高等教育におけるアイデンティティセキュリティの課題の高まりを乗り越えて

作者について

Christine Halvorsen

CTO Public Sector

Christine Halvorsen is Okta’s first-ever Public Sector Chief Technology Officer (CTO), helping public sector customers achieve their mission with modern Identity solutions that simplify their processes and secure their IT infrastructure. Christine applies her deep industry insight to ensure that Okta’s industry-leading innovations meet security and compliance requirements while offering an optimal user experience for the company’s more than 24 million federal, state, local, education and healthcare users.

Christine has a 20+-year background with the FBI, where she led teams focused on digital infrastructure modernization, counterterrorism, and law enforcement, serving as the Assistant Director, and Chief Technology Officer and Chief Information Security Officer of the Counterterrorism and Criminal Justice Information Services Divisions. Her private sector experience spans public sector technology and AI-focused leadership positions at AWS and most recently, the role of Managing Director at Protiviti.

A member of the Forbes Technology Council and the Critical Infrastructure and Technology Councils of the Intelligence and National Security Alliance (INSA), Christine sits on the board of FITGov. She is a frequent industry speaker on trust and security, cyber resilience, cyber policy, AI risk and governance, and cloud technology.

Christine holds an MBA from Georgetown University, a master’s degree in Computer Information Security from Boston University, and a Bachelor of Science degree in Computer Science.

03 12月 2024 読了目安時間: ~

このブログはこちらの英語ブログの機械翻訳です。

学生がキャンパスに戻り、授業、卒業生の活動、キャンパスイベントで活動が活発になるにつれて、大学や大学のコミュニティにとって歓迎的でありながら安全な環境を確保する上で、アイデンティティのセキュリティと管理が中心的な役割を果たします。

何百万人もの学生が学校に戻る中、大学は、ユーザーと大学およびテクノロジーとの関係がさまざまな段階にあるエコシステムにおいて、シームレスで安全なテクノロジーソリューションを提供することに取り組んでいます。

 

大規模な大学内で

 

高等教育におけるアイデンティティ管理は、本質的に複雑ですが、セキュリティ、効率性、学生エクスペリエンスの問題と密接に結びついています。

学校は、管理を簡素化するために1つのプラットフォームで提供される、摩擦のないデジタルエクスペリエンスの提供に投資する必要があります。

2022年のグレートステートエデュケーションデジタルエクスペリエンスレポートのグレートステートエデュケーションデジタルエクスペリエンスレポートに回答した675人は、学校のデジタルエクスペリエンスがFacebook、Amazon、Netflixなどの業界リーダーが設定した基準に匹敵することを期待していると述べました。一方、81%は、これらのデジタルエクスペリエンスがOktaを使用して、教育機関での時間を超えて拡張されることを期待しています。

Oktaの中立的で迅速に統合されたID管理プラットフォームは、ユーザーエクスペリエンスを向上させ、ITサービスレベルを低コストで改善し、教育機関が適切なサービスを、適切なユーザーに、適切なタイミングで提供できるようにします。このID管理の複雑さを解消するための戦略的アプローチは、ITエコシステム内のユーザーとITサービスのニーズを満たすクラウドベースのプラットフォームで構成されています。

安全で摩擦のないアクセスは、適応型多要素認証(MFA)によるシングルサインオンを介してユーザーのデジタルエクスペリエンスを向上させると同時に、IT管理者には、ユーザーが期待するすべての機能のIDセキュリティと管理に対する統一的なアプローチを可能にする機能へのアクセスを提供します。

まず、学生のOktaのCustomer Identity and Access Management (CIAM)ソリューション、つまりCustomer Identity Cloudを使用したユーザーエクスペリエンスから始めましょう。彼らは、技術インフラストラクチャや、ユーザーIDの取得、または日々の活動をサポートする必要なアプリケーションへのアクセスについて心配する必要はありません。

代わりに、彼らは新しいカリキュラムに適応し、新しい友人を作り、新しい環境や教師に適応し、新しいスケジュールをやりくりすることに集中すべきです。学生はテクノロジーが適切かつ安全に機能することを期待しています。テクノロジーが学生の学習環境に摩擦をもたらすと、学生は参加しにくくなり、離脱しやすくなります。

Oktaは、学生が期待し、必要とする摩擦のない安全なユーザーエクスペリエンスを実現します。入学希望者の案内から、出願から卒業生に至るまで、学生のライフサイクル全体を案内することまで、このプロセスは現在、複雑で手作業で行われています。しかし、Oktaの中立性と統合性により、セキュリティ管理者はAPIの力を活用し、オーケストレーションと自動化を利用して、レガシーシステムとの複雑さをシームレスに解消できます。

100か国以上から12,600人以上の学生がノートルダム大学に通っており、50近くの国際留学プログラムがあり、真にグローバルな教育機関です。さらに、5,590人の教職員が大学で働いており、全員が学生の育成に専念しています。

ノートルダム大学は、入学希望者、在学生、教職員、寄付者、卒業生に、安全でシームレスなユーザーエクスペリエンスを提供する必要がありました。同大学のクラウドインフラストラクチャは拡大しており、運用効率とデータ侵害のリスクがレガシーシステム内の課題となっていました。チームは、ID管理へのアプローチを最新化する機会があることを認識しました。

 

教室でラップトップで作業する学生

 

