アイデンティティ管理

アイデンティティの全ライフサイクルの管理

Quest One Identity Solutions は、最も重要なシステムにおけるユーザおよび関連アカウント / アイデンティティの毎日の管理を、より確実に把握するお手伝いをいたします。 Quest One のモジュールと、アカウント管理に対する統合されたアプローチが、既存のリソースを基盤に包括的な機能を提供し、導入価値を即座に発揮します。

アイデンティティ管理では、Quest One がアイデンティティの全ライフサイクルにわたる安全で効率的な管理をかなえ、次を可能にします:

  • 認証されたユーザに、委任された権利やグループのメンバーシップ、属性を与えるアカウントの作成を自働化
  • パスワード管理など、従来の管理タスクの複雑さを低減
  • あらゆるプラットフォーム、システム、アプリケーションに対応する最適なシングルサインオン(SSO)を実現
  • エンタープライズ全体の認証を強化
  • Unix、Linux、Mac の複雑な環境の管理を簡素化
  • Active Directory の共存とマイグレーション

下記の機能カテゴリーから、お客様の IT 問題に適したソリューションをお探しいただけます。

シングルサインオン

Quest One は、使用するシステム、アプリケーション、データベースの種類を問わず、「真の」 SSO(シングルサインオン)からエンタープライズ SSO まで、あらゆるタイプの SSO を提供する唯一のソリューションです。詳細を見る »

アカウント管理

Quest One は、組織内のユーザアカウントの包括的な管理に必要な制御と自働化の機能を提供します。

多要素認証

Quest One は、従来のユーザ名 / パスワード認証に対する強力な代替ソリューションとなります。 Quest One の多要素認証ソリューションでは、既存のリソースを利用して必要なセキュリティやコントロールをすべて構築するため、追加のインフラや管理ツール、作業は必要ありません。詳細を見る »

パスワード管理

Quest One は、パスワード管理に関して、コストのかかるパスワードリセットや、複数のプラットフォームおよびアプリケーションにおけるパスワードポリシーの不一致、複数の異なるパスワードの問題など、複雑な異種エンタープライズが直面している多くの切迫した問題に対処します。詳細を見る »

アイデンティティ & ディレクトリの統合およびマイグレーション

Quest One Identity Solutions のサービスは、IAM ソリューションや委託管理、仮想環境、クラウドサービスへの移行に向けた環境の最適化の複雑さを低減します。

フレームワークの最適化

Quest One Identity Solutions は、アイデンティティおよびアクセス管理の既存のフレームワークに統合し、複雑さの低減、開発時間の短縮、致命的な機能のギャップの補充を実現します。 Quest One は既存のフレームワークを支援する形で、セキュリティを向上し、コンプライアンスの準拠を助け、効率を高めます。詳細を見る »

下記のテクノロジープラットフォーム・カテゴリーから、お客様の IT 問題に適したソリューションをお探しいただけます。

シングルサインオン

Quest One は、使用するシステム、アプリケーション、データベースの種類を問わず、「真の」 SSO(シングルサインオン)からエンタープライズ SSO まで、あらゆるタイプの SSO を提供する唯一のソリューションです。詳細を見る »

  • Authentication Services
    Authentication Services は、クロスプラットフォームのアクセス制御においてコンプランスを達成し、集中認証管理とシングルサインオンにより業務効率を向上し、さらにはアイデンティティの一元化とディレクトリの統合により簡素化なアイデンティティおよびアクセス管理を実現します。
  • Single Sign-on for Java
    任意の Web サーバやテクノロジープラットフォームで Java アプリケーションに Active Directory を使用することで、効率の向上、セキュリティ強化、およびコンプライアンス達成を実現します。

「真の」シングルサインオン

標準ベースのシステムやアプリケーションを Active Directory (AD) に統合し、アイデンティティおよびアクセス管理の最終目標を達成します。 Quest One では、多くのシステムが AD の Kerberos SSO 機能を利用できるため、統一的なアプローチにより、事実上システムは AD の信頼領域で「フルシチズン」として動作するようになります。

