Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Jamf x OktaでEXをシンプルに / Making EX simple with Jamf × Okta

Sansan
February 10, 2022

Jamf x OktaでEXをシンプルに / Making EX simple with Jamf × Okta

■イベント
Okta x Jamfで実現する
Mac向けゼロトラストモデル
https://regionalevents.okta.com/jamfwebinar

■登壇概要

タイトル:Jamf x OktaでEXをシンプルに

登壇者:技術本部 コーポレートシステム 寺園 大輔

▼Sansan Engineering
https://jp.corp-sansan.com/engineering/

Sansan

February 10, 2022
Tweet

More Decks by Sansan

Other Decks in Technology

Transcript

  1. Sansan株式会社とは 名刺管理から、営業を強くする 名刺でつながる、 ビジネスのためのSNS 請求書受領から、 月次決算を加速する 設立年 2007年6月 拠点 表参道本社

    Sansan One Sansan パラシオ 関西支店 福岡支店 名古屋支店 資本金 63億76百万円 (2021年11月30日時点) 代表者 寺田親弘(代表取締役社長) 事業 働き方を変えるDXサービス (クラウド名刺管理サービス等)の 企画・開発・販売 グループ会社 Sansan Global Pte. Ltd. (シンガポール) Sansan Corporation (アメリカ) ログミー株式会社 東京証券取引所市場第一部 上場証券取引所 従業員数 1036名名(2021年11月30日時点)
  2. - コーポレートシステム部の Mission - 抱えていた課題と解決へのアプローチ - 各サービスの導入とそれによる効果 - Jamf Pro

    / Okta / Jamf Connect - Jamf, Oktaについて思うこと - まとめ Agenda Jamf と Okta を活用して どのように Mission に向き合ってきたのか?
  3. CorpSのMission - EX:Employee Experience(従業員体験) - シンプルなUI > 整理されていないUI:問い合わせの減少 - シンプルな管理

    > 複雑な管理:リードタイム短縮 - 従業員がIT環境・サービスを利用するうえで迷わない世界を作る EXをシンプルにする
  4. 機能の差を考えると Jamf Proを選択しない理由がなかった 他のMDMサービスとの機能比較イメージ ※あくまでも個人的なイメージです Jamf Pro の選定理由 構成プロファイル 制限設定、ネットワーク設定、証明書

    配信、独自プロファイルの配信、etc … ポリシー スクリプト実行、パッケージインストー ル、セルフサービス、実行タイミングの 調整、インベントリ情報収集、メッセー ジング、etc … 構成プロファイル 制限設定、ネットワーク設定、証明書 配信、独自プロファイルの配信、etc … 【その他のMDM】
  5. - IDaaS (Identity as a Service) として世界トップレベルのサービス - Okta Integration

    Network (OIN) に用意されたカタログを利用することで サービスとの SSO、Provisioning の設定を数ステップで実現可能 - 日々新しい機能がリリースされており、ついに基盤自体の新バージョン “Okta Identity Engine” がリリースされた - (切り替えが待ち遠しい...) Okta の特徴
  6. Okta の選定理由 - ユーザビリティ - ユーザが迷わず利用することができるか - OINの豊富なカタログを利用した設定の容易さ - 将来的に各部門などに展開するうえで

    説明がほとんどなしでも対応できるかというポイントは重要 - Jamf Connect との連携に対応している - 次の解決すべき課題を考えて対応サービスを選択しておく必要があった
  7. Jamf Connect 導入以前の問題点 - キッティングにおいてアカウント作成と FileVault(ディスク暗号化)のため 管理者側とユーザ側での作業が必要 - モバイルアカウント(ADアカウントをベースとしたア カウント)を利用していたため

    リモート環境での問題に対応できない - Oktaのパスワードと同期されない 旧キッティング〜貸与までの流れ 電源ON 設定アシスタント ログイン (管理者アカウント) システム初期設定 (自動) ユーザログイン FileVault権限付与 アカウント初期設定 貸与 利用開始
  8. Jamf Connect 導入による効果 - Jamf Connect ログイン時にアカウント作成されるように - 自動設定との組み合わせで “ゼロタッチキッティング”

