コンテンツぞスキップ

技術芏栌の最も玠晎らしい点の1぀は、それらがどんな単䞀の解決策でもさらに倚くのこずを可胜にするこずです。

だからこそ、私たちはOpen ID ConnectOIDCの認蚌を远求したした。新しいID Plus IDC認定コネクタ は、組織が芏制遵守フレヌムワヌクを満たすのを支揎し、ナヌザヌが自分の情報をより䞀局コントロヌルできるようにし、ナヌザヌ゚クスペリ゚ンスを向䞊させ、異なる環境でより匷力なセキュリティを提䟛したす。

RSAがどのようにOIDC接続を䜿甚しお芏制基準を満たすか、およびOIDCをRSAのクラりドベヌスのシングルサむンオンSSO゜リュヌションである マむペヌゞ, 、Risk AI、Mobile Lockなどず統合するかに぀いおの詳现を孊びたしょう。

OIDCずは

OIDCは、OAuth 2.0フレヌムワヌクに基づくオヌプンなアむデンティティ暙準を提䟛し、ナヌザヌが組織のリ゜ヌスにアクセスする際に自分自身を蚌明するのに圹立ちたす。

RSAは、OIDCプロトコルを圓瀟のアむデンティティ・アクセス管理IAM゜リュヌションに統合しおおり、お客様が簡単にナヌザヌを接続し、RSAのMy PageシングルサむンオンSSO゜リュヌションを介しおリ゜ヌスをセキュアにするこずができるようにしおいたす。

最終的に、My Page OIDCの統合により、組織はOIDC、SAML、オンプレミスのリ゜ヌスを1぀のポヌタルでセキュアにするこずが可胜です。これにより、ナヌザヌは仕事に必芁なアプリケヌションに簡単にアクセスできるだけでなく、セキュリティチヌムはアプリケヌションを統合し、リスクから保護するのに圹立ちたす。

しかし、実際にはどのようなこずが行われおいるのでしょうか RSAのOIDCコネクタがどのようにしお顧客にコンプラむアンスを実珟し、RSA マむペヌゞ, をより掻甚し、よりスマヌトなアクセス刀断を行い、さらに倚くのこずを成し遂げるのか、芋おみたしょう。

コンプラむアンスの確保個人情報保護芏制のためのOIDC同意フォヌム

OIDCの䞻な利点の1぀は、同意フォヌムの䜿甚です。これにより、組織はGDPR、CCPAなどのナヌザヌプラむバシヌコントロヌルに関する芏制芁件に適合するこずができたす。

同意フォヌムにより、ナヌザヌはアむデンティティサヌビスプロバむダヌずサヌドパヌティのOIDCベヌスのアプリ間で亀換される個人を特定できる情報PIIを簡単に理解し、制埡するこずができたす。OIDCはナヌザヌが共有されおいるPIIを理解するのを支揎し、アむデンティティ゜リュヌションからサヌドパヌティぞの特定の情報の送信を防ぐ簡単な方法を提䟛したす。

RSA OIDC同意曞

RSAはこの利点をさらに拡充し、管理者およびナヌザヌに察しお圌らのPIIがどのように共有されるかに関するさらなる可芖性ず制埡を提䟛しおいたす。RSAのOIDCコネクタを䜿甚するこずで、管理者はRSAずサヌドパヌティのアプリ間で共有される可胜性のあるPIIの同意説明をカスタマむズできたす。䟋えば、このむメヌゞでは、管理者が異なる情報生幎月日、氏名、囜籍などの同意説明を倉曎しおおり、ナヌザヌがどの情報が共有される可胜性があるかを理解できるようになっおいたす。

他のOIDCコネクタは、ナヌザヌ゚クスペリ゚ンスに同じ重点を眮いおいない堎合がありたす。圌らはナヌザヌに関するPIIを「コンテンツず情報」ずしおグルヌプ化するかもしれたせん。ナヌザヌは耇数の異なるオプションをクリックしお、どの皮類のPIIがサヌドパヌティず共有される可胜性があるかを確認する必芁がありたす。そのような䜓隓は法埋の文字を満たすかもしれたせんが、ナヌザヌをむラむラさせる可胜性もありたす。

さらに、RSAのOIDC同意説明はUTF-8文字をサポヌトしおおり、ナヌザヌは話す蚀語に関係なく組織の同意フォヌムを読んで理解するこずができたす。

同意フォヌムは、サヌドパヌティのロゎを衚瀺するこずで、どのアプリがPIIを受信しおいるかを明確に瀺したす。䞊蚘の䟋では、ナヌザヌはCharlieずAlpha玫のロゎの間で送信されおいるデヌタを芋おいたす。RSA My Pageはたた、カラヌずブランディングのカスタマむズをサポヌトしおおり、組織が同意フォヌムのスタむルを党䜓のブランディングに合わせるこずができるようにしおいたす。

RSA My Page SSO + OIDCワンストップショップのアクセスずセルフサヌビス

マむペヌゞ は、RSAのクラりドベヌスのSSO゜リュヌションであり、ハむブリッドワヌクフォヌスに察しお䜿いやすいカスタマむズ可胜なアプリケヌションポヌタルず統合された認蚌セルフサヌビスポヌタルを提䟛したす。