  • Enterprise Single Sign-on

    クエスト・ソフトウェアの Enterprise Single Sign-on は、業界トップクラスのエンタープライズシングルサインオン・ソリューションです。全ログインの基盤にユーザの既存のActive Directory アイデンティティ を利用し、複雑なインフラも必要なく、シングルサインオンのエンドユーザ管理と組織全体の運用管理の両方を効率化します。

Enterprise Single Sign-on

クエストの業界随一の Enterprise Single Sign-on ソリューションが、あらゆるログインベースのアプリケーションおよびシステムに安全な SSO を提供。 このログイン自動化ソリューションは、AD を中心的なアイデンティティ・リポジトリとして利用し、AD ブリッジから多要素認証まで、あらゆる IAM ソリューションと統合します。

  • Quest One Quick Connect

    Quest One Quick Connect 製品は、ユーザ、グループ、およびロールの ID データをエンタープライズワイドで同期化し、統一されたインテリジェントなアイデンティティおよびアクセス管理をサポートします。

パスワードの同期

「真の」SSO が利用できず、エンタープライズ SSO も現実的でないという環境向けに、Quest One はオーソドックスなパスワード同期(もしくはオーソドックスなサインオン)機能を提供しています。

  • Webthority

    Webthority は、インフラや複雑なものを追加することなく、従業員やお客様、パートナーに、重要な情報への安全なブラウザベースのアクセスを提供することを可能にした、統合されたセキュリティソリューションです。

Web シングルサインオン

重要なリソースを保護する安全なリバース・プロキシ・アーキテクチャを導入し、AD ベースの SSO を利用した適切なリモートアクセスのみが許可されるようにします。

  • Authentication Services
    Authentication Services は、クロスプラットフォームのアクセス制御においてコンプランスを達成し、集中認証管理とシングルサインオンにより業務効率を向上し、さらにはアイデンティティの一元化とディレクトリの統合により簡素化なアイデンティティおよびアクセス管理を実現します。
  • Defender
    クエストの Defender は、ID のストレージおよび管理に Active Directory の拡張性とセキュリティを使用するため、管理者は既存スキルを利用して 2 要素認証を管理し、独自のデータベースの設定や維持に付随する時間やコストを削減できます。

多要素認証

多要素認証と Quest One Single Sign-On ソリューションの併用により、ログインの全アクティビティを強化します。

  • Quest One Authorization Policy Server
    Quest One Authorization Policy Server では、XACML 規格を使用した詳細な権限の設定により、企業全体における異機種アプリケーション、Web サービス、データへのアクセスを一貫して管理できます。
  • Quest One Authorization Policy Server for SharePoint

    複数の SharePoint サイトに対し詳細に権限を設定でき、セキュリティを重視する企業の実際の要求を満たします。

  • Webthority

    Webthority は、インフラや複雑なものを追加することなく、従業員やお客様、パートナーに、重要な情報への安全なブラウザベースのアクセスを提供することを可能にした、統合されたセキュリティソリューションです。

外部化された認証

認証と、アプリケーション、Web リソース、Web サービス、データへのアクセスの承認を外部化することで、アプリケーションのセキュリティを向上し、システムが直接危機にさらされるリスクを低減します。

アカウント管理

Quest One は、組織内のユーザアカウントの包括的な管理に必要な制御と自働化の機能を提供します。

  • ActiveRoles Server

    ActiveRoles Server は、Windows 中心の環境向けに設定不要のユーザおよびグループアカウント管理、厳密に適用される管理者ベースのロールセキュリティ、日々のアイデンティティ管理と組込みの監査およびレポーティングを提供します。

