サービス比較の記事一覧

法人保険でリスクに備えたい

サービス比較の記事一覧

法人保険でリスクに備えたい

,

アカウント管理の自動化とは?仕組み・手段の違いと進め方をわかりやすく解説

アカウント管理の自動化とは?のサムネイル画像
IDaaS(ID管理システム)比較表(2026年版)のプレビュー

主要6サービスの料金・機能を無料で一覧比較

IDaaS(ID管理システム)比較表(2026年版)

社内で使うアカウントの管理を自動化したい。そう考えて情報を集め始めても、「IDaaS」「iPaaS」「SaaS管理ツール」「SCIM連携」といった言葉が並び、結局どの手段で何が自動になるのかを掴みにくいのではないでしょうか。

入社・異動・退職のたびにActive Directoryと多数のクラウドサービスでアカウントを手作業で発行・変更・削除していると、年度末や異動が集中する時期に業務が逼迫します。退職者アカウントの削除漏れが監査で指摘される原因にもなりがちです。

本記事では、アカウント管理の自動化とは何を・どうつなぐ仕組みなのかを結論から整理します。そのうえで、自動化を支える5つの手段(IDaaS、iPaaS・RPA、SaaS管理ツール、オンプレミスのActive Directory自動化ツール、人事システム連携)の得意・不得意、自社環境に合う手段の選び方、対応するサービスの比較、導入の進め方と費用の目安までを解説します。

IDaaS(ID管理システム)の関連サービス資料
PR
料金や機能は各社の資料でまとめて比較できます 【無料】IDaaS(ID管理システム)の資料を
一括ダウンロードする
本セクションにはプロモーションが含まれており、表示順は当社独自の基準や提携状況に基づいています。

アカウント管理の自動化とは?仕組みを結論から解説

アカウント管理の自動化とは、社員の入社・異動・退職といった人事上の変化を起点に、Active Directoryや各種クラウドサービスのアカウントを自動で発行・変更・削除する仕組みのことです。手作業では、担当者が人事からの連絡を受けてサービスごとに一つずつ設定していましたが、自動化では「人事の情報」と「各システムのアカウント」を連携させ、変化を反映する流れを機械に任せます。

手作業でのアカウント管理は、SaaSの利用が広がるにつれて追いつかなくなっています。SaaSを導入済みでID管理の仕組みを未導入の企業の情報システム担当者を対象にした調査では、次のような結果が出ています。

この調査では、退職者・異動者のアカウントを「適切に管理できていない」と実感する担当者は63.9%、使われていないアカウントがあると答えた担当者は60.2%にのぼりました。管理が追いつかない背景として、人事・総務からの連絡タイミングが遅いという回答が74.2%を占めています。

こうした管理漏れは、退職者アカウントの放置による不正アクセスや、使われないアカウントへの無駄な課金につながります。自動化は、手作業では追いつかなくなったこうした管理を、機械に任せるための手立てです。

出典・参考資料(1件)

人事イベントを起点とした連携の全体像

ここからは、自動化がどのようにアカウントをつなぐのかを、人事イベントごとに見ていきます。自動化の起点になるのは、人事システムに登録される入社・異動・退職の情報です。この情報を、社内のID基盤(IDaaSやActive Directoryなど)が受け取り、そこから各クラウドサービスへアカウントの操作が反映されます。

人事イベントを起点としたアカウント管理自動化の流れを示す図。上段は情報の流れとして、人事システム(入社・異動・退職の情報が登録される)から、ID基盤(IDaaS・Active Directory、人事情報を受け取り各サービスへ反映)を経て、各サービス(クラウド・オンプレミスのアカウント)へと矢印でつながる。下段は人事イベントごとの処理として、入社は発行(アカウントを作成しメール・各SaaSの権限を払い出す)、異動は権限変更(所属グループやアクセス権限を付け替える)、退職は削除(各サービスのアカウントを停止・削除する)を示す。
  • 入社時(発行):新入社員が人事システムに登録されると、ID基盤にアカウントが作られ、業務で使うメール・グループウェア・各SaaSのアカウントと権限が自動で払い出されます。
  • 異動時(権限変更):部署や役職が変わると、その情報に合わせて所属グループやアクセス権限が付け替えられます。旧部署の権限が残り続けることを防げます。
  • 退職時(削除):退職の登録をきっかけに、各サービスのアカウントが停止・削除されます。退職者アカウントの放置による不正アクセスや、使われないアカウントへの課金を避けられます。

このように、自動化の骨格は「人事システム → ID基盤 → 各サービス(クラウド・オンプレミス)」という情報の流れです。この流れのどこを、どの手段でつなぐかによって、後述する手段の選び方が変わってきます。

