非公開ユーザー
ソフトウェア・SI|宣伝・マーケティング|300-1000人未満|ユーザー(利用者)|契約タイプ 有償利用
企業所属 確認済
シンプルな機能でセキュリティが上がっても業務効率が落ちない
SSO(シングルサインオン),多要素認証(MFA)ツールで利用
良いポイント
これまでセキュリティを高めるとその分利便性が下がるというトレードオフの関係が自分の中の常識であり、ユーザとしてその部分は仕方ないと思っていた。Okta導入の際も「また、面倒な手間が増えるのか。。」と諦めていたが、実際に導入してみてその意識が変わりました。ブラウザにパスワードを記憶させておき、ボタンをプッシュ、iphoneの指紋認証でロックを解除、会社貸与のケータイで許可をするだけというシンプルな認証形式は今となっては当たりまえになり、使い勝手を落とすことなくセキュリティが担保されている安心感がある。他社のものを利用したことがないので分からないが、これであれば煩わしくなく、パスワードがありすぎてログインできなくなる等の問題もなくなり逆にスムーズになったのではないかと思う。多要素認証は現代のあたりまえなのでこれが入っていない会社には入社したくないくらい当たり前のものになってきていると思う。
改善してほしいポイント
設定なのかもしれないが、これまでブラウザで認証を踏むと勝手にiphoneに通知がきてそれを許可するだけであったが、最近は通知が届かない。仕様が変化しているのかもしれないが、もしアップデートがかかっているのであればそれを通知してくれるような機能があっても良いと思う。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
SSO/多要素認証導入過渡期にあったような複雑な認証、物理キーや複雑なパスワードや設定が一切必要なく、情報システムから送られてきた手順に従い特別な設定なく、PCと会社貸与のスマホだけで手軽に多要素認証ができ、セキュリティを担保しながら、ストレスなく業務ができることがシンプルであるが一番のメリット。
検討者へお勧めするポイント
似たようなツールはあるので他社も含めて検討すべきであるが、このツールに関しては満足している。
閉じる
非公開ユーザー
ソフトウェア・SI|社内情報システム(開発・運用管理)|300-1000人未満|ビジネスパートナー|契約タイプ 有償利用
企業所属 確認済
販売関係者
ワークフロー作成が簡単
SSO(シングルサインオン),ID管理システム,特権id管理システム,多要素認証(MFA)ツールで利用
良いポイント
Okta Workflowsは特別な知識がなくても簡単に作成できます。
私はワークフローでユーザー作成や削除、作成したユーザーの所属部署の登録・変更などを行いましたが、視覚的に作成でき、さほど困ることはありませんでした。
また、ワークフローの連携先も充実しており、外部SaaSへのメッセージ送信などを容易に行えることが利便性を向上させていると思います。
改善してほしいポイント
1.機能制限が多い
ノーコードアプリケーションでは仕方ないかもしれませんが、ある機能では配列が使えなかったり、JSON形式が読み込めなかったりするなどの制限があるため、事前に切り取るなどの工夫が必要で、この制限によってワークフローが長くなってしまうことが多いです。
2.Helper Flowに依存する
インプットの情報が複数件ある場合、これを1件ずつ切り取って処理することは1つのワークフローでは実現できません。ですので、必然的にHelper Flowを作成することになるのですが、ワークフロー数も上限があり、1つの業務で2つのワークフローを作成することになるため、どれがどのワークフローなのか分かりづらくなり、管理が大変です。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
システムを管理していく上で、複数のサービスや連携先があるため、Single Sign Onを実現することが役立ちました。連携先の認証もSAML連携などを駆使することで、ユーザーが何度も認証を行うことなく利便性が向上したと思います。
検討者へお勧めするポイント
ある程度一般的な機能は一通り備わっていますので、要件に複数の要素が関係するなど、複雑な操作を実現したい場合はトライアルをお勧めします。
続きを開く
連携して利用中のツール
非公開ユーザー
ソフトウェア・SI|社内情報システム(CIO・マネージャ)|100-300人未満|IT管理者|契約タイプ 有償利用
