課題
導入前
各業務システム個別ログイン運用は、パスワード使い回し・退職時アカウント残存・IdP切り替え時の改修コストを情報システム部門に押し付け、監査対応の限界に達していた。
-
パスワード使い回しによる情報漏洩リスクを抑えたい10システム × 個別ID / 平均3〜4個の使い回し
-
退職時のアカウント削除漏れを 0 件にしたい手動オフボーディング / 削除漏れ 月1〜2件
-
IdP 切り替え時の各システム個別改修をなくしたいMicrosoft → Google 切替 / 10システム個別改修
-
不正アクセス検知時にトークンを即時失効させたいJWT長期保持 / 失効までタイムラグ最大24h
ソリューション
導入後
Microsoft 365 / Google Workspace をプラグイン化した API ベースの中央 SSO ゲートウェイを新規構築。情シスは入退社オペレーションを 1 箇所に集約、社員は既存社用アカウントで全社内ツールへシングルサインオン、経営は監査対応を標準化。
統合ユーザー管理 — IdP・権限・状態を 1 画面で把握