Microsoft 365 のシングルサインオン機能、 ログイン制限機能、社内AD同期 ネクストセット・ シングルサインオンfor Microsoft 365
特許申請番号:2019-106387
『ネクストセット・シングルサインオン for Microsoft 365』とは
『ネクストセット・シングルサインオン for Microsoft 365』とは、Microsoft 365をご利用になる企業&ユーザに対して、ネットワークや端末による細かなアクセス制御や、パスワード強度、ログイン履歴 などを簡単にかつ柔軟に設定、管理することができるサービスです。(例:自宅や社外からのアクセスを禁止し、管理者が許可したメンバーや許可したパソコンやスマートフォンでMicrosoft 365 の利用を可能とする!等)
また、ユーザー情報管理機能や組織管理機能 をご提供可能です。このサービスは、クラウド上に構築してありますので、非常に簡単かつ安定的に稼働します。
※ネクストセット・シングルサインオン for Microsoft 365は、上記ダウンロードボタンより簡単にダウンロード可能です!お客様に必要な機能は、どんどん機能拡張していきます。欲しい機能がありましたら、お気軽にご連絡ください!
(導入社数 ※Google Workspace版 含む)
※ネクストセット・プライバシーポリシーはこちら になります。
外部システム連携(マイページ)
FIDO2.0(生体認証)
二要素認証
※ネクストセット・プライバシーポリシーはこちら になります。
機能一覧
<シングルサインオン機能で利用可能な、Microsoft 365アプリケーション>
①Microsoft 365ブラウザ全般利用
②デスクトップアプリ
Outlook、Office(Excel、Word、PPT、Access、MSProject、OneNote、Visio、InfoPath、Publisher)
OneDriveアプリ、Skype for Business、Yammer
③スマフォアプリ(Outlook:メール&カレンダー、Excel&Word&PPT・・・・、Skype、Yammer,OneDrive)
④ ActiveSync
※ADFSサーバーは不要です!MACアドレス(パソコン)+端末ID(iPhone/Android)による端末認証が可能!
<シングルサインオン機能で連携可能なクラウドサービス>
Google Workspace、LINE WORKS、Microsoft 365、Workplace from Meta、Salesforce、Dropbox Business、Box、Chatwork、AWS、Amazonビジネス、Slack、サイボウズガルーン/キントーン、デスクネッツNEO、NI Collabo 360、ConnectWise、Active! gate SS、DirectCloudBox、Lark Suite、Splashtop、Sugar CRM、ASANA、ARIBA(SAP)、Zendesk、Zoom、GitHub、Docusign、イントラマート、ナレッジスイート、ZohoCRM/ZohoCreator、SANSAN(名刺管理)、Bill One(SANSAN社)、X-Point、楽楽精算、コンカー、ジョブカン、SmartHR、マネーフォワード、GitHub、backlog(バックログ)、FreshWorks、LumApps、レシートポスト(旧 Dr.経費精算)、CIERTO(シエルト)、Moconavi、Bigtincan Hub、PrimeDrive、Zscaler、Tableau、連絡とれるくん、Zeem、HUE、CAIWA Service Viii、DOMO(旧SKUID)、eセールスマネージャー、Times、Wellspring、カオナビ、シャチハタクラウド、タレントパレット、如意箱(nyoibox)、WAN-Sign、AWS Client VPN、Atlassian Access、Qast、oVice、Adobe Admin Console、メールディーラー、datadog、Fortigate SSLVPN、CyberMailΣ / MailBaseΣ、ManageOZO3(マネージオゾ)、コラボフロー、BtoBプラットフォーム、Denodo、CourseBase、HotProfile、Citrix Cloud、Citrix Secure Internet Access、Active Portal、楽々WorkflowU、SmoothFile、Amazon AppStream 2.0、奉行クラウド、Cortex XDR、Major Flow Z、Ivanti Neurons for ITSM、OBPM Neo、Create!Webフロー、Findワークフロー、JUST.SFA、クラウドサイン(CloudSign)、Lychee Redmine、m-FILTER、LinkedInラーニング、Cloud Identity Engine、Private Access、Global Protect、COMPANY、Jooto(ジョートー)、PKSHA FAQ、サイバーリーズン(Cybereason)、KingOfTime、施工管理アプリANDPAD、Coupa、クロジカスケジュール管理、MA-EYES、Clipkit、SHANON MARKETING PLATFORM(SMP)、Quollio、SecureNavi、Keeper Security、Cloudflare Zero Trust、Chronowis、BYARD、LOGOSWARE Libra V、ENTERPRISEAUDIT Σ、QuickSolution、Apache Guacamole、DigiPro、Cisco Meraki、
ワスレナイ、direct、AWS IAM Identity Center、coorum、SmartDrive Fleet、SMILEVISA、Wasabi Hot Cloud Storage、
ActionPassport、KiteRa、LegalOnCloud、My Readmine、SmartSheet、DIGGLE、SnowFlake、Forguncy(オンプレミス)
→SAML対応されているアプリケーションは全て連携可能です!上記にないアプリは稼働確認しますので、お気軽にご連絡ください!
