「IDaaS+セキュリティ」で、
ゼロトラストに対応した安全なログイン環境を実現
SeciossLink
SeciossLink(セシオスリンク)は、システムやサービスのIDをまとめて管理したり、多要素認証やアクセス制御、シングルサインオンができるクラウドサービス(IDaaS)です。ゼロトラスト製品と連携したセキュリティ強化も可能です。

ID管理の自動化と認証統合で、組織のセキュリティを強化する
SeciossLink(セシオスリンク)は、クラウド型の統合ID管理・認証・アクセス制御サービス(IDaaS)です。
統合ID管理 |
IDの新規作成や変更、削除などのライフサイクル管理を自動化し、さまざまなシステムやサービスのIDを一元管理することで、管理工数を削減します。
認証・アクセス制御 |
Google WorkspaceやMicrosoft 365などのクラウドサービス、大学や研究機関で利用する学認サービスとSSO連携することでログイン画面を一つにまとめ、多要素認証とアクセス制御で安全なログイン環境を実現します。
セキュリティ連携 |
不審なアクセスの検知や、Microsoft Intuneなどのゼロトラストセキュリティ製品と連携したセキュリティ強化も可能です。
ログインするのが大変
何度もパスワードを
入力する煩雑さを解消
SSO連携により、1回のログインでサービスをシームレスに使えるようになります。
ユーザーはWindows Helloなどでパスワードを使わずに簡単にログインできます。
情シス業務を圧迫
IDの一元管理とSSOで
工数と問い合わせを削減
ID同期(プロビジョニング)でサービスのID情報を一元管理し、アカウントのライフサイクル管理を自動化。運用工数を大幅に削減します。
ユーザーが覚えるログイン情報を1つにしてアカウントリセットなど問い合わせを削減し、情報システム部門の生産性を高めます。
何から対策すべきかわからない
ゼロトラスト型
セキュリティの第一歩に
多要素認証やアクセス制御などの認証強化とID管理の一元化により、セキュリティ基盤を構築します。
外部セキュリティ製品と連携してデバイス管理やエンドポイントセキュリティの強化が可能です。不審なアクセスを防ぎ、ゼロトラストに対応したセキュリティ強化を段階的に行えます。
パスワードレス認証で安全・便利に使える
例:Windows Helloを利用した多要素認証(FIDO認証(パスキー))でログインした場合(動画で見る)
どんな組織にも使えるID管理・認証基盤
アクセスルールは柔軟に設定でき、部署や働き方などのユーザーの属性に応じた最適な運用を実現します。
Case 01
会社以外からは多要素認証でログインして不正アクセスを防ぐ
SeciossLinkは、アクセス場所によってログイン方法(認証方式)を変えられます。
例えば、会社のネットワーク(IPアドレス)からMicrosoft 365にログインする際には「ID/パスワード認証」で、会社のネットワーク以外からは「ID/パスワード認証」と「ワンタイムパスワード認証」の多要素認証に設定できます。
ワンタイムパスワード認証以外にも、会社が許可したパソコンやスマートフォン端末だけに証明書を入れて認証する「証明書認証」も不正アクセス対策に有効です。
Case 02
組織の運用ポリシーに合わせたログイン環境を実現
SeciossLinkは、組織の運用ポリシーに合わせて柔軟にルールを設計できます。組織独自の運用にも対応し、安全なログイン環境を構築します。
◆運用の例(右図参照)
(1) 会社のネットワークでは、すべてのシステムに「ID/パスワード認証」でログインする
(2) 会社以外の場所からアクセスした場合には多要素認証(ID/パスワード認証+ワンタイムパスワード認証)を行う
(3) 会社以外の場所から営業管理システムにアクセスできるのは、会社が支給する証明書入りの端末に限る。アクセス時には「証明書認証」を行う(追加認証)
よくあるお悩み
SeciossLinkの特長
SeciossLinkは、ID管理・ログインの効率化とゼロトラスト対応のセキュリティ強化を実現。ID管理・ログインの効率化によってシステム管理者やユーザーが本来の業務に向き合う時間を増やすだけでなく、本人性の高い認証と厳密なアクセス制御でセキュリティを強化することで組織のパフォーマンスを高めるDX施策を推進します。
ユーザーの一元化と
統合ID管理
業務の効率化
ゼロトラストによる
セキュリティ強化
SeciossLinkの機能

IDaaS
IDプロビジョニング
Microsoft 365やGoogle Workspaceをはじめ、様々なクラウドサービスに対して、ユーザーアカウントやグループ、組織などの情報をプロビジョニング(同期)します。
統合ID管理
ID情報の統合的な管理を実現する機能です。クラウドサービスだけではなく、Active DirectoryやLDAPなどのディレクトリーサーバーに対して情報を同期することができます。
学認サービスとの連携(学認IdP)
SeciossLinkは学認サービス(学術認証フェデレーション)との連携が可能です。既存IdPから引き継ぎ可能なentityID、メタデータの自動更新などがあります。
シングルサインオン(SSO)
一度の認証で複数のクラウドサービスにアクセスできます。SAML対応サービス以外にも、代理認証やリバースプロキシ機能などのSAML未対応サービスや社内システムとのSSOも可能です。
多要素認証(MFA)
ワンタイムパスワード(OTP)やWindows HelloなどのFIDO認証、証明書認証、統合Windows認証など、多種多様な認証方式を組み合わせた多要素認証が可能です。

ゼロトラスト・セキュリティ
エンドポイントの検知
(EDR連携)
EDRと連携して不審な挙動を検知します。EDR側の検知をトリガーに、SeciossLinkの該当アカウントのステータスを無効化することで、被害拡大を防ぎます。
導入実績
SeciossLinkは、30名未満の小さな組織から30,000名以上の大きな組織まで、さまざまな組織で利用されています。
民間企業だけではなく、大学などの教育・研究機関でも多数の導入実績があります。

SeciossLinkは学認IdPとして利用できます

◆SeciossLinkの学認機能
・エンティティID(entityID)の設定(既存エンティティIDの引継ぎ可能)
・メタデータの自動更新設定
・ユーザー同意取得機能(uApprove)
・Targeted IDのソルト値の設定
・Targeted IDのエンコード方式選択(Base64/Base32)
導入までの流れ
STEP 1
STEP 2
STEP 3
START
価格
Standard
アクセス制御が可能に
Enterprise
同期して統合的なID管理が可能に
Education
教育機関や大学・研究機関などの
お客さま向けライセンス
※自治体様にはGovernmentを提供
SeciossLinkの導入に関してご不明な点がございましたら
お気軽にお問い合わせください
よくあるご質問
資料ダウンロード