目次

Admina用ブラウザ拡張機能を配布してシャドーITを検知・SaaSアクティビティを取得する

マネーフォワード Adminaのブラウザ拡張機能でできること

マネーフォワード Adminaのブラウザ拡張機能をインストールすることで、APIから直接最終利用日を取得できないSaaSの最終利用日を取得できます。これにより、非稼働アカウントの検出を今まで以上に幅広く行うことが可能になります。

また、従来のGoogleログインによる検出に加えて、拡張機能で検出したSaaSをインテグレーションメニューのDiscoveryのおすすめに表示します(Adminaで連携対応しているSaaSのみ)。

拡張機能でシャドーITとして検知可能なSaaSはAdminaのDBに登録済みのSaaS(現在19万SaaS以上)が対象です。

【サポート範囲】

以下の括弧内は、サポートされているセットアップ方法です。

Edge

Chrome

Safari

Windows

対応済 (MDM/GPO/単体)

対応済(MDM/GPO/単体/GWS)

非対応

Mac

対応済 (MDM)

対応済 (MDM/GWS)

非対応

 

【配布・セットアップ方法一覧】
  • MDMによる配布
    • リモートスクリプトの配布
    • レジストリキー(Win) / pfile (Mac)のリモート設定
    • MDM機能による拡張機能の制御
  • オンプレミスADサーバーを使ったGPOによる配布
    • GPOによるレジストリキーの配布
  • PC単体でのセットアップ
    • 手動でのレジストリキー / pfile の配布
  • Google Workspace管理コンソールからの配布(Chrome & GWSユーザーのみ )

 

組織への展開への3ステップ

  1. 導入担当者/チーム単体での動作確認、機能の理解、データの確認
    まずはセットアップ方法やシステムへの変更内容、通信の経路などをガイドを見ながら理解することで、動作の理解を深めていただけます。また実際にセットアップすることでどのようなデータが検出されるか理解することができます。
  2. 今後利用予定の配布方法のトライアル(対象数名に対して配布の仕組みを構築)
    自動配布の仕組みを整備する前段階として、実際に配布のテストを数名を対象に行います。入退社のフローと連動して動くかご確認いただけます。
  3. 新規従業員・既存従業員全体への配布
    実際に配布を行います。取得データが増えてくることを確認します。

その後、実際にデータを使ってシャドーITの整理や、利用中のSaaSの利用状況などを確認しましょう!

 

手順書

以下をご確認ください。

Windowsレジストリを用いたEdge拡張機能の配布

Windowsレジストリを用いたChrome拡張機能の配布

Google Workspace管理コンソールを用いたChrome拡張機能の配布

MDMの機能を用いた配布は各MDM製品のガイドをご確認ください。

 

質問集

Q.どのようなデータを取得していますか?

A.ChromeもしくはEdgeでアクセスしたページのURLおよびドメインを精査しています。インストール時点のブラウザのアクセス履歴を含みます。イベントログには以下の情報を記録しています。

イベントログの詳細は【イベントログ】SaaSの利用状況を確認する をご覧ください。

   

Q. アプリケーションの利用履歴は確認できますか?

A. 取得対象外となります。ブラウザでのアクセスのみ取得します。

  

Q. イベントログの「発生日時」とは何を指していますか?また、実際のアクセス時刻とズレが生じる理由は何ですか?

A. イベントログに表示される「発生日時」は、ユーザーがセッションを終了した時刻を指します。拡張機能のデータは30分に1回束ねてサーバーに送信記録されるシステムになっているため、実際のアクセス開始時刻と比べて20~30分の間は束ねられることがあります。この束ねの中で最も最後の時刻(セッション終了時刻)がサーバーに送信されて記録されます。

  

Q.APIから取得した最終利用日を更新するのでしょうか?

A.APIから直接取得するSaaSの最終利用日は更新いたしません。

  

Q.イベントログはどの程度の期間保存されますか?

A.保存期間は1年、閲覧可能な期間は3ヶ月です。

  

Q. カスタムアプリ(社内システム等)でも検出できますか?

A. カスタムアプリ作成後に、カスタムアプリにURLを登録いただくことで検出が可能になります。

  

Q. Admina拡張機能を配布後、イベントログで検出されない。何を確認したら良いですか?

A. イベントログに検出されない場合、「Diagデータ取得」の手順でDiagデータを取得してください。取得したDiagデータを確認しますので、詳細をご記載の上、チャットからお問い合わせください。

 

Diagデータ取得

Admina拡張機能を配布後にイベントログで確認できない場合、以下の手順でDiagデータ取得してください。Chrome/Edgeの場合、以下のhtmlを直接開いて、「Diagデータ取得手順」の③以降をご確認ください。

Chrome:chrome-extension://bdeanmdeckegmfjpbnngomallcedjold/options.html

Edge(最新版):chrome-extension://flggmhlpipcopffjfkpgkoljghfkmfcg/options.html

 

Diagデータ取得手順

以下はChromeのAdminaのアイコンからのDiagデータ取得手順です。

  1. ブラウザの右上のAdminaのアイコンをクリックします。
  2. Admina拡張機能の画面右上の歯車をクリックします。
  3. Admina拡張機能の右下「Diagnostic Data」をクリックします。
  4. [OK]をクリックして、メモ帳等にコピーデータを貼付けて保存します。

この記事はお役に立ちましたでしょうか?

Google Workspace管理コンソールを用いたChrome拡張機能の配布

お問い合わせ