お役立ちコラム集

働き方のDXと、ITセキュリティに関するお役立ち情報を発信しています

タグ: Microsoft 365

  • 退職・異動時のアカウント管理チェックリスト|情報漏えいを防ぐために確認したい10項目

    退職・異動時のアカウント管理チェックリスト|情報漏えいを防ぐために確認したい10項目

    従業員の退職や異動は、多くの企業で日常的に発生します。しかし、その際に見落とされがちなのが、各種システムのアカウント管理です。

    退職者のアカウントが有効なまま残っていたり、異動後も不要な権限が維持されていたりすると、不正アクセスや情報漏えいの原因になる可能性があります。

    近年はMicrosoft 365をはじめとしたクラウドサービスの利用が増え、一人の社員が複数のSaaSを利用することも珍しくありません。そのため、アカウント管理は「1つのシステムだけ対応すれば終わり」という時代ではなくなっています。

    本記事では、退職・異動時に確認したいアカウント管理のチェックポイントを10項目にまとめてご紹介します。


    なぜ退職・異動時のアカウント管理が重要なのか

    人事情報の更新とITシステムの設定変更が連携していないと、不要なアカウントや権限が残ることがあります。

    例えば、

    • 退職者が会社のメールへアクセスできる
    • 異動後も以前の部署の機密情報を閲覧できる
    • 利用していないライセンス料金を払い続けている

    といった問題が発生する可能性があります。

    こうしたリスクを防ぐためにも、退職・異動時には決まった手順で確認することが重要です。


    アカウント管理チェックリスト

    ① Microsoft Entra IDやActive Directoryのアカウントを無効化する

    まずは本人がログインできない状態にします。

    退職日や異動日と合わせて実施することで、不正利用のリスクを抑えられます。


    ② Microsoft 365のライセンスを確認する

    利用しなくなったライセンスは回収し、必要に応じて別の社員へ割り当てます。

    ライセンス管理はコスト削減にもつながります。


    ③ 利用しているSaaSを棚卸しする

    Microsoft 365だけでなく、

    • チャット
    • Web会議
    • CRM
    • 経費精算
    • 勤怠管理

    など、利用中のクラウドサービスを確認しましょう。

    👉 「SaaSが増えると管理が大変?クラウドサービスを効率よく運用する5つのポイント」


    ④ 管理者権限を見直す

    退職・異動後も管理者権限が残っていると、大きなセキュリティリスクになります。

    特権アカウントは優先的に確認しましょう。

    👉 「管理者アカウントが狙われる理由とは?企業が見直したい特権ID管理の基本」


    ⑤ メール転送や共有メールボックスを確認する

    業務に必要なメールを引き継ぎつつ、不要な転送設定が残っていないか確認します。


    ⑥ MFAの登録情報を削除する

    スマートフォン認証や認証アプリなど、本人専用の認証情報を適切に削除・再設定します。


    ⑦ 社用端末を回収する

    ノートPCやスマートフォン、タブレットなどの返却状況を確認します。

    端末管理システムを利用している場合は、登録解除も忘れずに行いましょう。


    ⑧ グループ・共有フォルダーの権限を確認する

    異動の場合は、新しい部署に必要な権限を付与し、不要になった権限を削除します。

    「追加する」だけでなく「削除する」ことも重要です。


    ⑨ シャドーITの利用がないか確認する

    会社が把握していないクラウドサービスを利用していないか確認しましょう。

    個人アカウントに業務データが残っているケースもあります。

    👉 「シャドーITとは?企業が把握できていないクラウドサービス利用のリスクと対策」


    ⑩ 実施記録を残す

    誰が、いつ、どのアカウントを停止・変更したのかを記録しておくことで、監査やトラブル対応にも役立ちます。

    チェックリストを標準化しておくと、担当者が変わっても同じ品質で運用できます。


    ID管理を一元化すると運用負荷を減らせる

    複数のクラウドサービスを個別に管理していると、退職や異動のたびに各システムで作業が必要になります。

    ID管理を一元化すれば、アカウントや認証情報をまとめて管理しやすくなり、運用負荷の軽減と設定漏れの防止につながります。

    👉 「IDaaSとは?SSOとの違いや導入するメリットをわかりやすく解説」


    まとめ|チェックリスト化で設定漏れを防ごう

    退職・異動時のアカウント管理は、情報セキュリティ対策の基本です。

    担当者の経験だけに頼るのではなく、チェックリストを用意して標準化することで、設定漏れや権限の残存を防ぎやすくなります。

    人事部門と情報システム部門が連携し、安全で効率的なアカウント管理体制を整えていきましょう。


    退職・異動時のアカウント管理をもっと効率化しませんか?

