Junify
REC
社内の共有アカウント / 部門に残る共有アカウントのアクセス管理

共有アカウントは、なくならない
なら、パスワードを渡さずに使わせる

共有アカウントの ID とパスワードは管理者が Junify に登録し、担当者は自分のスマホで本人確認をしてクリックするだけ。パスワードを知らないまま使えて、共有のままでも「誰が・いつ使ったか」は一人ひとり残ります。

必要なのは、スマホの Junify アプリと、ブラウザーの Junify 拡張機能だけ。

Okta や Entra ID をお使いなら、両者の分担は「既存の IdP との共存」にまとめています。

いまの運用

いまは、こうなっていませんか?

これまでは、共有アカウントのパスワードを教えるしかありませんでした。いまは、教えなくても使わせられます。それでも多くの会社は、まだこうなっています。

SSO に載らない SaaS が部門に残り、ログインは共有のパスワード頼み
SNS 公式・代表アドレス・部門共通 ID のパスワードを、全員が知っている
退職のたびに共有パスワードを変え、残る全員に配り直している
共有アカウントは誰が使ったかが残らず、監査で「誰が」を説明できない
共有アカウントの二段階認証を、一人のスマホの認証アプリに頼っている
メールアドレスのないパート・アルバイトは、共有 ID で使わせている
パスワードを知っている人なら、誰でも入れる
共有のままでは、誰が使ったかが残らない
辞めた人を止めるには、変えて全員に配り直すしかない
仕組み

使い方は 3 ステップ

はじめに、管理者(情シス)が共有アカウントの ID とパスワードを Junify に登録し、誰に使わせるかを決めます(割り当て)。パスワードは担当者に渡しません。

ステップ 1

スマホで本人確認

パソコンの画面に出る QR を、自分のスマホの Junify アプリで読んでログイン。これが本人確認です。Okta や Entra ID のログインでも入れます。

ステップ 2

カードをクリックしてログイン

使ってよいアカウントが「カード」として並びます。クリックすると Junify の拡張機能がサービスを開き、ID とパスワードを入力。本人は見ません。

ステップ 3

誰が使ったかが自動で残る

本人確認してから使うので、共有アカウントでも記録は一人ひとり(証跡)。必要なアカウントには録画も。本人に事前表示、見るのは本人と管理者だけ。

担当者の準備は、スマホのアプリとブラウザーの拡張機能の 2 つ。日々の操作は「QR を読んで、クリック」だけ。

導入後

導入後、あなたの会社はこうなります

人が増える日、辞める日、記録を求められる日。それぞれ、情シスはこう動けます。

退職・異動の日

割り当てを外すだけ。その瞬間から入れません。パスワードは本人に渡していないので、変える必要も配り直す必要もありません。

監査・IPO 準備の場で

誰が・いつ・どのアカウントを使ったかを、一人ひとり出せます。本人確認してから使うので、共有のままでも記録は個人単位。CSV で提出できます。

事故の日

誰が使ったかは証跡から。録画を付けたアカウントなら、何をしたかまで。その日のうちに報告できます。セッションは、管理者が遠隔で終了できます。

パート・アルバイトが増える日

IdP にアカウントを作らなくても、必要なカードだけを割り当てられます。スマホで本人確認するので、メールアドレスがなくても記録は一人ひとり。

この現場で

社内の現場で効くこと

SSO に載らない SaaS・ツールにも

SAML 非対応のサービスは IdP に載せられません。ID とパスワードでログインするサービスなら Junify に登録でき、サービス側の設定は変えません。

二段階認証を、一人のスマホに頼らない

二段階認証が一人のスマホ頼みだと、不在の日は入れません。認証アプリにコードが出る方式なら Junify が入力。SMS・メールで届くコードは対象外。

社員は IdP で、それ以外の人はスマホで

IdP にアカウントのない人のログインが残ります。社員は IdP(SAML)で、それ以外はスマホの Junify アプリで。どちらで入っても、記録は一人ひとり。

会社が管理していない端末が残る現場でも

MDM のない端末には、パスワードや閲覧の痕跡が残ります。カードから開く画面は履歴を残さない窓で動き、閉じればパスワードも痕跡も残りません。

既存の IdP との共存

Okta や Entra ID はそのまま。Junify は、その外に残るアカウントを引き受けます

SAML や OIDC でログインできるアプリと、社員一人ひとりの ID は、これまでどおり IdP に。それでも残るもの(SNS 公式や部門ツールの共有アカウント)を、Junify が同じ水準に引き上げます。

