Sansan活用Tips
よりご活用いただくための
情報配信とセミナーのご案内
他サービス連携

O365ユーザーに朗報
Sansan x Azure ADで、よりセキュアに名刺管理

2019.02.27 更新

Sansanと他のクラウドサービスとの連携を紹介するこのシリーズ。

5回目はOffice365のサブセットである、Azure Active Directory Premiumを使って、Sansanをセキュアにご利用頂ける方法をご紹介します。

Azure Active Directory Premiumとは

Azure Active Directory (Azure AD) は、ID およびアクセス管理のための包括的なクラウド ソリューションで、マイクロソフト製品を含むさまざまなSaaSアプリケーションをセキュアに利用するための認証基盤を提供してくれます。

Premium エディションは、標準のAzure AD に「条件付きアクセス」や「多要素認証」、「リスクベース認証」、「特権管理」などの機能を付加し、より細やかな脅威回避サービスを提供しています。

 

Azure ADが提供する主なメリットは以下の3つです。

  1. シングル・サインオンで簡単にログオン
  2. ユーザーごとのアクセス履歴がわかる
  3. アクセスに関して細やかなセキュリティ設定が可能

 

以下はAzure ADを使ってSansanにアクセスする際の概念図です。Azure ADはOffice365のサブセットであるため、Office365を導入している企業であれば同サービスを即時ご利用頂けます。

以下の図にあるように、社外からのアクセスであっても企業が把握していないデバイスからのアクセスを拒否するといったアクセスコントロールが可能です。

 

 

シングル・サインオンで簡単にログオン

シングル・サインオンを提供しているクラウド認証サービスは数多くありますが、Azure ADのメリットの一つはWindowsのActive DirectoryのIDをそのままシングルサインオンのIDとして利用できることです。つまり、既に社内にActive Directoryをお持ちの場合、WindowsにログインするユーザーIDとパスワードを使用して、Sansanを利用することができます。もちろん、Windowsにログオンした状態であれば、SSOによって再度ユーザーIDとパスワードを入力する必要はありません。

これは、Azure Active Directory シームレス シングル サインオン等で実現可能です

Azure ADのIDとして何を利用するか、いくつかのオプションから選択できるそうなので、詳しくはOffice 365 ID と Azure Active Directory についてをご覧ください。

ユーザーごとのアクセス履歴がわかる

Azure Active Directory レポートを通じて、自分が管理する環境がどのような状態にあるのかを知ることができます。レポートから得たデータによって次のことが可能となります。

  • 管理下にあるユーザーがアプリとサービスをどのように利用しているかを知る
  • ユーザーIDのごとの潜在的リスクを検出する
  • ユーザーの作業を妨げている問題を突き止める

こちらも詳しくはAzure Active Directory レポートをご覧ください。

アクセスに関して細やかなセキュリティ設定が可能

Office365の各サービスや、その他対応しているSaaSアプリケーションにアクセスするユーザーの利用場所やデバイスのステータスに応じてアクセス条件を設定できます。これによって、以下のような柔軟なアクセス制御が可能になります。

  • 社内のIPアドレスからのみの利用を許可する
  • 社外からのアクセス時には多要素認証を必要とする
  • セキュリティポリシーが正しく適用されていないデバイスのアクセスを拒否する
  • (Azure Active Directory レポートで)リスクが高いと検出されたユーザーには強制的に多要素認証を行わせたり、自動的にアカウントをロックする
  • Microsoft Intune(MicrosoftのMDMサービス)で管理されていないデバイス、ドメインに参加していないPCからのアクセス拒否する

 

Azure ADが対応しているSaaSアプリケーションは現状も増え続けており、もちろんSansanも対応されています。

 

セキュリティ基盤を使って、Sansanを積極的に活用

既存のお客様でもSansanのセキュリティ面についてご心配をされる方はたくさんいらっしゃいます。

もちろんSansanサービスにおいても、セキュリティ面への配慮は万全に行っていますが、クラウド時代のセキュリティ対策は、アイデンティティ(ID)を中心とした多層防御により、ユーザー、デバイス、アプリケーション、データといった各レイヤーごとの適切な保護が肝心です。

Sansan単体ではカバーしきれなかったセキュリティリスクも、マイクロソフトの実績のあるテクノロジーを利用して、より安心してその利便性を享受することができます。

ご興味のあるユーザーは導入を検討されてみてください。

Azure Active Directory Premium

×
0

あわせて読みたい記事

参考にされている記事ランキング

Sansan活用のための各種資料

お客様にSansanをご活用いただくための資料をご用意しました。
ぜひダウンロードしてご一読ください。

Integration Setup Guide (Sansan x Marketo)

IntegrationSetupGuide(Sansan)のサムネイル

Sansan 初期設定ガイド
(管理者向け)

initial_setup_guide_admin_jp_181101のサムネイル

Sansanはじめてガイド
(利用ユーザ用)

Sansanはじめてガイド(利用ユーザ用)_スマホありのサムネイル

名刺スキャンガイド

名刺スキャンガイド(新ロゴ反映)のサムネイル