SlideShare une entreprise Scribd logo
1  sur  13
Télécharger pour lire hors ligne
日本ネットワークセキュリティ協会(JNSA)
/ アイデンティティ管理WG
伊藤忠テクノソリューションズ株式会社
富士榮 尚寛
THE 日本のID管理(SI編)
~要求仕様策定のポイント~
WG 紹介
• 利用企業の目線(非技術)
• 結成 8 年目、メンバ数 45+(ベンダ、コンサル、SI)
• 時代ごとのテーマ
– 内部統制、クラウド、グローバル、ロール管理、特権
ID 管理
• 成果物
– クラウド環境におけるアイデンティティ管理ガイドブック
– エンタープライズロール管理解説書
Copyright (c) 2000-2013 NPO日本ネットワークセキュリティ協会 Page 2
WG成果物
• ID 管理システムの導入プロセ
スを企画~導入後の評価まで
解説
• アンチパターンや導入事例を
紹介
Copyright (c) 2000-2013 NPO日本ネットワークセキュリティ協会 Page 3
改訂版
クラウド環境における
アイデンティティ管理
ガイドライン
要求仕様の策定とRFP作成
出典:ITmedia エンタープライズ
- キーワードでわかるシステム開発の流れ「第5回 RFPの書き方」
- http://www.itmedia.co.jp/im/articles/0710/18/news125_3.html
Copyright (c) 2000-2013 NPO日本ネットワークセキュリティ協会 Page 4
【目的】
解決したい課題や達成したい目的・目標を明確に伝える
【記載すべき内容】
• システムの目的や背景・課題
• 対象業務や求められるシステム機能
• 開発体制や推進要件に関する諸条件
ID管理システム導入のプロセス
• 第6章 ID管理システム導入指針より
Copyright (c) 2000-2013 NPO日本ネットワークセキュリティ協会 Page 5
このフェーズでは、現状を分析し、課題を明確化したのち、ID体
系や最終的なToBeとして統合ID管理システムが管理する対象
システムの範囲、統合後のシステム概要と共にそれに対しての
導入ロードマップを示す必要がある。
企画
要件
定義
設計
実装・
テスト
移行 評価
教育・トレーニング
企画フェーズのプロセス
Copyright (c) 2000-2013 NPO日本ネットワークセキュリティ協会 Page 6
RFP作成における
主要プロセス
目的の明確化
• 実施の目的
– 統合ID管理システム導入目的の明確化
– 導入を阻む要因の明確化
• インプット情報
– ビジネス目標
• 実施内容
– ビジネス目標の洗い出しと優先順位づけ
– 課題のヒアリング
• 成果物
– ID管理に関する現状の問題点リストCopyright (c) 2000-2013 NPO日本ネットワークセキュリティ協会 Page 7
現状分析
• インプット
– ID管理に関する現状の問題点リスト
• 実施内容
– 問題点の優先順位づけ(目的との整合性)
– ID管理に関する業務の詳細なフロー
– 社内システムを構成するHW、SWの棚卸
• 成果物
– 業務フロー
– システム棚卸票
Copyright (c) 2000-2013 NPO日本ネットワークセキュリティ協会 Page 8
計画案作成
• インプット
– ID管理システム導入の目的
– 現状分析の結果
• 実施内容
– 必要なシステム構成要素の定義
– プロビジョニング対象システムの定義
– それぞれの優先順位、ロードマップの定義
• 成果物
– システム全体概要図
– 導入ロードマップ
Copyright (c) 2000-2013 NPO日本ネットワークセキュリティ協会 Page 9
RFP作成の実際
• ベンダの売り込み先行
– 魔法のツール。なんでも解決してくれる
– RFPには製品機能が羅列が中心
• SIer任せ
– 目的や課題をざっくり伝えるのみ
– 解決方法はSIerが提案した内容を信じる?
• コンサルの言いなり
– 実現性は?絵にかいた餅になっていないか
Copyright (c) 2000-2013 NPO日本ネットワークセキュリティ協会 Page 10
提案内容の検証・比較が出来ているのか?
• ツール選定が目的になってしまっていないか?
• 導入すべき機能が本当に必要なのか?
• 本当にその機能を入れたら課題が解決するのか?
ディスカッション
• 良いRFP・悪いRFPとは?
• 誰が作るべきか?
• 作るために必要なもの(スキル)は?
Copyright (c) 2000-2013 NPO日本ネットワークセキュリティ協会 Page 11
参考)何社にRFPを出すか?
Copyright (c) 2000-2013 NPO日本ネットワークセキュリティ協会 Page 12
コメント
・RFIであれば5-7社まで、RFPについては3社以下
・2社だと少ない
Copyright (c) 2000-2013 NPO日本ネットワークセキュリティ協会 Page 13

