アクセス管理

ユーザアクセス制御でビジネスの重要情報を守る

業務上重要な情報へのアクセス権を社員に付与する際の管理は、IT 部門ではなく企業により行われるべきです。 Quest One Identity Solution は、IT 部門への負担を軽減しながら、より迅速かつ効果的な運営に必要なアクセス制御の権限をビジネスに与えます。

アクセス管理のために、クエストは次を可能にする可視性と制御機能を提供します:

  • お使いの環境にどんなものがあり、誰がアクセス権を持っているか把握。
  • 従業員の権利の意味を理解したうえでの、経営者によるアクセス認証。
  • 業務に必要なアクセス権を従業員に過不足なく提供するための、継続的なプロセスを確立。

下記の機能カテゴリーから、お客様の IT 問題に適したソリューションをお探しいただけます。

アクセス認証

Quest One Identity Solutions は、IT 部門の情報収集能力(一方では、権限付与に関連する実際の業務のニーズに対する理解の欠如)と、誰に何に対するアクセス権が必要かを把握する業務面の知識(一方で、権限付与を制御する実際のシステムやテクノロジーに関する視野の欠如)との矛盾など、アクセスの認証と更新に関連する最も大きな課題を解決します。詳細を見る »

アクセスの請求と処理

Quest One Identity Solutions は、業務に必要なアクセスを従業員に付与する全プロセスのための、エンド・ツー・エンドのソリューションを提供します。 Quest One を利用すれば、アクセスの請求から付与までの全手続きを自動化し、それらのプロセスを IT 部門から経営側の管理へと移すことができます。詳細を見る »

継続的なアクセス管理

Quest One Identity Solution のサービスは、権限の完全な順守を維持するアクセス管理のための閉ループなアプローチを提供し、規定の方針や制御の権限を適切な人材が持てるよう支援します。

データアクセス管理

Quest One Identity Solution のサービスは、コンプライアンスの要件を満たし、セキュリティの脅威にも迅速に対応できるよう、マルチプラットフォームのデータアクセス管理を自動化して、問題を未然に防ぎます。詳細を見る »

エンタープライズ・プロビジョニング

Quest One Identity Solution のサービスは、エンタープライズワイドのユーザアイデンティティやアクセス特権に対し、コーディング不要の業務主導型自動プロビジョニングを可能にします。 Quest One のアイデンティティ・インテリジェンス機能を使用したプロビジョニングでは、わずかなコストおよび適用業務で、従来の IAM フレームワークにありがちなセキュリティやコスト、適用、複雑性に関わる制約を解消できます。詳細を見る »

フェデレーション

Quest One Identity Solution のサービスは連邦政府に対し、組織の境界内全体における一元的なユーザ認証と単一の承認メカニズムを提供します。

詳細な認証

Quest One Identity Solution のサービスでは、XACML 規格を使用した詳細な権限の設定により、企業全体における異機種アプリケーション、Web サービス、データへのアクセスを一貫して管理できます。

ID & アクセス同期

Quest One Identity Solution のサービスは ID データ(ユーザ、グループ、パスワード、およびロールのサポートデータ)を企業全体で同期し、統一されたインテリジェントなアプローチを提供してアイデンティティおよびアクセス管理を実現します。

アイデンティティ・インテリジェンス

Quest One Identity Solution は、ロール、アクション、ポリシー、権利、リソースをすべて、制御可能かつ柔軟な単一の IAM 構造に統合し、拡大するニーズやシステムに適応させます。 Quest One では、IAM の全要素の制御および明確な把握が可能であり、リアルタイムの情報に基づき適切な判断を行って、リスクを抑えることができます。詳細を見る »

ロール管理

Quest One Identity Solutions は、企業のロール管理のあらゆるニーズに対処する自動化された最適な構造を提供することで、アクセスの制御を支援します。 Quest One では、ロールを詳細に定義および管理することが可能であるばかりでなく、業務主導型のアクセス制御やポリシー、ワークフロー、アテステーションをロールと結びつけて、セキュリティや効率、コンプライアンスの目標達成を実現できます。詳細を見る »

