コーポレートエンジニアリングマネージャー 和田 正人様
コーポレートエンジニアリング 笠藤 晴香 様
東京都渋谷区神宮前6-25-16 いちご神宮前ビル 2F
URL: https://www.smartnews.com/ja/
スマートニュース株式会社はどんな会社ですか
日米4,000万ダウンロードを超えるスマートフォン・タブレット向けニュースアプリ「SmartNews」を開発・運用しています。非常に多くのメディア会社と事業提携を行なっており、いろいろな情報・ニュースを皆様に届けております。特に米国のビジネスが伸びており、この1年で利用者が5倍に増加しています。グローバルを目指している会社です。米国は、サンフランシスコ、ニューヨーク、パロアルト(カリフォルニア州)に拠点があります。日本と米国を合わせて社員は、約200名です。(2019年6月現在) (和田)
現在、社員、アルバイト、派遣社員を合わせて295ライセンスを利用しています。日本および米国で全員がOneLoginを利用しています。社外の方もOneLoginを利用できるようにしており、基本的には弊社に籍を置く方にはライセンスを発行しており、業務委託の方には基本的にライセンスは発行していません。ライセンスは、Unlimitedプランを利用しています。 (和田)
>社員および社外の方で利用するSSOアプリケーションは異なりますか (福見)
基本的には同じですが、アルバイト、社員で分けるというよりは、部署ごとに分けているアプリはあります。雇用形態で分けているアプリは基本的にはありません。 (和田)
いつ頃、OneLoginを導入されましたか
2015年4月からOneLoginを利用しています。 (和田)
>かなり以前からご利用いただきありがとうございます (福見)
導入するきっかけはございましたか
弊社はOneLoginに限らず新しいものをテストを含めて導入しており、SAML連携できるようなシングルサインオン製品が出てきて、これからセキュリティ的にも高めて行こうということでOneLoginを導入しました。 (和田)
OneLoginで利用するSSOアプリケーションは何ですか
登録アプリケーションしているのは約150個です。150個のなかでSAML認証しているのは、18個です。 (和田)
>SAML認証しているアプリはどのようなアプリですか (福見)
Box、Slack、PagerDuty、 Akamai、 AWSなどです。 (和田)
Active Directorとは連携していますか
Active Directoryとは連携していません。 (和田)
>最近、Active
Directoryとは連携せず、ユーザー情報を直接、OneLoginクラウドディレクトリに登録する運用のお客様が増えています (福見)
プロビジョングなどの自動化機能について活用されておりますか
現在、プロビジョング機能は使っていません。社内で利用しているアプリでプロビジョニング機能に対応しているアプリが少ない、またはプロビジョニング機能に対応していてもアプリ側のライセンスのアップグレードが必要になったり費用が高くなったりするためです。
(和田)
>OneLoginのプロビジョング機能は、例えば、Box、Slack、AWS等にも対応しております。今後、プロビジョング機能の活用もご検討いただければ幸いです。プロビジョング機能をご活用いただくことで、OneLoginの良さを一層感じられると思います(福見)
社員の反応はどうですか
OneLoginを利用している社員から問い合わせはありますか (福見)
問い合わせはあまりありませんが、アプリを追加してください等の問い合わせはあります。稀ですが、パスワードを忘れてロックがかかったので解除してほしいとの問い合わせもあります。
(笠藤)
各部署で個別に導入したアプリはOneLoginに追加してほしいとのリクエストはあります。 (和田)
社外からもご利用していますか
ユーザー接続ポリシーに、二要素認証をお使いですか
OneLoginのセキュリティポリシーで社内のグローバルIPアドレスを登録しており、社内からOneLoginにアクセスする場合はID・パスワードのみで、社外からアクセスする場合は、二要素認証を要求するようにしています。二要素認証はOneLogin標準のワンタイムパスワード(OneLogin Protect)を使っているユーザーもおりますし、他製品のワンタイムパスワード(Google Authenticator)を使用しているユーザーもおります。(和田)
OneLoginが新機能・新サービスを追加するとしたら、何を希望しますか
管理者がセキュアノートを管理できるようにしてほしいです。FORM認証に対応していないアプリは、ID‧パスワードはセキュアノートで管理しています。現在は、セキュアノートを作成した人のみが編集したり他の人に共有できたりしますが、管理者であれば誰が作成したセキュアノートでも管理できる、もしくは、1つのセキュアノートに対して、管理者を複数登録できるようにしてほしいです。
(和田)
セキュアノートに添付ファイルを登録できるようにしてほしいです。
弊社では、セキュアノートはよく活用しています。 (笠藤)
モバイルアプリ(OneLogin
Mobile)は、全部のアプリが一度に表示されますが、改善されてきてはいますが、アプリが多いと表示に時間が
かかるので、個人的には、アプリが一度に表示されなくてもよいので、アプリを検索できるようにしていただけばと思います。 (和田)
海外のアプリはほとんどがSAML認証に対応していますが、国内のアプリはSAML認証に対応しているのが非常に少ないです。ログイン画面を非常に作り込んでいるサイトには、FORM認証でシングルサインオンが難しい場合もありますが、ログイン画面が複雑なサイトにも簡単にシングルサインオンできるようになればよいと思います。OneLoginのユーザーが作成したFORM認証のコネクターを全世界の他のOneLoginのユーザー間で共有できるような仕組みがあれば嬉しいです。
(和田)
>ご要望ありがとうございました。サンフランシスコ本社にも共有させていただきます (福見)
>本日は有意義なお話をありがとうございました。(福見)