Contenu connexe

Tendances

クラウド時代の「ID管理」と「認証セキュリティ」
クラウド時代の「ID管理」と「認証セキュリティ」クラウド時代の「ID管理」と「認証セキュリティ」
クラウド時代の「ID管理」と「認証セキュリティ」
Tatsuya (達也) Katsuhara (勝原)
 
#jics2014 そろそろ「社員IDでログインできます」 始めてみませんか? サービス・プロバイダーの立場から考える 「エンタープライズ・アイデンテ...
#jics2014 そろそろ「社員IDでログインできます」始めてみませんか? サービス・プロバイダーの立場から考える「エンタープライズ・アイデンテ...#jics2014 そろそろ「社員IDでログインできます」始めてみませんか? サービス・プロバイダーの立場から考える「エンタープライズ・アイデンテ...
#jics2014 そろそろ「社員IDでログインできます」 始めてみませんか? サービス・プロバイダーの立場から考える 「エンタープライズ・アイデンテ...
Tatsuo Kudo
 
フェデレーションビジネスとIDaaS_JICS2014
フェデレーションビジネスとIDaaS_JICS2014フェデレーションビジネスとIDaaS_JICS2014
フェデレーションビジネスとIDaaS_JICS2014
Egawa Junichi
 
クラウドにおける Windows Azure Active Directory の役割
クラウドにおける Windows Azure Active Directory の役割クラウドにおける Windows Azure Active Directory の役割
クラウドにおける Windows Azure Active Directory の役割
junichi anno
 

Tendances (20)

大学等におけるAzure AD B2Cを使用したSNS認証の活用
大学等におけるAzure AD B2Cを使用したSNS認証の活用大学等におけるAzure AD B2Cを使用したSNS認証の活用
大学等におけるAzure AD B2Cを使用したSNS認証の活用
 
クラウド時代の「ID管理」と「認証セキュリティ」
クラウド時代の「ID管理」と「認証セキュリティ」クラウド時代の「ID管理」と「認証セキュリティ」
クラウド時代の「ID管理」と「認証セキュリティ」
 
Office365のID基盤活用とセキュリティ上の注意点
Office365のID基盤活用とセキュリティ上の注意点Office365のID基盤活用とセキュリティ上の注意点
Office365のID基盤活用とセキュリティ上の注意点
 
Azure ADの外部コラボレーションとBYOID
Azure ADの外部コラボレーションとBYOIDAzure ADの外部コラボレーションとBYOID
Azure ADの外部コラボレーションとBYOID
 
教育機関におけるBYOIDとKYC
教育機関におけるBYOIDとKYC教育機関におけるBYOIDとKYC
教育機関におけるBYOIDとKYC
 
#jics2014 そろそろ「社員IDでログインできます」 始めてみませんか? サービス・プロバイダーの立場から考える 「エンタープライズ・アイデンテ...
#jics2014 そろそろ「社員IDでログインできます」始めてみませんか? サービス・プロバイダーの立場から考える「エンタープライズ・アイデンテ...#jics2014 そろそろ「社員IDでログインできます」始めてみませんか? サービス・プロバイダーの立場から考える「エンタープライズ・アイデンテ...
#jics2014 そろそろ「社員IDでログインできます」 始めてみませんか? サービス・プロバイダーの立場から考える 「エンタープライズ・アイデンテ...
 
