Novell Cloud Security Serviceの特長
MSP/SaaSプロバイダ向けNovell Cloud Security Service
マルチSaaS環境を管理して、お客様にSaaSへのセキュアなゲートウェイを提供
1組のユーザ名とパスワードで、使用権限を持つすべてのSaaSアプリケーションにアクセスできます。ノベルのソリューションは業界標準を使用しているため、お客様のアイデンティティインフラでシングルサインオンを実現できます。
監査ログの記録はお客様にとって重要なことであり、多くの規制機関によって義務付けられています。SaaSアプリケーションの多くは、ユーザアクティビティの監査ログ機能を備えていません。NCSSでは、クラウドアプリケーションから企業へ、ページレベルのトラッキングとレポーティングを実行できます。
クラウド内のアプリケーションを使用する際の最大の懸念の1つは、従業員が退職した場合に、適切なタイミングでアカウントのプロビジョニング解除が実行されるかどうかです。NCSSなら、ゼロデイスタート/ストップのプロビジョニング解除(認証の取り消し)を企業主導で実行できるため、お客様に安心感を与えることができます。
お客様は、SaaSアプリケーションで必要となる役割やアクセス情報を従業員、契約企業、およびパートナー企業に対して定義しています。現在、ほとんどのSaaSアプリケーションは、企業のシステムとは無関係の独自のシステムとプロセスを使用して、役割や関連するアクセスを維持および管理しています。このため、従業員の退職時や役割の変更時には、その都度手動で変更作業を行う必要があります。
NCSSでは、役割や属性をお客様のアイデンティティシステムからSaaSアプリケーションにマッピングできます。お客様は自身でするのと同じ方法で認証を管理できます。
SaaSアプリケーションで高度なユーザアカウント管理を必要としないお客様、またはエンタープライズレベルのプロビジョニングシステムがファイアウォールの内側にないお客様は、Novell Cloud Securityによるジャストインタイムのプロビジョニングを使用できます。受け手(この場合はノベルのフェデレーションサービスを使用するSaaSアプリケーション)、アクセスするユーザがこれまでサービスを使用したことがなく、ローカルアカウントストアにアカウントがないことを認識します。しかし、フェデレーションサービスは要求からデータを抽出して、アカウントの作成要求(必要な場合)とともにプロビジョニングサービスに送信することができます。SaaSアプリケーションがそのデータを使用しない場合でも、セッション期間中のみ有効な一時的なユーザアカウントが作成され、ユーザがアプリケーションを終了するとアカウント情報も消去されます。このようなジャストインタイムのプロビジョニングは、エンドユーザが恒久的なアカウントを必要としないSaaSアプリケーションで利用できます。
複数のテナントやSaaSアプリケーションを管理すると、管理コストが高くなる場合があります。また、各お客様のオンボード作業には多くの手動プロセスが必要になります。Novell Cloud Security Serviceのダッシュボードインタフェースにより、アプリケーションとその使用状況を設定、監視、および制御できます。課金および使用状況のトラッキングなど、マルチテナントが完全にサポートされているため、アプリケーションやお客様を迅速に拡張できます。
現在のSaaSアプリケーションは、複数の異なるプラットフォームやテクノロジで構築されています。そのため、こうしたアプリケーションを共通の管理フレームワークに統合することが困難になっています。SaaSアプリケーションを新たに利用するお客様ごとに、カスタム作業が必要になります。
この問題を解決するために、ノベルはさまざまなアプリケーションを対象とした詳細なフレームワークレベルのコネクタを構築しました。
- Javaサーブレットで記述されたアプリケーション
- Apache(Perl、Python、PHP、Ruby on Railsなど)で稼働するアプリケーション
- シッククライアントまたはWebブラウザ経由でアクセスされるSharepointおよびExchange
また、SAML2認証をサポートするSalesforceなどのアプリケーションに対応するコネクタも提供しています。
お客様との関係およびブランドを確立できます。簡単なドラッグアンドドロップ機能やパレット機能を使用して、お客様に表示されるすべての画面にお客様のロゴや色彩設計を表示できます。
Novell Cloud Security Serviceは、WorkloadIQ™が掲げるセキュリティをビジネスに提供します。SaaS、PaaS、IaaSの各アプリケーションのセキュリティを強化する、Webベースのアイデンティティ管理とアクセス管理サービスです。