    が実現 - モバイルアカウントを利用しなくなったことで リモート環境でも問題に対応できるように - Oktaアカウントとパスワードが同期されるようになり ユーザが管理しなくてはならない情報がよりシンプルに 貸与 (未セットアップ端末) 電源ON 設定アシスタント Jamf Connectログイン (Oktaユーザ) システム初期設定 (自動) アカウント初期設定 (自動) 利用開始 ゼロタッチキッティングでの 貸与の流れ
  9. - 本当になくてはならないサービスです - もう導入していなかった頃には戻れない。。。 - Jamf Nation に知識が集まっているので助かります(Jamf導入していなくても見る価値あり!) - Jamf社のエンジニアさんのレベルが高い

    - ブログやGithubなど大変参考にさせていただいております Jamf Pro について 🙏 要望など - Computer Group が増え続けるのでフィルタ/検索とカテゴリにも対応して欲しいです - VPPで配信するApplicationのインストールタイミングのコントロール
  10. - 日本語サポートが開始されて大変助かっています - カタログにあるアプリケーションだと SSO/Provisioning まで本当にものの数分で完了します - (ドキュメントを読んで理解する時間は除きます) - APIが非常に使いやすくサービス連携に大変役立っています

    Okta について 🙏 要望など - ライセンス体系が複雑なのとライセンス利用状況が分からなくなる - コンソールでできる操作をもう少し充実させて欲しい - 例えばユーザを特定条件でフィルタして検索したりできる機能など - 日本語環境への対応をもう少しお願いします - Profileとかで日本語入力して変換中に Enterキー押すとSaveされちゃったり...
  11. - 本当のゼロタッチキッティングが実現できた時には感動しました - 弊社では導入してから二重ログインさせられるようになったと感じるユーザもいます - “FileVault のロック解除画面”と”ログインウィンドウ”の違いを理解する必要がありますね - 設定が複雑でエンジニアでないと実装は困難ですね... -

    でも頻繁にアップデートされるので改善されていることを日々実感できます - まだまだ発展途上なので温かい目で成長を見守りたいと思います Jamf Connect について 🙏 要望など - (Appleへの要望ですが)FileVault ロック解除画面との統合 - パッケージの自動更新機能 - ライセンス更新作業の簡略化
  12. - ゼロトラストセキュリティへの更なる対応 - デバイス認証(Okta Device Trust を検討中) - 入退社情報との完全な連携 -

    更に自動化を進めて手作業を限りなくゼロに - Mac初期化作業の簡略化、OS自動アップデート対応 - Windows 端末の課題解決 - コーポレートエンジニアの拡充、技術レベルアップ CorpS のこれからの展望
  13. We are hiring! コーポレート  コーポレートIT  セキュリティエンジニア  (SOC、社内教育・内部監査) 新規事業開発  WEBアプリ開発エンジニア  PdM(プロダクトマネジャー)

    研究開発  自然言語処理 研究員  機械学習 研究員  OCR技術開発 研究員  効果検証/因果推論 研究員  データエンジニア  R&D DevOpsエンジニア  データアナリスト  シニアリサーチャー  インフラエンジニア  WEBアプリ開発エンジニア サービス開発  エンジニアリングマネジャー  アーキテクト  Site Reliabilityエンジニア  QAエンジニア、SET  インフラエンジニア  iOSエンジニア  Android エンジニア ブランディング/マーケティング  フロントエンドエンジニア https://jp.corp-sansan.com/recruit/midcareer
  14. エンジニア情報サイト「Sansan Engineering」 ・Sansanエンジニアのミッション ・プロダクト、テクノロジー概要 ・エンジニアインタビュー ・技術スタック ・働く環境、社内制度 ・募集職種 ・Blog ・イベント情報   ...

    and more Sansan Engineering Sansanのプロダクトやテクノロジー、カルチャー、採用情報など、エンジニアリングに関するあらゆる情報を掲載 https://jp.corp-sansan.com/engineering/