セキュリティ
特権アクセス管理 iDoperation PAM
ターゲット管理
PAMターゲットの概要
iDoperation PAM Cloud は、OS、クラウドサービス、データベース、アプリケーション、ディレクトリサービス、ネットワーク機器、コンテナなど、特権アクセスの管理対象となるシステムを「PAMターゲット」として一元的に管理します。
PAMターゲットの管理を通じて、特権ID・パスワードの安全な保管、一時的な特権アクセスの付与、アクセス点検を実現します。
iDoperation PAM Cloud では、管理するシステムの特性に応じて、基本的な特権アクセス管理(特権IDの保護、特権アクセス(SSO)、特権アクセス点検、操作ログ点検)に対応する「カスタムターゲット」と、基本的な管理に加えて高度な特権アクセス管理(アカウント同期、パスワード変更、ワンタイム特権ID管理、不正アクセス点検 )まで対応可能な「プリセットターゲット」の2種類の PAMターゲットに分類されます。iDoperation PAM Cloud で管理できるPAMターゲット
代表的なPAMターゲットの一覧とサポート機能については、PAMターゲットの一覧とサポート機能をご覧ください。

カスタムターゲット
カスタムターゲットは、ユーザが自由に設定して管理できるPAMターゲットです。クラウドサービスやネットワーク機器など、アクセス先情報(IPアドレス、ホスト名、URLなど)と認証情報(IDやパスワードなど)があれば、基本的にあらゆるシステムを管理できます。認証情報の安全な保管に加え、SSOや一時的なアクセス付与による特権アクセスの保護、特権アクセスの点検を実現します。プリセットターゲット
プリセットターゲットは、高度な管理ができるように、あらかじめ設定された PAMターゲットです。OS・データベース・ディレクトリサービスなどの主要システムを管理できます。認証情報の保護、SSOと一時的なアクセス許可による特権アクセスの保護に加えて、不正アクセス点検までを含む高度な管理を実現します。PAMターゲットの一覧とサポート機能
| ターゲット種別 | 基本的な管理 | 高度な管理 | ターゲット カウント単位 |
|---|---|---|---|
| Operating System | |||
Linux
|
|
|
IPアドレス/ホスト名 |
UNIX
|
|
|
IPアドレス/ホスト名 |
| Windows |
|
|
IPアドレス/ホスト名 |
| Directory | |||
| Microsoft Active Directory Domain Controller |
|
|
IPアドレス/ホスト名 |
| OpenLDAP |
|
|
IPアドレス/ホスト名 |
| Virtualization | |||
| Microsoft Hyper-V Server |
|
|
IPアドレス/ホスト名 |
| vCenter Server Appliance |
|
|
IPアドレス/ホスト名 |
| VMware vSphere ESXi |
|
|
IPアドレス/ホスト名 |
| Database | |||
| DB2 |
|
|
インスタンス/データベース |
| HiRDB |
|
- | インスタンス/データベース |
| MariaDB |
|
|
インスタンス/データベース |
| MySQL |
|
|
インスタンス/データベース |
| Oracle Database |
|
|
インスタンス/データベース |
| PostgreSQL |
|
|
インスタンス/データベース |
| SQL Server |
|
|
インスタンス/データベース |
| Cloud Infrastructure / IaaS | |||
AWS Directory Service
|
|
|
DNSアドレス単位 |
| AWS Management Console (IAM) |
|
|
契約単位 (AWSアカウントID) |
|
|
契約単位 (プライマリドメイン) |
|
| IBM Cloud (IAM) |
|
|
契約単位 (IBM Cloud Account) |
| Microsoft Entra ID |
|
|
契約単位 (<任意>.onmicrosoft.com 形式のドメイン) |
| Oracle Cloud Infrastructure (IAM) |
|
|
契約単位 (Tenancy OCID) |
| Cloud Database / PaaS | |||
Amazon Aurora
|
|
DBインスタンス単位 |
|
Amazon RDS
|
|
|
DBインスタンス単位 |
| Amazon RDS for Oracle |
|
|
DBインスタンス単位 |
| Amazon RDS for SQL Server |
|
|
SQLデータベース単位 |
| Amazon Redshift |
|
|
クラスター単位 |
| Azure SQL Database |
|
|
SQLデータベース単位 |
| Cloud Application / SaaS | |||
| Box CloudSign cybozu.com DocuSign eSignature |
|
- | 契約単位 |
| Salesforce |
|
|
契約単位 |
| その他 | |||
| Network Device |
|
- | IPアドレス/ホスト名 |
| カスタムターゲット |
|
- | IPアドレス/ホスト名 |
Contact