コンテンツへスキップ

ホーム 専門知識 / アイデンティティとアクセス

IAM / IAM-02

シングルサインオンとIDフェデレーション

ガバナンスされたID、アクセス ポリシー、監視、および緊急時アクセスを使用した、一元化されたアプリケーションへのサインイン。.

役立つとき

的確な回答
定義されたニーズに対して.

CIOまたはアプリケーション所有者;散在しているパスワード、SaaSの導入、または共有アクセスポータル。.

一目でわかる

家族
アイデンティティとアクセス

エンゲージメント
実装

参考
IAM-02

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • アイデンティティプロバイダを選択する
  • SAML/OIDCをサポートするよう統合
  • ロール、セッション、ログ、緊急手順の構成

成果物

  • 接続されたアプリケーション
  • 役割マトリックス
  • ドキュメント、アクセステスト、リカバリー手順

検収証拠

承認されたプロファイルは適切な機能にアクセスでき、他のプロファイルはアクセスを拒否されます。緊急アクセスはテストされ、管理されています。.

配達

仕事の進め方.

アプローチ

IDとアプリケーションの洗い出し; ロックとポリシーの定義; 1つのグループでパイロット実施; 許可・拒否・リカバリ経路のテスト; 展開と引き渡し。.

前提条件と責任

カスタマー:アプリケーションオーナー、人事、管理者、パイロットグループ、および緊急用アカウント。プロバイダー:合意された権限の範囲内での設計、統合、およびテスト。.

スコープ要因

ユーザー、ディレクトリ、アプリケーション、プロトコル、特権アカウント、互換性と移行。ライセンス、物理キー、定常業務は別です。.

確認のための質問

どのアプリケーションがフェデレーションをサポートしていますか?どの役割が存在していますか?IDプロバイダーが機能しない場合、アクセスを回復するにはどうすればよいですか?

重要な境界線

SSO は重要な依存関係を生み出し、MFA に代わるものではありません。取り消し確認、セッション、および可用性を検証します。.

リカバリと緊急アクセスは、ロールアウト前にテストされます。認証、認可、および特権アクセス管理は、補完的なレイヤーです。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

中小企業には、個別のアカウントを持つ5つの技術コンソールがあります。 プロジェクト:アクセスを統合化し、グループをマップ化。 ターゲット成果:一貫したログインと集中的な取り消し、通常使用外の緊急アカウントも対応。.

シナリオ 02

パートナーエクストラネットでは、アプリケーションロールが不一致です。 プロジェクト:共有マトリックスとテストプロファイルを定義します。 ターゲット成果:組織固有のアクセス。サインインが成功しても、すべてのデータが許可されるわけではありません。.

技術と参照コンテキスト

Keycloak、Entra ID、または対応する SAML/OIDC プロバイダーを使用します。互換性とライセンスを確認してください。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.