PingFederate es un servidor de federación empresarial que permite la autenticación de usuarios y el inicio de sesión único. Es una autoridad global de autenticación que permite a clientes, empleados y partners acceder de forma segura a todas las aplicaciones que necesitan desde cualquier dispositivo. PingFederate se integra fácilmente con aplicaciones en toda la empresa, fuentes de autenticación de terceros, diversos directorios de usuarios y sistemas IAM existentes, todo ello compatible con las versiones actuales y anteriores de los estándares de identidad. Conectará a todos con todo.
PingFederate permite
- SSO y federación de identidades
- Creación de políticas de autenticación y aprobación
- Inicio de sesión social, vinculación de cuentas y aprovisionamiento automatizado
- Registro, gestión de perfiles y restablecimiento de contraseñas
La arquitectura de implementación de PingFederate elimina la necesidad de mantener copias redundantes de configuraciones y relaciones de confianza. Los estándares de federación compatibles incluyen OAuth, OpenID, OpenID Connect, SAML, WS-Federation, WS-Trust y SCIM.
Características y ventajas destacadas
- Gestión avanzada de usuarios de autoservicio, incluidos restablecimientos de contraseñas, recuperación de cuentas y recuperación de nombres de usuario
- Inicio de sesión único basado en estándares para eliminar la proliferación insegura de contraseñas
- Arquitectura ligera y escalable
- Aprovisionamiento y desaprovisionamiento rápidos y automatizados de usuarios
- Configurar MFA contextual y autenticación adaptativa
- Conectar todos los tipos de identidad con gestión de identidades federadas y una única autoridad de autenticación
- Inicio de sesión social y vinculación de cuentas
- Amplia biblioteca de kits de integración y plantillas de políticas listas para usar
- Crear, copiar y pegar políticas de autenticación y aprobación con reconocimiento de contexto
- SIEM y registro de auditoría
Valor empresarial
Con PingFederate, puede:
- Centralizar el control de las políticas de autenticación y SSO en toda su organización.
- Iniciar sesión en cualquier aplicación desde cualquier dispositivo y en cualquier ubicación.
- Configurar políticas de autenticación complejas adaptadas a las necesidades de sus usuarios y de su organización.
Capacidades
Seguridad y experiencia de usuario
- Proporcionar acceso fluido a datos y aplicaciones sin la molestia de múltiples inicios de sesión y contraseñas
- Eliminar prácticas inseguras de contraseñas que le exponen al riesgo de una brecha de datos
- Aprovisionamiento automatizado, compatibilidad con MFA y funcionalidades de autoservicio para usuarios
- Recopilar y agregar atributos de identidad de múltiples fuentes, incluidos repositorios de identidad externos o servicios de atributos
Experiencias de cliente intuitivas
- Habilitar el autorregistro
- Proporcionar experiencias coherentes de inicio de sesión y registro en todos los canales
- Plantillas listas para usar para el registro de usuarios y la gestión de perfiles
- Funciones de inicio de sesión con redes sociales y terceros
- APIs para integrar servicios de autenticación en aplicaciones
- Personalización de la marca, incluidos registro, inicio de sesión, plantillas de correo electrónico, mensajes de texto y más
Autenticación Multifactor y Autenticación Adaptativa
- Integre con PingID, PingOne MFA u otras soluciones MFA de terceros para utilizar datos contextuales como ubicación, tipo de dispositivo y red para desarrollar políticas de acceso basadas en riesgos
- Consuma señales de riesgo de PingOne Risk u otras soluciones de riesgo de terceros y cree políticas para reforzar la autenticación en función de las puntuaciones de riesgo
Aspectos destacados de las integraciones de aplicaciones y kits de integración
- Kits de integración de PingOne DaVinci, PingOne Verify y PingOne Risk
- AWS IAM Identity Center Provisioner, Zscaler Private Access Connector Integration Kit y Salesforce Contacts Connector
- ID Data Web Integration Kit
- Iovation Integration Kit
- Jamf Integration Kit
- Microsoft IIS y Apache HTTP Server
- Apache Tomcat, SAP NetWeaver y otros servidores de aplicaciones
- Oracle Access Manager y otros sistemas de gestión de acceso web
- Active Directory, Azure AD, LDAP y otros sistemas de autenticación
- PingID, PingOne MFA, RSA SecurID®, Symantec™ VIP, Google Authenticator y otros sistemas de autenticación de dos factores y autenticación robusta
- Microsoft 365, PeopleSoft, ADP, Microsoft Dynamics y otras aplicaciones comerciales
Opciones de implementación
PingFederate puede implementarse como:
Soluciones FedRAMP para el sector público
PingFederate también se ofrece como parte de las soluciones FedRAMP de Ping para el sector público — soluciones autorizadas FedRAMP High y DOD IL5 que cumplen los controles de seguridad exigidos por el Gobierno Federal de EE. UU. para el nivel de alto impacto.