Office 365での証明書認証

Office 365

Office 365のデータが、IDとパスワードの組み合わせだけで、どこからでもアクセスできることに不安を感じ、導入に踏み切れないケースがあります。

Microsoftはそうしたユーザ企業の要望に応え、Office 365に電子証明書認証を対応させています。
Windowsだけでなく、macOS、iOS、AndroidのOfficeネイティブアプリでも証明書認証が使えます。

詳しく見る >

SSL-VPNでの証明書認証

SSL-VPN

SSL-VPNによる通信の暗号化は、高度なセキュリティ性を持ちながら、一般的なウェブブラウザやメールソフトが使える強みがあり、リモートアクセスの仕組みの中で主流となっています。

多要素認証の選択肢として、SMSでのワンタイムパスワード、スマホアプリ認証、マトリクス認証などが挙げられますが、SSL-VPNに接続するデバイスを会社管理下の端末だけに限定したい場合は電子証明書認証が最適です。

詳しく見る >

無線LAN(社内ネットワーク)での証明書認証

無線LAN

企業の無線LAN利用では、ユーザごとに認証をかける802.1X方式が推奨されます。
認証方式としてMD5/LEAP/PEAP/TTLS/TLSがありますが、最高レベルのセキュリティ性を持つのがEAP-TLSです。

EAP-TLSは、RADIUSサーバとクライアント端末双方が電子証明書を保持します。
公開鍵暗号方式によるサーバとクライアント相互の認証とパケットの暗号化が行われるため、盗聴・改ざん・なりすましを防ぐには最適です。
有効な証明書を持つ端末だけがネットワークに接続を許可されます。

詳しく見る >

クラウド/ Webサーバでの証明書認証

クラウド・Webサーバ

Office 365、G Suite(Google Apps)、Salesforce、サイボウズなど多くのクラウドサービスや、Apache、IIS、nginxなど主要なWebサーバは、クライアント証明書認証に対応しています。
既存のシステムを改変せずに、短期間でのアドオン稼働が可能です。

クラウドやWebサーバでクライアント証明書認証を採用するメリットは、通信を暗号化して盗聴、改ざんを防ぎ、サーバ・ユーザ双方の認証を強化して、なりすましを防止できる点です。

詳しく見る >

デスクトップ仮想化での証明書認証

デスクトップ仮想化

デスクトップ仮想化(Virtual Desktop Infrastructure / VDI)は、標的型攻撃やマルウェアの脅威からデータを守るため、金融、保険、商社などの業種で導入が進んでいます。

デスクトップ仮想化で電子証明書認証をおこなうメリットは、仮想デスクトップにアクセスできる端末を限定できる点です。
電子証明書認証時に、仮想デスクトップへのログインIDをクライアント証明書から抽出することで、ログインIDの詐称を防ぐことも可能です。

詳しく見る >

Exchange ActiveSyncでの証明書認証

Exchange ActiveSync

Exchange ActiveSyncは、サーバからクライアントへプッシュでメールやカレンダーを同期できるため、主にモバイル端末(iOS/Android)で利用されています。

Office 365のExchange Onlineと、オンプレミスのExchangeサーバのActiveSyncでは、証明書認証がサポートされています。
電子証明書によるデバイス認証と、デバイス上のロック解除でユーザ認証を行う二要素認証が推奨されます。

詳しく見る >

シングルサインオンでの証明書認証

シングルサインオン

シングルサインオン/IDaaSでは、パスワード認証が一般的に用いられていますが、複数のウェブシステム/クラウドサービス(SaaS)へのログインが可能となるシングルサインオンにおいて、パスワード認証だけではセキュリティが十分とは言えません。

スマホ認証、マトリクス認証、トークン型のワンタイムパスワード(OTP)認証など、様々な二要素認証が考えられますが、シングルサインオンが使えるデバイスを限定するのであれば、電子証明書認証が最適です。

詳しく見る >

USBトークンログオンの証明書認証

USBトークン

USBトークン(スマートカード)でのログオンは、USBトークンの所持と、暗証番号(PIN)の二要素認証になります。

クライアント証明書を含むUSBトークンでのログオンは、Windowsへのログオン、シンクライアントへのログオン、クラウド/Webサーバーへのログオン、シングルサインオンへのログオンなどに幅広く活用されています。

詳しく見る >

機能の詳しいご説明や、お見積りをご希望の場合は
各地の販売パートナーをご紹介いたします。


お問い合わせ