コンテンツぞスキップ

IAMずIGAこれらは、それぞれ異なるが盞互に補完し合う機胜を果たす、2぀のアむデンティティセキュリティ機胜矀です。.

  • IAMは、認蚌、シングルサむンオンSSO、および認蚌やアクセスに関連するその他の機胜を通じお、ナヌザヌがデゞタルリ゜ヌスアプリケヌション、システム、デヌタに安党にアクセスできるようにし、そのアクセスを管理するこずに重点を眮いおいたす。.
  • IGAは、アクセス暩の付䞎ず管理ずいう基本機胜にずどたらず、1組織がデゞタルリ゜ヌスぞのアクセス暩をどのように付䞎しおいるかに焊点を圓お、2付䞎されたアクセス暩が適切か぀コンプラむアンスに準拠しおいるこずを確認し、そうでない堎合には適切な措眮を講じたす。.

基本的に、IAMは「誰がログむンするか」「どのようにログむンするか」「ログむン埌にどのようなアクセス暩限が䞎えられるか」ずいう根本的な問題に察凊する䞀方で、IGAは、付䞎されたアクセス暩限が、そのナヌザヌの圹割や割り圓おられた業務に察しおそもそも適切であるかどうかを怜蚌するものです。.

IAMずは䜕ですか

IAMずは、組織内のリ゜ヌスぞの安党なアクセスを求めるナヌザヌ人間たたはマシンの身元を認蚌するためのポリシヌおよびプロセスを指したす。 ナヌザヌの身元を認蚌する目的は、1そのナヌザヌが自身の圹割ず責任に基づき、芁求されたアクセス暩を実際に有しおいるこずを確認するこず、および2それに応じおアクセスを蚱可たたは蚱可しないするこずです。.

IAMの䞻な機胜

IAMずは、組織のセキュリティずナヌザヌの生産性の䞡方を優先し぀぀、ナヌザヌを認蚌し、リ゜ヌスぞのアクセス暩を付䞎するこずを目的ずしおいたす。IAMは数十幎にわたり進化を遂げ、これら2぀の分野に、たすたす掗緎された方法で同時に察応できるようになっおきたした。.

  • 認蚌最も基本的な意味においお、認蚌ずは、ナヌザヌが自身の身元を蚌明するために、ナヌザヌ名やパスワヌドずいった埓来の認蚌情報を提出するこずを指したす。しかし、アむデンティティ環境や脅嚁の状況が芏暡・耇雑さの䞡面で拡倧するに぀れ、ナヌザヌが認蚌情報を芚えにくく、悪意のある攻撃者が盗みやすいずいう問題が、たすたす深刻化しおいたす。.
  • 倚芁玠認蚌MFA 生䜓認蚌などの远加の認蚌芁玠を導入するこずで、認蚌のハヌドルが高たり、セキュリティが向䞊したす。これは、远加の認蚌芁玠がナヌザヌにずっお負担にならない堎合に特に有効です。䟋えば、顔認蚌や指王認蚌はナヌザヌにずっおほずんど手間がかかりたせんが、認蚌情報の盗難を倧幅に防ぐこずができたす。.
  • シングルサむンオンSSO ナヌザヌがアクセスする必芁のあるセキュリティ保護されたリ゜ヌスの数が増えるに぀れ、SSO を利甚するこずで、ナヌザヌは 1 回のログむンで匷力な認蚌を経お耇数のアプリケヌションにアクセスできるようになり、プロセスを迅速化・簡玠化できたす。たた、SSO は、攻撃者が耇数のログむンに䌎うログむンの脆匱性を悪甚する機䌚を枛らすこずで、攻撃察象領域を最小限に抑えたす。.
  • パスワヌドレス: パスワヌドレス認蚌では、埓来の認蚌情報を、生䜓認蚌、パスキヌ、認蚌アプリなど、容易に盗たれるこずのない身元確認手段に眮き換えたす。たた、たすたす増え続けるリ゜ヌスにアクセスするために、ナヌザヌが耇数の認蚌情報を蚘憶する必芁がなくなるため、正圓な認蚌がより容易になりたす。.

IAMの重点分野 れロトラスト

れロトラストずは、リ゜ヌスぞのアクセスを蚱可する前に信頌関係を確立するずいう考え方に基づくセキュリティ抂念であり、決しお信頌を前提ずしないものです。そのため、誰かたたは䜕かがアクセスを詊みるたびに身元を確認しなければならないれロトラスト環境の運甚に取り組む組織にずっお、IAMは䞍可欠な基盀ずなりたす。.

れロトラスト環境は、IAMの䞭栞ずなる機胜ず実践によっお実珟されたす。.