プロビジョニング・デプロビジョニングとSCIMとは

アカウント管理の自動化を調べると必ず出てくるのが、プロビジョニングとSCIMという言葉です。ここで意味を押さえておくと、以降のサービス比較がわかりやすくなります。

プロビジョニングとは、利用するアプリケーションやサービスの側に、ユーザーのアカウントと権限を自動で作成することを指します。作成だけでなく、役割やステータスの変化に応じてアカウントを維持・削除する処理まで含みます。この「削除・アクセスの剥奪」にあたる部分をデプロビジョニングと呼び、社員が役割を変えたり退職したりする際に、アクセス権を取り除く処理です。プロビジョニングのちょうど逆の操作にあたります。

出典・参考資料(2件)

SCIM(System for Cross-domain Identity Management)は、このプロビジョニングを異なるサービス間で行うための、標準化された仕組みです。IETFがインターネット標準(Standards Track)として定めた規格で、その仕様書(RFC 7644)には次のように記されています。

The System for Cross-domain Identity Management (SCIM) specification is an HTTP-based protocol that makes managing identities in multi-domain scenarios easier to support via a standardized service.

出典:RFC 7644: System for Cross-domain Identity Management: Protocol|IETF(September 2015)

日本語にすると「SCIMとは、複数ドメインにまたがるアイデンティティ管理を、標準化されたサービスによって容易にする、HTTPベースのプロトコルである」という趣旨になります。

具体的には、SCIMは「企業から複数のクラウドサービスへ、ユーザーやグループの発行・変更・取得・削除を共通の手順で行うための標準規格」です。各サービスがばらばらに実装していたアカウント連携を、共通の形式(RFC 7643で定めるユーザースキーマ)と手順にそろえるものと考えるとわかりやすいでしょう。

あるサービスがSCIMに対応していれば、人事情報の変化を標準的な方法で自動反映でき、対応していなければ個別の作り込みが必要になります。この「SCIM対応かどうか」が、後述する手段選びの分かれ目の一つになります。

出典・参考資料(2件)

アカウント管理を自動化する主な手段と得意・不得意

ここからは、アカウント管理の自動化を実現する主な手段を整理します。自動化と一口に言っても、担う製品の種類はいくつかに分かれ、それぞれ何を自動にできるか、どんな環境に向くかが異なります。自社の環境に合う手段を見極めるために、まず5つの手段の特徴を押さえましょう。

自動化を担う5つの手段の特徴

IDaaS(クラウド型のID基盤)は、シングルサインオンや多要素認証と一体で、各クラウドサービスへのアカウント発行・変更・削除を担う手段です。SCIMによる標準連携に対応する製品が多く、クラウドサービスをまたいでIDを一元管理したい場合の中心的な選択肢になります。一方、SCIMに対応していない社内独自のシステムとの連携は不得意で、その部分は別の手段で補うことになります。

iPaaS・RPA(連携・自動化ツール)は、システム間をつなぐための汎用的な手段です。iPaaS(Integration Platform as a Service)は、多様なアプリケーション・システム・データソースをクラウド上でつなぐ連携基盤で、標準連携に対応しないシステムでも、データの受け渡しを柔軟に作り込めます。

RPA(Robotic Process Automation)は、人が画面上で行う操作をソフトウェアロボットで再現して自動化する技術です。ID管理専用の統制機能は持たないため、単体で運用するというより、標準連携できない社内システムを人事データとつなぐ補完役として使われます。RPAは画面操作を模倣する性質上、対象システムの画面変更に弱い点に注意が必要です。

出典・参考資料(2件)

SaaS管理ツールは、社内で利用されているSaaSとそのアカウント・利用状況を可視化し、棚卸しや入退社時の発行・停止を一元管理する手段です。情報システム部門が把握していないSaaS利用(シャドーIT)の検知や、退職者アカウントの洗い出し・削除を得意とします。認証基盤そのもの(シングルサインオンなど)は範囲外のことが多く、「まず何を誰が使っているか」の整理から始めたい場合に向きます。

オンプレミスのActive Directory自動化ツールは、社内に設置したActive Directory上のユーザーアカウントやグループの作成・変更・削除、棚卸しを自動化する手段です。Active Directoryは、社内ユーザーのアカウント情報(名前やパスワードなど)を保管し、利用者や管理者に提供するディレクトリサービスで、多くの企業のオンプレミス環境で基盤になっています。

この手段には、AD上のアカウント作成・削除やグループ変更をテンプレートや人事システム連携で自動化する専用ツール(ManageEngine ADManager Plusなど)があります。後述のサービス比較で取り上げるオンプレミス設置型のID管理製品も、AD連携を軸にこの役割を担えます。基盤の運用が中心の企業に向く一方、クラウドサービス側との連携は別途用意する必要があります。

