【2024】IDaaS(シングルサインオン)を徹底比較!機能や価格・選び方を解説


IDaaS(Identity as a Service/アイダース/アイディーアース)は、さまざまなアプリケーションやクラウドサービスのログイン情報(ID・パスワード)を一元管理できるセキュリティサービスです。主に下記ような機能・役割があります。

  • シングルサインオン(複数のアプリケーションへの一括ログイン)
  • 社内のID・パスワードの一元管理
  • アプリケーション間のユーザーアカウント情報の連携・同期
  • グループウェア内の機能別ユーザー権限設定

以下、IDaaSについて、それぞれの特徴や機能、料金プラン、導入レビューを紹介します。製品の選定に際して、導入メリットや基本機能、選び方などの詳細を確認したい方は、選定ガイドをご参照ください。

IDaaS(シングルサインオン)で注目のサービス
logo
Login Plus
ファーストデータテクノロジーズ株式会社
資料ダウンロード
logo
1Password
1Password
4.5
無料期間あり
詳細を見る
logo
Duo Security
シスコシステムズ合同会社
4
無料期間あり
詳細を見る

IDaaS(シングルサインオン)の比較・レビュー

人気条件
絞り込み条件を追加する
1〜21件を表示/全21
並び順:
logo

Login Plus

ファーストデータテクノロジーズ株式会社
「Login Plus(ログインプラス)」は、東京都渋谷区に本社を構えるファーストデータテクノロジーズ株式会社が提供するソーシャルログイン機能導入ツールです。Webサービスへの会員登録やログインを促す際、ユーザーが保有するSNSアカウントを利用する仕組みを整えることで離脱率の低下や再ログイン率の向上を図れます。また、SNSのアカウント情報を取得することで、One to Oneマーケティングへの展開も可能。LINEでの新規会員登録と同時に友だち追加を行う機能(ボットリンク機能)もあり、ユーザーとのコミュニケーション機会を増やす効果も狙えます。

特長

  1. ユーザーの利便性向上により、新規会員獲得やコンバージョン数アップを実現
  2. LINEやGoogle、X(旧Twitter)など、計6つのSNSサービスに対応
  3. SNSのアップデートやセキュリティ面でも安心の仕組みを搭載

プラン・価格

  1. ミニマムプラン
    30000円/月額(税抜)
  2. スタンダードプラン
    50000円/月額(税抜)
など
詳細を見る
logo
  • avatar
  • avatar
  • avatar
  • avatar
99人が「利用した」しています。
1Passwordは、1Passwordが提供するIDaaS(シングルサインオン)です。各アプリケーションのID・パスワードを保存し、ログイン時はワンクリックで簡単にフォームへ入力することができます。Azure Active DirectoryとOktaが統合されており、導入済み企業はそのまま1Passwordを従業員に提供でき、簡単に導入を行うことができます。ドメイン侵害レポート機能を搭載し、企業のメールをすべてチェックし、データ侵害の脅威がないかを確認することができます。管理画面では従業員の1Password利用状況を確認でき、利用の浸透や運用の改善などに役立て、全社的なセキュリティの向上に貢献します。

特長

  1. 簡単な導入で各アプリケーションのID・パスワードを一元管理できるツール
  2. ドメイン侵害レポート機能を搭載し、脅威を特定。未然に情報漏洩を防ぐ
  3. 管理画面で1Passwordの利用状況を確認し、全社への浸透やセキュリティ向上に貢献

プラン・価格

  1. 初期費用
    0ドル
  2. 月額費用
    7.99ドル/月額
logo

Duo Security

シスコシステムズ合同会社
  • avatar
  • avatar
  • avatar
  • avatar
  • avatar
7人が「利用した」しています。
Duo Securityは、シスコシステムズ合同会社が提供するidaas(シングルサインオン)です。ユーザビリティを阻害せず、簡単に導入できるスマートフォンアプリを利用した多要素認証によってセキュリティを強化することができます。また、ゼロトラスト戦略という独自のセキュリティ体制をとっており、アプリケーションにアクセスするあらゆるデバイスの信頼性やセキュリティ健全性を可視化し、脅威を検出します。また、VPNの有無に関わらずアクセスを保護し、アプリケーションごとのアクセスポリシー設定も可能なため、テレワークなどのリモートアクセスもセキュアかつ便利に行うことができます。

特長

  1. スマホアプリを利用した簡単導入が可能なMFA認証で不正アクセスを防止
  2. 独自のゼロトラスト戦略によってすべてのデバイスの信頼性を確認
  3. リモートアクセスの保護によって、テレワークも安全かつ便利に行える

プラン・価格

  1. 初期費用・月額費用
    問い合わせ
logo

OneLogin

OneLogin, Inc.
  • avatar
  • avatar
  • avatar
  • avatar
  • avatar
5人が「利用した」しています。
OneLoginは、OneLogin, Inc.が提供するIDaaS(シングルサインオン)です。セキュアなシングルサインオンソリューションを提供しており、OneLoginのポータルから、ファイアウォールで保護されたすべてのアプリケーションにアクセスが可能。デスクトップシングルサインオンや、メールなどのリンクをクリックするだけでログインできるディープリンキング機能も搭載しています。クラウドディレクトリとしても活用でき、Active Directoryをはじめとする各ディレクトリと同期を行います。一元管理を行い、リアルタイム同期でオンボーディングの効率を向上します。ユーザー管理においては、フレキシブルな属性やルールの設定を行い、オンボーディングやオフボーディングのプロセスを自動化します。

