アイデンティティーおよびアクセス管理(IAM)ツールとは、組織内のデジタルIDとリソースへのアクセスを管理するソフトウェアソリューションです。組織が重要な情報やシステムへのユーザーアクセスを制御・管理するのに役立ちます。
IT環境の複雑化が常に進み、サイバー脅威も増加し続ける中、適切なIAMツールを選ぶことの重要性はますます高まっています。
この重要な決定に役立つよう、2023年におすすめのIAMツール/ソフトウェア8選を紹介します。
- Okta:連携先の豊富さを重視する場合に最適(詳細を読む)
- JumpCloud:クラウドベースのディレクトリーサービスを重視する場合に最適(詳細を読む)
- Auth0:カスタマイズ性と柔軟性を重視する場合に最適(詳細を読む)
- Microsoft Entra ID:Microsoftエコシステムを重視する場合に最適(詳細を読む)
- Ping Identity:ユーザー体験とセキュリティのバランスを重視する場合に最適(詳細を読む)
- SecureAuth IdP:アダプティブ認証を重視する場合に最適(詳細を読む)
- OneLogin:アクセス管理の簡素化を重視する場合に最適(詳細を読む)
- CyberArk:IDaaSと特権アクセス管理を重視する場合に最適(詳細を読む)
主要IAMソフトウェア比較
個別のレビューに入る前に、検討中のユーザーにとって特に重要な主な機能を基準に、これらのIAMツールを比較します。
| SSO | MFA | RBAC | アダプティブ認証 | コンプライアンス管理 | 開始価格 | |
|---|---|---|---|---|---|---|
| Okta | 対応 | 対応 | 対応 | 対応 | 対応 | ユーザーあたり月額$2 |
| JumpCloud | 対応 | 対応 | 対応 | 対応 | 対応 | ユーザーあたり月額$2 |
| Auth0 | 対応 | 対応 | 対応 | 対応 | 対応 | 月額$23 |
| Microsoft Entra ID | 対応 | 対応 | 対応 | 対応 | 対応 | ユーザーあたり月額$6 |
| Ping Identity | 対応 | 対応 | 対応 | 対応 | 対応 | ユーザーあたり月額$3 |
| SecureAuth | 対応 | 対応 | 対応 | 対応 | 対応 | 営業担当者に見積もりを依頼 |
| OneLogin | 対応 | 対応 | 対応 | 対応 | 対応 | ユーザーあたり月額$4 |
| CyberArk | 対応 | 対応 | 対応 | 対応 | 対応 | 営業担当者に見積もりを依頼 |
Okta
連携先の豊富さを重視する場合に最適
Oktaはクラウドの力を活用し、デバイスや時間を問わずアプリケーションへの柔軟なアクセスを提供するとともに、強固なセキュリティプロトコルを適用します。これは、IDに重点を置いた強力で拡張性の高いプラットフォームによって実現されています。Oktaは、幅広い連携機能と堅牢な多要素認証(MFA)機能に優れています。広範なネットワーク連携を必要とする組織にとって、最有力の選択肢です。

メリットとデメリット
| メリット | デメリット |
|---|---|
| 7,000以上の連携機能。 | デバイスの切り替えが煩雑。 |
| 堅牢なMFA。 | ITニーズが単純なユーザーには複雑な場合がある。 |
| アダプティブセキュリティポリシー。 | 小規模企業には高コスト。 |
料金
Oktaの料金体系は、WorkforceとCustomer Identity Cloudの2つの階層に分かれています。前者は複数の製品を提供しており、料金はユーザーあたり月額$2~$15です。後者は3つの製品を提供しており、B2Bプランは月額$130から、B2Cプランは月額$23から、エンタープライズプランはOktaの営業担当者への問い合わせが必要です。
機能
- シングルサインオン(SSO)により、1組の認証情報で複数のアプリケーションにシームレスにアクセスできます。
- MFAは、アクセスを許可する前に複数の認証形式を要求することで、セキュリティを強化します。
