(Translated by https://www.hiragana.jp/)
SmartHR×マイクロソフト対談 Azure ADを使ったID連携でSaaS導入時の課題を解決 - ZDNET Japan

SmartHR×マイクロソフト対談たいだんAzure ADを使つかったID連携れんけい
SaaS導入どうにゅう課題かだい解決かいけつ

 企業きぎょうにおけるSaaSの利用りよう加速かそくしている。業務ぎょうむけい国産こくさんSaaSも普及ふきゅうしてエンドユーザーの選択肢せんたくしひろがっているが、その裏側うらがわではアイデンティティ(ID)とパスワード(PW)の管理かんり複数ふくすうSaaSあいだのシングル・サインオン(SSO)をどう確保かくほするかというセキュリティめんでのあらたな課題かだいしょうじ、情報じょうほうシステム部門ぶもんにおけるなやみのたねになっている。

 そこで今回こんかい、クラウド人事じんじ労務ろうむソフト「SmartHR」を提供ていきょうする株式会社かぶしきがいしゃSmartHRのプロダクトマーケティングマネージャー 高松たかまつたい嗣氏と、ID・アクセス管理かんりサービスの「Azure Active Directory(Azure AD)」を提供ていきょうするMicrosoft Corporation Azure AD Strategic alliance team Program Manager 佐藤さとう沙里さりが、効果こうかてきなSaaS利用りよう管理かんり、セキュリティ対策たいさく実装じっそうなどについてかたった。

Azure ADサービス初期しょきからのパートナーシップ

両者りょうしゃ関係かんけいせいについておしえてください。

高松たかまつSmartHRは2019ねんにSAML2.0の認証にんしょう方式ほうしき対応たいおうしたのですが、そのときから正式せいしきにAzure AD連携れんけい開始かいししまして、いまのようなパートナーの関係かんけいとなったのはそこからですね。以降いこう、マイクロソフトさんには色々いろいろとサポートしていただいています。

佐藤さとうマイクロソフトには様々さまざまなプロダクトやサービスがあるので、製品せいひんによって見方みかたわってくるのですが、Azure ADの観点かんてんでは、SmartHRさんはしっかりAzure ADと連携れんけいしてエンドユーザーに使つかっていただいており、とても重要じゅうようなパートナーです。

高松たかまつありがとうございます。

佐藤さとうAzure ADでは、エンドユーザーがSSOの構築こうちくやプロビジョニングの展開てんかい簡単かんたんにおこなえるようにするために、サービス連携れんけいしている外部がいぶのソリューションをまとめた「アプリケーションギャラリー」を用意よういしているのですが、SmartHRさんはまだわたしのような日本にっぽん担当たんとうする人間にんげんていない、日本にっぽんではサービスが本格ほんかくしていない時期じきから製品せいひん連携れんけいしてギャラリーにも登録とうろくされ、初期しょきからのパートナーとして一緒いっしょ活動かつどうさせていただいています。

SmartHRがAzure ADと連携れんけいするメリットとは

―SmartHRは直接ちょくせつユーザー部門ぶもん選定せんていして導入どうにゅうするというイメージですが、サービスの機能きのうめん以外いがいのところでAzure ADと連携れんけいしている価値かちや、連携れんけいしていることでユーザー企業きぎょうつたわるメリットとはどういう部分ぶぶんになるのでしょうか?

高松たかまつ指摘してきとおり、SmartHRを導入どうにゅうするさい人事じんじ労務ろうむ担当たんとうしゃ直接ちょくせつ我々われわれ商談しょうだんをさせていただくケースがほとんどです。ただし、SmartHRは人事じんじ労務ろうむ部門ぶもんだけで完結かんけつするサービスではないんですね。給与きゅうよ明細めいさい配布はいふ年末ねんまつ調整ちょうせい情報じょうほう回収かいしゅうするなど、従業じゅうぎょういん方々かたがた直接ちょくせつさわっていただくサービスでもあるわけです。すると従業じゅうぎょういん規模きぼすうひゃくすうせんめいという企業きぎょうでは、だれがどこでどんなシステムやSaaSを使つかっていて、どんなパスワードを設定せっていしているか管理かんり困難こんなんになります。そのため人事じんじ労務ろうむ担当たんとうしゃ導入どうにゅう検討けんとうするさいに、情報じょうほうシステムにセキュリティめんのチェックを依頼いらいし、製品せいひん選定せんていにも参加さんかするかたちになります。

情報じょうほうシステム部門ぶもんとしては管理かんりしなければならないものがえるので、現場げんばがSaaSを活用かつようすることには慎重しんちょうになりますよね?“った”がかかることもあるときます。

高松たかまつそこで我々われわれは、セキュリティ対策たいさく万全ばんぜんなIdentity Provider(IdP)という認証にんしょうサービスで管理かんりをしましょうと提案ていあんすることがあります。このときにAzure ADであればMicrosoft 365などのマイクロソフトのクラウドサービスを利用りようしていれば、SmartHRを導入どうにゅうするとき別途べっとサービスを契約けいやくしなくてむだけでなく、情報じょうほうシステム部門ぶもん懸念けねんするセキュリティの課題かだい解消かいしょうされます。その結果けっか情報じょうほうシステム部門ぶもんへの負担ふたんすくなくなります。これはおおくの情報じょうほうシステム部門ぶもん担当たんとうしゃさまからよろこばれています。

―Azure ADは無料むりょう使つかえるんですか?

