「IDaaS+セキュリティ」で、
ゼロトラストに対応した安全なログイン環境を実現
SeciossLink
SeciossLink(セシオスリンク)は、システムやサービスのIDをまとめて管理したり、多要素認証やアクセス制御、シングルサインオンができるクラウドサービス(IDaaS)です。ゼロトラスト製品と連携したセキュリティ強化も可能です。
ID管理と認証、アクセス制御とセキュリティ対策を1つで
SeciossLink(セシオスリンク)は、クラウド型の統合ID管理・認証・アクセス制御サービス(IDaaS)です。
IDの新規作成や変更、削除などのライフサイクル管理を自動化して、さまざまなシステムやサービスのIDを一元管理します。また、Google WorkspaceやMicrosoft 365などのクラウドサービス、学認サービスとSSO連携することでログイン画面を一つにまとめ、多要素認証とアクセス制御で安全なログイン環境を実現します。
不審なアクセスの検知や、Microsoft Intuneなどのゼロトラストセキュリティ製品と連携したセキュリティ強化も可能です。
組織に合わせたルール設計で、不正アクセスを防ぎます
Case 01
アクセス場所でログイン方法を変える
SeciossLinkは、アクセス場所によってログイン方法(認証方式)を変えられます。
例えば、会社のネットワーク(IPアドレス)からMicrosoft 365にログインする際には「ID/パスワード認証」で、会社のネットワーク以外からは「ID/パスワード認証」と「ワンタイムパスワード認証」の多要素認証に設定できます。
ワンタイムパスワード認証以外にも、会社が許可したパソコンやスマートフォン端末だけに証明書を入れて認証する「証明書認証」も不正アクセス対策に有効です。
Case 02
アクセス先によってポリシーを変える
SeciossLinkは、組織の運用ポリシーに合わせて柔軟にルールを設計できます。組織独自の運用にも対応し、安全なログイン環境を構築します。
◆運用の例(右図参照)
(1) 会社のネットワークでは、すべてのシステムに「ID/パスワード認証」でログインする
(2) 会社以外の場所からアクセスした場合には多要素認証(ID/パスワード認証+ワンタイムパスワード認証)を行う
(3) 会社以外の場所から営業管理システムにアクセスできるのは、会社が支給する証明書入りの端末に限る。アクセス時には「証明書認証」を行う(追加認証)
SeciossLinkはパスワードレス認証にも対応しています
例:Windows Helloを利用した多要素認証(FIDO認証(パスキー))でログインした場合(動画で見る)
よくあるお悩み
SeciossLinkの特長
SeciossLinkは、ID管理・ログインの効率化とゼロトラスト対応のセキュリティ強化を実現。ID管理・ログインの効率化によってシステム管理者やユーザーが本来の業務に向き合う時間を増やすだけでなく、本人性の高い認証と厳密なアクセス制御でセキュリティを強化することで組織のパフォーマンスを高めるDX施策を推進します。
ユーザーの一元化と
統合ID管理
業務の効率化
ゼロトラストによる
セキュリティ強化
SeciossLinkの機能

IDaaS
IDプロビジョニング
Microsoft 365やGoogle Workspaceをはじめ、様々なクラウドサービスに対して、ユーザーアカウントやグループ、組織などの情報をプロビジョニング(同期)します。
統合ID管理
ID情報の統合的な管理を実現する機能です。クラウドサービスだけではなく、Active DirectoryやLDAPなどのディレクトリーサーバーに対して情報を同期することができます。
学認サービスとの連携(学認IdP)
SeciossLinkは学認サービス(学術認証フェデレーション)との連携が可能です。既存IdPから引き継ぎ可能なentityID、メタデータの自動更新などがあります。
シングルサインオン(SSO)
一度の認証で複数のクラウドサービスにアクセスできます。SAML対応サービス以外にも、代理認証やリバースプロキシ機能などのSAML未対応サービスや社内システムとのSSOも可能です。
多要素認証(MFA)
ワンタイムパスワード(OTP)やWindows HelloなどのFIDO認証、証明書認証、統合Windows認証など、多種多様な認証方式を組み合わせた多要素認証が可能です。

ゼロトラスト・セキュリティ
エンドポイントの検知
(EDR連携)
EDRと連携して不審な挙動を検知します。EDR側の検知をトリガーに、SeciossLinkの該当アカウントのステータスを無効化することで、被害拡大を防ぎます。
連携サービス
Microsoft 365、Google Workspace、Selesforce、cybozu.comなど
SeciossLinkは、さまざまなクラウドサービス、Webアプリケーションとの連携が可能です。
現在未対応のクラウドサービスについてもお気軽にご相談下さい。
導入実績
SeciossLinkは、30名未満の小さな組織から30,000名以上の大きな組織まで、さまざまな組織で利用されています。
民間企業だけではなく、大学などの教育・研究機関でも多数の導入実績があります。
SeciossLinkは学認IdPとして利用できます

◆SeciossLinkの学認機能
・エンティティID(entityID)の設定(既存エンティティIDの引継ぎ可能)
・メタデータの自動更新設定
・ユーザー同意取得機能(uApprove)
・Targeted IDのソルト値の設定
・Targeted IDのエンコード方式選択(Base64/Base32)
導入までの流れ
STEP 1
STEP 2
STEP 3
START
価格
Standard
アクセス制御が可能に
Enterprise
同期して統合的なID管理が可能に
Education
お客さま向けライセンス
SeciossLinkの導入に関してご不明な点がございましたら
お気軽にお問い合わせください
よくあるご質問
資料ダウンロード