- アダプティブセキュリティポリシーは、ユーザーの行動やリスク要因に基づいてセキュリティ対策を自動調整します。
- Okta AIは、IDのためのAIを活用し、企業に脅威対策を提供するとともに、開発者によるソリューション構築を支援します。
JumpCloud
クラウドベースのディレクトリーサービスを重視する場合に最適
JumpCloudは、クラウドネイティブなソリューションを提供することで、ディレクトリーサービスのあり方を変革しています。オンプレミスのActive DirectoryサーバーやLDAPサーバーを不要にし、ユーザー管理のための統合プラットフォームを提供します。物理サーバーの維持管理に煩わされることなく、ディレクトリーサービスを効率化したい企業にとって、特に魅力的な選択肢です。
メリットとデメリット
| メリット | デメリット |
|---|---|
| クラウドネイティブなディレクトリーサービス。 | 組み込みのレポート作成ツールが限られている。 |
| 豊富なAPIと連携機能。 | 習得に時間がかかる場合がある。 |
| ゼロトラストセキュリティモデル。 | 予算が限られた組織には高コスト。 |
料金
JumpCloudは、最大10ユーザーまで無料で利用できます。プレミアム料金プランには、A La Carte(ユーザーあたり月額$2)、SSO Package(同$7)、Core Directory Package(同$11)、JumpCloud Platform(同$15)、PlatformPlus(同$18)などがあり、いずれも年払いです。
機能
- レガシーアプリケーションを含む、ほぼすべてのITリソースとのシームレスな統合を可能にする、一元化されたユーザー管理。
- Cloud LDAPはオンプレミスのLDAPサーバーを不要にし、代わりにクラウドベースのディレクトリーサービスを提供します。
- Cloud RADIUSは既存のインフラと連携するクラウドベースのRADIUSサーバーを提供し、セットアップ時間を短縮します。
- MFAはTOTPとセキュリティキーをサポートし、安全なアクセス方法に柔軟に対応します。
Auth0
カスタマイズ性と柔軟性を重視する場合に最適
Oktaの独立した製品であるAuth0は、認証プロセスをビジネスに合わせて柔軟に調整できる高いカスタマイズ性が特長です。豊富なAPIとSDKを備えた開発者に優しいプラットフォームであり、複雑なユースケースにも対応できます。充実したドキュメントにより、組織のニーズに合わせたプラットフォームの導入も容易です。

メリットとデメリット
| メリット | デメリット |
|---|---|
| 高いカスタマイズ性と柔軟性。 | 導入が複雑になる場合がある。 |
| 豊富なAPIとSDK。 | 対応言語が限られている。 |
| 充実したドキュメントとサポート。 | マルチテナントアプリケーションの構築が難しい。 |
料金
無料プランのほか、Auth0のプレミアムプランはB2C、B2B、B2Eのユースケースに基づいて設定されています。B2Cは月間アクティブユーザー1,000人の場合、月額$23~$240です。B2Bはアクティブユーザー500人の場合、月額$130~$800です。B2EはAuth0への見積もり依頼が必要です。
機能
- Universal Loginは、生体認証と複数のMFA方式によるパスワードレスログインを提供します。
- SSO機能により、さまざまなアプリケーション間でのユーザーアクセスを効率化します。
- カスタマイズ可能なログインサービスにより、ビジネス、テクノロジー、顧客基盤に合わせて対応できます。
- Auth0 DashboardとManagement APIにより、シームレスでスケーラブルな製品設定が可能です。
Microsoft Entra ID
Microsoftエコシステムを重視する場合に最適
旧称Microsoft Azure Active DirectoryであるMicrosoft Entra IDは、他のMicrosoft製品とのシームレスな統合を提供するエンタープライズレベルのIDサービスです。組織ですでにMicrosoftエコシステムを導入している場合、Entra IDは理想的な選択肢となり、一貫性のある効率的なユーザー管理体験を提供します。堅牢なセキュリティ機能も備えており、アイデンティティー・アクセス管理の包括的なソリューションです。

