- Activez le SSO pour les applications web et les API et gérez de manière centralisée les sessions et les politiques d’accès pour toute application.
- Appliquez des politiques d’accès au niveau des URL et des méthodes HTTP grâce à un moteur de règles extensible.
- Assurez-vous que les utilisateurs sont connectés avec un niveau d’authentification approprié.
- Réduisez les coûts de maintenance et de licences en migrant les applications depuis des produits WAM et IAM hérités.
Avantages et fonctionnalités clés
- Gestion des accès web et API
- Intégration aux infrastructures IAM existantes
- Application dynamique des politiques d’authentification
- Réécriture de contenu et audit sensibles à l’identité
- Gestion centralisée des politiques
- Modèles de déploiement en passerelle et par agent
- Prise en charge des modèles de déploiement WAM actuels
- Activation d’une architecture basée sur proxy
- Protocole d’agent ouvert et léger avec directives de mise en cache avancées
- Agents découplés du serveur de politiques PingAccess pour des mises à niveau indépendantes
- Intégration simple aux applications web et aux API
- Gestion des sessions pour les utilisateurs internes et externes
- Protégez et contrôlez l’accès aux applications web et aux API
- Déployez en moins de 30 minutes
- Auditez tous les accès corrélés par identité et contexte
Fonctionnalités
Architecture flexible
PingAccess offre une flexibilité architecturale grâce à des options de déploiement en passerelle et par agent, permettant aux équipes IT de choisir le modèle adapté à leur environnement. Le modèle en passerelle propose un proxy inverse haute performance capable de protéger de manière centralisée un nombre illimité d’applications. Les agents, installés directement sur les serveurs, offrent les mêmes fonctionnalités de contrôle d’accès, de gestion des sessions web et d’audit basé sur l’identité que l’option passerelle, sans nécessiter de modifications du réseau ou de l’infrastructure.
Intégration des applications
Que l’application dispose d’un agent déployé ou qu’elle attende un en-tête HTTP, un certificat client X.509 ou un jeton WAM hérité, PingAccess s’intègre facilement aux applications existantes sans modification du code ou de l’architecture.
Centré sur les standards
PingAccess est conçu pour adopter les standards et éviter l’enfermement propriétaire. Il utilise un JSON Web Token (JWT) pour maintenir les informations de session et exploite OpenID Connect pour l’authentification des utilisateurs. PingFederate gère les listes de révocation de sessions et fournit un enrichissement dynamique des attributs basé sur ces jetons, garantissant que les sessions et les droits des utilisateurs sont toujours à jour. PingAccess prend également en charge les jetons JWT signés, offrant aux entreprises un moyen plus sécurisé et vérifiable de transmettre les informations utilisateurs aux sites back-end.
Évolutif et prêt pour le cloud
La passerelle PingAccess traite des dizaines de milliers de transactions par seconde grâce au clustering et à la réplication avancés ainsi qu’à une limitation intelligente du débit. L’équilibrage de charge intégré permet à PingAccess de répartir les requêtes entre plusieurs serveurs back-end, réduisant ainsi la complexité du réseau et les coûts d’infrastructure. PingAccess est pris en charge sur des systèmes d’exploitation standards déployés sur matériel physique ou dans des environnements virtuels.
Agents PingAccess
- Offrent une option de remplacement un-à-un pour migrer depuis votre architecture WAM actuelle
- Prise en charge des serveurs web Apache, IIS et IBM HTTP, ainsi qu’une prise en charge inédite du serveur web open source populaire NGINX Plus
- Conçu sur un protocole d’agent ouvert avec un SDK pris en charge que les clients et partenaires peuvent utiliser pour créer leurs propres agents
Solutions FedRAMP pour le secteur public
PingAccess est également proposé dans le cadre des solutions FedRAMP de Ping pour le secteur public — solutions autorisées FedRAMP High et DoD IL5 qui répondent aux contrôles de sécurité exigés par le gouvernement fédéral des États-Unis au niveau d’impact élevé.