- Aktivieren Sie SSO für Webanwendungen und APIs und verwalten Sie Sitzungen sowie Zugriffsrichtlinien zentral für jede Anwendung.
- Wenden Sie Zugriffsrichtlinien auf URL- und HTTP-Methodenebene mit einer erweiterbaren Regel-Engine an.
- Stellen Sie sicher, dass Benutzer mit einem angemessenen Authentifizierungsniveau angemeldet sind.
- Reduzieren Sie Wartungs- und Lizenzkosten, indem Sie Anwendungen von bestehenden WAM- und IAM-Produkten migrieren.
Wesentliche Vorteile und Funktionen
- Web- und API-Zugriffsmanagement
- Integration in bestehende IAM-Infrastrukturen
- Dynamische Durchsetzung von Authentifizierungsrichtlinien
- Identitätsbasierte Inhaltsumschreibung und Auditierung
- Zentralisierte Richtlinienverwaltung
- Gateway- und Agent-Bereitstellungsmodelle
- Unterstützung aktueller WAM-Bereitstellungsmodelle
- Aktivierung einer proxybasierten Architektur
- Offenes und schlankes Agentenprotokoll mit erweiterten Caching-Direktiven
- Vom PingAccess-Richtlinienserver entkoppelte Agenten für unabhängige Upgrades
- Einfache Integration in Webanwendungen und APIs
- Verwaltung von Sitzungen für interne und externe Benutzer
- Schützen und kontrollieren Sie den Zugriff auf Web-Apps und APIs
- Bereitstellung in weniger als 30 Minuten
- Auditieren Sie sämtliche Zugriffe korreliert nach Identität und Kontext
Funktionen
Flexible Architektur
PingAccess bietet architektonische Flexibilität mit Gateway- und agentenbasierten Bereitstellungsoptionen, sodass die IT das für ihre Umgebung geeignete Modell wählen kann. Das Gateway-Modell stellt einen leistungsstarken Reverse Proxy bereit, der zentral eine beliebige Anzahl von Anwendungen schützen kann. Alternativ bieten direkt auf den Servern installierte Agenten dieselben Funktionen für Zugriffskontrolle, Web-Sitzungsverwaltung und identitätsbasierte Auditierung wie die Gateway-Option, ohne dass Änderungen an Netzwerk oder Infrastruktur erforderlich sind.
Anwendungsintegration
Unabhängig davon, ob für die Anwendung ein Agent bereitgestellt ist oder ein HTTP-Header, ein X.509-Clientzertifikat oder ein bestehendes WAM-Token erwartet wird – PingAccess lässt sich problemlos in vorhandene Anwendungen integrieren, ohne Code- oder Architekturänderungen.
Standardorientiert
PingAccess ist darauf ausgelegt, Standards zu unterstützen und eine Herstellerbindung zu vermeiden. Es verwendet JSON Web Token (JWT) zur Aufrechterhaltung von Sitzungsinformationen und nutzt OpenID Connect für die Benutzerauthentifizierung. PingFederate verwaltet Sitzungs-Widerrufslisten und stellt eine dynamische Attributbereitstellung auf Basis dieser Token bereit, sodass Benutzersitzungen und Berechtigungen stets aktuell sind. Darüber hinaus unterstützt PingAccess signierte JWT-Token und bietet Unternehmen damit eine sicherere und überprüfbare Möglichkeit, Benutzerinformationen an Backend-Systeme zu übermitteln.
Skalierbar und bereit für die Cloud
Das PingAccess-Gateway verarbeitet mit erweitertem Clustering und Replikation sowie intelligenter Ratenbegrenzung Zehntausende Transaktionen pro Sekunde. Integriertes Load Balancing ermöglicht es PingAccess, Anfragen auf mehrere Backend-Server zu verteilen und so die Netzwerkkomplexität und Infrastrukturkosten zu reduzieren. PingAccess wird auf Standardbetriebssystemen unterstützt, die auf Bare-Metal-Servern oder in virtuellen Umgebungen bereitgestellt sind.
PingAccess-Agenten
- Bieten eine Eins-zu-eins-Ersatzoption für die Migration von Ihrer aktuellen WAM-Architektur
- Unterstützung für Apache-, IIS- und IBM HTTP-Webserver sowie branchenweit erste Unterstützung für den beliebten Open-Source-Webserver NGINX Plus
- Basierend auf einem offenen Agentenprotokoll mit einem unterstützten SDK, das Kunden und Partner zur Entwicklung eigener Agenten nutzen können
FedRAMP-Lösungen für Behörden
PingAccess wird auch als Teil der FedRAMP-Lösungen von Ping für Behörden angeboten — FedRAMP High, DOD IL5-autorisierte Lösungen, die die vom U.S. Federal Government geforderten Sicherheitskontrollen auf hohem Wirkungsgrad erfüllen.