    クラウドサービスが増えるほど、アカウント管理は複雑になります。

    Smart Gateは、SSOや多要素認証(MFA)、ID管理を組み合わせ、ユーザーの登録・変更・停止を効率的に行える環境づくりをご支援します。

    「退職・異動時の運用を見直したい」「アカウント管理を一元化したい」とお考えでしたら、ぜひお気軽にお問い合わせください。

    執筆者:メディアマート株式会社 マーケティングチーム

    クラウドPBX、セキュアブラウザ等のユニファイドコミュニケーションやネットワークセキュリティに関わる事業を15年運営。業界の最新常識やトレンド情報を発信しています。

  • シャドーITとは?企業が把握できていないクラウドサービス利用のリスクと対策

    シャドーITとは?企業が把握できていないクラウドサービス利用のリスクと対策

    クラウドサービスの普及により、社員が業務でさまざまなツールを利用する機会が増えています。

    ファイル共有、チャット、オンラインストレージ、Web会議など、便利なサービスは数多く存在し、業務効率化にも役立っています。

    しかし、その一方で企業が注意したいのが「シャドーIT」です。

    社員が会社の許可を得ずにクラウドサービスを利用すると、情報漏えいやアカウント管理の問題につながる可能性があります。

    本記事では、シャドーITとは何か、どのようなリスクがあるのか、企業が実施したい対策について解説します。


    シャドーITとは

    シャドーITとは、情報システム部門や管理者が把握・承認していないITサービスやクラウドサービスを、社員が業務で利用することを指します。

    例えば、

    • 個人のオンラインストレージ
    • 無料のファイル共有サービス
    • 個人契約のチャットツール
    • 無料のAIサービス
    • 個人アカウントで利用するクラウドアプリ

    などが代表例です。

    社員に悪意がなくても、「便利だから」「すぐ使えるから」という理由で利用されるケースが多くあります。


    なぜシャドーITが増えているのか

    近年は、クラウドサービスの登録が非常に簡単になっています。

    メールアドレスだけで利用を開始できるサービスも多く、情報システム部門を通さずに導入できることが増えています。

    また、テレワークの普及により、社外から業務を行う機会が増えたことも、シャドーITが広がる一因となっています。


    シャドーITによるリスク

    情報漏えい

    会社が管理していないサービスへ業務データを保存すると、適切なアクセス制御やバックアップが行われない可能性があります。

    顧客情報や社内資料が外部へ流出するリスクも高まります。


    アカウント管理ができない

    社員が個人で作成したアカウントは、会社で把握できません。

    退職時にアカウントが残ったり、業務データが個人アカウントに保存されたままになったりする恐れがあります。

    👉 「退職者アカウントの削除はいつ行う?安全なアカウント停止手順と注意点」


    MFAやSSOを適用できない

    会社が管理していないクラウドサービスでは、SSOやMFAによる認証管理を適用できない場合があります。

    その結果、パスワード管理が個人任せになり、セキュリティレベルにばらつきが生じます。

    👉 「IDaaSとは?SSOとの違いや導入するメリットをわかりやすく解説」


    シャドーITを防ぐための対策

    利用中のサービスを把握する

    まずは、自社で利用しているクラウドサービスを一覧化しましょう。

    正式に導入しているサービスだけでなく、各部署が独自に利用しているツールも確認することが重要です。


    利用ルールを整備する

    「どのようなサービスなら利用できるか」「新しいツールを導入する際の申請方法」などを明確にしておくことで、無断利用を減らせます。


    利便性も考慮する

    シャドーITは、「会社の仕組みが使いにくい」という理由で発生することもあります。

    安全性だけでなく、使いやすさも考慮した環境づくりが大切です。


    IDaaSやSSOの活用

    クラウドサービスを一元管理できる環境を整えることで、シャドーIT対策にも役立ちます。

    例えば、

    • 利用できるサービスを制御する
    • 認証を統一する
    • 利用者を管理する

    といった運用がしやすくなります。

    👉 「SaaSが増えると管理が大変?クラウドサービスを効率よく運用する5つのポイント」


    ゼロトラストでは「見える化」が重要

    ゼロトラストでは、利用者だけでなく、利用しているアプリケーションも把握することが重要です。

    どのサービスへ、誰が、どの端末からアクセスしているのかを把握することで、適切なアクセス制御につなげられます。

    👉 「条件付きアクセスとは?Microsoft Entra IDで実現するクラウドセキュリティをわかりやすく解説」


    まとめ|シャドーITは「禁止」だけでは解決しない

    シャドーITは、便利なサービスを使いたいという現場のニーズから生まれることが少なくありません。

    そのため、一律に禁止するだけではなく、

    • 利用状況を把握する
    • 利用ルールを整備する
    • 安全で使いやすい代替サービスを提供する
    • 認証を一元管理する

    といった対策を組み合わせることが重要です。


    クラウドサービスを安全に管理しませんか?

    クラウドサービスの利用が増えるほど、認証管理や利用状況の把握は重要になります。

    Smart Gateは、SSOや多要素認証(MFA)、アクセス制御を組み合わせた認証基盤を通じて、クラウドサービスを安全かつ効率的に管理する環境づくりをご支援します。

    「シャドーIT対策を進めたい」「クラウドサービスを一元管理したい」とお考えでしたら、ぜひお気軽にお問い合わせください。

    執筆者:メディアマート株式会社 マーケティングチーム

    クラウドPBX、セキュアブラウザ等のユニファイドコミュニケーションやネットワークセキュリティに関わる事業を15年運営。業界の最新常識やトレンド情報を発信しています。

  • 条件付きアクセスとは?Microsoft Entra IDで実現するクラウドセキュリティをわかりやすく解説

    条件付きアクセスとは?Microsoft Entra IDで実現するクラウドセキュリティをわかりやすく解説

    クラウドサービスの利用が増える中で、「条件付きアクセス(Conditional Access)」という言葉を目にする機会が増えています。

    Microsoft Entra IDを調べていると必ずと言っていいほど登場する機能ですが、

    • 条件付きアクセスとは何?
    • MFAとは何が違うの?
    • 中小企業でも必要なの?

    と疑問を持つ方も多いのではないでしょうか。

    条件付きアクセスは、単にログインを許可・拒否するだけではなく、「どのような条件ならアクセスを許可するか」を柔軟に設定できる仕組みです。

    本記事では、条件付きアクセスの基本的な考え方やメリット、企業が活用する場面についてわかりやすく解説します。


    条件付きアクセスとは

    条件付きアクセスとは、ユーザーや端末、アクセス場所などの条件に応じて、クラウドサービスへのアクセスを制御する仕組みです。

    例えば、

    • 社内ネットワークからのアクセスは許可する
    • 社外からのアクセスはMFAを要求する
    • 管理対象ではない端末からはアクセスを制限する

    といったルールを設定できます。

    「すべて許可」「すべて拒否」ではなく、状況に応じてアクセス制御できることが特徴です。


    条件付きアクセスで利用される主な条件

    代表的な条件には次のようなものがあります。

    ユーザー

    部署や役職、グループごとに異なるルールを設定できます。

    例えば、管理者アカウントだけ追加認証を必須にするといった運用が可能です。


    端末

    会社が管理している端末だけアクセスを許可したり、セキュリティ基準を満たしていない端末からのアクセスを制限したりできます。


    場所

    社内ネットワークからのアクセスと、海外や未知の地域からのアクセスで異なる制御を行えます。


    アプリケーション

    Microsoft 365だけ、あるいは特定のクラウドサービスだけに条件付きアクセスを適用することも可能です。


    MFAとの違い

    MFAは「本人確認を強化する仕組み」です。

    一方、条件付きアクセスは「どのような状況でMFAを求めるか」を判断する仕組みでもあります。

    例えば、

    • 社内からのアクセスではMFA不要
    • 社外からのアクセスではMFA必須

    といった運用ができます。

    つまり、条件付きアクセスとMFAは競合するものではなく、組み合わせて利用するものです。

    👉 「MFA(多要素認証)だけで安全?企業が知っておきたい限界と対策」


    中小企業でも導入するメリット

    条件付きアクセスは、大企業だけの機能ではありません。

    例えば、

    • テレワークを導入している
    • 社用スマートフォンを利用している
    • Microsoft 365を利用している

    といった企業では、アクセス管理を強化することでセキュリティ向上が期待できます。


    条件付きアクセスとゼロトラスト

    ゼロトラストでは、「社内だから安全」という考え方ではなく、アクセスのたびに確認することが基本です。

    条件付きアクセスは、

    • ユーザー
    • 端末
    • 場所
    • リスク

    などを総合的に判断してアクセスを制御できるため、ゼロトラストを実現する重要な機能の一つとなっています。

    👉 「ゼロトラスト導入は何から始める?中小企業向けロードマップを解説」


    導入時の注意点

    条件付きアクセスは便利な機能ですが、設定内容によっては正規の利用者までログインできなくなることがあります。

    そのため、

    • 対象ユーザーを限定して検証する
    • 緊急用の管理者アカウントを用意する
    • 段階的にポリシーを適用する

    など、慎重な運用が大切です。


    👉 「管理者アカウントが狙われる理由とは?企業が見直したい特権ID管理の基本」


    まとめ|状況に応じたアクセス制御が重要

    クラウドサービスを安全に利用するためには、「誰でも同じ条件でアクセスできる」状態を見直すことが重要です。

    条件付きアクセスを活用することで、

    • 利用者
    • 端末
    • 場所
    • アプリケーション

    などに応じた柔軟なアクセス制御が可能になります。

    MFAやSSOと組み合わせながら、自社に合った認証ポリシーを整備していきましょう。


    条件付きアクセスを活用した認証管理を始めませんか?

