ミツモア
【2024年】IDaaS(ID管理システム)比較10選!導入メリットやおすすめ製品の選び方

IDaaS(ID管理システム)比較おすすめ10選

平均2分、質問に答えるだけ!ぴったりの製品とプランを診断します
事業形態はどちらですか?
見積もりアイコン
2分で診断

選択肢をクリックするだけ!たった2分で気軽に診断できます

提案アイコン
結果が届く

事業規模や目的に合う、複数のソフトウェアが表示されます

プロアイコン
製品を選ぶ

金額や機能を比較して、ぴったりの製品を選びましょう

IDaaSとは

IDaaS(Identity as a Service)とは、社内で利用する様々なサービスのIDやパスワードを一元管理できるクラウドサービスのことです。権限の付与・削除などの管理工数を削減できます。また1つのパスワードで複数サービスの認証を自動化することも可能。サービスを利用する社員の負担を軽減できます。


他にもパスワードやIDの使い回しを防ぎ、情報の流出や不正アクセスのリスクを下げることもできます。


パスワードマネージャーとの違い

IDaaSは組織利用、パスワードマネージャーは個人利用と利用者が異なります。パスワードマネージャーでも複数アカウントのパスワードを保存・管理することはできますが、IDaaSに搭載されている認証強度の設定やシステム連携機能はありません。



IDaaS選びなら、ぜひミツモアをご利用ください。従業員数や欲しい機能などの各項目を画面上で選択するだけで、ぴったりの製品を最短1分で自動診断。理想のIDaaSが見つかります。

IDaaSの搭載機能

ID認証

IDaaSに標準搭載のシングルサインオン(SSO)でサービスの認証回数を大幅に減らせます。また多要素認証やワンタイムパスワードを併用すれば、セキュリティ強化も可能です。

シングルサインオン(SSO)1度のユーザー認証で複数システムを自動認証。SAML認証、Form-based認証など様々な方式が存在
多要素認証
「ID・パスワードによる認証」「特定のデバイスからの認証」「生体認証」のうち2つ以上を組み合わせるセキュリティ性能の高い認証方法
ワンタイムパスワード
一定時間ごとに発行する一度きりしか使えないパスワードを用いた認証方法


ID管理

全従業員のアカウント情報をひとつのダッシュボード上で一元管理できる機能。部署移動や入退職に伴うIDの増減に柔軟に対応できます。


アカウントの利用状況を可視化して非アクティブなライセンスを検知できる製品もあり、経費の削減に役立ちます。


ID連携

各アプリやシステムのIDを連携し、複数のサービス間で認証情報を共有するとシングルサインオンが可能になります。一度IDaaSに認証されれば、ログインする都度認証画面を開く必要はありません。一回のログインで全てのアプリやシステムが利用可能になります。


アクセスコントロール

セキュリティ強化のため、ユーザーごとや端末ごと、環境によってアクセス制限がかけられます。たとえば部長職以上のスタッフにのみアクセス権を与えたり、スマホからのログインにはワンタイムパスワードを設定したりといった制限が可能です。


また製品によっては「閲覧のみ可能」「閲覧と編集が可能」など細かな設定ができるものもあります。


ログ管理

IDaaSを安全に運用するために必要なのがログ管理です。誰がどのアカウントを保持しているかや、ログイン情報の確認ができます。


利用状況を把握することで不足しているIDや無駄なアカウントの発見につながるほか、アクセスログを取得すれば不正なユーザーからのアクセスにいち早く気づけます。アカウント管理の手助けになるだけでなく、セキュリティの強化も期待できる機能です。

IDaaSの選び方

自社が必要としているサービスやアプリと連携できるか

既に利用しているアプリやサービスと連携できるかは必ず確認しましょう。特に自社独自のシステムと連携できるか、標準で連携できない場合はカスタマイズできるかの確認は必須です。


また連携できるアプリやサービスの豊富さも指標のひとつです。対応サービス数が多ければ、事業の拡大や乗り換えにも対応できます。


自社が求める形態で利用できるか

IDaaSの多くはMicrosoftやGoogleなどからクラウド形態で提供され、一般的にはパブリッククラウド上で管理できます。しかし自社で特定のセキュリティ要件に対応する必要がある場合は、プライベートクラウドでも管理できるサービスを選ぶとよいでしょう。


