IAM / IAM-03
MFA、パスキー、およびより強力な認証
アカウントの復旧を管理しつつ、追加の要素やフィッシング耐性のある方法でサインインを強化する.

役立つとき
的確な回答
定義されたニーズに対して.
CISOまたはCIO:特権アカウント、リモートアクセス、顧客要件、または盗まれたパスワード。.
適用範囲と成果物
このエンゲージメントの対象範囲.
スコープ
- パイロット人口
- 方法の選択
- 段階的ロールアウト、緊急ルール、消失した要素のリカバリと削除
成果物
- 認証ポリシー
- 構成済みプロファイル
- ユーザーガイドとリカバリテスト
検収証拠
通常のサインイン、ロストファクターのリカバリ、オンボーディングおよびオフボーディングがテストされており、例外には所有者と期間が設定されています。.
配達
仕事の進め方.
アプローチ
IDとアプリケーションの洗い出し; ロックとポリシーの定義; 1つのグループでパイロット実施; 許可・拒否・リカバリ経路のテスト; 展開と引き渡し。.
前提条件と責任
カスタマー:アプリケーションオーナー、人事、管理者、パイロットグループ、および緊急用アカウント。プロバイダー:合意された権限の範囲内での設計、統合、およびテスト。.
スコープ要因
ユーザー、ディレクトリ、アプリケーション、プロトコル、特権アカウント、互換性と移行。ライセンス、物理キー、定常業務は別です。.
確認のための質問
どの用途とデバイスですか?どのアカウントが重要ですか?誰がどのような証拠に基づいて要素をリセットできますか?
重要な境界線
すべてのMFA方式が同じフィッシング耐性を持っているわけではなく、脆弱なリカバリ手段はせっかくのメリットを台無しにしかねません。.
リカバリと緊急アクセスは、ロールアウト前にテストされます。認証、認可、および特権アクセス管理は、補完的なレイヤーです。.
実際には
具体例.
これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.
シナリオ01
プロフェッショナルファームがメールのパスワードを使い回している。プロジェクト:MFAのパイロット導入と展開。目標の成果:アクセスの強化とサポートの準備、互換性のないサービスアカウントには個別の対応を行う。.
シナリオ 02
管理者はフィッシング耐性を必要としています。プロジェクト:アプリケーション互換性のあるセキュリティキーまたはパスキーのテスト。目標:機密アカウントの保護強化と監査済みのリカバリプロセス。互換性は前提とされていません。.
技術と参照コンテキスト
選択されたIAMプラットフォームがサポートするFIDO2/WebAuthn、セキュリティキー、および認証方法。.
最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.
コネクテッドサービス
次のステップを構築する。.
これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.
会話を始めましょう。
スコープを明確にする。.
このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.
