要約
GoogleエンタープライズとOktaは、Okta Identity Threat ProtectionをChrome EnterpriseおよびAndroid EnterpriseのAPIと組み合わせることで、統合されたゼロトラストセキュリティを実現します。この統合により、リアルタイムのデバイスポスチャ評価、暗号化ハードウェアセッションバインディング(DBSC)、脅威検知時の自動セッション失効、モバイルデバイスでのユーザーによるセルフサービス修復が可能になります。
従来のセキュリティ境界はもはや存在しません。今日の重要な戦いの舞台は、エンドポイントとブラウザの内部に直接存在します。そこはSaaSのワークフローが実行され、トークン盗難のようなアイデンティティ攻撃が急増している場所です。
GoogleとOktaは、AndroidとChrome全体で日常的に発生するタッチポイントを、プロアクティブなゼロトラストの防御機能へと変革しています。しかし、Oktaの取り組みについて読むだけでなく、ぜひOktaneで直接体験してください。
OKTANEでは、対面での会話やネットワーキングを楽しみ、美味しいコーヒーで1日の活力をチャージできる専用ラウンジをご用意しています。Oktaのエンジニアリングおよび製品の責任者との懇談、最新の統合機能のライブデモ、そしてブレイクアウトセッションにぜひご参加ください。このコラボレーションがお客様のクライアントに新たなサービスと価値をもたらす仕組みをご紹介します。
Oktaのブースとステージで予定されているイベントの概要を簡単にご紹介します。
Chrome Enterpriseでブラウザを最前線のセキュリティ境界にする
今やブラウザがエンタープライズ業務における事実上のオペレーティングシステムとなっているため、サインイン時にアイデンティティのセキュリティを確保するだけでは不十分です。OktaとGoogle Chrome Enterpriseは、ブラウザをアクティブかつ継続的なエンフォースメントポイントに変えるために提携しました:
- セッションの取り消し:OktaはOkta Identity Threat Protectionを使用して、認証後のリスクを継続的に評価し、管理対象のChromeブラウザと直接通信します。不審なアクティビティやトークンの盗難が検出されると、自動化されたワークフローがChromeのClear Browsing Data APIを介してローカルセッションのCookieをリアルタイムで消去し、ハイジャックされたセッションをエンドポイントで切断します。
- Chrome Enterprise Universal Enrollment:Okta Integration Networkで利用可能なこの機能によって、ITチームは複雑なアイデンティティ同期を行うことなく、管理対象デバイスと管理対象外デバイス(BYOD:Bring Your Own Device(自分のデバイスを持ち込むこと))の両方で、管理対象のChromeプロファイルを適用できます。
- ブラウザ・デバイスのリアルタイム信頼性:Oktaは、Chrome Device Trustコネクターを使用して、ブラウザとデバイスのポスチャをリアルタイムで評価します。Chromeでは、ローカルのセキュリティシグナルを評価できるようになりました。たとえば、サードパーティのウイルス対策ソフトウェアがインストールされていない、またはアクティブでない場合に、ブラウザレイヤーで直接サインイン試行をブロックします。
- デバイスバウンドセッション認証情報(DBSC):Oktaは、DBSCの主要な設計パートナーとしてGoogle Cloudと連携しました。DBSCは、Chromeを介してユーザーセッションをエンドポイントのハードウェアに暗号技術でバインドすることで、盗まれたセッションCookieが攻撃者のマシンからリプレイされるのを防ぐように設計されており、セッションハイジャックを根本から無力化するのに役立ちます。
- macOSとFastPassのシームレスなワークフロー:macOSでAppleの拡張可能なシングルサインオン(SSO)プラグインがサポートされたことで、Chrome内から直接Okta FastPassによるスムーズなパスワードレスサインインが可能になります。
Android EnterpriseとOkta Device Assuranceでモバイルのゼロトラストを強化する
従来、モバイルアクセスのセキュリティを確保するには、セキュリティコントロールとユーザーの使いやすさのバランスを取る必要があり、その結果、企業所有デバイスとBYOD(Bring Your Own Device: 自分のデバイスを持ち込むこと)デバイス全体でポリシーが分断されることがよくありました。
Okta Device Assurance は、 Android EnterpriseのDevice Trust との緊密な統合を通じて、複数のきめ細かいリアルタイムのセキュリティ態勢シグナルをアクセスポリシーに直接バンドルします。Okta Verify AdvancedとDevice Trustを組み合わせることで、管理者は機密性の高いエンタープライズアプリへのアクセスを許可する前に、デバイスの整合性を評価できます:
- ハードウェアとOSの整合性:特定のOSパッチのコンプライアンスを徹底し、ハードウェアベースのデバイスの整合性レベルを検証します。
- プロアクティブなリスクチェック:USBデバッグが有効になっているか、画面ロックがアクティブになっているか、Google Playプロテクトが実行されているかを検出します。
- フィッシング耐性のある認証:Androidのパスキーやその他のテクノロジーへの投資を活用することで、組織はユーザーの認証情報をフィッシング攻撃や中間者攻撃から確実に保護できます。
重要なのは、この統合によってユーザーフレンドリーな修復が可能になることです。Androidデバイスがコンプライアンスに準拠しなくなった場合、ユーザーは問題を自己修復するための明確で実用的な手順を受け取ることができます。これにより、IT部門のリソースを確保し、チームの生産性とセキュリティを向上させます。こうしたイノベーションを組み合わせることで、人間のアイデンティティとデバイスのシグナルの間のギャップを埋め、システムのセキュリティを強化し、ゼロトラストインフラストラクチャへの投資との整合性を確保します。
Oktaneのセッションにぜひご参加ください!
Oktaのラウンジでは、AndroidとChromeのエンドポイントに関する取り組みをご紹介しています。ぜひお立ち寄りください。また、アイデンティティの次なるフロンティアである自律型AIエージェントをテーマにした共同セッションも必見です。
企業が静的なLLMチャットボットから、ワークフローの実行、データベースへのクエリ、システム全体でのアクションのトリガーを行う完全自律型のエージェントへと移行するにつれて、アイデンティティの境界も急速に進化させる必要があります。この新しいエージェント型ワーカーのセキュリティを確保するには、人間の従業員に適用されるものと同じエンタープライズレベルのガバナンス、最小権限アクセス、リアルタイムのポリシー制御が必要です。
9月24日(木)12:00~12:30に開催される、Okta、Google、Databricksのリーダーがアイデンティティ優先のアーキテクチャについて深く掘り下げるブレイクアウトセッションにぜひご参加ください。
本資料は、一般的な情報提供のみを目的としており、法律、プライバシー、セキュリティ、コンプライアンス、またはビジネスに関する助言を意図したものではありません。© 2026 Okta, Inc. and/or its affiliates.