このブログはこちらの英語ブログの機械翻訳です。

ウェブサイトへのログイン。モバイルアプリ。カスタマーサポートポータル。チャット。ユーザーエクスペリエンスのデジタル化により、ほとんどの企業は、複数のチャネルで収集され、異なるシステムに保存されている、顧客に関する膨大な量のデータを保有しています。

管轄区域、業界、またはデータの種類によっては、組織はデータの収集、プライバシー、保管、使用、および管理を規定する多くの規制を遵守する必要があります。規制要件に加えて、今日の顧客は、企業が自分のデータをどのように使用するかを管理し、一部またはすべての用途について、いつでも同意を取り消すことができることを期待しています。

これらの要求のバランスを取ることは非常に困難です。規制は常に変化しており、要件とベストプラクティスを解釈するのは簡単ではありません。また、すべてのアプリ、ポータル、またはウェブサイトにIdentityを組み込んでいる場合、すべてのデータポイントを適切な人物に関連付け、潜在的な攻撃から保護することが難しくなります。

Customer Identity(顧客ID)を関連付けることができない場合、システムやチャネル全体で効果的に追跡できず、データプライバシーおよび保護法に準拠することが困難になります。サポートラインでのコールバックのために電話番号を提供した顧客が、マーケティングのテキストメッセージを受信し始めると、ブランドへの信頼を失います。さらに、あらゆることの上にコンプライアンス違反による罰金が科せられる可能性もあります。

そこで、Customer Identity and Access Management(CIAM)の登場です。CIAMは、アプリケーション、Webポータル、Webサービスへのアクセスを管理および制御し、3つの主要な方法でコンプライアンスを達成するのに役立ちます。

  1. ユーザーID/識別子の認証: 認証(ソーシャルログイン、MFA、パスキー、またはその他の方法による)は、アカウントにサインアップおよびログインするユーザー、または機密性の高いトランザクションを完了するユーザーが、本人であることを確認します。認証は、メールや電話番号などの識別子の有効性も検証できます。これにより、悪意のある者が機密情報にアクセスするのを防ぎ、データ品質を向上させることができます。
  2. 適切なレベルのアクセスに対してユーザーを認証します: ロール、ユーザー属性、および関係を考慮したアクセス制御を活用することで、アプリケーション内のリソースへのきめ細かい権限の割り当てまたはアクセス制限を行うことができます。たとえば、アカウント所有者は、アカウント設定を変更する機能など、より高い権限を持つことができ、サブユーザーはより制限されたアクセスを持つことができます。
  3. 顧客と管理者がIdentityを一元管理できるようにする:管理者は、ユーザーのアクセス許可を更新し、セキュリティポリシーを実装して、顧客がどのチャネルでログインしても、ユーザーデータを一貫して制御および保護できます。また、規制によって適切な場合または要求される場合に、顧客が自分のID、データ、および設定を管理する機会も提供します。

Okta が拡張性を通じてコンプライアンスをどのように簡素化するか

多くのCIAMソリューションと同様に、Okta Customer Identity Cloudは、複数のコンプライアンスフレームワークと認証の要件を維持し、満たしています。ただし、Oktaは、サイバーセキュリティと運用効率を高めながら、顧客とそのニーズをより深く理解するために、IDを拡張およびカスタマイズできるという点で独自性があります。

Okta Customer Identity Cloudは、適応性を考慮して構築されています。開発者は、カスタムコードを作成および保守することなく、進化する市場、顧客、または規制要件を満たすために、ログインおよびサインアップフローを迅速に更新およびカスタマイズできます。

Identityは、組織のテックスタックのすべての部分に接続して、アクセスを調整、保護、および管理する必要がある唯一のテクノロジーです。そして、あなたの技術スタックとビジネスニーズは常に進化しているため、Identity(ID)要件も進化しています。

Oktaの拡張性の高いアーキテクチャにより、組織のエコシステムの複数の部分にわたる複雑なIDワークフローのオーケストレーションが容易になります。たとえば、当社のMarketplaceで利用可能な数百ものすぐに使えるパートナー統合を使用して、認証フローを拡張できます。これには、同意管理システム不正防止プラットフォームなどが含まれます。認証後、CRMや顧客データプラットフォーム(CDP)などの記録システムと統合して、ダウンストリームアクションを自動化できます。

Oktaを使用した独自のIDニーズへの対応に関する詳細については、Customer Identity Cloud拡張性のページをご覧ください。

本資料および本資料に含まれる推奨事項は、法律、プライバシー、セキュリティ、コンプライアンス、またはビジネスに関する助言ではありません。本資料は、一般的な情報提供のみを目的としており、最新のセキュリティ、プライバシー、法律の動向、また関連する問題をすべて反映しているわけではありません。本資料の利用者は、自身の責任において、自身の弁護士またはその他の専門アドバイザーから法律、セキュリティ、プライバシー、コンプライアンス、またはビジネスに関する助言を得るものとし、本資料に記載された推奨事項に依存すべきではありません。本資料に記載された推奨事項を実施した結果生じるいかなる損失または損害に対しても、Oktaは一切の責任を負いません。Oktaは、これらの資料の内容に関して、いかなる表明、保証、またはその他の保証も行いません。お客様に対するOktaの契約上の保証に関する情報は、okta.com/agreementsをご覧ください。

アイデンティティ施策を推進