製品

HID® DigitalPersona®

従業員向けの高度な多要素認証ソリューション
person holding a laptop
概要
仕様

マルチファクタ認証ソフトウェア

HID DigitalPersona は、業界をリードする多要素認証 (MFA) ソリューションです。パスワードレスのデスクトップ認証であるため導入、応用、管理が容易で、また生体認証、モバイルデバイス、物理的なアクセスバッジ、スマートカード、セキュリティキーを活用し、Windows やネットワーク、アプリに迅速かつ簡単にログインできるようにします。 セキュリティと使いやすさを兼ね備えた HID DigitalPersona は、業界トップクラスの幅広さの認証方法とフォームファクタを採用しており、セキュリティ標準、技術、業界規制に合わせて進化するゼロトラストセキュリティアプローチを可能にします。

これにより、Windows ワークステーションに迅速かつ安全にログインできるだけでなく、企業の仮想プライベートネットワーク (VPN) や、Microsoft 365、Salesforce、Citrix アプリケーションなどのフェデレーションまたは非フェデレーション Web、レガシー、またはクラウドアプリケーションにアクセスできます。 消費者はシームレスに自分の ID を確認し、トランザクションを認証できます。

HID DigitalPersona ソフトウェアには以下のような特長があります。

  • Windows OS ログオン用の高度な MFA ソリューションであり (パスワードレス認証など)、また組織のセキュリティニーズに合わせ、最大 3 つの要素を組み合わせることが可能
  • 業界トップクラスのフォームファクタ数 (セキュリティキー、スマートカード、物理アクセスカード、Bluetooth® デバイス、ハードウェアおよびソフトウェアトークン、パスキーなど)
  • 金融サービス、医療、製造、小売、コールセンター、法執行機関など幅広い組織に完璧にマッチ。また、ユーザーが複数いても、同じワークステーションと同じ Windows セッションを簡単かつ安全に共有可能
  • Windows Active Directory、Azure Active Directory、または LDS (ライトウェイトディレクトリサービス) サーバーで展開可能です。 Active Directory でのユーザー管理については Windows の内蔵ツールを、ポリシー展開については GPO (グループポリシーオブジェクト) を使用します。
  • OpenID Connect や WS-Fed プロトコル、SAML2P プロトコルを利用したアプリ連携が可能
  • 認証情報の簡単な自己登録および認証ポリシー適用のための使いやすいインターフェース
  • パスワード管理機能により、非フェデレーション Web サイト、Windows アプリケーション (Skype、Thunderbird、カスタム警察アプリ)、ターミナルエミュレータ (VT100) などのさまざまなリソースでユーザーのログオン資格情報を安全に保存したり、ユーザー認証時に必要に応じてパスワードを解除したりできます。 オプションで、このようなリソースへのアクセス時にパスワードをランダム化することでセキュリティを最高に強化することも可能です。
  • FIDO2 認定認証デバイス (HID Crescendo® スマートカードなど)、セキュリティキー (USB-A、USB-Cand NFC)、サードパーティ認証装置をサポート
  • VPN、RDP ゲートウェイなどには MFA を有効化 (認証に RADIUS が使用されている場合)
  • DP レポートを作成します。 DigitalPersona は、Microsoft のイベント転送を活用してセキュリティイベントを収集し、MS Power BI をレポートに利用することで、コンプライアンス要件を満たすのに役立ちます。
  • DigitalPersona の ADFS 拡張機能が含まれており、顔や指紋などの生体認証を含む多要素認証方法を、ADFS の展開として提供します。

DigitalPersona の無料のお試しを始める >>

認証要素

以下は、Windows ログオンのための多要素認証です:

  • 自身が知っているもの — Windows パスワード、ユーザー知識認証システムとしての PIN
  • 自身の一部 — ユーザー固有の認証システムとしての、指紋、顔認識生体認証
  • 自身が持っているもの — ワンタイムパスワード (OTP) トークン、FIDO2、PKI、OATH 対応のスマート クレデンシャル (HID クレッシェンドなどのスマートカードとセキュリティキー)、PACS クレデンシャル (非接触型カード、非接触型書き込み可能カード、モバイル ID)、ユーザー所有認証システムとしての Bluetooth® Low Energy および NFC デバイス

テクニカル仕様:

  • クライアントソフトウェアの動作環境 — Windows 11、Windows 10、Windows 8.1 (デスクトップモード)、Windows Server 2016、2019、2022
  • サーバーソフトウェアの動作環境 — Windows Server 2022、2019、2016、2012 R2
  • VDI (仮想デスクトップインフラストラクチャ) — RDP、ICA (Citrix)、VMWare Horizon、VMWare Blast 注:USB 仮想化および認証プロトコルは、VDI 製品によって異なります。

DigitalPersona の無料のお試しを始める >>