|
多くの製造業で、社員は数種類のIDとパスワードを利用しています。それは、社内ポータル、メール、受発注システムなど、複数のシステムにアクセスする必要があるためです。
一方、システム管理者は、社員の入社、退社、組織変更などの人事異動に合わせて社内システムのIDやパスワードの発行・失効を行っています。また、サーバのメンテナンスでは社外のハードウェアベンダーなどにサーバOSの特権ID(rootやAdministratorなどのID)を一時的に払い出す必要もあります。
これらのすべてのIDとパスワードはセキュリティポリシーに則って厳格に管理されなければなりません。なによりも、管理が行き届かないために情報漏えいや不正アクセスなどのセキュリティ上の重大な問題を引き起こすことは絶対に避けねばなりません。システム毎、サーバ毎に分散したIDを管理するシステム管理者の負担は膨大になります。管理するシステムやIDが増加すると管理が煩雑になり、使用期限を過ぎた不要IDの存在が見逃される可能性があり、セキュリティ上も望ましくありません。
しかし、管理すべきIDが増加することによって管理負担も大きくなり、運用・保守などのITコストの増大の要因となります。従って、膨大なID管理を効率的に行うためには、システムやアプリケーションの一般利用者向けIDだけでなく、サーバメンテナンス時に払い出される特権IDまでを含めたIDの一元的な管理が求められます。すべてのIDを一元管理することで、システム管理者の負担を増やすことなく、効率的で確実なID管理を実現できるのです。
|