“パスワードのいらない世界”をレガシーアプリでも実現する方法「パスワードレス認証」7つの課題【第2回】

レガシーアプリケーションに新しい認証手段を導入することは難しいが、無理ではない。パスワードレス認証をレガシーアプリケーションに導入するには、どうすればよいのか。導入の際の注意点とは。

2022年04月07日 08時15分 公開
[Kyle JohnsonTechTarget]

 パスワードを利用しない認証手段「パスワードレス認証」の導入には、さまざまな課題がある。第1回「“パスワードのいらない世界”を職場だけじゃなく工場でも実現する方法」に続き、パスワードレス認証を実装する上で、企業が対処すべき課題を説明する。

課題2.レガシーアプリケーションに対処する

 パスワードレス認証への移行における複雑な課題の一つは、レガシーアプリケーションでパスワードレス認証を有効に機能させることだ。利用できる認証手段がパスワード認証だけのレガシーアプリケーションは少なくない。

 企業がパスワードレス認証を使う中で、パスワード認証を組み込んでいるレガシーアプリケーションを稼働させるには何をすべきか。「パスワード認証を回避する仕組みを、レガシーアプリケーションごとに作成する必要がある」と、システム管理ツールベンダーIvanti Softwareで製品管理担当バイスプレジデントを務めるクリス・ゲトル氏は助言する。

 レガシーアプリケーションでパスワードレス認証を利用する手段を提供するベンダーも存在する。だがこうした変更は、さらなる複雑化を招く恐れがある。企業の選択肢の一つはパスワードを暗号化して保管する「パスワードボールト」(パスワード保管庫)を利用することだ。パスワードボールトは、企業のパスワードレス化を実現するとともに、パスワードの使い回しを減らす助けとなる。

 パスワードレス認証への移行において、レガシーアプリケーションに依存していない企業は、レガシーソフトウェアを使っている企業よりも有利だ。「クラウドなどの新しい技術を積極的に使用する企業が、真っ先にパスワードレス化を達成する」とゲトル氏は予想する。特にスタートアップ(新興企業)について、同氏は「完全なパスワードレス認証を全社的に実現する、絶好のチャンスに恵まれている」と評価する。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

ITmedia マーケティング新着記事

news148.jpg

天候と位置情報を活用 ルグランとジオロジックが新たな広告サービスを共同開発
ルグランとジオロジックが新たな「天気連動型広告」を共同開発した。ルグランが気象デー...

news130.jpg

“AI美女”を広告に起用しない ユニリーバ「Dove」はなぜそう決めたのか
Unilever傘下の美容ケアブランド「Dove」は、「Real Beauty」の20周年を機に、生成AIツー...

news099.png

有料動画サービス 34歳以下では過半数が利用経験、4割は1日1回以上利用
「ニールセン・ビデオコンテンツ アンド アド レポート 2024」を基に、テレビ画面での動...