機能 / 認証基盤連携

認証基盤は、Tactnaの中に用意される。

TactnaはAuth0またはAmazon Cognitoを認証基盤として内包しています。お客様のセキュリティ基準に合わせてどちらかを選ぶと、Tactna用の認証基盤がTactnaの中に用意され、既存ユーザーの移行はTactnaの専門チームが行います。利用者の体験は変わらず、お客様側の作業はほとんどありません。

  • Auth0 / Cognito を選べる
  • 移行は専門チームが担当
  • 1つのIDで必要なアプリへ
ユーザー

1つのIDでログイン

Tactna

ユーザー・チーム・権限の統合管理

認証基盤

Auth0

or

Cognito
  • アプリ1

    SAML

  • アプリ2

    OIDC

  • アプリ3

    OIDC

SAML / OIDC

課題

IDとパスワードが、アプリの数だけある。

手間は担当者に、機会損失はメーカーに。

受発注、価格表、保証。アプリを作るたびにログインとユーザー管理も作り、代理店の担当者はアプリごとに別のIDとパスワードを持つ。使い回しが起き、退職時に消し忘れるIDも増えます。

メーカー側の損失も大きい。ログイン画面もIDもアプリごとに違うので、御社のサービスとして一貫した体験になりません。誰がどのアプリを使っているかもアプリごとにしか分からず、受発注だけの担当者に価格表や保証を勧めるといったアップセル・クロスセルの起点が持てません。

かといって代理店の担当者を自社の認証基盤に社員として登録すると、ヘッドカウント課金が積み上がり、社内の統制ルールを社外に当てはめることになる。どちらも、社外の人のために設計された仕組みではありませんでした。

代理店の担当者 1 人に、アプリごとに起きること

アプリAアプリBアプリC担当者 1 人あたり
入社時発行発行発行アカウントを 3 回作る
普段別のパスワード別のパスワード別のパスワード3 つを覚える。使い回しが起きる
忘れたとき再設定再設定再設定問い合わせ先も 3 か所
異動時権限変更権限変更権限変更3 か所で直す
退職時削除削除消し忘れ3 回。1 つ消し忘れる

メーカー側で起きること

  • 体験が、アプリごとに違う

    ログイン画面もIDもアプリごとに別。代理店から見ると、御社の一つのサービスには見えません。

  • 誰が何を使っているか、まとめて見えない

    ユーザー一覧がアプリごとに分かれているので、受発注だけの担当者に価格表や保証を勧める起点がなく、アップセル・クロスセルが打てません。

  • アプリを増やすたび、IDも増える

    新しいアプリを出すたびにユーザー管理を作り直し、代理店にはまた別のIDを配ることになります。

仕組み

認証はTactnaの中に。管理は、ひとつの場所に。

Tactnaは認証基盤を外に置きません。Auth0またはCognitoを内包し、その上でユーザー・チーム・権限を一元管理します。導入は3ステップ。認証基盤はTactnaが用意し、移行は専門チームが行います。

  1. 認証基盤の選択ステップ 1 / 3

    Tactnaが動作する認証基盤を選びます。どちらを選んでも機能は同じです。

    Auth0Tactnaが運用 · MFA · SAML / OIDC
    Amazon CognitoTactnaが運用 · MFA · SAML / OIDC
    iセキュリティ基準、既存の運用、コストに合わせて選びます。どちらもTactnaが用意し、移行は専門チームが行います。
    戻る続ける
    01メーカー

    Auth0かCognitoかを選ぶ

    お客様のセキュリティ基準、既存の運用、コストに合わせて、Tactnaが内包する認証基盤をAuth0とAmazon Cognitoから選びます。どちらを選んでも、Tactnaの機能は同じです。

  2. 移行Tactnaチームが実施
    移行元: 既存のAuth0テナント移行先: Tactna (Auth0)
    • 移行したユーザー3,842 / 3,842
    • 対応づけたチーム128
    • 接続したアプリケーション (SAML / OIDC)4
    • ログイン体験変更なし
    i既存テナントの他のアプリには影響しません。
    レポートを見る完了
    02Tactna

    Tactnaが用意し、専門チームが移行する

    Tactna用の認証基盤は、Tactnaの中に用意されます。すでにAuth0やCognitoで動いているアプリがある場合も、既存のユーザーはTactnaの専門チームがすべて移行します。利用者の体験は変わりません。

  3. 田tanaka@acme-sales.exampleログイン済み
    受発注システム›
    価格表›
    保証ポータル›
    03代理店の担当者

    1つのIDで、必要なアプリへ

    代理店の担当者は1つのIDでログインし、権限のあるアプリにそのまま入れます。誰がどのチームで何に入れるかはTactnaが一元管理し、アプリ側はTactnaに接続するだけでユーザー管理を持ちません。