自社のネットワークとサーバーを使用して、オンプレミス環境にシステム構築がおこなえるサービスは既存の業務体制を大きく変更する必要がなくなる反面、クラウドの柔軟性やスケーラビリティは制限されるため、状況に合わせて検討が必要です。


自社に見合った料金体系か

IDaaSの料金体系は1IDごとに月額料金がかかる「クラウド型」とライセンス買い切りの「パッケージ型」の2種類に大別されます。それぞれ一長一短であるため、利用人数や連携するアプリ数、使いたい機能を洗い出し、費用対効果を考えて選ぶのが大切です。


クラウド型
パッケージ型
初期費用
0円~
30~500万円
月額料金
1IDあたり300円~500円
なし
※サーバー維持費やメンテナンス費用は必要
カスタマイズ性
低い
高い
導入にかかる期間
数日~数週間
1か月以上
おすすめの場合
・従業員数の多くない場合
・環境構築やメンテナンス人員の少ない場合
・従業員数が多い場合
・独自の社内システムと連携したい場合

企業が求めるセキュリティ要件を満たしているか

IDaaSそのものセキュリティが脆弱だと、IDやパスワードがまとめて漏洩してしまうため、強固なセキュリティの製品を選ぶことが重要です。


「SOC(Service Organization Control)」というクラウドサービスの信頼性を表わす国際基準の認定を参考にしましょう。またサービスの提供実績や提供年数も指標の1つになります。


IDaaSの主なタイプ

豊富なクラウドサービスとの連携が強みのタイプ

現在クラウドアプリを多く使っているなら、アプリ連携の柔軟性に強みがあるIDaaSを選ぶと良いでしょう。ただし海外製品の場合は国内アプリとの連携が弱い場合もあるので注意が必要です。


「OneLogin」は海外製品ながら、日本法人や国内の販売代理店があるため導入の際の心配はありません。さらに6,000~7,000以上(※)のアプリと連携が可能という面でも安心できるでしょう。


※OneLogin調べ(2023年時点)


SaaSのコスト管理やユーザー管理が強みのタイプ

IDaaSのなかにはクラウドサービスの利用状況の把握やユーザー管理に強みがあるサービスもあります。アカウントごとにどのようなライセンスを持っているか、利用していないライセンスはないかという事を簡単に把握できるため、SaaSにかかるコスト削減に役立ちます。


「マネーフォワード Admina」ではSaaSによる支出が可視化され、無駄な経費の削減に役立ちます。また管理者が把握していないアプリの使用やダウンロードを検知でき、不正利用の防止にも役立ちます。


クラウド以外の幅広いサービスとの連携に強いタイプ

クラウドサービスやアプリだけでなく幅広いサービスと連携できるIDaaSもあります。たとえば「DigitalPersona AD SSO」はWindows Serverに搭載されているActive Directoryとの親和性が高く、Windowsのログオンから各アプリのログインまで連携可能です。


また「ID Federation」や「LOCKED」のように、オンプレミスのアプリにも対応実績があるシステムも存在します。


認証強化以外のセキュリティ対策にも強いタイプ

多要素認証や認証制限など以外に、さまざまなセキュリティ対策を備えたIDaaSもあります。


「Okta」には不正なIPアドレスを検知しアクセスをブロックしたり、強力なパスワードポリシーでパスワードを守る機能が備わっています。ID管理や認証だけでなく、クラウドサービスを使う上で想定される驚異から身を守るのに適しています。

豊富なクラウドサービスと連携できるIDaaS

GMOトラスト・ログイン
GMOトラスト・ログイン
GMOグローバルサイン株式会社

0
レビュー数
0
円
名/月
0円~
  • シングルサインオンがセキュリティ強化・生産性の向上に寄与
  • 外部サービスとの連携でID管理の手間を大幅に削減できる
  • 多様なオプション機能でセキュリティ強化を実現

GMOトラスト・ログインは会社で利用する各種サービスのIDやパスワードを一元的に管理できるクラウドサービス(IDaaS)です。一度のユーザ認証によって複数のシステムやアプリに追加認証なしでログインできるため、日々のパスワード入力の手間が省けます。またIdPとして認証連携することでセキュリティ強化・不正アクセス防止にも繋がるでしょう。