自動的なアカウント作成

Quest One は、Active Directory 内のアカウントの作成と変更作業を自動化し、ユーザを正しいグループに分類します。

  • ActiveRoles Server

    ActiveRoles Server は、Windows 中心の環境向けに設定不要のユーザおよびグループアカウント管理、厳密に適用される管理者ベースのロールセキュリティ、日々のアイデンティティ管理と組込みの監査およびレポーティングを提供します。

  • Authentication Services
    Authentication Services は、クロスプラットフォームのアクセス制御においてコンプランスを達成し、集中認証管理とシングルサインオンにより業務効率を向上し、さらにはアイデンティティの一元化とディレクトリの統合により簡素化なアイデンティティおよびアクセス管理を実現します。

統一されたアカウント管理

Quest One は、アイデンティティ統一化テクノロジーを使用して Active Directory に「参加」している多数の Windows 以外のシステムに、Active Directory ベースのアカウント管理を適用します。 Quest One では、Unix、Linux、Java、Mac、その他のシステムにおいて、別々にアイデンティティを管理する必要性はありません。

  • Quest One Quick Connect

    Quest One Quick Connect 製品は、ユーザ、グループ、およびロールの ID データをエンタープライズワイドで同期化し、統一されたインテリジェントなアイデンティティおよびアクセス管理をサポートします。

ID 情報の同期

Quest One は ID データ(ユーザ、グループ、パスワード、およびロールのサポートデータ)を企業全体で同期し、統一されたインテリジェントなアイデンティティおよびアクセス管理を実現します。

多要素認証

Quest One は、従来のユーザ名 / パスワード認証に対する強力な代替ソリューションとなります。 Quest One の多要素認証ソリューションでは、既存のリソースを利用して必要なセキュリティやコントロールをすべて構築するため、追加のインフラや管理ツール、作業は必要ありません。詳細を見る »

  • Authentication Services
    Authentication Services は、クロスプラットフォームのアクセス制御においてコンプランスを達成し、集中認証管理とシングルサインオンにより業務効率を向上し、さらにはアイデンティティの一元化とディレクトリの統合により簡素化なアイデンティティおよびアクセス管理を実現します。
  • Defender
    クエストの Defender は、ID のストレージおよび管理に Active Directory の拡張性とセキュリティを使用するため、管理者は既存スキルを利用して 2 要素認証を管理し、独自のデータベースの設定や維持に付随する時間やコストを削減できます。
  • Single Sign-on for Java
    任意の Web サーバやテクノロジープラットフォームで Java アプリケーションに Active Directory を使用することで、効率の向上、セキュリティ強化、およびコンプライアンス達成を実現します。

OTP(ワンタイムパスワード)認証

Quest One は、Active Directory を活用するため専用のインフラを追加する必要のない、パワフルな AD ベースの OTP(ワンタイムパスワード)ソリューションを提供しています。 標準ベースのソリューションでは、標準ベースのベンダーの豊富な種類のトークン(ハードウェア、ソフトウェア、SMS、電話ベースのものなど)を利用することができます。

  • Authentication Services
    Authentication Services は、クロスプラットフォームのアクセス制御においてコンプランスを達成し、集中認証管理とシングルサインオンにより業務効率を向上し、さらにはアイデンティティの一元化とディレクトリの統合により簡素化なアイデンティティおよびアクセス管理を実現します。
  • Enterprise Single Sign-on

    クエスト・ソフトウェアの Enterprise Single Sign-on は、業界トップクラスのエンタープライズシングルサインオン・ソリューションです。全ログインの基盤にユーザの既存のActive Directory アイデンティティ を利用し、複雑なインフラも必要なく、シングルサインオンのエンドユーザ管理と組織全体の運用管理の両方を効率化します。

  • Single Sign-on for Java
    任意の Web サーバやテクノロジープラットフォームで Java アプリケーションに Active Directory を使用することで、効率の向上、セキュリティ強化、およびコンプライアンス達成を実現します。

