Microsoft 365と
Google Workspaceを
併用する企業のID管理
公開日: |更新日:
Microsoft 365とGoogle Workspaceを併用する企業では、用途に応じてサービスを使い分けられる一方、ID・アカウント管理の負担が増えやすくなります。
社員が入社すれば両方でアカウントを発行し、退職すれば両方で停止する。部署異動や役割変更があれば、それぞれのサービスで権限を見直さなければなりません。利用するSaaSが増えるほど、この作業も積み重なる一方です。
この記事では、Microsoft 365とGoogle Workspaceをはじめとする複数のSaaSを併用する企業で起こりやすいID・アカウント管理の課題と、負担を減らすための考え方を解説します。
Microsoft 365とGoogle Workspaceを併用する企業のID管理
現在の企業では、業務内容に合わせて複数のクラウドサービスを使い分けることが一般的です。たとえば、メールやOfficeソフトにはMicrosoft 365、社外との共同編集やファイル共有にはGoogle Workspaceを利用するといった運用も定着しています。
さらに、勤怠管理や経費精算、チャット、営業支援など、部署や業務ごとにSaaSを追加していくケースも珍しくありません。それぞれのSaaSには管理画面があり、社員アカウントの発行・停止や権限変更をサービスごとに対応しなければなりません。
利用するSaaSが増えるほど、1人の社員が使うサービスも増え、入社・退職・異動のたびに必要な作業が積み重なっていきます。特にMicrosoft 365とGoogle Workspaceの両方を業務基盤として利用している場合、扱う管理環境は主要なサービスだけで2つに。
Microsoft 365とGoogle Workspaceの併用で起きやすいID管理の課題
複数のSaaSをそれぞれ独立して管理していると、アカウントの発行・停止だけでなく、権限変更や棚卸しにも手間がかかります。代表的な課題を見ていきましょう。
サービスごとにアカウントの発行・停止が必要になる
Microsoft 365、Google Workspace、その他のSaaSは、それぞれ独立した管理環境でユーザーを扱う仕組みです。社員が入社すれば各サービスでアカウントを用意し、退職すれば各サービスで利用停止などの対応が必要になります。
部署によって利用する機能が異なる場合は、ライセンスやグループ、各種権限の設定もサービスごとに入れなければなりません。1人分の設定でも複数の管理画面を確認することになるため、社員数が増えるほど管理作業は膨らむ一方です。
サービス間で権限のずれが起きやすい
同じ社員に対して、Microsoft 365ではTeamsの特定チャネルへの参加権限を付与し、Google Workspaceでは共有ドライブへのアクセス権限を付与するといった運用もよく見られます。
注意したいのは、部署異動や役割変更があったときに、一方のサービスだけ権限が更新されるケースです。もう一方のサービスに以前の権限が残っていれば、現在の業務に必要のない情報へアクセスできる状態が続いてしまいます。
権限を棚卸しするときも、それぞれのサービスから情報を集めて確認する作業が発生します。利用者やサービスの数が多いほど、権限の確認や差分の把握に時間を取られがちです。
退職者アカウントの停止漏れが起きる
退職者対応では、利用していたすべてのサービスでアカウントを適切に停止しなければなりません。Microsoft 365側では対応したものの、Google Workspace側の停止が後回しになるといった運用上の漏れも考えられます。
利用していない退職者アカウントを残しておくと、不正アクセスの入口になるリスクがあります。退職者が利用していたサービスを把握し、必要なアカウントを確実に停止できる仕組みを整えておくことが大切です。
また、担当者によって対応方法や確認するサービスが異なる状態では、作業漏れが起こりやすくなります。誰がどのシステムを停止するのか、どの順序で確認するのかを決めておくことも重要です。
パスワードや認証ルールが分散する
