社内で利用する多数のSaaS(Office 365, Salesforce, Slack等)や社内システムのIDを一元管理し、一度のログインですべて使えるようにするSSO(Okta, Azure AD等)を導入する施策です。パスワードの使い回しを防ぎ、退職者のID削除漏れを防止します。メリットは、セキュリティ強化と、社員の利便性向上です。
職種 |
情報システム | 施策難易度 |
★☆☆☆☆ |
|---|---|---|---|
業界① |
製造・メーカー | 目的 |
セキュリティ 利便性 |
業界② |
コンピューター機器メーカー | 対象 |
セキュリティ担当 全従業員 情報システム部門 |
費用 |
100〜1000万円 | 90 |
主なToDo
- 連携対象のシステムを洗い出し、SAMLやOIDC対応を確認する
- 多要素認証(MFA)を必須化し、本人確認を強化する
- 入退社プロセスとIDの自動作成・削除を連動させる
期待できる効果
ID管理のクラウド一元化により、パスワード管理の属人化と漏洩リスクを排除。退職者の即時アクセス遮断やSSOによる利便性向上を通じ、強固なガバナンスと社員の生産性向上を最高レベルで両立させます。
躓くところ
既存のオンプレミス環境やレガシーな独自システムとの連携における、高度な技術的検証と設定工数が困難です。多要素認証導入時のユーザー側の操作不慣れによる、一時的な混乱へのサポート体制も課題となります。

ID管理(IDaaS)とシングルサインオン(SSO)【コンピューター機器メーカー】