下記のテクノロジープラットフォーム・カテゴリーから、お客様の IT 問題に適したソリューションをお探しいただけます。

アクセス認証

Quest One Identity Solutions は、IT 部門の情報収集能力(一方では、権限付与に関連する実際の業務のニーズに対する理解の欠如)と、誰に何に対するアクセス権が必要かを把握する業務面の知識(一方で、権限付与を制御する実際のシステムやテクノロジーに関する視野の欠如)との矛盾など、アクセスの認証と更新に関連する最も大きな課題を解決します。詳細を見る »

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。
  • Quest One Identity Manager – Active Directory Edition
    Quest One Identity Manager Active Directory Edition empowers end users and managers to fulfill Active Directory group management and attestation via a simple and customizable request portal, reducing the burden on IT.
  • Quest One Identity Manager – Data Governance Edition
    Protect the business by giving those who actually know who should access sensitive data the power to analyze, approve and fulfill unstructured data access requests.

業務主導型認証

Quest One は、アクセス認証を IT 部門から切り離し、経営者の手に確実に移行します。 Quest One なら、事情に精通した人材が必要な情報に素早く簡単にアクセスして、企業全体のアクセス権を確実にチェックし認証することができます。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。
  • Quest One Identity Manager – Active Directory Edition
    Quest One Identity Manager Active Directory Edition empowers end users and managers to fulfill Active Directory group management and attestation via a simple and customizable request portal, reducing the burden on IT.
  • Quest One Identity Manager – Data Governance Edition
    Protect the business by giving those who actually know who should access sensitive data the power to analyze, approve and fulfill unstructured data access requests.

アクセスの請求と処理

Quest One は、規定のセキュリティやコンプライアンス方針にもとづいて、アクセス請求の承認プロセスを自動化します。 アイデンティティ・インテリジェンスを使用する直観的なインターフェースから、必要な承認や監査追跡記録、通知をすべて含む完全なワークフローを介して、アクセス請求に即座に対応することができます。 Quest One は IT 主導のアクセス請求および処理にありがちな遅延やエラーを排除します。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。
  • Quest One Identity Manager – Active Directory Edition
    Quest One Identity Manager Active Directory Edition empowers end users and managers to fulfill Active Directory group management and attestation via a simple and customizable request portal, reducing the burden on IT.
  • Quest One Identity Manager – Data Governance Edition
    Protect the business by giving those who actually know who should access sensitive data the power to analyze, approve and fulfill unstructured data access requests.

経営者のための可視性

Quest One は経営者に、従業員のアクセス記録(意図的なもの)に対する完全な可視性をもたらします。 表示内容は、マネージャーの役割や必要とする情報の要因、職務分掌および規定の方針にもとづいて、自動的に生成されます。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。
  • Quest One Identity Manager – Active Directory Edition
    Quest One Identity Manager Active Directory Edition empowers end users and managers to fulfill Active Directory group management and attestation via a simple and customizable request portal, reducing the burden on IT.
  • Quest One Identity Manager – Data Governance Edition
    Protect the business by giving those who actually know who should access sensitive data the power to analyze, approve and fulfill unstructured data access requests.

細やかな認証更新

Quest One はマネージャーに、従業員が何に対するアクセス権を持つか開示するだけでなく、さらに正確な認証更新を助ける、完全にドリルダウンした詳細を提供します。 Quest One は、従業員がどのようにアクセス権を得たのか、誰がいつ承認したか、そしてアクセス権が許可されたそもそもの理由まで、認証に関する情報を幅広く示します。

アクセスの請求と処理

Quest One Identity Solutions は、業務に必要なアクセスを従業員に付与する全プロセスのための、エンド・ツー・エンドのソリューションを提供します。 Quest One を利用すれば、アクセスの請求から付与までの全手続きを自動化し、それらのプロセスを IT 部門から経営側の管理へと移すことができます。詳細を見る »

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。
  • Quest One Identity Manager – Active Directory Edition
    Quest One Identity Manager Active Directory Edition empowers end users and managers to fulfill Active Directory group management and attestation via a simple and customizable request portal, reducing the burden on IT.
  • Quest One Identity Manager – Data Governance Edition
    Protect the business by giving those who actually know who should access sensitive data the power to analyze, approve and fulfill unstructured data access requests.

