行動主導型ガバナンスは、どのようなアクセス権が使用されているのか(使用されている場合)、また誰が使用しているのかを継続的に可視化します。
行動主導型ガバナンスにより、組織は最小特権の原則を容易に実施し、脆弱性、再認証による疲弊、十分に活用されていないリソースに関連するライセンスコストを削減することができます。さらに行動主導型ガバナンスは、めったに使用されていない、または全く使用されていない資格について、通知や処理で管理者とアプリケーション所有者を支援します。特別な設定をしなくてもすぐに利用できるため、セキュリティとコンプライアンスの順守を強化すると同時に管理業務の負担とコストが軽減されます。行動主導型ガバナンスにより以下のことが可能になります。
One Identity Managerは、アプリケーションのアクセス頻度などのイベントデータを評価します。また関連するあらゆるアカウントと資格の相関を示し、アテステーションを使用して、ユーザの管理者または責任者に、アプリケーションの利用が少なく不要である可能性が高いアクセス権限を取り消す機会を提供します。
One Identity Manager 9.0を使用している場合、行動主導型ガバナンスを有効にするには、GitHubからアクセスできるSolution Acceleratorが必要です。
最も重要なメリットには以下のようなものがあります。
ガバナンス、データおよびエンタープライズアプリケーションへの安全なユーザアクセス、複数のソースからのセキュリティ情報とポリシーの統一により、リスクを低減し、コンプライアンス要件に準拠します。
One Identity Manager:
多要素認証(MFA)では、アクセスを許可する前にユーザのIDを確認する独立した認証要素を使用することで、不正なユーザからの保護を強化します。OneLogin MFA: