- Habilite SSO para aplicaciones web y APIs y gestione de forma centralizada las sesiones y las políticas de acceso para cualquier aplicación.
- Aplique políticas de acceso a nivel de URL y método HTTP con un motor de reglas extensible.
- Asegúrese de que los usuarios inicien sesión con un nivel de autenticación adecuado.
- Reduzca los costes de mantenimiento y licencias migrando las aplicaciones desde productos WAM e IAM heredados.
Ventajas y características destacadas
- Gestión de acceso web y API
- Integración con infraestructuras IAM existentes
- Aplicación dinámica de políticas de autenticación
- Reescritura de contenido y auditoría con reconocimiento de identidad
- Gestión centralizada de políticas
- Modelos de implementación de gateway y agentes
- Compatibilidad con modelos de implementación WAM actuales
- Habilitación de una arquitectura basada en proxy
- Protocolo de agente abierto y ligero con directivas avanzadas de almacenamiento en caché
- Agentes desacoplados del servidor de políticas de PingAccess para actualizaciones independientes
- Integre fácilmente con aplicaciones web y APIs
- Gestione sesiones para usuarios internos y externos
- Proteja y controle el acceso a aplicaciones web y APIs
- Implemente en menos de 30 minutos
- Audite todos los accesos correlacionados por identidad y contexto
Capacidades
Arquitectura flexible
PingAccess ofrece flexibilidad arquitectónica con opciones de implementación tanto basadas en gateway como en agentes, lo que permite a TI elegir el modelo adecuado para su entorno. El modelo de gateway ofrece un proxy inverso de alto rendimiento que puede proteger de forma centralizada cualquier número de aplicaciones. Como alternativa, los agentes instalados directamente en los servidores proporcionan las mismas funciones de control de acceso, gestión de sesiones web y auditoría basada en identidad que la opción de gateway, sin requerir modificaciones en la red o la infraestructura.
Integración de aplicaciones
Tanto si la aplicación tiene un agente implementado como si espera un encabezado HTTP, un certificado de cliente X.509 o un token WAM heredado, PingAccess puede integrarse fácilmente con las aplicaciones existentes sin cambios en el código o la arquitectura.
Centrado en estándares
PingAccess está diseñado para adoptar estándares y evitar la dependencia de proveedores. Utiliza un JSON Web Token (JWT) para mantener la información de sesión y aprovecha OpenID Connect para la autenticación de usuarios. PingFederate mantiene listas de revocación de sesiones y proporciona el cumplimiento dinámico de atributos basado en estos tokens, de modo que las sesiones y los derechos de los usuarios estén siempre actualizados. PingAccess también admite tokens JWT firmados, lo que ofrece a las empresas una forma más segura y verificable de transmitir la información de los usuarios a los sistemas back-end.
Escalable y preparado para la nube
El gateway de PingAccess gestiona decenas de miles de transacciones por segundo con capacidades avanzadas de clustering y replicación, así como limitación inteligente de velocidad. El equilibrio de carga integrado permite a PingAccess distribuir las solicitudes entre múltiples servidores back-end, reduciendo la complejidad de la red y los costes de infraestructura. PingAccess es compatible con sistemas operativos estándar implementados en servidores físicos o en entornos virtuales.
Agentes de PingAccess
- Proporcionan una opción de sustitución uno a uno para la migración desde su arquitectura WAM actual
- Compatibilidad con servidores web Apache, IIS e IBM HTTP, así como soporte pionero en el sector para el popular servidor web de código abierto NGINX Plus
- Construido sobre un protocolo de agente abierto con un SDK compatible que los clientes y partners pueden utilizar para crear sus propios agentes
Soluciones FedRAMP para el sector público
PingAccess también se ofrece como parte de las soluciones FedRAMP de Ping para el sector público — soluciones autorizadas FedRAMP High y DoD IL5 que cumplen con los controles de seguridad exigidos por el Gobierno Federal de EE. UU. para el nivel de alto impacto.