『LOCKED DAS』に新機能「権限セット」本日提供開始

株式会社onetap

From: PR TIMES

2023-06-29 18:16

業界初 注1)「権限情報」の一元管理自動設定機能で入社/異動時に発生するSaaS設定業務を約9分の1以下に削減

SaaSの統制プラットフォーム「LOCKED」を提供する株式会社onetap(本社 東京都千代田区、代表取締役 武田 義基)は、SaaSのアカウント管理やID棚卸に関する課題を解決する『LOCKED DAS』に新機能「権限セット」を追加し、新規のお客様に対しても6月29日(木)より提供開始します。



「権限セット」は入社/異動時に発生する複数のSaaSアカウントの権限を横断的に自動設定できる機能です。入社/異動時は、部署、役職、プロジェクトごとに、複数のSaaSのIDや権限管理業務が発生します。この業務はこれまで情報システム担当者(以下情シス担当者)にとって大きな負担となっておりました。『LOCKED DAS』を活用すると社員のSaaSのIDを「棚卸台帳」で管理し、「自動設定エンジン」で自動設定することが可能です。(図1、2)

SaaSの権限設定においては、一人の社員に対して、部署と役職など複数の属性に対する権限が発生して複雑です。こうした複雑な権限設定が、情シス担当者の業務を煩雑にしてきた要因のひとつです。

「権限セット」では、業界で初めて注1)、「権限情報」を一元管理し自動設定できるようになり、SaaS設定業務を約9分の1以下に削減 注2)できるものと見込んでいます。

注1) 業界初の表記:2023年6月29日時点、当社独自に「SaaS管理サービス」について調査

図1:『LOCKED DAS』の「棚卸台帳」機能と「自動設定エンジン」機能の連携
[画像1: (リンク ») ]


図2:「自動設定エンジン」機能における新機能「権限セット」
[画像2: (リンク ») ]


■入社や人事異動に伴う情シスの繁忙期の業務負荷を削減
特に、多くの企業が新年度を迎え、新卒者を迎える4月周辺および秋採用を取り入れる企業の9月周辺などは、入社や人事異動に伴い、新しい部署、役職、プロジェクトの配属に関連したITシステムの設定、変更が集中する時期です。

情報システム担当者にとっては、入社/異動の社員に対しての、端末キッティングやSaaSのID、権限管理を含む各種設定など業務量は膨大です。

企業で導入されているSaaSの平均数5.9個*を想定して業務削減率を試算すると、入社時に一人当たり最少でも約89分かかる時間を『LOCKED DAS』の新機能を使うと11分に削減がすることが見込まれます。つまり約9分の1以下に業務時間の削減が可能です。

(*参照:「SaaS導入後の定着化に関する報告書」2019年WalkMe株式会社、株式会社日経BPコンサルティング調査)

注2) SaaSの設定時間の試算
[画像3: (リンク ») ]


■SaaSの複雑な権限設定も一元管理
SaaSの権限設定では、一人の社員に対して、部署、役職やプロジェクトなどの属性が発生して複雑となります。例えば、人事部のなかで教育業務を担当する社員と採用業務を担当する社員がいる場合などです。こうしたケースでは、部署全体の権限と担当業務の権限がバッティングする場合があり、権限設定が複雑になります。

「権限セット」では、こういった複雑な権限の構成においても、ミスなく漏れなく統制が取れます。

■「権限セット」の2つ設定方法
1つ目は「条件判別型」です。部署や役職などの属性固有の条件で同一の権限を設定する方法です。例えば、営業部に配属された新人に同一の権限設定をするようなケースです。「棚卸台帳」に新人のアカウントが追加されたタイミングで、CRMやWeb会議など複数のSaaSに対して予め指定した内容で権限が一気に設定できます。

2つ目は「個別明示型」です。人単位、または部署の中での特別な業務単位固有の条件で権限設定する場合の設定方法です。

図3:ニ種類の「権限セット」
[画像4: (リンク ») ]