    クラウドサービスの利用が増えるほど、アクセスを「許可するか・しないか」だけでは十分ではありません。

    Smart Gateは、SSOやMFAと組み合わせた認証基盤を通じて、利用者や端末の状況に応じたアクセス制御をサポートします。

    「条件付きアクセスを活用したい」「クラウド認証をもっと安全にしたい」とお考えでしたら、ぜひお気軽にお問い合わせください。

    執筆者:メディアマート株式会社 マーケティングチーム

    クラウドPBX、セキュアブラウザ等のユニファイドコミュニケーションやネットワークセキュリティに関わる事業を15年運営。業界の最新常識やトレンド情報を発信しています。

  • Active Directory(AD)とは?Microsoft Entra IDとの違いや役割をわかりやすく解説

    Active Directory(AD)とは?Microsoft Entra IDとの違いや役割をわかりやすく解説

    企業の認証管理について調べていると、「Active Directory(AD)」や「Microsoft Entra ID」という言葉を目にすることがあります。

    しかし、

    • Active Directoryとは何?
    • Entra IDとはどう違うの?
    • Microsoft 365を使っているなら必要なの?

    と疑問に感じる方も多いのではないでしょうか。

    どちらもユーザーや認証を管理する仕組みですが、利用する環境や役割には違いがあります。

    本記事では、Active DirectoryとMicrosoft Entra IDの違いや、それぞれの特徴、企業が導入を検討する際のポイントについて分かりやすく解説します。


    Active Directory(AD)とは

    Active Directory(AD)は、社内ネットワーク上でユーザーやパソコンを管理するためのディレクトリサービスです。

    Windows Server上で動作し、主にオンプレミス環境で利用されます。

    例えば、

    • 社員アカウントの管理
    • Windowsへのログイン管理
    • パソコンの利用制御
    • グループポリシーの適用

    などを一元管理できます。

    長年、多くの企業で利用されてきた仕組みです。


    Microsoft Entra IDとは

    Microsoft Entra ID(旧 Azure Active Directory)は、Microsoftが提供するクラウドベースのID・アクセス管理サービスです。

    Microsoft 365をはじめ、多くのクラウドサービスと連携し、

    • クラウド認証
    • SSO
    • MFA
    • 条件付きアクセス
    • ユーザー管理

    などを提供します。

    名前は似ていますが、Active Directoryとは異なるサービスです。


    Active DirectoryとEntra IDの違い

    大きな違いは、管理する対象です。

    Active Directory

    • 社内ネットワーク
    • オンプレミス環境
    • Windowsパソコン

    Microsoft Entra ID

    • クラウドサービス
    • Microsoft 365
    • SaaS
    • Webアプリケーション

    近年では、オンプレミスとクラウドを組み合わせた「ハイブリッド環境」で両方を利用する企業も増えています。


    Microsoft 365だけならEntra IDで十分?

    Microsoft 365を中心に利用している企業では、Entra IDだけで運用できるケースもあります。

    一方で、

    • 社内ファイルサーバー
    • Active Directory認証が必要な業務システム
    • オンプレミスサーバー

    などが残っている場合は、ADとの連携が必要になることがあります。

    導入前には、自社のIT環境を確認することが重要です。


    Entra IDで利用できる主な機能

    Entra IDでは、

    • シングルサインオン(SSO)
    • 多要素認証(MFA)
    • ユーザー管理
    • 条件付きアクセス
    • クラウドアプリ連携

    などを利用できます。

    これらを組み合わせることで、安全で効率的な認証管理を実現できます。

    👉 「IDaaSとは?SSOとの違いや導入するメリットをわかりやすく解説」


    ゼロトラストとの関係

    ゼロトラストでは、「利用者」「端末」「アクセス先」を継続的に確認することが重要です。

    Microsoft Entra IDは、SSOやMFA、条件付きアクセスなどを通じて、ゼロトラストを実現する認証基盤の一つとして活用されています。

    👉 「ゼロトラスト導入は何から始める?中小企業向けロードマップを解説」


    Active Directoryからクラウドへ移行する企業も増えている

    近年では、クラウドサービスの普及に伴い、オンプレミス中心の運用からクラウド中心へ移行する企業も増えています。

    ただし、すべての企業がすぐに移行できるわけではありません。

    既存システムとの連携や運用方法を確認しながら、段階的に移行を進めることが大切です。


    まとめ|自社の環境に合わせて認証基盤を選ぼう

    Active DirectoryとMicrosoft Entra IDは、どちらもユーザー管理や認証管理を行う重要な仕組みです。

    オンプレミス中心か、クラウド中心かによって最適な構成は異なります。

    自社のIT環境や利用サービスを確認し、将来の運用も見据えながら適切な認証基盤を検討しましょう。


    クラウド時代の認証管理を見直しませんか?