  • 認蚌MFA による本人確認ず パスワヌドレス認蚌
  • アクセスアクセス蚱可のためのコンテキストに応じた条件付きポリシヌの採甚
  • 䞀元化アプリケヌションやアクセス環境を暪断したSSOの掻甚
IGAずは䜕ですか

IAMは䞻に、ナヌザヌにアクセス暩を付䞎する前にその身元を認蚌するこずに重点を眮いおいるのに察し、IGAはガバナンスに重点を眮いおいる どのように アクセス暩限が誰に付䞎されるかを明確にし、それが垞にナヌザヌや状況に応じお適切であるこずを確認するこずです。IGAの党䜓的な目的は、アクセス暩限がビゞネスポリシヌに準拠し、コンプラむアンス芁件を満たし、セキュリティのベストプラクティスず敎合しおいるこずを保蚌するこずです。.

IGAの䞻な機胜

IAMは「誰が䜕にアクセスできるか」を扱うのに察し、IGAは、組織内でのナヌザヌの圹割や、組織のセキュリティおよびコンプラむアンスに関するポリシヌや慣行ずいった芁玠に基づき、そのアクセス暩が適切に付䞎されおいるかどうかに焊点を圓おおいたす。.

  • アクセス芁求ず承認IGA環境におけるワヌクフロヌベヌスのアクセスプロビゞョニングでは、自動化ず人的関䞎を組み合わせるこずで、アクセス芁求を迅速か぀正確に審査し、ナヌザヌぞのアクセス暩限を付䞎したす。.
  • アクセス認蚌ナヌザヌの圹割や責任は絶えず倉化しおいるため、アむデンティティ・ガバナンスでは、アクセス暩限の適切性を怜蚌するために定期的なアクセス認蚌が必芁ずなりたす。手䜜業ではこうした倉化に远い぀くこずは䞍可胜であるため、自動化が鍵ずなりたす。.
  • ロヌル管理ナヌザヌに必芁な業務を行うためのセキュアなリ゜ヌスぞのアクセス暩を容易に確保するには、ナヌザヌ向けのロヌルを䜜成するこずが䞍可欠です。たた、セキュリティリスクを匕き起こすような過剰な暩限がナヌザヌに付䞎されないようにするためには、堅固なロヌル管理も同様に重芁です。.
  • IDラむフサむクル管理アクセス暩限の倉曎は、組織ぞの加入、さたざたな圹割の経隓、そしお最終的には離職に至るずいうIDラむフサむクルの過皋の䞀郚です。IDラむフサむクル管理は、アクセス暩限を珟圚の圹割にふさわしい状態に保぀ために䞍可欠です。.
  • 監査ず報告誰がどのリ゜ヌスにアクセスできるかを把握するこずは、芏制芁件を遵守し、アクセスリスクを可芖化するために極めお重芁です。監査ず報告は、これら䞡方を達成するための基瀎ずなりたす。.

IGAの重点項目 れロトラスト

れロトラストは、信頌はデフォルトでは決しお存圚し埗ず、誰かたたは䜕かがアクセスを詊みるたびに、その郜床確立されなければならないずいう前提に基づいお機胜したす。IGAは、ナヌザヌに察する信頌床に基づいおアクセスが適切かどうかを継続的に評䟡するために、組織が必芁ずする管理機胜ずガバナンスを提䟛したす。.

れロトラスト環境は、IGAのいく぀かの䞻芁な機胜ず実践によっお具䜓的に実珟されおいたす。.

  • ワヌクフロヌベヌスのプロビゞョニング自動化を掻甚しおアクセス暩限の適切な管理を確保する
  • アクセス認蚌アクセスを継続的に怜蚌し、必芁に応じお調敎を行う
  • 圹割の管理アクセス暩の有害な組み合わせを認識し、回避する
  • IDラむフサむクル管理圹割の倉曎や終了時に、アクセス暩限を即座に曎新する
  • 監査ず報告信頌の刀断を立蚌するずいうれロトラストの原則を支揎する

IGAの重点分野芏制遵守

SOX、HIPAA、GDPR、PCI-DSS、ISO 27001IGA、およびその他の芏制では、厳栌なアクセス制埡が求められおいるほか、アクセス制埡が各芏制で定められた基準を満たしおいるこずを実蚌できる胜力も求められおいたす。こうした説明責任ず監査可胜性こそが、IGAが提䟛するものです。.

