従業員のパスワード忘れの問合せを減らしたい

この記事をtweetする このエントリーをはてなブックマークに追加

従業員の「パスワード忘れ」の問い合わせを減らしたい

2015/03/19


 各種ITサービスのほとんどがユーザIDとパスワードでアクセス可否を判断している現在、1人が管理するID/パスワードのセットは、プライベートと業務用を合わせて10や20では済まないだろう。しかもパスワードリスト攻撃などのなりすまし事件が多発する今、同じID/パスワードの使いまわしはとても危険。たくさんのセットを記憶しておくのは難しく、業務システムへのID/パスワードを忘れる従業員も増えていきそうだ。システム管理者の悩みのタネ、「パスワード忘れ」への対策はどうすればよいだろうか。

※「エンドポイントセキュリティ/従業員のパスワード忘れの問合せを減らしたい」の記事を一部ご紹介します。会員登録を行い、 ログインすると、「エンドポイントセキュリティ/従業員のパスワード忘れの問合せを減らしたい」の記事全文がお読みいただけます。

会員登録はこちら(無料)



解決策1

シングルサインオンで利便性も安全性も確保する

 まずは従業員個人とユーザID/パスワードを1対1で紐付け、一元的に管理できる体制にしておくことが勧められる。ログイン情報を1個所の管理サーバーで管理して、ユーザが決めた自分のID/パスワードを1回入力すれば、他のシステムへのログインの時には管理サーバーがそのシステム用のID/パスワードに読み替えて自動ログインしてくれる仕組みがある。
 「シングルサインオン」と呼ばれるこの仕組みでは、既存業務システムの認証部分を改修する手間も、認証情報を変える手間もいらない。アクセスが許可されている業務システムには、いくつのシステムを利用しようともID/パスワード入力は1回で済み、何度もID/パスワードを入力するイライラは解消できる。一方、管理サーバがユーザ個人の業務システムへのアクセス権も管理しているので、アクセス許可されていないシステムにはログインできず、セキュリティ面でも安全だ。
 ただしユーザのID/パスワードが1個だけになるため、それを不正使用されては大変だ。そこで、例えばワンタイムパスワード、本人認証のためのICカード、USBトークンなど、本人だけが持つ認証要素を組み合わせて、不正利用を防ぐ工夫が必要になる(2要素認証)。指紋認証や指静脈認証などのバイオメトリクス認証や、マトリクス認証(ワンタイムパスワードの一種)なども、2番目の認証要素として使える。

図1 指静脈認証を組み合わせたシングルサインオンのイメージ(日立ソリューションズ)
図1 指静脈認証を組み合わせたシングルサインオンのイメージ(日立ソリューションズ)
提供:日立ソリューションズ

※4月から「CA SiteMinder」は「CA Single Sign-On」に名称が変更となります

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには・・・

会員登録をすると自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ

エンドポイントセキュリティ/従業員のパスワード忘れの問合せを減らしたい」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「エンドポイントセキュリティ」関連情報をランダムに表示しています。

エンドポイントセキュリティ」関連の製品

機密情報ファイルの漏洩対策 DataClasys(データクレシス) 【ネスコ】 InterSafe IRM(インターセーフ アイアールエム) 【アルプス システム インテグレーション】 DiskDeleter 【ホワイトポイント】
暗号化 暗号化 暗号化
様々なファイルの暗号化・利用権限設定により、情報漏洩を防止するDRM・IRM製品。権限者は暗号化したまま通常操作で利用可能。海外拠点からの二次漏洩も防止できる。 ファイルを保存時に自動で暗号化する情報漏洩対策ソフト。パスワードが不要で、暗号化忘れを防止できるほか、利用権限設定も可能。 廃棄・譲渡したPCからの情報漏えいが多発、データを完全消去する際の注意点は?

エンドポイントセキュリティ」関連の特集


 本寄稿は今回で第3回目となる。第1回目ではオンラインバンキングにおける業界的なOTP(ワンタイムパ…



 会社の規模、サーバ台数に関わらず、重要なデータが格納されているサーバのアカウント管理、権限管理は非…



情報漏洩防止のためとはいえ、自社で記録媒体のデータ消去は正直大変…そこで役立つのがデータ消去サービス…


エンドポイントセキュリティ」関連のセミナー

企業活動を止めないためのランサムウェア対策とは 【富士通エンジニアリングテクノロジーズ】  

開催日 7月13日(木)   開催地 神奈川県   参加費 無料

今年5月に世界規模で大流行したランサムウェア「WannaCry」、 Microsoftがサポート終了済のOSにも緊急パッチを公開するほど影響は大きく、日本でも多…

情報セキュリティファンデーション試験対策研修 【IT&ストラテジーコンサルティング】  

開催日 5月18日(木),7月20日(木)   開催地 東京都   参加費 有料 5万3136円(税込)

本研修は、ITプロフェッショナル(もしくは同等の知識をお持ちの方)向けに、情報セキュリティマネジメントシステム(ISMS)に関する国際規格ISO/IEC 270…

セキュリティ強化対策【脆弱性監査とパッチ管理編】 【Kaspersky Labs Japan】 締切間近 

開催日 6月28日(水)   開催地 東京都   参加費 無料

ランサムウェア「WannaCry」に代表されるように、OSやアプリケーションの“既知”脆弱性を悪用した脅威が増える中、脆弱性対策への取り組みが重要。最新脅威から…

このページの先頭へ

エンドポイントセキュリティ/ 従業員のパスワード忘れの問合せを減らしたい」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「エンドポイントセキュリティ/ 従業員のパスワード忘れの問合せを減らしたい」の記事の続きがお読みいただけます。


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


30007488


IT・IT製品TOP > 中堅中小企業 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