出典・参考資料(1件)

人事システム連携(人事データを起点にした自動化)は、上記の手段と組み合わせて使う考え方です。人事システムに登録される入社・異動・退職の情報を発生源とし、ID基盤や各システムへアカウントの操作を反映します。人事イベントとアカウントの状態を一致させられるため、削除漏れや権限の付け替え忘れを根本から減らせます。効果を得るには、連携先がSCIMなどの標準的な受け口に対応していることが前提になります。

手段ごとの得意・不得意の比較

以下は、5つの手段が何を自動化でき、どんな環境に向くかを整理した比較表です。

← 横にスクロールできます →
手段IDaaS(クラウド型ID基盤)iPaaS・RPA(連携・自動化ツール)SaaS管理ツールオンプレAD自動化ツール人事システム連携(HRドリブン)
主に自動化できること各クラウドサービスへのアカウント発行・変更・削除(SSO・多要素認証と一体)システム間のデータ連携(iPaaS)・画面操作の代行(RPA)SaaSとアカウントの可視化・棚卸し・入退社時の発行/停止Active Directory上のアカウント・グループの作成・変更・削除・棚卸し人事イベントを起点にID基盤・各システムへ反映
得意な領域SCIM対応SaaSを横断したID一元管理標準連携できないシステムを含む柔軟な連携シャドーIT検知・退職者アカウントの洗い出しと削除オンプレミスADの運用効率化人事情報とアカウント状態の一致(発生源からの自動化)
不得意な領域SCIM非対応の社内独自システムとの連携単体ではID管理の統制機能を持たない(RPAは画面変更に弱い)認証基盤(SSO等)そのものは範囲外のことが多いクラウドSaaS側との連携は別途必要連携先の標準対応(SCIM等)が前提になる
向いている環境クラウド・SaaS中心の環境標準連携に対応しない社内システムが多い環境SaaSが多く、利用状況の整理から始めたい環境オンプレミスADが基盤の環境人事データを情報源に据えたい環境

※上記は各手段の一般的な傾向です。実際の対応範囲は製品ごとに異なるため、個別の仕様は各社情報をご確認ください。

自社環境に合う手段の選び方

ここからは、どの手段が自社に合うかを、環境のパターン別に整理します。実際には複数の手段を組み合わせることが多いため、以下は「どこを軸に据えるか」の判断材料として読んでください。

オンプレミスのActive Directoryが基盤の場合

社内システムの認証がActive Directory中心で、クラウド利用がまだ限定的なら、Active Directoryのユーザー・グループ操作を自動化するAD自動化ツールが軸になります。入社・異動・退職に伴うアカウント作成や、部署変更に応じたグループの付け替え、無効アカウントの棚卸しを効率化できます。

今後クラウドサービスを増やす予定があるなら、Active Directoryとクラウド側を同期できるIDaaSやクラウドディレクトリの併用も検討の対象に入ります。

SaaSを多数利用している場合

利用するクラウドサービスが増え、どのSaaSに誰のアカウントがあるかを把握しきれない状態なら、まずSaaS管理ツールで利用状況を可視化・棚卸しするところから始めると、削除漏れや不要な契約が見えてきます。あわせて、認証やアカウント発行を横断的に統制したい場合は、SCIM連携に対応したIDaaSを組み合わせると、発行から失効までを一つの流れにまとめられます。

人事システムと連携させたい場合

アカウントの発行・削除を、人事の登録情報とずれなく一致させたいなら、人事システムを起点にしたHRドリブンの自動化が向きます。人事側の入社・異動・退職データをID基盤に取り込み、そこから各サービスへ反映する形です。この方式では、人事システムとID基盤の間、およびID基盤と各サービスの間の双方が、標準的な連携に対応しているかが実現性を左右します。

SCIM非対応の社内システムが残る場合の併用

実務では、SCIMに対応していない社内独自のシステムや、古くから使っている基幹システムが残ることが少なくありません。この場合、IDaaS単体ではアカウント連携をカバーしきれないため、iPaaSで人事データと社内システムをつなぐ、あるいはSaaS管理ツールで発行・削除の運用を補うといった併用が現実的です。

まずSCIM対応のサービスを自動化でまとめ、残った非対応システムを個別の連携で埋める、という段階的な進め方が扱いやすいでしょう。

料金や機能は各社の資料でまとめて比較できます 【無料】IDaaS(ID管理システム)の資料を
一括ダウンロードする

課題を解決する具体サービスの比較

ここからは、人事システムやActive Directoryと連携してアカウントの発行・変更・削除を自動化できる主要なサービスを紹介します。先に挙げた手段でいうと、ここで取り上げるのは主にIDaaSと、SaaS管理ツール、ID管理に特化した型です。