GMOトラスト・ログインはActiveDirectoryやAzure Active Directoryと連携することができ、GMOトラスト・ログインのアカウント作成・削除を自動化することができます。また、GMOグローバルサインのアカウントを情報をマスタにMicrosoft 365、Google Workspaceのアカウント作成・削除を自動化することも可能です。管理者側で一元的にID管理ができるため、従業員の入退職・異動時の手間や、人為的設定ミスによる不正アクセスを削減できるでしょう。

またGMOトラスト・ログインでは多様な認証オプションが用意されているため、さらなるセキュリティ強化が期待できます。スマートフォンのプッシュ通知を用いるパスワードレス認証や証明書がインストールされたデバイスのみのアクセスを許可するクライアント認証、IPアドレス制限と多要素認証を組み合わせたステップアップ認証などによって、外部からの攻撃を防ぎ、安全性を高めます。

導入実績:アドウェイズ、不動産SHOPナカジツなど

更新日:2024-02-09
※本ページは、公表されている情報を元にミツモアが作成したものです。
OneLogin
OneLogin
OneLogin Japan合同会社

0
レビュー数
0
円
要お問い合わせ
  • 従業員も顧客も同じプラットフォームで簡単に管理
  • 退職者を自動で該当アプリから削除可能
  • 一度のサインインで全てのアプリにアクセスできるOneLogin Desktop

6,000以上のアプリを統合できるIDaaSシステムです。SSOや多要素認証を備え、ログインや利用者管理を容易にします。従業員だけでなく顧客からのアクセスやアカウント管理をひとつのプラットフォームでできるため、管理の負担が大幅に削減されるでしょう。

自動プロビジョニング機能で、ユーザーの持つアクセス権限をアプリから読み取り、他のアプリへの権限規則を構築します。退職者が出た際には、Active Directoryで該当ユーザーを無効化すると、数秒で各アプリへのアクセスも無効化されます。リアルタイムに退職者のアカウント削除が完了するため、不正アクセス防止に役立つでしょう。

OneLogin Desktopでは、一度ログインするとポータル上の全てのクラウドアプリと、対応するデスクトップアプリにアクセスが可能です。アプリを一つ一つ開いて都度ログインする必要はありません。パスワードと証明書の2つの要素で認証するため、素早く安全なログインが実現します。
更新日:2024-01-25
※本ページは、公表されている情報を元にミツモアが作成したものです。
Cloud / Authentication Solutions
Cloud / Authentication Solutions
サイオステクノロジー株式会社

0
レビュー数
0
円
要お問い合わせ
  • 企業内に分散するID情報を一元管理
  • シングルサインオンで利便性が向上する
  • ID統合システムの導入から保守までをサポート

使用するアプリやシステムが増えるに伴って増え続けるIDやパスワードを、アカウント管理者が一元管理できるようになります。ライセンスや権限の付与、アカウント情報がシンプルに管理できるため、手間を削減し情報漏洩のリスクも軽減されるでしょう。

利用者は複数のアプリへ1つのID・パスワードでログインできるSSOが利用できます。多くのIDやパスワードを扱う必要が無くなり、利便性が大幅にアップするでしょう。パスワードを忘れた際の再発行の手間も軽減され、大事な業務へより注力できるようになります。

IDaaSを導入するには、企業ごとにどのようにID管理をしていくかの設計が重要です。効果的にID管理を進めるため、Cloud / Authentication Solutionsは事前調査とコンサルティングを行い、導入から保守までサポートします。初めての導入でも不安なく、ID管理の効果を最大限に受けられるでしょう。
更新日:2024-01-25
※本ページは、公表されている情報を元にミツモアが作成したものです。

SaaSのコスト管理ができるIDaaS

マネーフォワード Admina
マネーフォワード Admina
マネーフォワードi 株式会社

0
レビュー数
0
円
名/月
0円~

  • 200以上のクラウドサービスと連携し利用状況を可視化
  • 会社が把握していないサービスの利用状況がわかるシャドーIT検知機能
  • 非アクティブなアカウントを特定しコスト削減が可能


