Upgrade to Pro — share decks privately, control downloads, hide ads and more …

IBM Verify運用自動化

Sponsored · Your Podcast. Everywhere. Effortlessly. Share. Educate. Inspire. Entertain. You do you. We'll handle the rest. →
Avatar for Xiaoxuan Meng Xiaoxuan Meng
October 05, 2026
50

IBM Verify運用自動化

ユーザー管理、設定変更、問い合わせ対応など、IBM Verifyの日常運用に多くの時間をかけていませんか。 本ウェビナーでは、手作業中心の運用を見直し、運用工数の削減、設定変更の標準化、作業ミスの抑制につなげる方法をご紹介します。

複数の自動化アプローチを取り上げ、次の観点から比較します。 ・どのような作業を自動化できるのか ・手動運用から業務フローがどう変わるのか ・運用担当者と構築担当者にどのようなメリットがあるのか ・自社の課題に適した方法をどう選ぶのか さらに、デモを通じて、IBM Verifyの設定変更や定型作業を効率化する具体的なイメージをご覧いただきます。

Avatar for Xiaoxuan Meng

Xiaoxuan Meng

October 05, 2026

Transcript

  1. 自己紹介 ・中国 上海出身 ・東京都 町田市在住 ・SplunkなどSIEM系製品のテクニカルサポート、カスタマーサクセ ス、プリセールス MENG XIAOXUAN モ

    ショウケン ・2025年日本IBM入社 カスタマーサクセス Customer Success, Technology, IBM Linkedin つながり大歓迎 © 2026 IBM Corporation 2
  2. 自己紹介 小川智裕 Tomohiro Ogawa 千葉県出身 略歴 • 1998年 日本IBM入社 Tivoli

    (運用管理ソフト)の主に監視系ソフトウェア デリバリーメンバー • 2003年 日本IBMシステムズ・エンジニアリング出向 Tivoli (運用管理ソフト)のセキュリティー系ソフトウェアを担当 • 2021年日本IBM帰任。Identity & Access 管理の技術営業 • 現在 © 2026 IBM Corporation Infra & Delivery Automation の技術営業 3
  3. IBM Verify (SaaS) 業界標準のID Federation プロトコルである SAML/OpenID Connectに対応し、ハイブリッド・マルチ・クラウド環 境において、オンプレミス/SaaS/PaaS/IaaSへの統合認証を実現するIDaaS基盤です。多要素認証は幅広い方法が 選択可能です。

    ハイブリッド環境に対応したIDとアクセスの管理プラットフォーム ハイブリッド環境に対応したIDとアクセスの管理プラットフォーム 企業内外のすべてのユーザーとデバイスをハイブリッド/マルチ・クラウド環境上のあらゆる アプリケーションに安全に接続する単一のプラットフォームです。 構成イメージと機能概要 Private Cloud SaaS 幅広い選択肢を提供するすぐに追加可能な多要素認証 幅広い選択肢を提供するすぐに追加可能な多要素認証 Microsfot365 Box 自社アプリ 多要素認証(Eメール, 音声, SMS, TOTP, パスキー, Verifyアプリ )、パスワードレス認証(パス キー, QRコード)など幅広い選択肢を提供し、すぐに多要素認証を追加可能です。 セキュリティーの強化と利便性を両立した適応型アクセス制御 セキュリティーの強化と利便性を両立した適応型アクセス制御 AIによるリスク分析を実装し、ユーザーの利便性を不必要に損なわずにセキュリティーを強 化することが可能な適応型アクセス制御を利用可能です。 ID Federation対応アプリ 既存認証基盤を IdP/SPとした 認証連携 シングル・サイン・オン SAML/OpenID Connectに対応 IdP/SP IBM Verify 日本国内のDCでも サービス提供 多要素認証 すぐに始められるSaaSのシングルサインオン すぐに始められるシングルサインオン 既存認証基盤 ユーザー認証 ワンタイムパスワード 生体認証 主要数百種類以上のSaaSへの連携設定サンプルを用意していますので、すぐにSaaSのシン グルサインオンを始められます。 パスワードレス 適応型アクセス制御 日本にあるデータセンターでもサービスを提供 日本にあるデータセンターでもサービスを提供 日本国内にあるデータセンターでもサービスを提供しておりますので、ユーザー情報を国外 のデータセンターに置くことができないお客様にもご利用いただけます。 ユーザー(アプリケーション利用者) © 2026 IBM Corporation 7
  4. IBM Verify運用で発生する定型作業 Verifyの運用では、小さな設定変更や定型的な管理作業が継続的に発生します。 一つひとつは複雑でなくても、件 数が増えると、担当者の負担、作業の属人化、設定ミスが課題になります。 ユーザー、グループの追加 ディレクトリ属性の変更 異動、退職、業務変動 などによる依頼 IBM

