記事一覧

管理者は管理画面を通じてゲストユーザをメンバー(一般ユーザー)に昇格させる、あるいは逆にメンバーをゲストユーザに降格させることができるか。

Keyspiderはユーザーマスターを管理するためのUIがあり、ここからユーザーの種別をメンテナンスすることが可能です。

グループの社員、派遣社員、および契約関係がなくともグループの業務システムを利用する非社員を登録することができ、また、業務システムが利用する「特定用途ID」も管理することができるか。 ※業務システムを利用しない非社員(清掃業者等入退場のみの人など)や各システムで管理する特権ユーザーは管理しない

Keyspiderでは利用者によるIDの区別を行っておりません。ユーザー属性として利用者の区分を定義いただければ、どのようなIDでも登録が可能です。

各システムへのデータ連携時にはデータが保護されているか。

Keyspiderからオンプレミスネットワークにあるサービスにデータ連携をする場合は、Keyspiderコネクターを使用してセキュアな通信(SSH)で行われます。 Keyspiderから他のクラウドサービスへの連携はHTTPS通信で行われます。

パスワードは統合認証基盤で管理する対象とし、Keyspiderでは管理したくない。このような運用は可能か。

パスワードはユーザー管理基盤で管理しない構成も可能です。 ユーザー登録時の初期パスワードはKeyspiderで生成する必要があると考えられます。

パスワードをKeyspiderと連携先システムで統一する場合、どういった動きになるか。

Keyspiderのパスワードリセットやパスワード変更を起点にして、連携システムのパスワードを変更することが可能です。この時のパスワードポリシーの統一の仕方は以下の通りです。  ・文字数:一番長い(セット可能な長さ)  ・パスワードリセット期間:一番短い  ・文字の複雑さ:一番複雑

Keyspiderコネクタの構築時に必要なスペック情報について

情報は以下の通りとなります。 ・KeyspiderコネクタサーバーからインターネットへSSH(TCP22)の通信許可が必要 ・Keyspiderコネクタサーバーから各オンプレミスデータベースに 必要なプロトコルでの通信許可が必要例:LDAP(TCP389)、LDAPS(TCP636)など ●Linux版コネクタ ・OS:Red Hat Enterpris…

パスワードとして利用禁止の文字列を指定できるか。

Keyspiderのパスワードポリシー設定機能は、現時点では特定文字列を利用禁止することはできません。

過去5回分のパスワードの利用を禁止できるか。

Keyspiderのパスワードポリシー設定機能により、パスワードの履歴管理(過去に使用したパスワードの再利用禁止)が可能です。

「半角英数、大文字2 小文字2 文字、数字2 文字を含む8 文字以上」のようなパスワードポリシーを設定できるか。

Keyspiderのパスワードポリシー設定機能は、 ・最小文字数、最大文字数 ・必須文字種 が設定可能ですが、文字種ごとに必須の文字数を指定することはできません。

管理者がパスワードポリシーで設定できるものは何か。

 ①一般ユーザーがKeyspiderにログインする際のログインパスワード  ②一般ユーザーがKeyspider連携対象システムにログインする際のログインパスワード   ※パスワードを連携するように設計している場合 以上の2つをKeyspiderのパスワードポリシー設定で設定できます。