ノートルダム大学は、大学の日常活動へのより深い洞察を提供し、ユーザーが本人であることを確認し(authentication、認証)、必要なリソースにのみアクセスできるようにする(authorization、認可)ソリューションとしてOkta for Educationを選びました。Oktaは、アカウントプロビジョニングのワークロードを軽減する機能(Workflows)、すべてのライフサイクルステージにわたる集中型ユーザーリポジトリ(Universal DirectoryおよびLifecycle Management)、リアルタイムの継続的な監視とセキュリティレポート(Identity Threat Protection)を提供しました。

これは、教育ポータルが教育機関のデジタルサービスのほんの一面にすぎないことを示す好例です。今日の高等教育機関は、スポーツ用品やアパレルのストアフロント、スポーツイベントのチケットサイト、入学ポータル、医療サービス、寄付サイトなど、さまざまなニーズを抱えています。 ノートルダム大学の事例と同様に、これらのアイデンティティの管理を一元化することで、認証情報、ログインページ、登録サイトの乱立を抑制または排除し、 IT スタッフが保護しなければならない攻撃対象領域を拡大する一方で、 また エンドユーザーの混乱を引き起こす可能性もあります。

次に、大学および大学の従業員とOkta Workforce Identity Cloud(WIC)について説明します。これらの従業員は、リモート学習、研究、および教室または教育機関のオフィスでの作業から、さまざまな運用環境をサポートできる必要があります。これらの環境はすべて、可能な限りあらゆる場所から、摩擦のない安全なサインオンエクスペリエンスを必要とします。

ユーザーの期待に応えることで、教育機関は将来の学生や教員にとっての魅力を高めることができます。また、運用効率とデータセキュリティの向上にもつながり、すべての人が教育という本質に集中できるようになります。

上記のユースケースを拡張して、ノートルダム大学はOkta Workforce Identity Cloud Single-Sign On (SSO)とMulti-factor Authentication (MFA)を48時間以内に18,000人以上のユーザーにシームレスかつ正常に展開しました。

Okta Workforce Identity Cloudは、IAMのための統合プラットフォームを通じて、組織のITインフラストラクチャ内の本質的に複雑な課題を解決します。

To help you address the evolving Identity needs of your institution, review the list below for common requirements that have helped our higher education customers achieve success in modernizing and securing their Identity solutions and programs:

  1. 摩擦のないユーザーエクスペリエンス: 調査によると、消費者の83%が複雑なログインプロセスが原因で購入またはアカウントの設定を断念しています。たとえば、Okta Universal Loginは、Google、Facebook、Apple、Discordなどのソーシャルログインを含む、さまざまな認証および登録オプションを提供します。これにより、サインアッププロセスが簡素化され、リソースへの即時アクセスが可能になり、ユーザーのインサイトを徐々に収集できます。
  2. あらゆるリソースへの接続: 単一の屋根の下ですべての内部および外部の製品の認証とサインアップを統合し、あらゆるタイプのユーザーにシームレスなエントリポイントを作成することが不可欠です。 IAMプロバイダーは、オープンスタンダードとプロトコルをサポートし、さまざまなリソースへのアクセスを簡単に統合し、既存のユーザーディレクトリと統合できるようにする必要があります。
  3. 回復力とセキュリティ: ワークフォースとカスタマーアイデンティティをサポートする単一のプラットフォームを持ち、ユーザーがリソースに24時間365日アクセスできることを保証し、学年度の開始などのピーク時に自動的にスケーリングします。また、セキュリティを優先し、アカウントの乗っ取りから保護するためにMFA(多要素認証)およびAdaptive MFA(アダプティブMFA)保護を提供する必要があります。
  4. Better together: One unified solution that has pre-built integrations with existing internal Identity authentication and authorization solutions, allowing staff, faculty, and students to access internal and external resources with one official institution account. This simplifies access and enhances the digital experience for users.

ユーザーが日常のデジタルインタラクションにおける合理化されたアクセスに慣れてくると、教育機関にも同じことを期待するのは当然です。アイデンティティへのアプローチを統合することで、今日の断片化されたシステムで作成されたセキュリティギャップを埋めるのに役立ちます。それがOktaが提供しているものであり、モバイルから教室まで顧客を連れて行くシームレスなオムニチャネルエクスペリエンスとともに、あなたの機関に提供できるものです。

Oktaがデジタルサービスの拡大に伴い、セキュリティを強化し、コストを削減するのにどのように役立つかの詳細については、お問い合わせください。 私たちは、Identityを成功のための戦略的推進力として最大限に活用できるよう支援することに重点を置いています。

作者について

Christine Halvorsen

CTO Public Sector

Christine Halvorsen is Okta’s first-ever Public Sector Chief Technology Officer (CTO), helping public sector customers achieve their mission with modern Identity solutions that simplify their processes and secure their IT infrastructure. Christine applies her deep industry insight to ensure that Okta’s industry-leading innovations meet security and compliance requirements while offering an optimal user experience for the company’s more than 24 million federal, state, local, education and healthcare users.

Christine has a 20+-year background with the FBI, where she led teams focused on digital infrastructure modernization, counterterrorism, and law enforcement, serving as the Assistant Director, and Chief Technology Officer and Chief Information Security Officer of the Counterterrorism and Criminal Justice Information Services Divisions. Her private sector experience spans public sector technology and AI-focused leadership positions at AWS and most recently, the role of Managing Director at Protiviti.

A member of the Forbes Technology Council and the Critical Infrastructure and Technology Councils of the Intelligence and National Security Alliance (INSA), Christine sits on the board of FITGov. She is a frequent industry speaker on trust and security, cyber resilience, cyber policy, AI risk and governance, and cloud technology.

Christine holds an MBA from Georgetown University, a master’s degree in Computer Information Security from Boston University, and a Bachelor of Science degree in Computer Science.

アイデンティティ施策を推進