従業員のパスワード忘れの問合せを減らしたい

この記事をtweetする このエントリーをはてなブックマークに追加

従業員の「パスワード忘れ」の問い合わせを減らしたい

2015/03/19


 各種ITサービスのほとんどがユーザIDとパスワードでアクセス可否を判断している現在、1人が管理するID/パスワードのセットは、プライベートと業務用を合わせて10や20では済まないだろう。しかもパスワードリスト攻撃などのなりすまし事件が多発する今、同じID/パスワードの使いまわしはとても危険。たくさんのセットを記憶しておくのは難しく、業務システムへのID/パスワードを忘れる従業員も増えていきそうだ。システム管理者の悩みのタネ、「パスワード忘れ」への対策はどうすればよいだろうか。

※「エンドポイントセキュリティ/従業員のパスワード忘れの問合せを減らしたい」の記事を一部ご紹介します。会員登録を行い、 ログインすると、「エンドポイントセキュリティ/従業員のパスワード忘れの問合せを減らしたい」の記事全文がお読みいただけます。

会員登録はこちら(無料)



解決策1

シングルサインオンで利便性も安全性も確保する

 まずは従業員個人とユーザID/パスワードを1対1で紐付け、一元的に管理できる体制にしておくことが勧められる。ログイン情報を1個所の管理サーバーで管理して、ユーザが決めた自分のID/パスワードを1回入力すれば、他のシステムへのログインの時には管理サーバーがそのシステム用のID/パスワードに読み替えて自動ログインしてくれる仕組みがある。
 「シングルサインオン」と呼ばれるこの仕組みでは、既存業務システムの認証部分を改修する手間も、認証情報を変える手間もいらない。アクセスが許可されている業務システムには、いくつのシステムを利用しようともID/パスワード入力は1回で済み、何度もID/パスワードを入力するイライラは解消できる。一方、管理サーバがユーザ個人の業務システムへのアクセス権も管理しているので、アクセス許可されていないシステムにはログインできず、セキュリティ面でも安全だ。
 ただしユーザのID/パスワードが1個だけになるため、それを不正使用されては大変だ。そこで、例えばワンタイムパスワード、本人認証のためのICカード、USBトークンなど、本人だけが持つ認証要素を組み合わせて、不正利用を防ぐ工夫が必要になる(2要素認証)。指紋認証や指静脈認証などのバイオメトリクス認証や、マトリクス認証(ワンタイムパスワードの一種)なども、2番目の認証要素として使える。

図1 指静脈認証を組み合わせたシングルサインオンのイメージ(日立ソリューションズ)
図1 指静脈認証を組み合わせたシングルサインオンのイメージ(日立ソリューションズ)
提供:日立ソリューションズ

※4月から「CA SiteMinder」は「CA Single Sign-On」に名称が変更となります

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには・・・

会員登録をすると自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ

エンドポイントセキュリティ/従業員のパスワード忘れの問合せを減らしたい」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「エンドポイントセキュリティ」関連情報をランダムに表示しています。

エンドポイントセキュリティ」関連の製品

GDPRの重要課題:「プライバシー原則」違反となり得るモバイルの脅威とリスク 【ルックアウト・ジャパン】 Azureのセキュリティを効率化、高度な暗号化と鍵の一元管理を可能にする方法 【タレスジャパン】 エンタープライズシングルサインオン 「Evidian Enterprise SSO」 【EVIDIAN-BULL JAPAN】
その他エンドポイントセキュリティ関連 暗号化 シングルサインオン
GDPRの重要課題:「プライバシー原則」違反となり得るモバイルの脅威とリスク Azureのセキュリティを効率化、高度な暗号化と鍵の一元管理を可能にする方法 Windowsデスクトップ上に認証画面を表示する多様なアプリケーションに対し、アプリケーション側の修正なしにシングルサインオンを可能にする。

エンドポイントセキュリティ」関連の特集


※以下対策を説明する上で、以下についてご注意ください。 ・ここでは、PC や OS をアップグ…



メールによる誤送信を防ぐ最良な策として注目されているメール誤送信防止ツール。今回は、起こりがちな4つ…



 企業やユーザがウイルス対策ソフト、エンドポイントセキュリティ製品を導入する上では、様々な基準で製品…


エンドポイントセキュリティ」関連のセミナー

どうやる?特権ID利用履歴の監査 【ゾーホージャパン/フェス】 締切間近 

開催日 7月30日(月)   開催地 オンラインセミナー   参加費 無料

WindowsのAdministrator、Linux/Unixのroot、Active Directoryのドメイン管理者アカウント等、高権限を有する特権ID…

McAfeeが提唱する次世代エンドポイントセキュリティ 【テクマトリックス/マカフィー】 注目 

開催日 6月27日(水),7月18日(水)   開催地 東京都   参加費 無料

サイバー犯罪による被害を防ぐ“最後の砦”でもあり、被害の“トリガー”にもなり得るエンドポイントをより堅牢にするには、従来のシグネチャベースのアンチウイルス機能に…

「インターネット分離は利便性が悪い」はもう古い! 【アシスト/大崎コンピュータエンヂニアリング】 注目 

開催日 8月9日(木)   開催地 東京都   参加費 無料

常に進化する標的型攻撃、ランサムウェア、マイニングマルウェアに対して私達は常に一歩先を行くサイバー攻撃者に対して終わりのない戦いを挑んでいます。サイバー攻撃者に…

このページの先頭へ

エンドポイントセキュリティ/ 従業員のパスワード忘れの問合せを減らしたい」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「エンドポイントセキュリティ/ 従業員のパスワード忘れの問合せを減らしたい」の記事の続きがお読みいただけます。


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


30007488


IT・IT製品TOP > 中堅中小企業 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