ユーザーと権限の管理
統合アイデンティティ管理のためのアクセス認証情報
アクセス認証情報は、ユーザーが立ち入り許可を持っていることを証明するためのものです。認証情報の種類としては、モバイルパスやデジタルウォレット、カードやフェブ、キーパッドでのPIN入力、ナンバープレート、あるいはセキュリティレベルの高いエリアでの生体認証などが挙げられます。
「Brivo Security Suite」を使用すれば、認証情報を一元的に管理し、ライフサイクル全体を統制し、すべての拠点でポリシーを統一することができます。
権限の管理
Brivoの認証情報のメリット
すべての拠点へのアクセスを、遠隔かつ一元的に管理できます。クラウド管理により、建物のセキュリティを維持したり、来訪者に即座にアクセス権を付与したりするために、現場に居る必要はありません。
すべての拠点を自信を持って運営するチームを目指しましょう。各拠点の活動状況を把握し、即座に対応しましょう。
一元化された認証情報管理
スプレッドシートやメールボックス、連携されていないツールなどでアクセス認証情報を管理するのはやめましょう。Brivo Security Suite なら、単一の管理画面からすべての拠点にわたって認証情報の発行、更新、およびリモートでの無効化が可能で、他のID管理システムとの同期も選択できます。
オンボーディングと変更の迅速化
役職の変更、一時的な業務代行、従業員の退職などにより、認証情報の更新は毎日行われています。Brivoを利用すれば、チームは適切な認証情報とアクセスルールを迅速に割り当てることができ、「入社・異動・退職(JML)」プロセスを自動化することで、IT、人事、施設管理、セキュリティの各チーム間の業務引き継ぎを削減できます。
セキュリティとガバナンスの強化
役割、ドア、スケジュールごとに一貫したルールを適用し、自動プロビジョニング機能を用いて必要に応じてアクセス権を解除します。多要素認証(MFA)や、MIFARE DESFire EV3(コモン・クライテリア EAL5+)に基づく暗号化スマートカードなどのオプションに加え、リスクの高いドアについても、状況に応じて適切に設定することができます。
ユーザー体験の向上
モバイルおよびデジタルウォレットの認証情報により、バッジの取り扱いが削減されますが、希望される場合はカード、FOB、PINも引き続き利用可能です。ゲストや来訪者に対しては、明確な時間枠を設定して一時的なアクセス権を付与することができます。
その卓越性が認められている
機能
認証情報のオプションと機能
モバイル認証情報を利用すれば、ユーザーはスマートフォンやスマートウォッチを使ってドアを開錠でき、物理的なバッジの印刷、再発行、管理といった手間が省けます。また、デジタルウォレット認証情報を発行したり、複数の拠点で拡張可能な「タップして入室」機能に対応したりすることも可能です。
Brivo Unified Credentialは、多数の対応リーダーやロックと連携することで、導入や管理を簡素化し、ユーザーにとっては一貫性のあるアクセス環境を提供するとともに、管理者にとっては管理の負担を軽減します。
現代のチームのためのモバイル認証情報
バッジを印刷したり回収したりすることなく、複数の拠点で認証情報を発行できます。Brivo Unified Credential(BUC)などのモバイル入館オプションは、さまざまなリーダーとの幅広い互換性を備えており、Apple Wallet やGoogle Wallet向けのデジタルウォレット認証情報も利用可能です。
カード、キーホルダー、PIN
段階的な移行にはデュアルテクノロジーカードを、セキュリティ強化にはDESFireなどの暗号化スマートカードを活用し、ご自身のスケジュールに合わせてセキュリティを向上させてください。共有スペースや短期的なアクセスには、ユーザーごとに割り当てるか、時間制限を設けたPINを設定してください。
認証情報のライフサイクル管理
認証プログラムは、スタッフや役割の変化に合わせて進化させる必要があります。Brivoは、認証の発行、再発行、更新、失効を一元管理すると同時に、例外処理をシンプルかつ体系的に行います。
