「Okta」を選んだアサヒグループが考えるアクセス管理の難しさ

阿久津良和

2022-07-26 08:00

 企業向けアイデンティティー(ID)管理のサービスプロバイダーであるOkta Japanは5月にオンラインとオフラインの両方でイベント「Okta City Tour Tokyo」を開催した。イベントでは、Identity as s Service(IDaaS)である「Okta」の更新内容や顧客事例が披露。「アサヒが考える、境界線の再定義で実現される新しい世界とは」と題された講演にアサヒグループジャパンが登壇した。

アサヒグループジャパン DX統括部 マネージャ 清水博氏
アサヒグループジャパン DX統括部 マネージャ 清水博氏

 アルコー飲料や清涼飲料水などを提供し、誰もが知るアサヒグループだが、アサヒグループジャパン DX統括部マネージャ 清水博氏によると「(売り上げの)4割強が海外で、ロンドンを中心に西欧や中欧が主要」。約3万人を数える従業員も国内以外に欧州や東南アジア、オセアニアに散らばっている。

 そのためアプリケーション開発や多様なアクセス管理を求められるが、オンプレミスのActive Directoryで管理していた状態だ。情報システム部門から見たシングルサインオン(SSO)は「プロジェクトや業務改革では、業務要件に含まれていない。だが、グローバル展開する上でアクセス制御は国内外におよぶ」(清水氏)ため、約3年前に自社アプリケーションの認証・認可から着手した。

 アサヒグループは開発過程で認証と認可を分離する必要性に気づいたものの、最善なシステムを築くには最新技術への追従など高コストになると判断にいたり、Oktaにたどり着く。Okta導入で「自社にとどまらないアプリケーションの認証・認可に衝撃を受けた」(清水氏)

アサヒグループジャパンのシステム構造
アサヒグループジャパンのシステム構造

 上図はアサヒグループジャパンで構築したシステム構造である。Office 365や自社アプリケーションを含むSoE(Systems of Engagement)領域のモダン化は完了しているが、業務データを記録するSoR(Systems of Records)はオンプレミスのデータセンターで管理している。

 両者を接続するための中間領域を抽象化して、Oktaを配置することで「すべてのアプリケーションが認証・認可対象」(清水氏)とした。社外からの社内アプリケーション利用を可能にし、企業サイトやキャンペーン紹介などを行う消費者(BtoC)向けサイトのID管理にも活用。範囲は卸業者など企業間取引(BtoB)領域にも拡大させている。

 清水氏は「アクセス管理のトレンドに自社では追従できない。Okta単一ではなく全体のアーキテクチャーにひも付け、中長期のセキュリティビジョンやゼロトラスト戦略に目を向ける」と持論を述べた。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    生成 AI 「Gemini」活用メリット、職種別・役職別のプロンプトも一挙に紹介

  2. セキュリティ

    マンガでわかる脆弱性“診断”と脆弱性“管理”の違い--セキュリティ体制の強化に脆弱性管理ツールの活用

  3. セキュリティ

    マンガで解説--企業に必要な「WAF」と「FW」の違い

  4. セキュリティ

    ChatGPTに関連する詐欺が大幅に増加、パロアルトの調査結果に見るマルウェアの現状

  5. セキュリティ

    情報セキュリティに対する懸念を解消、「ISMS認証」取得の検討から審査当日までのTo Doリスト

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]