記事一覧

管理者がパスワードポリシーで設定しないものは何か。

 ①ユーザーの初期パスワード  ②ユーザー情報管理画面で編集するパスワード  ③ワークフローの申請で変更するパスワード 以上の3つにはパスワードポリシーが設定されません。管理者がユーザーのパスワードを設定する場合には「ポリシーを満たすパスワードを設定する」、もしくは「簡易的なパスワードを設定した後、パスワードリセット機能を使ってユーザー自身でポリシーを満たす…

ゼロトラストを意識しKeyspiderではパスワード管理をしない方式としたいが可能か? ゼロトラストを意識した機能等はあるか?

ID管理に特化したサービスとなっております。 SSO製品と組み合わせる事でパスワードレス運用を実現・ご提案が可能です。ゼロトラストの機能として、管理画面への接続元アクセス制限設定が可能です。

ユーザはロケーションフリーなアクセス、モバイルでのアクセスが可能か。

Keyspiderはクラウドサービスであるため、WebUIには場所を問わずアクセスが可能です。セキュリティの強化のため、他ベンダーのIdPとのSAML認証、管理画面アクセス時の二段階認証を実装しています。

一つの利用者IDで、利用者IDを必要とする複数サービスを利用可能となるシングルサインオンを実現できるか。

Keyspider自体にはシングルサインオン(SSO)の機能はございません。 システム管理者画面は二要素認証に対応しております。 一般利用向け画面は、二要素認証に対応していませんが、idpの認証を利用したSAML連携によるSSOの対応がされています。

グループ会社ごとに使用禁止パスワードを設定できるか。 ※過去3回以内に使用したパスワードの再使用を禁止するなど

Keyspiderのパスワードポリシーはテナントで1つです。 ただし、将来的にSSOの導入をご予定の場合、パスワードについてはSSO側での管理を推奨します。Keyspider側からは初期パスワードのみ連携し、SSO側でその後のパスワードを管理するというケースが一般的です。 ※過去パスワードの利用を世代指定で制限する事は可能です。

グループ会社ごとにパスワード変更の設定ができるか。 ※3か月に1回パスワードの変更をユーザーに通知するなどの運用を想定

Keyspiderのパスワード有効期限設定はテナントで1つです。 ただし、将来的にSSOの導入をご予定の場合、パスワードについてはSSO側での管理を推奨します。Keyspider側からは初期パスワードのみ連携し、SSO側でその後のパスワードを管理するというケースが一般的です。 ※パスワードの有効期限を設定する事は可能です。

グループ会社およびシステムごとにパスワードポリシーを設定できるか。 ※8文字以上、大文字、小文字、特殊文字の組み合わせの設定など

Keyspiderのパスワードポリシーはテナントで1つです。 ただし、将来的にSSOの導入をご予定の場合、パスワードについてはSSO側での管理を推奨します。Keyspider側からは初期パスワードのみ連携し、SSO側でその後のパスワードを管理するというケースが一般的です。 ※パスワードの文字数や大文字、小文字、数字、記号からの構成を指定する事は可能です。

セルフパスワードリセット機能があるか。 ※システム管理者でもパスワードリセットができるか

Keyspiderにはユーザー自身によるパスワードリセット機能があります。システム管理者も管理画面からリセット可能です。

パスワードを一元管理でき、各システムに連携できるか。

Keyspiderはパスワード変更画面(一般ユーザー向け)をもっており、この画面から変更されたパスワードを連携先に配信が可能です。

パスワード更新頻度の指定が可能か。 ※3ヵ月に一度など

Keyspiderのパスワードポリシー設定機能により、パスワードの有効期限を3か月に設定することができます。