EVECLOUDの特長

EVECLOUDはWindowsログオン、アプリケーションログオン、SAML2.0に対応した認証サービスです。業務で利用するオンラインサービスにEVECLOUDの認証を適応することで、簡単に安全なシステムアクセスを提供します。

認証方法

EVECLOUDでは、顔認証、パスキー認証(旧名 WebAuthn)、OTP認証、QRコードを使用したユーザー認証がご利用いただけます。
PINと組み合わせた2要素認証による認証設定も可能です。

認証要素
認証要素名認証種別内容
パスワード知識による認証EVECLOUDに設定されたパスワードで認証を行います。
初期パスワードはアカウント作成時に管理者が設定します。
ユーザーはポータルページから自身でパスワードの変更することができます。
緊急時パスワード知識による認証管理者により発行された一時的なパスワードで認証が可能になります。
日数で使用期間の制限を設けることができます。
PIN知識による認証EVECLOUDに設定された4桁~8桁のPINで認証を行います。
ユーザーがポータルページから自身でPINを登録して利用します。

PIN単体では認証要素の中で最も脆弱です。
知識による認証以外の要素と組み合わせ多要素認証の1要素としてのご利用ください。
ワンタイムパスワード(OTP)モノによる認証1度だけ利用可能な6~8桁の数字を入力して認証を行います。
EVECLOUDでは、ワンタイムパスワード生成ソフトウェア「Google Authenticator」と、RFC 6238のOTP準拠のハードウェアトークンが利用可能で、TOTP(30秒毎に更新されるパスコード)に対応しています。

パスワードやPINに比べるとセキュリティ強度は高いですが、単体での認証の場合はハードウェア盗難によるなりすましリスクがあります。
リスクの高いシステムへのログイン場面では、より安全な二要素認証(PIN+OTP)を検討してください。
QRコードモノによる認証EVECLOUDに事前登録した情報とQRコードの情報を照合して認証を行います。
ログイン端末にQRコードを読み取るカメラが必要になります。

EVECLOUDに登録したQRコード情報の管理者がQRコードを印刷し、利用者に配布する必要があります。
パスキー
(旧名 WebAuthn)
モノおよび生体情報による認証クライアントの端末に登録された生体認証を呼び出して認証を行います。
Windowsであれば端末搭載の指紋認証や顔認証、iOSであればTouchIDやFaceID、Androidであれば端末内蔵の生体認証が呼び出されます。
ユーザーがポータルページからパスキーの登録を行い使用します。

生体認証と端末認証を一度に行うため、1度の認証で二要素のセキュリティレベルが確保できるメリットがありますが、デメリットとして、登録端末ごとの登録作業が必要になります。
指紋生体情報による認証指紋認証ユニット UBF-Touch を使用した指紋認証です。
EVECLOUDに登録した指紋認証情報で認証を行います。
顔認証生体情報による認証EVECLOUDに事前登録した顔情報と認証時にカメラで撮影した顔情報を照合します。
ログイン端末に顔を読み取るWEBカメラが必要になります。
ユーザーがポータルページから顔情報を登録して使用します。

認証要素の中ではセキュリティが高く強固ですが、完全なセキュリティを提供するものではありません。
リスクの高いシステムへのログイン場面では、より安全な二要素認証(PIN+顔認証)を検討してください。
ICカードモノによる認証EVECLOUDに登録したICカードで認証を行います。
EVECLOUDで対応している IC カードとカードリーダーの規格は「ICカード」を参照してください。
メール認証知識による認証ユーザー情報として登録してあるメールアドレス宛に通知を行い、メールに記載されている情報で認証を行います。認証方法は、メールに記載された「 URL」を開く方法と、メールに記載された「6桁の数字」を認証画面に「入力」する方法の2つがあります。
デバイス認証モノによる認証デバイス認証とは「クライアント証明書」もしくは、許可した「IPアドレス」を用いた認証方法です。
単体もしくは組み合わせたによる認証が可能です。

シングルサインオン

EVECLOUDはSAMLに対応したクラウドサービスに対するシングルサインオンを実現します。
EVECLOUDのユーザー認証を行うことで各種システムにログオンすることができます。