Avaya Identity Engines Ignition Guest Manager

Avaya idEngines®
Ignition® Guest Manager
IT ハンズフリーオーディタブルゲストアクセスは10 秒以内
Identity Engines
Guest Manager
ゲストアクセスを取り扱うた
めのよりセキュアでシンプル
な方法:
• ゲストのプロビジョニング
には 10 秒もかかりません
• セルフサービスキオスク
• スポンサー付きゲストアク
セス
• 詳細な追跡と監査
• 有線とワイヤレスで統一さ
れたゲストアクセス
• IT 無関与のゲストアクセス
• ESXi 用の仮想アプライア
ンスとして提供
• VMWare vMotion フレン
ドリー
• 8 カ国語にローカライズ
• サードパーティアプリによ
るユーザー / デバイスプロ
ビジョニング用REST API
• デバイス登録用スマホア
プリ
貴社の訪問者、お客様、ビジネスパートナー、サプ
ライヤー、臨時従業員、その他会社に訪れるさま
ざまな人々は誰も、仕事上、貴社のネットワークへ
のアクセスを提供されることを予期しています。
しかしながら、ゲストにアクセスを許可することに
はセキュリティ上のリスクが伴います。また、ゲス
トアカウントの準備、管理、監査に関連する多くの
コストも考慮する必要があります。
Avaya Identity Engines Ignition® Guest
Manager を使用すると、IT 管理者に負担をか
けることなく容易にコスト効率良くセキュアなネ
ットワークアクセスをゲストに提供できます。
セキュアなゲストアクセスの課
題に対処する
Ignition® Guest Manager は、ネットワークア
クセスのセキュリティを高めるためのゲスト管
理ソリューションのリーダーです。このソリュー
ションは有線・ワイヤレスアクセスポイントを通
してのゲストや訪問者のネットワークアクセスを
管理し、精密な承認ポリシーを適用することでゲ
ストのアクセスを許可されたネットワークリソー
スのみに厳密に制限します。
このソリューションは受付やその他ゲストの「ス
ポンサー」を務める従業員誰でも容易に使用で
きるため、IT 部門の負担を軽減できます。
管理の委任 — ゲストアクセスは、各組織のニー
ズを満たすために容易にカスタマイズできる直
感的な Web ベースのインターフェイスを使っ
て管理されます。統合ルールエンジンにより、ユ
ーザーアカウントが予定日時に自動的に期限切
れになることが保証されます。
IT 管理者は、ゲストアカウントスポンサーの任
務を受付その他の従業員に委任することができ
ます。スポンサーアカウントは Avaya Identity
Engines Ignition ® Server 上か、Active
Directory または LDAP ストアに保存します
が、ゲストアカウントは常に Identity Engine
のローカルストアにのみ保存されます。委任管
理ルールにより、指名された各スポンサーは各
自が権限を持つゲストアカウントのみを作成す
ることが保証されます。新しいスポンサーワーク
フローにより、訪問者はセルフサービスゲストテ
ンプレートを使って自分で登録できるようにな
っています。管理を委任された従業員は、ゲスト
を承認または拒否するためのメールを受け取り
ます。
生産性の改善 — セルフプロビジョニング機能
により、組織はゲストがキオスクやオンラインポ
ータルへの各自のワイヤレスアクセスを自分で
プロビジョニングできるようになります。
このコスト節約機能により、たとえば管理スタッ
フの介入を必要とせずに会議の出席者や学校
の訪問者がセキュアで認証済みのアクセスを得
ることができるようになります。
このシステムは
セキュリティと監査証跡を強化するように設定
できます。Ignition® Guest Manager は、
アク
セスゾーンや時間など、それぞれ異なる特権を
持つ複数のセルフプロビジョニングキオスクを
同時にホストできます。また、
それぞれ異なる表
示特性やブランディングを提供できます。
セキュリティの強化 — SMS の統合により、組織
はログイン資格情報をゲストの携帯電話に送信
できます。訪問者がキオスクやオンラインポー
タルに登録する際に I g n i t i o n ® G u e s t
Manager はパスワードを訪問者の携帯電話そ
の他のモバイルデバイスに自動的に送信しま
す。要求される資格情報がなりすましにくくなっ
たため、セキュリティが改善されました。訪問者
のみがパスワードを知っており、訪問者とネット
ワーク間にオーディタブルリンクが形成されま
す。
ポリシーの実施 — Ignition® Guest Manager
は、ゲストの役割または組織との関係、
どこから
接続しているか(会議室、
ラボ、ロビーなど)、ま
たどのように接続しているか(ワイヤレス、有
線、VPN)に基いてネットワークアクセス権と許
可を割り当てます。ゲストは、特定のサブネット
または VLANS へのアクセスをプロビジョニン
グすることも、アウトバウンド Web アクセスの
みに限定することもできます。
avaya.com/jp | 1
