More Related Content
Similar to ADvsUDどちらが正解? (20)
ADvsUDどちらが正解?
- 2. 会 社 1
© 2021 CLARA ONLINE, Inc 2
自 己 紹 介
経 歴
商 材
国内通信キャリア/営業
小松 恭兵(34)
国内ディストリビュータ/プロダクトマネージャー
Ethernet専用線、広域イーサ、トランジット、クラウド接続(AWX-DX)
CITRIX(VDI、ADC、SD-WAN、WAF)、NUTANIX(HCI)、Silver Peak(SD-WAN)
会 社 2
商 材
株式会社クララオンライン
会 社 名
静岡県静岡市出身
サッカー観戦(清水エスパルス)/ サウナ / 娘(3)と遊ぶ
出 身
趣 味
ゼロトラストソリューション(Clara WSI Solution)および、ハイブリッドクラウドの新サービス各種の立ち上げ
2020年初となるカンパニーイベント「The Border」の発起人&実行責任者
商 材 Nutanix, Megaport, Cloud Health, Okta, Netskope, Cloudflare, Sentinel One
商材
生 誕 1987/1/25
グループ会社のWimo㈱で販売している
COOZYのモデルをやりました
- 6. © 2021 CLARA ONLINE, Inc 6
Okta社公式見解
https://twitter.com/okta/status/1338881513098780673
- 10. © 2021 CLARA ONLINE, Inc 10
クララオンラインの場合
当社はActive Directoryをメインとして運用
⚫ Windows Updateの管理 (⇒今後別ソリューションで管理/運用したい)
⚫ パスワードの長さや複雑性の設定
⚫ よくあるスクリーンセーバーやPCロック時間の制御
⚫ メールアドレスの発行⇒ad.jp(オンプレ)/.jp(Google)の平行運用
⚫ 生体認証の有効化
⚫ 基幹システムとの密な連携
AD側で実施している内容
- 11. © 2021 CLARA ONLINE, Inc 11
クララオンラインの場合
ADで作り込んだものを別ソリューションへ
完全移行するのシンドイ
相互同期がとれるOktaだから◎
- 12. © 2021 CLARA ONLINE, Inc 12
OktaのUDのすばらしさ
(複数の)ディレクトリをOkta上で連携をし、
あたかも1つのディレクトリのように管理出来るので、様々な選択肢がとれます。
逆に、ADが分散しており、それぞれがマスタとなっている場合で
も、管理体制上それが適切な場合もあります。分散したままでの運
用を選択することも当然◎であり、そうであってもOktaに情報集約
することができることが重要なポイントです。
- 13. © 2021 CLARA ONLINE, Inc 13
こんなケースではUDをメインが〇
Case①
オンプレのAD環境がない/管理できていない
⇒オンプレADはこの会社に存在しない、機能していない
⇒Azure ADを使っています
Case②
複数のディレクトリが存在している
⇒拠点ごとの管理をしている
⇒経営統合が行われた
- 14. © 2021 CLARA ONLINE, Inc 14
一方その頃)AzureADの場合
https://docs.microsoft.com/ja-jp/azure/architecture/reference-architectures/identity/azure-ad
オンプレにAzureAD Connectを立てる必要がある
Azure ADへの一方通行
- 16. © 2021 CLARA ONLINE, Inc 16
(あらためて)結論
どちらでもOK
ユーザーの状況に応じて柔軟な選択が取れるOktaはGood!!
- 17. © 2021 CLARA ONLINE, Inc 17
Oktaなら間違いない!
①豊富な機能
②パートナーシップの広さ
③インフラの可用性
④相互同期による拡張性/柔軟性