アーキテクチャ

    アーキテクチャ


    記事の要約

    iDoperation EPM Cloudのアーキテクチャに関する詳細図を示しています。この図には、各コンポーネント間の接続を示しています。

    コンポーネント説明
    お客様環境
    • オフィス:オフィスからiDoperation Cloudを利用しているPCです。(特権IDの利用、SC Agent 、EPM Agent、各種管理)
    • 自宅:自宅から在宅でiDoperation Cloudを利用しているPCです。(特権IDの利用、SC Agent 、EPM Agent、各種管理)
    • お客様のAWSクラウド:iDoperation PAM Cloudが管理するAWS上にあるターゲット環境です。
    • お客様のオンプレミス:iDoperation PAM Cloudが管理するオンプレミスのターゲット環境です。
    • お客様のクラウド:iDoperation PAM Cloudが管理するクラウド(Azure、Oracle cloud等)のターゲット環境です。
    • 外部アイデンティティプロバイダー:iDoperation Cloudのユーザ認証を行います。
    テナントiDoperation Cloudの契約単位です。
    iDoperation IAMユーザのログイン認証機能を提供します。パスワードやTOTPによる認証や外部のアイデンティティプロバイダと連携したセキュアな認証を提供します。
    iDoperation PAM CloudiDoperation PAM Cloudは、組織内の特権ID管理と、特権アクセス管理(特権ユーザによる特権IDの利用)、特権アクセスの点検を提供します。
    iDoperation EPM CloudiDoperation EPM Cloudは、組織内のエンドポイント(PCやサーバ)管理と、特権アクセス管理(EPMユーザによる特権アカウントの利用)を提供します。
    iDoperation SC CloudiDoperation SC Cloudは、セッションの監視を提供します。
    以下のコンポーネントが関連します。
    • iDoperation SC Cloud SC Agent
    • iDoperation SC Cloud Web Console
    iDoperation GatewaysiDoperation Gateways は、iDoperation Cloud と、お客様環境の接続インターフェイスを提供します。接続先に応じた3つのインターフェイスが用意されています。
    • Internet Gateway:お客様環境とインターネット経由で接続を提供します。
    • VPN Gateway:お客様環境のVPNルーターとセキュアな接続を提供します。
    • AWS Gateway:お客様環境のAmazon VPCとセキュアな接続を提供します。
    iDoperation ClientiDoperation Clientを利用することで、ターゲットに対してのリモートデスクトップ接続などを用いたオートログインが実行可能になります。
    以下のコンポーネントが関連します。
    • iDoperation PAM Cloud
    iDoperation App ClientiDoperation App Clientを利用することで、バッチやスクリプトが特権IDのパスワード等の情報をiDoperationから取得できるようになります。
    以下のコンポーネントが関連します。
    • iDoperation PAM Cloud
    iDoperation EPM Agent

    iDoperation EPM Agentは、Windowsの特権アクセスの保護を提供します。
    以下のコンポーネントが関連します。

    • iDoperation EPM Cloud
    iDoperation SC AgentiDoperation SC Agent は、WindowsとMacのセッションの記録を提供します。
    以下のコンポーネントが関連します。
    • iDoperation SC Cloud
    Web ConsoleWeb Console は、ユーザインターフェイスでiDoperation Cloudの管理と特権IDの管理、貸出しと利用の点検を提供します。
    以下のコンポーネントが関連します。
    • iDoperation PAM Cloud
    • iDoperation EPM Cloud
    iDoperation SC Web ConsoleiDoperation SC Web Console は、ユーザインターフェイスで、iDoperation SC Cloudの管理とセッションの検索、検知と通知を提供します。
    以下のコンポーネントが関連します。
    • iDoperation SC Cloud
    Internet Gatewayインターネット経由での接続を提供します。
    アクセス元として許可するIPアドレスまたはネットワークブロック(CIDR表記)を最大30個まで指定することができます。
    VPN GatewayVPNルーターとのセキュアな接続を提供します。
    最大10個までのオンプレミス環境とIPsec VPNで接続することができます。通信経路は冗長化されます。
    AWS GatewayAmazon VPCやAWS Transit Gatewayとのセキュアな接続を提供します。
    お客様のAWSクラウドとVPCピアリング機能やAWS Transit Gatewayで各最大4個、接続することができます。