特長

  1. セキュアなシングルサインオンソリューションでサインインをシームレスに
  2. クラウドディレクトリとして各種ディレクトリを一元管理できる
  3. オンボーディングやオフボーディングのプロセスを自動化し、業務効率を向上

プラン・価格

  1. 初期費用・運用費用
    問い合わせ
logo
  • avatar
  • avatar
  • avatar
3人が「利用した」しています。
トラスト・ログインは、GMOグローバルサイン株式会社が提供するIDaaS(シングルサインオン)です。初期登録費用無料、機能や連携アプリに制限がありますが、基本的な機能も無料で利用でき、即日導入が可能です。シンプルなUIで誰でも利用でき、教育・作業コストも低く抑えることができます。提供するシングルサインオンはよく使われる3種類。多要素認証やアクセス制限も実現します。アプリ数やアクセス数は無制限で利用でき、国産アプリとの連携を重視。非対応アプリにも随時追加対応を行います。低価格高機能で多くの企業に評価されているサービスです。

特長

  1. 初期登録費用無料。基本機能の利用も無料で、導入コストの低いシステム
  2. 3種類のシングルサインオンを提供。多要素認証やアクセス制限も可能
  3. アプリ数、アカウント数は無制限。国内では5,000種類のテンプレートに対応

プラン・価格

  1. 初期費用・無料プラン
    0円
  2. PRO
    300円/月額
など
logo

Azure Active Directory

日本マイクロソフト株式会社
  • avatar
  • avatar
  • avatar
  • avatar
13人が「利用した」しています。
Azure Active Directoryは、日本マイクロソフト株式会社が提供するidaas(シングルサインオン)です。シングルサインオンと多要素認証を提供し生産性を向上、99.9%のサイバーセキュリティ攻撃からユーザーを保護するセキュリティ強化を行います。シングルサインオン機能では、100万を超えるアプリケーションで最適に動作し、SaaSアプリにも対応しています。セルフパスワードリセット機能の搭載やMicrosoft 365、Active Directoryの連携により、管理者の作業工数を大幅に削減できます。3,500名以上のセキュリティエキスパートによるプライバシー保護、年間100万ドルのセキュリティへの投資を行っており、信頼性のあるセキュリティ環境でユーザーを保護します。

特長

  1. 2,800以上のSaaSアプリにも対応したシングルサインオン機能
  2. セルフパスワードリセットや他のマイクロソフト製品との連携で業務効率化
  3. 年間100万ドルのセキュリティへの投資を行っている

プラン・価格

  1. フリープラン(他オンラインサービスを利用する場合)
    0円
  2. PREMIUM P1
    672円/月額
など
logo
  • avatar
  • avatar
  • avatar
  • avatar
11人が「利用した」しています。
LastPassは、LogMeIn, Inc.が提供するidaas(シングルサインオン)です。ある1つのマスターパスワードを決めておけば、すべてのパスワードを管理できるようになる製品で、一度登録したパスワードはセキュアに自動的に入力されるようになります。パスワードジェネレーターやパスワード安全性チェックの機能も搭載されており、セキュリティ面に強いパスワードを設定できます。さらにハッキング検知機能も搭載されており、アラートで報告します。基本無料で利用できますが、有料版を利用すれば、デスクトップ指紋認証や二段階認証、スマホとデスクトップ間の同期といった機能を利用可能になります。

特長

  1. マスターパスワードの設定で手間なくセキュアなパスワードを運用できる
  2. パスワードジェネレーターや安全性チェック機能を搭載
  3. 有料プランを利用することで指紋認証や二段階認証を利用できる

プラン・価格

  1. 初期費用・フリープラン
    0ドル
  2. プレミアムプラン
    3ドル/月額
など
logo

Atlassian Access

アトラシアン株式会社
  • avatar
  • avatar
  • avatar
  • avatar
  • avatar
9人が「利用した」しています。
Atlassian Accessは、アトラシアン株式会社が提供するidaas(シングルサインオン)です。JiraやConfluence、Trelloといったアトラシアンのクラウド製品のシングルサインオンを可能にすることができます。無料版、有料版を問わずエンタープライズレベルにまでセキュリティを向上させることが可能です。アカウントのプロビジョニング、プロビジョニング解除を一元管理でき、プロビジョニング解除の自動設定も可能なため、効率的にセキュアな環境を構築できます。二段階認証の義務化によるポリシーの統一、6ヶ月分の監査ログ保存によって組織のセキュリティをさらに向上させます。

特長

  1. アトラシアン製品のセキュリティをエンタープライズレベルに向上
  2. プロビジョニングと解除を一元管理し、解除の自動設定も可能
  3. 二段階認証の義務化と監査ログによってさらにセキュリティを強化

