ログインID/パスワードの増加は、深刻な問題になります。ユーザが複数のe-businessシステムを利用する場合特にクリティカルになります。この問題はいくつかの原因があります。例えば多くの大組織では異なるシステム環境を混在して使用し、既存のミドルウェア(例:DCOM, CORBA , EJBなど)では包括的で直感的なセキュリティの機能を持っていません。その結果、ソフトウェアの開発では、開発するビジネスアプリケーションごとに認証、アクセス管理、監査機能などのセキュリティのサブシステムを構築することになります。たいていの場合このような一時的で断片的なソリューションはセキュアでなく、再利用ができず、拡張性もありません。
セキュリティ管理の視点から、セキュリティ管理モデルの実装は、業界ごとに異なります。既存の多くのソリューションは、高いセキュリティレベルが必要なアプリケーションに対して必要とされる管理権限の分割や、デュアルコントロールなどを運用で工夫する必要があります。ハイリスクなアプリケーションのセキュリティポリシーにはあわないことがあります。
セキュリティインフラ構築にあたり以下の問題を考慮することが必要であると考えます。

どのようにして効果的に内部、外部を合わせた1000ユーザを管理し認証、権限管理を行うか?