    クラウドサービスの利用が増える現在、認証管理の効率化とセキュリティ強化は欠かせません。

    Smart Gateは、SSOや多要素認証(MFA)と連携した認証基盤を提供し、安全で使いやすいクラウドアクセス環境の構築をご支援します。

    「認証管理を見直したい」「クラウドサービスとの連携を強化したい」とお考えでしたら、ぜひお気軽にお問い合わせください。

    執筆者:メディアマート株式会社 マーケティングチーム

    クラウドPBX、セキュアブラウザ等のユニファイドコミュニケーションやネットワークセキュリティに関わる事業を15年運営。業界の最新常識やトレンド情報を発信しています。

  • クラウドサービスのアクセス権限管理とは?情報漏えいを防ぐために見直したい運用ルール

    クラウドサービスのアクセス権限管理とは?情報漏えいを防ぐために見直したい運用ルール

    企業で利用するクラウドサービスが増えるにつれて、「誰がどの情報にアクセスできるか」を適切に管理することが重要になっています。

    Microsoft 365やGoogle Workspace、ファイル共有サービス、業務システムなど、多くのSaaSでは利用者ごとにアクセス権限を設定できます。

    しかし実際には、

    • 必要以上の権限を持っている
    • 異動後も以前の部署のデータにアクセスできる
    • 退職者の権限が残っている

    といった運用になっている企業も少なくありません。

    こうした状態は、情報漏えいや不正利用のリスクを高める要因になります。

    本記事では、アクセス権限管理の基本と、中小企業でも実践しやすい運用方法について解説します。


    アクセス権限管理とは

    アクセス権限管理とは、利用者ごとに「どのサービスやデータへアクセスできるか」を設定・管理することです。

    例えば、

    • 閲覧だけできる
    • 編集できる
    • 管理者権限を持つ

    など、役割に応じて権限を設定します。

    必要な人だけが必要な情報へアクセスできる状態を維持することが、情報セキュリティの基本です。


    クラウドサービスでは、インターネット経由でどこからでも利用できる反面、権限設定を誤ると社内外へ情報が漏れる可能性があります。

    なぜアクセス権限管理が重要なのか

    特に、

    • 顧客情報
    • 契約書
    • 社内資料
    • 人事情報

    などを扱うサービスでは、適切な権限管理が欠かせません。


    よくある運用上の課題

    必要以上の権限が付与されている

    「念のため」という理由で編集権

    限や管理者権限を付与したままになっているケースがあります。

    権限は、業務に必要な範囲だけ付与する「最小権限の原則」を意識しましょう。


    異動・退職後も権限が残っている

    部署異動や退職後もアクセス権限が変更されていないと、本来閲覧できない情報へアクセスできる状態になります。

    👉 「退職・異動時に見落としやすいSaaSアカウント管理|クラウド時代のアカウント棚卸し術」


    共有アカウントを利用している

    共有アカウントでは、誰がどの情報へアクセスしたのか把握しにくくなります。

    個人アカウントを基本とした運用がおすすめです。

    👉 「共有アカウント(共用ID)は危険?企業が見直したいアカウント運用ルール」


    権限管理を見直すポイント

    利用者ごとに権限を確認する

    まずは、現在どのような権限が付与されているか一覧化しましょう。

    管理者権限を持つ利用者や、長期間利用されていないアカウントがないか確認します。


    定期的に棚卸しを行う

    人事異動や組織変更があった場合だけでなく、定期的な見直しも重要です。

    半年〜1年に一度でも確認することで、不要な権限を減らせます。

    👉 「アカウント棚卸しとは?企業が定期的に見直したいID管理の基本と進め方」


    SSOを活用すると管理しやすい

    クラウドサービスが増えるほど、サービスごとに権限を管理する負担は大きくなります。

    SSOを活用すると、

    • 利用者管理
    • 認証管理
    • アクセス制御

    をまとめて行いやすくなります。

    認証基盤を一元化することで、権限管理の効率化にもつながります。

    👉 「シングルサインオン(SSO)は本当に必要?導入するメリット・デメリットをわかりやすく解説」


    ゼロトラストでも重要な考え方

    ゼロトラストでは、「アクセスできること」が前提ではありません。

    利用者や端末、アクセス先を確認した上で、必要な範囲だけアクセスを許可することが基本です。

    アクセス権限管理は、ゼロトラストを実現するうえでも欠かせない要素の一つです。

    👉 「ゼロトラスト導入は何から始める?中小企業向けロードマップを解説」


    まとめ|アクセス権限は「最小限」が基本

    クラウドサービスを安全に活用するためには、アクセス権限を適切に管理することが重要です。

    • 必要以上の権限を与えない
    • 異動・退職時に見直す
    • 定期的に棚卸しを行う
    • SSOなどを活用して管理を効率化する

    こうした運用を継続することで、情報漏えいのリスクを減らし、安全なクラウド利用につながります。


    アクセス権限管理をもっと効率化しませんか?