200以上のクラウドサービスを一元管理して可視化するため、それぞれの利用状況がひと目でわかります。各サービスごとの保有アカウント数のほか、誰がどのサービスのライセンスを持っているのかをアカウントごとに確認可能です。スプレッドシートやExcelなどを利用して管理する必要がなくなり、作業工数の削減に繋がります。


GoogleWorkspaceと連携し、会社やシステム部門が把握していないクラウドの利用を検知します。例えば、業務用端末でのゲームアプリへのログインや、クラウドのテスト使用による一時的なアクセスを検出することで、不正利用の防止や業務改善の糸口発見に役立ちます。


ユーザー数で毎月の利用料が変化するクラウドは少なくありません。稼働していないアカウントが多いと無駄な出費が多くなるため、非アクティブなユーザーは削除することが大切です。マネーフォワード Adminaでは、APIやログイン履歴などを組み合わせて非アクティブなユーザーを検出できるため、コスト削減の余地を見つけられます。

更新日:2024-02-28
※本ページは、公表されている情報を元にミツモアが作成したものです。
Bundle by freee
Bundle by freee
フリー株式会社

0
レビュー数
0
円
330円~

  • SaaSの利用状況やアカウント発行・削除のために各SaaSの画面にログイン不要
  • 利用中のアカウントの棚卸と発行・削除を自動化
  • 退職者の削除漏れアカウントを検知し、アカウント管理の属人化を解消


Bundle by freeeは、各SaaSの管理画面にログインせずに、利用中のSaaS(クラウドサービス)アカウントをまるごと見える化できます。退職者の削除漏れアカウントや用途が不明なアカウントなどを自動で検知することも可能です。


また、入退社や異動時に必要なアカウント発行・削除・付け替えも自動で実施でき、管理部門や情シス部門の方の手間を削減します。


Goole DriveやBox、Dropboxで外部共有しているファイルも可視化するので、アクセス管理の強化をすることも可能です。

更新日:2024-02-14
※本ページは、公表されている情報を元にミツモアが作成したものです。
dxeco(デクセコ)
dxeco(デクセコ)
株式会社オロ

0
レビュー数
0
円
要お問い合わせ

  • SaaSの契約・アカウント・利用状況・コストやシャドーITを網羅的に把握
  • 不要アカウントの検出/削除をサポートし、無駄コスト削減を実現
  • SaaSだけでなくPCやスマホなどのIT資産も一元管理できる


dxeco(デクセコ)では、利用ツールの収集、利用状況やシャドーITの把握、契約情報やアカウント管理など、包括的で網羅的なアプローチが実現します。また、システム管理者が把握していないSaaS(シャドーIT)を可視化できるので、情報漏洩などのセキュリティリスクを未然に防げるでしょう。


利用頻度や最終アクティブ日時、アンケート結果などを通して、不要なアカウントをデクセコが検知してくれます。さらに、デクセコ上で不要なアカウントの削除もおこなえるので、手間のかからない棚卸が実現。適切なアカウント数やライセンス数を保つことができるので、無駄なコストの削減にもつながります。


SaaSだけでなく、PCやスマホなどのITデバイスの管理も可能です。SaaSの利用と同じように、利用者と紐づけて一元的に管理できます。使用者ごとに利用しているデバイスを確認できるので、システム管理者の作業効率が向上するでしょう。

更新日:2024-02-02
※本ページは、公表されている情報を元にミツモアが作成したものです。

認証強化以外のセキュリティ対策もできるIDaaS

ROBOT ID
ROBOT ID
ブルーテック株式会社

0
レビュー数
0
円
1000円~
  • 生体認証や2要素認証で高いセキュリティを保持
  • 1つのパスワードでいくつものアプリにログインできるSSO対応
  • 社員それぞれにログインできるアプリを設定可能

指紋認証や、専用の端末を使用した生体認証に対応しています。漏洩の危険性がゼロとは言えないパスワード認証に比べ、スピーディで保護力の高いログインが実現するでしょう。生体認証以外に、ワンタイムパスワードによる2要素認証が可能です。いくつかの認証を組み合わせることで、より高度なセキュリティが保たれます。

