コンプライアンスとアカウント管理を、実務で解説します
ISMS-P審査対応からSSO導入、オン・オフボーディングの自動化まで。IT・セキュリティ担当者がすぐに参照できる実務ガイドをまとめます。
- SSO・アカウント管理
JITプロビジョニングだけではSaaSのアカウント管理を完結できない理由
SSOログイン時にアカウントを作成するJITプロビジョニングはオンボーディングに有効ですが、退職・異動・権限回収まで自動化するにはSCIMと監査ログが必要です。
- SSO・アカウント管理
グループベースのアプリアクセス制御がB2B SaaS SSOの基準になる理由
企業顧客がSSOを求めるとき、必要なのはログイン連携だけではありません。OIDC、SAML、SCIM、MFA、SWAアプリをグループ単位で一貫管理する考え方を解説します。
- SSO・アカウント管理
SSO導入前にドメイン検証が重要な理由
B2B SaaSでSSOを提供する際、ドメイン検証は単なる設定作業ではなく、テナントの所有権確認とアカウント乗っ取り防止に欠かせないセキュリティ手段です。
- SSO・アカウント管理
B2B SaaSエンタープライズ顧客オンボーディング:IdPテナント設定から最初のSSO接続まで
エンタープライズ顧客からSSOを求められたとき、IdPで新しいテナントを作成し、ドメイン検証・SSO設定・SCIM連携までどのような順序で進めるべきか実務フローをまとめます。
- SSO・アカウント管理
マルチテナントSaaSにおけるIdPテナント分離:設計原則とセキュリティ検証チェックリスト
B2B SaaS企業がマルチテナント環境でIdPを運用する際、テナント間のデータ分離をどのように設計し検証すべきかを解説します。分離アーキテクチャの比較、ルーティング方式、セキュリティチェックリストまで実務中心に取り上げます。
- SSO・アカウント管理
B2B SaaS企業のためのIdP選定ガイド:評価基準と導入チェックリスト
B2B SaaS企業が自社IdPを構築または導入する際に評価すべき重要項目をまとめました。プロトコル対応、マルチテナントアーキテクチャ、MFA、監査ログ、運用容易性まで実務チェックリストで確認できます。
- SSO・アカウント管理
B2B SaaS製品にSSO連携機能を追加する:SP(Service Provider)視点の実践ガイド
B2B SaaS企業がエンタープライズ顧客のSSO要求に対応し、自社サービスをService Provider(SP)として実装する方法を解説します。SAML/OIDCの選定、メタデータ交換、テスト、運用ポイントまで実務の流れを網羅します。
- 基礎知識
パスワード不要認証(Passkeys)とIdP:2025年企業が備えるべき変化
パスキーがパスワード認証をどのように置き換えるのか、IdPがその移行でどのような役割を果たすのかを解説します。MFAとの関係、導入時の確認事項、B2B SaaS運営者視点の戦略まで網羅します。
- ISMS-P・コンプライアンス
ゼロトラストとIdP:「境界のないセキュリティ」が実務で始まる場所
ゼロトラストがセキュリティ業界で繰り返し言及される理由と、企業がIdPを中心にゼロトラストの第一歩をどう踏み出せるかを整理しました。
- 基礎知識
SSOとは? シングルサインオンの概念と仕組み
SSO(シングルサインオン)の定義と仕組みをわかりやすく説明します。一度のログインで複数のアプリにアクセスする方式がなぜ必要で、どう動くのかを整理しました。
- 基礎知識
SWAとは? SSO非対応アプリの自動ログイン方式
SWA(Secure Web Authentication)の概念を整理します。標準SSOに対応しないアプリの資格情報を安全に保管し、自動ログインする方式を説明します。
- 基礎知識
SCIMとは? アカウントプロビジョニング標準の概念
SCIM(アカウントプロビジョニング標準)の定義と動作を整理します。システム間でアカウントを自動で作成・変更・無効化する標準がなぜ必要かを説明します。
- 基礎知識
MFAとは? TOTP方式の仕組みと導入
MFA(多要素認証)の概念とTOTP方式の仕組みを整理します。パスワードに加えて使い捨てコードを求める認証がなぜ必要かをわかりやすく説明します。
- 基礎知識
IdPとは? Identity Providerの役割と仕組み
IdP(Identity Provider)の定義と役割を整理します。ユーザーの身元を認証して複数のアプリに伝えるIdPが、SSOでどのような中心的役割を担うのかを説明します。
- SSO・アカウント管理
小規模から大規模まで、企業のためのSSO導入ガイド
SSOがなぜ必要か、OIDCとSAMLはどう違うのか、そして中小・中堅企業が無理なくSSOを導入するための段階と準備チェックリストを整理しました。
- 基礎知識
OIDCとSAMLの違い、どちらを選ぶか
SSOを実現する二つの標準プロトコル、OIDCとSAMLの違いを整理します。XMLベースのSAMLと、OAuth 2.0の上に築かれたOIDCの特性と選択基準を説明します。
- SSO・アカウント管理
退職者のアカウント、数日間生きたままで大丈夫ですか
退職者のアカウント回収が遅れたときに生じる実際のリスクと、SCIMプロビジョニングでオン・オフボーディングを自動化し、この問題を構造的になくす方法を整理しました。
- SSO・アカウント管理
SSOに対応しないアプリ、アカウント管理はどうするか
SSOに対応しないSaaSで共有アカウントとパスワードが生む問題を指摘し、資格情報vaultと自動ログイン(SWA)の方式でこれを安全に管理するアプローチを整理しました。
- ISMS-P・コンプライアンス
ISMS-Pのアカウント管理証跡を、監査ログで備える方法
ISMS-P認証審査で求められるアカウント・権限管理の証跡とは何か、そして監査ログで常時対応できる状態をどう作るかを、実務の視点で整理しました。
- ISMS-P・コンプライアンス
B2B SaaSグローバル展開に必要なIdP規制対応ガイド
韓国ISMS-P、日本APPI、EU NIS2/GDPR、米国SOC 2 — リージョン別の認証・認可規制要件を比較し、マルチテナントIdPで一貫して対応する方法を解説します。
- ISMS-P・コンプライアンス
SSO環境におけるセッション管理:IdP導入後も見落としがちなセキュリティ実践
SSOを導入しても、セッションのセキュリティは各アプリケーションの責任領域です。SSOトークンのライフサイクル、セッション有効期限ポリシー、同時セッション制御、SLOなど、IdP導入後にも確認すべきセッション管理の重要ポイントをまとめます。
- ISMS-P・コンプライアンス
B2B SaaSのセキュリティ審査、IdPひとつで対応する方法
エンタープライズ顧客からセキュリティ審査の要求を受けた際、SaaS企業がIdPを中心にどの項目を効率的にカバーできるかを整理しました。
