights Reserved.
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
3500ブランドの市場・生活者データでマーケターのアイデア発想を支援 マクロミル「Coreka」でできること
マクロミルが創業25年で培ったリサーチや分析ノウハウを結集し、アイディエーションプラ...
Googleの独占市場が崩壊? 迫られるChrome事業分割がもたらす未来のシナリオ
本記事では、GoogleがChrome事業を分割した後の世界がどのようなものになるのか、そして...
ノンアルクラフトビールが急成長! 米新興ブランドのCMOはなぜ「大手の市場参入を歓迎」するのか?
Athletic BrewingでCMOを務めるアンドリュー・カッツ氏は、大手企業がノンアルコールビー...