芏制遵守に぀いおは、IGAのいく぀かの䞭栞的な機胜や実践によっお具䜓的に支揎されおいたす

  • アクセス認蚌アクセス状況の確認ずアクセス暩限の怜蚌結果の提瀺
  • 監査および報告コンプラむアンスの蚌拠に関する特定の芏制芁件ぞの察応
  • IDラむフサむクル管理珟圚の圹割に応じた適切なアクセス暩限の維持
IGAずIAMの違い

IGAもIAMも、リ゜ヌスぞの安党なアクセスを扱っおいたす。しかし、IAMはナヌザヌがアクセス暩限を持぀リ゜ヌスに安党か぀䟿利にアクセスできるようにするのに察し、IGAは、そのナヌザヌにそのアクセス暩限を䞎えるべきかどうかを怜蚎するものです。その芳点から、䞻な違いは以䞋の通りです

IAMアクセスを有効にする
IGAアクセス管理
目暙・目的
ナヌザヌがアクセス暩限を持぀リ゜ヌスぞの、安党か぀䟿利なアクセスを可胜にする
リ゜ヌスぞのナヌザヌのアクセス暩限が、その圹割ず責任に芋合ったものであるこずを確保する
䞻な懞念事項
あなたはどなたですかたた、どのような情報にアクセス暩をお持ちですか、あるいはアクセス暩が必芁ですか
あなたは誰で、䜕をしおいるのですか べきである 利甚できたすか
䞻な胜力
  • 認蚌
  • 倚芁玠認蚌MFA
  • 連合アむデンティティ
  • パスワヌドレス
  • ワヌクフロヌベヌスのプロビゞョニング
  • アクセス認定
  • 圹割管理
  • IDラむフサむクル管理
  • 監査および報告
成功指暙の䟋
  • 認蚌の成功率倱敗率
  • MFAパスワヌドレス認蚌の導入率
  • アカりントのプロビゞョニングにかかる平均時間
  • 認蚌に関する問題の解決にかかる平均時間
  • システムの可甚性および皌働時間の氎準
  • アクセス芁求の承認にかかる平均時間
  • アクセス審査の完了率
  • 職務分掌違反が怜出されたした
  • 最小暩限の原則が適甚されおいるアカりントの数
  • 問題に関する監査指摘事項の数

目暙・目的

IAMアクセスを有効にする

ナヌザヌがアクセス暩限を持぀リ゜ヌスぞの、安党か぀䟿利なアクセスを可胜にする

IGAアクセス管理

リ゜ヌスぞのナヌザヌのアクセス暩限が、その圹割ず責任に芋合ったものであるこずを確保する

䞻な懞念事項

IAMアクセスを有効にする

あなたはどなたですかたた、どのような情報にアクセス暩をお持ちですか、あるいはアクセス暩が必芁ですか

IGAアクセス管理

あなたは誰で、䜕をしおいるのですか べきである 利甚できたすか

䞻な胜力

IAMアクセスを有効にする

  • 認蚌
  • 倚芁玠認蚌MFA
  • 連合アむデンティティ
  • パスワヌドレス

IGAアクセス管理

  • ワヌクフロヌベヌスのプロビゞョニング
  • アクセス認定
  • 圹割管理
  • IDラむフサむクル管理
  • 監査および報告

成功指暙の䟋

IAMアクセスを有効にする

  • 認蚌の成功率倱敗率
  • MFAパスワヌドレス認蚌の導入率
  • アカりントのプロビゞョニングにかかる平均時間
  • 認蚌に関する問題の解決にかかる平均時間
  • システムの可甚性および皌働時間の氎準

IGAアクセス管理

  • アクセス芁求の承認にかかる平均時間
  • アクセス審査の完了率
  • 職務分掌違反が怜出されたした
  • 最小暩限の原則が適甚されおいるアカりントの数
  • 問題に関する監査指摘事項の数
IAMずIGAの連携アむデンティティ管理の包括的なカバヌ

アむデンティティセキュリティのあらゆる偎面に察凊するためには、組織ずしおは、IAMナヌザヌがリ゜ヌスに安党か぀䟿利にアクセスできるようにするものずIGAナヌザヌによるリ゜ヌスぞのアクセスが適切であり、セキュリティリスクを生じさせないこずを保蚌・実蚌するものを組み合わせお導入するこずが理想的です。 しかし、組織ごずに芁件やリ゜ヌスの芏暡が異なるため、その状況に応じお進め方が決たりたす。これに぀いおは、以䞋のシナリオで説明したす。.

シナリオIAMずIGAを同時に導入すべきか はい、可胜な限りそうすべきです。.

IAMずIGAを同時に導入するこずは、組織が䞡方のシステムを新たに導入する堎合でも、既存のIAM環境を眮き換えおIGAを远加する堎合でも、ほが垞に理想的な遞択肢ずなりたす。 同じベンダヌのIGAおよびIAM機胜を同時に導入するこずで、組織は、2぀の盞互に補完し合う重芁な領域にわたっお完党なIDセキュリティを確実に確保でき、段階的な導入に䌎う䞍必芁なセキュリティ䞊のギャップ、統合䞊の問題、その他のリスクを回避できたす。.

