法規制が変化する中、特に多国籍企業ではIDとアクセス権の管理が悩みの種となる。一貫性を確保して適切に管理するにはどうしたらいいのか。サービスとしてのIAMが解決の鍵になるかもしれない。
業務、規制、IT環境が急激に変化する状況では、IDとアクセス権の管理はますます難しくなる。多国籍企業の場合、業務が分散するという性質からこれらの課題がさらに複雑化する。
多国籍企業にとっては、IAM(IDおよびアクセス管理)が特に課題となる。多国籍企業は事業を営む全ての国や地域で従業員、パートナー、顧客、消費者、機器を管理しながら、その国や地域のデータセキュリティやプライバシーの規制も順守しなければならない。
グローバルなIAM機能も課題となる。クラウドアプリケーションとデータ、フェデレーションアプリケーション、レガシーアプリケーションへのアクセスを可能にして制御するため、世界中のIDと権限を一貫して管理する必要があるためだ。
IAMに関する広範な課題がある中、多国籍企業が直面する特有の課題も幾つかある。その多くは、事業を営む各地域で異なるIAMを運用することに関連している。そうした特有の課題には次のようなものがある。
IAMは、規制に対する非常に一般的な要素だ。各種規制では、IDの管理、オンボーディング、顧客の識別、認証、アクセス制御、アクセスガバナンスの要件が定められることが多い。
多国籍企業はこうした規制に対処するため、ある地域では厳密であっても他の地域では寛大であるといった柔軟性がありながらも強力なIAMが必要になる。
近年のas-a-service型のトレンドに沿って、IDaaS(IDentity as a Service)ソリューションが登場している。IDaaSソリューションは、多国籍企業がグローバルなIAMを運用する際の課題に役立つ重要なメリットを幾つか提供する。
IDaaSが最初に市場に登場して以来、徐々に成熟度を高めてID管理、権限管理、IAMの重要な構成要素である認証と承認などを含むようになり、企業がセキュリティやコンプライアンスのリスクを軽減するために必要とする細かい機能が追加されている。
以下を可能にするIDaaSの能力により、IDaaS市場はここ数年で大きく成長している。
ただし、ビジネスワークロードのクラウド移行は、大半の企業にとって長期の取り組みになる。同様に、オンプレミスのIAMをIDaaSに移行して全システムにまたがるIAM機能の包括的サポートを提供するのであれば、どのような導入モデルにするとしても複数の手順を必要とする取り組みになる。
包括的なIAM機能をマネージドサービスとして運用することは、サービスベースのモデルを基盤とする近代的なIT環境を目指す企業が進んで取り入れている実行可能な選択肢の一つだ。サービスベースのモデルは、世界中で標準化され一貫したサービスの使用をサポートし、登録、検証、ガバナンス、セキュリティ、プライバシーなど、IT部門が必要とする全てのサービスを1つのユーティリティーとして提供する。
大半の企業にとってマネージドサービスの利用は、IDとアプリケーションを分離することで迅速性と柔軟性を高めるようにITアーキテクチャに根本的な変更を加えることを意味するだろう。マネージドサービスは、APIによって全ての接続に必要なバックエンドシステムを提供する。APIはクラウド(パブリックとプライベート)とオンプレミスで、サービス、マイクロサービス、コンテナの橋渡しをする。
こうした変更が集約型のデジタルIDバックエンド、つまり「IDファブリック」につながる。IDファブリックとは、1つのエンティティーとして連携できる接続型ITコンポーネントのセットを表す。
後編(Computer Weekly日本語版 10月21日号掲載予定)では、IDファブリックの定義やIAMマネージドサービスの可能性、IAMマネージドサービスの選び方を解説する。
Copyright © ITmedia, Inc. All Rights Reserved.
リモートワークの導入が進む中、安全な通信環境の構築は企業の喫緊の課題となっている。 この手順書では、ある次世代ファイアウォールを使ったIPsec VPN方式のリモートアクセス設定方法を、画像付きで分かりやすく解説する。
情報セキュリティを向上させ、ビジネスチャンスにもつなげられる取り組みとして、ISMS認証やPマークの取得を目指す企業は多い。ただ、工数・リソース・専門知識などが、実現の壁となりがちだ。5社の事例から効率的な取得のポイントを探る。
ISMSクラウドセキュリティ認証は、安全なクラウドサービスを利用者自身が選択できるように誕生したセキュリティ規格だ。ただ、取得のために何をすればよいか分からないという声も多く聞かれる。そこで、概要から取得方法までを解説する。
個人情報保護や情報セキュリティといった取り組みを第三者が認証する制度として「Pマーク」「ISMS認証」がある。名前こそ知っているが、どのような制度で、どういった違いがあるのかまで理解している人は少数だ。その違いを解説する。
多くの企業でISMS認証やPマークの取得が進んでいる。しかし取得段階では「知見・リソース不足」、取得後の運用段階では「Excel・Word管理が大変」という企業も少なくない。そこでこうした問題を解消するサービスを紹介する。
船舶の安全保障を揺るがすサイバー脅威 海運セキュリティ対策の要点とは (2025/9/10)
ファイアウォール管理不全が「抜け穴」に 今見直すべき海外拠点のセキュリティ (2025/8/26)
混雑や逆光に弱いウォークスルー顔認証、高精度と高速処理をどう実現するか (2025/8/13)
なぜクラウドセキュリティは複雑ではなく「包括的でシンプル」にすべきなのか? (2025/6/13)
「見える化」ではもう守れない アタックサーフェス管理の限界と次世代の対策 (2025/6/12)
なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...