シングルサインオン

Quest One の Enterprise Single Sign-on ソリューションは、スマートカードや OTP、バイオメトリクス(生体認証)など、あらゆる多要素認証オプションで SSO セッションを開始することができます。 この機能により、SSO のセキュリティを改善し、高度な認証に関する既存のリソースを活用できます。

  • Authentication Services
    Authentication Services は、クロスプラットフォームのアクセス制御においてコンプランスを達成し、集中認証管理とシングルサインオンにより業務効率を向上し、さらにはアイデンティティの一元化とディレクトリの統合により簡素化なアイデンティティおよびアクセス管理を実現します。
  • Single Sign-on for Java
    任意の Web サーバやテクノロジープラットフォームで Java アプリケーションに Active Directory を使用することで、効率の向上、セキュリティ強化、およびコンプライアンス達成を実現します。

スマートカード認証

Quest One のアイデンティティ・ディレクトリ統一化テクノロジー(AD ブリッジ・テクノロジーとも呼ばれます)では、Windows のスマートカードに関する既存のリソースを利用して、多要素認証を Unix、Linux、Java、Mac リソースにも適用することができます。

  • Defender
    クエストの Defender は、ID のストレージおよび管理に Active Directory の拡張性とセキュリティを使用するため、管理者は既存スキルを利用して 2 要素認証を管理し、独自のデータベースの設定や維持に付随する時間やコストを削減できます。
  • Privilege Manager for Unix
    Privilege Manager は、誰がどのルート機能にアクセスできるかと、それらの機能をユーザがいつどこで実行できるかを規定するセキュリティポリシーの定義を支援します。
  • Quest One Privileged Password Manager

特権アカウントへの安全なアクセス

Quest One は、特権アカウント管理の認証に関して、権限委任やセッション監査、パスワードボールト機能など、2 つめの要素の追加を可能にします。

  • Defender
    クエストの Defender は、ID のストレージおよび管理に Active Directory の拡張性とセキュリティを使用するため、管理者は既存スキルを利用して 2 要素認証を管理し、独自のデータベースの設定や維持に付随する時間やコストを削減できます。
  • vWorkspace
    vWorkspace では混合モデルを採用することができ、それぞれのユーザのニーズに基づいて適切なテクノロジーを提供すると同時に、仮想デスクトップあたりの平均コストを最低限に抑えることが可能です。

仮想デスクトップへの安全なアクセス

Workspace Desktop Virtualization と Quest One の多要素による認証方法を併用すれば、多様な仮想デスクトップ環境でユーザと管理者に安全なアクセスを提供できます。

パスワード管理

Quest One は、パスワード管理に関して、コストのかかるパスワードリセットや、複数のプラットフォームおよびアプリケーションにおけるパスワードポリシーの不一致、複数の異なるパスワードの問題など、複雑な異種エンタープライズが直面している多くの切迫した問題に対処します。詳細を見る »

  • Authentication Services
    Authentication Services は、クロスプラットフォームのアクセス制御においてコンプランスを達成し、集中認証管理とシングルサインオンにより業務効率を向上し、さらにはアイデンティティの一元化とディレクトリの統合により簡素化なアイデンティティおよびアクセス管理を実現します。
  • Password Manager
    Password Manager は、ヘルプデスクの作業負荷を減らしつつ、より強力なパスワードポリシーの実装を管理者に許可し、エンドユーザがパスワードを忘れてしまった場合のパスワードリセットを可能にします。
  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

セルフサービス・パスワードリセット

Quest One なら、便利なセルフサービス・ウェブサイトにより、ユーザはパスワードを忘れてしまった場合にも安全にリセットすることができ、IT スタッフが対応する必要はありません。 この機能は、Active Directory、AD を組み合わせたシステム、そして Quest One のテクノロジーで同期したシステムで使用できます。

