アイデンティティ管理とアクセス管理の関係
アイデンティティ管理とアクセス管理は大きく関わりあうものです。
アイデンティティ=ユーザIDと考えてみましょう。そうすると、IT環境にアクセスする際には必ずユーザIDを使用してリソースにアクセスするため、この管理が重要であることがわかります。
また、アクセス制御、すなわちアクセスの許可/拒否はセキュリティポリシーに基づいて実施する必要があります。アクセス制御はIT環境の統制を取るために必須の機能であるため、アクセス管理も近年重要視されています。アクセスの設定・制御は、言い換えればユーザIDに対するアクセス権限の付与/剥奪ですから、アイデンティティ管理とアクセス管理を組み合わせて運用していくことが非常に重要となるのです。
これらの2つを合わせてアイデンティティ/アクセス管理(Identity and Access Management)と呼ぶことが一般的となり、“IAM”という3つのアルファベットから成る略語も浸透してきました。
IAMの主要機能
本稿ではまず、IAMにはどのような機能が含まれるのかを紹介します(定義については、より細かく分けたり、逆により大きなカテゴリで分けると、機能が多少異なる場合があることをご了承ください)。
アイデンティティ管理の主要機能
アイデンティティ管理に含まれる機能としては、以下のようなものがあります。
- パスワードの再設定・変更時に、いくつかのシステム間でパスワードを同期する機能
- ユーザが自身のパスワードを管理できるようにする「パスワード管理」
- ポリシーに基づいてユーザにシステムアカウント、アプリケーションアカウント、リソースへのアクセス、および特権など、必要なものを自動的に割り当てる「プロビジョニング」
- ユーザIDを一元管理し、管理プロセスを自動化する「ID管理」
- 様々なリポジトリに分散しているユーザアカウント/プロファイルを、物理的に1つにまとめることなく仮想的に単一の企業リポジトリを形成する「アイデンティティ・バーチャライゼーション」
- 「ディレクトリ」
アクセス管理の主要機能
アクセス管理に含まれるものは以下の通りです。
- 「認証」
- 「SSO」
- 「アクセスコントロール」
- 「フェデレーション」
どの機能も様々なレイヤ、プラットフォーム、アプリケーションが管理のターゲットとなります。アクセス管理の対象は、OSレイヤでの制御、DBMSでの制御、Webアプリケーション・Webサービスでの制御など、MFからWebサービスまで多岐にわたります。
では、なぜいま「IAM」なのかを次ページで見ていきましょう。
関連情報
-
品格あるEITMの具現化を提案--日本CAが「ITマネジメント・コンファレンス」を開催
日本CAは、同社が提唱するEITMを、CA製品の活用によりいかに具現化するかを紹介するカンファレンス「ITマネジメント・コンファレンス」を、大阪(2月27日)および東京(2月28日、29日)でそれぞれ開催する。 - 日本版SOX法におけるアクセス管理の役割
- 素晴らしいのは、IDが増えないという点だ--日本オラクル
- CA、オラクルなど、内部統制対応の特権ユーザー管理システムを共同提供
- 【第1回】「効果が見えるIT全般統制対策とは?」(前編)
- 日本CA
- CA
「セキュリティ」 の新着情報
-
ISPの悪質サイトブロックと「通信の秘密」
セキュアコンピューティングジャパンのカンファレンスに登壇したNTTPCコミュニケーションズの小山覚氏は、法律が許せばISPが... - マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
- グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
- ヴイエムウェアが複数の脆弱性への修正パッチを公開
- 「Google Chrome」に初のセキュリティ上の脆弱性
- セキュリティ 一覧へ »
「IAMのキホンを理解する」 のバックナンバー
-
IAMのキホンを理解する--第4回:あなたの企業で必要なのはどちら?
アイデンティティ管理とアクセス管理の「IAM」を基礎から理解する本連載。最終回の今回は、実際にあなたの企業へIAM製品を導入する場合の注意点を示そう。日本版SOX法対応のために、全社的なIT内部統制を求めてもよいものだろうか。 -
IAMのキホンを理解する--第3回:アイデンティティ管理
-
IAMのキホンを理解する--第2回:アクセス管理
- IAMのキホンを理解する 一覧へ »
ホワイトペーパー
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
[PR]
-
サーバ仮想化・グリーン化の利点を最大化!
そ多機能・高価値なNetAppストレージの秘密とは -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ! -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
【ログ管理】Logstorage、SecureEagle/SIM
内部統制のためのソリューションを紹介! -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法 -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!!
ZDNet Japan イベント
- 開催日:2008年9月29日(月)
- イベント一覧へ»