Microsoft 365とGoogle Workspaceでは、それぞれパスワードポリシーや多要素認証などの認証設定を管理できます。企業側でルールを統一する場合も、それぞれの管理環境で設定を確認しなければなりません。
認証ルールを変更したときに一方だけ設定が更新されると、サービスによって運用が異なる状態に。社員にとっても、サービスごとに違う認証方法を使い分ける必要があり、ログイン時の負担にもつながっていきます。
利用するSaaSが増えれば、それだけ認証情報を管理する対象も増えていく形です。パスワード忘れや再設定に関する問い合わせが増えれば、社員だけでなく情シス側の対応工数も膨らみます。
手作業によるID管理が難しくなる場面
社員数が少なく、利用するSaaSも限られているうちは、アカウントの発行や停止を手作業で対応できるケースもあるでしょう。ただし、次のような場面では、サービスごとに管理する運用の負担が一気に大きくなります。
- 入退社や異動が集中する4月・10月
- M&Aや組織再編によってアカウント数が増えるとき
- 情報セキュリティ監査でアカウントや権限の一覧を確認するとき
- 情報漏えいなどのインシデント発生時に、対象アカウントやアクセス権限を確認するとき
こうした場面では、複数の管理画面から情報を集めて突き合わせる工程が入るため、対応が後手に回りがちです。通常業務では問題なく運用できていても、入退社が集中する時期や緊急対応では、手作業による管理の負担が表面化しやすくなります。
複数SaaSのID管理で押さえておきたい3つのポイント
Microsoft 365とGoogle Workspaceを併用したままID管理の負担を減らすには、アカウント情報の管理方法やログインの仕組みを見直すことがポイントです。
アカウント情報の管理元をできるだけ統一する
各SaaSの管理画面に直接ログインしてアカウントを作成するのではなく、人事情報や社員マスターをもとに各サービスのアカウントを管理する仕組みを検討しましょう。
入社・退職・異動などの情報を1か所で管理し、その情報を各サービスのアカウント管理へ連携できれば、同じ情報を複数の管理画面へ入力する作業を減らせます。担当者による対応のばらつきも抑えやすくなり、アカウントの棚卸しや監査対応にもつなげられる形です。
権限の棚卸しを定期的に行う
Microsoft 365やGoogle Workspaceでは、ユーザーやグループごとに細かい権限設定が可能です。そのため、部署異動や役割変更が重なると、現在の業務に必要な権限と実際の設定にずれが生じることもあります。
半年に1回、年に1回など、社内で棚卸しの時期を決めておきましょう。棚卸しでは、各サービスの権限一覧と現在の所属・役割を照らし合わせ、不要になった権限を見直します。
人事情報や社員マスターとID管理を連携できれば、現在の所属や在籍状況を確認しながら権限を見直せるため、手作業による確認の負担も抑えられるはずです。
ログインの入口を統一する
Microsoft 365とGoogle Workspaceをそれぞれ別のID・パスワードで利用する状態では、社員は複数の認証情報を覚えておかなければなりません。利用するSaaSが増えれば、その負担も膨らむ一方です。
ログインの入口を統一すれば、社員が覚えておく認証情報を減らせます。管理者側も認証やアクセス状況をまとめて管理しやすくなり、パスワード忘れなどの問い合わせ対応の削減にもつながります。
こうしたログイン環境を実現する方法の一つが、次に紹介するシングルサインオン(SSO)です。
SSOでMicrosoft 365とGoogle Workspaceのログインを一元化する
SSOは、認証を一つの仕組みに集約し、対応する複数のサービスへ同じ認証基盤からアクセスできるようにする仕組みです。Microsoft 365とGoogle Workspaceを併用する企業にとっては、ログイン管理を1か所にまとめるための現実的な選択肢になります。
SSOを導入すると、社員はそれぞれのサービスで個別に認証するのではなく、SSOの認証基盤を入口としてMicrosoft 365やGoogle Workspaceなどのサービスへアクセスできます。複数のサービスで個別にID・パスワードを管理する必要がなくなるため、ログイン時の負担も抑えられるはずです。
