Sa2web logoSa2webAI と人間のためのゼロトラストリモートブラウザ
サインインライセンスを購入

企業 SaaS アクセス

SaaS アカウントは、従業員のブラウザプロフィールではなく、会社に帰属すべきです

業務アカウントは、従業員のラップトップに分散して保存されたセッション、ブラウザプロファイル、認証情報に依存することがよくあります。Sa2web は、企業管理の SaaS アクセスを、認可されたユーザーに割り当て可能な制御された Workspace に変えます。

最大3ユーザーまで無料です。アップグレード前に導入環境を検証できます。
解決すべき問い誰もログアウトしたがらないアカウントはありませんか?
ユーザーのブラウザ対象セッションはここには保存されません
Sa2web制御されたリモートブラウザ境界
企業管理の SaaS アカウント承認された業務ワークフロー

見覚えはありませんか?

業務用ログインが、従業員への依存という単一障害点になるべきではない

業務が1つの保存済みブラウザ状態に依存していると、日常的な役割変更が運用インシデントになり得ます。

機能するログインを保持している従業員が1人だけ

アカウント復旧がワークフローを中断する可能性があるため、誰もログアウトを望みません。

セッションが複数のノートPCに散在する

Cookie、プロファイル、アカウントコンテキストが複数のエンドポイントに分散してしまいます。

引き継ぎとはブラウザの作り直しを意味する

後任者は、ログイン設定、復元、プロフィール設定をやり直すことになります。

顧客アカウントが混在してしまう

ローカルプロファイルは、顧客・店舗・地域・ビジネスの帰属を一貫して反映しません。

認可が非公式に行われている

アクセスは、ビジネスグループではなく、パスワードを受け取った個人に追従します。

現在のワークフローのコスト

従業員の退職はアクセスの失効につながるべきであり、ブラウザ復旧を引き起こすべきではない

失われたセッションと曖昧な所有権は、オンボーディングの遅延、認証情報のローテーション、アカウント復旧作業、退職者への依存を生み出します。
  • ブラウザプロファイルの再構築
  • MFAとログイン設定の繰り返し
  • アカウント復旧の遅延
  • 顧客の所有権があいまい
  • 手動の権限管理スプレッドシート

現在は何を使っていますか?

既存ツールは隣接する問題を解決します

Sa2web は、あらゆるアイデンティティやネットワークツールを置き換えるものではありません。それらのツールが最終的に解放するブラウザ状態に対して、組織としての所有権を付与します。

パスワードマネージャー

パスワードの保存と受け渡しは保護されます。ただしログイン後も、作業中のブラウザセッションがユーザーのエンドポイント上に残ることがあります。

VPN

ネットワーク接続を制御します。ユーザーが承認済みのブラウザアプリケーションを1つだけ必要とする場合でも、接続範囲が必要以上に広くなることがあります。

ローカルのブラウザプロファイル

1人分を作るのは簡単ですが、業務ワークフローが成長するにつれて、所有、譲渡、認可、復旧が難しくなります。

VDI

高機能なフルデスクトップ環境です。ブラウザのみのアプリケーションアクセスに、リモートデスクトップ全体は必ずしも必要ではありません。

プロフィール参照

一部のワークフローではブラウザプロフィールを分離します。従業員ライフサイクル、社内サイトへのアクセス、業務権限、監査は、引き続き別々の論点として扱われます。

Sa2web の焦点対象はブラウザワークスペースそのものです。どこで実行され、誰が入れるのか、そしてどの業務コンテキストに属するのか、という点に注目します。

Sa2web で何が変わるのか?

業務 Workspace をアクセスの永続的な単位にする

管理者が企業管理のリモートブラウザコンテキストを準備します。認可されたユーザーは、作業コンテキストを各ラップトップに移すことなく、該当する Workspace に入ります。

ワークフロー例

企業管理のアカウントを1つ、ワークスペースに移行する

コマースチームが、Amazon US、Amazon EU、Shopify のブランドAを運営しています。各ビジネスコンテキストに、個別のリモートブラウザ環境と認可範囲を持たせることができます。
01

ワークスペースマップ

  • Amazon US Workspace
  • Amazon EU Workspace
  • Shopify Brand A ワークスペース
  • CRM 顧客A ワークスペース
02

チームアクセス

  • 管理者がワークスペースを認証する
  • 運用グループを割り当て
  • 従業員は認可されたワークスペースにアクセス
  • 役割が変わったら認可を削除する
結果従業員が去っても、企業管理のワークスペースは、次の認可されたチームメンバーが引き続き利用できます。

従来 / Sa2web 導入後

所有権をエンドポイントから業務ワークフローへ移す

従来Sa2web 導入後
アカウントの状態がローカルプロファイルに紐づく業務ワークフローがリモートワークスペースを所有する
従業員ごとにログイン設定を繰り返す承認されたユーザーは、許可された範囲で、準備された業務コンテキストに入る
顧客とストアが複数のデバイスに混在するワークスペースは、顧客、ストア、地域、アカウントに対応付けることができる
引き継ぎでブラウザ状態を再構築するWorkspace を維持したままグループの認可を変更する