業務で使ういくつものアプリに設定したIDとパスワードを、1つにまとめてログインするシングルサインオンに対応しています。複数のID・パスワードを管理するのは手間とセキュリティリスクがつきものですが、SSOで一括管理すれば安全に手間なくログインが可能です。

管理者がアカウントごとにログイン可能なアプリを設定できます。たとえば限られた部署だけが使うアプリや、役職者のみ利用するアプリなどを都度振り分ければ、部署間のセキュリティが保たれるでしょう。ログイン認証強度の設定もフレキシブルにできるため、テレワーク時は認証強度を高めるといった使い方が可能です。
更新日:2024-01-25
※本ページは、公表されている情報を元にミツモアが作成したものです。
Okta
Okta
Okta Japan株式会社

0
レビュー数
0
円
要お問い合わせ
  • 7,000を超えるクラウドやオンプレミスアプリと統合
  • 全てのデバイスからシームレスなアクセスが可能
  • 不正ログインに対するさまざまな防止策を実装

7,000を超えるアプリと統合し、シングルサインオンが可能です。アプリはクラウドやオンプレミス、モバイル問わず統合できるため、既存のアプリが使えないといった問題はほぼないでしょう。今使っているアプリをそのまま使えるので、スムーズに導入できます。

全てのアプリが統合管理されるため、利用者はどのデバイスからでもシームレスにアクセス可能です。またVPNやアプリ、サーバーやAPIまで全てのアクセスの保護に重点を置いているため、リモートアクセスでも安心して利用できます。どこからでも安全にアクセスできるので、多様な働き方にフィットするでしょう。

悪質なIPアドレスを検知しブロックしたり、強力なパスワードポリシーでパスワードリスクを回避したりといった対策で、不正ログインを防止します。また2段階認証や多要素認証も不正ログイン防止に役立つでしょう。いくつもの防止策を組み合わせることで、より高いセキュリティが実現します。
更新日:2024-01-25
※本ページは、公表されている情報を元にミツモアが作成したものです。

クラウド以外の幅広いサービスと連携できるIDaaS

ID Federation
ID Federation
エヌ・ティ・ティ・コミュニケーションズ株式会社

0
レビュー数
0
円
要お問い合わせ
  • クラウドアプリとオンプレミスアプリの認証を統合
  • 生体認証など多様な認証方法に対応
  • ID・アクセス管理の世界大手企業との提携で高度なセキュリティを実現

クラウドアプリとオンプレミスアプリの両方を扱う企業では、それぞれにIDとパスワードを管理しなければならず管理に手間がかかっていました。ID Federationはクラウドとオンプレミスの認証を統合し、シングルサインオンが可能です。複雑なシステム環境に柔軟に対応し、ID・パスワード管理の負担を軽減します。

通常のIDとパスワードによるログインの他、生体認証やセキュリティキー、ワンタイムパスワードなどさまざまな認証方法に対応しています。業務形態やセキュリティレベルによって設定でき、自社に最適な認証方法の採用が可能です。

シングルサインオンや多要素認証、アクセス制御などのIDaaSに必要な機能は全てID&アクセス管理の専門ベンダー世界大手のPing Identity社のソフトウェアライセンスを使用しています。信頼性の高いシステムで不正ログインの危険からアプリを守り、安心安全な利用が実現するでしょう。
更新日:2024-01-25
※本ページは、公表されている情報を元にミツモアが作成したものです。
LOCKED
LOCKED
株式会社onetap

0
レビュー数
0
円
要お問い合わせ
  • クラウドもオンプレミスも1つのパスワードでログイン可能
  • セキュリティ強化のためにさまざまな機能を搭載
  • 台帳を使ってアカウントとライセンスを一括管理

LOCKEDのシングルサインオンは、クラウドアプリだけでなく会社独自のオンプレミス環境にも対応しています。PCだけでなくスマホやタブレットでも使え、OSの環境も選びません。複数のIDとパスワードを使い分ける必要がないため、利用者の負担軽減に繋がります。

状況に応じて、二段階認証や生体認証の設定が可能です。「社外のみ二段階認証」やデバイスごとの承認や凍結といった柔軟な設定ができるため、セキュリティの確保に役立つでしょう。パスワードの定期更新を要求・強制する機能を併用すれば、セキュリティをより強化できます。