アイデンティティ・セルフサービス

Quest One なら、ユーザとマネージャーは煩雑な E メールや電話の連絡を繰り返すことなく、アクセスを請求することができます。 必要な承認や監査追跡記録の機能をすべて備えた、なじみやすいショッピングカート式インターフェース(ロールベースのルールで制御)を使えば、導入初日から、従業員は必要な情報をすみやかに入手でき、マネージャーは社内の生産性を効率的に維持することができます。

  • ActiveRoles Server

    ActiveRoles Server は、Windows 中心の環境向けに設定不要のユーザおよびグループアカウント管理、厳密に適用される管理者ベースのロールセキュリティ、日々のアイデンティティ管理と組込みの監査およびレポーティングを提供します。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。
  • Quest One Identity Manager – Active Directory Edition
    Quest One Identity Manager Active Directory Edition empowers end users and managers to fulfill Active Directory group management and attestation via a simple and customizable request portal, reducing the burden on IT.
  • Quest One Identity Manager – Data Governance Edition
    Protect the business by giving those who actually know who should access sensitive data the power to analyze, approve and fulfill unstructured data access requests.

自動的な手続き処理

Quest One なら、IT 部門の介入なしで、アクセス請求の処理を迅速かつ完全に行うことができます。 請求、ワークフロー、承認を単一のプロセスにする Quest One の IAM に対するモデル化されたアプローチが、必要なアクセスの迅速かつ正確なプロビジョニングを可能にします。

  • ActiveRoles Server

    ActiveRoles Server は、Windows 中心の環境向けに設定不要のユーザおよびグループアカウント管理、厳密に適用される管理者ベースのロールセキュリティ、日々のアイデンティティ管理と組込みの監査およびレポーティングを提供します。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。
  • Quest One Identity Manager – Active Directory Edition
    Quest One Identity Manager Active Directory Edition empowers end users and managers to fulfill Active Directory group management and attestation via a simple and customizable request portal, reducing the burden on IT.
  • Quest One Identity Manager – Data Governance Edition
    Protect the business by giving those who actually know who should access sensitive data the power to analyze, approve and fulfill unstructured data access requests.

設定可能なワークフロー

Quest One はモデル化された IAM へのアプローチを取ることで、従来のエンタープライズ・プロビジョニング・ソリューションにありがちな時間とコスト、機能の不足を排除しました。 Quest One のワークフローは、完全なカスタマイズによる設計よりも簡単に設定ができるため、開発の時間を短縮して、柔軟性を大幅に高めます。 これらの処理プロセスは、セルフサービスや自動でのすべての承認、通知、および処理のニーズをどんな複雑な環境においてもすべてカバーします。

継続的なアクセス管理

Quest One Identity Solution のサービスは、権限の完全な順守を維持するアクセス管理のための閉ループなアプローチを提供し、規定の方針や制御の権限を適切な人材が持てるよう支援します。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

ID ダッシュボードのレポーティング

Quest One は、すっきり分かりやすいダッシュボードのディスプレイで、エンタイトルメント、請求、処理、認証のデータを表示します。 ダッシュボード表示はロールベースになっており、各ビジネスマネージャーに対して必要なデータを、分かりやすく解釈も簡単な形で、操作もしやすいよう(ダッシュボードから直接)示します。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

管理のスケジュール

Quest One は、IT 部門主導のアクセス管理にありがちな、エラーの起こりやすい手動作業を不要にします。 Quest One なら、認証が定期的に行われるようスケジュールを設定することができ、必要なデータを自動的に生成して、適切なマネージャーに提示し、対応に携わる関係者全員に通知します。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

履歴のレポーティング

Quest One は、認証更新に必要な「現在、誰が何に対するアクセス権を有するか」の報告の範囲を拡大し、特定のリソースへのアクセス権を得たことがあるのは誰か、誰がこれまで何にアクセスしたかなどの履歴に関しても、完全な可視性を提供します。

  • Quest One Authorization Policy Server
    Quest One Authorization Policy Server では、XACML 規格を使用した詳細な権限の設定により、企業全体における異機種アプリケーション、Web サービス、データへのアクセスを一貫して管理できます。
  • Quest One Authorization Policy Server for SharePoint

