このブログはこちらの英語ブログの機械翻訳です。

すべてのSaaS企業が、より上位市場に移行し、エンタープライズロゴを獲得する準備が整う時が来ます。あなたのアプリが中小企業の顧客にとって勝利者であるかもしれませんが、エンタープライズ顧客にそれを拡張すると、いくつかの苦痛を引き起こす可能性があります。それはあなたの機能を強化することだけではありません。それは、各エンタープライズ顧客の固有のニーズを満たすエンタープライズグレードのソリューションを作成することです。

光沢のあるペンキのように、あなたの製品に「エンタープライズエディション」を貼り付けることは忘れてください。真のエンタープライズ対応とは、複雑なアイデンティティワークフロー、厳格なセキュリティ要件、および変化するユーザー環境を処理できるソリューションを作成することを意味します。エンタープライズ対応の中心にあるのはアイデンティティです。SaaSアプリが上位市場に移行するために必要な5つのアイデンティティ機能をご紹介します。

  1. マルチテナント:

マルチテナントにより、複数のお客様がそれぞれ安全に隔離されたスペースで、同時にアプリを使用できます。データの覗き見や、誤ったクロスコンタミネーションは一切ありません。これは、エンタープライズのお客様にとって必須条件です。しかし、それだけではありません!エンタープライズのお客様は、委任管理によって、自身のテナントを管理する機能も必要とします。

  1. ディレクトリ同期:

ディレクトリ同期にSCIMプロトコルを使用することで、プロビジョニングとデプロビジョニングの自動化が可能になり、アプリケーション全体で一貫性のある最新のユーザーIDを確保できます。これにより、アプリケーションへのユーザーのオンボーディングがより迅速かつ効率的になり、最初からシームレスで安全なユーザーエクスペリエンスを提供できます。これはWin-Winです。ユーザーにとってはスムーズなオンボーディング、IT部門にとっては手間が省け、開発者全体がより幸せになります。

  1. 認可:

不適切なアクセス制御は、最も一般的なWebアプリケーションのセキュリティリスクの第1位です。そのため、ビジネスの成長に対応できる柔軟性と、最も厳格なセキュリティ基準にも対応できる十分な安全性を備えた認可ソリューションが必要になります。ReBAC、ABAC、またはその他の方法など、最適な認証方法を決定するのはあなた次第です。しかし、集中管理された認可が必要となります。そうすることで、認可モデルを完全に可視化でき、きめ細かいアクセス制御を可能にする柔軟性も得られます。

  1. 高度なセキュリティとコンプライアンス:

トップレベルのセキュリティとコンプライアンスは、より上位の市場を目指す上では必須条件です。暗号化、多要素認証(MFA)、SOC2コンプライアンスなど、セキュリティに関するあらゆるものが含まれます。潜在的な攻撃傾向を把握し、リアルタイムで迅速に対応できる可視化ツールと、エンタープライズ顧客ごとにセキュリティポリシーを調整できる機能が必要になります。覚えておいてください。エンタープライズでは、信頼は前提ではなく、獲得するものです。

  1. エンタープライズSSO:

しかし、ここが本当の秘密です。これらの機能は氷山の一角にすぎません。エンタープライズ顧客を真に獲得するには、柔軟性、拡張性があり、各顧客固有のニーズに対応できるように構築されたアイデンティティが必要です。レガシーシステムとの統合、カスタムデータ属性、特定のワークフローの要求を満たすためのラストマイルのカスタマイズを検討してください。

幸いなことに、開発者にこれらの機能をすべて構築するように依頼する必要はありません。当社のエンタープライズグレードのIdentityホワイトペーパーをご覧になり、Oktaがエンタープライズグレードのアイデンティティの提供をどのように支援し、開発者が最高の製品を構築することに集中できるようにするかをご確認ください。

本資料および本資料に含まれる推奨事項は、法律、プライバシー、セキュリティ、コンプライアンス、またはビジネスに関する助言ではありません。本資料は、一般的な情報提供のみを目的としており、最新のセキュリティ、プライバシー、法律の動向、また関連する問題をすべて反映していないことがあります。本資料の利用者は、自身の責任において、自身の弁護士またはその他の専門アドバイザーから法律、セキュリティ、プライバシー、コンプライアンス、またはビジネスに関する助言を得るものとし、本書に記載された推奨事項に依存すべきではありません。本資料に記載された推奨事項を実施した結果生じるいかなる損失または損害に対しても、Oktaは責任を負いません。Oktaは、これらの資料の内容に関して、いかなる表明、保証、またはその他の保証も行いません。お客様に対するOktaの契約上の保証に関する情報は、okta.com/agreementsをご覧ください。

アイデンティティ施策を推進