プラン・価格

  1. 10〜250ユーザーまでの利用
    360円/月額
  2. 251~1000ユーザーまでの利用
    240円/月額
など
logo
  • avatar
  • avatar
  • avatar
  • avatar
  • avatar
8人が「利用した」しています。
HENNGE Oneは、HENNGE株式会社が提供するIDaaS(シングルサインオン)です。複数のクラウドサービスへのセキュアなアクセスとシングルサインオンを実現するSaaS認証基盤です。複数のツールを利用している場合でも一元管理が可能になります。IP制限、デバイス証明書、セキュアブラウザなど、豊富な認証機能を搭載し、利便性と安全性のバランスの取れたセキュリティサービスを提供しています。また、HENNGE Oneは脱パスワードを掲げており、クライアントベースの生体認証と連携。高い安全性とパスワードの管理コスト削減に貢献します。

特長

  1. 複数のクラウドサービスへセキュアなアクセスとシングルサインオンを実現
  2. 豊富な認証機能を搭載し、利便性と安全性をしっかりと担保
  3. 生体認証と連携し、パスワードを利用しない「脱パスワード」を実現

プラン・価格

  1. 初期費用
    0円
  2. HENNGE One Secure Access
    400円/月額
など
logo

Online Service Gate

SBテクノロジー株式会社
  • avatar
  • avatar
  • avatar
  • avatar
5人が「利用した」しています。
Online Service Gateは、SBテクノロジー株式会社が提供するidaas(シングルサインオン)です。クラウドサービスの社外利用における利用権限を柔軟に管理することができるサービスで、デバイスIDを使用した端末が固有に持つ識別IDによってアクセス制御を行います。また、Microsoft365やG Suiteなどのクラウドへのシングルサインオンを可能にします。IPアドレスによるアクセス制御も可能です。Mail SafeやMail Vaultといった機能も搭載されており、メールの自動暗号化や監査も可能です。

特長

  1. クライアント証明書を用いたデバイスIDによってアクセス制御を行う
  2. Microsoft365などのクラウドサービスへシングルサインオン可能
  3. Mail SafeやMail Vault機能でメール暗号化や監査が可能

プラン・価格

  1. 利用料金
    問い合わせ
logo

CloudGate UNO

株式会社インターナショナルシステムリサーチ
  • avatar
  • avatar
2人が「利用した」しています。
CloudGate UNOは、株式会社インターナショナルシステムリサーチが提供するidaas(シングルサインオン)です。最短3営業日で導入できるクラウドセキュリティサービスで、ワンタイムパスワードやFIDO U2F認証などの多要素認証、シングルサインオンを可能にします。APIによってユーザー単位だけでなく組織単位やグループ単位でのプロビジョニングが可能で、あらゆる作業の効率を向上させることができます。また、サービス稼働率が7年連続で99.99%という高い実績があり、信頼性のあるセキュリティ環境を提供します。

特長

  1. 5種類のユーザー認証によって強固な認証が可能
  2. 組織やグループ単位でのプロビジョニングが可能
  3. サービス稼働率が7年連続で99.99%という信頼性のあるセキュリティ

プラン・価格

  1. 初期費用
    問い合わせ
  2. SSO・アクセス制限プラン(スタンダード)
    200円/月額
など
logo

AccessMatrix USO

株式会社ハイ・アベイラビリティ・システムズ
  • avatar
  • avatar
2人が「利用した」しています。
AccessMatrix USOは、株式会社ハイ・アベイラビリティ・システムズが提供するidaas(シングルサインオン)です。Web型、デスクトップ型、クライアントサーバ型、Java型などさまざまなアプリケーションにシングルサインオンが可能で、AccessMatrix USOにログインするだけですべてのシステムにパスワードなしでログインすることができます。シングルサインオンの方式はユニバーサル型のため、導入時のネットワークや対象アプリケーション変更の必要がありません。ワンタイムパスワードやICカード認証などの認証強化製品との連携、パスワードの隠蔽化が可能なため、不正なアクセスを防止できます。

特長

  1. Web型、Java型などあらゆるアプリのシングルサインオンに対応
  2. ユニバーサル型のシングルサインオンで導入時の変更が不要
  3. 認証強化製品との連携、パスワードの隠蔽化によって不正アクセスを防止

プラン・価格

  1. 利用料金
    問い合わせ
logo

IIJ IDサービス

株式会社インターネットイニシアティブ
  • avatar
  • avatar
2人が「利用した」しています。
IIJ IDサービスは、株式会社インターネットイニシアティブが提供するidaas(シングルサインオン)です。インターネットイニシアティブの各種サービスやMicrosoft365などの外部サービスのアクセスアカウントを一元管理します。これまでに50種以上の外部サービスとの連携の動作確認が取れており、さまざまなサービスとの認証連携が可能です。認証機能には統合Windows認証やFIDO2認証、デバイス証明書認証などが搭載されており、組み合わせることでセキュアな多要素認証が行えます。また、Microsoft365の導入サポートも行っており、IIJ IDサービスと同時に利用することで、Microsoft365のネットワークやセキュリティに関する課題も解決できます。

