ITセレクト powered by 発注ナビ

SSO(シングルサインオン)

SSO(シングルサインオン)は、一度の認証で複数のシステムやサービスにログインできるようにするIT製品です。ID・パスワードの一元管理、多要素認証との連携、アクセスログの記録などの機能を備えます。利用者はサービスごとにパスワードを覚える負担から解放され、管理者はアカウント管理を効率化できます。クラウドサービスの利用拡大に伴い、利便性とセキュリティを両立させる仕組みとして重要性が高まっています。

※本ページに掲載している製品満足度はITreview
データを利用しています

SSO(シングルサインオン)のおすすめツール比較|認証管理の効率化とセキュリティ強化を実現

author
ITセレクト編集部
/発注ナビ株式会社

更新

SHARE
X
Facebook
LINE
はてなブックマーク

「クラウドサービスごとに異なるパスワードを覚えきれない」「退職者のアカウント削除に漏れが出てしまう」「パスワード管理の負担が情報システム部門に集中している」──。こうした認証業務の課題は、情報システム担当者から多く聞かれます。SSO(シングルサインオン)を導入すれば、一度の認証で複数のシステムやサービスにログインできるようになり、業務効率化とセキュリティ強化が同時に実現します。本記事では、シングルサインオンの仕組み、導入メリット、注意点、選定基準をわかりやすく解説します。

この記事のポイント

  1. SSO(シングルサインオン)とは: 一度の認証手続きだけで、複数の業務システムやクラウドサービスにログインできる仕組みです。
  2. 導入メリット: パスワード管理の簡素化とアカウント管理の一元化により、認証業務の負担軽減とセキュリティレベルの向上を同時に実現できます。
  3. システム選定の基準: 連携可能なシステム・サービスの範囲や、認証基盤障害時の可用性・冗長性を確認することが重要です。おすすめ製品の比較表はこちら。分からなければ「専門家に聞く」手段もあります。
  4. 主な機能: 認証連携、多要素認証、アカウントプロビジョニング、アクセスログ・監査などの機能が搭載されています。

🔰ITセレクトのコンシェルジュ相談サービス🔰

無料でIT製品選びをお手伝いします

御社に合ったIT製品・サービス・会社を厳選してご提案します。お気軽にご依頼ください!

製品探しを依頼する

コンシェルジュサービスについて

SSO(シングルサインオン)とは

一度の認証手続きだけで、複数の業務システムやクラウドサービスにログインできる仕組みです。SSO、日本語ではシングルサインオンと呼ばれ、社内システムからSaaS型サービスまで幅広い認証基盤として利用が広がっています。

定義と基本機能

シングルサインオンの中核機能は、認証連携・アカウント管理・アクセス制御です。利用者は最初に一つの認証基盤にログインするだけで、連携設定された複数のシステムに個別のID・パスワード入力なしでアクセスできます。SAMLやOpenID Connectといった認証プロトコルを用いて、システム間で安全に認証情報をやり取りする仕組みが一般的です。

対象となる認証対象システムの範囲

対象となるのは、社内の基幹システムから、グループウェア、勤怠管理、営業支援ツールなどのクラウドサービスまで多岐にわたります。企業によっては数十から百を超えるシステムを利用しており、それぞれに個別のアカウントを発行・管理することは大きな負担となります。

なぜ今必要とされるのか

クラウドサービスの利用拡大に伴い、従業員一人あたりが管理するID・パスワードの数は増加傾向にあります。パスワードの使い回しや簡易な設定は不正アクセスの温床となるため、認証基盤を一元化し、強固なパスワードポリシーや多要素認証をまとめて適用できる体制が求められています。あわせて、退職・異動時のアカウント権限変更を確実に行うためにも、認証の一元管理は欠かせません。

SSO(シングルサインオン)のメリット・デメリット

SSO(シングルサインオン)の導入には、認証業務の効率化やセキュリティ強化といったメリットがある一方、初期設定の負荷や障害時の影響範囲といった課題も存在します。事前に双方を理解した上で導入計画を立てることが重要です。

導入メリット

主なメリットとして、認証業務の負担軽減、セキュリティレベルの向上、アカウント管理の一元化が挙げられます。

認証業務の負担軽減とパスワード管理の簡素化

従業員は一度のログインで複数システムを利用できるため、パスワードを何個も覚える必要がなくなります。パスワード忘れによる問い合わせ対応が減り、情報システム部門の運用負荷も軽減されます。

セキュリティレベルの向上

認証基盤を一元化することで、多要素認証やパスワードポリシーを全システムに一括で適用できます。ログイン履歴を一箇所で監視できるため、不審なアクセスの検知もしやすくなります。

アカウント管理の一元化による運用効率化

入社・異動・退職に伴うアカウントの発行・変更・削除を、認証基盤側で一括管理できます。個別システムごとの手作業が減り、権限設定の漏れやミスを防ぎやすくなります。

デメリット・注意点

シングルサインオンは利便性が高い一方、認証基盤に障害が起きた際の影響範囲を踏まえた設計が欠かせません。

認証基盤障害時の影響範囲の大きさ

認証を一元化するということは、その基盤に障害が発生した場合、連携する全システムにログインできなくなるリスクを抱えることを意味します。冗長構成や障害時の代替アクセス手段をあらかじめ検討しておく必要があります。

