サービス比較の記事一覧

AIで顧客対応・サポート業務を自動化したい

サービス比較の記事一覧

AIで顧客対応・サポート業務を自動化したい

認証基盤とは?仕組み・機能とIDaaS・SSOとの違いをわかりやすく解説

認証基盤とは?仕組み・機能とIDaaS・SSOとの違いをわかりやすく解説のサムネイル画像
IDaaS(ID管理システム)比較表(2026年版)のプレビュー

主要6サービスの料金・機能を無料で一覧比較

IDaaS(ID管理システム)比較表(2026年版)

社内で使うクラウドサービスが増えるほど、サービスごとに別々のID・パスワードを管理する負担は膨らみます。「上司から認証基盤みたいなものを検討しておいてと言われたが、そもそも認証基盤が何を指す言葉なのか自分の中で固まっていない」という担当者は少なくありません。情報システム部門に限らず、総務や経営企画がこの役割を任されるケースも増えています。

認証基盤とは、ひとことで言えば複数のシステムやクラウドサービスへのログインとID情報を、一つの仕組みで一元的に扱えるようにする土台です。この土台をクラウドサービスとして提供する代表的な形が、近年よく耳にするIDaaS(Identity as a Service)にあたります。

本記事では、認証基盤とは何をするものかという定義から、IDaaS・シングルサインオン(SSO)・統合ID管理・CIAMといった隣接する用語との違い、認証基盤を構成する機能、クラウド型・オンプレミス・内製という実現方式の比較、そして選び方と費用の目安までを順に整理します。用語と全体像を一度に掴み、自社に導入すべきかを判断する材料としてご活用ください。

IDaaS(ID管理システム)の関連サービス資料
PR
料金や機能は各社の資料でまとめて比較できます 【無料】IDaaS(ID管理システム)の資料を
一括ダウンロードする
本セクションにはプロモーションが含まれており、表示順は当社独自の基準や提携状況に基づいています。

認証基盤とは?

認証基盤とは、複数のシステムやクラウドサービスに対する「本人確認(認証)」と「ID情報の管理」を、一つの仕組みでまとめて扱えるようにする土台です。利用者がサービスごとに個別のIDでログインし、管理者がサービスごとにアカウントを作成・削除している状態を、共通の入り口と共通の台帳に集約するのが役割です。

認証基盤を理解するうえで押さえておきたいのが、「認証」と「認可」という2つの機能の区別です。認証は本人であることを確かめる処理、認可はどの操作やデータへのアクセスを許すかを決める処理を指し、両者は別々の機能として扱われます。認証基盤は、この認証と、誰がどのIDを持つかを管理するID管理を中心に、複数システムをまたいで一元化します。

「認証基盤」という言葉自体は、特定の公的機関や標準が一語で定義したものではなく、認証・認可・ID管理といった機能をまとめて指す実務上の呼び方です。本記事では、これらの構成要素を担う仕組み全体を認証基盤と呼び、その代表的な実現方式がクラウド型のIDaaSであると整理して解説します。

認証基盤導入前後の比較図。従来は利用者が会計・人事・営業支援・チャットなどのサービスごとに別々のID・パスワードでログインしていたのに対し、認証基盤の導入後は共通の入り口・共通の台帳に集約され、一度の認証で複数のサービスにアクセスできることを示している

認証基盤とIDaaS・SSO・統合ID管理・CIAMの違い

ここからは、認証基盤と混同されやすい用語との違いを整理します。認証基盤は仕組み全体を指す言葉で、IDaaSはその実現方式、SSOや統合ID管理は構成する機能、CIAMは用途による分類にあたります。それぞれが同じ階層に並ぶのではなく、包含したり一部を担ったりする関係にあると捉えると混乱しにくくなります。