メリットとデメリット
| メリット | デメリット |
|---|---|
| Microsoftとのシームレスな統合。 | Microsoft以外の環境では複雑。 |
| 堅牢なセキュリティ機能。 | ライセンス体系が分かりにくい場合がある。 |
| 成熟度が高く、スケーラブルなソリューション。 | プレミアム機能は高コスト。 |
料金
無料プランのほか、Entra IDの料金はP1プランがユーザーあたり月額$6、P2がユーザーあたり月額$9、Governanceプランがユーザーあたり月額$7からです。
機能
- セキュアなアダプティブアクセスにより、強力な認証とリスクベースのアダプティブアクセス ポリシーを使用して、リソースとデータを保護します。
- シームレスなユーザー体験により、マルチクラウド環境全体で迅速かつ容易にサインインでき、生産性を高めます。
- 統合ID管理により、すべてのIDとアプリケーションへのアクセスを1か所に集約し、可視性と制御性を高めます。
- パスワードレス認証と多要素認証により、パスワード固有のリスクを排除しながら、データやアプリへの安全なアクセスを実現します。
Ping Identity
ユーザー体験とセキュリティのバランスを重視する場合に最適
Ping Identityは、インテリジェントなプラットフォームを通じて、安全で使いやすい体験の両方を提供することに重点を置いています。ユーザーの利便性を損なうことなく、SSOやMFAなどのソリューションを提供します。Pingのドラッグ&ドロップ機能を使って、ユーザー自身でワークフローを設計することも可能です。堅牢なセキュリティと使いやすさのバランスを求める場合、Ping Identityは有力な選択肢です。

メリットとデメリット
| メリット | デメリット |
|---|---|
| 堅牢なセキュリティ機能。 | セットアップが複雑になる場合がある。 |
| アダプティブなリスク管理。 | 料金体系が複雑な場合がある。 |
| 豊富なサードパーティー連携。 | 技術的な内容が多いドキュメント。 |
料金
PingOne for Customersの料金は年額$20,000から、PingOne for Workforceはユーザーあたり月額$3からです。
機能
- オーケストレーション機能により、アプリケーション間および一部のIDシステム間で、シームレスかつ自動化されたワークフローを実現します。
- 脅威対策は、高度な分析を使用して、ユーザー体験を損なうことなくID詐欺を防止します。
- プロファイル管理により、IDデータとプロファイルデータを大規模に安全に処理し、きめ細かな制御を提供します。
- ID検証により、複数の方法を使用して、登録時および登録後も顧客のIDを確認します。
SecureAuth IdP
アダプティブ認証を重視する場合に最適
SecureAuth IdPは、従業員、顧客、パートナー向けに、柔軟で安全な認証体験を提供します。さまざまなリスク要因に応じてセキュリティを調整する動的なアプローチを採用し、アダプティブ認証に優れています。SecureAuthのIdentity Platformは、正規ユーザーの利用時の負担を軽減しながら攻撃者を阻止するよう設計されており、柔軟性と堅牢性を兼ね備えたセキュリティ対策を重視する組織にとって、検討に値する製品です。

メリットとデメリット
| メリット | デメリット |
|---|---|
| アダプティブ認証によるリスクチェック。 | 習得に時間がかかる場合がある。 |
| マルチクラウド導入をサポート。 | 高度な機能には、より高度な技術力が必要になる場合がある。 |
| MFA方式の選択肢が豊富。 | 一部の機能に対するサポートが限られている。 |
料金
SecureAuthの料金情報は公開されていないため、営業チームへの問い合わせが必要です。
機能
