セキュアな管理について
端末にドキュメントを残さず、社外からセキュアに機密
情報にアクセスする方法とは?
株式会社VICENT OSS事業部
アジェンダ
Alfrescoとは?
Alfresco One ができること
企業が抱える課題とは?
Alfrescoを利用しての課題解決方法(ご提案内容)
Alfresco One 5.0 ご紹介
株式会社VICENT OSS事業部
Alfresco とは?
Alfresco Software社が提供している、オープンソースな
ECM/ECPソフトウェアです。
Alfrescoは、重要な業務文書を管理し、共同作業を行える
オープンプラット
フォーム
です。
書類を多用するビジネスプロセスを自動化
し、大規模な共同作
業を可能にすることで、Alfrescoの、世界212カ国1,800社超のお客様は顧客
向けサービスを改善し、市場の変動にも敏感に対応されています。
11百万人のビジネスユーザーが、日々の業務において、ファイアウォールの
外やクラウド内、さらに携帯端末からAlfrescoにアクセスし、文書やファイル、
プロセスを管理しています。
ECM:Enterprise Contents Management
ECP:Enterprise Contents
Platform
ECM/ECPは、企業で日々、発生している
非構造化データ
を包括的に管理する仕組み、
ソフトウェア、または、プラットフォームです。
Enterprise Contents Management / Enterprise Contents Platform
【 構造化データ 】
【 構造化データ 】
RDB
・基幹システム等
・電子文書/紙文書
・写真や動画
・電子メール
・Webコンテンツ
・CADコンテンツ
株式会社VICENT OSS事業部
Alfresco とは?
Software と サービス
・ Alfresco One ( Departmental , Enterprise )
Alfresco Oneはオンプレミスとクラウド内の両方で機能する
ハイブリッドな
ドキュメント管理ソリューション
です。
・ Alfresco in the cloud
Alfresco in the cloudは、Alfrescoの完全に管理されたSaaS
(Software-as-a-Service)版です。企業はクラウド内の安全な
ネットワーク内でコンテンツを制御、管理できます。
・ Alfresco Mobile
Alfresco Mobileは、コンテンツにタブレットやスマートフォンからアクセス
できるようにする
無料のiOSおよびAndroid向けアプリケーション
です。
・ Alfresco Community版
無償でご利用可能です。有志の技術者により、日々、開発されています。
Alfresco One
(オンプレミス環境)
Alfresco Enterprise Sync
スマートフォンやタブレット端末から参照
Alfresco in the cloud
(my.alfresco.com)
参照・操作
参照・操作
参照・操作
株式会社
VICENT OSS事業部
・ ドキュメント管理
・ チームコラボレーション
・ リッチメディアに対応
・ ビジネスプロセス管理
・ コンテンツの同期
・ レコード管理 ※追加モジュールが必要
・ ケースマネジメント ※追加モジュールが必要
株式会社VICENT OSS事業部
Alfresco One ができること
ドキュメント管理
Alfresco Oneはオープンソー
スのプラットフォームである為、
ビジネスに応じた拡張が可能
です。
また、
Web、デスクトップ、E
メールなどの様々な方法でコ
ンテンツへのアクセスを可能
とし、アクセスの制御やセキュ
リティ保護を行うことができま
す。
【特徴】
・重要なビジネスコンテンツの
セキュリティと整合性を保護する完全なアクセス制御。
・管理している10万件のドキュメントの中から目的のコンテンツを
簡単に探し出せるパワフルな検索
。
・過去の変更をすべて記録する
完全なバージョン管理とコメント機能。
Alfresco Oneには、社内の同僚
だけでなく、
外部ユーザーとも、
完全にアクセスを制御
しながら
安全に共同作業が行えます。
【特徴】
・ プロジェクト専用の画面でチームとコンテンツを共有し、効率的に共同作業を行えます。
・ Wiki、フォーラム、リンク、ブログ、リストなどの強力なコラボレーションツール。
株式会社VICENT OSS事業部
Alfresco One ができること
リッチメディアに対応
写真、動画、オーディオ
ファイル
など、あらゆるマ
ルチメディアファイルを1
つの共通コンテンツデー
タベースに保存して管理
することができます。
【特徴】
・ 様々なリッチメディアファイル形式を取り扱うための専門ビュー。
・ 検索を容易にするキーメタデータを自動的に抽出してインデックス化。
・ どんなファイル形式でもオンラインでプレビューし、コメントを追加できる機能。
【特徴】
・ 統合されたワークフロー/ビジネスプロセスエンジンで
重要なビジネスプロセスを進行
できます。
・ ビジネスプロセスを自動的に開始、制御するためのルールを簡単に設定できます。
・ ハイブリッドワークフローにより、
クラウド内のビジネスパートナーとプロセスを同期
できます。
重要なビジネスプロセス
では、社内のすべての関
係部署に可能な限り効率
的に書類を回す必要が
あります。
Alfresco Oneでは、自由
に設定可能なJavaベー
スのBPMエンジン、
Activitiを使って、重要な
ビジネスプロセスをモデ
ル化することができます。
株式会社VICENT OSS事業部