用語何を指すか認証基盤との関係
認証基盤複数システムの認証・ID管理を一元的に担う仕組み全体本記事の主題。下記の機能・方式を束ねる総称
IDaaS(Identity as a Service)認証・ID管理の機能をクラウドサービスとして提供する形態認証基盤をクラウドで実現する代表的な方式
SSO(シングルサインオン)一度の認証で複数のサービスにログインできる仕組み認証基盤を構成する機能の一つ
統合ID管理複数システムのアカウント(ID)を一元的に作成・変更・削除する仕組み認証基盤を構成する機能の一つ
CIAM(顧客ID・アクセス管理)自社の顧客・会員向けのID管理認証基盤のうち「顧客向け」用途。社内従業員向けはEIAMと呼ぶ

とくに迷いやすいのが認証基盤とIDaaSの関係です。認証基盤が「機能を担う仕組み」を指すのに対し、IDaaSは「その仕組みをクラウドサービスとして利用する形態」を指します。自社でサーバーを構築せず、月額のサービスとして認証基盤を導入する場合、その選択肢がIDaaSにあたると考えると整理しやすくなります。

もう一つの軸が、誰のためのID管理かという用途の違いです。従業員が社内システムやSaaSにアクセスするための管理はEIAM(従業員向けのID・アクセス管理)、自社サービスの顧客・会員がログインするための管理はCIAMと呼び分けられます。

同じ認証基盤でも、社内向けと顧客向けでは求められる機能が異なるため、検討時にどちらが目的かを最初に定めておくと選定がぶれません。本記事は、社内の情報システム部門が複数システムの認証をまとめる、EIAMの用途を主に想定しています。

なぜ今、認証基盤が必要とされるのか

ここでは、認証基盤の必要性が高まっている背景を整理します。最大の要因は、業務で使うクラウドサービスの増加です。会計・人事・営業支援・チャットなど、部門ごとにSaaSを導入した結果、従業員は数多くのID・パスワードを使い分けることになり、使い回しやメモでの管理が常態化しやすくなります。

この状態はセキュリティ上のリスクに直結します。警察庁などが公表した令和6年の不正アクセス行為の発生状況では、検挙された不正アクセスの多くを「識別符号窃用型」(他人のID・パスワードを使う手口)が占めています。その内訳の最多は「パスワードの設定・管理の甘さにつけ込んで入手」で、パスワードの運用の弱さが不正アクセスの主要な入り口になっていることがうかがえます。

識別符号窃用型の不正アクセス行為(511件)について、その手口別に内訳を見ると「パスワードの設定・管理の甘さにつけ込んで入手」が最も多く(174件)、次いで「識別符号を知り得る立場にあった元従業員や知人等による犯行」(107件)の順となっており

出典:不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況(令和7年3月公表)|警察庁・総務省・経済産業省

手口として「パスワードの甘さ」が突かれ続けている事実は、認証を仕組みとして強くする必要性を示しています(174件は検挙件数の内訳で、認知件数5,358件とは母数が異なります)。加えて、退職者アカウントの放置や元従業員による不正も一定数を占めており、ID管理を人手のExcel運用に頼る限界も浮かび上がります。

個人が使うサービスに目を向けても、IPA(情報処理推進機構)の「情報セキュリティ10大脅威」では、個人向けの脅威として「インターネット上のサービスへの不正ログイン」が長年にわたり上位に選出されています。パスワード頼みの認証が抱える弱点は、組織・個人を問わず継続的な課題であり、認証を一元的に強化する認証基盤への関心が高まっています。

出典・参考資料(2件)

認証基盤を導入するメリット

ここからは、前節の課題の裏返しとして、認証基盤を導入すると何が良くなるのかを整理します。効果は大きく、利用者の利便性向上・セキュリティ強化・管理者の負荷軽減の3点にまとまります。この3つの観点で整理すると、自社にとっての効果や社内で共有すべきポイントが見えやすくなります。

1つ目の利便性向上は、利用者がサービスごとにID・パスワードを覚え直す必要がなくなることです。一度の認証で複数のサービスにアクセスできるようになれば、ログインのたびの手間や、パスワード忘れによる作業の中断が減ります。

2つ目のセキュリティ強化は、パスワードだけに頼らない認証や、アクセスできる条件の制御を全社に一律で効かせられる点にあります。使い回しや漏えいに起因する不正アクセスのリスクを、仕組みとして下げられます。

