
オタワ大学について
世界最大のバイリンガル大学は、シームレスなアプリの統合、ユニバーサルカードの導入、90万IDの管理を、42台少ないサーバーで実現しました。
サーバー廃止
42
管理されるアイデンティティ・タイプ
800k
課題時代遅れで手間のかかるシステムの置き換え
この大学のIDシステムは、複数の断片的なポータルに依存しており、機能ごとに個別のアカウントが必要でした。レガシーシステムは、財務管理と人事管理のための新しい単一の統合プラットフォームと互換性がなく、非効率な手作業によるプロビジョニングに依存し、49台のオンプレミスサーバーで運用されていました。
さらに、時代遅れのユニバーサル・カード・システムには明確な分類がなく、広範な管理監督を必要としていた。また、従業員と学生では、アクセスポイントごとに別々の認証情報が必要で、新規スタッフの受け入れには、最長2週間もかかる手作業の承認プロセスが必要でした。
アイデンティティ・インフラを近代化するため、同大学は、ライフサイクル管理を自動化し、既存のソース・システムとシームレスに統合し、複雑な役割ベースのアイデンティティをサポートできる、柔軟なクラウドベースのIGAソリューションを求めていました。
ソリューションアイデンティティ・ガバナンスへの最新アプローチ
徹底的なRFPプロセスの後、同大学はアイデンティティ管理の統合、ロールベースのアクセスの強制、コストのかかるカスタマイズの必要性の排除を実現するSaviyntのクラウドネイティブIGAプラットフォームを選択した。
この変革の極めて重要な成果は、キャンパス全体で物理的およびデジタルID管理を統合するユニバーサル・カード・システムの立ち上げでした。これまでは、学生、教職員は機能ごとに複数の認証情報を必要としていましたが、Saviyntは役割ベースの動的なアクセス・プロビジョニングを可能にし、ユーザーの役割変更や退学に伴う自動更新を保証します。
重要なイノベーションは、大学の物理的セキュリティ・システムであるキャンパス・アクセス・コントロールとSaviyntを統合したことである。当初、チームはデータ転送にCSVファイルを使用することを検討していましたが、その代わりにSaviyntのIDクラウドプラットフォームを活用してリアルタイム更新を行い、デジタルIDと物理的な入退室管理システム間のシームレスな同期を実現しました。
役割ベースのアクセス制御(RBAC)を導入することで、同大学は建物のアクセス管理を自動化しました。監督者は管理区域へのアクセスを即座に許可できるようになり、変更は数分以内にシステム全体に反映されます。従業員や学生がカードを紛失した場合は、即座に無効化することができ、不正アクセスを防ぐことができます。
「以前は、アクセス承認には電話、電子メール、または直接訪問が必要でした。「Saviyntの導入により、こうしたボトルネックが解消されました。Saviyntを導入したことで、こうしたボトルネックが解消され、IDデータが動的に流れるようになったため、リアルタイムのセキュリティ更新が可能になり、ユーザー・エクスペリエンスも格段に向上しました。
その結果持続可能でスケーラブルな未来
Saviyntの柔軟で拡張性の高いクラウドプラットフォームにより、42台のオンプレミスサーバが不要になり、90万ID(複数のロールを持つIDを含む)のID管理が合理化されました。手作業によるプロビジョニングをセルフサービスの自動化に置き換えることで、同大学は48,000人の学生、5,000人の従業員、そしてベンダー、パートナー、卒業生などのサードパーティのライフサイクル管理を劇的に改善しました。
SaviyntのクラウドベースのIDガバナンスを採用することで、オタワ大学はセキュリティ、効率性、ユーザーエクスペリエンスを大幅に改善しました。このユニバーサル・カード・システムは、Saviyntのプラットフォームが大学のデジタルトランスフォーメーション・イニシアチブをサポートし、デジタルと物理的なIDをシームレスに統合して安全で摩擦のない体験を提供することを示しています。
「これは我々だけでなく、同様の課題に直面している大学や組織にとって大きな前進です。「私たちは、ダイナミックで、効率的で、将来のために構築されたアイデンティティとアクセスを管理するための新しいモデルを作りました。これにより、全体的なユーザー体験が向上します」。
オタワ大学は、クラウド変革を通じて、高等教育におけるデジタル・アイデンティティ・ガバナンスの最前線に自らを位置づけ、セキュリティを強化し、業務効率を向上させ、今後何 年にもわたってイノベーションを実現していく。
Saviyntを使用することで、ソースシステムへのアクセスをサポートし、一貫したポリシーを適用することが容易になります。自動化が可能になり、セキュリティが強化され、ユーザがリアルタイムで適切なアクセスを得るためのより良いツールが提供されます。
インパクト
新しいパスワードやパスワード・リセットの自動化されたクレデンシャル通知により、年間5,000~6,000件のパスワード・リセットを削減。
SaaS(Software as a Service)ベースのソリューションに切り替えたことで、社内サーバーを42台削減(49台から7台へ)。
ピーク時の初期パスワードに関するサービスデスクへの問い合わせを10~15%削減。