Idcon gomi-052715-pub
Idcon gomi-052715-pubIdcon gomi-052715-pub
Idcon gomi-052715-pub
 
[Japan Tech summit 2017] SEC 007
[Japan Tech summit 2017] SEC 007[Japan Tech summit 2017] SEC 007
[Japan Tech summit 2017] SEC 007
 
Panel fujie 20120828
Panel fujie 20120828Panel fujie 20120828
Panel fujie 20120828
 
OAuth2.0によるWeb APIの保護
OAuth2.0によるWeb APIの保護OAuth2.0によるWeb APIの保護
OAuth2.0によるWeb APIの保護
 
アイデンティティ管理の基礎~Fim adfsアーキテクチャ
アイデンティティ管理の基礎~Fim adfsアーキテクチャアイデンティティ管理の基礎~Fim adfsアーキテクチャ
アイデンティティ管理の基礎~Fim adfsアーキテクチャ
 
祝!公式サポート Auth0 + LINE Login
祝!公式サポート Auth0 + LINE Login祝!公式サポート Auth0 + LINE Login
祝!公式サポート Auth0 + LINE Login
 
Office365のIdentity管理
Office365のIdentity管理Office365のIdentity管理
Office365のIdentity管理
 
ID連携における仮名
ID連携における仮名ID連携における仮名
ID連携における仮名
 
フェデレーションビジネスとIDaaS_JICS2014
フェデレーションビジネスとIDaaS_JICS2014フェデレーションビジネスとIDaaS_JICS2014
フェデレーションビジネスとIDaaS_JICS2014
 
クラウドにおける Windows Azure Active Directory の役割
クラウドにおける Windows Azure Active Directory の役割クラウドにおける Windows Azure Active Directory の役割
クラウドにおける Windows Azure Active Directory の役割
 
Cloud Identity Summit 2012 TOI
Cloud Identity Summit 2012 TOICloud Identity Summit 2012 TOI
Cloud Identity Summit 2012 TOI
 
Azure AD B2CにIdPを色々と繋いでみる
Azure AD B2CにIdPを色々と繋いでみるAzure AD B2CにIdPを色々と繋いでみる
Azure AD B2CにIdPを色々と繋いでみる
 
Azure ADとWindows 10によるドメイン環境の拡張
Azure ADとWindows 10によるドメイン環境の拡張Azure ADとWindows 10によるドメイン環境の拡張
Azure ADとWindows 10によるドメイン環境の拡張
 
ADFS クレームルール言語 Deep Dive
ADFS クレームルール言語 Deep DiveADFS クレームルール言語 Deep Dive
ADFS クレームルール言語 Deep Dive
 

En vedette

Id&it2013 iamの理想と真実
Id&it2013 iamの理想と真実Id&it2013 iamの理想と真実
Id&it2013 iamの理想と真実
Egawa Junichi
 
Resident Recruitment Presentation
Resident Recruitment PresentationResident Recruitment Presentation
Resident Recruitment Presentation
mdadkison
 
Managing Teams
Managing TeamsManaging Teams
Managing Teams
nckrishna
 
Social media and_business
Social media and_businessSocial media and_business
Social media and_business
Mary Rose
 
Modeveast Keynote: "Mobile. Change is the only constant"
Modeveast Keynote: "Mobile. Change is the only constant"Modeveast Keynote: "Mobile. Change is the only constant"
Modeveast Keynote: "Mobile. Change is the only constant"
Maximiliano Firtman
 

En vedette (20)

ハイブリッド時代のID基盤構成の基礎
ハイブリッド時代のID基盤構成の基礎ハイブリッド時代のID基盤構成の基礎
ハイブリッド時代のID基盤構成の基礎
 
Id&it2013 iamの理想と真実
Id&it2013 iamの理想と真実Id&it2013 iamの理想と真実
Id&it2013 iamの理想と真実
 
De Pe Flash
De Pe FlashDe Pe Flash
De Pe Flash
 
Barcamp Mobile Web
Barcamp Mobile WebBarcamp Mobile Web
Barcamp Mobile Web
 
Resident Recruitment Presentation
Resident Recruitment PresentationResident Recruitment Presentation
Resident Recruitment Presentation
 