3つ目の管理負荷軽減は、入社から退職までのアカウント管理を一元化できる点です。サービスごとに個別対応していた棚卸しや削除漏れが減り、運用工数と放置アカウントによるリスクの両方を抑えられます。これらのメリットが具体的にどの機能で実現されるかは、次の章で見ていきます。

認証基盤を構成する4つの機能

ここからは、認証基盤を構成する代表的な4つの機能を、それぞれが何を解決するのかとあわせて解説します。シングルサインオン(SSO)・多要素認証(MFA)・統合ID管理・IDモニタリングの4つが、多くの製品に共通して備わる中核機能です。

認証基盤を構成する4つの機能を示した図。認証基盤の下にSSO(シングルサインオン、一度の認証で複数のサービスにログイン)、MFA(多要素認証、パスワード以外の要素も組み合わせて本人確認を強化)、統合ID管理(プロビジョニング、複数システムのアカウントを一元的に作成・変更・削除)、IDモニタリング(アクセス記録を集約し不審なログインを検知・可視化)が並ぶ構造を示している

シングルサインオン(SSO)

シングルサインオン(SSO)は、一度の認証で複数のサービスにログインできるようにする機能です。認証基盤が利用者の代わりに各サービスへ認証情報を引き渡すことで、サービスごとにログインし直す手間をなくします。連携の仕組みには、SAMLやOpenID Connect(OIDC)といった業界標準の認証連携プロトコルが使われるのが一般的です。

利用者にとっては操作が楽になるだけでなく、覚えるパスワードが実質的に一つで済むため、使い回しや付箋での管理を減らせます。管理者にとっても、認証の入り口を一本化できるため、後述する多要素認証やアクセス制御を全サービスに一括で効かせやすくなります。

多要素認証(MFA)

多要素認証(MFA)は、パスワードだけに頼らず、複数の異なる要素を組み合わせて本人確認を行う機能です。総務省は多要素認証を、認証の3要素のうち2つ以上を組み合わせるものと説明しています。

認証の3要素である「知識情報」「所持情報」「生体情報」のうち、2つ以上を組み合わせて認証することを指し

出典:安全なパスワードの設定・管理|総務省 国民のためのサイバーセキュリティサイト

知識情報はID・パスワード、所持情報はスマートフォンやワンタイムパスワード、生体情報は指紋や顔にあたります。たとえパスワードが漏れても、手元の端末や生体情報がなければログインできないため、なりすましのリスクを下げられます。前節で触れたパスワードの甘さに起因する不正アクセスへの、直接的な対策となる機能です。

出典・参考資料(1件)

統合ID管理(プロビジョニング)

複数のシステム・サービスにまたがるアカウント情報を、一元的に作成・変更・削除するのが統合ID管理です。入社時のアカウント一括発行や、異動に伴う権限変更、退職時の即時停止を、サービスごとに手作業で行うのではなく、一つの管理画面から反映できます。この自動連携はプロビジョニングと呼ばれ、SCIMという標準仕様が用いられることが多くなっています。

退職者アカウントの削除漏れは、不正アクセスの温床になりやすい問題です。統合ID管理で人事情報と連動させれば、削除漏れを構造的に防ぎつつ、棚卸しの工数も削減できます。

IDモニタリング

いつ・どこから・誰がログインしたか——こうしたアクセスの記録を収集し、不審な兆候を検知・可視化するのがIDモニタリングです。普段と異なる地域や時間帯からのアクセス、短時間での連続失敗などを捉えることで、不正ログインの早期発見につなげます。

ログが一元的に残ることは、監査対応の面でも有効です。ISMSやSOC2などの認証取得・維持では、アクセス状況の証跡を求められる場面があり、認証基盤に記録が集約されていれば、その提示がしやすくなります。

認証基盤の実現方式(クラウド型IDaaS・オンプレミス・内製)の比較

ここでは、認証基盤をどう用意するかという実現方式を比較します。大きく分けて、クラウドサービスとして利用するクラウド型IDaaS、自社サーバーに構築するオンプレミス、自前で開発する内製の3つがあります。手間・拡張性・コストの方向性が異なるため、自社の体制に照らして選ぶ必要があります。