  • Authentication Services
    Authentication Services は、クロスプラットフォームのアクセス制御においてコンプランスを達成し、集中認証管理とシングルサインオンにより業務効率を向上し、さらにはアイデンティティの一元化とディレクトリの統合により簡素化なアイデンティティおよびアクセス管理を実現します。
  • Single Sign-on for Java
    任意の Web サーバやテクノロジープラットフォームで Java アプリケーションに Active Directory を使用することで、効率の向上、セキュリティ強化、およびコンプライアンス達成を実現します。

ID の統一

Quest One では、Windows 以外の多くのシステムを、単一の ID のもとで Active Directory に統合できるようにすることで、それらに個別のパスワードを設定する必要性を排除します。 その結果、ユーザを Windows リソースに認証する AD の安全かつ制御された単一パスワードを Unix、Linux、Mac、Java でも利用できるようになります。

  • Password Manager
    Password Manager は、ヘルプデスクの作業負荷を減らしつつ、より強力なパスワードポリシーの実装を管理者に許可し、エンドユーザがパスワードを忘れてしまった場合のパスワードリセットを可能にします。
  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。
  • Quest One Quick Connect

    Quest One Quick Connect 製品は、ユーザ、グループ、およびロールの ID データをエンタープライズワイドで同期化し、統一されたインテリジェントなアイデンティティおよびアクセス管理をサポートします。

パスワードの同期

Quest One は、Active Directory または Quest One Identity Manager と、多くのシステムやプラットフォーム、アプリケーションとの間のパスワードを同期して、セルフサービスによるパスワードのリセット機能を活用します。

  • Authentication Services
    Authentication Services は、クロスプラットフォームのアクセス制御においてコンプランスを達成し、集中認証管理とシングルサインオンにより業務効率を向上し、さらにはアイデンティティの一元化とディレクトリの統合により簡素化なアイデンティティおよびアクセス管理を実現します。
  • Password Manager
    Password Manager は、ヘルプデスクの作業負荷を減らしつつ、より強力なパスワードポリシーの実装を管理者に許可し、エンドユーザがパスワードを忘れてしまった場合のパスワードリセットを可能にします。

詳細なパスワードポリシー

Quest One なら、Active Directory で本来利用できるパスワードポリシーよりも、さらに詳細な定義が可能。高レベルのセキュリティを要する社員やリソースに、異なるパスワードの複雑さや有効期限、再利用ポリシーを適用することもできます。 また、本来の機能ではセキュリティの適用が難しい、Windows 以外の多くのシステムでもより強力なポリシーを実現します。

  • Authentication Services
    Authentication Services は、クロスプラットフォームのアクセス制御においてコンプランスを達成し、集中認証管理とシングルサインオンにより業務効率を向上し、さらにはアイデンティティの一元化とディレクトリの統合により簡素化なアイデンティティおよびアクセス管理を実現します。
  • Enterprise Single Sign-on

    クエスト・ソフトウェアの Enterprise Single Sign-on は、業界トップクラスのエンタープライズシングルサインオン・ソリューションです。全ログインの基盤にユーザの既存のActive Directory アイデンティティ を利用し、複雑なインフラも必要なく、シングルサインオンのエンドユーザ管理と組織全体の運用管理の両方を効率化します。

  • Single Sign-on for Java
    任意の Web サーバやテクノロジープラットフォームで Java アプリケーションに Active Directory を使用することで、効率の向上、セキュリティ強化、およびコンプライアンス達成を実現します。

シングルサインオン

Quest One は、「真の」 SSOおよびエンタープライズ SSO を含むシングルサインオンを採用することで、複数のパスワードを管理および記憶する負担を排除します。

  • Defender
    クエストの Defender は、ID のストレージおよび管理に Active Directory の拡張性とセキュリティを使用するため、管理者は既存スキルを利用して 2 要素認証を管理し、独自のデータベースの設定や維持に付随する時間やコストを削減できます。

多要素認証

Quest One は、Active Directory と AD を組み合わせたシステムでのアクセス許可に 2 つめの要素を要求することにより、パスワードベースのログオンに付随する弱点の克服を支援します。