    複数の SharePoint サイトに対し詳細に権限を設定でき、セキュリティを重視する企業の実際の要求を満たします。

アプリケーションに対する詳細な権限の設定

XACML 規格を使用した詳細な権限の設定により、SharePoint を含む、すべての社内で作成した異機種アプリケーション、Web サービス、データに対し、一貫した効率性の高いアクセス制御を実現します。 アプリケーション開発者は、セキュリティプロトコルについて詳しく知らなくても、簡単に適切な権限をアプリケーションに組み込むことができます。

データアクセス管理

Quest One Identity Solution のサービスは、コンプライアンスの要件を満たし、セキュリティの脅威にも迅速に対応できるよう、マルチプラットフォームのデータアクセス管理を自動化して、問題を未然に防ぎます。詳細を見る »

  • Access Manager
    Quest Access Manager は、Windows エンタープライズおよび NAS デバイスのすべてのリソースに対するユーザやグループのアクセスを制御することにより、セキュリティおよびコンプライアンス要件の達成、運営コストの管理、インフラストラクチャのパフォーマンスの最適化を支援します。
  • Quest One Identity Manager – Data Governance Edition
    Protect the business by giving those who actually know who should access sensitive data the power to analyze, approve and fulfill unstructured data access requests.
  • Site Administrator for SharePoint
    お客様の SharePoint 環境を把握、管理、保護し、Site Administrator for SharePoint の安全な集中管理、セキュリティ、レポーティング機能でビジネスコンテンツオーナーを支援します。

ユーザとリソースの検出

ユーザとは具体的に誰なのか?お使いの環境にはどんなリソース(ファイル共有など)が含まれているのか? Quest One は、SharePoint 領域についての把握、文書化を支援し、構造化されていないデータや孤立したデータを特定します。

  • Access Manager
    Quest Access Manager は、Windows エンタープライズおよび NAS デバイスのすべてのリソースに対するユーザやグループのアクセスを制御することにより、セキュリティおよびコンプライアンス要件の達成、運営コストの管理、インフラストラクチャのパフォーマンスの最適化を支援します。
  • Quest One Identity Manager – Data Governance Edition
    Protect the business by giving those who actually know who should access sensitive data the power to analyze, approve and fulfill unstructured data access requests.
  • Site Administrator for SharePoint
    お客様の SharePoint 環境を把握、管理、保護し、Site Administrator for SharePoint の安全な集中管理、セキュリティ、レポーティング機能でビジネスコンテンツオーナーを支援します。

データやアクセス権の分類

データを分類し、機密、規制対象(例:PCI にもとづいたクレジットカード番号の処理)、現状に当該するもの、あるいはアーカイブに移すべきものなどを判別。 誰がデータのビジネスオーナーであるべきかを判断し、アイデンティティおよびアクセス管理の方針のアセスメントを行います。

  • Access Manager
    Quest Access Manager は、Windows エンタープライズおよび NAS デバイスのすべてのリソースに対するユーザやグループのアクセスを制御することにより、セキュリティおよびコンプライアンス要件の達成、運営コストの管理、インフラストラクチャのパフォーマンスの最適化を支援します。
  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。
  • Quest One Identity Manager – Data Governance Edition
    Protect the business by giving those who actually know who should access sensitive data the power to analyze, approve and fulfill unstructured data access requests.

データの所有者と承認者の割り当て

役割や所在地、その他の属性をもとに、適切なビジネスオーナーをデータに割り振ります。 そして最終的には IT 部門でなくビジネスオーナーがアクセス権を得ることになります。 コンプライアンスに必要なチェックを行って職務の分担を支援し、将来の請求に備えて自動化されたワークフロープロセスを確立します。

  • Access Manager
    Quest Access Manager は、Windows エンタープライズおよび NAS デバイスのすべてのリソースに対するユーザやグループのアクセスを制御することにより、セキュリティおよびコンプライアンス要件の達成、運営コストの管理、インフラストラクチャのパフォーマンスの最適化を支援します。
  • ChangeAuditor

    ChangeAuditor 製品シリーズは、Active Directory(ADAM/ADLDS)、Exchange、EMC、NetApp、SQL Server、Windows ファイルサーバ、さらには Active Directory に対するクエリ、すべての変更の監査および警告、報告をリアルタイムで行い、ネイティブ監査を不要にします