特長

  1. 50種類以上の外部サービスへシングルサインオンが可能
  2. 統合Windows、FIDO2などの認証機能の自由な組み合わせが可能
  3. Microsoft365導入支援でネットワークやセキュリティの課題解決

プラン・価格

  1. 基本機能
    0円
  2. 外部サービス連携オプション
    100円/月額
など
logo

Gluegent Gate

サイオステクノロジー株式会社
  • avatar
2人が「利用した」しています。
Gluegent Gateは、サイオステクノロジー株式会社が提供するIDaaS(シングルサインオン)です。テレワークに必須の高いセキュリティを、アクセス制御・シングルサインオン・統合ID管理の3つを掛け合わせて実現します。シングルサインオンを利用することで、社員のパスワード忘れなどを防ぎ、管理業務の負荷を軽減。ゼロトラストを前提にした多要素認証とアクセス制御を行い、アクセスする人や場所、端末などによる認証ルールを部署、担当者ごとなど自由に設定を行い、ID・パスワードによる認証と組み合わせることで安全性を飛躍的に向上させます。社内で利用している複数のシステムやユーザー管理を統合し、パスワードポリシーやユーザーのグループ管理によるシステムライセンスの付与やアクセス制御などの作業を効率化します。

特長

  1. テレワークに必須な高いセキュリティと、ID管理工数削減を実現する3つの要素
  2. ゼロトラストを前提とした、多要素認証によるアクセス制御
  3. 社内で利用している複数システムのユーザー管理を統合し業務効率化を図る

プラン・価格

  1. 初期費用
    0円
  2. 月額費用
    100円/月額
logo

ROBOT ID

ナレッジスイート株式会社
  • avatar
  • avatar
2人が「利用した」しています。
ROBOT IDは、ナレッジスイート株式会社が提供するIDaaS(シングルサインオン)です。インターネットの標準規格として認められたパスワードレス認証「FIDO2」に対応。生体認証を利用し、より素早く安全なログインを可能にします。認証プロトコル「SAML2.0」に対応したシングルサインオンを採用し、認証情報を1つに統合。フレキシブルに設定できるアクセス権限とセキュリティレベルで、さまざまな業務内容や環境にも柔軟に対応します。

特長

  1. パスワードレス認証「FIDO2」に対応し、生体認証による安全なログインが可能
  2. 認証プロトコル「SAML2.0」に対応したシングルサインオン
  3. アクセス権限とセキュリティレベルはフレキシブルに設定できる

プラン・価格

  1. 初期費用
    10,000円〜
  2. パブリッククラウド版月額費用
    1,000円/月額
など
logo

IceWall SSO

日本ヒューレット・パッカード株式会社
  • avatar
2人が「利用した」しています。
IceWall SSOは、日本ヒューレット・パッカード株式会社が提供するidaas(シングルサインオン)です。 これまでに4,000万以上のユーザーライセンスの販売実績があり、Webシングルサインオンパッケージのシェアナンバーワン製品です。ID探索機能が搭載されており、複数の認証データベースにID情報が分散してしまっている場合でも、すべてのユーザーがすべてのアプリケーションにシングルサインオンが可能です。また、システム統計出力機能も搭載されており、アクセス数、ログイン数などをリアルタイム出力することができ、ログ情報をTSV形式で出力することも可能です。

特長

  1. WebシングルサインオンパッケージのシェアNo.1の実績がある製品
  2. 複数のデータベースからIDを探索するID探索機能を搭載
  3. システム統計出力機能でアクセス数やログイン数などをTSV形式で出力可能

プラン・価格

  1. フォワーダー用ライセンス
    120万円
  2. 認証サーバー用ライセンス(通常ライセンス100ユーザー)
    30万円
など
logo

SeciossLink

株式会社セシオス
  • avatar
1人が「利用した」しています。
SeciossLinkは、株式会社セシオスが提供するidaas(シングルサインオン)です。idaas機能に加え、SaaSアプリの監視と可視化、パブリッククラウドの脅威検出も可能です。連携しているサービスを1つの画面に表示する「SSOポータル」があり、すべてのサービスへログイン済みとして遷移することができるため、非常に効率的な運用を実現します。CASB機能を備えており、ユーザーのログイン時刻や地域などのサービス利用状況をグラフで可視化し、分かりやすく把握することができます。また、シングルサインオンや多要素認証にセキュアブラウザが加えられており、危険なWebサイトからのデータ流出を防止できるため、セキュリティ面でも安心できます。

特長

  1. ポータル画面から連携したすべてのサービスへログイン済みで遷移できる
  2. CASB機能によってユーザーのサービス利用状況を可視化
  3. セキュアブラウザの搭載により情報漏洩を防止

プラン・価格

  1. Standardライセンス
    150円/月額
  2. Enterpriseライセンス
    500円/月額
など
logo
  • avatar
1人が「利用した」しています。
OpenStandia KAIDは、株式会社野村総合研究所が提供するIDaaS(シングルサインオン)です。VPNなどの境界ベースのセキュリティモデルに頼らないゼロトラストネットワークやSASEに必要とされるIDガバナンス機能を提供します。雇用形態や利用シーンによって複雑化するID管理に統制を持たせた運用を実現。適切な統制下で管理されたIDに対して、各アプリケーションの利用を可能にする認証機能、認可機能を搭載しています。SAMLを利用したシングルサインオン機能など、強固な認証機能にも対応し、セキュアなアクセスが可能です。OpenStandia KAIDはパブリッククラウド上で提供されており、自社サーバーなどの環境構築は不要。要望に応じてクラウドやオンプレミス環境でも動作します。

