「Okta」を選んだアサヒグループが考えるアクセス管理の難しさ

今回は「「Okta」を選んだアサヒグループが考えるアクセス管理の難しさ」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 企業向けアイデンティティー(ID)管理のサービスプロバイダーであるOkta Japanは5月にオンラインとオフラインの両方でイベント「Okta City Tour Tokyo」を開催した。イベントでは、Identity as s Service(IDaaS)である「Okta」の更新内容や顧客事例が披露。「アサヒが考える、境界線の再定義で実現される新しい世界とは」と題された講演にアサヒグループジャパンが登壇した。

 アルコー飲料や清涼飲料水などを提供し、誰もが知るアサヒグループだが、アサヒグループジャパン DX統括部マネージャ 清水博氏によると「(売り上げの)4割強が海外で、ロンドンを中心に西欧や中欧が主要」。約3万人を数える従業員も国内以外に欧州や東南アジア、オセアニアに散らばっている。

 そのためアプリケーション開発や多様なアクセス管理を求められるが、オンプレミスのActive Directoryで管理していた状態だ。情報システム部門から見たシングルサインオン(SSO)は「プロジェクトや業務改革では、業務要件に含まれていない。だが、グローバル展開する上でアクセス制御は国内外におよぶ」(清水氏)ため、約3年前に自社アプリケーションの認証・認可から着手した。

 アサヒグループは開発過程で認証と認可を分離する必要性に気づいたものの、最善なシステムを築くには最新技術への追従など高コストになると判断にいたり、Oktaにたどり着く。Okta導入で「自社にとどまらないアプリケーションの認証・認可に衝撃を受けた」(清水氏)

 上図はアサヒグループジャパンで構築したシステム構造である。Office 365や自社アプリケーションを含むSoE(Systems of Engagement)領域のモダン化は完了しているが、業務データを記録するSoR(Systems of Records)はオンプレミスのデータセンターで管理している。

 両者を接続するための中間領域を抽象化して、Oktaを配置することで「すべてのアプリケーションが認証・認可対象」(清水氏)とした。社外からの社内アプリケーション利用を可能にし、企業サイトやキャンペーン紹介などを行う消費者(BtoC)向けサイトのID管理にも活用。範囲は卸業者など企業間取引(BtoB)領域にも拡大させている。

 清水氏は「アクセス管理のトレンドに自社では追従できない。Okta単一ではなく全体のアーキテクチャーにひも付け、中長期のセキュリティビジョンやゼロトラスト戦略に目を向ける」と持論を述べた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
メタバースの向かう先–予測困難な今後の展開
IT関連
2023-01-14 15:23
PayPal、サイバー攻撃で3万5000人分の個人情報が流出
IT関連
2023-01-21 15:35
月面活動に向け衛星コンステレーション構築を目指すアークエッジ・スペースがシリーズAファーストクローズとして16.7億円調達
IT関連
2022-01-27 00:25
オフィス再開に向けて大手テック企業はそれぞれ柔軟なワークモデルを検討中
パブリック / ダイバーシティ
2021-06-13 01:52
光回線の2年縛り禁止 総務省が本格議論へ 価格競争促す
IT関連
2021-05-29 05:12
グーグル、AIチャットボット「Bard」を公開–まず米国と英国で
IT関連
2023-03-23 04:28
生成AIによる営業支援が進む、導入企業の狙いとサービス提供企業の動き
IT関連
2024-09-10 10:37
日本企業にとってAPIは重要でもセキュリティに懸念
IT関連
2022-07-30 23:39
「楽天全国スーパー」今秋スタート スーパーのネット進出支援、“楽天経済圏”に
企業・業界動向
2021-08-20 09:18
Instagram、ヘイト対策で3つの新機能 非フォロワーと最近のフォロワーの制限機能を全ユーザーに
アプリ・Web
2021-08-13 04:32
Google、自然な早回しができる動画技術「SpeedNet」開発 :Innovative Tech
トップニュース
2021-03-18 00:23
グーグル、「OSS-Fuzz」の報酬プログラム拡充とJavaScriptへの対応を発表
IT関連
2023-02-04 07:27
「Linux」でデスクトップ設定を保存するには–「SaveDesktop」で万一に備える
IT関連
2023-09-29 08:52
日立、「個人情報管理基盤サービス」を発売
IT関連
2021-06-11 21:00