情シス・セキュリティ担当の方へ
情報漏洩リスクを、
仕組みで解消。
社員のIDは人事連動と IGA で止まります。外部パートナーのIDは、その両方の外側にいます。Tactna は社員用の IdP と IGA を置き換えずに、外部IDの発行・変更・検知・削除を仕組みにし、情シスの運用負荷を増やしません。
情シス・セキュリティ担当の方へ
社員のIDは人事連動と IGA で止まります。外部パートナーのIDは、その両方の外側にいます。Tactna は社員用の IdP と IGA を置き換えずに、外部IDの発行・変更・検知・削除を仕組みにし、情シスの運用負荷を増やしません。

導入企業・団体(TC3 認証サービスのご利用を含む)
課題
外部パートナーのIDを止める仕組みが、どこにもない。
従業員は人事システムと連動し、IGA で棚卸しされます。しかし代理店やサプライヤーの担当者は、人事システムにも IGA の台帳にもいません。パートナーからの依頼を受けて情シスがアプリごとに発行し、止める連絡が来ないIDは、そのまま残ります。
解決の流れ
事業部門からの依頼を受けて、アプリごとに手作業。
退職の連絡待ち。棚卸しは年に一度の Excel。
IdP、IGA、各アプリの管理画面を行き来する。
認証は IdP、従業員は IGA、外部は Tactna。ポリシーはひとつ、証跡はひとつ。
その業務の一日
代理店の担当者交代。以前なら事業部門から依頼が来て、3 つのアプリの管理画面を開いていた。いまは代理店の管理者が Portal で操作し、監査ログに記録が残る。
情シスが見るのは、承認が必要な例外だけ。
週末に 12 件のIDが 90 日未ログインで自動ロックされた。パートナーの管理者に在籍確認が届いている。情シスはダッシュボードで件数を確認し、何もしない。
止める作業は、仕組みがやっている。
「この代理店のIDを、誰がいつ承認し、いつ削除したか」。Activity Log で代理店名を検索し、CSV を出力する。所要 10 分。
メールを探さない。台帳を開かない。
よくある質問
しません。社員用の Okta / Entra ID はそのまま社員の認証に使い、Tactna は外部パートナー用の認証基盤(Auth0 または Amazon Cognito)を内包して社外の ID を扱います。社内 IdP の設定は変わりません。すでに Auth0 を外部向けに使っている場合は、Tactna の専門チームがテナントを移行します。
従業員は IGA、外部パートナーは Tactna です。IGA はトップダウンの申請・承認に強く、Tactna はパートナーへの委任と未使用IDの棚卸しに強い。両方の証跡を監査で提出できます。
保てます。何を許可するかはメーカーのアクセスポリシーが決め、パートナーはその範囲でしか操作できません。すべての操作が監査ログに残り、承認が必要な操作は情シスに回ります。
ISO 27001 と ISO 27017 を取得しています。データは国内リージョンに保存し、監査ログは追記のみで改ざんできません。