既存システムとの連携設定の手間

システムごとに対応する認証プロトコルや設定方法が異なるため、連携設定には一定の技術知識と時間が必要です。特に古いシステムでは、連携自体に対応していない場合もあります。

SSO(シングルサインオン)の主な機能

製品選定の前に代表的な機能を確認しておくことで、自社ニーズとのマッチングがしやすくなります。

認証連携機能

SAMLやOpenID Connectなどの標準プロトコルを用いて、複数システムとの認証連携を実現する機能です。対応するプロトコルの種類や、連携可能なサービスの数は製品によって異なります。

多要素認証機能

パスワードに加えて、ワンタイムパスワードや生体認証などを組み合わせることで、認証の強度を高める機能です。利用状況に応じて認証方式を切り替える製品もあります。

アカウントプロビジョニング機能

入社・異動・退職に伴うアカウントの作成・変更・削除を自動化する機能です。人事システムと連携し、人事情報の変更を各システムのアカウントに自動反映する製品もあります。

アクセスログ・監査機能

誰が、いつ、どのシステムにアクセスしたかを記録し、監査や不正アクセスの調査に活用する機能です。異常なログインパターンを検知して管理者に通知する機能を備える製品もあります。

主なSSO(シングルサインオン)ツールの機能比較表

製品名 多要素認証 SAML連携 パスワードレス認証/
パスキー(FIDO2)
顔認証 ID一元管理 Active Directory/
Entra ID連携
監査ログ アクセス制限
(IPアドレス/
デバイス制限)
Gluegent Gate
(要確認)

(要確認)
GMOトラスト・ログイン
(要確認)

(要確認)
HENNGE One
(要確認)

(要確認)
Okta Workforce Identity Cloud
(要確認)
Soliton OneGate
(要確認)

(要確認)

(要確認)
※2026年8月時点のITセレクト製品データベース情報および製品公式Webページ情報より、AIを用いて作成
※AIは誤った情報を生成することがあります。最新情報は各製品・サービスの公式情報を参照の上ご活用ください
掲載情報についてのお問い合わせ

SSO(シングルサインオン)の選定で確認すべき3つの観点

製品選定にあたり、以下の3点を中心に評価することを推奨します。

連携可能なシステム・サービスの範囲

自社が利用している基幹システムやクラウドサービスと連携可能かどうかを事前に確認します。利用中の主要なサービスに対応していない場合、認証の一元化が中途半端になってしまいます。

障害時の可用性と冗長性

認証基盤がシステム全体の入口となるため、稼働率や障害発生時の復旧体制、代替認証手段の有無を確認することが重要です。

導入・運用時のサポート体制

認証プロトコルの設定には専門知識を要するため、ベンダーによる導入支援の充実度や、運用中の問い合わせ対応の品質を事前に確認しておくと安心です。

SSO(シングルサインオン)のよくある質問(FAQ)

「SSO(シングルサインオン)」の導入検討において、ユーザーから多く寄せられる質問に回答します。

Q1. SSO(シングルサインオン)とはどのような仕組みですか。

一度の認証手続きだけで、複数の業務システムやクラウドサービスにログインできる仕組みです。SAMLやOpenID Connectといった認証プロトコルを用いて、システム間で安全に認証情報をやり取りします。

Q2. SSO(シングルサインオン)を導入すると何が変わりますか。

従業員はパスワードを何個も覚える必要がなくなり、パスワード忘れによる問い合わせ対応も減少します。あわせて多要素認証やパスワードポリシーを全システムに一括で適用できるため、セキュリティレベルの向上にもつながります。

Q3. SSO(シングルサインオン)の基盤に障害が起きたらどうなりますか。

認証を一元化しているため、基盤に障害が発生すると連携する全システムにログインできなくなるリスクがあります。冗長構成の有無や障害時の代替アクセス手段を、導入前にベンダーへ確認しておくことが重要です。

Q4. SSO(シングルサインオン)は既存システムすべてと連携できますか。

対応する認証プロトコルの種類や連携可能なサービスの範囲は製品によって異なり、古いシステムでは連携自体に対応していない場合もあります。自社が利用中の主要なシステムが連携対象に含まれるかを事前に確認することをおすすめします。

まとめ|SSO(シングルサインオン)で、認証業務の効率化とセキュリティ強化を両立する

SSO(シングルサインオン)は、複数システムへの認証を一元化し、業務効率化とセキュリティ強化を同時に実現する基盤です。パスワード管理の負担軽減とアカウント管理の一元化により、従業員と情報システム部門双方の負担が軽くなります。クラウドサービスの利用が広がる中、認証基盤の一元化はセキュリティガバナンスを保つうえでも重要性を増しています。導入にあたっては、連携対象システムの範囲を洗い出し、障害時の可用性を確認したうえで、段階的な導入計画を立てることが成功の鍵です。シングルサインオンの導入を通じて、認証業務全体の最適化を図ってみてはいかがでしょうか。

もし「自社に合うIT製品・サービスが分からない」「どう探せばよいのか分からない」とお困りでしたら、あるいは「おすすめ製品・ベンダーを紹介してほしい」「詳しい人に相談したい」のような希望がありましたら、適切なIT製品・サービス選定に詳しいIT専門スタッフに聞ける・相談できるITセレクトのコンシェルジュ相談サービスを用意しています。ぜひご利用ください。(無料です!)