Alfresco One ができること
ビジネスプロセス管理
【特徴】
・ 統合されたワークフロー/ビジネスプロセスエンジンで
重要なビジネスプロセスを進行
できます。
・ ビジネスプロセスを自動的に開始、制御するためのルールを簡単に設定できます。
・ ハイブリッドワークフローにより、
クラウド内のビジネスパートナーとプロセスを同期
できます。
重要なビジネスプロセス
では、社内のすべての関
係部署に可能な限り効率
的に書類を回す必要が
あります。
Alfresco Oneでは、自由
に設定可能なJavaベー
スのBPMエンジン、
Activitiを使って、重要な
ビジネスプロセスをモデ
ル化することができます。
【特徴】
・ クラウド内の安全なネットワークと同期して、社外の人とコンテンツを共有し、共同作業を行えます。
・ モバイル同期により、外出先からでもタブレットやスマートフォンでコンテンツを最新の状態に保て
ます。
・ ソーシャルパブリッシング機能を使うと、コンテンツをソーシャルメディアサイト (Twitter、Facebook、
コンテンツを作成し更新
したら、社内や社外の人
と共有する必要がありま
す。 Alfresco Oneを使う
とドキュメントを同期でき
るので、内容を更新した
場合でも、その変更が複
数の場所に複製され、す
べての場所で同じバー
ジョンのコンテンツを使用
できます。
株式会社VICENT OSS事業部
レコード管理
企業が法規制や業界の規制、コンプライ
アンスを遵守するためには、コンテンツ
の寿命が来るまで安全に管理しなけれ
ばなりません。 しかし、従来のRMソ
リューションは、エンドユーザーが使いや
すいかどうかではなく、機能を重視して
いました。 これに対し、
Alfrescoレコード
管理ソリューション
は誰でも簡単に使え
るため、ユーザーに受け入れられやすく、
コンプライアンスの遵守も促進されます。
ケースマネジメント
クレーム処理、契約の交渉、請求書の
管理、人事手続など、書類を多用するビ
ジネスプロセスには、業務を迅速かつ効
率的にこなせる専用の作業環境が必要
です。
Alfresco OneのWorkdesk
は、書
類や案件を迅速に効率良く処理するた
めのユーザーエクスペリエンスを重視し
たプログラムです。
Alfresco One ができること
当機能は、
オプション機能
となっております。
株式会社VICENT OSS事業部
企業が抱える課題とは?
業種
規模感
課題/要望
通信業
2000~4000名程度
海外拠点とのスムーズな資料共有
ITに不慣れな現地社員も利用する為、わかりやすい
且つ無駄なことをさせないインターフェースが必要
有事の際の証跡管理
製造業
3500名弱(連結)
海外拠点との共有が煩雑。
※製図の管理をAccessとファイルシステムで管理し
ているため。
製造業
1200名弱
海外拠点とのドキュメント共有
タブレットの利用をさせたいが、社内セキュリティ上、
端末にドキュメントを残せない仕組みが必要
コンサルティ
ング
300名程度
協力会社及び印刷会社とのドキュメント共有
※版数管理
基盤システムとの統合
オフライン間での資料閲覧
ドキュメントを端末に残したくない
文化の違う海外社員や協力企業と如何に
安全
に情報
(コンテンツ)共有を可能とした仕組みを構築できるか。
⇒ 必要最低限のアクセス権を付与
⇒ 不要機能の抑止
⇒ コンテンツ(ドキュメント)ダウンロードの抑止
※情報共有に対してのセキュリティは、国内のグループ企業内や協力企業
間でも求められています。
株式会社
VICENT OSS事業部
Alfrescoを利用しての課題解決方法
(ご提案内容)
分類/グループ YYY_GM YYY_Mgr YYY_一般 他拠点 機 密 ○ × × × 重 要 ○ ○ × × 拠点・一般 ○ ○ ○ × 公 開 ○ ○ ○ ○ 分類/グループ XXX_GM XXX_Mgr XXX_一般 他拠点 機 密 ○ × × × 重 要 ○ ○ × × 拠点・一般 ○ ○ ○ × 公 開 ○ ○ ○ ○
本社
拠点XXX
拠点YYY
利用ユーザに各権限を割り
振り、
利用範囲を限定
利用させるフォルダを固定
とし、
各分類毎にコンテンツを管理
上位階層への
新規フォルダ作
成はNGと下位
階層へのフォル
ダ作成をOKとし
た。
株式会社VICENT OSS事業部
Alfrescoを利用しての課題解決方法
必要最低限のアクセス権を付与
・ベースフォルダを固定することにより、自由度は減る
が、用途が明確となり、利用しやすくなります。
・権限設定により、特定のユーザのみ閲覧を許可するド
キュメント管理も容易になり、閲覧されるリスクを低減し
ます。
利用をフォルダ構成や利用権限で限定的にすることで権限
を越えたドキュメントの閲覧のリスクを低減させます。
既成のソフトウェアを導入する場合、そのソフトウェアが持つ機
能の全てが必要ではない場合がございます。
Alfresco は、
オープンソースソフトウェア
ですので、比較的容易
に機能を隠蔽することが可能です。
弊社の例ですが、以下の機能の隠蔽を求められました。
・ダウンロード機能
・公開機能(Twitter,facebook等との連携)
・GoogleDocs連携
・RSS関連
主に外部サービスへの連携が可能な機能
株式会社VICENT OSS事業部
Alfrescoを利用しての課題解決方法
不要機能の抑止
比較的簡易なカスタマイズで画面を変更する
ことが可能です。
前項でも確認して頂きましたが、『ダウンロード』ボタンを隠蔽す
ることは比較的容易に実現可能です。
・ 『ダウンロード』ボタンを抑止した場合、ドキュメントはどのよう
に確認するれば良いのか?