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。
  • Quest One Identity Manager – Data Governance Edition
    Protect the business by giving those who actually know who should access sensitive data the power to analyze, approve and fulfill unstructured data access requests.
  • Reporter
    Reporter は、管理者が傾向や相関関係を素早く識別して、迅速に問題を解決し、Active Directory および Windows 環境のセキュリティに関する戦略的な決定を下せるよう支援します。
  • Site Administrator for SharePoint
    お客様の SharePoint 環境を把握、管理、保護し、Site Administrator for SharePoint の安全な集中管理、セキュリティ、レポーティング機能でビジネスコンテンツオーナーを支援します。

アクセスの監査とレポーティング

通常のビジネスレベルのアクセス認証のスケジュールを立て、正確さとセキュリティを守ります。 規制が守られているか確認できるよう、監査用の詳しいレポートを生成。

  • Access Manager
    Quest Access Manager は、Windows エンタープライズおよび NAS デバイスのすべてのリソースに対するユーザやグループのアクセスを制御することにより、セキュリティおよびコンプライアンス要件の達成、運営コストの管理、インフラストラクチャのパフォーマンスの最適化を支援します。
  • ActiveRoles Server

    ActiveRoles Server は、Windows 中心の環境向けに設定不要のユーザおよびグループアカウント管理、厳密に適用される管理者ベースのロールセキュリティ、日々のアイデンティティ管理と組込みの監査およびレポーティングを提供します。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。
  • Quest One Identity Manager – Data Governance Edition
    Protect the business by giving those who actually know who should access sensitive data the power to analyze, approve and fulfill unstructured data access requests.

自動的なアクセス請求と問題修正

アクセス請求ポータルを使用すれば、ユーザがそれぞれの役割にもとづいてリソースへのアクセスを請求できます。 適切な担当者がアクセスの内容を確認し、規則からの逸脱があれば修正する自動対応を認証して実装することができます。

  • Access Manager
    Quest Access Manager は、Windows エンタープライズおよび NAS デバイスのすべてのリソースに対するユーザやグループのアクセスを制御することにより、セキュリティおよびコンプライアンス要件の達成、運営コストの管理、インフラストラクチャのパフォーマンスの最適化を支援します。
  • ChangeAuditor

    ChangeAuditor 製品シリーズは、Active Directory(ADAM/ADLDS)、Exchange、EMC、NetApp、SQL Server、Windows ファイルサーバ、さらには Active Directory に対するクエリ、すべての変更の監査および警告、報告をリアルタイムで行い、ネイティブ監査を不要にします

  • InTrust

    InTrust は、Windows、Unix および Linux システムのイベントデータを安全に収集、保存、報告、警告し、外部規則、内部ポリシー、およびセキュリティのベストプラクティスの遵守を支援します。

  • Quest One Identity Manager – Data Governance Edition
    Protect the business by giving those who actually know who should access sensitive data the power to analyze, approve and fulfill unstructured data access requests.

不正な変更の防止

改変されないよう維持したい重要データやグループ、またはアクセス権を保護し、変更が加えられそうになるとリアルタイムで通知するアラートを設定できます。 改変できない安全な保管場所に加えられた変更はすべて、後ほどフォレンジック分析を行う時のために、通常のイベントログとは分けて記録されます。

エンタープライズ・プロビジョニング

Quest One Identity Solution のサービスは、エンタープライズワイドのユーザアイデンティティやアクセス特権に対し、コーディング不要の業務主導型自動プロビジョニングを可能にします。 Quest One のアイデンティティ・インテリジェンス機能を使用したプロビジョニングでは、わずかなコストおよび適用業務で、従来の IAM フレームワークにありがちなセキュリティやコスト、適用、複雑性に関わる制約を解消できます。詳細を見る »

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

コーディング不要のプロビジョニング

Quest One は、組織の内部(物理的または仮想的)におけるすべてのシステム、プラットフォーム、アプリケーションへのユーザアカウントやグループメンバーシップのアクセスに対し、カスタマイズよりも環境設定に重点を置いたプロビジョニング、再プロビジョニング、そしてプロビジョニング解除を可能にします。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

