Cybertrust Japan 株式會社(總部:東京都港區,代表取締役社長:北村 裕司,以下簡稱 Cybertrust)宣佈,福島市教育委員會(福島縣)為強化教員用 Chromebook 環境的安全,已導入設備證書管理服務「Cybertrust Device ID(以下簡稱 Device ID)」。透過此導入,實現了文部科學省在《教育信息安全政策相關指南》中規定的、包含多要素認證在內的強大存取控制。
### 導入背景 福島市教育委員會於 2025 年為推動教員校務 DX 與強化安全,向全體教員發放了 Chromebook 並轉向雲端辦公環境。為了使用 Windows 應用程序,委員會曾考慮讓教員同時持有教學用 Chromebook 與校務用 Windows PC,或透過 VMware 使用 VDI。在綜合考量安全、便利性與成本後,最終選擇導入 Windows 365 雲端 PC。隨之而來的挑戰是,如何精確控制僅限教育委員會管理的 Chromebook 才能存取 Windows 365。此外,還需要一個既能強化安全,又不會增加教員負擔、運作流暢的環境。
### 導入經過 針對這些課題,一直支援福島市教育委員會 ICT 環境建設的 F-com 株式會社(總部:福島縣郡山市,代表取締役社長:齋藤 正弘)開始調查能實現多要素認證與設備限制的解決方案。在比較多個產品後,評估 Device ID 在 Chromebook 上的導入實績明確,且能在抑制運維負荷的同時實現文部科學省規定的安全對策,最終決定採用。
「Device ID」是透過僅向許可的終端發放設備證書來防止非法設備存取的服務。由於證書以不可導出的形式管理,因此可以防止複製到非管理設備。此外,在 Chromebook 上登錄 Google 帳號即可觸發證書自動分發,無需使用者進行操作,這也是決定採用的關鍵因素。
### 導入效果 導入過程中採購了 1,650 個 Device ID 授權,並在不回收已發放給教員的 Chromebook 的情況下進行了遠端安裝。僅憑管理員操作即可完成部署,教員幾乎沒有產生諮詢,實現了平穩導入。
Device ID 的導入主要帶來了以下效果: - 實現僅限管理對象終端存取虛擬機(Windows OS)的控制。 - 根據文部科學省指南,透過多要素認證與終端認證實現強大存取控制。 - 在安全有保障的環境下實現校務辦公的地點自由化,創造安全且易於工作的環境。
藉此,福島市教育委員會成功兼顧了安全與便利,使校務執行更加安全。
### 未來展望 在教育現場,從推動校務 DX 與工作方式改革的角度出發,正需求在確保安全的同時建立不受地點限制的辦公環境。福島市教育委員會今後也將繼續推進 ICT 環境建設,在確保安全的同時支援教員提升業務效率。
### 關於 Cybertrust Device ID 「Cybertrust Device ID」是透過確認終端識別資訊,僅在管理員許可的終端上註冊設備證書,從而實現嚴格終端認證的設備證書發行管理服務。支持 Windows、iPhone、iPad、Mac、Android 及 Chromebook 等廣泛終端。確保將證書配發至對應終端,並僅限註冊了證書的終端存取目標網路,從而防止非法存取並構建安全的服務利用環境。
FACT BOX · 重點整理
- 來源:PR TIMES
- 分類:新品
- 原文日期:2025年
- 產品、服務:Chromebook / Windows 365