株式会社VICENT OSS事業部
Alfrescoを利用しての課題解決方法
『ダウンロード』ボタンを抑止した場合、ドキュメントはどのよう
に確認するれば良いのか?
Webベースであれば、「
プレビュー機能
」で、ドキュメントの内容
を確認できます。Alfresco Oneでは、MSオフィス文書をはじめ、
PDF、画像や動画、CAD等、多彩なファイル形式に対応していま
す。
内容の確認だけであれば、『
プレビュー機能
』だけで十分、内
容が確認できます。
※但し、MS Officeに関しましては、変換を「libreOffice」利用している為、精度が落ちてしまいます。
1.社内利用と社外利用を明確に分ける
2.外部からのアクセスに制限をつける
3.証跡管理
株式会社VICENT OSS事業部
Alfrescoを利用しての課題解決方法
社内利用と社外利用を明確に分ける
社外向けのAlfresco One
社内向けのAlfresco One
同期
必要なコンテンツのみ同期を実施する。
重要なコンテンツは、社内のみとする。
Alfrescoをカスタマイズする。
・ ダウンロードをさせない
・ Alfresco Mobileをカスタマイズ
⇒ ダウンロードをさせない。
⇒ 「ドキュメントは暗号化して、一時利用」を強制化
⇒ 認証の仕組みを実装
※ Alfresco Mobileは、無償提供でインストール可能な為、カスタマイ
ズ後のAlfresco Mobileとの切り分けが必要
株式会社VICENT OSS事業部
Alfrescoを利用しての課題解決方法
証跡管理
Alfresco Oneでは、『誰が何をプレビューまたは、ダウンロード』
したのかがわかる機能が提供されています。
もし、事故が発生してしまった場合でも、遡って操作履歴を確認
することが可能です。
上記、3点を実装することにより、社外からのアクセスを「
セキュ
ア
」に保つことができます。
本社
国内外拠点・ グループ企業等 DB・リポジトリ サーバ APサーバー ドキュメント閲覧 外部向け Alfresco One 社内向け Alfresco One 同期 ドキュメント管理 Webブラウザ及びAlfrescoMobileを カスタマイズし、ダウンロードを利用 不可とする。 ダウンロードカスタ マイズ抑止を実施 ドキュメント閲覧コンテンツの管理は、内部向けの
Alfresco Oneにて実施させます。
株式会社VICENT OSS事業部
Alfrescoを利用しての課題解決方法
営業&資料
支援部
基幹システム DB
リス管
コンサルタント
社内
社外
DCセンター
クラウド
・ドキュメント管理 ・ワークフロー 発注システム情報を管理 (既存のDBを流用想定) ※コンサルタント用のクライアントアプリケーション ・ オフライン下でも動作可能とし、情報の更新・同期は、オンライン下で、 発注システムとの データ通信 ・発注システム ・マスタ資料管理 発注登録 発注登録 マスタ資料の閲覧 【Alfresco Moble】 オフライン下でも、資 料のプレビューを可能タブレット端末
社内
社外
Alfresco One
DB及びリポジトリサーバ DB及びリポジトリサーバインターネット非公開のクローズドな環境
インターネット公開のオープンな環境
同期
貴社社員様
貴社社員様
社外ユーザ 様サーバ間の同期処理は、
Alfresco One の機能を利
用して、実現します。
基本的には、
閲覧
のみとし、ダウンロードが
必要な場合は、
ワークフローにて申請
Alfresco One
・マスタデータ類
・サムネイル類
Alfresco One
・サムネイル類
Alfresco One
Alfrescoワークフローにて 利用申請株式会社VICENT OSS事業部