  • ActiveRoles Server

    ActiveRoles Server は、Windows 中心の環境向けに設定不要のユーザおよびグループアカウント管理、厳密に適用される管理者ベースのロールセキュリティ、日々のアイデンティティ管理と組込みの監査およびレポーティングを提供します。

ヘルプデスクの自動化

Quest One は、IT スタッフおよびヘルプデスクスタッフの日々のパスワード管理業務を自動化し効率化します。

アイデンティティ & ディレクトリの統合およびマイグレーション

Quest One Identity Solutions のサービスは、IAM ソリューションや委託管理、仮想環境、クラウドサービスへの移行に向けた環境の最適化の複雑さを低減します。

  • ActiveRoles Server

    ActiveRoles Server は、Windows 中心の環境向けに設定不要のユーザおよびグループアカウント管理、厳密に適用される管理者ベースのロールセキュリティ、日々のアイデンティティ管理と組込みの監査およびレポーティングを提供します。

Active Directory の最適化

Quest One は、Active Directory と AD 対応システムの効率とセキュリティを最大化する、AD に最適化された管理ツールを提供します。

  • Authentication Services
    Authentication Services は、クロスプラットフォームのアクセス制御においてコンプランスを達成し、集中認証管理とシングルサインオンにより業務効率を向上し、さらにはアイデンティティの一元化とディレクトリの統合により簡素化なアイデンティティおよびアクセス管理を実現します。
  • Single Sign-on for Java
    任意の Web サーバやテクノロジープラットフォームで Java アプリケーションに Active Directory を使用することで、効率の向上、セキュリティ強化、およびコンプライアンス達成を実現します。

ID の統一

Quest One では、Windows 以外の多くのシステムを Active Directory に統合できるようにすることで、それらへの個別のアイデンティティの設定や冗長な管理行為を不要にします。 その結果、ユーザを Windows リソースに認証する AD の安全かつ制御された単一パスワードを Unix、Linux、Mac、Java でも利用できるようになります。

  • Access Manager
    Quest Access Manager は、Windows エンタープライズおよび NAS デバイスのすべてのリソースに対するユーザやグループのアクセスを制御することにより、セキュリティおよびコンプライアンス要件の達成、運営コストの管理、インフラストラクチャのパフォーマンスの最適化を支援します。
  • Authentication Services
    Authentication Services は、クロスプラットフォームのアクセス制御においてコンプランスを達成し、集中認証管理とシングルサインオンにより業務効率を向上し、さらにはアイデンティティの一元化とディレクトリの統合により簡素化なアイデンティティおよびアクセス管理を実現します。
  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

統一されたポリシー

Quest One は、複雑な異機種環境にありがちな余剰気味のポリシーセットを縮減できるよう支援します。 複数の制御要因(アイデンティティ、ポリシー、ワークフロー、承認等)を集めた一定の権限基準により、もっと迅速でリスクが低く、プロジェクトの成功が確実な移行を実現できます。

  • Quest One Quick Connect

    Quest One Quick Connect 製品は、ユーザ、グループ、およびロールの ID データをエンタープライズワイドで同期化し、統一されたインテリジェントなアイデンティティおよびアクセス管理をサポートします。

ID 情報の同期

Quest One は ID データ(ユーザ、グループ、パスワード、およびロールのサポートデータ)を企業全体で同期し、統一されたインテリジェントなアイデンティティおよびアクセス管理を実現します。

フレームワークの最適化

Quest One Identity Solutions は、アイデンティティおよびアクセス管理の既存のフレームワークに統合し、複雑さの低減、開発時間の短縮、致命的な機能のギャップの補充を実現します。 Quest One は既存のフレームワークを支援する形で、セキュリティを向上し、コンプライアンスの準拠を助け、効率を高めます。詳細を見る »

