はじめに
ユーザーライフサイクル管理(入社・異動・退職)に関連するワークフロー(申請、承認、実行)を自動化することで、運用の効率化とガバナンス強化が実現します。本記事では、ワークフロー自動化の実装方法、実装効果、LOCKED DASの活用について詳しく解説します。
退職者アカウント放置の隠れたコスト
退職者アカウントの放置が引き起こすセキュリティリスクとコストを定量的に分析。適切なオフボーディングの重要性と自動化のアプローチを解説します。
ワークフロー自動化の概要
従来のプロセスの課題
従来、新規ユーザーアカウント申請からSaaS側での実際のアカウント作成まで、複数のステップが必要でした。
従来のプロセス:
- 部門マネージャーが申請
- IT部門で承認
- 各SaaSでのユーザー手動作成
- ユーザーへのアクセス情報通知
このプロセスでは、各ステップ間に時間遅延があり、申請から実際のアクセスまで5~10営業日かかることもあります。
ワークフロー自動化のメリット
ワークフロー自動化により、以下のメリットが実現されます:
時間短縮:申請から実行まで1日以内に短縮 エラー削減:手動作業によるミス(設定ミス、漏れ)がなくなる ガバナンス強化:すべてのステップが記録され、監査対応が容易 運用効率化:IT部門の手動業務が大幅に削減
ワークフロー自動化の実装範囲
アカウント申請フロー
新規ユーザー作成申請から承認、実行までを自動管理します。
具体例:
- HR部門が新規従業員情報をシステムに入力
- 自動的に部門マネージャーに承認申請
- マネージャーが承認
- 自動的に必要なSaaSアカウントを作成
このプロセスにより、申請から実行まで1日以内に完了します。
アクセス権変更申請
異動時の権限変更申請を自動化し、スムーズな権限移行が実現します。
具体例:営業部門からエンジニア部門への異動
- 異動情報がシステムに登録
- 自動的に営業部門のSaaS(Salesforce等)から権限削除
- 自動的にエンジニア部門のSaaS(Jira、GitHub等)へのアクセスを付与
- 監査ログに変更が自動記録
従来は数日かかっていた権限変更が、数分で完了します。
監査・レポート
ワークフロー履歴が自動記録され、監査が容易になります。
自動生成レポート:
- 月次ユーザーアクセス権一覧
- 権限変更履歴
- アクセス権外のユーザー検出
実装効果
承認フロー時間の短縮
従来の5日→1日以下に短縮される実績があります。
内訳:
- 従来:申請1日 + 承認2日 + 手動実行2日 = 5日
- 自動化後:承認1日 + 自動実行数分 = 1日
新入社員が入社初日からSaaSにアクセスできるようになります。
設定ミスの排除
手動によるミス(プロファイル選択誤り、権限漏れなど)が99%削減されます。これにより、セキュリティリスクが大幅に軽減されます。
IT部門の業務時間削減
月間50~100時間の手動業務が削減されます。
ユーザー50人の追加・削除を想定:
- 従来:50人 × 1.5時間 = 75時間/月
- 自動化後:承認と確認のみ = 5時間/月
年間840時間の削減となります。
ワークフロー自動化の設計ポイント
1. ルールエンジンの構築
ユーザー属性(部門、職務、拠点)に基づいて、自動的に必要なSaaSセット、権限を決定するルールを構築します。
例:営業部門の営業代表
- 自動付与するSaaS:Slack、Salesforce、Zendesk
- 自動割り当てるプロファイル:営業ユーザープロファイル(Salesforce)
- 自動追加するグループ:sales チャンネル(Slack)
2. 条件分岐の設計
複雑な条件分岐(複数部門による異なるルール)に対応します。
例:
- 営業部門 → Salesforce/Slack/Zendeskを付与
- エンジニア部門 → Jira/GitHub/Slack を付与
- 管理部門 → Slack/Google Workspace のみを付与
3. エスカレーション処理
ワークフロー実行に失敗した場合、IT管理者に通知し、手動対応するプロセスを設計します。
4. 監査ログ
すべてのワークフロー実行を監査ログとして記録し、後からレビューできるようにします。
LOCKED DASのワークフロー機能
LOCKED DASは、複雑なワークフロー自動化を高度にサポートします。
ノンコード・ローコード設計
プログラミングなしで、複雑なワークフローを構築できます。ドラッグアンドドロップUIにより、直感的にワークフローを設計できます。
複数部門対応
複数の部門による異なるプロビジョニングロジックを同時にサポートします。
失敗時の自動ロールバック
ワークフロー実行中にエラーが発生した場合、自動的にロールバックされ、部分的な状態での放置が防げます。
監査ログの自動生成
すべてのワークフロー実行が自動記録され、コンプライアンス対応が容易になります。
実装例
シナリオ:新入社員のオンボーディング
営業部門に新入社員が入社した場合:
Day 0(入社日前日):
- HR部門が新規従業員情報をシステムに入力
- ワークフロー自動起動
- 部門マネージャーに承認申請
Day 0(入社初日):
- マネージャーが承認
- 以下が自動実行:
- Slack営業チャンネルへの追加
- Salesforceユーザーアカウント作成、営業プロファイル割当
- Zendeskエージェント作成
- Google Workspaceアカウント作成
- 新入社員にアクセス情報を自動メール通知
従来は5営業日かかっていたプロセスが、1日で完了します。
シナリオ:従業員異動
営業部門からエンジニア部門への異動の場合:
自動実行される処理:
- Slack営業チャンネルから削除、エンジニアチャンネルに追加
- Salesforceアカウントを無効化(または営業プロファイルから削除)
- JiraとGitHubアカウント作成、エンジニアグループに追加
- 監査ログに変更を記録
すべてが自動実行され、管理者の介入は最小限で済みます。
ベストプラクティス
1. ルール設計の事前検討
ワークフロー自動化開始前に、全部門の異なるプロビジョニングロジックを整理し、ルールを明確に定義することが重要です。
2. テスト環境での十分なテスト
本番環境での展開前に、テスト環境で複数シナリオをテストし、不具合を事前に検出することが重要です。
3. ユーザー教育
従業員に対して、新しいオンボーディング프로세스について周知し、理解を促進することが重要です。
4. 定期的なルール見直し
企業の成長、新規部門設立に伴い、ワークフロールールを定期的に見直し、更新することが重要です。
まとめ
ユーザーのライフサイクル管理におけるワークフロー自動化により、運用効率と ガバナンスが大幅に向上します。LOCKED DASの高度なワークフロー機能により、複雑な業務要件にも対応できます。
企業が複数のSaaS(Slack、Salesforce、Zendesk等)を運用している場合、ワークフロー自動化の導入により、月間数十~百時間の業務削減と、セキュリティ向上が同時に実現されます。
LOCKEDの詳細を見る ワークフロー自動化でお困りなら、LOCKEDの無料デモをお試しください。 資料請求・デモ依頼はこちら →
関連記事
- API連携による複数SaaS間のアカウント同期完全自動化ガイド
- 自動プロビジョニングツール比較ガイド:機能・料金・選定基準
- OktaのSCIM連携設定ガイド|設定手順・制限・LOCKED DASとの比較
- ServiceNowのプロビジョニング設定|IT Service Managementとの統合