仕組み
🔑パスキー認証
パスワードなしでサインイン
👤ロール別アクセス
役割ごとに必要な範囲だけ許可
🌐IP制限
自社ネットワークに限定
🛡️データ分離
自社データは独立した空間に
全員にフル権限を与え、パスワードをモニターに貼っておくと、ログイン情報ひとつの漏えいが会社全体の漏えいにつながります。セキュリティ・アクセス制御は、まさにその事態を防ぐためにあります。
パスワードをなくし、各人を必要な範囲に限定し、データを分離します。ひとつのアカウントが侵害されても、会社全体の侵害には広がりません。
できること
- パスキーでサインイン:パスワードを、フィッシングされない端末ベースのパスキーに置き換えます。
- ロール別のアクセス制御:各ロールに必要なアクセスだけを付与し、すべての操作で強制します。
- ネットワークに制限:テナントごとのIP制限で、社外からのアクセスを遮断します。
- データを分離:各テナントは独自のデータベースを持ち、顧客IDでフィルタされた共有表ではありません。
仕組み
従業員はパスキーでサインインし、ロールがすべての操作で閲覧・操作できる範囲を決め、アクセスは自社ネットワークに限定できます。自社データは独立したテナントにあり、他の顧客と混ざることはありません。結果として、購入者が最も懸念する侵害経路、つまりフィッシングされたパスワードと過度に広い権限の組み合わせを塞ぎます。
連携する機能
関連機能
関連ガイド
よくある質問
パスワードなしでサインインできますか?
はい。パスキー認証なら、端末と生体認証やPINでサインインでき、フィッシングや使い回しの恐れがあるパスワードは不要です。
誰が何を見られるか制御できますか?
はい。アクセスはロールごとに付与されるため、例えば倉庫責任者は在庫を見られても総勘定元帳は見られない、といった設定ができます。
自社ネットワークからのアクセスに限定できますか?
はい。テナントごとにIP制限を設定し、社外のネットワークからのアクセスを遮断できます。
自社データは他の顧客と分離されていますか?
はい。各テナントのデータは独自のデータベースに保持され、フィルタの奥の共有表ではありません。
まずは実業務で確かめる
最も困っている機能からひとつ始め、効果を確かめてから広げてください。
始める