Identity Management (IdM) and Modern Evergreen Music

6 月 12 日にアクセンチュア / サン・マイクロシステムズ共催セミナーを開催 @ 品川

(Translate to English)

Monday May 21, 2007

来月の 12 日 (火) に品川で催されるセミナーの中で, ひとコマ担当させていただくことになった. お題は 「ERP から入る IdM」.

15:30 - 16:15
ERP システムから取り組むアイデンティティ管理、そのポイント

情報システムに対するアクセス権限設定・検証の継続的な実施による職務分掌の徹底、 すなわちアイデンティティ管理は IT 統制の第一歩であり、 それはERP (Enterprise Resource Planning) システムにおいても例外ではありません。 本セッションでは、 ERP システムのアクセス・コントロール強化を目的にアイデンティティ管理システムを導入する上で検討すべき項目を整理し、 Sun のアイデンティティ管理ソリューションがこれをどのように実現するかをご紹介いたします。

イベント&セミナー - 企業におけるコンプライアンスの実現方法のご紹介

その他のパートも 「IT + 内部統制」 分野のそーそーたる方々が登壇する模様なので, IdM に関心のある人もない人も, 6/12 はどうぞ品川へおいでくださいませ.

[1] Comments
Like this post? del.icio.us | furl | slashdot | technorati | digg

ERP だけではアクセス権限管理業務を統制できない

(Translate to English)

Wednesday Mar 28, 2007

本日からはじまった jp.sun.com のフィーチャー・ストーリーは, 「ERP にこそ求められるアイデンティティ管理」.

ERP における IdM の役割, そして Sun Java System Identity Manager が ERP システムのみならずその動作環境である OS のアカウントとアクセス権限をどのように管理するかのアーキテクチャ, さらには Identity Manager と SAP との連携に関する技術概要スライド (PDF) まで, 超もりだくさん. 国谷さん, 松尾さん, グッジョブ!

[0] Comments
Like this post? del.icio.us | furl | slashdot | technorati | digg

「認証基盤」 っぽい ERP

(Translate to English)

Monday Dec 11, 2006

ちょっと気になったのでメモ.

共用 ID の防止, パスワード・ポリシー, アクセス範囲の制限 (認可) などの機能があるようだけど, そもそもの 「ID の生成・修正・削除」 や 「アクセス権限の付与・剥奪」 はどうやってるんだろか? 「更新分の CSV ファイルを手動でアップロード」 とか, 「ログインアカウント一覧画面から一人ずつ選択してアクセス権限を変更」 とか, 「しかもそれらすべての作業は ERP の運用管理者任せ」 とかではないよな, まさか.

なんかこれって, 「認証基盤」 の問題とすごく似てる. こないだ SDC のほうに書いた文章も, 「認証基盤」 を 「ERP」 に置きかえるだけでそのまま通用するし...

認証基盤 ERP システムが正しく利用者の認証・認可を行なうためには、 認証基盤 ERP システムに正しいアイデンティティ情報が格納されている必要があります。 結局、アイデンティティ管理が適切に行なわれていない限りは認証基盤 ERP システムが本来の役割を果たすことはできません。

[1] Comments
Like this post? del.icio.us | furl | slashdot | technorati | digg