特長

  1. ID管理にガバナンスを適用した、次世代のIDaaS
  2. 適切な統制下で管理されたIDと強固な認証・認可機能でセキュアなアクセスを実現
  3. パブリッククラウド上でのサービス提供。要望に応じた稼働環境の変更も可能

プラン・価格

  1. 初期費用・運用費用
    問い合わせ
logo

SafeNet Trusted Access

タレスジャパン株式会社
SafeNet Trusted Accessは、タレスジャパン株式会社が提供するidaas(シングルサインオン)です。クラウドサービスの一元管理が可能かつ、スマートシングルサインオン機能によって一度の認証ですべてのクラウドアプリケーションへのアクセスが可能なため、迅速で効率的なクラウドアクセスを実現します。アクセス制御はシナリオベースとなっており、ユーザーごと、アプリケーションごとの認証方法の設定や権限設定をすることができます。また、アプリケーションのアクセスを解析し、アカウントのサービス利用状況を確認できるうえ、警告通知も可能なためユーザーのコンプライアンス遵守にも役立ちます。

特長

  1. スマートシングルサインオンにより効率的にクラウドへアクセスできる
  2. シナリオベースのアクセスポリシーで柔軟なアクセス制限設定が可能
  3. アプリケーションのアクセス解析により、コンプライアンス遵守を促進

プラン・価格

  1. 初期費用・月額費用
    問い合わせ
logo

infoScoop ID Manager

株式会社ユニリタ
infoScoop ID Managerは、株式会社ユニリタが提供するidaas(シングルサインオン)です。散在するシステムのユーザーIDを一元管理し、必要なIDと属性をプロビジョニングできます。データベースやLDAPなどでサービスごとに管理していたユーザーIDを統合して一元管理することで、ID管理業務の品質と効率を向上します。また、IDに紐づくアカウント情報や組織、役割、システム利用権限などといった属性の登録も可能なため、多彩な管理が可能です。すべての機能がREST APIで作られているため、システム連携も非常に容易に行えます。

特長

  1. IDの一元管理によって業務効率を改善させる
  2. ID情報に紐づく属性情報も管理することが可能
  3. REST APIで作られており、システム連携を容易に行える

プラン・価格

  1. 初期費用・月額費用
    問い合わせ
ネクストセット・シングルサインオンは、株式会社ネクストセットが提供するidaas(シングルサインオン)です。IPや端末によるアクセス制御や多要素認証、セキュアブラウザなどによってMicrosoft 365のセキュリティを強化します。プロファイル設定によるメンバー単位、組織単位でのログイン制御と休日カレンダーと連携して曜日や時間帯によるログイン制御を行うことができ、コンプライアンス違反を防止可能です。多要素認証では、TOTP認証やマトリックス認証、カードによるログイン2要素認証など多彩な認証方法が用意されており、ユーザビリティを阻害せず、セキュアな認証を行えます。

特長

  1. 1ユーザー月額300円でMicrosoft 365のセキュリティを強化
  2. メンバー・組織ごと、時間帯によるログイン制御によってポリシー違反を防止
  3. TOTP認証やマトリックス認証など多彩な認証でセキュアな認証を行える

プラン・価格

  1. ネクストセット・シングルサインオン基本機能
    100円/月額
  2. アドオン(1つ利用)
    100円/月額
など

IDaaS(シングルサインオン)の選定ガイド


IDaaSとは、社内システムやクラウドサービスと連携し、ID管理や一括認証(シングルサインオン)ができるセキュリティサービスです。

近年、クラウドサービスの急増やリモートワークの推進によって、メールソフトや勤怠管理システムを筆頭に、さまざまな業務アプリケーションがクラウドに移行しはじめ、企業規模に関係なくIDaaSの導入が加速しています。

本記事では、IDaaSの役割や機能、従来のID管理ツールとの違いをわかりやすく解説し、おすすめIDaaS製品を比較・選定ポイントとともに紹介します。

IDaaSとは

企業システムのクラウドシフトが進み、クラウドサービスを含む連携アプリケーションのIDを一括管理するIDaaSは、今や企業のIT活用に欠かせないID管理ツール・セキュリティサービスです。

国内IDaaS市場の売上げは、2018年度で前年度比43.8%の21億円、2019年度も同38.6%増と拡大を続け、2023年度には60億円に達すると予測されています。(※出典:ITRがIDaaS市場規模推移および予測を発表

しかしながら、そもそもIDaaSはどういった経緯で誕生し、なぜ今その必要性が高まっているのか。従来から存在するID管理の手法やネットワークセキュリティの考え方をふり返りながら、現代におけるIDaaSの必要性を見ていきましょう。