    クラウドサービスの利用が増えるほど、アクセス権限の管理は複雑になります。

    Smart Gateは、SSOによる認証の一元管理を通じて、利用者ごとのアクセス制御や認証管理を効率化し、安全なクラウド利用環境をサポートします。

    「アクセス権限を見直したい」「認証管理をもっと効率化したい」とお考えでしたら、ぜひお気軽にお問い合わせください。

    執筆者:メディアマート株式会社 マーケティングチーム

    クラウドPBX、セキュアブラウザ等のユニファイドコミュニケーションやネットワークセキュリティに関わる事業を15年運営。業界の最新常識やトレンド情報を発信しています。

  • 退職・異動時に見落としやすいSaaSアカウント管理|クラウド時代のアカウント棚卸し術

    退職・異動時に見落としやすいSaaSアカウント管理|クラウド時代のアカウント棚卸し術

    クラウドサービス(SaaS)の利用が当たり前になった現在、多くの企業では1人の社員が複数のサービスを利用しています。

    例えば、

    • Microsoft 365
    • Google Workspace
    • Slack
    • Zoom
    • Salesforce
    • Dropbox

    など、業務に欠かせないクラウドサービスは年々増えています。

    しかし、その一方で見落とされがちなのが、退職や異動に伴うSaaSアカウントの管理です。

    「Microsoft 365だけ停止して終わり」
    「利用しているSaaSをすべて把握できていない」

    という状態では、不要なアカウントが残り続ける可能性があります。

    本記事では、クラウド時代に必要なSaaSアカウント管理のポイントと、効率的な棚卸し方法について解説します。


    SaaSアカウント管理が重要な理由

    以前は社内サーバー中心の運用でしたが、現在はクラウドサービスが業務の中心になっています。

    社員1人あたりが利用するサービスは、

    • メール
    • チャット
    • ファイル共有
    • Web会議
    • 勤怠管理
    • 経費精算
    • CRM

    など、10種類以上になることも珍しくありません。

    そのため、1つでもアカウントを削除し忘れると、セキュリティリスクやライセンスコストにつながります。


    よくある管理漏れ

    異動後も不要な権限が残る

    部署異動後も以前の部署のシステムへアクセスできる状態になっていることがあります。

    業務上不要な権限は定期的に見直すことが重要です。


    利用しているSaaSを把握できていない

    近年はシャドーITの影響もあり、情報システム部門が把握していないクラウドサービスが利用されているケースがあります。

    利用状況が見えなければ、退職時の削除漏れも発生しやすくなります。

    👉 「シャドーITとは?企業が把握できていないクラウド利用のリスクと対策」


    管理者だけが把握している

    担当者任せの運用では、異動や退職によって管理方法が分からなくなることがあります。

    管理手順を文書化し、複数人で把握できる体制を整えましょう。


    棚卸しで確認したいポイント

    アカウント棚卸しでは、次のような項目を確認すると効果的です。

    • 利用中のSaaS一覧
    • 利用者一覧
    • 管理者アカウント
    • MFA設定状況
    • 利用ライセンス
    • 最終ログイン日時
    • 共有アカウントの有無

    これらを一覧化することで、不要なアカウントや利用されていないサービスを把握しやすくなります。

    👉 「アカウント棚卸しとは?企業が定期的に見直したいID管理の基本と進め方」


    入退社時にチェックリストを作る

    アカウント管理を担当者任せにしないためにも、チェックリストの整備がおすすめです。

    例えば、

    【退職時】

    • Microsoft 365停止
    • Google Workspace停止
    • Slack停止
    • Zoom停止
    • VPN停止
    • 管理者権限確認
    • ライセンス回収

    【異動時】

    • 不要な権限削除
    • 必要な権限追加
    • グループ変更

    といった項目をあらかじめ決めておくことで、対応漏れを防ぎやすくなります。


    SSOで管理を効率化する

    利用するSaaSが増えるほど、個別にアカウントを管理する負担は大きくなります。

    SSOを導入すると、

    • 利用者管理
    • 認証管理
    • 入退社対応

    などを効率化しやすくなります。

    クラウドサービスが増えている企業ほど、SSOによる一元管理の効果を実感しやすいでしょう。

    👉 「SSO導入で失敗する企業の共通点|導入前に知っておきたい落とし穴と対策」


    定期的な棚卸しがセキュリティ対策につながる

    SaaSアカウント管理は、一度整理して終わりではありません。

    新しいサービスの導入や社員の入退社に合わせて、定期的に見直すことが重要です。

    半年に1回、または年1回でも棚卸しを行うことで、不要なアカウントや過剰な権限に気付きやすくなります。


    まとめ|SaaSが増えるほど「見える化」が重要

    クラウドサービスの普及により、企業のアカウント管理は以前より複雑になっています。

    だからこそ、

    • 利用サービスを把握する
    • アカウントを棚卸しする
    • 権限を定期的に見直す
    • SSOで認証を一元管理する

    といった運用が重要になります。

    SaaSを安全かつ効率的に活用するためにも、一度自社のアカウント管理を見直してみてはいかがでしょうか。


    CTA|SaaSアカウント管理をもっと効率化しませんか?

