組織は使用します アイデンティティライフサイクル管理(ILM) デジタルIDが作成された瞬間から、無効化または削除されるまで、そのデジタルIDを追跡および管理するため。
ILMは、組織のシステム内のすべてのIDの動作をITセキュリティチームが監視および制御できるようにする、IDガバナンスおよび管理(IGA)の重要な構成要素です。特にILMは、異なる役割、権限、および作業環境間でIDが変化する際の管理とセキュリティ確保に重点を置いています。
アイデンティティの種類
コンピュータは、システム上で動作する人間または機械を識別するためにデジタルIDを使用します。これらのIDには以下が含まれます。
- のワークプ
- 従業員(社内)
- 第三者(外部)
- Customers
- 請負
- サービスプロバイダ
- パートナー
- 企業・組織の方へ
- 用途
- Devices
アイデンティティのライフサイクル
作成: 新入社員が入社すると、その社員のアカウントが作成され、ディレクトリに追加されます。その後、この新しいIDには、社員が業務を開始するために必要なアクセス権限が付与されます。
操作: 従業員のIDと権限は、昇進や異動に伴い変化する可能性があり、また、オンプレミス環境とクラウド環境の両方にわたるさまざまな社内外のリソースへのアクセスを伴うプロジェクトでは、その変化が顕著になります。一方、サードパーティのIDは、短期プロジェクトにおいては、従業員と同様の権限を必要とする場合が多くあります。
削除: 従業員が退職すると、通常はまずその従業員のIDが無効化されます。これは、復職の可能性や、そのIDを再度使用する必要が生じた場合に備えてのことです。その後、一定期間を経て、そのIDはシステムから削除されます。
ILMが重要な理由とは?
新入社員のオンボーディングや、従業員が社内で新たな役割や責任を担う際のサポートから、必要に応じてIDのアクセス権を取り消すことまで、ILMは、チェックされていないIDがシステムに混乱を引き起こすのを防ぐために不可欠です。高レベルの権限を持つ「ゾンビ」アカウントは、内部の脅威によって悪用されたり、攻撃者によってシステムに侵入され、機密データやリソースにアクセスするために標的にされたりする可能性があります。
ILMは、セキュリティチームが、IDがその存続期間中に過剰な権限を蓄積しないようにすること、顧客や第三者が業務完了後すぐにアカウントから削除されるようにすること、そして従業員が退職後にネットワークにアクセスできないようにすることを支援します。
ILMの主な特徴
ILMソリューションは、組織がIDのライフサイクル全体を通してIDを管理するためのいくつかの機能を提供します。これには以下が含まれます。
- ユーザーが管理者のサポートを必要とせずに、アカウントの詳細を更新したり、新しいアクセス権限を要求したりできるセルフサービスポータル。
- IDの追跡と更新、および権限のリアルタイム割り当てを自動化するツール。
- システム上で各IDがどのような活動を行っているかを可視化することで、セキュリティリスクの検出、インシデントの調査、監査や規制への準拠を支援します。
- 人事システムや企業ディレクトリサービスとの統合により、従業員の入社・退職手続きが容易になります。
IGA、ILM、IAM、PAMの違いは何ですか?
組織は、システム内のすべてのアイデンティティを管理し、規制を遵守するためのフレームワークとしてIGAを使用します。ILMはIGAの重要な構成要素であり、これらのアイデンティティの作成、管理、およびセキュリティ確保の運用面をカバーします。IGAとILMはどちらも、 IAM そしてPAM。PAMはIAMのサブセットである。