Social media: The connective tissue between news outlets and their communities
Social media: The connective tissue between news outlets and their communitiesSocial media: The connective tissue between news outlets and their communities
Social media: The connective tissue between news outlets and their communities
 
FINHTML5 - Breaking the mobile web
FINHTML5 - Breaking the mobile webFINHTML5 - Breaking the mobile web
FINHTML5 - Breaking the mobile web
 
Dhwani09 Lonewolf - Clockwise
Dhwani09 Lonewolf - ClockwiseDhwani09 Lonewolf - Clockwise
Dhwani09 Lonewolf - Clockwise
 
Why Can't All Of Our Data Silos Just Get Along?
Why Can't All Of Our Data Silos Just Get Along?Why Can't All Of Our Data Silos Just Get Along?
Why Can't All Of Our Data Silos Just Get Along?
 
Dklopfenstein Designcon08
Dklopfenstein Designcon08Dklopfenstein Designcon08
Dklopfenstein Designcon08
 
Project Management in an Agency Environment
Project Management in an Agency Environment Project Management in an Agency Environment
Project Management in an Agency Environment
 
Breaking Limits on Mobile HTML5 - TopConf Tallinn
Breaking Limits on Mobile HTML5 - TopConf TallinnBreaking Limits on Mobile HTML5 - TopConf Tallinn
Breaking Limits on Mobile HTML5 - TopConf Tallinn
 
Managing Teams
Managing TeamsManaging Teams
Managing Teams
 
The Event Industry’s Evangelist of Open Source
The Event Industry’s Evangelist of Open SourceThe Event Industry’s Evangelist of Open Source
The Event Industry’s Evangelist of Open Source
 
Social media and_business
Social media and_businessSocial media and_business
Social media and_business
 
Dannys Slides
Dannys SlidesDannys Slides
Dannys Slides
 
Modeveast Keynote: "Mobile. Change is the only constant"
Modeveast Keynote: "Mobile. Change is the only constant"Modeveast Keynote: "Mobile. Change is the only constant"
Modeveast Keynote: "Mobile. Change is the only constant"
 
Kantara Initiative Seminar 2012 Panel Discussion
Kantara Initiative Seminar 2012 Panel DiscussionKantara Initiative Seminar 2012 Panel Discussion
Kantara Initiative Seminar 2012 Panel Discussion
 
The Web is Human
The Web is HumanThe Web is Human
The Web is Human
 
501 Ceu L Idcec 7 9 2010
501 Ceu L Idcec 7 9 2010501 Ceu L Idcec 7 9 2010
501 Ceu L Idcec 7 9 2010
 

Similaire à THE日本のID管理(ID&IT Management Conference 2013)

Enterprise Identity Working Groupについて
Enterprise Identity Working GroupについてEnterprise Identity Working Groupについて
Enterprise Identity Working Groupについて
OpenID Foundation Japan
 
20100617 seminar
20100617 seminar20100617 seminar
20100617 seminar
NANAROQ
 

Similaire à THE日本のID管理(ID&IT Management Conference 2013) (20)

(事前共有)wakamonog meeting 12 パネルディスカッション企画 投影資料
(事前共有)wakamonog meeting 12 パネルディスカッション企画 投影資料(事前共有)wakamonog meeting 12 パネルディスカッション企画 投影資料
(事前共有)wakamonog meeting 12 パネルディスカッション企画 投影資料
 
コンシューマIDのエンタープライズ領域での活用
コンシューマIDのエンタープライズ領域での活用コンシューマIDのエンタープライズ領域での活用
コンシューマIDのエンタープライズ領域での活用
 
Digital Innovation Leadership Panel Discussion
Digital Innovation Leadership Panel DiscussionDigital Innovation Leadership Panel Discussion
Digital Innovation Leadership Panel Discussion
 