自動ワークフロー

業務担当者の請求にともなうプロビジョニング・アクションを開始し、規定の効果的なワークフローと承認作業にもとづいて、必要なアクションを自動的に行います。

フェデレーション

Quest One Identity Solution のサービスは連邦政府に対し、組織の境界内全体における一元的なユーザ認証と単一の承認メカニズムを提供します。

  • Quest One Authorization Policy Server
    Quest One Authorization Policy Server では、XACML 規格を使用した詳細な権限の設定により、企業全体における異機種アプリケーション、Web サービス、データへのアクセスを一貫して管理できます。
  • Quest One Authorization Policy Server for SharePoint

    複数の SharePoint サイトに対し詳細に権限を設定でき、セキュリティを重視する企業の実際の要求を満たします。

  • Webthority

    Webthority は、インフラや複雑なものを追加することなく、従業員やお客様、パートナーに、重要な情報への安全なブラウザベースのアクセスを提供することを可能にした、統合されたセキュリティソリューションです。

外部化された認証

認証と、アプリケーション、Web リソース、Web サービス、データへのアクセスの承認を外部化することで、アプリケーションのセキュリティを向上し、システムが直接危機にさらされるリスクを低減します。

  • Quest One Authorization Policy Server
    Quest One Authorization Policy Server では、XACML 規格を使用した詳細な権限の設定により、企業全体における異機種アプリケーション、Web サービス、データへのアクセスを一貫して管理できます。
  • Quest One Authorization Policy Server for SharePoint

    複数の SharePoint サイトに対し詳細に権限を設定でき、セキュリティを重視する企業の実際の要求を満たします。

アプリケーションに対する詳細な権限の設定

XACML 規格を使用した詳細な権限の設定により、SharePoint を含む、すべての社内で作成した異機種アプリケーション、Web サービス、データに対し、一貫した効率性の高いアクセス制御を実現します。 アプリケーション開発者は、セキュリティプロトコルについて詳しく知らなくても、簡単に適切な権限をアプリケーションに組み込むことができます。

詳細な認証

Quest One Identity Solution のサービスでは、XACML 規格を使用した詳細な権限の設定により、企業全体における異機種アプリケーション、Web サービス、データへのアクセスを一貫して管理できます。

  • Quest One Authorization Policy Server
    Quest One Authorization Policy Server では、XACML 規格を使用した詳細な権限の設定により、企業全体における異機種アプリケーション、Web サービス、データへのアクセスを一貫して管理できます。
  • Quest One Authorization Policy Server for SharePoint

    複数の SharePoint サイトに対し詳細に権限を設定でき、セキュリティを重視する企業の実際の要求を満たします。

アプリケーションに対する詳細な権限の設定

XACML 規格を使用した詳細な権限の設定により、SharePoint を含む、すべての社内で作成した異機種アプリケーション、Web サービス、データに対し、一貫した効率性の高いアクセス制御を実現します。 アプリケーション開発者は、セキュリティプロトコルについて詳しく知らなくても、簡単に適切な権限をアプリケーションに組み込むことができます。

ID & アクセス同期

Quest One Identity Solution のサービスは ID データ(ユーザ、グループ、パスワード、およびロールのサポートデータ)を企業全体で同期し、統一されたインテリジェントなアプローチを提供してアイデンティティおよびアクセス管理を実現します。

  • Quest One Quick Connect

    Quest One Quick Connect 製品は、ユーザ、グループ、およびロールの ID データをエンタープライズワイドで同期化し、統一されたインテリジェントなアイデンティティおよびアクセス管理をサポートします。

グループの同期

Active Directory のディレクトリ、統合されたアプリケーション、またはデータソース間で承認オブジェクト(通常はグループ)を同期します。

  • Quest One Quick Connect

    Quest One Quick Connect 製品は、ユーザ、グループ、およびロールの ID データをエンタープライズワイドで同期化し、統一されたインテリジェントなアイデンティティおよびアクセス管理をサポートします。

ID の同期

他のシステムと ID(通常はユーザアカウント)を同期し、Active Directory のユーザが Active Directory 以外のアプリケーションやデータソースにログインできるようにします。 注意:PeopleSoft コネクタは PeopleSoft から他のシステムへの同期のみを行います。