佐藤さとうAzure ADはMicrosoft 365(Office 365ふくむ)をご利用りようのお客様きゃくさまはサービスに標準ひょうじゅんふくまれているので、個別こべつ購入こうにゅういただく必要ひつようはありません。プレミアムライセンスもありますが、SmartHRさんのようなサードパーティのアプリとの連携れんけいはどのライセンスでもご利用りよういただけますので、Microsoft 365(Office 365ふくむ)を使つかっていれば、SmartHRの機能きのう使つかいたい、連携れんけいしたいという場面ばめん追加ついか費用ひようかることはありません。

PWの使つかまわ問題もんだい個別こべつカスタマイズ要求ようきゅう

あらためて、SmartHRを導入どうにゅうするさい情報じょうほうシステム部門ぶもん懸念けねんするポイントをおしえてください。またそれをAzure ADをかいすることでどう解消かいしょうされるのでしょうか。

高松たかまつSmartHRを導入どうにゅうすることで、情報じょうほうシステム部門ぶもん管理かんりするサービスがえます。そのさいにPWの使つかまわしが発生はっせいする可能かのうせいがあり、セキュリティを確保かくほする観点かんてんから心配しんぱいごとえてしまいます。またPWにかんしては、各社かくしゃのセキュリティポリシーにわせるため、たとえばPWの文字数もじすうやしたいなどの個別こべつカスタマイズ要求ようきゅうてきます。

SaaSという仕組しくじょう個別こべつ対応たいおうむずかしいことがおおいのですが、Azure ADと連携れんけいすることでPWにかんするリスクを回避かいひするだけでなく、要素ようそ認証にんしょう条件じょうけんきアクセスといった高度こうど認証にんしょう機能きのう活用かつようできるようになります。つまり、おきゃくさまのセキュリティ要件ようけんわせた管理かんりとアクセス制御せいぎょ可能かのうになるのです。

佐藤さとうAzure ADにかんして、高松たかまつさんからIdPとしてのご紹介しょうかいがありましたが、わたしたちとしてはセキュリティ対応たいおうめんをしっかりおつたえしたいですね。サイバー攻撃こうげき手法しゅほう高度こうど複雑ふくざつし、日々ひび進化しんかしています。ですので、SmartHRさんのようなSaaSベンダーには、みずからの領域りょういきにしっかり注力ちゅうりょくしていただいて、セキュリティの部分ぶぶんわたしたちにまかせていただけるように、しっかり製品せいひん開発かいはつをおこなっています。

ゼロトラストのコンセプトをそなえたAzure AD

具体ぐたいてきにAzure ADはセキュリティめんでどこがすぐれているのでしょう。

佐藤さとうはなしながれでPWのところからおつたえしますと、PWをわすれた場合ばあいろうえいのリスクがある場合ばあいにはすぐPWを変更へんこうする必要ひつようがありますが、Azure ADにはシステム担当たんとうしゃりなくても各々おのおのがすぐ対応たいおうできる「パスワードリセット」機能きのうがあります。1ふん程度ていど自分じぶんのID/PWを変更へんこうして登録とうろくができます。そのさい入力にゅうりょくなに文字もじ以上いじょうとか、推測すいそくされやすいPWをはじくなど、安全あんぜんせい配慮はいりょした機能きのうそなわっています。

このほかにエンドユーザーから評価ひょうかたかいのが、「条件じょうけんきアクセス」(※Azure Active Directory Premium Plan1以上いじょう利用りよう可能かのう)の機能きのうです。現在げんざいはユーザーが管理かんりする情報じょうほうえ、BYODで会社かいしゃ資産しさんにアクセスする端末たんまつえ、SaaSを10-20種類しゅるい利用りようすることもめずらしくありません。これらすべてを情報じょうほうシステム部門ぶもん管理かんりして、だれがどこにアクセスしているか把握はあくすることは非常ひじょうむずかしくなっています。

そのさいにAzure ADのID管理かんり情報じょうほうき、条件じょうけんきアクセスを利用りようすることによって、ユーザーごとのアクセスコントロールやセキュリティの強度きょうど調整ちょうせい安全あんぜん評価ひょうかされたデバイスだけを特定とくていのファイルやデータにアクセスさせるなどといったアクセス制御せいぎょを、自動的じどうてきおこなえるようになります。

―ゼロトラストのアプローチですね。

佐藤さとうそうです。条件じょうけんきアクセスを活用かつようしていただければゼロトラストのコンセプトにわせたユーザー管理かんり可能かのうになります。さらにAzure ADをかいして連携れんけいしていただくだけで、自社じしゃのゼロトラストの世界せかいかんをSmartHRのサービスにも適用てきようすることができます。

