Microsoft Identity Manager:機能、ダウンロード

Microsoftは、ブログ投稿の1つで、Microsoft Identity ManagerMIM)が商用リリースされたことを発表しました。Microsoft Identity Managerを初めて聞く場合は、 MicrosoftのAzureベースのサービスと連携するように設計された専用のID管理製品です。基本的(Essentially)に、 AzureActiveDirectoryと同期するためにActiveDirectoryIDを準備(Directory)し、 Azure (Azure Active Directory)Multi-Factor Authentication(Azure Multi-Factor Authentication)を使用してパスワードをリセットするのに役立ち、動的グループに承認と再設計された証明書管理オプションを提供します。

Microsoft Identity Manager

上記の機能に加えて、MIMは、管理者のアカウントを保護するハイブリッドレポートや特権アクセス管理などの機能を備え、新しいセキュリティプロトコルのサポートを追加するため、セキュリティの強化に大きな価値をもたらします。

Microsoft Identity Manager

Microsoft Identity Managerは、 (Microsoft Identity Manager)Forefront Identity Managerの後継製品であり、プレミスベースのコンピューティング環境のIDおよびアクセス管理をサポートします。このバージョンは、Windows10クライアントを排他的にサポートします。Microsoft Identity Manager 2016は現在一般提供されていますが、 Microsoftは今後90日以内にアドオン展開パックをリリースする予定です。これは、特権ID管理環境の準備を自動化するのに役立ちます。MicrosoftActiveDirectoryチームはブログ投稿の1つで述べています。

MicrosoftIdentityManagerを使用する利点

Microsoft IdentityManager2016が提供する利点のいくつかを次に示します。

共通のアイデンティティ(Common identity)

With automated workflows, business rules, and seamless integration with heterogeneous platforms across the cloud and datacenter, it simplifies the identity lifecycle management. Making use of one single interface which it offers, one could automate the identity and group provisioning based on business policy and implement workflow-driven provisioning. With the help of Visual Studio and .NET development environments, you could Extend MIM to support new scenarios and use cases.

Enable users

MIM acts as a one-stop interface by allowing users to self-remediate identity issues which include functions like group membership, resetting smart cards, and passwords, there by delivering increased productivity and satisfaction.

Protect data

ロールマイニングツールは、多くのシステム全体の権限を検出して個人にマッピングするのに役立ちます。これらのロールマイニングツールを使用して、後でモデル化して一元的に適用できる、企業全体のユーザーの権限セットも調査します。詳細な監査およびレポート機能により、組織全体のシステムのコンプライアンスとセキュリティ状態の可視性が向上します。

アクセスを統一する(Unify access)

アクセスを統合するという概念は、ログインに必要なユーザー名とパスワードの数を減らすことです。グループ(Groups)はメンバーシップを自動的に更新できます。これにより、適切なアクセス権を持つユーザーのみが適切なリソースを使用できるようになります。

MicrosoftIdentityManagerの機能

開始してこの製品をよりよく理解するには、MicrosoftIdentityManagerがどのように機能するかを知ることが重要です。

接続(Connect)

まず、Active Directory IDをディレクトリ、データベース、アプリケーションなどのさまざまな場所に接続します。

交換(Exchange)

これらの場所間でIDを交換し、必要に応じて調整するという特権を享受できます。

セルフサービス(Self-service)

強力なセキュリティを使用するシンプルなセルフサービスを使用して、ユーザーのパスワード、グループ、および証明書の管理を有効にできます。

シェア(Share)

(Make)Azure ActiveDirectoryConnect(Azure Active Directory)利用してIDをActiveDirectoryから(Active Directory)AzureActiveDirectoryに同期します。これにより、クラウドでSaaSアプリのシングルサインオンとセルフサービスを提供できます。

MicrosoftIdentityManagerを購入する方法

この製品はユーザーごとにライセンスされているため、IDが管理されているユーザーごとにクライアントアクセスライセンス(Client Access License)CAL )が必要です。(CAL)また、Microsoft (Windows Server)Identity Manager2016(Microsoft Identity Manager 2016)のサーバーソフトウェアをWindowsServerアドオンとして使用するには、アクティブなソフトウェアアシュアランス(Software Assurance)を備えたWindowsServerライセンスが必要です。

Microsoft EnterpriseMobilitySuiteのAzureActiveDirectory Premiumには、 (Azure Active Directory Premium)Microsoft Identity Manager 2016が含まれています。これにより、含まれているすべてのクラウドサービス( Azure Active Directory PremiumAzure Rights Management、およびIntune )を取得するための最も費用効果の高い方法になります。

Microsoft Identity Managerの詳細については、こちらをご覧ください(here)(here)。PCが製品で指定されているシステム要件を満たしている場合は、 MicrosoftIdentityManagerの180日間の評価版を試すことができます。



About the author

私は、Excel や PowerPoint などの Microsoft Office ソフトウェアの使用経験があるコンピューターの専門家です。また、Google が所有するブラウザーである Chrome の使用経験もあります。私のスキルには、書面および口頭での優れたコミュニケーション、問題解決、批判的思考が含まれます。



Related posts