OpenID ConnectとSCIMのエンタープライズ利用ガイドライン
OpenID ConnectとSCIMのエンタープライズ利用ガイドラインOpenID ConnectとSCIMのエンタープライズ利用ガイドライン
OpenID ConnectとSCIMのエンタープライズ利用ガイドライン
 
IoTデバイスセキュリティ
IoTデバイスセキュリティIoTデバイスセキュリティ
IoTデバイスセキュリティ
 
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
 
OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020
OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020
OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020
 
ZenmuTechのご紹介
ZenmuTechのご紹介ZenmuTechのご紹介
ZenmuTechのご紹介
 
ID-based Security イニシアティブ の活動内容
ID-based Security イニシアティブ の活動内容ID-based Security イニシアティブ の活動内容
ID-based Security イニシアティブ の活動内容
 
【Sb】「if 自動化するなら then stack stormを使おう」 展開用
【Sb】「if 自動化するなら then stack stormを使おう」 展開用【Sb】「if 自動化するなら then stack stormを使おう」 展開用
【Sb】「if 自動化するなら then stack stormを使おう」 展開用
 
IDガバナンス&管理の基礎
IDガバナンス&管理の基礎IDガバナンス&管理の基礎
IDガバナンス&管理の基礎
 
ソフトウェア資産管理とIT投資マネジメントの関係性
ソフトウェア資産管理とIT投資マネジメントの関係性ソフトウェア資産管理とIT投資マネジメントの関係性
ソフトウェア資産管理とIT投資マネジメントの関係性
 
デバイス内データの安全な保管を考える
デバイス内データの安全な保管を考えるデバイス内データの安全な保管を考える
デバイス内データの安全な保管を考える
 
CISOが、適切にセキュリティ機能とレベルを決めるには
CISOが、適切にセキュリティ機能とレベルを決めるにはCISOが、適切にセキュリティ機能とレベルを決めるには
CISOが、適切にセキュリティ機能とレベルを決めるには
 
Enterprise Identity Working Groupについて
Enterprise Identity Working GroupについてEnterprise Identity Working Groupについて
Enterprise Identity Working Groupについて
 
Security measures
Security measuresSecurity measures
Security measures
 
20100617 seminar
20100617 seminar20100617 seminar
20100617 seminar
 
Jssm26_スライド公表用
Jssm26_スライド公表用Jssm26_スライド公表用
Jssm26_スライド公表用
 
CISOが、適切にセキュリティ機能とレベルを決めるには ― 現状維持か変革かを分けるポイント
CISOが、適切にセキュリティ機能とレベルを決めるには― 現状維持か変革かを分けるポイントCISOが、適切にセキュリティ機能とレベルを決めるには― 現状維持か変革かを分けるポイント
CISOが、適切にセキュリティ機能とレベルを決めるには ― 現状維持か変革かを分けるポイント
 
中国市場提言(大津山)
中国市場提言(大津山)中国市場提言(大津山)
中国市場提言(大津山)
 

Plus de Naohiro Fujie

Plus de Naohiro Fujie (20)

分散型IDと検証可能なアイデンティティ技術概要
分散型IDと検証可能なアイデンティティ技術概要分散型IDと検証可能なアイデンティティ技術概要
分散型IDと検証可能なアイデンティティ技術概要
 
今なら間に合う分散型IDとEntra Verified ID
今なら間に合う分散型IDとEntra Verified ID今なら間に合う分散型IDとEntra Verified ID
今なら間に合う分散型IDとEntra Verified ID
 
LINE Login総復習
LINE Login総復習LINE Login総復習
LINE Login総復習
 
LINEログインの最新アップデートとアプリ連携ウォークスルー
LINEログインの最新アップデートとアプリ連携ウォークスルーLINEログインの最新アップデートとアプリ連携ウォークスルー
LINEログインの最新アップデートとアプリ連携ウォークスルー
 
