の検索結果 :

×

会員登録 お問い合わせ

DNN(DotNetNuke)上でビジネスクリティカルなポータルを運用している企業は、安全なアクセス、シームレスなユーザーエクスペリエンス、そして自動化されたユーザーライフサイクル管理を保証する統合IDソリューションを必要としています。DNNポータルは従業員、パートナー、そして顧客によって頻繁に使用されるため、複数のポータル間で認証とユーザーアクセスを個別に管理することは、複雑で非効率になり、エラーが発生しやすくなります。

このユースケースでは、 DNN シングル サインオン (SSO) ととも​​に SCIMベースのプロビジョニング 組織は、社内外のDNNポータル全体で認証を一元化し、アクセス制御を標準化し、IDライフサイクル管理を自動化できます。SSOとSCIMを組み合わせることで、企業はセキュリティを強化し、管理オーバーヘッドを削減し、DNNエコシステム全体にわたる拡張性とコンプライアンスを確保できます。

お客様の環境は、ビジネスクリティカルなワークフローをサポートする1​​つ以上のDNN(DotNetNuke)ポータルまたはインスタンスで構成されています。現在、各ポータルは個別に認証を管理しているか、一貫性のない認証構成を使用しているため、ログインエクスペリエンスが断片化され、アクセス管理作業が重複しています。

DNN内のユーザーアカウント、ロール、およびプロファイルデータは、手動または部分的に自動化されたプロセスによって管理されており、ユーザーのプロビジョニングとデプロビジョニングに関する標準化されたプロトコルは存在しません。組織は従業員、パートナー、または顧客に対して一元化されたIAMガバナンスを導入する予定ですが、認証とユーザーライフサイクル管理はDNNポータル間でまだ統一されていません。このような環境では、シングルサインオン(SSO)を使用した一元的な認証を導入し、SCIMを通じてユーザーライフサイクル管理を自動化することが明確に求められています。

ポータルの使用とユーザー ベースが拡大するにつれて、組織はビジネスと技術の両方の観点から ID 関連の課題の増大に直面しました。

ビジネス上の課題

  • DNN ポータル間での複数のログイン エクスペリエンスにより、ユーザーの生産性が低下します。
  • 手動アクセス設定のため、ユーザーのオンボーディングが遅くなります。
  • オフボーディングの遅延により、セキュリティリスクが増大します。
  • ポータル固有のユーザーおよびロール管理による高い運用コスト。
  • ポータル レベルのアクセスと権限の可視性が制限されています。

技術的な課題

  • DNN ポータル間で異なる認証実装。
  • 集中認証やセッション管理はありません。
  • 標準化されたユーザープロビジョニングとデプロビジョニングが不足しています。
  • ユーザー属性、ロール、およびプロファイル データが一致していません。
  • 非アクティブまたは孤立したユーザー アカウントが蓄積されます。
  • ポータルの使用量とユーザー数の増加に伴うスケーラビリティの制約。

miniOrangeは、DNN環境向けのエンタープライズグレードのアイデンティティおよびアクセス管理(IAM)ソリューションを、 集中認証のためのシングルサインオン(SSO)   自動化されたユーザーライフサイクル管理のための SCIM ベースのユーザープロビジョニングこの統一されたアプローチにより、すべての DNN ポータルにおけるアクセスと ID ライフサイクルの両方の課題に対処できました。

DNNシングルサインオン

SSOはSAML 2.0、OAuth 2.0、OpenID Connectを用いて実装され、単一のエンタープライズIDプロバイダー(IdP)を通じて認証を一元化します。ユーザーは企業の認証情報を使用して一度認証するだけで、承認されたすべてのDNNポータルにシームレスにアクセスできます。安全なトークン検証、クレームベースの認証、ロールベースのアクセス制御により、ポータル全体でセキュリティポリシーの一貫した適用が保証されます。

SCIM ユーザーのプロビジョニング

SCIMベースのプロビジョニングにより、DNN内でユーザーの作成、更新、およびプロビジョニング解除が自動化されます。ユーザーのID、属性、ロール、プロファイルデータは、IdPポータルとDNNポータル間でほぼリアルタイムで同期されます。これにより、手作業による管理作業が不要になり、正確なアクセス割り当てが保証され、非アクティブなアカウントや孤立したアカウントの蓄積を防ぐことができます。

SSO と SCIM を組み合わせることで、長期的なスケーラビリティとセキュリティをサポートしながら、DNN エコシステム全体にわたる集中型の ID ガバナンスを確立できます。

  1. ユーザーは保護された DNN ポータルにアクセスしようとします。
  2. DNN はユーザーをエンタープライズ ID プロバイダーにリダイレクトします。
  3. ユーザーは企業の資格情報を使用して認証します。
  4. IdP は安全な認証アサーションまたはトークンを発行します。
  5. miniOrange はトークンを検証し、DNN セッションを確立します。
  6. SCIM は、DNN 内のユーザー アカウントとロールをプロビジョニングまたは更新します。
  7. アクセスは、集中化されたポリシーとポータル レベルの権限に基づいて許可されます。
  • すべての DNN ポータル間でシームレスなシングル サインオン。
  • 自動プロビジョニングによりオンボーディングとオフボーディングが高速化されます。
  • 集中 ID 管理により IT および管理コストを削減します。
  • ポータル全体で一貫した認証および承認ポリシー。
  • 即時アクセス取り消しによりセキュリティが強化されました。
  • コンプライアンス、監査準備、アクセスの可視性が強化されます。
  • 複数のポータルと将来の成長をサポートするスケーラブルなアーキテクチャ。
  • 非アクティブおよび孤立した DNN アカウントを削除します。
  • ポータル全体でユーザー エクスペリエンスが向上し、一貫性が保たれます。

実装後、組織はアクセス管理とポータル運用全体で測定可能な改善を達成しました。

  • 70~80%削減 アイデンティティおよびアクセス関連のサポート チケット。
  • ユーザーのオンボーディング時間が数日から数分に短縮されました。
  • アクセスギャップをゼロにして、オフボーディング中に即時にアクセスを削除します。
  • 集中化された認証とガバナンスによるセキュリティ体制の強化。
  • 管理オーバーヘッドが削減され、ポータルの信頼性が向上しました。

できるだけ早くご連絡いたします

モ形

 ご返信ありがとうございます。すぐにご返信させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

目次

こんにちは!

助けが必要? 私たちはここにいます!

対応