Pega 監査証跡設計:フィールド監査・履歴・セキュリティ監査の使い分け
「何を、どこまで監査するか」は Pega のセキュリティ設計で最も判断が割れるテーマです。フィールド監査・ケース履歴・セキュリティイベントの使い分けと、監査のかけ過ぎが招く性能・容量問題の回避策を、LSA の視点で解説します。
2026年9月27日 #Pega Platform #監査証跡 #セキュリティ設計
記事を読む「セキュリティ設計」タグが付いた Pega 技術ブログの記事一覧です。
「何を、どこまで監査するか」は Pega のセキュリティ設計で最も判断が割れるテーマです。フィールド監査・ケース履歴・セキュリティイベントの使い分けと、監査のかけ過ぎが招く性能・容量問題の回避策を、LSA の視点で解説します。
2026年9月27日 #Pega Platform #監査証跡 #セキュリティ設計
記事を読むPega の権限は Access Group と Access Role を軸にした多層 RBAC で構成されます。新しい権限が必要になったとき Access Group を増やすべきか Role を足すべきか、そして組織変更で破綻しない設計をどう作るかを、LSA の視点で整理します。
2026年9月7日 #Pega Platform #アクセス制御 #セキュリティ設計
記事を読む対話型のブラウザログインには SAML/OIDC、サービス間や API 連携には OAuth 2.0 と、Pega の認証は用途で設計を分けるのが基本です。認証サービスの選定と IdP 連携時の Access Group マッピング、そしてよくある落とし穴を LSA の視点で整理します。
2026年8月18日 #Pega Platform #認証・SSO #セキュリティ設計
記事を読む