このブログはこちらの英語ブログの機械翻訳です。

指紋認証を使用している人を描いた写真

 

今年初め、Okta は新入社員のオンボーディング・プロセスに本人確認を導入しました。この新しいステップは、セキュリティの重要なレイヤーを追加する本人確認プラットフォームである、Persona との提携による Okta Identity Verification によって実現されています。Okta Identity Verification により、新入社員が本人であることを確認します。

オンボーディング以外にも、セルフサービスアカウントの復旧などのプロセスを効率化するためにIdentity Verificationを設定しました。これにより、サポートデスクとユーザーがアクセスを回復するために必要な時間と労力を削減できます。

Okta Identity Verification の舞台裏

当社の新入社員のオンボーディングに、どのように本人確認を統合したのか疑問に思われるかもしれません。手短に言えば、多くの計画と調整が必要でした。特に重大なセキュリティ上の影響を考えると、ITオリエンテーションのスムーズな運用を中断することはできないと考えました。

Okta の目標は、この新しいセキュリティ手順を、関係者全員にとって可能な限りスムーズかつ簡単にすることでした。複数の Okta チームが協力して、本人確認を活用し、オンボーディングプロセスを調整するための最適なソリューションを設計しました。

当社の実装の進化

特にOktaのアカウント管理ポリシーに関連しているため、アイデンティティ検証を導入できる場所と方法にいくつかの制約がありました。当初、新入社員がアカウントを設定する際にアイデンティティ検証を促すことを検討しました。しかし、入社前の状態にある人々が問題に遭遇した場合、すぐにサポートを受けられないのではないかという懸念が生じました。

ITオリエンテーション時、特に新しい従業員が最初にFastPassを設定する際に、本人確認を導入するために最初のリリースを展開しました。これはかなりうまく機能しましたが、検証の失敗を引き起こす、名前の不一致(好ましい名前と法的名前)のような課題に遭遇しました。

これらの問題に対処するため、例外処理を開始しました。これはその目的を果たしましたが、すぐにチームの作業負担が増えることが明らかになりました。より効率的でスケーラブルなソリューションが必要であることはわかっていました。

新機能によりプロセスが効率化されます。

4 月に早送りすると、Okta Identity Verification の新しい機能が利用可能になったことに興奮しています。重要な追加機能は、最初のリリース時には利用できなかった Identity Verification イベントフックです。

この新機能により、アイデンティティ証明イベントをキャプチャし、カスタムのOkta Workflowsフローを介してSlackチャネルに直接パイプすることができます。これにより、HRチームとITサポートチームの両方がこれらのトランザクションをリアルタイムで監視できます。これは、アイデンティティ検証で問題が発生している可能性のあるユーザーに積極的に連絡を取り、プロセスを合理化し、摩擦を軽減できることを意味します。

2 番目の重要な機能として、アイデンティティ プロバイダーが読み取り専用の Okta API トークンを使用して、ユーザーの法的な名と優先される名を評価できる API 構成を公開しました。素晴らしいニュースは?この構成により、名前の不一致による障害という以前の問題が完全になくなり、一般的なユースケースに対する例外はなくなります。

これらの新しい機能強化により、新入社員は、事前登録されたYubiKeyでOktaに初めてログインし、アカウントの設定を完了するときに、本人確認の手順を完了するようになりました。結果はそれを物語っています。新入社員は、本人確認タスクを簡単に完了できます。追加のメリットとして、フルタイム従業員のITオリエンテーションがはるかにスムーズになり、本人確認が完了しているため、元のプロセスに戻っています。
 

 

 

Oktaでのidentity verificationのデモ
 

Okta Identity Verificationの今後の展開

Oktaの製品チームは、製品機能を拡張するために常に取り組んでいます。Identity Verificationは、日々のタスクを効率化し、エコシステム全体でさらに強力なセキュリティレイヤーを提供します。

今回は以上です。お読みいただきありがとうございます。Identity Verificationに関するIAMチームからの今後のアップデートにご期待ください!
 

本資料は一般的な情報提供のみを目的としたものであり、法務、プライバシー、セキュリティ、コンプライアンス、またはビジネス上の助言を目的としたものではありません。

アイデンティティ施策を推進