比較表の「手段の区分」では、この3つに加えて「クラウドディレクトリ」「ID管理特化(IGA)」という語が出てきます。クラウドディレクトリは、オンプレミスのActive Directoryの置き換えを志向するクラウド型のID基盤で、IDaaSの一種と捉えられます。ID管理特化(IGA)は、ID管理に権限の統制(ガバナンス)を加え、人事システムを起点にアカウントの発行・棚卸し・権限管理を担う型です。

標準連携できない社内システムをつなぐiPaaS・RPAや、Active Directory専用の自動化ツールは、アカウント管理の専用製品ではなく汎用の連携・運用ツールのため、ここでは主にクラウド型のID管理・SaaS管理サービスを取り上げます。オンプレミスのActive Directoryを軸にしたい場合は、後述のオンプレミス設置型の製品が該当します。

自社の環境に照らして、対応環境・SCIM対応・連携範囲・料金を見比べてください。SCIM対応は、代理店を通じた販売や上位プランへの依存などで公式に可否が明示されていない製品もあり、その場合は「要問い合わせ」と記載しています。導入前に各社へ確認するのが確実です。

以下は、紹介するサービスの比較表です。

← 横にスクロールできます →
サービス名CloudGate UNOマネーフォワード AdminaOktaMicrosoft Entra IDOneLoginJumpCloudジョーシスfreee IT管理KeyspiderYESODSoliton ID Manager
手段の区分IDaaSSaaS管理ツールIDaaSIDaaSIDaaSクラウドディレクトリSaaS管理ツールSaaS管理ツールID管理特化(IGA)ID管理特化(IGA)ID管理特化(IGA)
対応環境クラウド+オンプレAD連携
(Enterprise Plus以上)
クラウド(SaaS)クラウドSaaS+オンプレAD/LDAP
(ADエージェント経由)
クラウド+オンプレAD
(Entra Connect Sync/Cloud Sync)
クラウド+オンプレAD/LDAP
(AD Connector、アウトバウンド通信のみ)
クラウド(AD代替を志向)
Windows/macOS/Linux/iOS/Android
クラウド(SaaS)クラウド(SaaS)クラウド+オンプレ社内システムクラウド+オンプレ(AD連携対応)オンプレミス
(仮想アプライアンス版/Windows Server版)
SCIM対応要問い合わせ要問い合わせ●●●●要問い合わせ●●●要問い合わせ
主な連携先Active Directory
各種SaaS(Google Workspace・Microsoft 365・Salesforce等)
Google Workspace・Microsoft 365・Azure AD
連携SaaS 380以上
人事システム(Workday等)・AD
SaaS(OIN 8,000超)
人事システム(Workday・SuccessFactors)・AD
SaaS(何千ものアプリ)
AD・Microsoft Entra ID・LDAP・Google Workspace・人事システム
SSO連携6,000以上
人事システム(HRIS)・各種SaaS
クロスOSデバイス
各種SaaS(ネイティブ統合350以上)
ITデバイス
人事システム(HRIS)・IdP・各種SaaS人事システム・AD・Azure AD
各種SaaS(60以上)
人事システム・AD
各種SaaS(Entra ID・Google Workspace・Okta・Slack等)
人事システム(CSV連携)・AD
一部SaaS(Microsoft 365・Google Workspace・cybozu.com等)
料金月額400〜600円/ユーザー(税抜)50ID以下:無料
51ID以上:月額300円/ID(税別)
2,020円〜/ユーザー(月・年契約。ライフサイクル管理を含むCore Essentials)
※基本のSSOのみのStarterは940円〜
無料(M365/Azure付帯)〜
P1 1,049円・P2 1,499円(ユーザー/月・年払い)
初期費用2万円〜(税抜)
月額は要問い合わせ(代理店により異なる)
Freeあり(最大10ユーザー)
ユーザーライフサイクル管理はà la carte 月額$3〜(年払い・USD建て、国内は代理店見積もり)
要問い合わせ初期費用:無料
月額300円/ユーザー(年契約・年払い、最低50ID)
要問い合わせ要問い合わせ要問い合わせ
詳細情報公式資料を見るオンライン相談を予約公式資料を見る公式資料を見る公式資料を見る公式資料を見る公式サイト公式サイト公式サイト公式サイト公式サイト

※各社公式情報による。2026年9月時点。料金は税抜・プランにより変動します。

ここで挙げたサービスの多くは、シングルサインオンや多要素認証と一体でアカウントの発行・変更・削除を担うIDaaS(クラウド型のID基盤)に分類されます。IDaaSそのもののメリットや選び方、導入事例まで踏み込んで比較検討したい場合は、以下の記事で主要サービスを詳しく整理しています。

