セキュアリモートアクセスの根幹技術「IAM」の要チェック機能とは?「セキュアリモートアクセス」導入・選定ガイド【第4回】

「IAM」は、セキュアリモートアクセスの構築に重要な役割を果たす。IAMを構成するさまざまな技術のうち、製品選びで特に注目すべきものは何か。専門家の意見を基に整理する。

2021年08月30日 05時00分 公開
[Alissa IreiTechTarget]

 「セキュアリモートアクセス」とは、地理的に離れた場所にいるユーザーと、一元化したITリソースの間のネットワーク接続を意味する。その上で専門家は、確実なセキュアリモートアクセス戦略には、「IAM」(IDおよびアクセス管理)による制御も複数、補完的に併用しなければならないという意見に同意する。IAMはセキュアリモートアクセスの条件となるユーザー認証に重要な役割を果たす。

 第3回「“脱VPN”からの『ZTNA』導入が進む理由 “ゼロトラスト詐欺”には要注意」に続き、第4回となる本稿は、セキュアリモートアクセスの根幹技術であるIAMの主要機能を整理する。

セキュアリモートアクセスに必要な「IAM」の重要技術

 Gartnerによると、IAMの主要要素であるアクセス管理(AM)には最低でも以下の要素を含める必要がある。

IDリポジトリ

 「IDリポジトリ」(あるいはIDディレクトリ)は、ユーザー情報が保存される一元化された特権データベースのことだ。IAMは誰がどのリソースに、どのような条件でアクセスできるかをここで判断する。

MFA

 「MFA」(多要素認証)は複数の認証手段を通じてユーザーを特定し、それによって多層防御を形成する。Gartnerは、全てのリモートアクセスを横断してMFAを導入するよう勧告し、そうしなければユーザーが侵害されるリスクは飛躍的に高まると警告する。米国TechTargetの調査部門Enterprise Strategy Group(ESG)のアナリストであるジョン・グレイディ氏もこの意見に同意し、「MFAなしでリモートアクセスをやってはいけない」と助言する。

セッション管理

 MFA経由でユーザーが認証された後の「セッション管理」機能では、IAMが一定時間、その認証情報を記憶。ユーザーが使用許可を与えられているアプリケーションに、自動的に認証情報を提供する。

SSO

 「SSO」(シングルサインオン)はユーザーが1組の認証情報を通じて、複数のアプリケーションにアクセスできるようにする認証技術だ。ユーザーエクスペリエンスの向上につながる。Gartnerの勧告によれば、OAuth、OpenID、SAMLといった現代の認証技術を利用可能なSSOのみを使用する必要がある。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

鬯ョ�ォ�ス�エ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ー鬯ッ�ィ�ス�セ�ス�ス�ス�ケ�ス�ス邵コ�、�つ€鬯ゥ蟷「�ス�「髫エ蜿門セ暦ソス�ス�ス�ク髯キ�エ�ス�・�ス�ス�ス�。鬯ゥ蟷「�ス�「�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�、鬯ゥ蟷「�ス�「髫エ荳サ�ス隶捺サゑスソ�ス�ス�ス�ス�ス�ス�ス鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�シ鬯ゥ蟷「�ス�「髫エ荵暦ソス�ス�ス�ス�サ�ス�ス�ス�」�ス�ス�ス�ス�ス�ス�ス�ス

事例 Jamf Japan 合同会社

BYOD時代のIT統制強化術、事例で学ぶ安全なAppleデバイス管理

ソフトバンクロボティクスでは、働き方の変化や海外拠点の増加に対応する中で、ゼロトラストセキュリティを前提としたグローバルレベルのIT統制が必要となった。Appleデバイスを業務利用する同社は、どのようなアプローチを採用したのか。

製品資料 Jamf Japan 合同会社

MDM活用における12の困りごと:iPhoneやiPadを適切に管理するには何が必要?

業務用モバイルデバイスの管理にMDMツールを使う企業は多いものの、iPhoneやiPadの管理に関しては、限られたインベントリ情報しか取得できない、UIが分かりにくい、などの課題も多い。そうした「12の困りごと」と、解決策を紹介する。

製品資料 TeamViewerジャパン株式会社

リモート接続におけるITサポートチームの負担軽減、AIによる業務効率化の実践術

リモート接続におけるITサポートチームは、安定稼働が大きな使命の1つだが、近年はシステムの複雑化に伴い、ITオペレーションの負担が増大している。本資料では、AIを活用してITオペレーションの効率を大きく改善する方法を紹介する。

製品資料 TeamViewerジャパン株式会社

短期間かつ低リスクで、リモートアクセスツールの導入を完了させる方法

昨今、多くの企業が業務にリモートアクセスを取り入れているが、リモート接続ツールの導入には、専門知識が求められる。また初期設定や運用設計などを自社で行う場合、最適化されていないケースも多い。どのように解消すればよいのか。

プレミアムコンテンツ アイティメディア株式会社

iPhoneやAndroidスマホを「ノートPC」に変える方法

スマートフォンの進化により、「ノートPCとの2台持ち」の必要性は薄れつつある。スマートフォンをノートPCとして使うための便利な方法を解説する。

鬩幢ス「隴主�蜃ス�ス雜」�ス�ヲ鬩幢ス「隰ィ魑エツ€鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「�ス�ァ�ス�ス�ス�ウ鬩幢ス「隴趣ス「�ス�ス�ス�ウ鬩幢ス「隴趣ス「�ス�ソ�ス�ス�ス雜」�ス�ヲ鬩幢ス「隴趣ス「�ス�ソ�ス�スPR