<LOCKEDの概要>
LOCKEDは『LOCKED DAS』と『LOCKED MSO』の2つのアプリケーションで構成されています。

『LOCKED DAS』は「棚卸台帳」ツールと「自動設定」ツールが使用できます。入退職・異動などの際に、「棚卸台帳」で全ユーザーと全SaaSの設定状況を可視化し、「自動設定」でSaaSアカウントを自動設定することが可能です。さらに、『LOCKED MSO』と連携すると利用実態をログ解析することもできます。

『LOCKED MSO』は、きめ細かい制御が可能なシングルサインオンツールです。様々なSaaSとのSAML認証に加えて、独自システム・オンプレミスのシステムとも連携が可能です。二段階認証や生体認証が利用可能なため、高いセキュリティが担保できます。さらに、ユーザーの属性などの様々な条件を組み合わせることができるため、アクセス制御を柔軟に行えます。
[画像5: (リンク ») ]


■LOCKEDが選ばれる4つの理由
1. 所属/役職/雇用形態などに応じてアカウントの自動設定が可能です。
2. 各SaaS毎に固有の項目もIDと合わせて自動で設定します。
3. SaaSアカウントの設定、ライセンスの利用状況は台帳機能で一目瞭然です。
4. どこからでも1つのパスワードでSaaSを利用することができます。

上記の機能で、LOCKEDは業界初のSSO/自動設定/台帳を一括で提供する唯一のプラットフォームとして、運用に必要な仕組みを包括的に提供します。

■SaaS利用における3つの課題
[画像6: (リンク ») ]

1「SaaSのアカウント設定」の課題
主な課題は、1.入退社、異動時の煩雑なアカウント設定、2.退職者のアカウント消し忘れ、3.設定のルールの管理が煩雑なことです。
特に退職者のアカウントの消し忘れはコストの無駄だけでなく、外部からの不正アクセスや情報漏洩のリスクも存在します。

2「SaaSの棚卸とアカウント管理」の課題
主な課題は、1.ユーザーごとのアカウント設定状況の不明確さ、2.SaaSごとの利用ユーザーや権限の不明確さ、3.SaaSライセンスの利用状況の不明確さです。
使用するSaaSが増えるほどに、棚卸業務が複雑になることや、適切なユーザーに適切な権限が与えられているかなどの確認も難しい場合があります。

3「SaaS利用の統制」の課題
主な課題は、1.パスワードの管理/運用が煩雑であること、2.ログインの履歴/ログが不明であること、3.利用ポリシーの不徹底です。
導入するSaaSの数が増えてくると、パスワード管理や運用が複雑になるとともに、利用ユーザーのポリシー徹底が難しくなり、管理者の負担につながります。日々増え続けるSaaSを統制するシステムがなければ、こうした課題が発生してしまいます。


株式会社onetapについて
株式会社onetapは、SaaSの浸透と共に煩雑化する管理統制の課題を解決するLOCKEDプラットフォームを提供しています。SSO/自動設定/台帳を一元的に提供する業界初のソリューションとして、企業のクラウド化/DX推進を支援します。弊社はZホールディングス及びマネックスグループのベンチャーキャピタルなど、複数の投資ファンドから累計約2億円を調達しており、SaaSの管理統制プラットフォーム「LOCKED」の企画・開発・運営を行っております。

株式会社onetap(所在地:東京都千代田区鍛冶町一丁目6番15号代 表取締役:武田 義基)
サービスURL: (リンク »)

プレスリリース提供:PR TIMES (リンク »)
本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

株式会社onetapの関連情報

  • 企業で進むSaaS利用、煩雑化する管理統制に課題

    企業によるSaaSの利用が進んでおり、営業、人事、総務、経理などさまざまな業務向けに展開されている。onetapの調べでは、21個以上のSaaSを導入している企業もあるという。一方でSaaS運用の課題となっているのが人材不足と業務負担だ。

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ZDNET Japan クイックポール

マイナンバーカードの利用状況を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]