ざっくり解説 LINE ログイン
ざっくり解説 LINE ログインざっくり解説 LINE ログイン
ざっくり解説 LINE ログイン
 
Azure AD x LINE x Auth0
Azure AD x LINE x Auth0Azure AD x LINE x Auth0
Azure AD x LINE x Auth0
 
LINE Payも取り組んでいるKYCってなんだろう?KYCの基本と最近の動向
LINE Payも取り組んでいるKYCってなんだろう?KYCの基本と最近の動向LINE Payも取り組んでいるKYCってなんだろう?KYCの基本と最近の動向
LINE Payも取り組んでいるKYCってなんだろう?KYCの基本と最近の動向
 
MicrosoftのDID/VC実装概要
MicrosoftのDID/VC実装概要MicrosoftのDID/VC実装概要
MicrosoftのDID/VC実装概要
 
LIFFとの連携でさらに強力に。こんなに使えるLINEログイン
LIFFとの連携でさらに強力に。こんなに使えるLINEログインLIFFとの連携でさらに強力に。こんなに使えるLINEログイン
LIFFとの連携でさらに強力に。こんなに使えるLINEログイン
 
自己主権型IDと分散型ID
自己主権型IDと分散型ID自己主権型IDと分散型ID
自己主権型IDと分散型ID
 
IDaaSにSign in with Appleをつないでみた
IDaaSにSign in with AppleをつないでみたIDaaSにSign in with Appleをつないでみた
IDaaSにSign in with Appleをつないでみた
 
次世代KYCと自己主権型アイデンティティの動向
次世代KYCと自己主権型アイデンティティの動向次世代KYCと自己主権型アイデンティティの動向
次世代KYCと自己主権型アイデンティティの動向
 
これからの KYC と Identity on Blockchain の動向
これからの KYC と Identity on Blockchain の動向これからの KYC と Identity on Blockchain の動向
これからの KYC と Identity on Blockchain の動向
 
SSIとDIDで何を解決したいのか?(β版)
SSIとDIDで何を解決したいのか?(β版)SSIとDIDで何を解決したいのか?(β版)
SSIとDIDで何を解決したいのか?(β版)
 
実装して理解するLINE LoginとOpenID Connect入門
実装して理解するLINE LoginとOpenID Connect入門実装して理解するLINE LoginとOpenID Connect入門
実装して理解するLINE LoginとOpenID Connect入門
 
組織におけるアイデンティティ管理の基本的な考え方
組織におけるアイデンティティ管理の基本的な考え方組織におけるアイデンティティ管理の基本的な考え方
組織におけるアイデンティティ管理の基本的な考え方
 
大学等におけるAzure AD B2Cを使用したSNS認証の活用
大学等におけるAzure AD B2Cを使用したSNS認証の活用大学等におけるAzure AD B2Cを使用したSNS認証の活用
大学等におけるAzure AD B2Cを使用したSNS認証の活用
 
Azure AD B2C + LINE 学校や企業における次世代 ID/ メッセージ基盤
Azure AD B2C + LINE 学校や企業における次世代 ID/ メッセージ基盤Azure AD B2C + LINE 学校や企業における次世代 ID/ メッセージ基盤
Azure AD B2C + LINE 学校や企業における次世代 ID/ メッセージ基盤
 
Azure ADとLINE連携により実現する学校や企業における次世代ID/メッセージ基盤
Azure ADとLINE連携により実現する学校や企業における次世代ID/メッセージ基盤Azure ADとLINE連携により実現する学校や企業における次世代ID/メッセージ基盤
Azure ADとLINE連携により実現する学校や企業における次世代ID/メッセージ基盤
 
認証/メッセージング領域へのモバイル/ソーシャルネットワークIDの活用
認証/メッセージング領域へのモバイル/ソーシャルネットワークIDの活用認証/メッセージング領域へのモバイル/ソーシャルネットワークIDの活用
認証/メッセージング領域へのモバイル/ソーシャルネットワークIDの活用
 

THE日本のID管理(ID&IT Management Conference 2013)