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

セキュアリモートアクセスの根幹技術「IAM」の要チェック機能とは?:「セキュアリモートアクセス」導入・選定ガイド【第4回】 - TechTargetジャパン スマートモバイル 鬮ォ�エ�ス�ス�ス�ス�ス�ー鬯ィ�セ�ス�ケ�ス縺、ツ€鬯ョ�ォ�ス�ェ髯区サゑスソ�ス�ス�ス�ス�コ�ス�ス�ス�ス

TechTarget鬩幢ス「�ス�ァ�ス�ス�ス�ク鬩幢ス「隴趣ス「�ス�ス�ス�」鬩幢ス「隴乗��ス�サ�ス�」�ス雜」�ス�ヲ 鬮ォ�エ�ス�ス�ス�ス�ス�ー鬯ィ�セ�ス�ケ�ス縺、ツ€鬯ョ�ォ�ス�ェ髯区サゑスソ�ス�ス�ス�ス�コ�ス�ス�ス�ス

鬩包スッ�ス�カ髫イ蟷�凾騾ァ�ョ�ス�ケ隴趣ソス�ソ�ス驍オ�コ�ス�ス�ス�ケ隴趣ス「�ス�ス�ス�ォ鬩幢ス「�ス�ァ�ス�ス�ス�サ鬩幢ス「�ス�ァ�ス�ス�ス�ュ鬩幢ス「隴趣ス「�ス�ス�ス�・鬩幢ス「隴趣ス「�ス�ス�ス�ェ鬩幢ス「隴趣ス「�ス�ソ�ス�ス驍オ�コ�ス�ス�ス�ク�ス�コ�ス�ス�ス�ョ鬩幢ス「隴惹ク橸スケ�イ�ス蜿厄スコ�ス�ス�ェ�ス�カ髫エ謫セ�ス�エ驕カ莨∬アェ�ス�ク�ス�コ�ス�ス�ス�ェ鬩幢ス「�ス�ァ鬩怜遜�ス�ォ髫ィ�ウ�ス�ス�ス�ク�ス�コ�ス�ス�ス�ス�ス�ス�ス�コ�ス�ス�ス�コ鬩搾スオ�ス�コ髫エ�エ�ス�ァ�ス�ス�ス�ャ�ス�ス�ス�。鬩搾スオ�ス�コ�ス�ス�ス�ォ鬮エ謇假スス�「髯キ�キ�ス�カ驕カ蛹�スス�ァ鬩搾スオ�ス�コ�ス�ス�ス�ケ鬩搾スオ�ス�コ髯晢ソス髮懶ス」�ス�ス�ス�ェ髫カ荳サ�・�ス�ス�ス�ス�ョ髯樊コキ�・�ス�ス�ス�ス�ウ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�シ鬩搾スオ�ス�コ�ス�ス�ス�ィ鬯ョ�ォ�ス�ー髯晢スカ陝キ�「�ス�ス�ス�コ�ス�ス�ス�ァ5鬯ッ�ゥ陋ケ�ス�ス�ス�ス�ク

鬩包スッ�ス�カ髫イ蟷�凾騾ァ�ョ�ス�ケ隴趣ソス�ソ�ス驍オ�コ�ス�ス�ス�ケ隴趣ス「�ス�ス�ス�ォ鬩幢ス「�ス�ァ�ス�ス�ス�サ鬩幢ス「�ス�ァ�ス�ス�ス�ュ鬩幢ス「隴趣ス「�ス�ス�ス�・鬩幢ス「隴趣ス「�ス�ス�ス�ェ鬩幢ス「隴趣ス「�ス�ソ�ス�ス驍オ�コ�ス�ス�ス�ク�ス�コ�ス�ス�ス�ョ鬩幢ス「隴惹ク橸スケ�イ�ス蜿厄スコ�ス�ス�ェ�ス�カ髫エ謫セ�ス�エ驕カ莨∬アェ�ス�ク�ス�コ�ス�ス�ス�ェ鬩幢ス「�ス�ァ鬩怜遜�ス�ォ髫ィ�ウ�ス�ス�ス�ク�ス�コ�ス�ス�ス�ス�ス�ス�ス�コ�ス�ス�ス�コ鬩搾スオ�ス�コ髫エ�エ�ス�ァ�ス�ス�ス�ャ�ス�ス�ス�。鬩搾スオ�ス�コ�ス�ス�ス�ォ鬮エ謇假スス�「髯キ�キ�ス�カ驕カ蛹�スス�ァ鬩搾スオ�ス�コ�ス�ス�ス�ケ鬩搾スオ�ス�コ髯晢ソス髮懶ス」�ス�ス�ス�ェ髫カ荳サ�・�ス�ス�ス�ス�ョ髯樊コキ�・�ス�ス�ス�ス�ウ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�シ鬩搾スオ�ス�コ�ス�ス�ス�ィ鬯ョ�ォ�ス�ー髯晢スカ陝キ�「�ス�ス�ス�コ�ス�ス�ス�ァ5鬯ッ�ゥ陋ケ�ス�ス�ス�ス�ク

鬯ゥ蟷「�ス�「髫エ蜿門セ暦ソス�ス�ス�ク髯キ�エ�ス�・�ス�ス�ス�。鬯ゥ蟷「�ス�「�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�、鬯ゥ蟷「�ス�「髫エ荳サ�ス隶捺サゑスソ�ス�ス�ス�ス�ス�ス�ス鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�シ鬯ゥ蟷「�ス�「髫エ荵暦ソス�ス�ス�ス�サ�ス�ス�ス�」�ス�ス�ス�ス�ス�ス�ス�ス鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�ゥ鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�ウ鬯ゥ蟷「�ス�「�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�ュ鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�ウ鬯ゥ蟷「�ス�「�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�ー

2025/06/08 UPDATE

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...