1. CloudGate UNO(株式会社インターナショナルシステムリサーチ)

CloudGate UNOのウェブサイト

CloudGate UNOは、株式会社インターナショナルシステムリサーチが100%自社開発する国産のIDaaSです。シングルサインオン・多要素認証・アクセス制限に加え、アカウントの作成・更新・削除を自動化するID管理(プロビジョニング)を一体で提供します。

Active Directoryとの連携はEnterprise Plus以上のプランで利用でき、オンプレミスとクラウドをまたいだアカウント運用に対応します。

料金は、Standard Plusが月額400円、Enterprise Plusが月額500円、Smart Packが月額600円(いずれも1ユーザーあたり・税抜)で、全プラン・全ユーザーでパスキー(FIDO2)によるパスワードレス認証を無制限に利用できます。30日間の無料トライアルが用意されており、認証基盤(SSO・多要素認証)とアカウント管理を一体で整えたい企業に適した国産サービスです。

2. マネーフォワード Admina(マネーフォワードi株式会社)

マネーフォワード Adminaのウェブサイト

「情シス向け業務OS」を掲げるマネーフォワード Adminaは、従業員を軸にSaaSのアカウントを可視化・棚卸しし、入退社時の発行・停止まで一元管理するSaaS管理ツールです。Google Workspace・Microsoft 365・Azure ADと連携して退職者アカウントを自動判定し、不要なアカウントを3クリックで削除できる点が実務上の強みです。

アカウントの発行・削除の双方に対応するSaaSは200種類を超え(2025年11月時点)、連携できるSaaSは380以上に達しています(2026年8月時点)。

料金は50ID以下なら無料で全機能を使え、51ID以上は1IDあたり月額300円(税別)です。14日間の無料トライアルもあり、まずSaaS利用の全体像を把握したい中小規模の情報システム部門でも導入しやすい設計です。

3. Okta Workforce Identity Cloud(Okta, Inc.)

Okta(Workforce Identity Cloud)のウェブサイト

Okta Workforce Identity Cloudは、従業員や委託先など「働く人」のIDを管理するクラウド型IDaaSです。SCIM標準や連携アプリのカタログ(OIN)、人事システム連携、Active Directory連携を用いて、入社から退職までのアカウントのプロビジョニング/デプロビジョニングを自動化するライフサイクル管理(Lifecycle Management)を提供します。

Universal Directory・シングルサインオン・多要素認証と組み合わせることで、発行から即時のアクセス失効までを一連の流れにできます。

ライフサイクル管理は、料金プラン上はCore Essentials(月額2,020円/ユーザー)以上に含まれます。上位のProfessional・Enterpriseは要問い合わせで、より高度な機能を追加できます。多数のクラウドサービスを利用し、標準連携を軸に自動化したいグローバル志向の企業に適しています。

4. Microsoft Entra ID(Microsoft Corporation)

Microsoft Entra IDのウェブサイト

Microsoft Entra ID(旧Azure AD)は、Microsoftが提供するID・アクセス管理サービスです。

SCIM 2.0による自動プロビジョニング/デプロビジョニング、Workday等のクラウド人事システムを起点にしたHRドリブンプロビジョニング(上位ライセンスが前提)、Lifecycle Workflows(Entra ID Governanceアドオン)による入社・異動・退職の処理を備えます。

オンプレミスのActive DirectoryとはEntra Connect SyncやCloud Syncを通じて同期でき、CSVやSQLなど人事システム由来のデータを取り込むAPI駆動型のインバウンドプロビジョニングにも対応します。

ライセンスはFree・P1(月額1,049円)・P2(月額1,499円、いずれも1ユーザー・年払い)などに分かれ、高度なガバナンス機能はMicrosoft Entra ID Governance(P1/P2前提のアドオン)で追加します。Microsoft 365やAzureをすでに使っている組織なら、追加導入を抑えつつアカウント自動化に取り組める点が強みです。

5. OneLogin(One Identity LLC)

OneLoginのウェブサイト

OneLoginは、社員・顧客・パートナーのIDを一元管理するクラウド型IDaaSで、国内ではサイバネットシステム株式会社などが取り扱っています。シングルサインオン・多要素認証・ディレクトリ連携に加え、SCIM 1.1/2.0に対応したユーザープロビジョニングを備え、Box・Microsoft 365・Salesforceなどへのアカウントの発行・変更・削除を集中管理します。

Active DirectoryはAD Connectorを介してアウトバウンド通信のみで連携でき、社内から外向きの通信で構成できる点が導入時の負担を抑えます。

料金は代理店によって体系が異なり、国内のある代理店の公開情報では初期費用が2万円(税抜)、プランごとに最低契約アカウント数が設定され、ユーザー単価は要問い合わせとされています。契約条件は取扱代理店により変わるため、導入時は見積もりで確認するとよいでしょう。

