MIRARTHホールディングスは、クラウドサービスごとに分かれていたID管理を一元化するため、アクシオのクラウドID管理サービス「Keyspider」を使い、人事情報を起点にアカウントの発行から削除までを自動化した。10月5日、アクシオが導入事例を公開した。今回の管理対象は約900アカウントで、4月に集中する組織改編対応の手作業を削減した。最終出社日に合わせてアカウントを自動で無効化し、退職・契約終了後に残存する「ゴーストID」や不要なアクセス権のリスクを低減した。
不動産事業を中核とするMIRARTHホールディングスは、グループ会社のタカラレーベンとバックオフィス機能を一体化し、グループDX&VX戦略部を中心にIT基盤の整備を進めている。クラウドの利用が広がるにつれ、ID情報はシステムごとに個別に管理されるようになった。アカウントの発行、変更、停止、削除は手作業で、入社、異動、退職の連絡経路も一本化されていなかった。正社員に加え、派遣社員や業務委託、販売代理のスタッフが在籍し、兼務やグループ内出向もあって、工数が膨らんでいた。以前使っていた別のID管理製品は、源泉システムとの連携が進まず、工数の抜本的な改善には至らなかった。
同社は、SSOの対象拡大や、ゼロトラストセキュリティに向けたSASEの導入を構想していた。そのためには、誰がどの組織に所属し、いつまでシステムを使うのかを正確に把握できるID管理基盤が前提になる。現場のメンバーが、アカウント管理のルールが統一されていない危険性を上長に伝えたことで、個々のシステムで対応を続けるのではなく、ID管理の仕組みそのものを見直す方針が上層部にも共有された。
製品選定では、自社の組織の実態に標準機能で対応可能かを重視した。人事・組織情報を基にアカウントを自動で扱えること、部署の兼務や4月の組織改編、多様な雇用形態に対応できること、複数のクラウドサービスと連携できること、利用者の業務に負担をかけずに全社の基盤を移行できることが要件だった。実際のデータで兼務・出向を含む複雑な組織構造や独自の項目を含む連携を検証する概念実証(PoC)を行い、Keyspiderを選んだ。国産であること、将来の拡張を見据えたカスタマイズ性の高さ、兼務や人事異動に標準機能で柔軟に対応できること、グループ会社へ展開可能な点を評価した。導入までに必要な機能が、サービスのバージョンアップで標準機能として反映されたことも決め手となった。
構築では、人事部門との調整が鍵になった。当時の人事情報は人事・給与管理を目的に設計されており、システムの利用者を網羅していなかった。同社は人事部門と調整し、これまで人事情報に含まれていなかった利用者についても、必要な情報を登録するフローに変えた。アカウントを無効にする基準は、雇用契約上の退職日ではなく、実際にシステムの利用を終える日とするため、人事情報に「最終出社日」の項目を新設した。分散していた人事情報、組織情報、兼務情報は、Keyspiderで扱える形に統合・整理した。受入検証(UAT)はDX&VX戦略部が主導し、退職日との時間差やジョブの実行タイミングによる処理の空白がないかを確かめた。大量の異動時に意図しないデータの削除を防ぐ「ストッパー機能」は、発動した場合の復旧手順も事前に定めた。
運用を始めて最も効果が表れたのは、4月の組織改編だった。導入前は、担当者が1週間以上張り付き、ほかの業務が止まるほどの負荷があった。現在は、未来日付の発令情報を事前に登録しておけば、指定した発令日の夜間にKeyspiderが連携先システムへ自動で反映する。最終出社日に合わせてアカウントが自動で無効になるため、削除漏れを防げ、利用実態を把握できない「ゴーストID」や不要なアクセス権が残るリスクが下がった。Keyspiderを参照すれば、誰がどのシステムでどの権限を持つかを一元的に確認でき、特定の担当者に依存していた管理も解消した。利用者は仕組みが変わったことに気づかないほど、業務への影響はなかった。最近は、Keyspider自体をほとんど操作しなくても業務が回る。
今後は、Keyspiderと連携するシステムを広げ、オンプレミスのシステムとのCSV連携も含めて対象範囲の拡大を検討する。総務や人事など各部門が個別に管理するクラウドサービスも、人事・組織情報を基にID管理を自動化する。他のグループ会社にも広げ、グループ共通の基盤にしてガバナンスを強化する。同社DX&VX戦略部の担当者は「今回の導入によって、人事部門とも源泉情報の大切さについて認識をすり合わせることができた。この基盤を、グループ全体のガバナンス強化にもつなげていく」と話している。