情シス・セキュリティ担当の方へ

情報漏洩リスクを、
仕組みで解消。

社員のIDは人事連動と IGA で止まります。外部パートナーのIDは、その両方の外側にいます。Tactna は社員用の IdP と IGA を置き換えずに、外部IDの発行・変更・検知・削除を仕組みにし、情シスの運用負荷を増やしません。

導入企業・団体(TC3 認証サービスのご利用を含む)

  • 富士通ジー・サーチ
  • KITZ(株式会社キッツ)
  • CPA
  • MS&ADインターリスク総研株式会社
  • 経済産業省

課題

人事連動も、
IGAも、
外部には届かない。

外部パートナーのIDを止める仕組みが、どこにもない。

従業員は人事システムと連動し、IGA で棚卸しされます。しかし代理店やサプライヤーの担当者は、人事システムにも IGA の台帳にもいません。パートナーからの依頼を受けて情シスがアプリごとに発行し、止める連絡が来ないIDは、そのまま残ります。

  • 依頼発行も削除も、情シスに来るパートナーの担当者交代のたびに、事業部門から依頼が来る。アプリごとに発行し、ときどき削除を忘れる。
  • 30%止まらないIDが、残る退職者のIDは連絡が来ない限り開いたまま。導入事例では、代理店IDの30%が未使用でした。
  • 散在証跡が、メールと台帳に誰がいつ承認し、いつ削除したか。監査で求められる証跡が、申請メールと共有フォルダに散らばっています。

解決の流れ

課題ごとに、
何がどう変わるか。

  1. 01

    発行・削除の依頼が情シスに集中

    Before

    事業部門からの依頼を受けて、アプリごとに手作業。

    After

    パートナーの管理者に委任。ポリシーに合致する操作は自動、外れる操作だけ承認へ。

  2. 02

    止まらないIDが残る

    Before

    退職の連絡待ち。棚卸しは年に一度の Excel。

    After

    未ログインを検知して自動ロック。パートナーに確認して全アプリから削除。

  3. 03

    既存基盤との二重管理

    Before

    IdP、IGA、各アプリの管理画面を行き来する。

    After

    認証は IdP、従業員は IGA、外部は Tactna。ポリシーはひとつ、証跡はひとつ。

その業務の一日

導入後の、
3 つの場面。

  • Scene 01

    依頼メールが来なくなった日

    代理店の担当者交代。以前なら事業部門から依頼が来て、3 つのアプリの管理画面を開いていた。いまは代理店の管理者が Portal で操作し、監査ログに記録が残る。

    情シスが見るのは、承認が必要な例外だけ。

  • Scene 02

    月曜の朝に、ロックの通知を見る日

    週末に 12 件のIDが 90 日未ログインで自動ロックされた。パートナーの管理者に在籍確認が届いている。情シスはダッシュボードで件数を確認し、何もしない。

    止める作業は、仕組みがやっている。

  • Scene 03

    監査人から証跡を求められた日

    「この代理店のIDを、誰がいつ承認し、いつ削除したか」。Activity Log で代理店名を検索し、CSV を出力する。所要 10 分。

    メールを探さない。台帳を開かない。

導入事例 · 産業用バルブメーカーKITZ

導入事例

代理店ユーザーのオンボーディングは数週間から即時に。30%を占めていたゾンビアカウントを一掃し、ユーザー管理の工数を70%削減。
  • 即時オンボーディング(数週間から)
  • 30%一掃したゾンビアカウント
  • 70%ユーザー管理工数の削減

株式会社キッツ

グローバルに代理店網を持つ産業用バルブメーカー。代理店向けの複数アプリのIDを Tactna に統合し、未ログイン検知から自動ロック、全システムからの自動削除までを仕組み化。OutSystems のシートライセンス費も最適化した。

よくある質問

導入前に、
よく聞かれること。

既存の IdP(Okta / Entra ID / Auth0)と競合しませんか?

しません。社員用の Okta / Entra ID はそのまま社員の認証に使い、Tactna は外部パートナー用の認証基盤(Auth0 または Amazon Cognito)を内包して社外の ID を扱います。社内 IdP の設定は変わりません。すでに Auth0 を外部向けに使っている場合は、Tactna の専門チームがテナントを移行します。

IGA(SailPoint / Saviynt)を導入済みです。役割はどう分かれますか?

従業員は IGA、外部パートナーは Tactna です。IGA はトップダウンの申請・承認に強く、Tactna はパートナーへの委任と未使用IDの棚卸しに強い。両方の証跡を監査で提出できます。

パートナーに委任して、統制は保てますか?

保てます。何を許可するかはメーカーのアクセスポリシーが決め、パートナーはその範囲でしか操作できません。すべての操作が監査ログに残り、承認が必要な操作は情シスに回ります。

セキュリティ認証と、データの保存先は?

ISO 27001 と ISO 27017 を取得しています。データは国内リージョンに保存し、監査ログは追記のみで改ざんできません。

外部のIDも、
止まる仕組みに。

  • 社員用の IdP と IGA はそのまま
  • 未ログインの検知と自動ロック
  • ISO 27001 / 27017 取得