→SAML対応されていないWEBアプリケーショでも、POST/GET/代行入力により自動ログイン可能です!
<機能一覧>
◎アカウント、組織&グループ&メーリングリストの一括管理 が可能です。
◎アカウントや組織情報をMicrosoft 365への同期(CSVインポート、AD連携)が可能です。
◎Microsoft 365ログイン制御 (ネットワークIPアドレス単位、ブラウザ単位、キャリア単位、端末種類単位:iPhone/Android、MACアドレスクライアント証明書・・) が可能 →端末個体認証(MACアドレス等)、によるログイン制御可能(パソコン、スマートフォン)
◎New 曜日×時間帯、休日カレンダーによるログイン制御機能(休日は管理者により登録可能)
◎ログイン制御は、プロファイル設定により、メンバー単位&組織単位にセキュリティーポリシー制御が可能です。
また、社内ネットワーク・社外ネットワーク、スマートフォン、などの個別にポリシー設定が可能
◎ユーザーのパスワードポリシー強化 対応(定期的な変更強制、パスワード複雑化、パスワード履歴管理)
◎複数アカウント切替機能
◎スマートフォン にも対応!
◎ログイン後ページ遷移強制機能(例:ログインしたら必ず社内ポータルにジャンプさせる!)
◎ユーザーのログインログ の取得可能、CSVでのダウンロードが可能 ※1年間保存、それ以上要相談
◎社内のActiveDirectory (AD)または、既存システムからのアカウント同期が可能です!→複数ADと同期可能
◎社内のActiveDirectory (AD)または、既存システムからの組織情報連携(セキュリティーグループ、OU)が可能
◎社内のActiveDirectory (AD)とシングルサインオン のパスワードのリアルタイム同期
◎開発中 社内のActiveDirectory(AD)にログインすると、Microsoft 365 にも自動ログイン機能(IISダイジェスト認証/統合認証)
◎管理者権限を、マルチテナント、ドメイン単位、組織単位、プロジェクト単位に権限を委託可能
◎開発中 アカウント追加時 のワークフロー機能(現場:申請→承認→管理部門:最終承認)
◎開発中 組織変更データの期日前登録(例:4月組織変更データを3月に投入)
◎New 管理者の操作&オペレーションログ機能 (1年間保持!管理機能の部分的な委譲機能もございます!)
◎Microsoft 365へのユーザー、組織同期の定期タスク機能(差分同期対応)
◎多言語対応(英語、ドイツ語、フランス語、スペイン語、イタリア語、ポルトガル語、日本語、中国語、韓国語、ベトナム語、タイ語、フィリピン語などの東南アジア語、その他多数可能)
◎New セールスフォース(Salesforce.com ) / ビジネス版Facebook(Workplace from Meta )/ Box / Google Workspace / ビジネス版Dropbox (Dropbox Business )/ ラインワークス(LINE WORKS ) / サイボウズ(Garoon /Kintone) / SurgarCRM / Zendesk / ActiveGateSS / ZohoCRM / ZohoCreator/Slack/AmazonAWS/Amazonビジネス(企業購買サイト)
その他多数(SAML対応されているサービスの全て!詳しくはお問合せください!)・・とのシングルサインオン機能 →マニュアルはこちら
◎New 社内システム・既存システムとのSSO機能(Microsoft 365 以外の既存システムとのSSO連携が可能)
◎New 組織情報のネクストセット・組織アドレス帳 との連携
◎New 組織情報のネクストセット・組織ワークフロー/組織ドキュメント管理サービスとの連携
◎IPv6環境でのログイン制限機能&ログインログ機能
◎New MACアドレスでのログイン制御機能
◎New Windows/Mac端末用アプリによるログイン端末認証 → ダウンロードはこちら(Win&Mac版 )
◎New 代行入力(=手動入力ログインを自動化)型のシングルサインオン機能(既存システムのログインも可能)
◎New 2要素認証(メール連絡認証:開発済,電話着信認証&SMS連絡認証:開発中)
