従業員のパスワード忘れの問合せを減らしたい

この記事をtweetする このエントリーをはてなブックマークに追加

従業員の「パスワード忘れ」の問い合わせを減らしたい

2015/03/19


 各種ITサービスのほとんどがユーザIDとパスワードでアクセス可否を判断している現在、1人が管理するID/パスワードのセットは、プライベートと業務用を合わせて10や20では済まないだろう。しかもパスワードリスト攻撃などのなりすまし事件が多発する今、同じID/パスワードの使いまわしはとても危険。たくさんのセットを記憶しておくのは難しく、業務システムへのID/パスワードを忘れる従業員も増えていきそうだ。システム管理者の悩みのタネ、「パスワード忘れ」への対策はどうすればよいだろうか。

※「エンドポイントセキュリティ/従業員のパスワード忘れの問合せを減らしたい」の記事を一部ご紹介します。会員登録を行い、 ログインすると、「エンドポイントセキュリティ/従業員のパスワード忘れの問合せを減らしたい」の記事全文がお読みいただけます。

会員登録はこちら(無料)



解決策1

シングルサインオンで利便性も安全性も確保する

 まずは従業員個人とユーザID/パスワードを1対1で紐付け、一元的に管理できる体制にしておくことが勧められる。ログイン情報を1個所の管理サーバーで管理して、ユーザが決めた自分のID/パスワードを1回入力すれば、他のシステムへのログインの時には管理サーバーがそのシステム用のID/パスワードに読み替えて自動ログインしてくれる仕組みがある。
 「シングルサインオン」と呼ばれるこの仕組みでは、既存業務システムの認証部分を改修する手間も、認証情報を変える手間もいらない。アクセスが許可されている業務システムには、いくつのシステムを利用しようともID/パスワード入力は1回で済み、何度もID/パスワードを入力するイライラは解消できる。一方、管理サーバがユーザ個人の業務システムへのアクセス権も管理しているので、アクセス許可されていないシステムにはログインできず、セキュリティ面でも安全だ。
 ただしユーザのID/パスワードが1個だけになるため、それを不正使用されては大変だ。そこで、例えばワンタイムパスワード、本人認証のためのICカード、USBトークンなど、本人だけが持つ認証要素を組み合わせて、不正利用を防ぐ工夫が必要になる(2要素認証)。指紋認証や指静脈認証などのバイオメトリクス認証や、マトリクス認証(ワンタイムパスワードの一種)なども、2番目の認証要素として使える。

図1 指静脈認証を組み合わせたシングルサインオンのイメージ(日立ソリューションズ)
図1 指静脈認証を組み合わせたシングルサインオンのイメージ(日立ソリューションズ)
提供:日立ソリューションズ

※4月から「CA SiteMinder」は「CA Single Sign-On」に名称が変更となります

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには・・・

会員登録をすると自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ

エンドポイントセキュリティ/従業員のパスワード忘れの問合せを減らしたい」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「エンドポイントセキュリティ」関連情報をランダムに表示しています。

エンドポイントセキュリティ」関連の特集


他社との協業業務では、企業間でのファイル送受信を行うことも多いだろう。しかし一方で重要ファイルが外部…



2014年度は金額ベースで55億円と見込まれているワンタイムパスワード市場。54%ものシェアを獲得し…



データを暗号化するだけで、情報が守られるわけではない。ユーザーIDやパスワードといった認証のための情…


エンドポイントセキュリティ」関連のセミナー

今年度こそ着手!特権ID管理の「実施項目」を具体例で解説 【ゾーホージャパン/フェス】 締切間近 

開催日 5月29日(火)   開催地 神奈川県   参加費 無料

WindowsのAdministrator、Linux/Unixのroot、Active Directoryのドメイン管理者アカウント等、高権限を有する特権ID…

どうやる?特権ID利用履歴の監査 【ゾーホージャパン/フェス】 締切間近 

開催日 5月31日(木)   開催地 オンラインセミナー   参加費 無料

WindowsのAdministrator、Linux/Unixのroot、Active Directoryのドメイン管理者アカウント等、高権限を有する特権ID…

ユーザーエクスペリエンスとセキュリティを両立するために 【NRIセキュアテクノロジーズ】 締切間近 

開催日 5月25日(金)   開催地 東京都   参加費 無料

個人用のPCやスマートフォンが普及し、消費者向けのインターネットサービスは、ネットバンキング、Webショッピングにとどまらず、様々なチャネル連携や他社とのAPI…

このページの先頭へ

エンドポイントセキュリティ/ 従業員のパスワード忘れの問合せを減らしたい」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「エンドポイントセキュリティ/ 従業員のパスワード忘れの問合せを減らしたい」の記事の続きがお読みいただけます。


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


30007488


IT・IT製品TOP > 中堅中小企業 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