無料でIT製品選びをお手伝いします

ITセレクトはビジネスマッチングサービスの発注ナビと連携し、IT製品探しのご相談・ご紹介を無料で行うコンシェルジュサービスを提供しています

製品探しを依頼する

製品紹介

NEW

Gluegent Gate

サイオステクノロジー株式会社

3.8

23

「Gluegent Gate(グルージェント ゲート)」は、サイオステクノロジー株式会社が提供する、シングルサインオン(SSO)、多要素認証(MFA)、統合ID管理を一元的にサポートするクラウド型のIDaaSソリューションです。シンプルで分かりやすいUI(ユーザーインタフェース)を採用しており、管理者の導入や運用の負荷低減に寄与するのが特徴となっています。さらに、医療機関の高いセキュリティ要件に対応する専用プラン「Gluegent Gate Medical」を提供するなど、安全性と利便性に配慮した認証基盤として業種や企業規模を問わず多くの企業に導入されています。

■1回のログインで社内システムやクラウドにアクセスできるSSO
1回のログインだけで、事前にシステム連携させた複数のクラウドサービスや社内システムへスムーズにアクセスしやすいシングルサインオン(SSO)機能を備えています。これにより、利用者はサービスごとに異なる複雑なパスワードをいくつも覚える必要や、パスワードを使い回すリスクを抑え、業務の利便性向上を後押しする仕様です。

■サービスごとに組み合わせられる多要素認証とアクセス制限
多要素認証(MFA)やアクセス制限を、利用するクラウドサービスごとに柔軟に組み合わせてセキュリティ向上を図れます。パスワード認証に加え、デバイス情報やアクセス場所に応じた認証を追加することで、ゼロトラストの考え方に配慮したセキュアなアクセス環境を構築可能です。さらに、パスワードの入力を不要にするパスワードレス認証の実装にも対応しています。

■ID情報の一元化と運用負荷を減らす統合ID管理
社内のあらゆるID情報を一元管理できる統合ID管理機能を備えているのが強みです。これにより、人事異動や新入社員の入社、退職に伴うID情報の追加・更新・削除などのアカウント運用の効率化をサポートし、管理者の負荷軽減に寄与します。実際の導入事例では、リカケンホールディングス株式会社においてグループ企業ごとに分散していた複数のGoogle Workspaceテナントを「Gluegent Gate」による1つの認証基盤へ統合し、管理工数の削減とセキュリティ向上のサポートを両立させています。また、株式会社鶴見製作所では、リモートワーク環境をスピーディーに整備する際の認証セキュリティ向上に採用されている実績があります。

■導入後の運用をサポートする『クラウドコンシェルジュ』
利用者が導入後も円滑に運用できるよう、サポート体制を構築しています。専用のサポートサービスである『クラウドコンシェルジュ』を通じて、最新の製品アップデート情報やセキュリティ情報などをスピーディーに発信・公開しているほか、日々の運用に関する問い合わせに対しても丁寧に対応をサポートする仕組みです。

製品詳細を見る

ユーザーレビュー

総合評価

3.8

powered byITreview

スケジュールを目視で確認できる

3.5

投稿日:

良いポイント

Google Workspaceとの一元化でスケジュール管理が簡単になります。よく使っているのはグループスケジューラで、自分のスケジュール管理が簡単になるのはもちろんのこと、チームのメンバーや確認したい社内スタッフをリストに入れることで、一目でスケジュールを確認することが出来ます。

改善してほしいポイント

おそらくいろいろとできることも多いですが、できることが多いが故に使いこなせているのかと感じることは有ります。簡単なマニュアルなどがあれば、うれしいなと思います。


非公開ユーザー
ユーザー(利用者)
職種営業・販売・サービス職
業種総合卸売・商社・貿易
社員規模300-1000人未満

Google Workspace連携に最適

3.5

投稿日:

良いポイント

Google Workspaceのログイン認証基盤として安定しており、GWSとの連携設定や運用監視が容易です。サービスの停止や認証遅延などのトラブルが少なく、基幹認証システムとして信頼性が高いです。GWS標準のセキュリティ機能では実現が難しい、「IPアドレス制限」と「端末認証」を組み合わせた認証設定ができ、GWSへの不正アクセスリスクを大幅に低減できています。社外からのアクセスに対しては、事前に登録・承認されたPCおよびスマホのみに限定することで、シャドーIT対策および紛失・盗難時の不正利用リスクを最小限に抑えられています。

改善してほしいポイント

PC向け端末認証アプリ「SeciossPass」の運用課題Java依存性の解消: PC用アプリがJava環境に依存しており、インストール・管理工数が増加。また、Windows OSの更新などでアプリのエラーを起こすことがあり、ユーザーと管理者双方の再設定工数が発生。SeciossPassについては安定向上を望みます。2. 端末認証の承認フローの改善PC/スマホアプリの登録や再設定(ユーザーが端末から申請)の際に、管理者が管理画面で手動承認する必要があり、管理者が気付くのが遅れると業務遅延が発生。この承認フローも改善を望みます。


非公開ユーザー
IT管理者
職種社内情報システム(その他)
業種情報通信・インターネット
社員規模100-300人未満

それぞれの働き方問わず強固なセキュリティ対策が可能

5

投稿日:

良いポイント

セキュリティを販売する会社なので、セキュリティリスクには過敏です。対策として全社員約700名導入し、GoogleWorkSpaceへのシングルサインオンとして利用しています。長期休暇時やパソコン端末のパスワードの変更を行った際には、再度認証が必要になりますが、普段は自動でログインできているため、ユーザー側の負担なくスムーズで便利です。

改善してほしいポイント

改善要望は特にないですが、基本のセキュリティ対策には気を抜かず今後もツールの一つとして全社で使っていきたいです。


非公開ユーザー
ユーザー(利用者)
職種営業・販売・サービス職
業種機械器具
社員規模300-1000人未満

ITreviewでレビューをもっと見る

Powered by ITreview

NEW

Soliton OneGate

株式会社ソリトンシステムズ

4.2

68

「Soliton OneGate(ソリトン ワンゲート)」は、株式会社ソリトンシステムズが提供する、使い勝手の良い多要素認証(MFA)と端末にデータを残さないデータレス型DLPを兼ね備えたクラウド型の国産IDaaSです。Microsoft 365やGoogle Workspaceをはじめとする多彩なクラウドサービスに対応しています。デジタル証明書を用いた多要素認証に加え、リスクベース認証や代理入力サインオン機能(PasswordManager)も搭載しています。さらに、政府のセキュリティ評価制度である「ISMAP」の登録サービスであり、国際基準であるクラウドセキュリティ認証(ISO27017)も取得しているため、自治体や金融機関、サプライチェーン全体でも導入や運用がしやすい環境を整えているのが特徴です。実際の導入環境で主要な機能を試せる30日間の無料トライアルも用意されています。

■デジタル証明書とリスクベース認証によるセキュアな多要素認証
デジタル証明書を用いた多要素認証(MFA)に対応しており、情報資産へのアクセスを信頼できるユーザーとデバイスのみに限定するようサポートします。専用アプリを用いてデジタル証明書を配布・失効管理できるため、サプライチェーンを構成する取引先やIT機器に不慣れなスタッフに対しても、安全にセキュリティ環境を整えやすくなっています。さらに、利用者のデバイス、時間帯、位置情報などから普段とは異なる不審な挙動の検知をサポートするリスクベース認証も備えているのが強みです。

■端末にデータを残しにくいセキュアブラウザとデータレス機能

機密情報の漏洩リスク低減をサポートする「セキュアブラウザ」機能を提供しています。ブラウザを終了するだけで端末内のキャッシュデータが消去され、隔離領域外へのダウンロードやデータの持ち出しの抑制を後押しする仕様です。さらに、端末内に安全な暗号化された隔離領域を構築する「セキュアコンテナ」機能(Soliton SecureWorkSpace、2027年春よりオプションサービスとして提供予定)により、普段使用しているデスクトップアプリを安全に利用しながら情報漏洩リスクの低減に寄与します。

■レガシーシステムへの代理入力と無線Wi-FiやVPNへのシステム連携
SAML等の標準規格に対応していない社内システムに対しては、IDとパスワードの代行送出をサポートする代理入力サインオン機能(PasswordManager)により、利用者のパスワード管理における負担軽減を後押しする仕様です。また、標準搭載されたプライベートCA機能により、システムログイン時だけでなく、無線LANやVPN、SASEなどのネットワークRADIUS認証に対してもデジタル証明書を用いたシステム連携と一元管理をスムーズに行いやすい環境を整えています。さらに、Active DirectoryやMicrosoft Entra IDとシステム連携し、アカウント情報やデジタル証明書の発行・記録の手間を抑えられます。

製品詳細を見る

ユーザーレビュー

総合評価

4.2

powered byITreview

証明書の管理が簡単に行えます

4

投稿日:

良いポイント

優れている点・好きな機能・社内Wi-Fi接続時のRADIUS認証や外部接続用の証明書発行にも簡単に利用でき、証明書が一人一枚に限定されていない点が特に優れていると感じています。・SSOも簡単に利用でき、クラウドサービスとの連携も問題なく行えています。

改善してほしいポイント

欲しい機能・分かりづらい点・Soliton OneGateを利用するユーザーをADで登録・管理する際に、もっと汎用的に登録できる方法があると便利だと思います。細かくグループを分類できるようになるとうれしいです。


非公開ユーザー
IT管理者
職種社内情報システム(開発・運用管理)
業種その他
社員規模300-1000人未満

パソコンのアカウント管理と外部接続のセキュリティを強化

4

投稿日:

良いポイント

VPN接続ソフト(SSL-VPN)のサポート終了への対策と、OfficeソフトをLTSCのみで運用している環境からM365展開を開始するにあたっての社外パソコンへのインストール対策を検討しておりました。あるベンダーさんから提案をいただき、Web等で勉強するのに時間を要しましたが、M365のライセンスとアカウント管理を社内ADと関連付けて行えるようになり、管理の精度が向上しました。VPN接続もSAML認証を加えたIPsecへ移行でき、とりあえずの対応が完了し、うれしく感じております。

改善してほしいポイント

もともとAD、DNS、RADIUS、証明書発行管理などを詳しく経験がなかったので、導入はベンダーさんにお世話になりました。課題別に導入形態や運用画面などの利用の流れを動画で見られるようにしていただけると、私のような60歳を超えた者にも理解しやすくて助かります。


非公開ユーザー
導入決定者
職種社内情報システム(CIO・マネージャ)
業種食料品
社員規模1000人以上

安定性が高く、設定も簡単で使いやすい

4.5

投稿日:

良いポイント

Soliton OneGateは、ゼロトラスト型のアクセス制御を手軽に導入できる点が魅力。VPNより軽く、接続も安定していてストレスが少ない。端末認証や多要素認証が標準で使えるため、セキュリティ面の安心感が高い。設定がシンプルで、情シス側の運用負荷が下がるのも大きなメリット。クラウド連携もスムーズで、既存環境への組み込みやすさが際立っている。総じて、「安全・軽快・運用しやすい」リモートアクセス基盤として非常にバランスが良いと感じる。

改善してほしいポイント

Soliton OneGateは便利で安定している一方で、いくつか気になる点もある。まず、管理画面のUIがやや古く、初見では設定項目の場所が分かりにくい。ゼロトラスト系の製品としては優秀だが、細かいポリシー設定を行う際に説明が少なく、ドキュメントを参照しないと迷うことがある。また、ログの検索性が高くないため、トラブルシューティング時に情報を探すのに時間がかかることがある。導入自体は簡単だが、運用フェーズでの細かな改善が進めば、より扱いやすい製品になると感じた。


非公開ユーザー
IT管理者
職種社内情報システム(その他)
業種総合(建設・建築)
社員規模300-1000人未満

ITreviewでレビューをもっと見る

Powered by ITreview

NEW

GMOトラスト・ログイン

GMOグローバルサイン株式会社

4.1

88

「GMOトラスト・ログイン」は、GMOグローバルサイン株式会社が提供する、シングルサインオン(SSO)とSaaS管理を一つにまとめたクラウド型のID管理(IDaaS)サービスです。基本プランは無料で導入をサポートしており、十数人規模の中小企業から大企業まで幅広く導入されています。これまでに豊富な導入実績を誇り、多数の登録アプリに対応しているほか、高いサービス稼働率を維持する安定したシステムインフラを整えているのが特徴です。

■ID・パスワードの一元管理と多彩なシングルサインオン
社内システムや各種クラウドサービスのIDおよびパスワードの一元管理をサポートします。一度のログインで複数のWebシステムやSaaSを利用できるシングルサインオン(SSO)に対応しており、SAML認証、フォームベース認証、BASIC認証などの多様な認証方式をサポートしているのが強みです。また、管理者によるID・パスワードの配布や一括管理、ID情報の共有をスムーズに行いやすい環境を整えており、パスワード失念による管理者への問い合わせ工数の削減に寄与する設計です。

■不正アクセス対策をサポートし認証を強化する「守り」のセキュリティ
社外からの安全なアクセス環境の構築を後押しするため、デバイス制限や多要素認証(二要素認証)などのセキュアな認証強化機能を備えています。これにより、不適切な私物端末からのアクセスや、なりすましによる不正アクセスの抑制を後押しします。セキュリティ面においては、情報セキュリティ管理の国際規格である「ISO/IEC 27001」や「ISO/IEC 27017」認証を取得しているほか、長年にわたりSSL認証局として培った運用ノウハウを活かしたプラットフォームを整えているのも特徴です。

■Active Directoryとのシステム連携とSaaSアカウント作成による「攻め」の効率化
既存のActive DirectoryやLDAP Manager、外部IDPなどからユーザー情報をスムーズに取り込むID一元管理機能を搭載しています。さらに、SCIMなどの規格を用いたシステム連携により、外部SaaSへのアカウント作成・停止の連動が可能です。これにより、新入社員の入社手続きや異動・退職に伴うライセンス管理、アカウント付与・削除にかかる情報システム部門の作業工数の削減を後押しします。

■AIを活用した「MCP」機能の搭載による確認業務の効率化
ID管理のさらなる効率化をサポートする独自のAI技術を用いた「MCP(Model Context Protocol)」機能をプレリリース期間中として提供しています。AIに直接話しかけることで、情報システム部門におけるアカウント状況の確認業務や各種突合プロセスなどをアシストする仕様です。そのほか、利用状況の履歴ログを取得して各種監査の要件に対応しやすいガバナンス機能も用意しています。

製品詳細を見る

ユーザーレビュー

総合評価

4.1

powered byITreview

SAML認証基盤を小規模で使いたいときに重宝するシステム

4

投稿日:

良いポイント

部署単位で小規模にSAML認証を導入したい。システム管理部門では大量のオンプレ機器に個別のパスワードを設定しているが、管理しきれない。他社のSAML基盤は最低利用人数が多くて手が出ない。そんな使い方にぴったりです。

改善してほしいポイント

このシステムのログインが突破されると、セキュリティに多大な影響が出るので、セキュリティをいろいろと強化できる仕組みがもっとあればうれしいです。


非公開ユーザー
IT管理者
職種社内情報システム(CIO・マネージャ)
業種その他サービス
社員規模1000人以上

ユーザの利便性向上とセキュリティレベルの向上を両立できた

5

投稿日:

良いポイント

ノーコードでSSOを実現できることにとても驚きました。SSOというと導入のハードルが高いイメージがありましたが、コードを書かずに対応できるのはとても便利です。利用したいサービスがSSOの対象になっていなかったときに追加リクエストを出したところ、非常にスピーディーに対応していただけました。この対応の早さも良かったです。