従来のID管理が基軸としていたファイアウォールの崩壊

従来のID管理システムやネットワークセキュリティは、「社外からのアクセスを遮断し、社内ネットワークから社内システムへアクセスする」ことを前提に構築されています。

これは、企業ネットワークはファイアウォールという境界線の外側と内側で区別され、基本的に内側(社内ネットワーク)は安全と認識されていたためであり、また外側からの侵入を防ぐという点では一定の有効性がありました。

しかし、スマートデバイスの業務利用やクラウドサービスの普及に伴い、もともと境界線の内側にあったデータをクラウドストレージ(外側)に保存したり、外側のパートナーが内側のファイルにアクセスして共同編集を行ったりするようになりました。

直近では、コロナ渦での半強制テレワークにより、従業員は在宅勤務やコワーキングスペースでの業務を推奨され、利用するシステムもアクセス元も外側(社外)であるという状況も珍しくなくなってきています。

この環境の変化により、ファイアウォール境界線の概念に基づく従来のID管理やセキュリティ対策では、クラウドサービスの利便性を活かしつつ、セキュリティを確保することが難しくなります。

IDaaSはゼロトラストネットワークを構築するソリューション

この状況下で注目されているのが、米国調査会社Forester Researchが提唱した「ゼロトラストネットワーク(Zero Trust Network)」です。ゼロトラストネットワークは、「アイデンティティが検証されるまでは、いかなるネットワークも信頼しない」というネットワークセキュリティ概念です。

具体的には、ファイアウォール境界線の内側か外側かは関係なく、全てのアプリケーションやシステムに対して毎回ログイン認証を行うことで不正アクセスを防止します。このゼロトラストネットワークの概念を実現するソリューションとして誕生したのがIDaaSです。

従来のID管理に、シングルサインオン(SOS)と多要素認証を加え、クラウドサービスとのID連携を可能にしたセキュリティサービスと捉えるとイメージしやすいかもしれません。

  • 従来のID管理:「オンプレミス環境(社内ネットワーク環境)」向けに開発
  • IDaaS:「クラウドのみ」あるいは「クラウドとオンプレミスの混合環境」向けに開発

スマートデバイスの積極的な活用、クラウドサービスの普及、テレワーク制度の推進を踏まえると、IDaaSの登場は必然とも言えるでしょう。

IDaaSの導入メリット

クラウドサービスを利用し始めると、管理の対象となるID・パスワードは増え続ける一方で、高いセキュリティを確保しつつ効率良く管理を行うことが難しくなります。

ID管理に関する企業課題
  • 従業員が自身のID・パスワードを管理しきれていない。
  • 覚えやすいパスワード設定やパスワードの使い回しによるセキュリティ低下。
  • 情報システム部門がパスワードリセットの対応に追われている。
  • 退職者アカウントが解約されずに残ったままになっていることがある。
  • 入社や異動に伴う各システムのアカウント作成・更新に時間を要する。

そして、上記のID・パスワード問題のソリューションとなるのがIDaaSです。導入企業のユーザーやID管理者は、次のようなメリットを享受することができます。

1. ID・パスワード管理の効率化

IDaaSでは、連携させたアプリケーション・クラウドサービスのID・パスワード、ユーザー情報を一元的に管理し、入退社・異動に伴うアカウントの発行や削除、権限変更も一括操作することができます。

従来のID管理システムはクラウドサービスとの連携ができず、自社で各クラウドサービスに対する認証基盤を開発するとしても、開発・運用コストの関係上から現実的ではありませんでした。

IDaaSでは、クラウドサービス・社内システムを問わず、ID・パスワードの連携・管理や一括ログインが可能です。

2. ログイン認証の簡略化による業務効率化

アプリケーションの起動やクラウドサービスへのアクセスのたびにログイン認証が要求されると、逐一ログイン情報を入力する手間が生じます。

パスワードを記憶していない時には、ログイン情報を自身の管理ファイルから探し出さなければならず、また紛失時にはパスワードリセットや情報システム部門への申請が必要となるでしょう。

IDaaSを利用すると、ユーザーはIDaaSにログインするだけで、連携している全てのアプリケーションやクラウドサービスへのログイン認証も自動的に完了するため、業務をスムーズに進めることが可能です。

また、ユーザー自身で管理するID・パスワードはIDaaSにログインする際の1組だけでよく、ID・パスワードに関するトラブルや問い合わせが削減されるぶん、情報システム部門の業務負担も軽減されるでしょう。

3. 利便性とセキュリティ強化の両立

利用するID・パスワードが増えてくると、ユーザーは「覚えやすく推測されやすいパスワード設定」や「同じパスワードの使い回し」をしてしまいがちです。これらはセキュリティ上の問題となります。

一方で、各システムに対して「パスワードの重複禁止」「定期的なパスワード変更」「複雑な文字列のパスワード設定」などを課している場合、高いセキュリティ性を保つことはできますが、そのぶんID管理が煩雑になり、パスワードリセットやパスワード再生成の工数がかさんでしまうことになります。

IDaaSを活用すると、セキュリティ性の高いパスワードポリシーを適用しながら、一括ログイン認証で業務効率化を図ることができます。ユーザーは覚えておく必要がないだけであって、IDaaS上には各システムのID・パスワードが格納・管理されているからです。