◎New 指紋認証によるログイン(指紋認証のみでログイン/IDパス+指紋認証でログイン) →デバイスはこちら →設定説明動画はこちら
◎New 顔認証によるログイン2要素認証(スマートホンやパソコンのカメラで顔認証)
◎開発中 フェリカ:Felicaカード(Suica,Edy,Pasmo...)、NFCカードによるログイン2要素認証
◎開発中 ビーコン(Beacon)によるログイン2要素認証
◎New マトリックス認証(ワンタイムパスワード)機能(ログイン時にワンタイムな数字に認証)
◎New TOTP認証(時間ベースのワンタイムパスワードによる2要素認証)機能
◎New クライアント証明書でのログイン制御機能(一般クライアント証明書でのログイン制御が可能)
→ネクストセット・クライアント証明書:無償提供中
◎開発中 フェリカ:Felicaカード(Suica,Edy,Pasmo...)、NFCカードによる自動ログイン、自動ログオフ機能
◎Microsoft 365のマルチドメイン対応
◎セキュリティー対策済み(SQLインジェクション、クロスサイトスクリプティング、クロスサイトリクエストフォージェリー対策済)
◎New Microsoft 365 専用のセキュアブラウザ無償提供 (ネクストセット・セキュリティーブラウザ for Microsoft 365)
◎New プッシュ通知機能:セキュリティーブラウザ利用時にスマフォにプッシュ通知が可能
◎New Microsoft Edgeブラウザ対応
◎New シングルサインオンのIDとパスワードでWindowsにサインイン機能
◎New SSOパスワードを復号不可なハッシュ値で保存機能
◎New シングルサインオンの機能をAPIで外部操作&連携可能 →マニュアルはこちら
◎New 他社SSOからの移行対応 → お問合せください!
◎New ExpressRoute環境での動作検証済(検証環境:IIJクラウドエクスチェンジサービス for Microsoft 』)
◎New デジタル複合機連携(複合機のログインをシングルサインオン経由で可能です)※シャープ社製はこちら
Q&A
『ネクストセット・シングルサインオン for Microsoft 365』 とは?
『ネクストセット・シングルサインオン for Microsoft 365』とは、Microsoft 365をご利用になる企業&ユーザに対して、ネットワークや端末による細かなアクセス制御や、パスワード強度、ログイン履歴などを簡単にかつ柔軟に設定、管理することができるサービスです。(例:自宅や社外からのアクセスを禁止し、管理者が許可したメンバーや許可したパソコンやスマートフォン・ガラ携帯でMicrosoft 365 の利用を可能とする!等)また、ユーザー情報管理機能や組織管理機能をご提供可能です。
組織管理機能ができるのですか?
可能です。Microsoft 365 のグループに組織情報を登録すると、アクセス権限や組織のメーリングリストなどでの利用が可能です!組織情報は、組織ツリーとして登録可能なので、5階層や10階層の組織ツリーも実現可能です!また、ドキュメントやカレンダーなどの権限設定で、組織情報を利用が可能です!(例:営業グループ全体に、ドキュメントを共有する!など!)
アクセス制限が可能ですか?
可能です!!本社、店舗、工場などのグローバルIPアドレスを設定すると、そこからしか、ログインできなくする事が可能です!!(複数設定可能) また、ユーザー毎、組織毎、端末毎に、利用可能とする事が可能です!(例:社内でしかMicrosoft 365を利用を制限し、許可されたメンバー&端末のみで利用を公開する!!などが可能です!)
Outlookなどのメールソフトを利用した際に、シングルサインオン側のパスワードで利用が可能ですか?
可能です!!メールソフトに限らず、社内利用のアプリケーションでシングルサインオン連携したい場合はお声がけください!
スマートフォンの個別端末認証は可能ですか?
可能です!!弊社のクライアント証明書をクッキーに保存する方法と、専用スマートフォンアプリに保存する方法がございます。後者は、アプリケーションを各スマートデバイスにインストールが必要です。
シングルサインオンをインストールする!
(管理者向け) 30日間お試しインストール
お問い合わせはこちら
※利用約款 を、閲覧後申込ください! ※プライバシーポリシはこちら