ciam-kv

外部ユーザーのID管理・認証を、最適コストと確かなセキュリティで。

SeciossLink CIAM

外部ユーザーのセキュリティ・ガバナンス強化を実現する認証基盤(CIAM)です。月間利用者数に応じた料金体系で、低コストで利用できます。組織内向けの認証基盤「SeciossLink」と連携した、組織内外のアクセスログの一元管理も可能です。

外部ユーザーとは?

外部ユーザーとは、従業員や教職員、学生などの企業や大学などの組織に所属しているユーザー以外のユーザーを指します。協力会社や取引先、卒業生、受験生などのステークホルダーを、ここでは「外部ユーザー」と表現しています。

※派遣社員や常駐、研究員などの組織内ユーザーと同等のセキュリティ対策(ID・アクセス管理など)が必要なユーザーは、「組織内ユーザー」として扱います。

gaibu-user

よくある課題

課題1:セキュリティ
外部ユーザーに対する
セキュリティ統制の限界と脆弱性

caim-kadai-2

組織内の従業員には多要素認証(MFA)を適用できても、システムが異なる外部ユーザーに対しては「利便性が下がる」「サポートの手間がかかる」といった理由から、脆弱なパスワード認証に頼らざるを得ないケースが多く、情報漏洩の抜け穴となっています。

課題2:ガバナンス
システムごとにログが分断されることによるガバナンス欠如

kadai-3

外部ユーザー向けのシステム単位で運用すると、システムごとにログが分断されてしまいます。情報システム部門は「誰が、いつ、どのシステムにアクセスしたか」を統合的に把握できず、万が一のインシデント発生時の調査や日々の監査対応が非常に困難になります。

課題3:コスト
膨れ上がる外部ユーザーの
ライセンス費用

ciam-kadai-1

組織内の認証システムと同じ「ユーザー数(ID数)ベース」の課金体系では、利用頻度の低い取引先や顧客、卒業生や新入生などのID維持に多大なコストが発生し、数万人規模となる外部ID管理を導入する際の大きな足かせとなっています。

SeciossLink CIAMの特長

01

利便性とセキュリティ強化

利便性を損なわず、外部アクセスを安全に守るセキュリティ

外部ユーザーが迷わずアクセスできるよう、GoogleやFacebookなどのソーシャルログインをサポートしています。さらに、指紋や顔などの生体認証を利用した安全なログインが可能なパスキーや、ワンタイムパスワードなどの多要素認証(MFA)にも対応。利便性を高めつつ、脆弱なパスワードによる情報漏洩リスクを防ぐ、外部向けに最適化された堅牢なセキュリティ環境を構築できます。

 

【活用例】

・大学: ソーシャルログインでパスワード忘れによる問い合わせ対応を削減。卒業生もスムーズにログイン。
・企業: 現場のスマートフォンからでもパスキーで安全かつ迅速にアクセス可能。

ciam-features-2

02

ガバナンス強化

外部ユーザーのアクセスログを一元管理

システムごとに管理されていたアクセスログをSeciossLink CIAMで一元化します。CIAMがIDとアクセス管理の基盤となることで、ガバナンス強化が期待できます。

 

さらに、組織向けの統合認証基盤「SeciossLink」と連携させることで、社内ユーザーと外部ユーザーのアクセスログを一元的に管理・閲覧することも可能です(右図)。ログが分断されないため、「誰が・いつ・どのサービスにアクセスしたか」を正確に追跡でき、インシデント発生時の迅速な調査や、日々の監査対応を強力にサポートします。

 

【活用例】

・大学: 教職員や在学生と卒業生のアクセス履歴を横断して監査可能に。
・企業: 従業員と協力会社のログを一元管理し、サプライチェーン全体のガバナンスを証明。

ciam-function-3

03

コスト最適化

無駄のない「月間利用者数」に応じた課金体系

登録されているID数ではなく、実際にその月にシステムへログインしたユーザー数(MAU:月間アクティブユーザー)のみをカウントする従量課金を採用しています。利用頻度に波がある外部ユーザーのID管理において、無駄なランニングコストを徹底的に抑え、大規模な運用でも低コストで維持できます。

 

【活用例】

・大学: 頻繁にログインしない卒業生のアカウント維持費を大幅に削減。
・企業: プロジェクト期間中だけ頻繁にアクセスする協力会社など、変動する利用者数にも柔軟に対応。

ciam-features-1

対象ユーザーとシステム構成

 

製品 管理対象 管理対象の例
SeciossLink 組織内ユーザー

企業:従業員

大学:学生、教職員

SeciossLink CIAM 外部ユーザー

企業:協力会社の従業員

大学:受験生、卒業生

 

 

 

■ システム構成例

 

secioss-seciosslink-ciam_2

 

主なユースケース

icon_university_icon
【文教機関・大学】
受験生から卒業生までの一貫したIDライフサイクル管理
受験生や保護者、卒業生などをCIAMで統合管理。特に卒業生に対しては、「在学時と同じIDを使って、卒業後も大学のシステムやポータルを引き続き利用できる環境」を低コストで提供し、卒業生との中長期的なエンゲージメント(関係強化)を実現します。
icon_company_icon
【民間企業】
サプライチェーン・協力会社への安全なシステム開放
協力会社の従業員に対して、自社の情報共有システムへのアクセスを許可する際の認証基盤として活用。出入りが激しいパートナーのアカウントも、社内インフラのガバナンスを保ったまま安全かつ効率的に管理できます。

数万人規模の外部ユーザー管理や、既存システムとの連携など、

ご利用規模に応じた個別のお見積りや最適な構成をご提案いたします。

まずはお気軽にご相談ください。

資料ダウンロード

material_seciosslink

SeciossLink製品資料

material_edix-flyer

【大学・教育機関向け】SeciossLinkのご紹介

material_product-guide

プロダクトガイド