6. JumpCloud(JumpCloud, Inc.)

JumpCloudのウェブサイト

JumpCloudは、Active Directoryを不要にすることを掲げるクラウドディレクトリを中核にした、ID・アクセス・デバイスの統合プラットフォームです。人事システム(HRIS)連携やSCIMによる標準的なプロビジョニングでのIDの自動発行・削除、退職時のワンクリックでのオフボーディングに対応します。

Windows・macOS・Linux・iOS・Androidをまたいでアカウントとデバイスを一元管理できます。

オンプレミスADの置き換えを含めて基盤ごと見直したい場合に選択肢となる設計です。

ユーザーライフサイクル管理は上位のPlatform Primeプランに含まれ、他のプランには個別機能の追加として年払いで1ユーザーあたり月額3ドルから利用できます。30日間のフル機能トライアルが用意されており、オンプレミスのActive Directoryの置き換えを視野に、クロスプラットフォームの環境を整えたい場合の選択肢になります。

7. ジョーシス(ジョーシス株式会社)

ジョーシス(Josys)のウェブサイト

ジョーシス(Josys)は、分散しがちなSaaSアカウントとITデバイスを一元管理し、入社時の付与から退職時の停止までのライフサイクル管理を自動化するSaaS管理ツールです。退職ステータスを起点にしたオフボーディングのワークフローや、多数のサービスとのネイティブ統合、デバイス管理を組み合わせ、アカウントとデバイスの両面から棚卸しを進められます。

日本向けの料金は、SaaS管理・アクセス管理などの区分ごとに用意され、公式サイトでは資料請求による提示となっています。SaaSとデバイスをまとめて管理したい情報システム部門にとって有力な選択肢の一つです。

8. freee IT管理(freee株式会社)

freee IT管理のウェブサイト

freee IT管理(旧Bundle by freee)は、SaaSアカウント・デバイス・備品を一元管理するクラウドサービスです。SCIMのAPIに標準対応し、カスタムSCIMにも対応するため、人事システム(HRIS)やIDaaSと連携してアカウントの発行・変更・削除を自動化し、退職者アカウントを自動で削除できます。

マスタとなる従業員情報とSaaSアカウントを自動で名寄せし、従業員ごとの保有状況を可視化する点も、棚卸しの負担を軽くします。

初期費用は無料で、月額は1ユーザーあたり300円(年契約・年払いの場合)です。契約前のトライアル環境は本番契約後に引き継げます。会計系プロダクトと合わせてバックオフィス全体を整えたい企業にとって、検討しやすいサービスといえます。

9. Keyspider(株式会社アクシオ)

Keyspider(キースパイダー)のウェブサイト

Keyspiderは、日本企業向けに開発された国産のクラウドID管理サービスです。IDのライフサイクル管理(プロビジョニング/デプロビジョニング)とアクセス権限の統合管理を担うIGA(Identity Governance and Administration)製品として位置づけられ、人事システムを起点に、クラウドサービスとオンプレミスの社内システムの双方へユーザー・組織・権限データを同期します。

SCIMやSQL・LDAPに加え、標準連携が難しいシステム向けの同期手段も備え、SaaSアカウントの一元管理・退職者アカウントの自動停止・ID棚卸しに対応します。

料金は公式サイトでは公開されておらず、ユーザー数に応じた年間契約の個別見積もりが前提です。クラウドとオンプレミスの両方にまたがるID管理を国産製品で統合したい企業に向く選択肢です。

10. YESOD(株式会社イエソド)

YESOD(イエソド)のウェブサイト

YESODは、企業内に散在する人・組織・ID情報を統合し、入社・異動・退職などの人事イベントを起点にアカウント・権限管理を自動化するプラットフォームです。

中核となる「YESODディレクトリサービス」は、人事システムやExcel、申請ワークフローなどに分散する従業員・組織情報を統合します。オプションの「YESODアカウントコントロール」(2024年2月提供開始)が、そのマスタを起点に各SaaS・オンプレシステムのアカウント作成・権限付与・削除を自動化します。汎用的なSCIMやActive Directoryとの連携、ID棚卸しにも対応します。

料金は公式サイトで要問い合わせとされています。人事システムとIDaaSの「間に立つ」マスタ整備から自動化まで一貫して整えたい企業に向く構成です。

11. Soliton ID Manager(株式会社ソリトンシステムズ)

Soliton ID Managerのウェブサイト

Soliton ID Managerは、株式会社ソリトンシステムズが提供するID・アクセス権限管理システムです。人・権限・デバイスの情報を一元管理し、所属組織に応じた最小限のアクセス権限を自動で付与する設計を掲げます。