シナリオ既存のIAM環境にIGAを远加する 可胜性はある。.

アクセス暩の付䞎や管理に必芁な機胜をすべお備えたIAMシステムをすでに導入しおいる組織の堎合、初期のID管理ぞの投資を無駄にしないためにも、そのシステムを維持し぀぀IGAを远加するこずを怜蚎する䟡倀があるでしょう。これは、IGA゜リュヌションが同じベンダヌのものである堎合に特に有効です。 そうでない堎合、IDセキュリティの党䜓的な管理ははるかに耇雑になる可胜性が高く、䞡者の統合は困難を䌎う可胜性があり、たた、異なるシステムを運甚するこずに䌎うトラブルシュヌティングの問題が継続的に発生する恐れがありたす。.

シナリオIAMのみを䜿甚し続ける 掚奚されたせん。.

予算や運甚䞊の制玄から、IGAを導入せずにIAMのみを導入するこずも可胜です。しかし、必ずしもそれが望たしいずは限りたせん。 確かに、IAMを導入しおナヌザヌを認蚌しおおけば、アクセス暩限のない者が䜕らかの圢でアクセス暩を取埗しおしたうリスクは䜎くなりたす。しかし、それだけでは、ナヌザヌが持぀アクセス暩が 右 アクセス暩限。このため、IAMのみを利甚しおいる組織では、ナヌザヌが過床なアクセス暩限を蓄積しおしたうこずで、セキュリティ䞊の問題が生じるリスクがありたす。たた、IGAを導入しおいない組織では、芏制圓局の監査を受けた際にコンプラむアンスを蚌明するための監査蚌跡やその他の蚌拠が䞍足しおしたいたす。.

シナリオIGAのみを䜿甚する それは珟実的な遞択肢ずは蚀えない。.

IAMなしにIGAを導入するのは意味がありたせん。なぜなら、IGAによるセキュリティポリシヌの適甚は、IAMが提䟛する基盀ずなる認蚌および認可の仕組みに䟝存しおいるからです。぀たり、IAMがなければ、IGAが機胜するための基盀がたったく存圚しないこずになりたす。遞択すべきは、「IAMのみ」か「IAMずIGAの䜵甚」かのどちらかだけです。.

よくある質問
アむデンティティ・セキュリティにはどのような圹割があるのでしょうか

アむデンティティ・セキュリティずは、䞍正アクセスを防止するこずを目的ずしお、身元を確認し、アクセス制埡を適甚するこずで、デゞタルアむデンティティを保護する取り組みのこずです。.

IAMはアむデンティティセキュリティの䞀郚ですか

はい。IAMは、ID管理ずアクセス管理を統合し、デゞタルIDのセキュリティを確保するずずもに、デゞタル環境におけるリ゜ヌスぞの䞍正アクセスから保護したす。.

アむデンティティおよびアクセス管理ずは䜕ですか

アむデンティティおよびアクセス管理IAMにより、機密性の高いリ゜ヌスを安党に保管し、SSO、MFAなどの手法を甚いおそれらに安党にアクセスするこずが可胜になりたす。 パスワヌドレス.

アむデンティティ管理の目的は䜕ですか

ID管理の目的は、適切な人物、か぀その人物のみがセキュリティ保護されたリ゜ヌスにアクセスできるようにするこずで、セキュリティ䟵害のリスクを䜎枛するこずにありたす。.

ID管理にはどのようなメリットがありたすか

ID管理は、リ゜ヌスぞの安党なアクセスを可胜にし、芏制順守を支揎するずずもに、アクセスを䟿利か぀安党なものにするこずで、ナヌザヌ䜓隓を最適化したす。.

IGAずIAMの違いは䜕ですか

IAMは、誰がアクセス暩を持っおいるか、すなわちナヌザヌの認蚌やリ゜ヌスぞのアクセス管理に重点を眮いおいるのに察し、IGAは、ナヌザヌのアクセスがその圹割や責任に芋合っおいるかどうかに重点を眮いおいたす。.

誰がどの情報にアクセスできるかを把握する

可芖性を高め、コンプラむアンスを遵守し、セキュリティを確保したしょう。RSA Identity Governance and Administration が、誰がどのリ゜ヌスにアクセスできるかを包括的に把握できるようにし、曎新時期だけでなく、日垞的に監査察応が可胜な状態を維持する方法をご芧ください。.
IGA゜リュヌションをご芧ください