- Adaptive Authenticationは、デバイス、場所、IPアドレス、行動を分析し、より適切なアクセス判断を行います。
- 約30種類のMFA方式により、さまざまなユーザータイプやシステムに合わせた幅広い選択肢を提供します。
- ユーザー向けセルフサービスツールにより、生産性を維持し、ヘルプデスクへの問い合わせを減らします。
- 標準ベースのアーキテクチャにより、再利用可能なオブジェクトを使って既存のセキュリティ投資を最適化します。
OneLogin
シンプルなアクセス管理を重視する場合に最適
OneLoginは、使いやすさと迅速な導入に重点を置き、複雑なアクセス管理の状況をシンプルにするIAMツールです。そのため、セキュリティを損なうことなく、すぐに利用を開始したい企業に適しています。さらに、統合アクセス管理プラットフォームにより、すべてのデバイスでのユーザー体験を効率化します。

メリットとデメリット
| メリット | デメリット |
|---|---|
| 使いやすく、導入も容易。 | UIが直感的でない場合がある。 |
| 統合アクセス管理。 | ユーザーから、遅延が発生する場合があるとの報告。 |
| 強力なMFAの選択肢。 | カスタマイズの選択肢が限られている。 |
料金
Workforce Identity製品のAdvancedティアとProfessionalティアの料金は、それぞれユーザーあたり月額$4と$8からです。一方、Customer Identity製品の料金については、営業チームへの問い合わせが必要です。
機能
- Cloud directoryは、Workday、Active Directory、G Suiteなど複数のディレクトリーからユーザーを同期します。
- SSOにより、クラウドとオンプレミスの両方で、すべてのアプリにワンクリックでアクセスできます。
- SmartFactor Authenticationは、Vigilance AIのリスクインサイトを使用し、コンテキスト認識型のアダプティブ認証によってサイバー脅威を防止します。
- IDおよびライフサイクル管理により、ユーザー管理とアプリケーション管理を連携させ、オンボーディングとオフボーディングを自動化します。
CyberArk
IDaaSと特権アクセス管理を重視する場合に最適
CyberArkは特権アクセス管理のリーダーであり、セキュリティを最優先にしたアイデンティティーセキュリティを必要とする、変化の激しい企業にとって有力なソリューションです。多数の特権アカウントや機密データを管理する必要がある組織にとって、CyberArkは注目すべき選択肢となるでしょう。

メリットとデメリット
| メリット | デメリット |
|---|---|
| 強力な特権アクセス管理。 | 所有コストが高い。 |
| 詳細な監査およびコンプライアンスレポート。 | セットアップと保守が複雑。 |
| エンタープライズレベルのセキュリティ。 | MFAの選択肢が限られている。 |
料金
料金は公開されていませんが、CyberArkでは、製品を試せる無料トライアルやデモへの申し込みを受け付けています。また、料金情報についてCyberArkの専門家に相談することもできます。
機能
- 複数の環境にわたる特権アカウントを継続的に検出・管理します。
- WindowsおよびMacのデスクトップ、ならびにWindowsサーバーで最小権限を適用します。
- AIを活用して、クラウド環境における非表示または設定ミスのある権限を検出し、修正します。
- リアルタイムの監視とコンプライアンス対応に向け、検索可能なログを備えたセッション記録と監査を実施します。
IAMソフトウェアの主な機能
IAMソリューションを選ぶ際は、組織のニーズに合った機能を必ず検討する必要があります。注目すべき主な機能には、SSO、MFA、RBAC、アダプティブ認証、コンプライアンス管理などがあります。
シングルサインオン(SSO)
SSOを使うと、ユーザーは1組の認証情報で複数のサービスにアクセスできるため、ログインプロセスが簡単になります。ユーザー体験を向上させながら、パスワード関連の侵害リスクを軽減できます。
多要素認証(MFA)
