Identity and Access Management
略 : IAM
アイデンティティ管理とアクセス管理
「正しい個人を、正しい理由で、正しいリソースに、正しい回数アクセスさせる」 ための情報セキュリティならびビジネス上の管理運用体系
>IAM | Identity and Access Management | アイアム | アイエーエム – サポート − トラスト・ログイン byGMO
ソリューション
IAM (Google Cloud) : Google Cloud における IAM ソリューション
Google の Cloud Identity
Okta の Okta Identity Cloud
Microsoft の Azure Active Directory
『すべてわかるゼロトラスト大全』 より
従来の IAM は、複数の SaaS に対してシングルサインオンできるようにすることが主要な導入目的
最近はオンプレミスや IaaS で稼働する社内アプリの認可にも使えるように
アイデンティティー認識型プロキシ (IAP) を利用する
IAP を利用する場合、社内アプリが存在するオンプレミスや IaaS の VPC の中にコネクターという中継サーバーを置く
ユーザーとの通信は、IAP とコネクターを経由する
コネクターから IAP に常時接続を張るので、外からの通信を許可する必要がない
多要素認証