    Verify アプリケーション設定の追加 ユーザー(アプリケーション利用者) 変更MFA、認証設定に関する管理 ・件数が増えるほど担当者の作業負担が増える ・管理画面や設定項目に関する知識が必要 ・手順や判断が担当者に依存する ・繰り返し作業でも確認と記録が必要 © 2026 IBM Corporation 8
  5. IBM Verify運用を効率化する5つのアプローチ Verifyには、単一の自動化方式だけがあるわけではありません。 個別作業、一括作業、システム連携、イベント駆 動、自然言語操作という異なる入口があります。 方法 運用課題 自動化レベル Verify管理画面 少数・例外的な設定変更や、人の判断を伴う作業に対応

    したい 低 CSVインポート 大量のユーザーを1件ずつ登録する作業を効率化したい 中 REST API/SCIM 複数システム間の転記作業をなくし、ユーザー情報を継 続的に連携したい 高 IBM Verify MCP Server(SaaS) 管理画面やAPIに詳しい担当者へ作業が集中する状況を改 中から高 善したい チャットボット(SaaS) パスワードリセットなどの定型問い合わせを減らし、利 用者の自己解決を促進したい © 2026 IBM Corporation 高 10
  6. CSVによる一括処理 CSVは、対象データを表形式で準備でき、同じ種類の変更を複数件まとめて行いたい場合に理解しやすいアプロー チです。 個別操作を減らし、担当者はデータ準備と結果確認に集中できます。 事前準備 APIクライアントの準 備やアクセストークン の発行が必要です。 © 2026

    IBM Corporation CSVの準備 CSVには1行目に属性値を 記載し、2行目から登録 するデータを指定します。 登録したい属性値にあわ せて1行目を変更します。 https://qiita.com/fitz/items/f93fb4257cea8ff32f64 CSVによる登録 CSVのインポートは、 /v2.0/CSV/importUsers を利用します。 処理結果の確認 CSVの処理結果は、 /v2.0/CSV/jobs で確 認できます。 12
  7. CSVによる一括処理 CSVは同じ種類の作業を一括処理に適する方法です。 © 2026 IBM Corporation メリット デメリット・注意点 大量データを一括処理 CSVの作成・形式確認が必要

    個別操作を削減 形式ミスが複数データに影響 Excelで整理・確認 リアルタイム連携に不向き 比較的始めやすい 複雑な処理には不向き 13
  8. SCIMによる複数システム間の自動連携 API/SCIM(System for Cross-domain Identity Management)は別システムで発生した変更をVerifyへ連携し、転記 や再入力を減らせる点にあります。 また、Verifyで実施した変更をほかのSaaSへのユーザープロビジョニングすることもできます。 Slack 外部システム

    APIによるユーザー情 報の自動連携 ユーザー情報の変更 IBM Verify SCIMによるユーザー 情報の自動連携 Salesforce BOX 担当者 ※: SCIMにて自動連携できないSaaSはあります。 © 2026 IBM Corporation 14
  9. SCIMによる自動化 © 2026 IBM Corporation メリット デメリット・注意点 転記・再入力を削減 連携先ごとの設計が必要 ユーザー情報を自動同期

    初期開発・テストが必要 人事イベントを迅速に反映 エラー・再実行の設計が必要 人の作業時間に依存しない 仕様変更に伴う保守が必要 15
  10. IBM Verify MCP Server © 2026 IBM Corporation メリット デメリット・注意点

    自然言語で操作を依頼 MCP環境の構築が必要 画面・APIの知識を軽減 利用可能なツールに制限 確認から変更まで対話的に実行 権限・トークンの設計が必要 運用手順を標準化しやすい 重要な変更には人の確認が必要 18
  11. IBM Verify運用を効率化する4つのアプローチ 4方式は競合するものではなく、処理の対象、頻度、起点、利用者に応じて使い分けます。 CSVは一括処理、 REST API/SCIMはシステム連携、チャットボットは利用者向けセルフサービス、MCP Serverは運用担当者向け自 然言語操作に適しています。 自動化手法 主要なユースケース

    CSVインポート 複数ユーザーの登録、属性の一 括変更、組織変更時のデータメ ンテナンス SCIM 人事システムなどとのユー ザー・グループ・属性連携、定 期バッチ、IDライフサイクル管 理、外部アプリケーションから のVerify操作 IBM Verify MCP Server(SaaS) 運用担当者によるユーザー・グ ループ・アプリケーション情報 の確認、自然言語による定型的 な管理依頼・操作 チャットボット(SaaS) アカウント検索、メール/SMS OTPの送信、OTP検証、パスワー 中~高 ドリセットなど、エンドユー ザー向けセルフサービス © 2026 IBM Corporation 構築難易度 低 高 中 コスト 注意事項・制限 低 リアルタイム連携には不向き。CSVの形式や入力値に 誤りがあると、複数データへ影響する可能性がある。 複雑な条件分岐や継続的な同期には向かない 中~高 APIやSCIMに関する設計・開発が必要。認証情報の 管理、API権限、エラー処理、再実行、重複防止、監 査ログを含めた設計が必要 中 MCP Serverが提供するツールとVerify側で付与された 権限の範囲内でのみ実行可能。AIアシスタント、 MCP Server環境、OAuth/STS権限の設定が必要。更 新や削除などの高リスク操作には実行前確認が必要 中~高 会話フロー、Webhook、Verify API連携の実装が必要。 本人確認前に機密情報を返さない設計や、有人サ ポートへの切り替えが必要。実行可能な処理は事前 に実装した範囲に限定される 21
  12. デモ概要 自然言語で依頼 担当者 指示内容を解釈し、 MCPにリクエスト AIアシスタント (Bob、Claude) APIを介して設定変 更を行う MCPサーバー