  • Authentication Services
    Authentication Services は、クロスプラットフォームのアクセス制御においてコンプランスを達成し、集中認証管理とシングルサインオンにより業務効率を向上し、さらにはアイデンティティの一元化とディレクトリの統合により簡素化なアイデンティティおよびアクセス管理を実現します。
  • Single Sign-on for Java
    任意の Web サーバやテクノロジープラットフォームで Java アプリケーションに Active Directory を使用することで、効率の向上、セキュリティ強化、およびコンプライアンス達成を実現します。

ディレクトリの統合

Unix、Linux、Mac および Java システムを Active Directory に加えて、シングルサインオンや集中管理、および最適化されたアイデンティティ管理を可能にすることにより、フレームワークを動作させるのに必要なカスタムコネクタとカスタムコーディングの数を減らします。

  • Authentication Services
    Authentication Services は、クロスプラットフォームのアクセス制御においてコンプランスを達成し、集中認証管理とシングルサインオンにより業務効率を向上し、さらにはアイデンティティの一元化とディレクトリの統合により簡素化なアイデンティティおよびアクセス管理を実現します。
  • Enterprise Single Sign-on

    クエスト・ソフトウェアの Enterprise Single Sign-on は、業界トップクラスのエンタープライズシングルサインオン・ソリューションです。全ログインの基盤にユーザの既存のActive Directory アイデンティティ を利用し、複雑なインフラも必要なく、シングルサインオンのエンドユーザ管理と組織全体の運用管理の両方を効率化します。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。
  • Single Sign-on for Java
    任意の Web サーバやテクノロジープラットフォームで Java アプリケーションに Active Directory を使用することで、効率の向上、セキュリティ強化、およびコンプライアンス達成を実現します。

ID の統一

異なる ID を、Kerberos を使用したシングル・サインオンなど共通 ID のネームスペースにまとめることができます。

  • Quest One Identity Manager
    Quest One Identity Manager は、ユーザのアイデンティティ、アクセス権、セキュリティの管理を効率化します。 Identity Manager により、自社の IT リソースや機能に制限されることなく、ビジネスのニーズに合ったアイデンティティおよびアクセス管理(IAM)が可能になります。

アイデンティティ・インテリジェンス

複雑で柔軟性に欠け、コストもかかるカスタムコーディングなしで、360 度の可視性と業務主導型の制御を実現し、IAM フレームワークの自由度を高めます。 Quest One のアイデンティティ・インテリジェンス機能が、どんな IAM フレームワークでも導入にかかる時間を節約し、さらに迅速化します。

  • Access Manager
    Quest Access Manager は、Windows エンタープライズおよび NAS デバイスのすべてのリソースに対するユーザやグループのアクセスを制御することにより、セキュリティおよびコンプライアンス要件の達成、運営コストの管理、インフラストラクチャのパフォーマンスの最適化を支援します。
  • ActiveRoles Server

    ActiveRoles Server は、Windows 中心の環境向けに設定不要のユーザおよびグループアカウント管理、厳密に適用される管理者ベースのロールセキュリティ、日々のアイデンティティ管理と組込みの監査およびレポーティングを提供します。

  • Authentication Services
    Authentication Services は、クロスプラットフォームのアクセス制御においてコンプランスを達成し、集中認証管理とシングルサインオンにより業務効率を向上し、さらにはアイデンティティの一元化とディレクトリの統合により簡素化なアイデンティティおよびアクセス管理を実現します。
  • Password Manager
    Password Manager は、ヘルプデスクの作業負荷を減らしつつ、より強力なパスワードポリシーの実装を管理者に許可し、エンドユーザがパスワードを忘れてしまった場合のパスワードリセットを可能にします。

Active Directory の管理

組織内でおそらく最大級の ID の格納先である Active Directory をロックし、完全な制御を実現します。 Quest One は、高度でコーディング不要のアカウント管理や、ロールベースのセキュリティ、および自動制御のグループ管理機能を Active Directory の ID に提供しており、Quest One のテクノロジーによって Active Directory の「フルシチズン」となった Windows 以外のシステムやプラットフォームを含むすべてを制御します。

