4.3 監査とレポート

監査およびレポーティングは、次の図が示すように、Identity Manager 4.0.1の新機能であるIdentity Reportingモジュールによって提供されます。

図 4-4 Identity Managerの監査とレポート

Identity Reportingモジュールは、Identity Managerの 設定のさまざまな側面に関する重要なビジネス情報を表示するレポートを生成します。これには、識別ボールトおよびActive DirectoryまたはSAPなどの管理対象システムから収集された情報も含まれます。Identity Reportingモジュールでは、次のコンポーネントを使用してデータを管理します。

イベント監査サービス: レポートのインポート、変更、削除、またはスケジューリングなどのレポーティングモジュール内で実行されたアクションに関するログイベントを取得するサービスです。イベント監査サービス(EAS)は、RBPM (Roles Based Provisioning Module)および役割マッピング管理者(RMA)内で実行されるアクションに関連するログイベントを取得します。

アイデンティティ情報ウェアハウス: 次の種類の情報のためのリポジトリです。

アイデンティティ情報ウェアハウスには、SIEM (Security Information and Event Management、セキュリティ情報およびイベント管理)データベースに含まれる自身のデータが保存されます。

データ収集サービス: 組織のさまざまなソースから情報を集めるサービスです。データ収集サービスには、次の3つのサブサービスが含まれます。

データ収集サービスドライバ: アカウント、役割、リソース、グループ、およびチームメンバーシップなど、識別ボールトに保存されているオブジェクトに対する変更を取得するドライバです。データ収集サービスドライバは、自身をデータ収集サービスに登録し、変更イベント(データの同期、追加、変更、および削除イベント)をデータ収集サービスにプッシュします。

取得された情報は、次のオブジェクトに対する変更を記録します。

Managed System Gateway Driver: 管理対象システムから情報を収集するドライバです。ドライバは識別ボールトに問い合わせて管理対象システムのデータを取得します。取得されたデータには、次のものが含まれます。

Identity Reporting: レポーティングモジュール用のユーザインタフェースを使用すると、パフォーマンスを最適化するために、レポートを混雑していない時間帯に実行するようスケジュールするのが楽になります。Identity Reportingモジュールの詳細については、『Identity Reporting Module Guide』を参照してください。

レポート: Identity Managerには、識別情報ウェアハウス内の情報を実用的かつ利用可能な方法で表示するための事前定義されたレポートが含まれています。カスタムレポートを作成することもできます。レポートの詳細については、「Using Identity Manager 4.0 Reports」を参照してください。カスタムレポートの詳細については、『Identity Reporting Module Guide』のCreating Custom Report Definitionsを参照してください。

非管理対象アプリケーションのRESTエンドポイント: 非管理対象アプリケーションとは、識別ボールトに接続されていないにもかかわらず、レポートの対象となるデータを含むアプリケーションのことです。アプリケーションにRESTエンドポイントを定義することで、レポーティングモジュールがこのアプリケーションからデータを収集できます。

統合API: Identity Reporting Moduleは、管理対象でないアプリケーション用のRESTエンドポイントを実装したり、カスタムレポーティングアプリケーションを作成したりできる一連のREST APIを提供します。