実現方式導入・構築の手間運用の手間拡張性・SaaS連携コストの方向性
クラウド型IDaaS小さい(契約・初期設定が中心)小さい(システムの保守はベンダーが担う)主要なSaaSと標準連携しやすいユーザー数に応じた月額課金が中心
オンプレミス大きい(サーバー構築・設計が必要)大きい(自社で保守・更新を継続)自社環境に合わせやすい一方、SaaS連携は個別対応初期投資が大きく、保守の人的コストも継続
内製(自前開発)最も大きい(設計・開発が必要)最も大きい(脆弱性対応も自社で継続)要件に完全に合わせられるが、標準準拠は自力で担保開発・維持にかかる人的コストが中心

オンプレミスは、自社の環境やセキュリティ要件に合わせて細かく作り込める反面、サーバーの構築・運用や、増え続けるSaaSとの連携をすべて自社で抱える負担があります。内製はさらに自由度が高いものの、そのぶん構築後の運用負担が3つの方式で最も大きくなります(詳細は後述)。

これらの構築・運用の負担を抑えたい場合に有力なのが、クラウド型IDaaSです。サーバーを持たずに契約・設定で始められ、主要なSaaSとの連携があらかじめ用意されているため、SaaS利用が増えている企業ほど導入・運用の手間を小さくできます。専門の担当者を割きにくい中小・中堅企業では、クラウド型IDaaSが現実的な選択肢になりやすいといえます。

どの方式を選ぶかは、次の順で当てはめると外しにくくなります。まず、SaaS利用が中心で専門の担当者を割きにくいならクラウド型IDaaSが基本です。自社データセンターでの厳格な要件や、既存の老朽システムとの密結合が避けられない場合はオンプレミス。標準の製品では満たせない独自要件が事業の核にある場合に限って、内製を検討します。

とくに内製は、初期の開発費だけに目が向きがちですが、実際の負担は運用に入ってから続きます。SAML・OIDC・SCIMといった標準仕様への追随、認証の脆弱性が見つかるたびの緊急対応、全社の入り口としての可用性の維持までを、自社のエンジニアが担い続けることになるためです。

認証は1つの不具合が全社の情報漏えいにつながりうる領域だけに、内製は維持コストと失敗時の影響を見積もったうえで判断することが欠かせません。

自社に合う認証基盤の選び方

ここからは、認証基盤(とくにクラウド型IDaaS)を選ぶ際に確認したい観点を整理します。自社の状況に当てはめて判断できるよう、それぞれの基準がなぜ効くのかとあわせて見ていきます。

既存システム・利用中のSaaSと連携できるか

認証基盤の価値は、社内で使っているサービスをどれだけカバーできるかで決まります。まず、自社が利用しているSaaSやオンプレミスのシステムが、その製品の連携対象に含まれているかを確認しておくとよいでしょう。多くのSaaSと標準連携している製品ほど、導入後にログイン一元化の効果を広く得られます。

既存のActive Directoryや人事システムとの連携が必要な場合は、その対応可否も判断材料になります。

必要な認証方式に対応しているか

求めるセキュリティ水準に応じて、対応する認証方式を確かめておくことが大切です。多要素認証は当然として、フィッシングに強い認証や、端末・場所・時間などの条件でアクセスを制御できるかは、製品によって差が出るポイントです。自社が守りたい情報の重要度と、利用者の利便性のバランスから、どこまでの認証方式が必要かを見極めることが選定の軸になります。

サポート体制・料金体系は自社に合うか

認証基盤は全社の入り口になるため、トラブル時のサポートが日本語で受けられるか、導入時の設定支援があるかは運用の安定に直結します。料金は次章で触れるとおりユーザー単価だけでは比べきれないため、初期費用や最低契約条件を含めた総額で、自社の利用規模に見合うかを確認するとよいでしょう。