改善してほしいポイント

実際に使っていて困っていることや大きく気になるところもなく、よくできたプラットフォームだと感じます。今後もこの使いやすさを維持してもらえたらと思います。


非公開ユーザー
導入決定者
職種経営・経営企画職
業種情報通信・インターネット
社員規模20-50人未満

簡単に導入可能なSSOツール

4

投稿日:

良いポイント

業務で多くのシステムを使用するなかで、パスワード管理が楽になり、二段階認証等でセキュリティ性も向上する点が良い。一度登録すれば、そのシステムのパスワード変更を求められるまで、GMOトラストログインにログインするだけでパスワード認証なしに各システムにアクセスできるため、業務効率化につながる。GMOトラスト自体も、パスワードのほかにスマホ等を利用したプッシュ通知認証が可能で、便利だ。

改善してほしいポイント

シングルサインオンの仕組みが理解できないユーザーも多く、導入時はエンドユーザーからの問い合わせ対応が急増した。事前に社内で独自のドキュメントやマニュアルを作成したり、その後利用方法の動画を作成したりといった対応も行ったが、こういった資料がもう少し充実していると非常に助かると思った。導入は簡単であるが、シングルサインオンに馴染みがないユーザーにとってはその利便性が浸透するまでに時間がかかったように感じる。実際、管理者側でも導入してすぐは認証方法のパターン等が複数あるため戸惑うことも多かった。現在は、依頼しても対応できないサイトもあるので、利用できるアプリは順次増やしてもらえたらと思う。また、PC利用が主であるため個人的には問題ないが、スマホアプリについてはまだ使いにくいように感じる。


非公開ユーザー
IT管理者
職種社内情報システム(その他)
業種総合(建設・建築)
社員規模1000人以上

ITreviewでレビューをもっと見る

Powered by ITreview

NEW

Okta Workforce Identity Cloud

Okta Japan株式会社

4

83

「Okta Workforce Identity Cloud(オクタ ワークフォース アイデンティティ クラウド)」は、Oktaが提供する、従業員、請負業者、パートナーのアクセスをシンプルかつセキュアに導く、クラウドベースのアクセス管理(IAM)ソリューションです。高いアップタイムを維持する安定したシステムを構築しており、多くのグローバル企業や政府機関、世界各地の多数の組織に導入されています。すべてのユーザー、グループ、デバイスを一元化する「Universal Directory」を基盤とし、複雑さやリスクの低減を図り、スマートな働き方を後押しします。無料トライアルも用意されており、実際の運用環境でセキュリティ機能を体験しやすい環境が整っているのが特徴です。

■シングルサインオンとフィッシング耐性の高いパスワードレス認証
アプリケーションやデバイス全体でのシングルサインオン(SSO)に対応し、セキュアなアクセスの一元管理をサポートします。適応型かつリスクを考慮した認証ポリシーを適用する「アダプティブ MFA」や、フィッシング耐性を考慮した快適なパスワードレス認証をサポートする「FastPass」により、セキュリティの向上を図りながらユーザーの負担を軽減する仕様です。さらに、ソースコードを変更することなくオンプレミスアプリケーションの保護をサポートする「Access Gateway」なども備えています。

■アカウントの自動作成から適切な資格付与を行うアイデンティティ管理
従業員のオンボーディングやオフボーディングに伴うアカウントの作成・削除プロセスを簡素化して効率化する「Lifecycle Management」を搭載しています。また、適切なユーザーに適切なアプリケーションの利用権限をスムーズに付与し、最小権限の維持をサポートする「Identity Governance」を提供しています。これにより、IT管理者におけるユーザー権限の管理をスムーズにし、サイロ化の解消に寄与する設計です。

■Okta AIによる継続的なリスク監視とセキュリティポスチャ管理
アイデンティティセキュリティの脆弱性の特定、リスクの優先順位決定、増大するIDの速やかな修復をサポートする「Identity Security Posture Management」に対応しています。また、「Identity Threat Protection with Okta AI」を活用することで、アクセス中のリスクシグナルをリアルタイムかつ継続的に監視・分析し、検出された脅威への迅速な対処に役立つ設計です。

■8000以上の構築済みアプリとスムーズなシステム連携
事前に構築された8000以上の統合機能を備える「Okta Integration Network(OIN)」を提供しており、企業が利用する多様なテクノロジースタックとスピーディーにシステム連携して保護をサポートします。さらに、ノーコードによるアイデンティティの自動化とオーケストレーションをサポートする「Okta Workflows」を搭載し、複雑な運用フローに合わせた自動化をスムーズに実装することで企業の運用コストや時間の削減に貢献します。

製品詳細を見る

ユーザーレビュー

総合評価

4

powered byITreview

ワークフロー作成が簡単

4

投稿日:

良いポイント

Okta Workflowsは特別な知識がなくても簡単に作成できます。私はワークフローでユーザー作成や削除、作成したユーザーの所属部署の登録・変更などを行いましたが、視覚的に作成でき、さほど困ることはありませんでした。また、ワークフローの連携先も充実しており、外部SaaSへのメッセージ送信などを容易に行えることが利便性を向上させていると思います。

改善してほしいポイント

1.機能制限が多いノーコードアプリケーションでは仕方ないかもしれませんが、ある機能では配列が使えなかったり、JSON形式が読み込めなかったりするなどの制限があるため、事前に切り取るなどの工夫が必要で、この制限によってワークフローが長くなってしまうことが多いです。2.Helper Flowに依存するインプットの情報が複数件ある場合、これを1件ずつ切り取って処理することは1つのワークフローでは実現できません。ですので、必然的にHelper Flowを作成することになるのですが、ワークフロー数も上限があり、1つの業務で2つのワークフローを作成することになるため、どれがどのワークフローなのか分かりづらくなり、管理が大変です。


