1. 製品について

    データレスPCソリューション

    安全で快適なハイブリッドワークの環境を実現

    Windows PC 運用支援ソリューション

    IT管理者とユーザーに負担をかけずに、Windows PCのメンテナンス、セキュリティー確保を実現

  2. 導入事例

    データレスPCソリューション

    セキュリティーと生産性の向上を両立し、場所を問わずPCが使える環境を実現。
    VDIからの乗り換え、PCリプレース時のデータ移行削減事例などをご紹介。

    Windows PC 運用支援ソリューション

    大型アップデートの分散配布によるネットワーク負荷を軽減した事例などをご紹介。

    Unifier Cast 導入事例
    Windows アップデート
    運用管理ツール

    管理者が承認したアプリの展開をユーザーセルフ化し納期/工数削減した事例をご紹介。

    AppSelf 導入事例
    アプリケーション
    配布管理ツール
  3. セミナー情報
  4. 関連コラム
  5. 資料ダウンロード
  6. よくあるご質問

関連コラム

  1. Home
  2. >関連コラム一覧
  3. >関連コラム

特権ID不要!テレワークの運用工数大幅削減ができます!

作成日:2021/04/22
更新日:2022/03/07

まずはテレワークができる環境を急ぎ整えたお客さまは非常に多いと思います。
ただ、テレワークになってもオフィスワークと仕事量は変わりません。普段から Windows の特権IDをユーザーに渡さず、都度依頼ベースでアプリのインストールを請け負っていた企業の情報システム部門の方はこの運用に悩まされているのではないでしょうか。

私どもも、お客さまのところへ訪問した際には、アプリインストール依頼で山積みになったPCを多く見てきました。コロナ禍でもインストール依頼のため、特権IDの入力が必要になり、出社されるお話も聞きます。特権IDを一時的、もしくは恒久的に付与すればユーザーの生産性や情報システム部門の皆さまは楽になりますが、今度はセキュリティーが心配ですよね…。

Windows 10 の大型アップデート後に発生するアプリのバージョンアップや新規のアプリインストールなどのために出社を余儀なくされ、お困りではないですか?ましてやテレワークの普及でPC管理がより困難になりました。
それら課題と当社からご提案できる対策をまとめましたので、ぜひご覧ください。

どうして特権IDが必要か?

そもそもなぜ特権IDを付与してしまうのでしょうか?
特権IDを付与するとユーザー個人によるアプリケーションのインストール、ファイアウォールの変更などシステム変更が可能になります。
「ユーザーから特権IDを取り上げるとアプリインストールなどの運用が回らない」という理由で、ユーザーに特権IDを付与しているケースが多いです。

  • インストールのために出社、一時的にPC利用不可
  • リモートデスクトップで画面共有し、アプリインストールを代行
  • 配信ツールで個別対応
  • ユーザーからの申請が必要 (申請実施・承認の工数増加、リードタイムがかかる)

管理者権限を渡すとどんなリスクがある?

ユーザーに特権IDを付与するとさまざまなリスクがあります。

  • 脆弱 (ぜいじゃく) 性のあるアプリのインストールによるPCのウイルス・マルウェア感染
  • ライセンス違反があるアプリの管理外インストール
  • ファイアウォール変更による情報漏えい・システムで使用しているファイルの削除によるOSの障害
  • イベント (ログ) の削除による不正アクセス証拠隠滅

上記のリスクがある上で特権IDを付与し続けることは非常に危険です。

テレワーク運用で特権IDを付与しないことでの課題

テレワーク運用で以下のような課題が生じていませんか?

  • インストールのために出社、一時的にPC利用不可
  • リモートデスクトップで画面共有し、アプリインストールを代行
  • 配信ツールで個別対応 (配信の精度が悪い / VPN網を圧迫する)
  • ユーザーからの申請が必要 (申請実施・承認の工数増加、リードタイムがかかる)

特権IDを付与しないことでセキュリティーレベルは上がりますが、アプリケーションインストールにフォーカスするとテレワーク中のユーザーは生産性が低下し管理者工数が増加します。
このような課題に頭を悩ませている情報システム部のご担当者さまが数多くいるのではないでしょうか。

生産性維持・管理者工数削減・セキュリティー問題を「 AppSelf 」で解決!

上述したテレワーク運用で特権IDを付与しないことで生じる問題を当社のソフトウエア「 Flex Work Place AppSelf (以下 AppSelf)」で解決できます。
「 AppSelf 」はユーザーに特権IDを与えず、管理者が許可したアプリのみをユーザー自身の操作によってインストールすることを可能にします。
管理者は許可するアプリを簡単な作業でパッケージ化 (デジタル署名) し、AppSelf のエージェントがインストールされているユーザーPCに公開するだけです。
ユーザーは対象パッケージをクリックするだけでアプリインストールが可能です。
ユーザーへはファイルサーバー、クラウドストレージ、メール添付など多様なパターンで公開することが可能となります。
Microsoft 365 の OneDrive・SharePoint などのストレージに格納すれば、テレワーク時に VPN 不要でダウンロード・インストールができます。

まとめると「 AppSelf 」をご活用いただくことで大きくわけて以下の4点が実現できます。

  • インストールのために出社不要。特権IDを持たないユーザーが自身でアプリインストールすることが可能
  • リモートデスクトップなどシステム管理者さまでのインストール代行が不要
  • 配信ツールを利用せずにインストール可能 (配信ツールの精度、VPN網の圧迫に影響されない)
  • インストール申請不要のためリードタイム削減

現在、特権IDを付与していない状態でのテレワーク運用で課題を抱えているお客さまは、ぜひ当社にご相談いただけますと幸いです。

関連製品のご紹介

AppSelf
セキュアなPC環境の実現が可能 詳しくはこちら 資料ダウンロード

執筆者

鈴木 智也 (横河レンタ・リース株式会社 IT・SS営業推進部 SS案件開拓グループリーダー)

鈴木 智也(横河レンタ・リース株式会社 IT・SS営業推進部 SS案件開拓グループリーダー)

長年に渡り、レンタルビジネス、自社ソフトウエアの提案活動に従事。
現在は営業推進部として、Windows 周りのセキュリティー強化や、工数削減のソフトウエアを中心に提案。
年間数百の企業の情報システム担当者と商談し、そのナレッジを活かしコラム執筆などの情報発信をしている。

ページTOPへ