パスワードレス・ゼロトラストへの広がり

認証方式は、パスワードに頼らない方向へと広がっています。その代表がパスキーです。パスキーはFIDOという標準にもとづく認証資格情報で、スマートフォンやPC、ハードウェアキーに保存し、端末のロック解除と同じ操作でログインできます。パスワードと違ってフィッシングに強い点が特徴で、その基盤となる標準はFIDO2(WebAuthnとCTAP)として知られています。

あわせて広がっているのが、ゼロトラストという考え方です。米国国立標準技術研究所(NIST)は、ネットワークの内外という境界だけで信頼を判断するのではなく、利用者・端末・リソースそのものに防御の焦点を移す考え方だと位置づけています。

所在地やネットワークの位置だけで暗黙に信頼しないという発想は、社外からのアクセスが当たり前になった今の働き方と相性がよく、認証基盤を選ぶ際にパスワードレスやアクセス制御への対応を見ておくと、将来の方針転換にも備えやすくなります。

出典・参考資料(2件)

認証基盤の費用の目安

ここでは、クラウド型IDaaSの費用の目安を整理します。料金は変動するため、以下は2026年9月時点の各社公式料金ページにもとづく相場感で、実際の検討時は最新の公式情報を確認してください。全体として、利用者1人あたりの月額課金が基本で、これに初期費用や最低契約の条件が加わる形が一般的です。

国産のクラウド型IDaaSでは、ユーザー1人あたり数百円/月からが一つの目安です。たとえばCloudGate UNOの場合、公式料金ページでは基本プランのStandard Plusが400円(税込440円)、上位のSmart Packが600円(税込660円)と、いずれもユーザー1人あたり月額(税別基本表示)で示されています。

別途初期費用がかかり、新規契約は最低100IDからとされている点も、総額を見積もるうえでの前提になります。

海外大手のサービスは米ドル建てで示されることが多く、無償枠を持つ製品もあります。Microsoft Entra IDは、クラウドサブスクリプションに付属する無償のFreeプランに加え、P1が1ユーザーあたり月額7.00ドル、P2が同10.00ドル(いずれも年間契約・年払い)です(公式の英語ページ表示)。

Okta(Workforce Identity Cloud)は、Starter Suiteが1ユーザーあたり月額6ドルからで、この最下位プランには年間1,500ドルの最低契約額が設定されています。上位のEssentials Suiteは同17ドル、さらに上位のプランは要問い合わせです。

費用を比べるときは、ユーザー単価だけで判断しないことが重要です。初期費用の有無、最低ID数や最低契約額、年払いか月払いかといった条件で、実際に支払う総額は変わります。自社の利用人数と必要な機能プランを前提に、これらを含めた総額で比較すると見誤りを防げます。

表示の基準も各社でそろっていません。国産サービスは税別(一部税込併記)、海外サービスは米ドル建てで示されることが多く、消費税や為替で実際の円建て負担は変わります。税区分と通貨をそろえて同じ条件に直してから並べると、見かけの価格差に惑わされずに済みます。

出典・参考資料(3件)

相場感だけでなく、各サービスの月額・初期費用・オプション費用を公式料金ページ準拠の実額で横並びに確認したい場合は、以下の記事で主要サービスの料金を一覧できます。自社の候補がどの価格帯にあるかを見積もる際に役立ちます。

料金や機能は各社の資料でまとめて比較できます 【無料】IDaaS(ID管理システム)の資料を
一括ダウンロードする

認証基盤の導入・比較に役立つサービス

ここからは、認証基盤を実際に導入するときの選択肢となる、代表的なクラウド型IDaaSを紹介します。まずは主要なサービスを一覧で比較し、続いて、ゼロトラスト型のSSOとして機能が幅広いCloudGate UNOを例に、個別のサービスを詳しく見ていきます。