ロールベースのポリシーと可視性
認証情報を役割、ドア、ゾーン、スケジュールと紐付けることで、拠点間で一貫したアクセス制御を確保します。設定に応じて、リスクの高いドアや時間帯については、ポリシーで二要素認証(例:カードとPINの組み合わせ)を必須とすることができ、認証情報のステータスや利用状況を追跡するためのレポート機能も利用可能です。
ロールベースのポリシーと可視性
認証情報を役割、ドア、ゾーン、スケジュールと紐付けることで、拠点間で一貫したアクセス制御を確保します。設定に応じて、リスクの高いドアや時間帯に対して二要素認証(例:カードとPINの組み合わせ)を必須とするポリシーを設定でき、認証情報のステータスや利用状況を追跡するためのレポート機能も利用可能です。
最新のリーダー規格に対応
BluetoothやNFC対応リーダーに加え、モバイルウォレットもご利用いただけます。
各拠点
摩擦なく拡張可能な認証情報管理
Brivoは、認証情報の量や変更頻度が増加する中でも、一貫したポリシーを維持できるよう支援します。特に、複数の建物にわたる施設へのアクセスを管理するチームにとって有用です。
1か所から複数の拠点へと事業を拡大する場合、グローバルアクセスグループを利用すれば、すべての拠点で同じ役割、ドアのアクセス権限、スケジュールを適用した上で、必要に応じて各拠点ごとに調整することができます。
リスクの高いエリアについては、生体認証や(設定されている場合は)第2の認証要素を追加することができます。また、BrivoはIT、施設管理、セキュリティ、人事の各部門間の連携を促進するため、入社・退社に伴う情報の更新が円滑に行われます。
ニーズの変化に応じて、システム全体の配線や再設置を行うことなく、認証機能、分析機能、または新しい拠点を追加できます。
新興技術の進化に合わせて成長できるよう設計された、拡張性の高いSaaSプラットフォームを活用し、AI主導のイノベーションを取り入れましょう。
「入居者の皆様からは、モバイルファーストのソリューションが高く評価されており、従業員からは、セルフサービス型ソリューションのおかげで、入居者に素晴らしい体験を提供することに注力する時間をより多く確保できるようになったとの声が寄せられています。」
「Brivoシステムのおかげで、仕事が楽になり、他の業務に時間を割けるようになりました。Brivoを使えば、必要なものを簡単に把握できます。このシステムは嘘をつきません。管理も非常に簡単なので、私たちは患者さんに質の高いケアを提供することに時間を集中させることができます。」
「現在、当社のすべてのコールセンターと物流センターでBrivoを導入しています。セキュリティチームがデータベースの管理に追われることなく、本来の業務に集中できるようになったことで、極めて効率的な運営を実現できています。」
「検討したすべてのセキュリティ案の中で、Brivoのクラウド型アクセス制御ソリューションは迷う余地のない選択肢でした。直感的に操作でき、しっかりとその役割を果たしてくれます。」
プラットフォーム
統合アイデンティティおよびAI駆動型セキュリティのためのアクセス認証情報
ドアのイベントおよびアクセス履歴
認証情報は、履歴データを提供できる場合にその価値が高まります。Brivoは、認証情報をドアのイベントやアクセス履歴と紐付けます。これにより、チームは誰が、いつ、どこで、何にアクセスしたかを把握し、より確信を持って対応できるようになります。
イベントへのアクセス用動画リンク
「ドア」イベントからライブビューまたはクリップへあるいは、調査を迅速化するための映像による検証。Brivo Eagle Eye Videoは、映像をクラウドに保存することで、確認作業を容易にします。チームはワンクリックで証拠にアクセスし、共有し、アクセス履歴を確認することができます。
IDとユーザーワークフロー