    IBM Verify ・新入社員のユーザー名、メールアドレス、氏名を登録 ・登録済みのユーザー情報の変更 ・ユーザーアカウントの無効か ・ユーザーアカウントの削除 © 2026 IBM Corporation 23
  13. MCPサーバーでできること 機能カテゴリ できること ユーザー管理 ユーザーの検索・詳細確認・作成・更新・ 入社者の登録、所属・役職変更、 削除、アカウント無効化、パスワードリ 退職者の無効化、ロックアウト対 セット 応

    グループ管理 グループの検索・作成・変更・削除、メン 部門・プロジェクトグループへの バーの追加・削除 追加、退職者のメンバー解除 アプリケーション管理 アプリの検索・設定確認・登録・変更・削 OIDC/SAMLアプリ登録、Redirect 除、必要項目の確認 URIやACS URLの変更 MFA管理 MFA登録状況・利用可能方式の確認、不要 端末紛失時の登録削除、MFA設定 なMFA登録の削除 状況の確認、再登録支援 アクセス申請 保有権限の確認、申請可能アプリの検索、 Salesforceなどへのアクセス申請、 アクセス申請、進捗確認、承認・却下 承認待ち確認、申請の取り消し ディレクトリ属性 カスタム属性、SCIM拡張属性、プロビ ジョニング属性の検索・確認 © 2026 IBM Corporation 主な利用例 ユーザー更新前の属性確認、連携 に使用する属性の調査 24
  14. ワークショップ、セッション、および資料は、IBMまたはセッション発表者によって準備され、それぞれ独自の見解を反映したものです。それらは情報提供の目的のみで 提供されており、いかなる参加者に対しても法律的またはその他の指導や助言を意図したものではなく、またIBM製品やサービスがお客様に適用ある特定の法令に適合す ることを保証するものでもありません。本講演資料に含まれている情報については、完全性と正確性を期するよう努めておりますが、「現状のまま」提供され、明示また は黙示にかかわらず、商業性、特定の目的への適合性、非侵害性を含め、いかなる保証も伴わないものとします。本講演資料またはその他の資料の使用によって、あるい はその他の関連によって、いかなる損害が生じた場合も、IBMは責任を負わないものとします。 本講演資料で言及されるIBM製品、プログラム、またはサービスは、IBM がビジネスを行っているすべての国・地域でご提供可能なわけではありません。本講演資料で言及される将来の展望(製品リリース日付や製品機能を含む)は、市場機会 またはその他の要因に基づいてIBM独自の決定権をもっていつでも変更できるものとし、将来の製品または機能が使用可能になること、もしくは特定の結果を確約するこ とを意図するものではありません。本講演資料は、言及される IBM製品またはサービスに適用ある契約条件を変更するものでも、追加の表明または保証を意図するもので

    もありません。 本講演資料に含まれている内容は、参加者の活動によって特定の結果が生じると述べる、または暗示することを意図したものでも、またそのような結果を生むものでもあ りません。 パフォーマンスは、管理された環境において標準的なIBMベンチマークを使用した測定と予測に基づいています。ユーザーが経験する実際のスループットやパ フォーマンスは、ユーザーのジョブ・ストリームにおけるマルチプログラミングの量、入出力構成、ストレージ構成、および処理されるワークロードなどの考慮事項を含 む、数多くの要因に応じて変化します。したがって、個々のユーザーがここで述べられているものと同様の結果を得られると確約するものではありません。記述されてい るすべてのお客様事例は、それらのお客様がどのようにIBM製品を使用したか、またそれらのお客様が達成した結果の実例として示されたものです。実際の環境コストお よびパフォーマンス特性は、お客様ごとに異なる場合があります。 IBM、IBM ロゴ、は、世界の多くの国で登録されたInternational Business Machines Corporationの商標です。他の製品名およびサービス名等は、それぞれIBMまたは各社 の商標である場合があります。現時点での IBM の商標リストについては、www.ibm.com/legal/copytrade.shtmlをご覧ください。 © 2026 IBM Corporation 26