管理者側にとっても、認証を一元管理できることがメリットです。退職者が発生した場合も、SSO側で対象ユーザーの認証を停止することで、SSOを経由したサービスへのアクセスを止める運用ができます。
ただし、SSOによるログインの一元化と、各SaaSのアカウントそのものの作成・削除は別の仕組みです。退職者のアカウントを各サービスから自動的に削除・停止するには、IDプロビジョニングなどの連携機能が必要になる場合もあります。導入時には、どこまで自動化できるのかを確認しておきましょう。
また、Microsoft 365やGoogle Workspaceだけでなく、対応する他のSaaSも同じ認証基盤に組み込めます。今後利用するSaaSが増えることを考えると、現在利用しているサービスだけでなく、将来的に利用する可能性があるサービスへの対応状況も確認しておくと安心です。
対応できるSaaSや連携方式はSSO製品によって異なります。導入を検討する際は、自社で利用しているMicrosoft 365、Google Workspace、その他のSaaSに対応しているかを製品ごとに確認しましょう。
まとめ
Microsoft 365とGoogle Workspaceを併用する企業では、アカウントの発行・停止や権限管理、退職者対応などをサービスごとに行う必要があり、ID管理の負担が増えやすくなります。SaaSが増えるほど、入退社対応や権限の棚卸し、監査対応にかかる情シスの工数も膨らむ一方です。
負担を減らすには、人事情報や社員マスターをID管理の起点として各サービスと連携する方法や、ログインの入口を統一する方法があります。SSOを導入すれば、Microsoft 365やGoogle Workspaceなど対応する複数のサービスの認証を1か所にまとめられる形です。
さらに、IDプロビジョニングなどの仕組みを組み合わせれば、入社・退職・異動に伴うアカウント管理の自動化も検討できます。自社のSaaS構成や運用状況を確認しながら、どこまでID管理を一元化・自動化するかを検討しましょう。
無料トライアル×5,000種以上のアプリ・サービスに対応
シングルサインオン(SSO)
製品で比較
2024年4月19日時点でITreviewで「シングルサインオン」を扱っていると掲載されており、製品の公式HPが確認できた35社の中から、それぞれ「オンプレでスモールスタートでき、既存環境の変更をせずに使用できる唯一の企業」「今回調査を行ったクラウドシステムの中で、自社システムの導入社数実績が最も多かった企業(※編集チーム調べ)」「無料プランがあり、既存環境の変更をせずに使用できる唯一の企業」をそれぞれ選出。対応アプリ数と導入・サポート、費用で比較しました。
※横スクロールします。
|
情報を外に出したくない セキュリティ重視の企業なら AccessMatrix
|
全世界に支社がある グローバル企業なら Okta |
トライアルから始めたい スタートアップ・ 中小企業なら トラスト・ログイン |
|
| 対応アプリ・ サービス |
全てのアプリ
デスクトップアプリ webアプリ(saml対応) webアプリ(saml非対応)
|
7,000種以上
デスクトップアプリ webアプリ(saml対応) webアプリ(saml非対応)
|
5,000種以上
デスクトップアプリ webアプリ(saml対応) webアプリ(saml非対応)
|
|---|---|---|---|
| 導入・ サポート |
|
|
|
| 料金 |
380円/ユーザー/月額
|
要問合せ
一般的な利用例は、月額2ドル~
|
330円/ID/月額
|
| おすすめの業界 |
|
|
|
※選定条件:2024年4月19日時点でITreviewで「シングルサインオン」を扱っていると掲載されており、製品の公式HPが確認できた35社の中で.、下記の条件に当てはまるものをピックアップ。
・AccessMatrix USO
オンプレでスモールスタートでき、既存環境の変更をせずに使用できる唯一の企業
・Okta
今回調査を行った会社の中で、シングルサインオンを含む自社提供サービスを導入している会社の数が18,000社とNo.1
・GMOトラスト・ログイン
無料プランがあり、既存環境の変更をせずに使用できる唯一の企業
よく読まれているページ