日立

お客様の課題 非常時の開示
certification

製品情報

非常時の開示

ビジネス上の課題
日立 ID 特権アクセス・マネージャー ソリューション

多くのシステムでは、通常の業務時間に構成、パッチ、セキュリティ、ストレージ等を管理する日々の管理者は少人数しか持っていません。問題が通常の業務時間内に発生した場合は、こうした管理者が問題の対策に迅速にあたるように呼び出されます。

本番システムで夜間や週末に問題が発生した場合、待機スタッフがログインし、対策のための変更を加えなければなりません。その他の場合では、待機スタッフは管理者アクセスが出来ることは好ましくありません。

この要件は、矛盾があります。:待機スタッフは非常時に管理者アクセスが出来なければならないが、通常はそれを持たないこと。

  • 日立 ID 特権アクセス・マネージャー には、通常、システムへの管理者アクセス権を持たない人がそのアクセスを申請することができるワークフローエンジンを備えています。
  • ユーザーは、日立 ID 特権アクセス・マネージャーのウェブUIを用いて、特定のパスワードの開示を要求することができます。これをきっかけに、アプリケーション所有者等の一人以上の承認者に許可を求めるe-mailが発行されます。
  • 初任者は、e-mailに組み込まれたURLをクリックし、申請を許可したり却下したりします。
  • 承認された申請は、パスワード受領者へのe-mailを発行します。
  • 受領者は、e-mailに組み込まれたURLをクリックし、サインインし、パスワードを表示します。
  • このプロセスは、複数の承認者を指名することにより促進されます。--最低必要数よりも多く指名
  • リマインダー、自動エスカレーション、委譲により応答を促進します。

日立 ID 特権アクセス・マネージャーにより、パスワードの一時的開示が簡便にかつ安全に行えます。