「辞めた人のアカウント、全部止めたっけ?」。入退社のたびに、情シスの担当者が各システムの管理画面を一つずつ開いて回る。SaaSが増えるほど、この確認は終わらなくなります。
パスワードも同じ構図です。システムごとに別のIDと別のパスワード。覚えきれない社員は使い回し、忘れた社員はリセットの依頼を出す。フィッシングで盗まれた一組が、そのまま複数のシステムの鍵になります。IDが散らばっているかぎり、守るべき入口も散らばったままです。
私たちが作るのは、ログインの入口を一つにまとめ、誰がどのシステムを使えるかを一か所で決められる状態。入口が一つなら、止めるのも一か所で済みます。ネットワークの内側を無条件に信頼しないゼロトラストの考え方でも、判断の起点は「いま入ろうとしているのは誰か」の確認です。