また、IDaaS自体へのログインには、ID・パスワードだけでなく、多要素認証や管轄外端末からのアクセスを制限するアクセスコントロールを設定することで、セキュリティを強化することができます。

IDaaSの役割と機能要件

IDaaSの役割は、ゼロトラストネットワークに焦点を合わせた「効率的なID管理・認証」と「セキュリティ強化」に対応することです。

これを実現するためのIDaaSの機能要件を、以下5つに分類して解説します。

  1. 認証機能(シングルサインオン・多要素認証)
  2. ID管理機能
  3. ID連携機能(ユーザープロビジョニング)
  4. 認可機能(アクセスコントロール)
  5. 監査機能(ログレポート)

1. 認証機能(シングルサインオン・多要素認証)

シングルサインオン(SSO)は、1度の認証で複数のアプリケーションにログインできる機能です。

IDaaSにログインすれば、IDaaSに事前登録したアプリケーション・クラウドサービスに自動的にログインできるようになります。つまり、ID・パスワードの入力が必要なのは、IDaaSにログインする時のみです。

また、悪意のある第三者によるID・パスワードの不正利用のリスクを抑えるため、「ワンタイムパスワード」や「多要素認証」といった認証強化機能も搭載されています。

2. ID管理機能

IDaaSで必要とされるID管理は主に下記2パターンです。

  1. IDaaS自体のID管理
  2. 各アプリケーション・クラウドサービスのID管理

IDaaSの担当者が各アプリケーション・クラウドサービスのログイン情報を一元管理し、ユーザーにはIDaaSへのログイン情報のみを配布・自身で管理してもらう、という運用方法を取っている企業が多いようです。

シングルサインオン機能により、基本的にユーザーは各アプリケーションのID・パスワードを各自で把握しておく必要はなく、どうしても必要な際には管理者に問い合わせをします。

3. ID連携機能(ユーザープロビジョニング)

下記のID情報をIDaaSに連携させることで、各アプリケーションでのユーザー新規アカウントの作成、変更、削除などを効率的に行うことができるようになります。

  1. 対象のアプリケーション・クラウドサービスとのID連携
  2. アカウント情報を持つ既存のマスターシステムとのID連携

管理者は、ユーザーごとにアクセス可能な業務システムやアプリケーションを設定することができ、所属や部門グループなどのユーザー情報に基づくルールを作成して、一括操作を行うことも可能です。

一部のIDaaS製品は、Office365・GSuite・AWSなどのクラウドサービスにおいて、単なるアカウント追加・削除をするだけでなく、その中のどのアプリケーションのアクセス権限を誰が利用できるのかまで自動で割り当てることができます。

また、Active Directoryのようなアカウント情報を持つマスターシステムとの連携により、入退社や異動に伴うアカウントの作成・削除・更新が、クラウドサービスのユーザー情報にも自動反映されるユーザープロビジョニング機能も利用できます。

たとえば、入社などでマスターシステム上にユーザーが新規追加されると、IDaaSに登録しているオンラインストレージやビジネスチャットにも自動的にユーザーアカウントが作成され、すぐに利用できるようになるといったことです。

4. 認可機能(アクセスコントロール)

アクセスコントロールは、管理者から許可を得たユーザーのみが、IDaaSやクラウドサービスにアクセスできるようにし、外部からの不正アクセスのリスクを低減するセキュリティ強化機能です。

アクセスの認可方法はIDaaS製品によってさまざまですが、下記のようなものがあります。

  • IPアドレス制限:指定したIPアドレスのみがIDaaSにアクセスできる。
  • デバイス制限:管理者が許可したデバイスのみ、IDaaSにアクセスできる。
  • プッシュ通知:IDaaSログイン時に、登録した本人のスマホにプッシュ通知が届き、承認ボタンをタップすることで認証が完了する。
  • Pinコード入力:IDaaSログイン時に、EメールやSMSに送信されたPinコードを入力することで認証が完了する。

個別のユーザー、管理下の端末、場所や時間帯などのログイン条件などの制限のほか、2つ以上の認証要素を組み合わせて認証を完了させる「二段階認証や多要素認証」、固有の本人確認要素である「生体認証」もアクセスコントロール機能の一種です。

5. 監査機能(ログレポート)

ログレポートは、各ユーザーのIDaaS・クラウドサービスへのログイン履歴や、管理者によるパスワードの変更履歴などをログとして記録・報告する機能です。

IDaaSが適切に運用されているかどうかを定期的に確認し、セキュリティリスクの低減や内部不正の抑止に役立てます。万が一、情報流出や不正アクセスが起こった場合でも、アクセスログや操作ログを辿ることで、どの端末からの操作であるかを追跡することが可能です。