  • Quest One Quick Connect

    Quest One Quick Connect 製品は、ユーザ、グループ、およびロールの ID データをエンタープライズワイドで同期化し、統一されたインテリジェントなアイデンティティおよびアクセス管理をサポートします。

パスワードの同期

アカウントの作成時に初期パスワードを設定し、Active Directory でのパスワードの変更を記録し、接続されているシステム間でパスワードを同期します。

アイデンティティ・インテリジェンス

Quest One Identity Solution は、ロール、アクション、ポリシー、権利、リソースをすべて、制御可能かつ柔軟な単一の IAM 構造に統合し、拡大するニーズやシステムに適応させます。 Quest One では、IAM の全要素の制御および明確な把握が可能であり、リアルタイムの情報に基づき適切な判断を行って、リスクを抑えることができます。詳細を見る »

  • Authentication Services
    Authentication Services は、クロスプラットフォームのアクセス制御においてコンプランスを達成し、集中認証管理とシングルサインオンにより業務効率を向上し、さらにはアイデンティティの一元化とディレクトリの統合により簡素化なアイデンティティおよびアクセス管理を実現します。
  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

IAM の共通基盤

Quest One は、エンタープライズワイドにポリシーおよびロールを設定し導入する統合モデルを提供しているため、効率よく一貫性のあるロールの適用が可能です。 このため、プロビジョニングなどの全 IAM 運用が、自社の定義した既定のルールやポリシーに従って行われることになります。 複数の制御要因を集めた一定の基準により、エンタープライズワイドの全 IAM を決定しています。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

360 度の可視性

Quest One Identity Intelligence 機能は、IAM の全要素、それぞれの関係性、IAM に影響を与えるポリシーやルール、変更が現在や将来の IAM 運用に与える影響などについて、360 度の完璧な視点を提供します。 Quest One をご利用になれば、経営者は自分が理解できる言葉で、社員がアクセスできるものを完全に可視化できます。

  • ActiveRoles Server

    ActiveRoles Server は、Windows 中心の環境向けに設定不要のユーザおよびグループアカウント管理、厳密に適用される管理者ベースのロールセキュリティ、日々のアイデンティティ管理と組込みの監査およびレポーティングを提供します。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

業務に合わせて最適化された IAM

Quest One では、お客様に最も適した IAM 戦略を採用していただけます。 Quest One Identity Intelligence 機能は、組織の構造、文化、運用要件、ならびに既存(または新規)のロールやルール、ポリシーを考慮します。

  • Access Manager
    Quest Access Manager は、Windows エンタープライズおよび NAS デバイスのすべてのリソースに対するユーザやグループのアクセスを制御することにより、セキュリティおよびコンプライアンス要件の達成、運営コストの管理、インフラストラクチャのパフォーマンスの最適化を支援します。
  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

ダイナミックな調整

Quest One は、増加し続けるアイデンティティ、ポリシー、およびアクセス要件に対応します。 このソリューションのアイデンティティ・インテリジェンス機能は、IAM 環境に対するいかなる変更にも動的に適応します。 ロールの変更、新システムのオンライン化、または新たな社員の IAM への参加に際して、アクセス権も自動的に更新されます。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

関係の関連付け

Quest One では、ユーザアイデンティティやロール、ポリシーをアクセス要件、システム、および規制に簡単かつ正確に関連付けることができます。 IAM の要素を関連付けることにより、ロールの変更、新システムのオンライン化、または新たな社員の参加に際して、アクセス権も自動的に更新されます。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

インテリジェンスによるコントロール

Quest One は、アイデンティティ・インテリジェンスのレイヤを利用することにより、実質的に IAM 運用を向上し、お客様の環境や組織的なニーズ、目標に合わせて IAM を最適化することが可能です。 例えば、エンタープライズ・プロビジョニングは、変更に対して動的に適応する共通のロールやポリシーによって制御されます。

ロール管理

Quest One Identity Solutions は、企業のロール管理のあらゆるニーズに対処する自動化された最適な構造を提供することで、アクセスの制御を支援します。 Quest One では、ロールを詳細に定義および管理することが可能であるばかりでなく、業務主導型のアクセス制御やポリシー、ワークフロー、アテステーションをロールと結びつけて、セキュリティや効率、コンプライアンスの目標達成を実現できます。詳細を見る »