Brivoは、ユーザー管理と認証情報の割り当てをサポートしており、入社・退社手続きをより一貫性のあるものにします。Microsoft Entra IDなどのIDプロバイダーと連携することができ、 Okta または cuオープンAPI技術プラットフォームを用いて構築されたカスタムワークフロー。
報告および監査支援
現代のアクセス認証プログラムは、単なる日常的なアクセス管理にとどまらず、より幅広い機能をサポートすべきです。Brivoは、イベントの追跡と自動レポート機能を提供しています。 以下の監査、調査、および継続的なガバナンスを支援し、侵入検知ツールとも連携します。
Brivoの認証情報を貴組織に導入しましょう
Brivo Security Suiteは、最新のアクセス認証情報を、運用準備態勢に最適化された単一のクラウド管理型プログラムに統合します。一貫したポリシー、明確なライフサイクル管理、リアルタイムの可視性を活用し、すべての拠点にわたる認証情報を一元的に管理できます。Brivoは、日常業務の効率を損なうことなく、チーム間の一貫性を高め、管理体制を強化するスケーラブルな基盤を提供します。
さらに詳しく知りたいですか?デモのお申し込み、資格オプションの比較、あるいは各拠点に最適な資格の組み合わせについて専門家にご相談ください。
企業におけるアクセス認証情報の主な種類にはどのようなものがありますか?
多くの組織では、これらを組み合わせて使用しています。一般的なアクセス認証手段としては、モバイル認証(デジタルウォレットのパスを含む)、物理的なカードやキーフォブ、キーパッド式ドア用のPIN、およびセキュリティレベルの高いエリア向けの生体認証などが挙げられます。適切な組み合わせは、ドアの種類、ユーザーの種類、およびアクセス権限の変更頻度によって異なります。
モバイル認証情報は、商用環境において十分なセキュリティを確保できているのでしょうか?
はい、適切な管理措置が講じられていれば可能です。モバイル認証情報は特定のユーザーに発行され、暗号化された通信を採用することで、転送中のデータを保護し、複製されるリスクを低減します。
スマートフォン上の認証情報へのアクセスも、ユーザーの設定に応じて、デバイス認証(生体認証やパスコードなど)によって保護されています。
スマートフォンを紛失した場合やアクセス権限を終了させる必要がある場合、認証情報を迅速に更新または取り消すことができます。また、各エリアのリスクレベルに合わせて、モバイル認証情報を役割ベースの権限、スケジュール、および多要素認証の要件(設定されている場合)と紐付けることができます。
企業は、複数のサイトやゾーンに対して、どのような認証情報を設定すべきでしょうか?
まず、役割とゾーンの対応付けを行います。公共エリアや共用ドアでは、標準的な認証情報のみで十分な場合があります。立ち入り制限のある部屋では、設定に応じて、カードとPINの組み合わせや生体認証など、より厳格なポリシーが必要となる場合があります。
複数の拠点を持つ組織では、管理業務の負担を軽減しつつ(可能な場合はモバイルやデジタルウォレットを活用し)、安全で利便性の高いユーザー体験を提供できる認証手段を選択してください。業務の継続性が求められる拠点については、物理的な認証手段も引き続き利用できるようにしてください。
認証情報は、迅速な離職手続きやアクセス権の取り消しをどのように支援するのでしょうか?
認証情報のライフサイクル管理が鍵となります。誰かが退職したり役職が変わったりした際には、鍵を回収したりデバイスを再設定したりすることなく、すべてのドアや場所でのアクセス権を直ちに解除できる必要があります。
また、一元化されたプラットフォームでは、古い認証情報を無効化することで、「認証情報の乱立」を防ぐことにも役立ちます。
調査のために、認証情報をドアの操作履歴や映像と紐づけることは可能ですか?
はい。認証情報をドアのイベントと連携させると、誰が、いつ、どこにアクセスしたかという明確な記録が得られます。映像システムと連携させていれば、チームはアクセスイベントと関連する映像を併せて確認し、何が起きたかを検証できるほか、内部のレビューや外部への報告のために、より明確なタイムラインを作成することができます。