IDaaSの導入費用と料金体系の目安

IDaaSの導入・運用にかかる費用は、導入形態(クラウド型/パッケージ型)と利用する機能に大きく影響されます。

クラウド型とパッケージ型による料金体系の違いは下記の通り。※目安としてご活用ください。

クラウド版パッケージ版
初期費用無料~
※契約プランによっては要相談
30万~500万円超
月額料金1ユーザーあたり100~500円程度

※契約プラン(機能数)によって料金が変動
※最低ユーザー数が設定されていることもあります
無料~

※サーバー維持費、メンテナンス費などが別途かかる場合があります
カスタマイズ性低い(もしくは不可)高い(個別対応可能)
導入までの期間数日~数週間程度1ヶ月以上

クラウド型IDaaSは、初期費用無料の月額制を採用していることがほとんどです。数段階の契約プランとユーザー数(ライセンス数)によって、月額料金が決まります。

システム管理やメンテナンスはベンダー持ちのため、運用コストもさほどかかりません。ユーザー数や機能要件が多くなると、それに比例して費用も上がっていくシンプルでわかりやすい料金体系です。

カスタマイズ性は低いですが、導入ハードルも低く、連携するアプリケーション数がそれほど多くない中小規模の企業や、スモールスタートに適した導入形式と言えるでしょう。

一方で、パッケージ型のIDaaSは、個別のカスタマイズに対応できる点でメリットがありますが、それなりの初期費用と導入期間を要し、導入そのもののハードルは高くなります。

ユーザーとなる従業員数が多い大規模企業や、独自の社内システムとの連携が必要な場合、環境構築やメンテナンスを自社で行いたい場合には、パッケージ型の方が融通が利きやすく、長期的に見てコストを抑えられる可能性もあります。

IDaaSの選び方・比較ポイント

IDaaSを比較検討には、機能数や価格だけでなく、自社に最適なIDaaS製品であるかどうかが重要です。

現在の社内システムの利用状況や連携対象、IDaaS導入先の管理・運用体制などを整理し、以下のポイントを押さえて、IDaaSの比較検討を行いましょう。

IDaaSの比較・選定ポイント
  1. クラウドサービス・社内システムとの連携
  2. 管理画面やログイン認証の操作性
  3. サポート体制と事業の信頼性

1. クラウドサービス・社内システムとの連携

IDaaSの比較選定の際には、あらかじめ自社で利用しているアプリケーション・クラウドサービスから、ID管理やシングルサインオンが必要になるものを洗い出し、連携の優先度を整理しておきましょう。

現在、数多くのIDaaSがリリースされていますが、提携するクラウドサービスの種類が豊富なもの、自社内製の独自システムと連携可能なものなど、それぞれ対応するアプリケーションの種類が異なります。

国内でメジャーなクラウドサービスであっても、海外製のIDaaSの中には対象に含まれていないケースも珍しくありません。ただし、ベンダーに申請を出すことで、製品カタログにないシステムを追加してもらえる場合もあるため、こちらも事前に確認しておくと良いでしょう。

また、製品によっては連携可能なアプリケーションの「数」に上限が設けられていることがあります。この場合は、将来的な可能性も含めて、自社で利用するアプリケーション数には余裕を見ておく必要があるでしょう。

2. 管理画面やログイン認証の操作性

IDaaSのユーザーとなるのは、ITリテラシーの高い情報部システム部門だけではありません。あらゆるアプリケーションにすぐにアクセスできることがIDaaSのメリットの1つですので、そこで手間取るユーザーが出てしまっては本末転倒です。

導入規模が大きい場合は、トライアルサービスやスモールスタートでのテスト導入を行なっておくことを推奨します。操作性や動作速度が日常業務に支障をきたすことがないか、事前にシミュレーションを行うことができます。

長期的に運用していくことを視野に入れ、各ユーザーと運用担当者が問題なく扱えるサービスを選びましょう。

3. サポート体制と事業の信頼性

IDaaSは企業の認証基盤であるため、トラブル時のサポートが大きく遅れると、企業全体に多大な支障・損益が発生します。

サポートについては以下の詳細を確認しておきましょう。

  • サポート対応可能時間(日本時間)
  • サポート言語
  • サポート対応窓口と担当者
  • サポート手段(メール・電話・チャット)

また、もし仮にベンダーが急に事業をストップするようなことがあれば、サポートやバージョンアップなどの対応も全てなくなってしまいます。

ベンダーの信頼性を測る基準として、提供されるIDaaSのパフォーマンスやサポート体制以外に、そのベンダーの事業の将来的な継続性も見ておくべきです。

注目度の高いサービス
logo
Login Plus
ファーストデータテクノロジーズ株式会社
資料ダウンロード
logo
1Password
1Password
4.5
無料期間あり
詳細を見る
logo
Duo Security
シスコシステムズ合同会社
4
無料期間あり
詳細を見る
サービスを自身で比較する
本人確認をモバイル端末から実施できるソフトです。手続きの手間や各種書類の郵送コストを削減できます。
インターネットや電話回線を介し会社のPCやネットワークへの安全なアクセスをサポートするサービスです。
複数のセキュリティ機能やネットワーク構築機能などを統合して集中的に脅威対策・管理を行うシステムです。
オフィスの壁面や天井に取り付けることで、Wi-Fi接続が可能な環境を構築できます。
複数システムのID・アクセスを統合管理するソフトウェアです。管理効率と利用利便性向上に貢献します。
配信したメールの開封状況を取得できます。分析機能により、配信効果の高いユーザー層の把握も可能です。