メインコンテンツへスキップ
防御・対策

Break Glass Account

Break Glass Account

IdP障害や認証設定ミスなどの緊急時に、管理者が最低限の復旧操作を行うための非常用アカウント。

Break Glass Accountは便利な抜け道ではなく、厳格に保管・監査される非常用手段です。通常利用を禁止し、利用時の通知、保管方法、定期テストを決めます。

  • 緊急時の復旧経路を確保する
  • 日常利用は禁止する
  • 利用検知と監査を必須にする
← 用語集一覧に戻る
ESC