従業員のパスワード忘れの問合せを減らしたい

この記事をtweetする このエントリーをはてなブックマークに追加

従業員の「パスワード忘れ」の問い合わせを減らしたい

2015/03/19


 各種ITサービスのほとんどがユーザIDとパスワードでアクセス可否を判断している現在、1人が管理するID/パスワードのセットは、プライベートと業務用を合わせて10や20では済まないだろう。しかもパスワードリスト攻撃などのなりすまし事件が多発する今、同じID/パスワードの使いまわしはとても危険。たくさんのセットを記憶しておくのは難しく、業務システムへのID/パスワードを忘れる従業員も増えていきそうだ。システム管理者の悩みのタネ、「パスワード忘れ」への対策はどうすればよいだろうか。

※「エンドポイントセキュリティ/従業員のパスワード忘れの問合せを減らしたい」の記事を一部ご紹介します。会員登録を行い、 ログインすると、「エンドポイントセキュリティ/従業員のパスワード忘れの問合せを減らしたい」の記事全文がお読みいただけます。

会員登録はこちら(無料)



解決策1

シングルサインオンで利便性も安全性も確保する

 まずは従業員個人とユーザID/パスワードを1対1で紐付け、一元的に管理できる体制にしておくことが勧められる。ログイン情報を1個所の管理サーバーで管理して、ユーザが決めた自分のID/パスワードを1回入力すれば、他のシステムへのログインの時には管理サーバーがそのシステム用のID/パスワードに読み替えて自動ログインしてくれる仕組みがある。
 「シングルサインオン」と呼ばれるこの仕組みでは、既存業務システムの認証部分を改修する手間も、認証情報を変える手間もいらない。アクセスが許可されている業務システムには、いくつのシステムを利用しようともID/パスワード入力は1回で済み、何度もID/パスワードを入力するイライラは解消できる。一方、管理サーバがユーザ個人の業務システムへのアクセス権も管理しているので、アクセス許可されていないシステムにはログインできず、セキュリティ面でも安全だ。
 ただしユーザのID/パスワードが1個だけになるため、それを不正使用されては大変だ。そこで、例えばワンタイムパスワード、本人認証のためのICカード、USBトークンなど、本人だけが持つ認証要素を組み合わせて、不正利用を防ぐ工夫が必要になる(2要素認証)。指紋認証や指静脈認証などのバイオメトリクス認証や、マトリクス認証(ワンタイムパスワードの一種)なども、2番目の認証要素として使える。

図1 指静脈認証を組み合わせたシングルサインオンのイメージ(日立ソリューションズ)
図1 指静脈認証を組み合わせたシングルサインオンのイメージ(日立ソリューションズ)
提供:日立ソリューションズ

※4月から「CA SiteMinder」は「CA Single Sign-On」に名称が変更となります

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには・・・

会員登録をすると自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ

エンドポイントセキュリティ/従業員のパスワード忘れの問合せを減らしたい」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「エンドポイントセキュリティ」関連情報をランダムに表示しています。

エンドポイントセキュリティ」関連の製品

フルディスク暗号化ソリューション:SecureDoc 【ウィンマジック・ジャパン】 指ハイブリッド認証 【NEC】 クラウドセキュリティ対策をワークフローで整理、弱点を補完するCASBの使い方 【シマンテック】
暗号化 認証 認証
OSやシステムファイルを含むハードディスク全体を暗号化。暗号化後のパフォーマンスに優れ、認証ツール(トークン)にも対応するなど、ニーズに合わせた柔軟な運用が可能。 「指紋」と「指静脈」を組み合わせた複合型認証技術。非接触型指ハイブリッドスキャナ、OSログイン用ソフトウェア、アプリケーション組み込み用ソフトウェアなどで構成。 クラウドセキュリティ対策をワークフローで整理、弱点を補完するCASBの使い方

エンドポイントセキュリティ」関連の特集


記録媒体内の情報を消去する必要性があるのはご存じの通り。でも「HDDとSSDってデータ消去の違いがあ…



「DLPの導入状況」について調査を実施。「導入状況」「導入きっかけ」「導入しない理由」など他社の気に…



 第1回から第4回まで、実際の事例を通じてIT機器処分の課題を考察しました。最終回は、日本と欧米のI…


エンドポイントセキュリティ」関連のセミナー

辻伸弘氏が語る 最新のサイバー攻撃事情 【日立ソリューションズ】 注目 

開催日 9月12日(火)   開催地 東京都   参加費 無料

昨今、様々な企業・団体がマルウェアによる被害を受けており、その数は後を絶ちません。特に最近は、ランサムウェアが世界中で猛威を振るっています。高度化・巧妙化したマ…

Webと電子証明書〜TLSからCAまで〜 【日本ネットワークインフォメーションセンター】  

開催日 10月6日(金)   開催地 東京都   参加費 有料 4万円(税込)

●概要: WebサーバにおけるPKIやTLS接続の意味を学びながら、 PKIに関わる操作を体験できるハンズオンコースです。本講座では、 サーバ設定・Webブラウ…

事例から学ぶ特権ID管理セミナー:製品選定のポイントと活用事例 【NTTテクノクロス】 締切間近 

開催日 8月24日(木)   開催地 東京都   参加費 無料

IT統制の取り組みがスタートし、IT全般統制などの法令監査において特権IDの管理に関する監査が、年々厳しさを増しています。また、マイナンバーやPCI DSSなど…

このページの先頭へ

エンドポイントセキュリティ/ 従業員のパスワード忘れの問合せを減らしたい」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「エンドポイントセキュリティ/ 従業員のパスワード忘れの問合せを減らしたい」の記事の続きがお読みいただけます。


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


30007488


IT・IT製品TOP > 中堅中小企業 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