Ping Government Identity Cloud es una solución autorizada por FedRAMP High y DOD IL5 de gestión de identidad y acceso (IAM) en la nube para organismos gubernamentales y proveedores que necesitan modernizar su infraestructura de identidad en cumplimiento con las normativas federales. Proporciona capacidades de federación, gestión de acceso, autorización y directorio alojadas en un entorno de nube dedicado, totalmente gestionado, con aislamiento de datos y recursos. Con nuestras soluciones FedRAMP, los organismos federales y los proveedores pueden facilitar un acceso seguro para empleados federales, socios de misión y ciudadanos a todos los recursos en sus entornos de TI híbridos.
Características principales
- Autorizado por FedRAMP High y DOD IL5
- Basado en estándares de identidad
- Centraliza la gestión de políticas para el control de acceso basado en atributos
- Centro de federación flexible
- Registro maestro de usuarios ligero y escalable
- Compatible con certificados PKI X.509
- Almacena datos estructurados y no estructurados
- Gestiona el acceso web y a API
Beneficios
- Cumpla con las normativas y mandatos federales (p. ej., FedRAMP, EO 14028, OMB M-22-09)
- Mejore la interoperabilidad con organismos, socios de misión y proveedores
- Intégrese con infraestructuras ICAM existentes
- Proteja el acceso a todos los recursos
- Optimice el rendimiento operativo
- Reduzca los costes de TI
- Amplíe su inversión utilizando procedimientos operativos estándar con la capacidad de implementar instancias de esta misma tecnología de identidad en la nube como software en entornos on-premises, aislados (air-gapped) e híbridos
Capacidades probadas ofrecidas en la nube
Centro de federación
Un servidor de federación empresarial para la autenticación de usuarios y el inicio de sesión único (SSO) basado en estándares. Actúa como una autoridad global de autenticación que permite a empleados, socios de misión y proveedores acceder de forma segura a todas las aplicaciones que necesitan desde cualquier dispositivo, sin necesidad de copiar los datos de usuario existentes.
Control de acceso basado en atributos (ABAC)
Una solución centralizada de seguridad de acceso con un motor de políticas integral. Proporciona acceso seguro a aplicaciones y APIs hasta el nivel de URL y garantiza que los usuarios autorizados accedan solo a los recursos que necesitan.
Orquestación
Un marco de integración adaptativo, flexible y low-code para crear experiencias de identidad fluidas y multicanal. Simplemente arrastre y suelte conectores de flujo para lograr experiencias de autenticación adecuadas para su organización y sus umbrales de riesgo.
Gestión del ciclo de vida y de relaciones
Gestión automatizada de identidades que facilita el onboarding y la reclamación de cuentas para aprovisionar el acceso adecuado al usuario en el momento oportuno y desactivar rápidamente las cuentas que ya no son necesarias. Responda a sus necesidades cambiantes con modelos de datos de identidad flexibles y relaciones personalizadas entre objetos.
Gobernanza y administración de identidades (IGA)
La solicitud y revisión de accesos optimizadas, junto con la segregación de funciones, permiten a las organizaciones conceder rápidamente los permisos/derechos adecuados, evitar accesos inapropiados y cumplir con un complejo entramado de normativas.
MFA resistente al phishing
Un método de autenticación seguro con políticas adaptativas para contrarrestar ataques de phishing. Garantiza que los usuarios se verifiquen mediante múltiples capas de protección, con un conjunto diverso de casos de uso que incluyen onboarding, perfilado progresivo y autenticación sin contraseña.
Registro maestro de usuarios
Un directorio de alto rendimiento y escalable para datos de identidad y perfiles enriquecidos. Permite a las empresas exponer un registro maestro de usuarios a todas las aplicaciones, gestionar millones de identidades y miles de millones de atributos y proteger los datos con cifrado en todos los estados: en reposo, en tránsito y en uso.
Modernice el ICAM federal con estándares abiertos
Ping Government Identity Cloud se basa en estándares abiertos, lo que facilita la modernización de los componentes de IAM dentro de las arquitecturas federales existentes de Identity, Credential, and Access Management (ICAM). Esto se debe a que las tecnologías basadas en estándares coexisten e se integran fácilmente con otras tecnologías de su entorno. Tanto si su arquitectura necesita una transformación más profunda como si simplemente desea ampliar capacidades específicas, Ping Government Identity Cloud puede ayudarle a elevar las capacidades de ICAM—sin sustituir sus inversiones existentes—y sentar las bases para otras iniciativas de modernización, como Zero Trust.
Cumpla con FedRAMP
Las agencias y los proveedores federales tienen mandatos de cumplimiento que deben satisfacer para demostrar que mantienen seguros los datos federales cuando utilizan soluciones en la nube. Una solución que ha pasado por el proceso FedRAMP ha demostrado que cumple con los controles de seguridad exigidos por el Gobierno Federal. Esto permite a las agencias y a los proveedores adquirir e implementar la solución sin realizar su propia evaluación para confirmar que cumple con dichos controles de seguridad. También agiliza las auditorías, lo que supone un enorme ahorro de tiempo y presupuesto.