IdP がこれまでどおり担うこと

  • 社員の本人認証と、SAML・OIDC 対応アプリへの SSO
  • SCIM 対応アプリの入退社連動
  • 端末や場所による条件付きアクセス

IdP の外に残り、Junify が引き受けること

  • 複数人で使う管理者用 ID・部門の共有アカウント。Okta の SWA や Entra ID の password-based SSO でも自動入力はでき、「誰がいつ開いたか」は残ります。違いはログインした後。録画・アップロード検知・ダウンロード制御・遠隔終了を設定できます。
  • IdP に載せていない人。パート・アルバイトなど、IdP にアカウントを作らない人にも、本人のスマホの本人確認で、必要なカードだけを割り当てられます。記録は同じ個人単位です。
  • 会社が管理していない端末。MDM の入っていない端末から入る必要が出ても、Junify が開くブラウザーの窓の中だけを統制し、パスワードや閲覧の痕跡を端末に残しません。
  • 同じ SaaS の複数テナント・複数アカウント。部門・業務ごとのアカウントを、それぞれのカードとして整理し、取り違えを防ぎます。

共存の形

  • 本人確認は IdP に任せる — ステップ 1 の本人確認を、IdP からの SAML ログインで行えます。
  • ユーザーは IdP と同期 — Entra ID・Active Directory・SCIM から、入退社に追随させます。
  • IdP に載せない人は、スマホの Junify アプリで本人確認 — メールアドレスがなくても QR からログインできます。

全員に個人アカウントを発行でき、SAML・OIDC と SCIM で管理しきれるなら、IdP だけで十分です。Junify の出番は、その前提から外れるアカウントが残るときです。

よくある質問

共有をやめて、個人アカウントにすべきでは?
できるものは個人アカウントにするのが先です。それでも、SNS 公式や代表アドレスのようにひとつしかないものは残ります。残った共有アカウントを本人確認してから使う形にし、誰が使ったかを残すのが Junify です。
SWA や password-based SSO との違いは?
どちらも、パスワードを預けて自動入力はできます。違いはログイン後です。Junify は録画・アップロード検知・ダウンロード制御・遠隔終了をアカウントごとに設定でき、IdP に載せていない人にも同じ記録を残せます。
SSO を入れています。意味がありますか?
SSO はそのまま。SSO に載らない共有アカウントだけを Junify に登録し、Junify へのログインは既存の IdP に任せる構成にできます。SSO を維持したまま共有アカウントだけを移した導入企業があります。
パスワード管理ツールとの違いは?
パスワード管理ツールは、パスワードを本人に見せて共有する道具です。いちど見せたパスワードは取り戻せません。Junify は見せずに代わりに入力し、担当を外れたら割り当てを外すだけです。
共有アカウントのパスワードを Junify に預けて大丈夫ですか?
2016 年設立。金融機関・上場企業を含む導入実績。米国の公的なセキュリティ基準(NIST CSF)に準拠した体制。審査時は BCP・セキュリティ文書をご提供。稼働状況は status.junify.com で公開。
会社支給でないパソコンでも使えますか? 何を入れますか?
使えます。必要なのは、自分のスマホの Junify アプリと、ブラウザーの Junify 拡張機能の 2 つ。カードから開いた画面は履歴を残さない窓の中で動くので、閉じればパスワードも閲覧の痕跡も端末に残りません。
料金は?
使う人数の上限が決まったプランで、その範囲なら何名で使っても同じ料金です。円建ての固定額。金額はデモの際にご案内します。
本人をスマホで特定し、パスワードは渡さず、記録は軽い仕組みで残り、端末を選ばない。この 4 つを 1 つの仕組みで満たします。
会社概要

Junify Corporation

2016 年設立、米国シリコンバレー(Palo Alto)
金融機関・上場企業を含む導入実績
米国の公的なセキュリティ基準(NIST CSF)に準拠した体制。審査時は BCP・セキュリティ文書をご提供
稼働状況を常時公開(status.junify.com)
Junify

パスワードを渡さずに任せて、「誰が使ったか」を答えられる会社へ

お急ぎの場合はメールでもどうぞ: [email protected]