1回ログインすればクラウドなどの複数サービスに自動ログインできる
シングルサインオン(SSO)導入サービスで課題解決
様々なSSO製品が提供されていますが、ユーザー数が多いとライセンス費用が高額になってしまうことがSSO導入の課題になっています。当社では、SSO導入にオープンソースソースソフトウェア(OSS)を活用したサービスを提供しています。OSSはソフトウェアライセンス費用がかからず、保守サポート費用のみで利用でき、ユーザー数課金ではないため、ユーザー数が多くても低コストで利用可能です。
SSO導入のOSSサービスとしては「Keycloak」と「OpenAM※」の2つのサービスを提供しています。両サービスはSSO機能を標準搭載しており、Keycloakはより低コストで利用でき、OpenAMはより高度な機能を利用することができます。お客様の環境や要望にあわせて最適な提案をさせていただきます。
※OpenAMの最新版は商用ライセンスとなっています。当社では、保守サポート費用を含めた独自のOpenAMサービス「ComPlat SSO(コムチュア版OpenAM)」を提供しています。
SAML認証では IdP (ID Provider) と SP (Service Provider) の2つが必要となります。IdPとは、ユーザ認証後にアカウント情報が記述されたセキュリティトークンを発行するサーバーのことです。SPとは、ユーザーが実際に利用するサービスを提供するWeb サーバーでSAML認証方式に対応したものを指します。Microsoft 365などの多くのクラウドサービスは標準でSAML対応しています。
社内ユーザーが業務開始時にWindowsログインすれば、ActiveDirectoryから認証チケット(ケルベロス認証)が配布されます。そのチケットを利用することでリバースプロキシ経由でSSO認証サーバーが認証情報を取得し、社内システムに代理認証を実施します。(※Keycloakには代理認証機能が標準搭載されていませんが、当社ではカスタマイズ対応で実現することが可能です)
※上記の認証方式以外にもお客様の利用状況にあわせて柔軟に対応することが可能です。
要件定義から設計・構築・
運用保守までトータル支援
SSO導入にあたって、お客様環境の調査・要件定義から、インフラ設計・構築、検証、運用保守までトータルサービスを提供します。また、24時間365日の有人監視サービスなどお客様の要望に柔軟に対応が可能です。
実際の運用を考慮した
インフラ設計を実施
就業時間時にSSOサーバーへのアクセスが急増することを考慮して負荷軽減のためロードバランサを設置するなど、事前にインフラ設計が必要です。Linux・Windows、オンプレ・AWSなど様々な環境で設計・構築が可能です。
豊富なSSO導入実績による
高品質なサービスを提供
豊富なSSO導入実績を活かした高品質なサービスを提供します。SSO導入の影響を考慮した段階的な導入計画の立案、ActiveDirectoryの権限情報を別のサービスに連携など、高度な要件の相談にも応じることが可能です。
ユーザー利便性と
セキュリティリスク