資料の紹介
そろそろ、Active Directory(AD)の標準ツールやPowerShellだけで、人事異動や組織改編、日々発生するこまごました管理作業に対応し続けることが、限界になってきていないだろうか。クラウド導入やリモートワークの拡大もあいまって、IAM(ID・アクセス管理)の複雑さはさらに増し、ADによる管理の負担も大きくなっている。
複雑なIAMの課題すべてにADの標準機能で対応しようとすると、作業効率が落ちるだけでなく、無駄なコストや脆弱性の発生につながりかねない。特に、標準機能のみの運用で発生しがちな退職者アカウントの削除漏れや、不必要なアクセス権の付与・放置は不正アクセスの温床となる恐れがあり要注意だ。
本資料では、ADによる管理作業に支援ツールを適用することでどの程度工数を削減できるかを検証した結果をまとめた。よくある3つのユースケース、「ユーザープロビジョニングとデプロビジョニング」「パスワードリセットとアカウントロック解除」「アカウントの管理・変更」について運用コストを定量的に比較している。