非公開ユーザー
ビジネスパートナー
職種社内情報システム(開発・運用管理)
業種ソフトウェア・SI
社員規模300-1000人未満

フィッシング耐性の高いMFAを適用できる

5

投稿日:

良いポイント

CrowdStrikeとの連携、SIEMとの連携、フィッシング耐性の高いMFAの利用ができること。アプリケーションの追加も容易で、ほとんどのアプリケーションが最初からOktaをサポートしていること。

改善してほしいポイント

機能別ライセンスがどこにどのように影響するのか分かりにくい。スクラッチ開発でのアプリケーション連携時に、Okta側では「Success」とだけ表示されるがサインインできない状況のログが取得できないため切り分けが難しい(基本的に追加するアプリケーション側でログを取得する必要がある)


非公開ユーザー
導入決定者
職種社内情報システム(CIO・マネージャ)
業種電気・電子機器
社員規模1000人以上

統合認証管理に適したツールです!

3

投稿日:

良いポイント

優れている点・好きな機能・日常業務(汎用的な事務作業など)では、社内に多数存在する各種システムにアクセスしてログインする場面が1日に数回あるが、一般的な社内ユーザーでもシームレスにアクセス・ログインできる点。その理由・難しい操作が不要で、煩わしさをほぼ意識することなく、目的の業務システムやアプリ等に進めるため。

改善してほしいポイント

1日に数回ある日常的なシステムアクセス時に、ログイン画面が表示される場合と表示されない場合があり、どのような状況や場面で表示されるのかが不明瞭なため、わかるようにしてほしい。


非公開ユーザー
ユーザー(利用者)
職種研究
業種ガス
社員規模1000人以上

ITreviewでレビューをもっと見る

Powered by ITreview

NEW

HENNGE One

HENNGE株式会社

4.2

133

「HENNGE One(ヘンゲワン)」は、HENNGE株式会社が提供する、企業のSaaSへの移行を安全に進められるようサポートするクラウドセキュリティサービスです。社員がどこからでも効率的にクラウドサービスを利用できるよう、組織に存在する様々なシステムのIDに対してシングルサインオン(SSO)によるID統合と、多要素認証(MFA)によるアクセス管理、不正アクセス対策をサポートします。ITRによる市場調査(2026年4月発表)において高いシェアを獲得しており、多様な業種・業態の多くの企業で導入されています。さらに、Microsoft 365、Google Workspace、Salesforce、Slackをはじめとする463以上のクラウドサービスに対応しており、安全性と利便性を考慮したセキュリティ対策を構築可能です。

■ID統合とアクセス管理をサポートする「Identity Edition」

「Identity Edition」は、従業員の安全な働き方を支えるアクセス管理の構築をサポートするエディションです。組織に存在する様々なシステムのIDに対してシングルサインオン(SSO)によるID統合や、MFAによるアクセス管理、不正アクセス対策を提供します。これにより、VPN接続と比較して、よりスムーズで負担を抑えたセキュアなアクセスを後押しする仕様です。実際の導入事例では、日本ハム株式会社において多数のシステムをSSO化し、問い合わせ件数を削減した実績があります。

■ミスによる情報漏えいと不正侵入対策をサポートする「DLP」および「Cybersecurity」

企業内に散在するデータのミスによる情報漏えい対策をサポートする「DLP Edition」を提供しています。また、テクノロジー、人、プロセスの全方位で組織のセキュリティレベルの向上を目指す「Cybersecurity Edition」をラインアップしているのが特徴です。これら3つのエディションにより、ビジネスにおけるセキュリティリスクの低減に寄与します。導入企業の株式会社JPX総研では、HENNGE Oneの導入によって脱PPAPによるメールセキュリティのサポートと利便性の向上を両立した事例が報告されています。

■ITに詳しくない利用者でも直感的な操作をサポートするデザイン性
公益財団法人日本デザイン振興会が主催する2021年度のグッドデザイン賞を受賞しています。デバイス認証によるシングルサインオンと、マルチデバイスでの操作性の統一により、ITに詳しくないユーザーでもセキュリティ管理に伴う負担を抑えて、直感的に操作しやすいようサービスをデザインしている点が高く評価されました。これにより、利用者にとっても管理者にとっても使いやすさに配慮したUX(ユーザー体験)の提供を目指しています。

製品詳細を見る

ユーザーレビュー

総合評価

4.2

powered byITreview

セキュリティ基盤として安心して任せられるサービス

5

投稿日:

良いポイント

弊社ではHENNGE Oneをセキュリティ基盤の一つとして活用しており、日々の業務に欠かせないサービスとなっています。機能面はもちろんですが、特に満足しているのがサポートの手厚さです。導入後の設定や運用について不明点があった際にも、単に回答をいただくだけでなく、こちらの利用環境や運用を踏まえた上で丁寧にサポートしていただけるため、安心して利用を続けられています。セキュリティ製品は導入して終わりではなく、環境の変化に合わせて継続的に運用していく必要があるため、製品そのものだけでなく、こうしたサポートまで含めて、非常に満足度の高いサービスだと感じています。