他のサービスも上の比較表と、後述のIDaaS比較記事で詳しく確認できます。各サービスの機能・料金は変動するため、検討時は最新の公式情報や資料で確認してください。

← 横にスクロールできます →
サービス名CloudGate UNOMicrosoft Entra ID(旧 Azure AD)Okta(Workforce Identity Cloud)GMOトラスト・ログインHENNGE OneIIJ IDサービスGluegent GateOneLoginExtic(エクスティック)JumpCloud
提供形態国産・クラウド型海外・クラウド型
(日本法人あり)
海外・クラウド型
(日本法人あり)
国産・クラウド型国産・クラウド型国産・クラウド型国産・クラウド型海外・クラウド型
(国内代理店経由)
国産・クラウド型海外・クラウド型
(国内代理店経由)
SSO・多要素認証SSO(SAML/OIDC)
MFA・パスキー(FIDO2)
端末・場所・時間で制御
SSO・条件付きアクセス
MFA・パスキー(FIDO2)
リスクベースはP2
SSO(SAML/OIDC)
Adaptive MFA・FastPass
FIDO2・生体認証
SSO(SAML/OIDC等)
OTP・証明書認証
OIDCは上位/オプション
SSO(SAML等)
MFA・デバイス証明書
IPアドレス制限
SSO(SAML/OIDC)
FIDO2・デバイス証明書
メールOTP・SmartKey
SSO(SAML/OIDC)
OTP・ICカード・FIDO2
生体認証
SSO(SAML)
SmartFactor(リスクベース)
FIDO2・生体・OTP
SSO(SAML)
TOTP・メールOTP・FIDO2
IP/グループ/アプリ別制御
SSO(SAML/OIDC)
MFA・パスワードレス
条件付きアクセス
主な連携・ID管理Google Workspace/M365等
AD連携(Enterprise Plus以上)
ID管理・プロビジョニング
何千ものSaaS(SCIM 2.0)
オンプレAD同期
HR連携・自動プロビジョニング(P1以上)
OIN 8,000超(SCIM)
AD/LDAP連携
人事連携・ライフサイクル管理(Core Essentials以上)
連携アプリ数は無制限
IDプロビジョニング(上位プラン)
SaaS利用状況の可視化
480以上のSaaSに対応
AD連携
プロビジョニングは一部SaaS限定
SAML/OIDC対応サービス
AD自動同期(Directory Sync)
統合Windows認証(別オプション)
SSO連携は無制限(上位プラン)
人事・AD連携
SCIMで自動プロビジョニング
SSO 6,000超/プロビジョニング233
AD/LDAP・Entra ID・Google連携
SCIM 1.1/2.0
AD/LDAP/DB/CSV/SCIM
人事情報起点のID自動生成
ライフサイクル管理
クラウドディレクトリ+SaaS SSO
HRIS連携で自動プロビジョニング
MDM・IT資産管理も統合
料金の目安月額400〜600円/ユーザー
(税抜。新規100ユーザー〜)
初期費用は別途
Freeあり
P1 $7・P2 $10/ユーザー
(年払い)
$6/ユーザー〜(年契約)
最低$1,500/年
上位は要問い合わせ
無料プランあり
有料は290〜500円/ユーザー
(税抜。最小30ユーザー)
IdP 300円・IdP Pro 500円/ユーザー
(税抜。最小200ユーザー)
2026年10月に新プラン移行予定
初期費用0円
SSOのみ105円・SSO+MFA 210円/ユーザー
月額250〜1,000円/ユーザー
(税抜。1接続100円のプランも)
初期費用無料
初期費用2万円(税抜、代理店例)
月額は要問い合わせ
Standard 300円・IdP 150円/ユーザー〜
(税抜。ID数で逓減)
要問い合わせ(代理店見積もり)
参考:SSO $11/ユーザー〜(年払い)
特徴自社開発で日本語サポート
全プランでパスキー無制限
M365・Azure・Windowsと親和
既存環境に追加導入不要
連携数の多さとHR連携に強い
アイデンティティ管理の専業ベンダー
連携数無制限+SaaS管理機能
GMOグループのIDaaS
国内3,731社・上場企業の約2割が利用
メール・脅威対策も統合
国内通信事業者IIJが開発・運用
AD連携・統合Windows認証に強い
2011年提供の老舗・累計25万ユーザー
人事連携のID統制に強い
国内は代理店経由で提供
アダプティブ認証に対応
人事起点のID自動生成が中核
公共・教育向けプランも用意
ID+MDM+IT資産+パスワード管理を統合
Win/Mac/Linux横断
詳細情報公式資料を見るサービス詳細を見るサービス詳細を見るサービス詳細を見るサービス詳細を見るサービス詳細を見るサービス詳細を見るサービス詳細を見るサービス詳細を見るサービス詳細を見る

