GMOグローバルサイン

クライアント証明書ケーススタディ

ID・パスワードとクライアント証明書による二要素認証を導入

組織外の代理店に向けたシステムへのログインに、ID・パスワードとクライアント証明書による二要素認証を実施。

セミナー動画無料配信中
  1. GMOグローバルサイン
  2. マネージドPKI Lite byGMO
  3. お客様の声・ケーススタディ
  4. [A社様事例]ID・パスワードとクライアント証明書による二要素認証

ケーススタディ概要

業種 通信販売業(事務用品) A社様
導入サービス マネージドPKI Lite byGMO
利用目的 代理店向けの受発注システムに
ID・パスワードとクライアント証明書による二要素認証を導入

導入の背景目的

A社様は、かねてより他社認証局の証明書を利用していましたが、使いづらい点があり、切り替えを検討しておられました。
当初は、代理店向けの受発注システムへのアクセス制限を目的として導入されていましたが、 ID・パスワードのみの認証では、ID・パスワード流出時の情報漏えいを防ぎきれないため、各代理店に専用のクライアント証明書を配布し、ID・パスワードとクライアント証明書による二要素認証を実施されておりました。

導入までの経緯

元の認証局のサービスには、ユーザインターフェースのカスタマイズができない点や、管理画面が英語で分かりづらいなどの課題があり、運用コストも嵩んでいたとのことです。
GMOグローバルサインであれば初期費用がかからず、ランニングコストのみの課金となり、リプレースには最適であること、現行の半額にまでコストを下げることができたため、導入を決定されました。

導入して良かった点

GMOグローバルサインに移行したことにより、自社ロゴの表示や問い合わせ先変更といった独自インターフェースのカスタマイズができるようになり、また運用コストも期待以上に下げることができたため、非常に満足しておられるとのことです。

ID・パスワードと電子証明書の二要素認証で組織のセキュリティ強化

従来から利用されているID・パスワードを『知っていること』と、デバイスにインストールされた電子証明書を『所有していること』を利用し、両方を組み合わせないとログインできないようにして、アクセス制限を強化することができます。

たとえば業務において、スケジュール表やメールなどの社内業務サービスをノートパソコンやスマートフォン・タブレットを使って外出先から利用する場合、認証がIDとパスワードだけでは漏えいのリスクがあります。また、個人用のデバイスやネットカフェ等からのアクセスが増えるリスクも伴うため、ID・パスワード認証に加え電子証明書がインストールされた端末のみアクセスを許可する環境を構築することで、セキュアなシステム運用が可能になります。

また、GMOグローバルサインのクライアント証明書は、Windowsの機能を利用して証明書のエクスポートを不可とする設定が可能で、例えば、勝手に私物の端末に証明書をインストールできなくするなど、証明書が利用できる端末の制限をかけることができます。

二要素認証を導入するために有効な要素とは(ブログ記事)

[用途が選べる]マネージドPKI Lite byGMO 無料トライアル

クライアント証明書を、導入前の動作確認・検証用として【無料】でお試し利用いただけます。ご利用には、以下の用途をお選びいただけます。
・アクセスコントロール(有効期間90日)
・メールへの電子署名(有効期間30日)

無料トライアルお申し込み完了後1週間以内に、弊社担当者よりご連絡いたします。

無料トライアルはこちら

クライアント証明書サービスのPDF資料を配布中!

マネージドPKI Lite byGMOサービス資料 マネージドPKI Lite byGMO事例

GMOグローバルサインのクライアント証明書 マネージドPKI Lite byGMOサービス概要、導入されたお客様事例などの無料PDF資料をご用意いたしました。

資料ダウンロードはこちら

お問い合わせ・お見積もり・導入前お試しはこちら