つまり、SmartHRさんにはおきゃくさまがより使つかいやすいプロダクトにすることを目指めざしていただいて、そこのしもささえとなるセキュリティの領域りょういきはマイクロソフトがまもっていくというかたち形成けいせいされているわけです。これがまさにパートナーシップだとおもっています。

高松たかまつそうですね。佐藤さとうさんのおはなしうかがって、非常ひじょう心強こころづよおもいます。SmartHRでもセキュリティを強化きょうかする計画けいかくもロードマップにれてありますし、導入どうにゅうさいしても人事じんじ労務ろうむ担当たんとうのおきゃくさまけにセキュリティチェックシート用意よういするなど、十分じゅうぶん対策たいさくはしています。ただし我々われわれのサービスはIdPではないので、そこはたよれるパートナーのちから最大限さいだいげん活用かつようさせていただきながら、人事じんじ労務ろうむめん使つかいやすいソフトウェアサービスをつくっていくことにじくあしいていきます。

―セキュリティめん以外いがいにマイクロソフトでは、SmartHRユーザーがAzure AD連携れんけい仕組しくみを実装じっそうするさい支援しえんはしているのでしょうか。

佐藤さとうWebじょうでガイダンスてきチュートリアル用意よういし、簡単かんたんにSmartHRとAzure ADがSSOできるための準備じゅんびをお手伝てつだいしています。

高松たかまつちなみにわたしもAzure ADとSmartHRの連携れんけい設定せっていしてみたのですが、チュートリアルどおりに操作そうさすればすぐに連携れんけいできました。おそらくシステム担当たんとうしゃであれば、なに問題もんだいもなくできるレベルかなと。

佐藤さとうそうですよね。

高松たかまつれていない部署ぶしょほうでも、テキストどおりにすすめていただければSSOを設定せっていしていただくことは可能かのうだとおもいます。

日本にっぽん企業きぎょう安全あんぜんなSaaS活用かつようのお手本てほん

今後こんご両社りょうしゃ展開てんかいについてはなにかんがえていますか?

佐藤さとうMicrosoft 365ユーザーのなかには、SmartHRを利用りようしているほうおおくいらっしゃるそうなので、今後こんご機能きのうめんふくめて密接みっせつ連携れんけいさせていただければとかんがえています。また、SaaSそのものを利用りようされるおきゃくさまがさらにえることをのぞんでいます。これから様々さまざまなおきゃくさまがあたらしいはたらかたもとめてSaaSの利用りようやし、ID管理かんりをしっかりかんがはじめているところだとおもいますので、SmartHRさんととも様々さまざま情報じょうほう発信はっしんさせていただきたいです。

高松たかまつそうですね。我々われわれとしても今後こんご、Azure ADとの連携れんけいをもっと強化きょうかしていきたいとかんがえています。たとえば、Azure ADのしん機能きのうでの対応たいおうなどのめんでも今後こんごみつにやりりができればいいですね。エンタープライズ企業きぎょうとのおいがえつつあるなかで、セキュリティめんでのわせや要望ようぼうえてくるとおもうので、そういうときにおきゃくさまにしっかりとしたセキュリティを提案ていあんするための情報じょうほうをいただけると有難ありがたいです。これからも仲良なかよくしてください(笑)

佐藤さとうこちらこそ是非ぜひよろしくおねがいします!(笑)。Azure ADがグローバル製品せいひんであるなかで、国内こくない担当たんとうとしては日本にっぽんのおきゃくさまに満足まんぞくしていただけるものをとどけることが重要じゅうようだとおもっています。SmartHRさんには、はや段階だんかいからパートナーとしてご一緒いっしょさせていただいていますので、今後こんご最新さいしん機能きのうのところもそうですが、これから日本にっぽん企業きぎょう安心あんしんして安全あんぜんにたくさんのSaaSを利用りようするいちのところを一緒いっしょつくっていけるものと期待きたいしております。わたしたちもSmartHRさんとの連携れんけいつうじてお客様きゃくさま安心あんしん安全あんぜんかつ快適かいてき環境かんきょう構築こうちく支援しえんしていきたいので、つづきよろしくおねがいします。

提供ていきょう日本にっぽんマイクロソフト株式会社かぶしきがいしゃ
[PR]企画きかく制作せいさく 朝日あさひインタラクティブ株式会社かぶしきがいしゃ 営業えいぎょう  掲載けいさい内容ないよう有効ゆうこう期限きげん:2022ねん6がつ30にち
このサイトでは、利用りようじょうきょう把握はあく広告こうこく配信はいしんなどのために、Cookieなどを使用しようしてアクセスデータを取得しゅとく利用りようしています。 これ以降いこうページを遷移せんいした場合ばあい、Cookieなどの設定せってい使用しよう同意どういしたことになります。
Cookieなどの設定せってい使用しよう詳細しょうさい、オプトアウトについては詳細しょうさいをごらんください。
[ じる ]