Okta Workforce Identityの
機能・仕様

Okta Workforce Identityの機能・仕様

機能とできること

Okta Workforce Identityは、シングルサインオン(SSO)、多要素認証(MFA)、ライフサイクル管理などの豊富な機能を備えています。

シングルサインオン(SSO:Single Sign-On)

一度の認証で複数のアプリケーション(クラウドサービス・オンプレミス)の利用を実現する機能。ユーザーの使い勝手向上とともに、ID・パスワードの使いまわしによる情報漏洩のリスクも抑えます。

  • オンプレミスのADやLDAPからのプロビジョニング、認証連携。
  • スマートフォンの専用アプリによるOTP認証(OktaVerify OTP)、Eメールによる認証、 Google Authenticator による認証、専用アプリによるパスワードレス認証(Okta FastPass)。
  • IPアドレスによるアクセス制限。

多要素認証(MFA:Multi-Factor Authentication)

スマートフォンのPush通知やWindows Helloなどにより認証を強化する機能。各認証要素の利用条件など細かいポリシーも制御できます。

  • 標準でスマートフォンの専用アプリによるPush認証(OktaVerify Push)、FIDO2 WebAuthn、Yubikeyとの連携などに対応。
  • 上位オプションで国識別、旅行パターン識別、新規デバイス検出、リスクベース認証。
  • 上位オプションで社用端末のみログイン可能とするデバイス制限(Device Trust)。
※ Windows / Mac:SCEP方式、iOS / Android:AppConfig方式

ライフサイクル管理

IDの追加・修正・削除など、アプリケーションへのプロビジョニングを一括管理できる機能です。

  • WorkdayなどのクラウドHRシステムやCSVファイルからOktaへの自動インポート。
  • ADやLDAPなどのオンプレミスへのプロビジョニング。
  • オンプレミス上のアプリケーションへのSCIM(System for Cross-domain Management)などによるプロビジョニング。

ユニバーサルディレクトリ

認証やプロビジョニングなどの機能を追加したい場合にディレクトリ項目を拡張し、運用効率と利便性を向上させる機能。認証におけるセキュリティポリシーの強化にも利用できます。

  • ユーザー属性の拡張、属性のマッピング、および、変換に対応。
  • オンプレミスのADやLDAPのセルフパスワードリセット機能に対応。
  • ユーザー属性などを条件とした動的グループ生成機能(Group Rules)に対応。

アイデンティティ・ガバナンス

ID管理に加え、ユーザーが所属するグループやアクセス情報の可視化・管理を行う機能。
管理者の負荷軽減だけでなく、セキュリティ強化も実現します。

  • アクセス承認フローの自動化やレポートの容易な作成。
  • Slackや Microsoft Teams などのコミュニケーションツールを使用したアクセス申請。
  • 負荷を抑えたID棚卸とアクセス管理。

特権ID管理

ローカルアカウントやネットワーク、データベースの管理など、高度な権限を持つ特権IDを管理・制御・監視する機能。権限を与えられた適切なユーザーのみが機密情報やシステムを取り扱えるための機能です。

  • 多要素認証やアクセス時間の制限などにより特権IDの不正利用を防止。
  • ポリシー定義によりアクセス承認作業の負担を軽減し、複数ユーザーによるID共有を阻止。
  • クレデンシャル情報を暗号化。

アイデンティティ脅威検知および対応(ITDR)

ネットワークやエンドポイント分野などさまざまなサードパーティ製品から取得したシグナルをAIで分析し、ユーザーの不審な挙動を検知する機能。セッションハイジャックの被害拡大抑止にも有効です。

  • IDやセッションの不正利用がないかリアルタイムで監視。
  • アラート対応を自動化し、迅速に対処。
  • 認証に関する脅威を多角的かつ包括的に把握。

仕様一覧

対応ブラウザー
  • Internet Explorer 11(サインインフローでサポート)
  • Microsoft Edge ( Windows と macOS でサポート*
  • Firefox 標準 / ESR
  • Google Chrome 最新Stable
  • Safari(Mac OSのみ) 最新Stable

* Microsoft Edge (レガシー)、 Microsoft Edge (IEモード)は対象外

サードパーティ製多要素認証
  • Google Authenticator™ mobile app
  • Duo Security
  • Symantec VIP
  • YubiKey
  • Windows Hello
  • その他 FIDO2(WebAuthn)対応の認証器
端末制限
  • MDM連携
  • クライアント証明書
  • OS/バージョン制限
認証連携方式
  • SAML 2.0
  • SWA(Secure Web Authentication)
  • OpenID Connect
  • OAuth 2.0
  • LDAP Interface
  • 認証API
※ Chrome 、 Google Authenticator™ mobile app は、Google LLC の商標です。

Oktaに関する、
そのほかのコンテンツ

Okta - IDaaS -
クラウド型ID管理・
統合認証サービス

お役立ち資料

エバンジェリストが解説!
クラウド時代に求められるID管理


IDaaS導入が進んでいる理由と、IDaaSの中で高い評価を受けているOkta Workforce Identityの特長をご紹介します。

動画の視聴

Okta Workforce Identityでゼロトラストを始めよう!
導入ステップ例を解説


IDaaSの導入を検討されている方のために、導入ステップ例について解説します。

ダウンロード

利用者 VS 管理者
クラウド時代に勃発した対立に終止符を!


使い勝手の向上と安全性の両立など、クラウド活用最大の課題を解決するヒントをご紹介します。

ダウンロード

お見積もりやデモの
ご依頼はこちらから

Oktaについて詳しく知りたい

Oktaのデモを見せて欲しい

価格感を知りたい、見積もりを確認したい

自社のクラウド環境全体について提案やアドバイスが欲しい

Okta コンテンツ一覧

関連商品・キーワード