全機能

セキュリティ・アクセス制御

パスキーでサインインし、役割ごとに閲覧・操作を制限し、自社ネットワークからのアクセスに制限し、自社データを他のテナントから完全に分離します。

仕組み

🔑パスキー認証

パスワードなしでサインイン

👤ロール別アクセス

役割ごとに必要な範囲だけ許可

🌐IP制限

自社ネットワークに限定

🛡️データ分離

自社データは独立した空間に

全員にフル権限を与え、パスワードをモニターに貼っておくと、ログイン情報ひとつの漏えいが会社全体の漏えいにつながります。セキュリティ・アクセス制御は、まさにその事態を防ぐためにあります。

パスワードをなくし、各人を必要な範囲に限定し、データを分離します。ひとつのアカウントが侵害されても、会社全体の侵害には広がりません。

できること

  • パスキーでサインイン:パスワードを、フィッシングされない端末ベースのパスキーに置き換えます。
  • ロール別のアクセス制御:各ロールに必要なアクセスだけを付与し、すべての操作で強制します。
  • ネットワークに制限:テナントごとのIP制限で、社外からのアクセスを遮断します。
  • データを分離:各テナントは独自のデータベースを持ち、顧客IDでフィルタされた共有表ではありません。

仕組み

従業員はパスキーでサインインし、ロールがすべての操作で閲覧・操作できる範囲を決め、アクセスは自社ネットワークに限定できます。自社データは独立したテナントにあり、他の顧客と混ざることはありません。結果として、購入者が最も懸念する侵害経路、つまりフィッシングされたパスワードと過度に広い権限の組み合わせを塞ぎます。

連携する機能

関連機能

関連ガイド

よくある質問

パスワードなしでサインインできますか?

はい。パスキー認証なら、端末と生体認証やPINでサインインでき、フィッシングや使い回しの恐れがあるパスワードは不要です。

誰が何を見られるか制御できますか?

はい。アクセスはロールごとに付与されるため、例えば倉庫責任者は在庫を見られても総勘定元帳は見られない、といった設定ができます。

自社ネットワークからのアクセスに限定できますか?

はい。テナントごとにIP制限を設定し、社外のネットワークからのアクセスを遮断できます。

自社データは他の顧客と分離されていますか?

はい。各テナントのデータは独自のデータベースに保持され、フィルタの奥の共有表ではありません。

まずは実業務で確かめる

最も困っている機能からひとつ始め、効果を確かめてから広げてください。

始める