製品の機能

このワークフローに紐づく機能

所有権とアクセスの問題が明確になって初めて、製品が意味を持ちます。次に挙げるのは、このページに関連する文書化済みの制御機能です。

固定された業務ワークスペース

顧客、ストア、地域、アカウント、プロジェクトごとに、分離されたブラウザ環境を作成します。

SaaS サイトアクセス

対象サービスのポリシーが許す範囲で、認可されたユーザーを企業管理のリモートブラウザアカウントへ入れます。

グループ認可

ユーザーには、自身の担当として割り当てられたサイトとワークスペースのみが表示されます。

ワークスペースのネットワーク設定

ブラウザ環境を、業務アカウントが必要とするネットワーク構成と組み合わせます。

URLの保護

機密性の高い顧客、仕入先、内部のアドレスを不必要にさらさない。

ページのカスタマイズ

特定の運用ロールに対して、選択したページコンテンツやコントロールを非表示にできます。

従業員ライフサイクル

変更するのは従業員の割り当てであり、業務 Workspace ではない

責任の変化に合わせて認可も追従し、企業が管理するブラウザコンテキストは組織の資産として残り続けます。
  1. 入社グループとリソースを割り当て
  2. 業務承認済みブラウザエントリを利用
  3. 異動権限を変更
  4. 退社アクセスを無効化
  5. Workspace組織に残り続ける

プライベート導入

業務用ブラウザ基盤を自社環境内に維持する

プライベート導入は装飾的な機能ではなく、インフラに関する意思決定です。Sa2web は、サポート対象の導入モデルに従って企業管理のインフラ上で実行できるため、組織はブラウザ境界とその運用環境の所有権を保持します。
  • サポート対象の Sa2web デプロイモデルを、組織が管理するインフラ上で実行できます。
  • リモートブラウザのランタイムと作業セッションを、選択した環境内に維持します。
  • 導入の一環として、ルーティング、DNS、ファイアウォール、ACL、ストレージ、運用の所有権を計画します。
仕組みを見る

ランディングページから実際の導入へ進む

Quickstart は、具体的で文書化されたワークフローにより、評価段階の不確実性を減らします。エディションごとの制限と、対象サービスのポリシーは引き続き適用されます。

複数 Workspace のブラウザフローを構築する

FAQ

購入検討者が導入前に尋ねる質問

複数の従業員で、同じ企業管理 SaaS アカウントを利用できますか?

Sa2web は、準備されたブラウザコンテキストへの承認済みアクセスを提供できます。ご利用にあたっては、対象サービスのライセンス、アカウント共有、許容される利用方針を引き続き遵守する必要があります。

パスワードマネージャーではだめなのか?

パスワードマネージャーは資格情報を保護します。Sa2web は、サインイン後の作業用ブラウザ環境、すなわちリモート実行、承認されたエントリ、ワークスペース、ブラウザ側の制御に焦点を当てます。両者は補完し合うことができます。

VPN ではだめなのか?

VPN はネットワーク接続を提供します。Sa2web は、エンドポイント自体が対象の Inner Site へ直接接続する必要なく、承認されたブラウザワークフローを公開できます。ただし、Sa2web のブラウザノードには、正しいルーティング、DNS、ファイアウォール、ACL アクセスが引き続き必要です。

VDI ではだめなのか?

VDI は完全なデスクトップ環境を提供します。Sa2web はより範囲が狭く、承認されたWebアプリケーションへのアクセスに使用されるブラウザワークスペースを管理します。要件に応じて両方を併用する組織もあります。

Sa2web はフィンガープリントブラウザやアンチディテクトブラウザですか?

いいえ。Sa2web は、認可された業務アプリケーション・従業員ライフサイクル・コラボレーション・社内 Web アクセス・監査のための企業管理型ブラウザ基盤として位置付けられており、禁止回避やポリシー回避のためのツールではありません。

Sa2web はスクリーンショットやデータ漏えいを完全に防げますか?

いいえ。透かしは安易な再配布を抑止しトレーサビリティを向上させ、ページ制御は不要な露出を減らせます。ただし、これらは完全なスクリーンショット防止や万能の DLP を保証するものではありません。

支払い前に Sa2web を試せますか?

はい。Free エディションは最大3ユーザーに対応し、導入と基本的なブラウザアクセス経路の検証に適しています。ワークスペース、ウォーターマーク、リプレイ、エージェントアクセスなど、高度な機能にはエディションごとの制限があります。

実際のワークフロー1つから始める

企業管理のアカウントを1つ、Sa2web に移行する

Free を利用すると、最大3ユーザーで導入と基本的な SaaS ブラウジングを検証できます。実際のワークフローでワークスペースや追加の制御が必要になったら、有料エディションを選択してください。

最大3ユーザーまでは無料です。高度な機能はエディションにより異なります。

現在のプラン上限と購入可否は、料金ページで確認できます。