IAMのキホンを理解する--第1回:IAMとは

金子以澄(日本CA) 2008年03月04日 08時00分

  • このエントリーをはてなブックマークに追加

アイデンティティ管理とアクセス管理の関係

 アイデンティティ管理とアクセス管理は大きく関わりあうものです。

 アイデンティティ=ユーザIDと考えてみましょう。そうすると、IT環境にアクセスする際には必ずユーザIDを使用してリソースにアクセスするため、この管理が重要であることがわかります。

 また、アクセス制御、すなわちアクセスの許可/拒否はセキュリティポリシーに基づいて実施する必要があります。アクセス制御はIT環境の統制を取るために必須の機能であるため、アクセス管理も近年重要視されています。アクセスの設定・制御は、言い換えればユーザIDに対するアクセス権限の付与/剥奪ですから、アイデンティティ管理とアクセス管理を組み合わせて運用していくことが非常に重要となるのです。

 これらの2つを合わせてアイデンティティ/アクセス管理(Identity and Access Management)と呼ぶことが一般的となり、“IAM”という3つのアルファベットから成る略語も浸透してきました。

IAMの主要機能

 本稿ではまず、IAMにはどのような機能が含まれるのかを紹介します(定義については、より細かく分けたり、逆により大きなカテゴリで分けると、機能が多少異なる場合があることをご了承ください)。

アイデンティティ管理の主要機能

 アイデンティティ管理に含まれる機能としては、以下のようなものがあります。

  • パスワードの再設定・変更時に、いくつかのシステム間でパスワードを同期する機能
  • ユーザが自身のパスワードを管理できるようにする「パスワード管理」
  • ポリシーに基づいてユーザにシステムアカウント、アプリケーションアカウント、リソースへのアクセス、および特権など、必要なものを自動的に割り当てる「プロビジョニング」
  • ユーザIDを一元管理し、管理プロセスを自動化する「ID管理」
  • 様々なリポジトリに分散しているユーザアカウント/プロファイルを、物理的に1つにまとめることなく仮想的に単一の企業リポジトリを形成する「アイデンティティ・バーチャライゼーション」
  • 「ディレクトリ」

アクセス管理の主要機能

 アクセス管理に含まれるものは以下の通りです。

  • 「認証」
  • 「SSO」
  • 「アクセスコントロール」
  • 「フェデレーション」

 どの機能も様々なレイヤ、プラットフォーム、アプリケーションが管理のターゲットとなります。アクセス管理の対象は、OSレイヤでの制御、DBMSでの制御、Webアプリケーション・Webサービスでの制御など、MFからWebサービスまで多岐にわたります。

 では、なぜいま「IAM」なのかを次ページで見ていきましょう。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

  • このエントリーをはてなブックマークに追加

この記事を読んだ方に

関連キーワード
セキュリティ

関連ホワイトペーパー

連載

CIO
デジタル“失敗学”
コンサルティング現場のカラクリ
Rethink Internet:インターネット再考
インシデントをもたらすヒューマンエラー
トランザクションの今昔物語
エリック松永のデジタルIQ道場
研究現場から見たAI
Fintechの正体
米ZDNet編集長Larryの独り言
大木豊成「仕事で使うアップルのトリセツ」
山本雅史「ハードから読み解くITトレンド放談」
田中克己「2020年のIT企業」
松岡功「一言もの申す」
松岡功「今週の明言」
内山悟志「IT部門はどこに向かうのか」
林 雅之「デジタル未来からの手紙」
谷川耕一「エンプラITならこれは知っとけ」
大河原克行「エンプラ徒然」
内製化とユーザー体験の関係
「プロジェクトマネジメント」の解き方
ITは「ひみつ道具」の夢を見る
セキュリティ
企業セキュリティの歩き方
サイバーセキュリティ未来考
ネットワークセキュリティの要諦
セキュリティの論点
スペシャル
ざっくりわかるSNSマーケティング入門
課題解決のためのUI/UX
誰もが開発者になる時代 ~業務システム開発の現場を行く~
「Windows 10」法人導入の手引き
ソフトウェア開発パラダイムの進化
エンタープライズトレンド
10の事情
座談会@ZDNet
Dr.津田のクラウドトップガン対談
Gartner Symposium
IBM World of Watson
de:code
Sapphire Now
VMworld
Microsoft WPC
Microsoft Connect()
HPE Discover
Oracle OpenWorld
Dell EMC World
AWS re:Invent
AWS Summit
PTC LiveWorx
吉田行男「より賢く活用するためのOSS最新動向」
古賀政純「Dockerがもたらすビジネス変革」
中国ビジネス四方山話
ベトナムでビジネス
日本株展望
企業決算
このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]