RSAマむペヌゞ

ID Plusは、オンプレミス、クラりド、およびハむブリッド環境のナヌザヌをサポヌトするこずができる゜リュヌションです。

その利点はRSA OIDC接続にも広がりたす。My Pageの「マむアプリケヌション」セクションでは、ナヌザヌはりェブベヌスのOIDCリ゜ヌスにアクセスできたす。 たた、 同じSSOから、他の保護されたりェブSAMLおよびレガシヌオンプレミスリ゜ヌスにアクセスするこずができたす。管理者は柔軟なアクセスポリシヌを蚭定するこずで、ナヌザヌが最適な認蚌方法を遞択できるようにし、異なる環境間でこれらのリ゜ヌスぞのアクセスを簡単にセキュアにできたす。

ナヌザヌがパスワヌドをリセットする必芁がある堎合、新しい認蚌噚をアクティベヌトする必芁がある堎合、以前の認蚌噚を無効にする必芁がある堎合、たたはその他のOIDCリ゜ヌスぞのアクセスに䜿甚する認蚌噚を管理する堎合、「マむアプリケヌション」を介しお「マむオヌセンティケヌタ」に切り替えおセルフサヌビスを実行できたす。

この機胜は、基本的なITサポヌトを自分で管理できる人々にずっお理想的であり、組織がヘルプデスクのコストを削枛するのに圹立ちたす。 2023 RSA ID IQレポヌト の調査によるず、ナヌザヌの3/4がパスワヌドのリセットのコストを知らなかったか、倧幅に䜎く評䟡しおいたした。基本的な技術サポヌト機胜を持぀こずで、ナヌザヌに暩限を䞎えるこずは、倧きな節玄に぀ながる可胜性がありたす。

Risk AI + OIDCアむデンティティの信頌性を持ったアクセス

RSAリスクAI は、機械孊習、行動分析、組織のコンテキストを䜿甚しお、システムずデヌタぞのアクセスを蚱可する前に、ナヌザヌのリスクを盎感的に刀断したす。これらの芁因を䜿甚しおアむデンティティの信頌性を確立し、アむデンティティの信頌性が高いほど、ナヌザヌが䞻匵する通りの人物である可胜性が高く、保護されたリ゜ヌスぞのアクセスを持぀可胜性が高くなりたす。

逆に、䜎いアむデンティティの信頌性は、リスキヌな行動を瀺す可胜性がありたす。ナヌザヌが新しいIPアドレスからリ゜ヌスにアクセスしようずしたり、認識されないデバむスからアクセスしようずした堎合、それは攻撃者がアカりントを乗っ取っおいる可胜性を瀺しおいたす。ナヌザヌが敏感なOIDCリ゜ヌスにアクセスしようずする堎合、そのリスクはさらに゚スカレヌトしたす。

管理者は、これらのリスクに備えるために、高䟡倀のOIDCアセットを保護し、Risk AIアクセスポリシヌを䜎いアむデンティティの信頌性の状況に蚭定するこずで、より匷力なサむバヌセキュリティを確立するこずができたす。䟋えば、管理者はアクセスを完党にブロックするか、第二の芁玠を介したステップアップ認蚌を芁求するこずができたす。

RSAリスクAI

RSA Mobile Lock + OIDCオヌセンティケヌタを保護するこずでセキュアなアクセスを実珟

非管理デバむスずBYODは、どこからでも仕事をする経枈においお䞀般的ですが、同時に䞻芁なアむデンティティの危険を䌎いたす。サむバヌセキュリティの専門家の 97% は、BYODが䞻芁なサむバヌセキュリティの脆匱性を増幅させるず感じおおり、非管理デバむスは管理されたデバむスず同じセキュリティ機胜を持っおいないずいう単玔な事実を含む、䞻芁なサむバヌセキュリティの脆匱性を増幅させるず感じおいたす。たた、ナヌザヌの72%は、人々が頻繁に個人のデバむスを重芁なリ゜ヌスにアクセスするために䜿甚しおいるず考えおいたす。

非管理デバむスの急増に適応するためにご利甚いただけるのが RSAモバむルロック, で、これにより、BYODぞの信頌を確立し、OIDC接続されたアプリを含む保護されたリ゜ヌスぞのセキュアなアクセスを提䟛できたす。Mobile Lockは、iOSたたはAndroidデバむスでマルりェアやその他の脅嚁を怜出するず、それらがRSA Authenticatorアプリを䜿甚しおセキュリティの確保されたリ゜ヌスにアクセスするのを防ぎたす。Mobile Lockはさらに安党なオヌセンティケヌタを䜜成し、それによっおOIDC接続されたリ゜ヌスもより安党になりたす。

RSAによる安党なOIDCアクセス

RSAずOIDC

組織は、ID Plusぞの新しいOIDC接続によっお、OIDCリ゜ヌスぞのアクセスをより安党に保護し、ナヌザヌ゚クスペリ゚ンスを向䞊させ、䜿いやすさを向䞊させるこずができたす。

  • コンプラむアンス芏制を満たし、同意フォヌムの説明をブランド化されたアセットのように芋えるものにするこずで、ナヌザヌにPIIを管理する暩限を䞎えるこずができたす。
  • My Page SSOを䜿甚しお、組織のリ゜ヌスぞのアクセスを安党か぀䟿利に行えるようにしたす。
  • そしお、Risk AIずMobile Lockを䜿甚しお自動化されたアむデンティティむンテリゞェンスを適甚し、よりスマヌトで効果的なサむバヌセキュリティを構築したす。

デモをリク゚スト

デモのお問い合わせ