企業所属 確認済
きめ細かい設定ができます
SSO(シングルサインオン),多要素認証(MFA)ツール,IDガバナンスで利用
良いポイント
優れている点・好きな機能
・対応製品が多い
・SAML連携していないサービスへの接続方法が複数用意されている
・プロビジョニングや権限、グループ設計が柔軟にできる
細かい設計ができる分、構築は簡単ではありませんが、やりたいと思うことは大方できるので非常に助かっています。
改善してほしいポイント
日本語向けの教育コンテンツや動画を増やしていただけると、引継ぎやチーム内の技術向上に向けて大変助かります。また、OktaのAIに関する新機能情報や営業からの連絡など、中小企業に対しても細かくフォローしていただきたいです。
具体的な改善ポイントは、グループに割り当てたアプリケーションを変更した際にグループを作り直す必要があるため、割り当てを修正できるようにしてほしいです。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
組織や役割に応じたグルーピング、プロビジョニング、ライセンス・権限付与の設計ができること。IDaaS製品は複数ありますが、細かく設定できる製品は限られており、各種ツールの管理画面に行かずとも一定の入退社対応を進められる点が大変助かっています。
検討者へお勧めするポイント
単なるSSOだけでなく、プロビジョニングを活用した組織ごとの権限やライセンス付与まで対応したい場合に、十分な機能を持ったツールです。
続きを開く
連携して利用中のツール
非公開ユーザー
その他|その他情報システム関連職|1000人以上|IT管理者|契約タイプ 有償利用
企業所属 確認済
痒い所に手が届く認証設計
SSO(シングルサインオン),多要素認証(MFA)ツールで利用
良いポイント
■ 優れている点・好きな機能
・シングルサインオン(SSO)による複数サービスの一元ログイン
・多要素認証(MFA)/適応型認証によるセキュリティ強化
・ユーザー/権限管理の一元化(Universal Directory、ライフサイクル管理)
■ その理由
・複数のSaaSやシステムに対して1回の認証でアクセスできるため、ユーザー利便性と運用効率が大幅に向上する
・MFAやコンテキストベースの認証により不正アクセスリスクを低減しつつ、柔軟な認証制御が可能になるため
・ユーザー情報やアクセス権限を一元管理できるため、入退社や異動に伴うアカウント管理を効率化できる
改善してほしいポイント
■ 欲しい機能・分かりにくい点
・ポリシー設計・認証フローの可視化(全体像の把握)がやや分かりにくい
・SSO/MFA連携トラブル時の原因切り分けが難しい
■ その理由
・機能が豊富で柔軟な反面、設定項目や依存関係が多く、全体の認証フローを直感的に把握しにくいため
・複数サービス連携(SAML/OIDCなど)により、問題発生時にどのレイヤで問題が起きているかの判断に時間がかかるため
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
■ 解決できた課題・具体的な効果
・複数SaaSごとに分散していたログイン運用を統一し、パスワード管理負荷を大幅に削減
・入退社・異動時のアカウント管理工数を削減し、運用ミス(権限残存など)を低減
■ 課題に貢献した機能・ポイント
・シングルサインオン(SSO)による認証の一元化
・ライフサイクル管理/ディレクトリ連携によるアカウントの自動プロビジョニング
検討者へお勧めするポイント
・複数のSaaSやクラウドサービスを利用しており、認証・アクセス管理の一元化を検討している企業
・セキュリティ強化(特にゼロトラストやMFA導入)とユーザー利便性の両立を求めている環境
・入退社や組織変更に伴うアカウント管理の自動化・効率化を重視する運用体制
続きを開く
連携して利用中のツール
非公開ユーザー
株式会社クラウドネイティブ|ソフトウェア・SI|社内情報システム(その他)|20-50人未満|IT管理者|契約タイプ 有償利用
企業所属 確認済
販売関係者
安心して使える優れたIdPです
SSO(シングルサインオン),ID管理システム,多要素認証(MFA)ツールで利用
良いポイント
優れている点・好きな機能
・わかりやすいUI
・レスポンスの良さ
・ダウンタイムの短さ
その理由
・各種言語に対応しているため(英語、日本語)