改善してほしいポイント

現状の機能やサポートには非常に満足しており、大きな不満はありません。あえて挙げるとすれば、HENNGE Secure Browserは通常のブラウザと比べると操作性や使い勝手でやや不便に感じる場面があります。セキュリティを確保しつつ、より一般的なブラウザに近い操作感になれば、利用者にもさらに展開しやすくなると感じます。また、弊社はパスワード管理に別の有料サービスを利用しているため、専用サービスと同等以上のパスワード管理機能がHENNGE Oneで提供されれば、セキュリティ関連サービスをより集約でき、管理・運用面でも非常にありがたいです。


非公開ユーザー
IT管理者
職種営業・販売・サービス職
業種電気・電子機器
社員規模20-50人未満

オールインワンのセキュリティ

4

投稿日:

良いポイント

優れている点・好きな機能・メール訓練サービスその理由訓練メールは回数を重ねるたびに慣れてしまい、すぐ訓練メールだと分かってしまう。一方で訓練メールと分からないようにすると、逆に気づかずにスルーしてしまいがちで、有効な訓練を継続するのは難しい。しかしHENNGEの訓練は、日ごろ届く本物のスパムメールの報告機能を利用しており、訓練メールと通常の不審メールを区別せずに報告できるため、ユーザーに訓練であることを意識させずに日々訓練を受けられる環境が整っている。報告したメールが実際に訓練でなかった場合でも、実践による報告が訓練になり、何度やっても訓練メールに慣れてしまわない点が良いと思う。

改善してほしいポイント

欲しい機能・分かりにくい点・契約数に柔軟性がないその理由・HENNGEを利用するクラウドサービス(Googleワークプレイスやマイクロソフト365)の契約数と同数でないと契約できないため、親会社のテナントを利用している都合上、自社の子会社だけではHENNGEのサービスを個別に契約できない。HENNGEのサービスでアクセスコントロールを利用するのであればその縛りも理解できるが、HENNGE ONEのクラウドサービスは様々な機能をオールインワンで提供するパッケージであるため、eラーニング機能などを子会社だけで利用したい場合でも子会社独自に契約できず、オールインワンパッケージの魅力が半減してしまっている。


非公開ユーザー
IT管理者
職種社内情報システム(企画・計画・調達)
業種その他の化学工業
社員規模300-1000人未満

操作が簡単で、安心して使えます

5

投稿日:

良いポイント

優れている点・好きな機能・簡単で手間がかからず、セキュア・安定感と安心感その理由・証明書によるデバイス認証は手軽・面倒くさがりの職員からも不満の声が聞かれない

改善してほしいポイント

欲しい機能・分かりづらい点・貴社のことを知らなかったので、最初は疑っていました。・使い方の問題ですが、いつの間にかログアウトしていて、再度ログインすることがあります。1年経っても改善しません。


非公開ユーザー
ユーザー(利用者)
職種経営・経営企画職
業種その他金融
社員規模100-300人未満

ITreviewでレビューをもっと見る

Powered by ITreview

データの一元管理とは? DX推進に向けた一元管理の目的とメリット、その実現に向けた簡単な方法

「膨大な情報・データ」をフル活用して業務、そしてビジネスの効率化を図る企業が増える中、「データの集約と管理方法の整備」はDX(デジタルトランスフォーメーション)を推進する要となっています。データをいかに効率的に管理し、スムーズに活用できるかが競争力強化に直結するため、自社として、社内のあらゆる部門が連携して取り組む必要があります。 この記事では、データを一元管理する背景と目的、従来の方法との違いや具体的な対象、ITシステムの導入で実現する方法を深堀りして解説します。自社全体のDX推進に向け、大きな一歩を踏み出すヒントを得ていただければ幸いです。併せておすすめのIT製品もご紹介します。製品を探し […]

thumbnail

    グループウェアとワークフローシステムの最適な関係は? 4つの導入パターンで解説

    多くの企業で導入されているグループウェア。よく使われる機能の1つに「ワークフロー」がありますが、「承認ルート(経路)が複雑で設定できない」「外部システムと連携できず、二重の手間が発生する」といった不満の声も少なくありません。かといって専用のワークフローシステムを導入すると管理が煩雑になるのでは、と悩む担当者の方も多いでしょう。 本記事では、グループウェアとワークフローシステムの基本的な違いから、両者のメリットを最大化するための4つの導入パターン、そして失敗しない製品選定のポイントとおすすめ製品までを網羅的に解説します。あなたの会社にとって最適なワークフロー環境へ再編・構築するヒントになれば幸い […]

    thumbnail

      ノーコードツールの限界とは? 導入前に知っておきたい課題と解決策

      ノーコードツールはプログラミング知識のないユーザーでも短期間で業務アプリやサイトを作れる便利さによって、急速にビジネスシーンに普及してきています。しかしすべてを解決できるわけではありません。複雑な処理や独自機能、セキュリティ面では制約があり、コストや依存のリスクも伴います。本記事では、ノーコードの限界とリスクを整理し、活用しやすい領域と避けるべき場面をわかりやすく解説します。さらに、ローコードとの使い分けや将来の拡張を見据えた導入判断のヒントも紹介します。 この1ページでまず理解!ローコード開発・ノーコード開発ツールの主な機能、メリット/デメリット、選定ポイント|人気・定番・おす […]

      thumbnail