ペンティオ株式会社(本社:東京都新宿区、代表取締役:長谷川 晴彦、以下ペンティオ)は、カブドットコム証券株式会社(本社:東京都千代田区、取締役 代表執行役社長:齋藤 正勝、以下カブドットコム証券)にクラウドIDaaSサービス「OneLogin(ワン・ログイン、以下OneLogin)」を導入したことを発表します。
カブドットコム証券は、日本の証券業界企業としてはじめてOneLoginを採用し、クラウドを利用する社内ユーザーのアクセス権限管理IAM(Identity and Access Management)を実現しました。
カブドットコム証券はクラウドアプリケーション利用者の権限管理を遅滞なく安全に実施するため、次の3点を実現しました。
- OneLogin利用ユーザーの登録は社内Active DirectoryからOneLoginへ情報をプッシュ
- OneLogin利用者のログインは多要素認証を併用しOneLoginからActive Directoryへログイン認証可否を確認
- 社内の新旧Active DirectoryとOneLoginとの連携に中継用Windows Server 2012 R2を設置して実現
OneLogin利用者登録は、社内Active DirectoryからOneLoginに必要最低限のユーザー情報をリアルタイムにプッシュ提供することで、外部からのネットワークに特別な通信を許可すること無く安全に構築しました。
同時にOneLoginにログインする利用ユーザーのログイン可否を、OneLoginではなく社内Active Directory判定にすることで、Active Directoryで変更・失効したユーザーのクラウドへの接続を直ちに遮断するように、安全性を向上させました。また、OneLoginの機能を利用して多要素認証を付加し利用環境や本人の確認の強化を図っています。
加えて、カブドットコム証券は社内Active DirectoryとOneLoginとの間に中継用Windows Server 2012 R2を設置して、ユーザー情報同期に新旧Windows Server OSと最新クラウドとの連携を実現させました。
一般的に金融系企業の場合、旧来システム環境との動作互換性を選択することがあります。このような場合、OneLogin導入支援を提供するペンティオは、企業ごとのディレクトリ構成に即した多彩なディレクトリ連携プランを構築することで、新旧環境を貫通するユーザーのクラウドアクセス権限管理IAMを実現することができます。
ペンティオは、今後も増大する企業のユーザー認証強化ニーズに、クラウドIDaaSサービスOneLoginの高度な認証やIAM連携をご提供して参ります。
※下記OneLoginのActive Directory連携の仕組み 参照
本サービスの詳細は https://www.pentio.com/onelogin/をご覧ください。
価格
OneLogin 価格
- OneLogin Unlimitedプラン 月額 900円※