    クラウドサービスが増えるほど、アカウント管理や入退社対応の負担は大きくなります。

    Smart Gateは、SSOによる認証の一元管理を実現し、複数のSaaSを効率的かつ安全に管理できる環境づくりをご支援します。

    「利用サービスが増えて管理が大変」「入退社時の対応を効率化したい」とお考えでしたら、ぜひお気軽にお問い合わせください。

    執筆者:メディアマート株式会社 マーケティングチーム

    クラウドPBX、セキュアブラウザ等のユニファイドコミュニケーションやネットワークセキュリティに関わる事業を15年運営。業界の最新常識やトレンド情報を発信しています。

  • 共有アカウント(共用ID)は危険?企業が見直したいアカウント運用ルール

    共有アカウント(共用ID)は危険?企業が見直したいアカウント運用ルール

    企業では、業務効率化を目的として1つのアカウントを複数人で利用する「共有アカウント(共用ID)」が使われることがあります。

    例えば、

    • 代表メール
    • 共用パソコン
    • 業務システム
    • クラウドサービス

    などで、複数人が同じIDとパスワードを共有しているケースは珍しくありません。

    一見すると便利な運用ですが、セキュリティや管理の観点ではさまざまなリスクがあります。

    本記事では、共有アカウントの問題点と、安全に運用するためのポイントについて解説します。


    共有アカウントとは

    共有アカウントとは、複数の社員が同じIDとパスワードを利用してログインする運用です。

    例えば、

    • info@
    • support@
    • reception@
    • 共用端末ログイン

    などが代表例です。

    メールアドレスを共有すること自体は問題ありませんが、ログインまで同じIDで運用する場合は注意が必要です。


    なぜ共有アカウントが使われるのか

    共有アカウントが利用される理由として、

    • 誰でも対応できる
    • 引き継ぎしやすい
    • 管理が簡単だと思われている

    などがあります。

    しかし、こうした利便性の裏には管理上の課題が潜んでいます。


    共有アカウントのリスク

    誰が操作したか分からない

    最大の問題は、操作した本人を特定できないことです。

    例えば、

    • 設定変更
    • データ削除
    • メール送信

    などが行われても、誰が実施したのか追跡しづらくなります。

    監査やトラブル対応の際にも、大きな課題となります。


    パスワード管理が甘くなりやすい

    複数人で利用するため、

    • 紙に書いて貼る
    • チャットで共有する
    • 長期間変更しない

    といった運用になりやすく、不正利用のリスクが高まります。


    退職者も知っている可能性がある

    パスワードを共有している場合、退職者が認証情報を把握したままになるケースがあります。

    担当者が退職してもパスワードを変更していなければ、不正アクセスのリスクを残してしまいます。


    👉 「退職者アカウントの削除漏れが危険?見落としやすいID管理リスクと対策を解説」


    共有アカウントを減らすための考え方

    個人アカウントを基本にする

    可能であれば、社員ごとに個人アカウントを発行し、それぞれの権限で利用することが望ましいでしょう。

    これにより、誰がいつ操作したのかを記録しやすくなります。


    権限を適切に設定する

    「全員が管理者」という状態は避け、業務に必要な権限だけを付与することが重要です。

    👉 「管理者アカウントが狙われる理由とは?企業が見直したい特権ID管理の基本」


    MFAを有効にする

    個人アカウントで運用する場合は、多要素認証(MFA)を設定することで、不正ログインのリスクを軽減できます。

    👉 「MFA(多要素認証)はどこまで必要?企業が設定すべきサービスと優先順位を解説」


    代表メールはどう運用すればよい?

    info@example.co.jp」などの代表メールは、多くの企業で必要な存在です。

    この場合は、

    • メールアドレスは共有
    • ログインは個人アカウント

    という運用が理想です。

    Microsoft 365やGoogle Workspaceでは、共有メールボックスなどの仕組みを利用できるため、IDを共有しなくても複数人でメール対応が可能です。


    SSOを活用すると運用しやすい

    クラウドサービスが増えると、サービスごとにIDを管理する負担が大きくなります。

    SSOを導入することで、

    • 個人アカウント管理
    • 認証の一元化
    • 入退社時の管理

    などを効率化できます。

    「共有IDだから管理しやすい」という考え方から、「個人IDでも管理しやすい」環境へ移行しやすくなります。

    👉 「SSO導入で失敗する企業の共通点|導入前に知っておきたい落とし穴と対策」


    まとめ|共有アカウントは便利さとリスクを理解して運用する

    共有アカウントは便利な反面、

    • 操作履歴が分からない
    • パスワード管理が甘くなる
    • 退職者リスクがある

    など、管理上の課題があります。

    今後は、個人アカウントを基本とし、必要に応じて共有メールボックスやSSOを活用することで、安全で効率的な運用を目指しましょう。


    アカウント管理をもっと安全で効率的にしませんか?

