近年、テレワークの普及が著しく、社外からアクセスする際のセキュリティ面が心配かと思われます。そこで注目したいのが、シングルサインオン(SSO)です。ここでは、シングルサイン(SSO)について解説していきます。
シングルサインオン(SSO:Single Sign On)とは、複数のアプリケーションに対してユーザーが認証操作を1回操作(シングル操作)するだけで、全てのアプリやシステムへまとめてログインできるネットワークサービスです。
テレワークでは多様な場所や端末からシステムにアクセスするため、無制限なアクセスはセキュリティリスクとなります。シングルサインオン(SSO)は、ID/パスワードの管理に加え、デバイスやIPアドレスの制限も可能です。許可されたデバイスや場所からのみアクセスできるため、万が一認証情報が漏洩しても、許可されていないデバイスからのアクセスはできず、不正アクセスのリスクを減らせます。
通常、複数のアプリケーションを利用する場合、各アプリケーションごとに異なるIDやパスワードを管理する必要があります。利用するアプリケーションが多くなると、管理するIDやパスワードも増え、利用者と管理者双方に負担がかかります。SSOを導入することで、利用者は1組のIDとパスワードで複数のアプリケーションにアクセスでき、管理の手間が大幅に軽減。管理者も認証情報を一元管理できるため、IDやパスワードの作成・更新・削除の負担が減り、パスワード忘却・紛失のトラブル対応も減少し、生産性が向上します。
複数のアプリケーションで簡易なパスワードを使いまわしたり、メモに残したりすると、セキュリティが脆弱になる恐れがあります。しかしSSOを導入することで、利用者が暗記するのは1組のIDとパスワードのみのため、複雑で強固なパスワードに設定しておけば、覚えるのもそれほど苦にならず、セキュリティリスクを抑えることができるでしょう。
SSOが何らかの事情で停止してしまった場合、関連しているアプリケーションにログインできなくなり、業務に支障をきたす恐れがあります。対応策として、事前にSSOの提供企業に、停止した際のフローや保証について確認しておくことが挙げられます。
SSOは一回のログイン認証によって複数のアプリやシステムへアクセスできるため、言い換えれば、第三者に最初のログイン認証をクリアされてしまうと、その後のセキュリティ管理においてリスクが一気に増大してしまいます。
そのためSSOの活用にはパスワードの流出防止や、多要素認証を組み合わせて利用するようにしましょう。
Selections
自宅や外出先でオフィス出勤時と同じアプリ、システムを利用でき、オフィスと同等の業務・セキュリティレベルを確保できる方式の
リモートアクセスツールの中から、企業が持つテレワークのニーズに特化したリモートアクセスツールを紹介します。
リモートアクセスツールを選ぶ際には、各方式の特徴を理解し、自社が重視するポイントに合うものを選びましょう。
それぞれ以下の条件で選定しています。(2023年6月6日調査時点)
・ISL Online…「リモートアクセスツール」で検索しヒットしたリモートデスクトップ方式ツールでお試しプランのある上位10社のうち機能が最も多く、セキュリティ対策としてSSL 256bit-AESを採用。
・Desktop VPN…「リモートアクセスツール VPN」で検索しヒットしたVPN方式ツールでお試しプランのある上位10社のうち機能が最も多く、セキュリティ対策としてRSA 1024 bitによるSSL暗号化技術を採用。
・LANSCOPE…「仮想デスクトップサービス」で検索しヒットした仮想デスクトップ(VDI)方式ツールでお試しプランのある上位10社のうち機能が最も多く、外部セキュリティ管理ツール等と連携が可能。