・設定編集画面等の更新が多い場合でもすぐ反映されるため
・基本的にIdP経由でログインしているため、ダウンタイムがないことが望ましいが、ほぼダウンタイムがなく良い。
改善してほしいポイント
欲しい機能・分かりづらい点
・特になし
その他
・高機能化は助かりますが、継続して契約する上でイニシャルコストが跳ね上がり過ぎている。場合によってはそこまでの機能が不要なこともあるので、契約プランにいくつかの選択肢がほしい。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
特に問題が起きることはありませんでしたが、各種SaaS連携やユーザー情報対応など、何を行っても問題が起きにくく、システムとしてはOktaは完成度が高いと感じられました。
続きを開く
連携して利用中のツール
非公開ユーザー
総合(建設・建築)|その他専門職|1000人以上|IT管理者|契約タイプ 有償利用
企業所属 確認済
端末管理とシングルサインオンが使いやすい
SSO(シングルサインオン),多要素認証(MFA)ツールで利用
良いポイント
会社支給の端末(COBO)と個人所有の端末(BYOD)が混在する中で、Oktaを利用したユーザーの端末利用状況管理が非常に便利。またセールスポイントと思われるSSO基盤としても優秀で、SAML連携ではほぼメジャーなアプリを網羅している点も大きい。複数のアプリ認証をOktaで1つにまとめることが出来ます。システム部門側でのパスワード管理、ユーザー側でもパスワード設定や認証及び定期更新等、無駄な手間を無くすことが出来る上にセキュリティ面でも安全性が高まる点が魅力的です。
改善してほしいポイント
設定次第で解決出来る内容かもしれませんが、クラウドサービスを利用しているときに再ログインを求められることが度々あります。サイン状態をブラウザ上で保持していても、離籍時にPC画面のロックをし解除をすると認証が切れていることがありました。
認証端末をPCとは別に利用している場合、セキュリティ上の問題で認証端末故障時の対応がスムーズに出来ない点があることです。
端末がApple製品の場合、Appleのセキュリティポリシー上の問題なのかシリアル情報を基に管理することが出来ないため、Okta側で専用のキーを発行して端末にインストールしておく必要があるのが厄介です。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
PC、クラウドサービスのパスワード管理において、ユーザーからパスワード忘れによる再設定対応が大幅に減りました。また有効期限切れによる再設定もなくりました。
セキュリティ面でも大いに役立っています。ユーザー同士でのパスワード共有もなくなり、業務を代理で対応するといったなりすまし問題もなくなりました。
検討者へお勧めするポイント
対応しているアプリのカタログ数が圧倒的に多い点です。またカタログにない場合であっても、サポートに情報を共有することで、個別対応も柔軟にしていただけます。様々なSSOサービスがありますが、網羅しているアプリカタログ数やサポート内容を含めると他にはない利便性の非常に髙い製品だと思います。
続きを開く
連携して利用中のツール
非公開ユーザー
鉄・金属|社内情報システム(企画・計画・調達)|1000人以上|IT管理者|契約タイプ 有償利用
企業所属 確認済
直感的な運用管理が可能
SSO(シングルサインオン),ID管理システム,多要素認証(MFA)ツール,IDガバナンスで利用
良いポイント
SAML連携において、メジャーなアプリの場合、カタログに掲載されていることも多く、連携設定に手間取ることが減った。また、ドキュメントも豊富で、ちょっとした疑問も自力で解決できる。認証手段においても、IP制御やフィジカル認証などが直感的に設定でき、アプリ・グループ単位で強度を選べる(特定のアプリの場合は社内からのアクセスのみに限定するなど)。
改善してほしいポイント
アーリーアクセスの機能は英語限定になっていたり、一部ドキュメントは英語のままで、ローカライズすると画面が異なるケースがあるので、英語と日本語で画面操作が統一されると良い。また、システムログが見づらいため、トラブル時に対応できる人が限られる。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
