概要
スコアカードは、組織において重要なSaaSアプリの管理状況を可視化する機能です。SaaSアプリの可視性と管理を行うための新しい分析ツールとしてご利用ください。
スコアカードの確認方法
ステップ1: 管理画面のサイドバーから 「スコアカード」 を選択します。
・メンバー台帳にメンバーが登録されている
・管理アプリが5つ以上存在している
・検知アプリが検知可能な状態となっている
SaaS管理スコアとは何ですか ?
SaaS管理スコアは、SaaSアプリをどれだけ効果的に管理しているかを示しています。 スコアは 画面の左上に表示されます。
スコア範囲は次のように分類されます。
| スコア範囲 | 分類 |
|---|---|
| 90~100 | 非常に素晴らしい |
| 75~89 | 素晴らしい |
| 50~74 | とても良い |
| 30~49 | 良い |
| 0-29 | 改善が必要 |
スコアカードは、アカウント、アプリ、アクセス、ライセンスという4つの主要コンポーネント内の様々な要素を分析しています 。各項目のカウント数をクリックすると詳細情報が表示され、必要なアクションを実行できます。
a) アカウント :セキュリティリスクや不要なコストとなっているアカウントが表示されます。
- 未管理ユーザーを確認する : Josysによって管理されていない、アプリへのアクセス権を持つアカウントです 。新規メンバーへの登録、既存のメンバーへマッピングすることが可能です。
- 非アクティブなユーザーを確認する : 長期間アプリを使用していない非アクティブな アカウント(停止、終了、またはアーカイブ) の数を表示します。不要なアカウントを取り消すことで、コストを最適化し、セキュリティリスクを軽減できます。
- 有効なアプリの割り当てがある退職メンバーを確認する :これらは、すでに退職済みのアカウントですが、アクティブなアプリへのアクセスがまだ有効です 。不要なアクセスを取り消すことで、コストを最適化し、セキュリティリスクを軽減できます。
b ) アプリ: このセクションでは、アクションを必要とするアプリに関する情報が表示されます。
-
承認済みアプリを連携する: 利用承認済みとなっている検知アプリは対象のアプリの右端の「アプリを連携する」ボタンをクリックしアプリを連携することで管理アプリとすることができます。
-
検知アプリを分類する: 検知された未分類のアプリは、 分類が必要です (利用承認済み、利用却下、レビュー中、非表示)。
-
アプリオーナーを割り当てる: アプリの運用管理を効率化するには、アプリのオーナーを割り当てることが有効です。
-
アプリオーナーを割り当てるには、アプリの詳細画面を開いてください。
-
アプリに アプリオーナー を割り当てます。
-
-
契約更新日を更新する: サブスクリプションの内容が古い場合は、変更を行うことが可能です 。
- 参考:ライセンス管理
c) アクセス : このセクションではアクセス権に関する点を確認いただくことができます。
-
未管理ユーザーの特権アクセスを取り消す: アプリの特権アクセス (管理者権限などを持つ) 未管理ユーザーのアクセス権を削除する。
- 参考:ライセンス管理
-
MFAなしで特権アクセスアカウントを保護する: 特権アクセスアカウントは多要素認証では保護されません。アプリへの不正アクセスを防ぐには、多要素認証を設定する必要があります。
-
過剰な特権アクセスを持つユーザーを削減: 攻撃対象領域を制御するために、必要以上のアクセス権限を持つユーザーを削減する必要があります。
d) ライセンス : このセクションではライセンスの状況を確認いただくことができます。
-
使用されていないライセンスを回収する: アプリをあまり使用していないユーザーにライセンスが割り当てられているため、ライセンスが無駄になっています。不要な費用を削減するために、ライセンスを取り消すことができます。
-
未管理ユーザーのライセンスを削除する: 未管理ユーザー(管理されていないアカウントまたは承認されていないアカウント)に割り当てられたライセンスは、取り消すか、再割り当てを行う必要があります。
-
未割り当てライセンスを確認する: 支払いは済んでいるがどのユーザーにも割り当てられていないライセンスは、他のユーザーに割り当てることができます。
SaaS 管理スコアを向上させるにはどうすればよいですか?
SaaS管理スコアを向上させるには、画面右上に表示されている内容に応じて対応を行なってください。「アカウントを表示」をクリックすることで該当アプリの詳細を確認いただくことが可能です。
シャドーITとライセンス管理
本スコアカードは、シャドー IT 、十分に活用されていない アカウントを特定して、ライセンスの活用状況を管理するために利用できます。
1) 未管理ユーザーが最も多いアプリ :このグラフは、アプリを使用しているユーザーアカウント数(青)とシャドーユーザーアカウント数(赤)を示しています。表示されているグラフのバーにマウスポインターを合わせると、未管理ユーザーアカウントの正確な数を確認できます。
たとえば、Hennge Oneには 238 個の ユーザーアカウントがあり、そのうち 225 個が未管理ユーザーです。これは、すべてのHennge Oneユーザー アカウントの 94.5% に相当します。
表示されているグラフの バーをクリックすると、それぞれのユーザー アカウントの詳細を表示できます。
2) 非活用アカウント :このグラフは、利用率の低い、または未使用のライセンスを持つアカウントの数を示しています。表示されているグラフのバーにマウスポインターを合わせると、利用率の低いアカウントの正確な数を確認できます。
たとえば、次の画像では、HubSpotにて54 個の アカウントがあり、そのすべてが 十分に活用されていないアカウントです。
表示されているグラフの バーをクリックすると、それぞれのユーザーアカウントの詳細を表示できます。