供應鏈認證制度所需的認證與身份識別管理
因應供應鏈認證制度,重點不僅在於是否導入資安產品,而在於能否持續管理「誰、從哪個終端、以什麼權限進行存取」,涵蓋範圍包括雲端服務、內部系統、商業夥伴與承包商。特別是 MFA、用戶 ID 的發放與刪除、認證日誌與密碼管理等皆為關鍵的實務操作項目,認證與身份識別管理是邁向合規不可迴避的課題。
SaaS 與 AD 混合環境下的權限管理失控
多數企業的 IT 環境混雜了 Microsoft 365 等 SaaS、以 AD 為核心的本地端系統、VPN 以及內部業務系統,導致認證規則與權限管理分散在各個系統中。結果即使導入了 MFA,企業仍難以說明是否為正確終端存取、離職人員或合作廠商權限是否已清除,以及人員異動後權限是否保持在最小必要範圍內。
透過憑證式 MFA 與日式身份管理實現 IT 治理
本研討會將聚焦於指導方針中,單靠體制建設與營運難以解決的認證領域,並介紹 Soliton OneGate 作為解決方案。同時,將介紹如何利用 Keyspider,針對日本企業特有的人事調動、兼職與組織變更,將 ID 發放、權限變更、刪除與盤點流程進行系統化,以實現持續性的身份識別治理。研討會將不再把認證與身份管理視為獨立的對策,而是將其定位為供應鏈認證制度下落實 IT 治理的關鍵點進行介紹。
和心村 AI 新聞編輯部「研討會:供應鏈認證制度下的認證與身份識別管理實作指南」AI News by Washin Village(和心村)、2026年5月25日。https://aeo.idaeo.ai/ai/majisemi-com/zh/news/2026-05-25-webinar-how-to-implement-authentication