PingFederate ist ein Enterprise-Federation-Server, der Benutzerauthentifizierung und Single Sign-on ermöglicht. Er ist eine globale Authentifizierungsinstanz, die es Kunden, Mitarbeitern und Partnern erlaubt, von jedem Gerät aus sicher auf alle benötigten Anwendungen zuzugreifen. PingFederate lässt sich nahtlos in Anwendungen im gesamten Unternehmen, Authentifizierungsquellen von Drittanbietern, unterschiedliche Benutzerverzeichnisse und bestehende IAM-Systeme integrieren und unterstützt dabei aktuelle sowie frühere Versionen von Identitätsstandards. Er verbindet alle mit allem.
PingFederate ermöglicht
- SSO und Identitätsföderation
- Erstellung von Authentifizierungs- und Genehmigungsrichtlinien
- Social Login, Kontoverknüpfung und automatisierte Provisionierung
- Registrierung, Profilverwaltung und Zurücksetzen von Passwörtern
Die Bereitstellungsarchitektur von PingFederate macht die Pflege redundanter Kopien von Konfigurationen und Vertrauensbeziehungen überflüssig. Zu den unterstützten Föderationsstandards gehören OAuth, OpenID, OpenID Connect, SAML, WS-Federation, WS-Trust und SCIM.
Wesentliche Funktionen und Vorteile
- Erweiterte Self-Service-Benutzerverwaltung, einschließlich Zurücksetzen von Passwörtern, Kontowiederherstellung und Wiederherstellung von Benutzernamen
- Standardbasiertes Single Sign-on zur Vermeidung unsicherer Passwortverbreitung
- Leichtgewichtige, skalierbare Architektur
- Schnelle, automatisierte Provisionierung und Deprovisionierung von Benutzern
- Kontextbezogene MFA und adaptive Authentifizierung konfigurieren
- Alle Identitätstypen mit föderiertem Identitätsmanagement und einer zentralen Authentifizierungsinstanz verbinden
- Social Login und Kontoverknüpfung
- Umfangreiche Bibliothek sofort einsatzbereiter Integrationskits und Richtlinienvorlagen
- Kontextabhängige Authentifizierungs- und Genehmigungsrichtlinien erstellen, kopieren und einfügen
- SIEM- und Audit-Protokollierung
Geschäftlicher Mehrwert
Mit PingFederate können Sie:
- Die Kontrolle über Authentifizierungsrichtlinien und SSO in Ihrer gesamten Organisation zentralisieren.
- Sich auf jedem Gerät und an jedem Standort bei jeder Anwendung anmelden.
- Komplexe Authentifizierungsrichtlinien konfigurieren, die auf die Anforderungen Ihrer Benutzer und Ihrer Organisation zugeschnitten sind.
Funktionen
Sicherheit und Benutzererlebnis
- Nahtlosen Zugriff auf Daten und Anwendungen ohne den Aufwand mehrerer Anmeldungen und Passwörter bereitstellen
- Unsichere Passwortpraktiken beseitigen, die das Risiko einer Datenschutzverletzung erhöhen
- Automatisierte Provisionierung, MFA-Unterstützung und Self-Service-Funktionen für Benutzer
- Identitätsattribute aus mehreren Quellen erfassen und aggregieren, einschließlich externer Identitätsrepositorys oder Attributdienste
Intuitive Kundenerlebnisse
- Self-Registration ermöglichen
- Konsistente Anmelde- und Registrierungserlebnisse über alle Kanäle hinweg bereitstellen
- Sofort einsatzbereite Vorlagen für Benutzerregistrierung und Profilverwaltung
- Social- und Drittanbieter-Sign-on-Funktionen
- APIs zur Einbettung von Authentifizierungsdiensten in Apps
- Anpassbares Branding, einschließlich Registrierung, Anmeldung, E-Mail-Vorlagen, Textnachrichten und mehr
Multi-Factor Authentication & Adaptive Authentication
- Integration mit PingID, PingOne MFA oder anderen MFA-Lösungen von Drittanbietern zur Nutzung kontextbezogener Daten wie Standort, Gerätetyp und Netzwerk zur Entwicklung risikobasierter Zugriffsrichtlinien
- Nutzung von Risikosignalen aus PingOne Risk oder anderen Drittanbieter-Risikolösungen und Erstellung von Richtlinien zur schrittweisen Verstärkung der Authentifizierung basierend auf Risikobewertungen
Highlights zu Anwendungsintegrationen & Integration Kits
- PingOne DaVinci, PingOne Verify und PingOne Risk Integration Kits
- AWS IAM Identity Center Provisioner, Zscaler Private Access Connector Integration Kit und Salesforce Contacts Connector
- ID Data Web Integration Kit
- Iovation Integration Kit
- Jamf Integration Kit
- Microsoft IIS und Apache HTTP Server
- Apache Tomcat, SAP NetWeaver und andere Anwendungsserver
- Oracle Access Manager und andere Web Access Management-Systeme
- Active Directory, Azure AD, LDAP und andere Authentifizierungssysteme
- PingID, PingOne MFA, RSA SecurID®, Symantec™ VIP, Google Authenticator und andere Zwei-Faktor- und starke Authentifizierungssysteme
- Microsoft 365, PeopleSoft, ADP, Microsoft Dynamics und andere kommerzielle Anwendungen
Bereitstellungsoptionen
PingFederate kann bereitgestellt werden als:
FedRAMP-Lösungen für Behörden
PingFederate wird auch als Teil der FedRAMP-Lösungen von Ping für Behörden angeboten — FedRAMP High, DOD IL5-autorisierte Lösungen, die die erforderlichen Sicherheitskontrollen der US-Bundesregierung auf hohem Auswirkungsniveau erfüllen.