Identity and Access Management
略 :
IAM
アイデンティティ管理とアクセス管理
「正しい個人を、正しい理由で、正しいリソースに、正しい回数アクセスさせる」 ための情報セキュリティならびビジネス上の管理運用体系
>IAM | Identity and Access Management | アイアム | アイエーエム – サポート − トラスト・ログイン byGMO
ソリューション
IAM (Google Cloud)
:
Google Cloud
における
IAM
ソリューション
Google
の
Cloud Identity
Okta
の
Okta Identity Cloud
Microsoft
の
Azure Active Directory
『
すべてわかるゼロトラスト大全
』 より
従来の
IAM
は、複数の
SaaS
に対して
シングルサインオン
できるようにすることが主要な導入目的
最近は
オンプレミス
や
IaaS
で稼働する社内アプリの
認可
にも使えるように
アイデンティティー認識型プロキシ
(
IAP
) を利用する
IAP
を利用する場合、社内アプリが存在するオンプレミスや IaaS の
VPC
の中にコネクターという中継サーバーを置く
ユーザーとの通信は、IAP とコネクターを経由する
コネクターから IAP に常時接続を張るので、外からの通信を許可する必要がない
多要素認証