    共有アカウントに頼った運用は、管理やセキュリティの面で多くの課題があります。

    Smart Gateは、SSOによる認証の一元管理を実現し、個人アカウントを活用した安全で効率的な運用をサポートします。

    「共有IDを見直したい」「アカウント管理を効率化したい」とお考えの企業様は、ぜひお気軽にお問い合わせください。

    執筆者:メディアマート株式会社 マーケティングチーム

    クラウドPBX、セキュアブラウザ等のユニファイドコミュニケーションやネットワークセキュリティに関わる事業を15年運営。業界の最新常識やトレンド情報を発信しています。

  • Microsoft 365のアカウント管理で気を付けたいポイント|中小企業が実践したい運用ルールとは

    Microsoft 365のアカウント管理で気を付けたいポイント|中小企業が実践したい運用ルールとは

    Microsoft 365は、メールやオンライン会議、ファイル共有など、日々の業務に欠かせないクラウドサービスとして多くの企業で利用されています。

    一方で、利用者が増えるにつれて、

    • アカウントが増えすぎて把握できない
    • 退職者のアカウントが残っている
    • 管理者権限が適切に設定されていない
    • MFAの設定状況がバラバラ

    といった課題を抱える企業も少なくありません。

    Microsoft 365は便利なサービスですが、適切な運用ルールがなければ、情報漏えいや不正アクセスにつながる可能性があります。

    本記事では、中小企業が押さえておきたいMicrosoft 365のアカウント管理のポイントと、運用を効率化する方法について解説します。


    Microsoft 365のアカウント管理が重要な理由

    Microsoft 365では、

    • Outlook
    • Teams
    • OneDrive
    • SharePoint
    • Excel
    • Word

    など、多くのサービスが1つのアカウントと連携しています。

    つまり、1つのアカウントが不正利用されると、複数のサービスへ影響が及ぶ可能性があります。

    そのため、アカウント管理はセキュリティ対策の基本といえます。


    よくある運用上の課題

    退職者アカウントの削除漏れ

    退職後もアカウントが有効なままだと、不正アクセスやライセンスの無駄につながります。

    退職時には、アカウントの無効化やライセンス回収を忘れずに行いましょう。

    👉 「退職者アカウントの削除漏れが危険?見落としやすいID管理リスクと対策を解説」


    管理者権限が多すぎる

    管理者権限を必要以上に付与すると、設定変更や情報漏えいのリスクが高まります。

    管理者は必要最小限にし、定期的に見直すことが重要です。


    MFAが設定されていない

    Microsoft 365はクラウドサービスのため、パスワードだけに頼る運用はリスクがあります。

    管理者アカウントをはじめ、重要なアカウントにはMFAを設定しましょう。

    👉 「MFA(多要素認証)はどこまで必要?企業が設定すべきサービスと優先順位を解説」


    定期的に見直したい項目

    運用ルールとして、次のような項目を定期的に確認すると安心です。

    • 利用者一覧
    • 管理者権限
    • MFA設定状況
    • 未使用アカウント
    • ライセンス利用状況
    • 共有アカウントの有無

    こうした棚卸しを定期的に行うことで、不要なアカウントや設定ミスに気付きやすくなります。

    👉 「アカウント棚卸しとは?企業が定期的に見直したいID管理の基本と進め方」


    SSOを活用すると管理が効率化できる

    Microsoft 365だけでなく、さまざまなクラウドサービスを利用している企業では、サービスごとに認証情報を管理するのは大きな負担です。

    SSOを導入すれば、

    • ログイン管理の一元化
    • MFAの適用
    • 入退社時のアカウント管理

    などを効率化できます。

    Microsoft 365を中心に複数のクラウドサービスを利用している企業ほど、SSOとの相性は良いといえるでしょう。

    👉 「SSO・MFA・MDMの違いとは?よく聞くセキュリティ用語をわかりやすく解説」


    中小企業が今日から始められる運用改善

    まずは大規模なシステム導入を考える前に、

    • 利用者一覧を確認する
    • 退職者アカウントを整理する
    • 管理者権限を見直す
    • MFAを有効化する

    といった基本的な運用を徹底することが重要です。

    これだけでも、セキュリティリスクを大きく減らすことができます。


    まとめ|Microsoft 365は「運用」がセキュリティを左右する

    Microsoft 365は便利なサービスですが、安全に活用するためには適切なアカウント管理が欠かせません。

    定期的な棚卸しやMFAの設定、管理者権限の見直しを行うことで、情報漏えいや不正アクセスのリスクを抑えられます。

    クラウドサービスを安心して利用するためにも、自社の運用ルールを一度見直してみてはいかがでしょうか。


    Microsoft 365の認証管理をもっと効率化しませんか?

    Microsoft 365をはじめ、複数のクラウドサービスを利用する企業では、アカウント管理や認証管理の負担が年々大きくなっています。

    Smart Gateは、SSO(シングルサインオン)による認証の一元管理を実現し、Microsoft 365と各種クラウドサービスを安全かつ効率的に利用できる環境づくりをサポートします。

    「アカウント管理をもっと効率化したい」「MFAやSSOを活用してセキュリティを強化したい」とお考えでしたら、ぜひお気軽にお問い合わせください。

    執筆者:メディアマート株式会社 マーケティングチーム

    クラウドPBX、セキュアブラウザ等のユニファイドコミュニケーションやネットワークセキュリティに関わる事業を15年運営。業界の最新常識やトレンド情報を発信しています。