Av a y a I d e n t i t y
Engines Portfolio
Identity Engines Guest
Manager は、Bring Your Own
Device (BYOD) とゲストアクセス
ポリシーを含む、ネットワーク ID と
アクセス管理の相互運用および簡
素化用に設計されたソフトウェア
製 品 の 包 括 的 な セットで あ る
Avaya Identity Engines ポートフ
ォリオの一部です。
このポートフォ
リオには以下が含まれます。
• Ignition® Server
• Ignition® Guest Manager
• Ignition® Access Portal
• Ignition® Posture
• Ignition® CASE Wizard
• Ignition® Analytics
• Ignition® AURA® Single
Sign On
Avaya Identity Engines ポートフ
ォリオはあらゆるベンダーのネット
ワー キング 機 器と連 携し、
Microsoft Active Directory、
LDAP、RSA Authentication
Server などすべての主要企業ディ
レクトリ全体を通して連合された
ID 管理をサポートしながら、役割
ベースのネットワークアクセス制御
を実施するために必要な集中ポリ
シー決定を提供します。
Ignition® Guest Managerを使用すると、ネット
ワーク管理者はユーザーがログインに使うデバイ
スを厳密に指定することもできます。
監査とログ — Ignition® Guest Manager は、各
ユーザーのネットワークアクセスの監査証跡を記
録します。これはまた、
スポンサーのアクションを
追跡し、
アカウントの作りすぎや不適切にプロビジ
ョニングされたアカウントを見つけ出す手助けも
します。
まとめ
貴社のネットワークサービスへのゲストのアクセ
スを提供することは不可欠です。今日、Avaya
Identity Engines Ignition® Guest Manager が
あれば、組織はネットワークセキュリティを危険に
さらすことなくゲストや訪問者にセキュアなネット
ワークアクセスを提供できるようになります。この
ソリューションは、IT 専門家の負担を軽減するた
めにゲストにネットワークアクセスをスポンサーす
る権限を与えられた人なら誰でも容易に実行でき
るようになっています。
図1ネットワーク管理者はゲスト管理タスクをプロビジョニン
グ担当者に委任します。
新機能
• 高速で直感的 — ゲストアカウントを10秒以内にプロビジョニング
• 集中アクセス制御 — 有線とワイヤレスネットワーク全体を通してゲスト認証とアクセスを管理します。
• プロビジョニングの委任 — プロビジョニングの委任によりゲストの案内役がゲストユーザーアカウントを
作成・管理できます。
• セルフサービス — ゲストが各自の一時アカウントをキオスクやオンラインポータルから自分ですばやく
容易にプロビジョニングできます。携帯電話フレンドリーなセルフサービスページ。
• 監査 — 集中ログデータからゲストアクセスの詳細レポートを作成できます。
• バルクローディング — 数十万ものゲストアカウントをデータベースレコードからすばやく設定できます。
• ポリシー主導 — ゲストの組織での役割や関係、ロケーション、時刻、ユーザーデバイス、その他の属性に
基いてネットワークアクセス権と許可を割り当てます。
• SMS との統合 — ゲストのログイン資格情報をユーザーの携帯電話を通して送信できるため、なりすまし
しにくいゲスト ID が可能になります。
• 自動アカウント取り消し — 予定の日時にゲストのアクセス権を取り消します。
アバイアについて
• ローカルデータベース — ゲストアカウントはローカルストアに保存され、エンタープライズディレクトリか
らゲスト情報を分離します。
アバイアは、顧客とチームのエ
ンゲージメントソリューション
およびサービスの主要なグロ
ーバルプロバイダーです。オン
プレミスとクラウドの展開オプ
ションという柔軟なバリエーシ
ョンで提供します。
アバイアの
ファブリックベースのネットワ
ーキングソリューションは、ビジ
ネスに不可欠なアプリケーショ
ンやサービスの導入を簡素化
および迅速化します。詳細につ
いては、 www.avaya.com/jp
をご覧ください。
• ベンダー不依存のソリューション — どのベンダーの有線またはワイヤレスネットワーク経由でも容易に導
入できます。
2|
avaya.com/jp
• スマートフォンアプリケーション — すばやく容易なデバイスの登録。
• REST API — ユーザーとデバイスのサードパーティアプリケーションプログラムによるプロビジョニ
ング用。
© 2015 Avaya Inc. All Rights Reserved.
Avaya および Avaya のロゴは、米国およびその他の国において登録されている Avaya Inc. の商標です。®、TM、
または SM で識別されるすべての商標は、それぞれ、Avaya Inc. の登録商標、商標、サービスマークです。
12/15 • DN5312JP-09