構成

入口はTactnaにひとつ。その先に、必要なアプリ。

中心にTactna。その中にAuth0またはCognitoの認証基盤があり、ログインを担います。Tactnaはユーザー・チーム・アプリごとの権限を保持し、接続されたアプリにその情報を渡します。アプリはSAMLまたはOIDCでTactnaに接続するだけです。

代理店が自社の認証基盤を持っている場合は、そのIDでTactnaにSSOできます。

今後Google認証、他のIDaaS、お客様の社内独自認証など、Auth0 / Cognito以外の認証基盤にも接続インターフェースを用意し、メインの認証基盤に紐づけて統合管理できるようにしていきます。

代理店の担当者

Tactnaを利用して
各サービスにアクセス

外部パートナー

認証基盤(ログイン方法)

代理店の認証基盤

SSO(SAML / OIDC)

Google認証・社内認証

今後接続

代理店の担当者は、自社の認証基盤または
Googleで認証し、Tactnaにログインします。

認証連携
Tactna

複数のデジタルサービスにまたがる 統合ID基盤

ユーザー・チーム・権限の統合管理

  • ユーザー管理

    招待・変更・削除

  • アプリケーション

    どのチームで何に入れるか

  • チーム管理

    複数チームへの所属

  • ポリシー管理

    自動ロック・利用制限

  • 権限管理

    ロール・アクセス制御

  • Activity Log

    利用状況の可視化

認証・ログイン基盤 (Tactnaが連携)

  • Auth0
  • Cognito

どちらかを選択・移行は専門チームが対応

接続アプリ (個別のユーザー管理を持たない)

  • アプリ1

    SAML

  • アプリ2

    OIDC

  • アプリ3

    OIDC

  • アプリ4

    SAML

Tactnaで認証・認可されたユーザーが、
各アプリケーションにシームレスにアクセスできます。

機能

選べて、移行できて、あとは1つのIDで。

  • Auth0 / Cognitoの選択

    Tactnaが内包する認証基盤を、セキュリティ基準と運用に合わせて選べます。

  • 既存ユーザーの移行

    既存のAuth0 / Cognitoや各アプリのユーザーを、Tactna用の認証基盤へTactnaの専門チームが移行します。

  • 1つのIDでログイン

    代理店の担当者は1つのIDで、権限のあるアプリすべてに入れます。

  • SAML / OIDC

    アプリはSAMLまたはOIDCでTactnaに接続。アプリ側にユーザー管理を作る必要がありません。

  • 代理店の認証基盤とのSSO

    自社の認証基盤を持つ代理店は、そのIDでログインできます。

  • IP制限

    接続元のIPアドレスで利用を制限できます。

  • 社外ユーザーのMAU課金

    社外の利用者はヘッドカウントではなく月間アクティブユーザーで課金。使わない人の分は払いません。

  • 認証ログ

    ログインの記録は認証ログとして残り、監査に使えます。

効果

用意するのはTactna。持つのは、ひとつ。

指標導入前導入後
お客様側の認証基盤構築作業アプリごとほぼゼロ(Tactnaが用意、移行は専門チームが実施)
代理店の担当者が持つIDアプリの数だけ1つ
アプリ追加時のユーザー管理開発毎回作り直し不要(60%削減見込み)
社外ユーザーの課金ヘッドカウントMAU

事例

株式会社キッツでは、OutSystemsで構築した代理店向けアプリとTactnaを接続し、ユーザーの作成・削除を連携。アプリを追加するたびにユーザー管理を作る工数を60%削減できる見込みです。

事例記事を読む

FAQ

よくあるご質問

すでにAuth0(またはCognito)を使っています。そのまま使えますか?

そのままではなく、Tactna用の認証基盤を新しく用意し、既存のユーザーを移行します。認証基盤はTactnaが用意し、移行は専門チームが行うので、お客様側の作業はほとんどなく、利用者の体験も変わりません。既存の認証基盤で動いている他のアプリに影響はありません。

社内ではOktaを使っています。競合しますか?

競合しません。Tactnaの中核はユーザー管理で、認証は内包したAuth0 / Cognitoが担います。社員はOkta、代理店やパートナーはTactna、という併存が一般的な構成です。

代理店が自社の認証基盤を持っている場合は?

SAML / OIDCで接続し、代理店のIDでTactnaにログインできます。

Google認証や、社内の独自認証とつなげますか?

現在はAuth0とCognitoを内包する構成です。それ以外の認証基盤への接続インターフェースは今後拡充していきます。時期はお問い合わせください。

セキュリティ基準は?

Tactnaの運営会社はISO 27001 / 27017の認証を取得しています。SSO、IP制限、認証ログはすべてのプランで標準です。

認証基盤は、Tactnaにお任せください。

今お使いの認証基盤とアプリの構成をお聞かせください。Auth0とCognitoのどちらが合うか、移行の手順と期間を具体的にご提案します。