EnterpriseZine:運用統合やセキュリティが悩みの種〜Webアプリケーションに求められるアクセス管理の要件

シングルサインオンのお話。無駄に3ページ。

このへん強引な持って行き方。

まず、「アプリケーションの運用統合」を問題視している企業が350社中101社と一番多くなっているのがわかります。ここでは対策として「統合」がキーワードとして考えられます。
 次に、セキュリティ対策が注目されています。具体的にはユーザID・パスワードでの単一要素認証のみ、従ってアプリケーション内で他のセキュリティ対策などが取られていない、ログインしてしまえば基本的に何でも出来てしまう可能性もある…という状態です。最近はIT内部統制の観点から、個人の役割に合った操作、システムへのアクセスが求められます。アプリケーション内でも誰々はこの役割を持っているから何ができる、という役割に基づいたアクセスのみが実現可能な状態にしておくべきです。WebではURL直接入力により任意のページへショートカットできます、「SQLインジェクション」の危険性も検討しなければなりませんから関連するエリアとしてDBMSでのアクセス権限管理、あわせてOSでのアクセス権限管理も重要になります。このように「アクセス管理」もひとつのキーワードと考えられます。