人事情報とActive Directoryを連携させ、アカウントの発行・変更・削除を自動化でき、提供形態はオンプレミス設置型(仮想アプライアンス版/Windows Server版)です。同社のシングルサインオン・証明書認証製品と組み合わせて、認証基盤全体を構成できます。

料金は公式サイトでは非公開で、問い合わせによる個別見積もりが前提です。クラウド型ではなく、オンプレミス環境を軸にActive Directoryと連携したアカウント管理を整えたい企業に適した製品です。

導入の進め方と費用の目安

最後に、アカウント管理の自動化をどこから始めればよいか、進め方と費用の目安を整理します。すべてを一度に自動化しようとすると、対象システムの洗い出しや連携設定が膨大になり、途中で止まりがちです。効果の出やすいところから段階的に広げるのが現実的です。

スモールスタートの順序

着手の順序としては、まず現状の棚卸しから始めるのが扱いやすいでしょう。どのサービスに誰のアカウントがあるかを可視化し、最終ログイン日や一定期間の未使用を手がかりに、不要なアカウントや放置された退職者アカウントを洗い出します。

あわせて、各サービスがSCIMなどの標準連携に対応しているかを仕分けておくと、次の自動化で「標準連携でまとめる範囲」と「個別に作り込む範囲」の見通しが立ちます。ここまで整理できたら、リスクが大きく効果が見えやすい退職時のデプロビジョニング(アカウント削除)から自動化します。

ここが安定して動くようになったら、入社時のプロビジョニング(アカウント発行)、続いて異動時の権限変更へと広げていくと、運用が続けやすくなります。

導入前に押さえておきたい注意点

導入設計では、連携先のSCIM対応状況を先に確認しておくことが重要です。SCIMで連携できるサービスと、個別の作り込みが必要なサービスを分けておくと、必要な手段と工数の見通しが立ちます。また、自動化の起点は人事システムの情報になるため、人事部門と情報システム部門の間で、いつ・どの情報を渡すかという連携フローを先に整えておくと、運用開始後の手戻りを減らせます。

SCIM連携にライセンス上の条件が付く製品もあるため、契約前に対象範囲を確認しておくと安心です。

費用の目安

費用の実額は、上のサービス比較表の「料金」列で各社ごとに確認できます。読み方のポイントは、クラウド型のサービスがユーザー単位の月額課金を中心にしている点です。SaaS管理ツールは1ユーザーあたり月額300円前後から、認証基盤まで含むIDaaSは自動化(ライフサイクル管理)を使える上位プランで月額2,000円前後になる傾向があります。

SaaS管理ツールには一定ID数まで無料で使えるものがあり、多くのサービスが無料トライアルを設けています。一方で、IDaaSやID管理特化型を中心に、初期費用や最低契約数、SCIM連携のライセンス条件が付く製品や、ユーザー単価が「要問い合わせ」の製品も少なくありません。

表の料金はプランの入口を示すため、自動化に必要な機能を使う際は上位プランやオプションが前提になる場合がある点に注意してください。実際の総額は対象人数・連携するサービス数・必要な機能で変わるため、候補を2〜3社に絞ったうえで見積もりを取り、比較して判断するとよいでしょう。

本記事では費用の目安を幅で示しましたが、各サービスの初期費用・月額単価・最小契約人数といった実額を、公式料金ページの記載に基づいて横並びで確認したい場合は、以下の記事が参考になります。

まとめ

アカウント管理の自動化は、人事イベントを起点に「人事システム → ID基盤 → 各サービス」の流れをつなぎ、入社時の発行・異動時の権限変更・退職時の削除を機械に任せる仕組みです。

それを支える手段はIDaaS、iPaaS・RPA、SaaS管理ツール、オンプレミスのActive Directory自動化ツール、人事システム連携に大きく分かれ、SCIM対応かどうかや自社の環境(オンプレミス中心かSaaS中心か)によって、合う手段が変わります。

まずは現状の棚卸しと退職時のデプロビジョニングから着手し、効果を確かめながら発行・権限変更へ広げるのが進めやすい順序です。手段の見当がついたら、対応環境・SCIM対応・連携範囲・料金を軸にサービスを見比べ、自社に合う候補を絞り込んでいきましょう。

料金や機能は各社の資料でまとめて比較できます 【無料】IDaaS(ID管理システム)の資料を
一括ダウンロードする

よくある質問(FAQ)

Q. アカウント管理の自動化とは何ですか?

A. アカウント管理の自動化とは、社員の入社・異動・退職といった人事イベントを起点に、Active Directoryや各種クラウドサービスのアカウントを自動で発行・変更・削除する仕組みです。手作業ではサービスごとに一つずつ設定していた作業を、「人事システム→ID基盤→各サービス」という情報の流れに沿って機械に任せることで、退職者アカウントの削除漏れや、異動時の権限の付け替え忘れを防げます。

Q. アカウント管理の自動化で使われるSCIMとは何ですか?

A. SCIM(System for Cross-domain Identity Management)とは、企業から複数のクラウドサービスへ、ユーザーやグループの発行・変更・取得・削除を共通の手順で行うためのHTTPベースの標準規格です。IETFがインターネット標準として定めた規格(RFC 7644/7643)で、各サービスがばらばらに実装していたアカウント連携を、共通の形式と手順にそろえます。

サービスがSCIMに対応していれば人事情報の変化を標準的な方法で自動反映でき、非対応であれば個別の作り込みが必要になるため、この対応可否が手段選びの分かれ目の一つになります。

Q. SCIMに対応していない社内システムはアカウント管理を自動化できませんか?

A. SCIM非対応の社内システムも、iPaaSで人事データとつなぐ、あるいはSaaS管理ツールで発行・削除の運用を補うといった併用によって自動化できます。IDaaS単体ではSCIM非対応システムのアカウント連携をカバーしきれないため、まずSCIM対応のサービスを自動化でまとめ、残った非対応システムを個別の連携で埋める、という段階的な進め方が扱いやすいでしょう。

Q. アカウント管理の自動化はどの手段が自社に向いていますか?

A. 向いている手段は自社の環境によって変わり、オンプレミスのActive Directoryが基盤ならAD自動化ツール、SaaSを多数利用しているならSaaS管理ツールやIDaaS、人事データを起点にしたいなら人事システム連携が軸になります。実際には複数の手段を組み合わせることが多いため、「どこを軸に据えるか」を判断材料として、対応環境やSCIM対応状況と照らし合わせて絞り込むとよいでしょう。

Q. アカウント管理の自動化は何から始めればよいですか?

A. まず現状の棚卸しから始め、次にリスクが大きく効果が見えやすい退職時のデプロビジョニング(アカウント削除)を自動化し、その後に入社時の発行・異動時の権限変更へと広げるのが進めやすい順序です。すべてを一度に自動化しようとすると対象システムの洗い出しや連携設定が膨大になり途中で止まりがちなため、効果の出やすいところから段階的に広げると無理なく続けられます。

Q. アカウント管理を自動化するサービスの費用の目安はどのくらいですか?

A. クラウド型のサービスはユーザー単位の月額課金が中心で、1ユーザーあたり月額300円前後から始まるものがある一方、機能が広いプランでは月額2,000円前後になるものもあります。SaaS管理ツールには一定ID数まで無料で使えるものもありますが、IDaaSやID管理特化型では初期費用・最低契約数・SCIM連携のライセンス条件が付く場合や、単価が要問い合わせのサービスも少なくありません。

実際の総額は対象人数・連携するサービス数・必要な機能で変わるため、候補を2〜3社に絞ったうえで見積もりを取り、比較して判断するとよいでしょう。

アカウント管理を自動化するサービスの料金・資料を一括チェック

MCB FinTechカタログでは、人事システムやActive Directoryと連携してアカウントの発行・変更・削除を自動化できるサービスの最新資料を無料で一括請求できます。対応環境やSCIM対応、連携範囲、料金をまとめて比較できます。

料金や機能は各社の資料でまとめて比較できます 【無料】IDaaS(ID管理システム)の資料を
一括ダウンロードする

MCB FinTechカタログに掲載しませんか?

MCB FinTechカタログでは、掲載企業様を募集しています。マネックスグループの金融実務ノウハウを活かした独自の評価軸と検索設計により、導入検討者が最適なサービスを効率的に発見できる法人向け比較プラットフォームです。掲載後は管理画面から料金表や導入事例を随時更新でき、常に最新の情報を訴求可能。まずは下記フォームより、お気軽にお問い合わせください。

監修者

マネックス証券 フィナンシャル・インテリジェンス部 暗号資産アナリスト

松嶋真倫

都市銀行にて金融実務を経験後、暗号資産関連スタートアップの創業期に参画し、市場分析・業界調査に従事。2018年にマネックスグループ入社。以降、ビットコインをはじめとするデジタルアセットからマクロ経済環境まで、金融市場を横断した調査・分析および情報発信を担う。FinTech・次世代金融領域のリサーチ統括、各種レポートや書籍の執筆、日本経済新聞など国内主要メディアへのコメント・寄稿、イベント登壇などを行う。2021年3月より現職。
記事内でご紹介している製品・サービスは監修者が選定したものではなく、編集部が独自に選定したものです。
監修の範囲は記事の一般的な解説部分であり、比較表および各製品・サービスの紹介内容は監修の対象外です。

関連記事

新着記事