  • Authentication Services
    Authentication Services は、クロスプラットフォームのアクセス制御においてコンプランスを達成し、集中認証管理とシングルサインオンにより業務効率を向上し、さらにはアイデンティティの一元化とディレクトリの統合により簡素化なアイデンティティおよびアクセス管理を実現します。
  • Enterprise Single Sign-on

    クエスト・ソフトウェアの Enterprise Single Sign-on は、業界トップクラスのエンタープライズシングルサインオン・ソリューションです。全ログインの基盤にユーザの既存のActive Directory アイデンティティ を利用し、複雑なインフラも必要なく、シングルサインオンのエンドユーザ管理と組織全体の運用管理の両方を効率化します。

  • Single Sign-on for Java
    任意の Web サーバやテクノロジープラットフォームで Java アプリケーションに Active Directory を使用することで、効率の向上、セキュリティ強化、およびコンプライアンス達成を実現します。

シングルサインオン

「新の」SSO およびエンタープライズ SSO を含む Quest One ベースのシングルサインオン戦略を採用することで、複数のパスワードを使用する負担やパスワード同期の負担を排除でき、IAM フレームワークを増強します。

  • Defender
    クエストの Defender は、ID のストレージおよび管理に Active Directory の拡張性とセキュリティを使用するため、管理者は既存スキルを利用して 2 要素認証を管理し、独自のデータベースの設定や維持に付随する時間やコストを削減できます。

多要素認証

Active Directory と AD を組み合わせたシステムでのアクセス許可に 2 つめの要素を要求することにより、パスワードベースのログオンに付随する弱点を克服し、IAM フレームワークを強化します。

  • ActiveRoles Server

    ActiveRoles Server は、Windows 中心の環境向けに設定不要のユーザおよびグループアカウント管理、厳密に適用される管理者ベースのロールセキュリティ、日々のアイデンティティ管理と組込みの監査およびレポーティングを提供します。

  • Privilege Manager for Unix
    Privilege Manager は、誰がどのルート機能にアクセスできるかと、それらの機能をユーザがいつどこで実行できるかを規定するセキュリティポリシーの定義を支援します。
  • Quest One Privilege Manager for Sudo
    Privilege Manager for Sudo プラグインは、中央のポリシーサーバ、sudo および sudoers ポリシーファイルの集中管理、sudoers のアクセス権やアクティビティに関する一元化されたレポート作成、ならびに Sudo 経由で実行されたアクティビティのキーストロークロギングを提供することで、Sudo 1.8.1 以降のプログラムを強化します。
  • Quest One Privileged Password Manager
  • Quest One Privileged Session Manager

特権アカウント管理

スーパーユーザの重要な共有クレデンシャルの対象を定めた権限付与や監査のソリューション、ならびに完全な管理パスワードの発行の安全な自動化の実装により、ほとんどの IAM フレームワークが抱えるアクセス制御や職務分担のギャップを縮小します。

  • Quest One Authorization Policy Server
    Quest One Authorization Policy Server では、XACML 規格を使用した詳細な権限の設定により、企業全体における異機種アプリケーション、Web サービス、データへのアクセスを一貫して管理できます。
  • Quest One Authorization Policy Server for SharePoint

    複数の SharePoint サイトに対し詳細に権限を設定でき、セキュリティを重視する企業の実際の要求を満たします。

アプリケーションに対する詳細な権限の設定

XACML 規格を使用した詳細な権限の設定により、SharePoint を含む、すべての社内で作成した異機種アプリケーション、Web サービス、データに対し、一貫した効率性の高いアクセス制御を実現します。 アプリケーション開発者は、セキュリティプロトコルについて詳しく知らなくても、簡単に適切な権限をアプリケーションに組み込むことができます。

高い評価を受ける当社のサポートチームや、研修プログラム、実装サービスを通じて、お客様の投資の効果を最大限に高めることができます。