Apple、Passkeyをエンタープライズ用途で展開可能に。企業管理のApple IDとデバイスでPasskeyの生成や同期を管理

2023年6月8日

Appleは、iOSやmacOSにおいてパスワードレスを実現する業界標準のPasskey機能を強化し、エンタープライズ用途でPasskeyを管理可能にする新機能をApple Business ManagerおよびiOS 17、iPad OS 17、macOS Sonomaで実現すると、WWDC 23のセッション「Deploy passkeys at work」で明らかにしました。

Appleは昨年の「WWDC 22」でiOSやmacOSでのPasskey対応を発表しました。このとき実現されたのは、Apple IDに紐付いたパスワードをPasskeyによってパスワードレスにするというものでした。

figWWDC 22での発表

今回発表されたのは、企業がApple Business Managerを用いて管理するApple IDとAppleデバイスにおいて、Passkeyの生成と同期を管理できるというものです。

これはApple Business Managerによって管理されるApple IDが、Passkeyの保存や同期に使われるiCloud Keychainをサポートすることで実現されました。

fig

Apple Business Managerでは、企業の管理下にあるApple IDでのサインインを、あらゆるデバイスで許可するか、管理下にあるデバイス(Managed Devices)にするか、監視下にあるデバイス(Supervised Devices)にするかを設定可能になります。

fig

デフォルトはあらゆるデバイスですが、管理下のデバイス、監視下のデバイスにすることで、より高いセキュリティを設定できます。

さらに、Passkeyの保存と同期を行うiCloudを、どのデバイスで有効にするかも管理可能になります。

fig

これにより企業は、管理下にあるApple IDでのみiCloud KeychainによるPasskeyの保存と同期が行われ、管理下にあるデバイスでのみPasskeyの生成と保存が行われる、ということが実現できるようになります。

fig

さらに、特定のWebサイトでのみPasskeyが生成できるようにする設定も可能になります。

fig

こうした企業向けの新たな管理機能により、企業はフィッシングやクレデンシャルの盗難、二要素認証のバイパスなど、これまで抱えていたセキュリティ上の課題に対応できるようになるとしています。

あわせて読みたい

セキュリティ Apple FIDO/WebAuthn




タグクラウド

クラウド
AWS / Azure / Google Cloud
クラウドネイティブ / サーバレス
クラウドのシェア / クラウドの障害

コンテナ型仮想化

プログラミング言語
JavaScript / Java / .NET
WebAssembly / Web標準
開発ツール / テスト・品質

アジャイル開発 / スクラム / DevOps

データベース / 機械学習・AI
RDB / NoSQL

ネットワーク / セキュリティ
HTTP / QUIC

OS / Windows / Linux / 仮想化
サーバ / ストレージ / ハードウェア

ITエンジニアの給与・年収 / 働き方

殿堂入り / おもしろ / 編集後記

全てのタグを見る

Blogger in Chief

photo of jniino

Junichi Niino(jniino)
IT系の雑誌編集者、オンラインメディア発行人を経て独立。2009年にPublickeyを開始しました。
詳しいプロフィール

Publickeyの新着情報をチェックしませんか?
Twitterで : @Publickey
Facebookで : Publickeyのページ
RSSリーダーで : Feed

最新記事10本