慶應義塾 様

セキュリティソリューション導入事例

「運用が属人化している」「認証基盤の維持に工数がかかりすぎる」といった課題を抱えていたお客様に対し、複雑な既存環境を理解しながら段階的なIDaaS(クラウド型認証サービス)への移行を支援。Okta/Exticを活用することで、誰でも運用可能な体制への転換とセキュリティ強化を両立しました。

慶應義塾様は、1858年に創立された日本を代表する教育機関として、大学・大学院をはじめ、小学校から高校までの一貫教育校を運営しています。長い歴史と伝統を背景に、教育・研究の高度化とともに、学内の情報基盤整備やデジタル活用の推進にも積極的に取り組んでいます。

導入までの背景およびご要望

これまでの認証基盤について教えてください。

これまでは、オンプレミスの認証サーバ(Shibboleth)を中心に認証基盤を構築し、運用を行ってきました。さらに、学術認証フェデレーションである「学認」についても、別系統のShibboleth環境で対応していました。
ユーザーIDは、上流のデータベースからLDAPサーバへ独自スクリプトで連携しており、認証およびID連携に関わる仕組みは内製で構築・運用している状態でした。

当時の課題について教えてください。

最も大きな課題は、運用の属人化にありました。
独自に構築したシステムであったため、運用やデータ更新には専門的な技術が求められ、対応できる人材が限られている状況でした。さらに、オンプレミス環境のメンテナンスやアップデートに多くの工数を要し、運用面での負担も大きい状態でした。
加えて、メンテナンスや更新時のサービス停止も課題となっており、安定運用の観点でも見直しが必要と感じていました。
こうした背景から、特定の担当者に依存しない運用体制を確立しつつ、より効率的で持続可能な認証基盤へ移行したいと考えるようになりました。

情報センター担当 河田大輔氏

選定のポイント

IDaaS導入を検討されたきっかけをお聞かせください。

旧システムの証明書有効期限が2025年に切れることを契機に、2022年頃から本格的な検討を開始しました。
その中で、運用負荷の軽減に加え、将来にわたって安定して利用できる仕組みへ移行したいという考えが強まり、IDaaSの導入を視野に入れるようになりました。

テクバンを選ばれた決め手は何ですか。

独自仕様が多く、ドキュメントも十分とは言えないシステムだったため、既存環境をしっかり理解したうえで移行できる技術力を重視していました。
また、今回のプロジェクトは単なるリプレースではなく、ID連携や認証フローの最適化などを含むものであったため、状況に応じて柔軟に対応しながら伴走してくれるパートナーであることも重要な条件でした。
そうした中で、テクバンは、OktaやExticなどのIDaaSに関する豊富な実績と深い知見を有しており、さらに当学の複雑な既存環境についても理解を深めながら提案していただけた点に安心感がありました。技術力と伴走力の両面が、最終的な決め手となりました。

情報センター担当 角舘大吉氏

導入プロジェクト内容

導入にあたり重視されたポイントを教えてください。

プロジェクトを進める中では、実績のあるクラウド型の認証サービス(IDaaS)へ移行することで持続性を確保しつつ、誰でも扱える運用へ転換することを重視しました。また、利用者への影響を抑えたスムーズな移行や「学認」への対応に加え、繁忙期でも安定して運用できる仕組みとすることにも注力しました。

導入時に苦労された点はありますか。

いくつかありました。
例えば、IDをOktaへ集約するために、既存データベースからCSVを生成する仕組みが必要になりました。また、既存のIDアクティベーションの仕組みを踏襲するため、システム改修も発生しました。
さらに、長年運用してきた独自仕様の影響で、移行時の検証には多くの試行が必要でした。

どのように解決されたのでしょうか。

DataSpiderを導入し、ID連携用CSVの生成を仕組み化しました。
また、OktaのAPI仕様に合わせて既存システムを改修し、スムーズなID連携を実現しました。

導入効果:運用工数削減とセキュリティ強化を同時に実現

導入後の効果について教えてください。

大きく3つの効果がありました。
1つ目は運用負荷の削減です。
オンプレミスサーバのバージョンアップが不要となり、管理工数を大幅に削減できました。
2つ目は作業効率の向上です。
新たな学認サービス追加時の作業時間は、導入前が熟練者でも30分以上かかっていましたが、導入後は初心者でも5分程度に短縮されました。
3つ目はセキュリティの向上です。
MFAや認証ログの可視化など、クラウドサービスの機能を活用できるようになり、安全性が高まりました。

導入後の反響はいかがですか。

非常に好評です。
これまで一部の担当者しか対応できなかった作業が、複数人で対応可能になりました。また、パスキーなどを活用したパスワードレス運用を実現し、利便性とセキュリティの両立が進んでいます。
ヘルプデスクスタッフも、ログからユーザーの状況を把握できるようになり、対応の精度が向上しました。

テクバンの支援はいかがでしたか。

非常に満足しています。
些細な問い合わせにも迅速かつ誠実に対応していただき、導入後も継続的にサポートいただいています。

今後の展望

今後の展望についてお聞かせください。

今後は、大学にとどまらず、小学校・中学校・高校、さらには卒業生まで含めた統合認証基盤としての展開を検討しています。
その実現に向けて、学内PC環境の認証切り替えやオンプレミスのActive Directoryの廃止を進めるとともに、学内アプリケーションのSSO化にも取り組んでいきたいと考えています。最終的には、慶應義塾全体を支える認証基盤として完成させていくことが目標です。
また、一貫教育校を含めた認証基盤の統合については、引き続きテクバンの支援に期待しています。

※本記事に掲載している建物写真は、すべて慶應義塾広報室よりご提供いただいたものです。

弊社担当者より一言

慶應義塾様では、IDaaS製品の導入にあたって「利用者への影響を抑えた既存システムからのスムーズな移行」や「学認を含む学内アプリケーション認証のIDaaSへの移行」を重要視されていました。
テクバンでは、1つのIDaaS製品に留まらず「Okta」および「Extic」を利用し、両製品を段階的に導入するとともに、IDaaS製品間を連携させることで、重視されている要件を満たす提案をいたしました。
慶應義塾様では、今後も、一貫教育校への利用拡大を含めたさらなるIDaaSの活用を検討されているため、テクバンの豊富な経験や実績を基に、安心して効率的に製品をご利用いただけるよう、引き続き支援してまいりたいと考えております。

  • ※記載されている会社名、製品名およびサービス名は、各社の登録商標または商標です。
  • ※本事例中に記載の情報は、掲載当時のものであり、閲覧される時点で変更されている可能性があることをあらかじめご了承ください。

お問い合わせはこちら

お客様プロフィール

会社名
慶應義塾
設立
1858年
資本金
―
代表者
塾長(理事長) 伊藤 公平
従業員数
約6,500名(教職員)
事業内容
教育・研究・医療
URL
https://www.keio.ac.jp/