人材・社内システム / SaaS API / 管理画面
IDHub — 社内 10システム統合 SSO 基盤 新規構築

社内 10システムのログインを、1つのIDで横断する SSO 基盤を新規構築。

OpenLab株式会社様 — 経理・人事・採用など各業務システムで個別IDを発行していた状態から、Microsoft 365 / Google Workspace 連携の中央 SSO ゲートウェイを構築。JWT 短期トークン+Redis 失効管理で、退職時オフボーディングを即時実行可能に。

10+
統合された社内システム
経理・人事・採用 横断
500+
アクティブ社員数
単一ID で全社員カバー
80ms
認証応答 (P95)
Redis ブラックリスト 即時失効
課題
導入前

各業務システム個別ログイン運用は、パスワード使い回し・退職時アカウント残存・IdP切り替え時の改修コストを情報システム部門に押し付け、監査対応の限界に達していた。

  • パスワード使い回しによる情報漏洩リスクを抑えたい
    10システム × 個別ID / 平均3〜4個の使い回し
  • 退職時のアカウント削除漏れを 0 件にしたい
    手動オフボーディング / 削除漏れ 月1〜2件
  • IdP 切り替え時の各システム個別改修をなくしたい
    Microsoft → Google 切替 / 10システム個別改修
  • 不正アクセス検知時にトークンを即時失効させたい
    JWT長期保持 / 失効までタイムラグ最大24h
ソリューション
導入後

Microsoft 365 / Google Workspace をプラグイン化した API ベースの中央 SSO ゲートウェイを新規構築。情シスは入退社オペレーションを 1 箇所に集約、社員は既存社用アカウントで全社内ツールへシングルサインオン、経営は監査対応を標準化。

SSO フロー — 認証 〜 トークン発行 〜 業務システム連携 社員 500名 情シス管理者 入退社運用 IDHub Core JWT発行 / 失効 Laravel + Redis Microsoft 365 Graph API 連携 Google Workspace OAuth2 / Socialite 業務システム連携 経理・人事・採用 など 統合認証基盤 — 運用効果 10ID → 1ID 集約 退職処理 即時反映 IdP 切替 改修不要
idhub.example.jp/admin/users
管理 + 新規招待 社員 IdP 権限 状態 山田 翔 MS 365 経理 / 人事 有効 林 美咲 Google 採用 / 評価 有効 佐藤 由香里 MS 365 情シス管理 有効 高橋 修 MS 365 経理 / 営業 招待中 中村 一郎 MS 365 退職 全社員 アカウント状況 有効 482 / 招待中 14 / 退職 4 CSV出力 1 - 5 / 500名 ‹ 1 2 3 ... 100 ›
統合ユーザー管理 — IdP・権限・状態を 1 画面で把握
技術スタック Laravel 7 JWT MongoDB Redis AWS S3
4ヶ月
12人月
貴社でも導入をご検討ですか? info@amela.vn