今日のハイブリッドIT環境において、多くの組織はクラウドテクノロジーに多額の投資をしながらも、中核的な事業運営を複雑なオンプレミスアプリケーションに依存し続けています。これらのシステムがお客様の業務にとっていかに重要であるかを認識しており、そのセキュリティ確保に伴う特有の課題についても理解しています。実際、Bloombergのレポートによると、企業の48%が依然としてオンプレミスのERPシステムを使用しており、堅牢で最新の監視が引き続き必要であることが浮き彫りになっています。しかし、これらのシステムのガバナンス管理は、依然として複雑でリソースを大量に消費するチャレンジでした。
オンプレミスシステムは、時代遅れのレガシーアーキテクチャに依存していることが多く、最新のアイデンティティプラットフォームとのネイティブな統合機能に欠けています。また、プロビジョニングやガバナンスのために、高価なカスタムコードのソリューションを必要とすることが頻繁にあります。このような断片的なアプローチは、重大なセキュリティ脆弱性を生み、非効率性を高め、運用コストを増大させます。オンプレミスアプリケーションを最新のアイデンティティガバナンスプラットフォームにシームレスに統合する方法がなければ、組織は不正アクセスやコンプライアンス違反などのセキュリティリスクの増大に直面するだけでなく、クラウドソリューションの完全な導入に対する障壁にも直面します。
レガシーシステムに最新のガバナンスを導入
OktaのOn-prem Connectorは、こうした課題に正面から取り組むために設計されています。オンプレミスアプリケーションをOkta Identity Governance(OIG)とシームレスに統合し、アクセス制御の一元化、プロビジョニングの自動化、認定プロセスの合理化によってセキュリティを強化します。
2025年には、これらの機能をSAP NetWeaverおよびOracle EBS(早期アクセス)に導入しました。このたび、汎用データベース向け On-prem Connector(早期アクセス)によって、Oktaの製品が拡張されたことをお知らせします。This is a professional translation request for Okta, so I need to be careful with the terminology.このローコードソリューションを使用すると、管理者はOkta UIで直接データベース接続を設定でき、Javaの深い専門知識や、脆弱なカスタムコードによる統合は不要になります。Okta Provisioning AgentとSCIMサーバーを活用することで、以下のような主要なリレーショナルデータベース全体でユーザーとエンタイトルメントを管理できるようになります。
- Oracle
- MySQL
- PostgreSQL
- Microsoft SQL Server
エージェントをインストールしたら、Okta On-prem SCIM Serverに接続します。
最後に、JDBC認証情報を入力して、データベースへの直接接続を確立できます。
データを接続する3つの方法
データベースの複雑さはさまざまですが、このコネクターはオンプレミスシステムで操作を実行するための3つの異なる方法を提供します。
- SQLステートメント(ローコード):標準コマンド(SELECT、INSERT、UPDATE、DELETEなど)を使用してOkta UIで直接操作を構成し、データを直接フェッチまたは変更します。動的プレースホルダー(?で表されます)は、実行時にOktaの属性をデータベースの列に安全にマッピングします。これにより、管理者はバックエンドのコードを一行も記述することなく、統合を管理できます。
- ストアドプロシージャ(ローコード):インポートとプロビジョニングの両方の操作で、事前コンパイルされたSQLステートメントのセットを名前で呼び出します。これにより、シンプルなUI設定で既存のデータベースロジックを活用できるため、複雑なビジネスロジックや複数テーブルにまたがるトランザクションをデータベースエンジンにオフロードするのに最適です。
- カスタムコード:標準SQLを超える高度なロジックの場合、開発者はOktaのSCIM SDKを使用して、コネクターのネイティブJavaロジックを拡張できます。この方法では、すべてのアウトバウンドプロビジョニングActions(作成、更新、アクティブ化)がサポートされますが、ユーザーおよびエンタイトルメントのデータをOktaに取り込むには、引き続きSQLステートメントまたはストアドプロシージャが必要です。
環境全体にわたる統合セキュリティ
これらのデータベースをOIGエコシステムに導入することで、組織はこれまで手動で行われ、エラーが発生しやすかった主要なガバナンスタスクを自動化できるようになります。On-prem Connectorで、以下を実行できます。
- ライフサイクル管理の自動化:Oktaのステータスに基づき、オンプレミスデータベースのユーザーアカウントとエンタイトルメントの作成、更新、プロビジョニング解除を自動的に実行します。
- きめ細かなエンタイトルメントを管理:データベース固有のエンタイトルメントなど、複雑な権限をOkta管理者コンソールから直接検出して管理します。
- コンプライアンスの強化:オンプレミス環境でアクセス認定を実行し、職務分掌(SoD)を徹底することで、あらゆる場所で「最小権限」モデルが維持されるようにします。
この連携により、リソースがクラウドにあるか、レガシーなオンプレミスデータベースにあるかにかかわらず、アイデンティティ戦略の一貫性と高い安全性が確保されます。Oktaは、ユーザープロビジョニングの自動化と複雑なエンタイトルメントデータのインポートによって、お客様のレガシーシステムを最新のクラウドアプリと同様に安全かつ管理しやすくします。これは、あらゆる環境にわたって統合されたエンドツーエンドのアイデンティティセキュリティを提供するという当社のミッションにおける、大きな前進です。
すでにOkta Identity Governanceをご利用のお客様The On-prem Connector for Generic Databasesは、現在、早期アクセス(EA)でご利用いただけます。オンプレミスデータベースを統合し、ガバナンスワークフローを自動化する方法について詳しくは、Okta Identity Governance製品ハブをご覧ください。また、今すぐ統合を開始するための詳細な手順については、Okta Docsを直接ご確認ください。
Okta Identity Governanceを初めてご利用ですか? Oktaのスペシャリストが、Okta Identity Governanceを使用してオンプレミスのエンタイトルメントを管理し、ハイブリッド環境全体でアクセスデータを統合する方法についてご説明します。ぜひお問い合わせください。
本資料は一般的な情報提供のみを目的としたものであり、法務、プライバシー、セキュリティ、コンプライアンス、またはビジネス上の助言を目的としたものではありません。本資料の利用者は、自身の責任において、自身の専門アドバイザーからセキュリティ、プライバシー、コンプライアンス、またはビジネスに関する助言を得るものとします。
本資料で参照されている、現時点で一般提供されていない、未取得の、または現在維持されていない製品、製品特性、機能、認定、証明は、予定どおりに提供または取得されない場合、あるいはまったく提供または取得されない場合があります。製品ロードマップは、製品、機能、性能、認証、または証明を提供するという誓約、義務、または約束を示すものではなく、お客様はそれに基づいて購入の決定を行うべきではありません。© Okta, Inc. and its affiliates. 2026.