顧客(または消費者)IDおよびアクセス管理(CIAM)は、企業のアプリケーション、Webポータル、デジタルサービスへの外部関係者のアクセスの管理と制御に重点を置いた、より広範な概念であるIDアクセス管理(IAM)のサブセットです。[1] [2]
一般的なIAMとCIAMの最大の違いは、CIAMではユーザー(消費者)が自分のアイデンティティをより強力に制御できることです。[3]一般的に運用効率を重視する従来の(またはインサイドアウト型)IAMとは異なり、CIAMはユーザーファースト、アウトサイドイン型のアプローチに基づいて構築されており、 [4]顧客がセキュリティ、プライバシー、パーソナライゼーション設定を変更する権限が与えられます。[5] [6]
最も基本的なレベルでは、CIAMは永続的な顧客データを確立および維持し、正当なユーザーを認証し、脅威アクターのアクセスを拒否し、顧客がデジタル資産にアクセスすることを承認するためのシステムです。CIAMソリューションが提供できる追加機能は膨大にありますが、それらは外部向けの認証と承認に次ぐものです。[7]
CIAM 機能
CIAM は、さまざまなツールやアプリケーションで構成され、多くの場合、複数のベンダーのソフトウェアを組み合わせて必要な機能を実現します。このため、企業は包括的なソリューションを展開するのではなく、最も差し迫ったニーズに合ったテクノロジーを実装することで、段階的なアプローチで CIAM に取り組むことがよくあります。[8]
CIAMは特定のツールセットによって定義されるのではなく、その機能に基づいてより正確に説明されます。[9]一般的に、CIAM環境には次のものが含まれます。
- アイデンティティ管理
- ユーザーのプライバシーと同意の管理
- 不正防止機能
CIAMソリューションには、セキュリティで保護されたAPI、モバイルアプリ用SDK 、シングルサインオン(SSO)、ソーシャルログイン(BYOI)、不正検出や行動監視などが含まれますが、これらに限定されません。 [10] CIAM環境は、数百万の同時ユーザーを抱える社内IAMの一般的なシナリオをはるかに超えて拡張できるように設計されています。[11]
顧客関係管理
CIAM 環境は、顧客関係管理(CRM) システムと連携して、パーソナライズされたコンテンツを提供したり、ユーザーの行動を管理したりすることもできます。[12] CIAM ソリューションによって管理されるデジタルID は、さまざまなビジネス アプリケーション、ポータル、ウェブショップへのアクセスを提供するために使用されます。これらのトランザクションはすべてログに記録されるため、データはプロファイリングの目的で使用できます。トランザクション データは顧客のデジタル ID と相関関係があり、そのデータは CRM システムの関連コンポーネントとして見ることができます。
CIAM とサイバーセキュリティ
顧客 ID およびアクセス管理 (CIAM) は、組織が顧客 ID を管理し、セキュリティと強化されたエクスペリエンスを提供するのに役立つ IAM テクノロジーです。顧客 ID およびアクセス管理の主な目的は、組織が顧客に優れたエクスペリエンスを提供し、ユーザー データを保護できるようにすることです。
CIAM環境は、従来のIAMソリューションとは異なる一連のサイバー脅威から所有者を保護します。CIAMソリューションを攻撃する金銭目的の脅威アクターは、ビジネスインフラストラクチャを人質にするのではなく、サービスを盗んだり、不正な購入を行ったりします。[13]
CIAM ソリューションの役割は、スムーズで便利なエクスペリエンスを大幅に損なうことなく、顧客アカウントを保護することです。従業員などの社内ユーザーに対応するメリットがないため、CIAM 環境は通常、アカウントのメンテナンスやトラブルシューティングのためのセルフサービス コンポーネントを含むように設計されています。たとえば、CIAM の顧客は、自動化されたダイアログを通じてアカウントのパスワードを簡単にリセットできる場合があります。しかし、これにより、セルフサービス メカニズムが詐欺の標的になることがよくあります。
このため、多くの CIAM 実装は、認識された信頼レベルに基づいてユーザーを承認するように設計されており、ユーザーが特に機密性の高いアクションを実行しようとした場合に のみ、2 次的なステップアップ認証が適用されます。
プライバシーと同意の管理
CIAM の性質上、つまりユーザーのログイン、プロファイルの管理、サービスへのアクセスを伴うため、CIAM ソリューションは個人を特定できる情報を収集します。欧州連合のGDPRなどのプライバシー法では、この種のデータの処理について CIAM プロバイダーに責任を負わせているため、プロバイダーは同意管理サービスを実装してこれらのデータの処理を制限する措置を講じています。すべてのデータ要素について、ユーザーはプロバイダーが個人データを処理または転送できるかどうかを定義できます。たとえば、ユーザーはマーケティング目的でトランザクション データを処理することに同意したり、同意を取り消したりできます。
CIAM市場
ベンダーは主に、潜在的顧客にアピールするために自社の製品やサービスを CIAM コンポーネントとして認識しています。CIAM は IAM とは別に市場としてはまだ比較的新しいため、包括的なソリューション、または CIAM 実装の提案された機能をすべて含むソリューションを提供するプロバイダーはほとんどありません。アナリストの間では用語に含まれる内容についてまだ意見が分かれていますが、CIAM は従来の IAM に代わる外部のユーザー中心の代替手段であると一般に認められています。[14] [15]
参照
参考文献
- ^ 「CIAM は成長傾向にあります」。
- ^ 「2018 年のテクニカル サポートのトレンド」。blog.capterra.com。
- ^ 「IAM と CIAM: 違いは何ですか?」。ソリューション レビュー。
- ^ 「デジタル変革における重要な要素としての CIAM」KuppingerCole。
- ^ 「アイデンティティおよびアクセス管理 (IAM) とは何ですか?」。Oracle。
- ^ "CIAM 対 IAM - インバーソフト". www.inversoft.com。
- ^ 「顧客アイデンティティおよびアクセス管理(CIAM)」。ガートナー。
- ^ 「顧客 IAM (CIAM) と IAM のデコード」。Okta。2017 年 7 月 7 日。
- ^ モファット、69ページ
- ^ 「顧客アイデンティティおよびアクセス管理 (CIAM) とは?」。Transmit Security。2021 年 8 月 8 日。
- ^ モファット、285ページ
- ^ モファット、75ページ
- ^ モファット、116ページ
- ^ 「顧客 ID およびアクセス管理 (CIAM) は信頼を生み出していますか?」 PwC。
- ^ 「顧客アイデンティティアクセス管理 (CIAM) とは?」。セキュリティインテリジェンス。2021 年 9 月 28 日。