認証基盤をクラウドで実現するIDaaSについては、おすすめサービスの比較や選び方、導入事例を以下の記事で詳しく解説しています。自社の状況に合う一社を絞り込める診断ツールも用意しているため、認証基盤の導入を具体的に検討する方はあわせてご覧ください。

CloudGate UNO(株式会社インターナショナルシステムリサーチ)

CloudGate UNOのウェブサイト

CloudGate UNOは、1993年創業の株式会社インターナショナルシステムリサーチ(ISR)が自社開発する、ゼロトラストの考え方にもとづくクラウド型IDaaSです。シングルサインオン・多要素認証・アクセス制限・ID管理を一つに統合し、複数のクラウドサービスへのログインとID運用を一元化できます。

特徴の一つが、端末・場所・時間の3つの軸でアクセスを制御できる点です。私用端末からのアクセス禁止や、特定の拠点・時間帯に限定した利用など、労務管理や情報漏えい対策を意識した細かな制限を設定できます。認証面では、フィッシングに強いパスキー(FIDO2)によるパスワードレス認証に対応しており、パスワードレス化にあわせてパスワード関連の問い合わせ対応をほぼなくせた導入事例も公表されています。

このパスワードレス化による運用面の効果について、同社は具体的な数値を挙げて次のように説明しています。

平澤氏
株式会社インターナショナルシステムリサーチ 営業本部マーケティング部
平澤氏
独自インタビューより

導入と同時にパスワードレス認証に切り替えた企業では、IT部門の業務の約20%を占めていたパスワード関連のヘルプデスク業務が「0%」になったという事例があります。

国産で自社開発のため、日本企業の組織構造に合わせた管理画面と、導入前から導入後まで日本語で一貫したサポートを受けられる体制も強みです。オンプレミスからクラウドへ移行し、複数のSaaS利用を始めた企業に適しています。

まとめ

認証基盤とは、複数のシステム・クラウドサービスへの認証とID管理を一つの仕組みで一元的に扱う土台であり、それをクラウドサービスとして実現する代表的な形がIDaaSです。SSO・多要素認証・統合ID管理・IDモニタリングという機能によって、利用者の利便性向上・セキュリティ強化・管理者の負荷軽減を同時に実現できます。

実現方式にはクラウド型IDaaS・オンプレミス・内製があり、SaaS利用が増え、専門の担当者を割きにくい企業ほど、構築・運用の負担が小さいクラウド型IDaaSが現実的な選択肢になります。

選ぶ際は、自社が使うシステムとの連携、必要な認証方式、サポート体制、そして初期費用や最低契約を含めた総額を確認するとよいでしょう。まずは候補となるサービスの資料を取り寄せ、自社の利用規模に当てはめて比較することが、認証基盤導入の第一歩になります。

料金や機能は各社の資料でまとめて比較できます 【無料】IDaaS(ID管理システム)の資料を
一括ダウンロードする

よくある質問(FAQ)

Q. 認証基盤とは何ですか?

A. 認証基盤とは、複数のシステムやクラウドサービスへの本人確認(認証)とID情報の管理を、一つの仕組みでまとめて扱えるようにする土台です。サービスごとにバラバラだったログインとアカウント管理を、共通の入り口と共通の台帳に集約する役割を持ち、この土台をクラウドサービスとして提供する代表的な形がIDaaS(Identity as a Service)です。

Q. 認証基盤とActive Directoryは何が違うのですか?

A. Active Directoryは認証基盤の一種で、主に社内ネットワークのWindows環境を対象とした、オンプレミス型のID管理・認証の仕組みです。

一方でクラウド型IDaaSは、クラウド上のSaaSへのログイン一元化を前提に作られており、多数のSaaSと標準で連携できる点が異なります。既存のActive Directoryを活かしつつ、増えたクラウドサービスの認証もまとめたい場合は、IDaaSと連携させる構成をとるのが一般的です。

Q. 認証基盤の導入にはどのくらいの期間がかかりますか?

A. 認証基盤(クラウド型IDaaS)の導入期間は、連携するシステムの数や人事システムとのID連動をどこまで作り込むかによって幅が出ます。単一のサービスへ導入するだけなら比較的短期間で始められますが、既存IDの移行や複数システムとの連携を含む場合は数か月規模になることもあります。まず導入する範囲を決めておくと、スケジュールを見積もりやすくなります。

Q. 小規模な企業や少人数のチームでも認証基盤は必要ですか?

A. 認証基盤は企業規模を問わず有効で、小規模であれば無料枠や低価格帯のプランから始められます。使うSaaSが数個でも、ID・パスワードの使い回しや退職者アカウントの放置といったリスクは同じように生じるためです。ただしクラウド型IDaaSには最低契約ID数(たとえば新規100IDから)が設定される製品もあるため、自社の人数で条件に合うかを確認しておくとよいでしょう。

Q. 既存システムからの認証基盤への移行はできますか?

A. 既存システムからの移行は可能ですが、移行を見据えた製品選定と移行設計を、事前に綿密に検討することが重要です。いま使っているシステムやSaaSが移行先の連携対象に含まれるか、既存のアカウント情報をどう引き継ぐかを確認し、一度に全部ではなく対象サービスを段階的に切り替えていくと、現場の混乱を抑えられます。

Q. 認証基盤の導入・運用に専任の情報システム担当は必要ですか?

A. クラウド型IDaaSであれば、専任の担当者を置けない企業でも、契約と初期設定を中心に始められます。システムの保守やアップデートはベンダーが担うためです。反対に、オンプレミスや内製で構築する場合は、サーバーの運用や脆弱性対応を自社で継続する必要があり、専門知識を持つ体制が前提になります。

Q. 認証基盤を導入すればパスワードを完全になくせますか?

A. パスキー(FIDO2)に対応した認証基盤を使えばパスワードに頼らないログイン(パスワードレス)は実現できますが、パスワードを完全になくせるかは連携する各サービス側の対応状況によります。すべてのサービスが一斉に対応しているとは限らないため、まずは多要素認証で守りを固め、対応するサービスから段階的にパスワードレスへ移行していくのが現実的です。

認証基盤・IDaaSの料金・資料を一括チェック

MCB FinTechカタログでは、認証基盤として使えるIDaaS・SSOサービスの最新資料を無料で一括請求できます。対応する認証方式や連携範囲、料金プランを比べて、自社に合う一社を効率的に見つけられます。

料金や機能は各社の資料でまとめて比較できます 【無料】IDaaS(ID管理システム)の資料を
一括ダウンロードする

MCB FinTechカタログに掲載しませんか?

MCB FinTechカタログでは、掲載企業様を募集しています。マネックスグループの金融実務ノウハウを活かした独自の評価軸と検索設計により、導入検討者が最適なサービスを効率的に発見できる法人向け比較プラットフォームです。掲載後は管理画面から料金表や導入事例を随時更新でき、常に最新の情報を訴求可能。まずは下記フォームより、お気軽にお問い合わせください。

監修者

マネックス証券 フィナンシャル・インテリジェンス部 暗号資産アナリスト

松嶋真倫

都市銀行にて金融実務を経験後、暗号資産関連スタートアップの創業期に参画し、市場分析・業界調査に従事。2018年にマネックスグループ入社。以降、ビットコインをはじめとするデジタルアセットからマクロ経済環境まで、金融市場を横断した調査・分析および情報発信を担う。FinTech・次世代金融領域のリサーチ統括、各種レポートや書籍の執筆、日本経済新聞など国内主要メディアへのコメント・寄稿、イベント登壇などを行う。2021年3月より現職。
記事内でご紹介している製品・サービスは監修者が選定したものではなく、編集部が独自に選定したものです。
監修の範囲は記事の一般的な解説部分であり、比較表および各製品・サービスの紹介内容は監修の対象外です。

関連記事

新着記事