  • Quest One Authorization Policy Server
    Quest One Authorization Policy Server では、XACML 規格を使用した詳細な権限の設定により、企業全体における異機種アプリケーション、Web サービス、データへのアクセスを一貫して管理できます。
  • Quest One Authorization Policy Server for SharePoint

    複数の SharePoint サイトに対し詳細に権限を設定でき、セキュリティを重視する企業の実際の要求を満たします。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

ロール管理の自動化

Quest One が提供する構造と自動化の機能は、エンタープライズワイドのロール統一を可能にし、またアクセス制御、セキュリティ向上、コンプライアンス維持に役立ちます。 シンプルかつ使い慣れたインターフェースが、手動によるロール管理や従来の IAM フレームワーク・ソリューションの単調でエラーの起こりやすい作業の効率化と自動化を可能にします。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

柔軟なロール構造

Quest One は、高度かつ非常に柔軟な構造を利用することで、ロールを定義し、ユーザアイデンティティに関連付け、業務主導型ワークフローと連動させ、業務によって定義付けられたアテステーションで制御できるようにしています。これにより、ロールの定義と実施プロセスという企業のロール管理における大きな課題を克服できます。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

業務主導型プロセス

Quest One では、業務プロセスやニーズに関連して定義づけられ設定されたロールに基づいて、アクセス制御を構築することが可能です。 この柔軟なアプローチにより、組織の文化や規制関連の負担、環境に最適な制御を実装できます。

  • Access Manager
    Quest Access Manager は、Windows エンタープライズおよび NAS デバイスのすべてのリソースに対するユーザやグループのアクセスを制御することにより、セキュリティおよびコンプライアンス要件の達成、運営コストの管理、インフラストラクチャのパフォーマンスの最適化を支援します。
  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

ロールのライフサイクル管理

Quest One は、企業のロールのライフサイクルをすべて自動化および構造化します。 ロールの作成と修正、特定のアクセスポイントとロールの関連付けの変更、および個人に対するそれらの割り当てを簡単かつ正確に処理できます。

  • Access Manager
    Quest Access Manager は、Windows エンタープライズおよび NAS デバイスのすべてのリソースに対するユーザやグループのアクセスを制御することにより、セキュリティおよびコンプライアンス要件の達成、運営コストの管理、インフラストラクチャのパフォーマンスの最適化を支援します。
  • Quest One Authorization Policy Server
    Quest One Authorization Policy Server では、XACML 規格を使用した詳細な権限の設定により、企業全体における異機種アプリケーション、Web サービス、データへのアクセスを一貫して管理できます。
  • Quest One Authorization Policy Server for SharePoint

    複数の SharePoint サイトに対し詳細に権限を設定でき、セキュリティを重視する企業の実際の要求を満たします。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

ロールベースのアクセス制御 (RBAC)

Quest One では、強力なロール管理の原則を設定、実施、管理することが可能であり、ロールベースのアクセス制御(RBAC)をエンタープライズワイドで適用することができます。 Quest One は、自動化機能、構造化機能、業務主導という点にフォーカスすることで、ロールベースのアクセス制御という難しい目標を現実のものとしています。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

ロールマイニング

Quest One は、アイデンティティおよびそのアクセス権を自動的に利用して適切なロールを設定するための抽象的レイヤ機能を備えています。 この自動ロールマイニング機能により、統計分析によるロールの定義、適格な社員へのロールの割り当て、さらに必要な例外設定にも対処することができます。

  • Quest One Authorization Policy Server
    Quest One Authorization Policy Server では、XACML 規格を使用した詳細な権限の設定により、企業全体における異機種アプリケーション、Web サービス、データへのアクセスを一貫して管理できます。
  • Quest One Authorization Policy Server for SharePoint

    複数の SharePoint サイトに対し詳細に権限を設定でき、セキュリティを重視する企業の実際の要求を満たします。

属性ベースのアクセス制御(ABAC:Attribute-based Access Control)

Quest One は、セキュリティポリシーで要求される任意の属性から権限を決定する外部承認を通じて、企業全体に属性ベースのアクセス制御(ABAC)を実装する支援をします。

高い評価を受ける当社のサポートチームや、研修プログラム、実装サービスを通じて、お客様の投資の効果を最大限に高めることができます。