前のIdPツールはある程度のテクニカルスキルが求められたため、属人化していたが、OktaはUIが優れているためチームで管理することが可能になった。また、証跡も確認できるため、設定誤りの際の追跡も容易になった。
続きを開く
連携して利用中のツール
非公開ユーザー
情報通信・インターネット|宣伝・マーケティング|50-100人未満|ユーザー(利用者)
企業所属 確認済
利用画像確認
もうパスワードを覚える必要なし。日々のログインストレスがゼロ
SSO(シングルサインオン)で利用
良いポイント
・一度のログインですべて完結する。出社してOktaに一度ログインするだけで、Slack、Zoom、勤怠管理など、業務で使うすべてのツールに自動で入れるのがとにかく便利です。
・パスワード管理からの解放し、ツールごとに複雑なパスワードを設定したり、忘れて再発行したりする手間が一切なくなりました。
改善してほしいポイント
とにかく再ログインの要求が何度かされるのが煩わしいです。特に、サインインを保持しても何度も求められます。席を外した際など、セキュリティ上仕方ないのですが、作業中に再認証を求められることがあります。もう少しだけログイン状態が維持される時間が長いと、より集中しやすいと感じます。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
これまではツールごとに違うパスワードを設定し、忘れては再発行して…という無駄な時間が発生していましたが、Okta導入後はそのストレスが完全になくなりました。1利用者ですが非常に助けられております。
続きを開く
非公開ユーザー
情報通信・インターネット|社内情報システム(CIO・マネージャ)|300-1000人未満|ユーザー(利用者)|契約タイプ 有償利用
企業所属 確認済
高級だが、社内の認証・認可の決定版
SSO(シングルサインオン),ID管理システム,特権id管理システム,多要素認証(MFA)ツール,IDガバナンスで利用
良いポイント
優れている点・好きな機能
・一度導入すれば認証・SSO周りで他のツールを組み合わせたりする必要がない
その理由
・最新の認証や、SSOだけでなくプロビジョニング等にも対応しているため
改善してほしいポイント
欲しい機能・分かりづらい点
・Okta MCPサーバーの発表がありましたので、MCP向けの認証にも期待しています
・製品が肥大化していて、経験ある担当者がいないと初期環境構築が内製化しにくい
その理由
・機能が増えすぎていて、初期構築にコンサルタントが必要なレベル
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
解決できた課題・具体的な効果
・SCIMに対応している一部のSaaSについては、アカウント改廃が完全に自動化できています
課題に貢献した機能・ポイント
・SCIM連携による自動プロビジョニング
検討者へお勧めするポイント
SSOを導入したいだけであれば、少し高いので他のツールを選択される方もいらっしゃると思いますが、乗り換えコストが高いので、とりあえず迷ったらOktaを導入しておけば間違いないと思います
続きを開く
連携して利用中のツール
非公開ユーザー
放送・出版・マスコミ|その他専門職|1000人以上|ユーザー(利用者)|契約タイプ 有償利用
企業所属 確認済
複数の認証をひとまとめで管理できるツール
SSO(シングルサインオン),多要素認証(MFA)ツールで利用
良いポイント
多くの会社でコストカットのために、外部の汎用サービスを導入していると思うが、それぞれにセキュリティや、そもそものサービス利用のために「ログイン」が必要になる。それが多岐にわたったり、セキュリティ向上の名目で、定期的なパスワード変更などを行うと、管理がとても難しくなる。(パスワード忘れたり、誤認したり)それが、このサービスを使うと、一元管理ができるため、手間とセキュリティという一見、二律背反の要素を両方叶えてくれる。
改善してほしいポイント
特には、不便は感じないが、このoktaの認証がメールで飛んでくるため、メールも同時に見られる環境でないと機能しない。認証の仕方が、複数(電話や指紋、顔認証など)になると状況に合わせより使いやすくなると思う。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
多くの外部サービスの認証を一元化することが出来て、セキュリティ向上と手間の削減を同時に達成することが出来た。
続きを開く
連携して利用中のツール