MFAはセキュリティをさらに強化するため、アクセスを許可する前に複数の方法で本人確認を行います。これにより、権限のないユーザーがアクセスすることは一層困難になります。
ロールベースアクセス制御(RBAC)
RBACにより、管理者は組織内の役割に基づいて権限を設定できます。これにより、ユーザーは必要なリソースには適切にアクセスでき、不要なリソースにはアクセスできないようになるため、コンプライアンスとセキュリティが向上します。
アダプティブ認証
アダプティブ認証は、ユーザーの行動、デバイス、場所などのリスク要因に基づいて認証プロセスを調整します。これにより、セキュリティとユーザーの利便性のバランスを適切に保てます。
コンプライアンス管理
コンプライアンス管理機能は、組織が法的要件や規制要件を遵守するのに役立ちます。データ保護規制が厳格な医療、金融、政府などの分野の企業にとって、これは極めて重要です。
自社に最適なIAMソフトウェアの選び方
適切なIAMソフトウェアを選ぶには、機能の一覧を比較するだけでは不十分です。ほかにも、次のようなさまざまな要素を考慮する必要があります。
- 連携:まず、統一されたセキュリティアプローチを実現するため、既存のシステムやアプリケーションとツールがシームレスに連携できることを確認します。
- スケーラビリティ:組織の変化や成長に適応できるソリューションを選びます。
- ユーザー体験:複雑で直感的に操作できないインターフェースは、ユーザーエラーを招く可能性があります。生産性が低下するだけでなく、セキュリティリスクにもつながります。
- 予算:コストは常に考慮すべき要素ですが、安価なソリューションを選ぶと、セキュリティ侵害が発生した場合にかえって高くつく可能性があることを忘れてはなりません。
何よりも、選択はユースケースと固有のニーズによって決まります。
IAMソフトウェアの評価方法
上記8つのツールを比較するにあたり、まず現在の優れたIAMツールに備わっているべき機能を定義しました。
各ツールの機能セットを調べる際は、それぞれの機能に対するアプローチを比較し、各ツールのセキュリティ機能がどれほど堅牢かに重点を置きました。IAMの主な役割はセキュリティの強化だからです。
次に、ツールのユーザー体験を評価しました。評価には、デモやトライアルに加え、確認済みユーザーレビューからのフィードバックも大いに役立ちました。
最後に、購入を決めるうえでコストは大きな要素となるため、各ツールの費用を検討しました。これらを総合し、IAMソフトウェアをバランスよく評価しました。
よくある質問(FAQ)
アイデンティティー・アクセス管理の構成要素とは?
IAMソリューションには、ユーザーのIDに基づいてアクセスを保護・管理するさまざまな要素が連携して含まれますが、多くの場合、SSO、MFA、RBAC、アダプティブ認証など、上記の機能が含まれています。
IAMソリューションは一元化すべきか、分散化すべきか?
一元化されたIAMソリューションは管理しやすい一方、単一障害点が生じる可能性があります。分散型システムはより堅牢なセキュリティを提供できますが、管理が難しくなる場合があります。最終的な選択は、IT部門の規模やスキル、予算、コンプライアンス、リスク、規制など業界固有の事情といった、ビジネスのインフラやニーズによって決まります。
IAMとPAMは同じものですか?
いいえ。IAM(アイデンティティー・アクセス管理)は、SSOやMFAなどさまざまな機能を含む、より広い概念です。PAM(特権アクセス管理)はIAMを構成する要素の1つで、特権アカウントの管理に重点を置いています。
要点:IAMツールで重要なデータを保護する
組織のリソースへのアクセスを把握するには、IAMツールが重要です。適切なツールは、必要なセキュリティレベル、組織の規模、予算など、組織のニーズによって異なります。このガイドの比較を参考にすることで、十分な情報に基づいて判断できます。
ネットワークセキュリティをより一般的に理解するには、当社のネットワークセキュリティガイドを読み、実装可能なあらゆるネットワークセキュリティソリューションについて学び、完全で包括的な防御を実現しましょう。