社員情報に紐づいたアカウント情報や、ソフトウェアごとの利用状況などは全て台帳で一元管理されます。誰がどのソフトウェアのアカウントを持っているかだけでなく、利用されていない無駄なライセンス契約がすぐに分かるため、無駄を省きコストの削減が可能です。
更新日:2024-01-25
※本ページは、公表されている情報を元にミツモアが作成したものです。

IDaaSを導入するメリット

IDやパスワード管理業務の効率化

SaaSやIaaSなどのクラウドサービスの普及で業務に使うアカウント情報は増加傾向にあります。業務上使用するアプリを各従業員に任せている場合、IDやパスワードの使いまわしリスクが高まるでしょう。


IDaaSはクラウドやオンプレミスアプリのアカウント情報を統合し、1人の従業員につき1つのアカウントで管理します。アカウント付与や削除がIDaaS上から一括でおこなえるため、管理の負担を減らし、業務の効率化につながるでしょう。


ログイン認証の簡略化でユーザーの利便性が向上

利用者にとって業務上使うアプリが増えるとその都度ログインをしなければならず、ストレスを感じることもあるでしょう。


IDaaSの機能のひとつ「シングルサインオン」は統合したアカウントの全てにひとつのID・パスワードでログインが可能です。ログイン操作が1度で済むため、利用者の利便性向上に役立ちます。


認証基盤の構築やメンテナンスのコストを削減

これまでのアカウント管理はActive Directoryなどの認証基盤をオンプレミス環境内に構築していましたが、専用サーバーの設置や構築、運用、メンテナンスにかかる経費が課題となっていました。また運用にも専門知識が必要なため、知識を持った人材の確保も必要でした。


IDaaSはクラウド環境に認証基盤を置くため、サーバーの設置費用などは必要ありません。また専門知識が無くても使えるように設計されているものがほとんどなため、初めての導入でも簡単に利用できます。


セキュリティの向上

テレワークの推進など働き方の多様化に伴って、セキュリティ対策が気になる企業は多いのではないでしょうか。IDaaSは連携アプリのアカウント情報を統合し、アプリごとに異なるIDやパスワードを設定していると起こり得る「ID・パスワードの紛失や失念」「リスト攻撃によるアカウント乗っ取り」の防止が可能です。


さらにワンタイムパスワードや多要素認証、端末制限などの信頼性の高い認証を組み合わせてセキュリティを高めることが可能です。他にも部署や役職別にアクセス制限をかけたり、退職者のアカウントを自動検知し削除漏れを防いだりといった機能を備えている製品もあります。

ぴったりのIDaaS(ID管理システム)選びはミツモアで

ミツモアロゴ

IDaaS(ID管理システム)は製品によって特徴や機能もさまざま。「どの製品を選べばいいかわからない・・・」といった方も多いのではないでしょうか。


そんなときはミツモアにおまかせ。最短1分の自動診断で、ぴったりのIDaaS(ID管理システム)が見つかります。


ぴったりのIDaaS(ID管理システム)を最短1分で無料診断

従業員数や欲しい機能などの項目を画面上で選択するだけで、最適なIDaaS(ID管理システム)を最短1分で自動診断。もちろん費用はかかりません。


ぴったりの料金プランも一緒にお届け

希望条件に沿った料金プランも製品と一緒に診断します。概算金額を見積もりからチェックして、理想のプランを探してみましょう。


診断結果は最大5製品!比較・検討で最適なIDaaS(ID管理システム)が見つかる

最大で5製品の診断結果をお届けします。検討していた製品だけでなく、思わぬ製品との出会いもあるかもしれません。


ミツモアなら、ぴったりのIDaaS(ID管理システム)がすぐに見つかります。

サービス提供事業者さま向け
ミツモアにサービスを
掲載しませんか?
ミツモアにサービスを掲載しませんか?

ミツモアは依頼者さまと事業者さまをつなぐマッチングサイトです。貴社サービスを登録することで、リードの獲得及びサービスの認知度向上が見込めます。 さらに他社の掲載サイトとは違い、弊社独自の見積システムにより厳選されたリード顧客へのアプローチが可能です。 もちろん登録は無料。 ぜひミツモアにサービスをご登録ください。