Ping Government Identity Cloud est une solution autorisée FedRAMP High et DoD IL5 de gestion des identités et des accès (IAM) cloud pour les agences gouvernementales et les fournisseurs qui doivent moderniser leur infrastructure d’identité en conformité avec les réglementations fédérales. Elle offre des capacités de fédération, de gestion des accès, d’autorisation et d’annuaire, hébergées dans un environnement cloud dédié, entièrement géré, avec isolation des données et des ressources. Grâce à nos solutions FedRAMP, les agences fédérales et les fournisseurs peuvent faciliter un accès sécurisé pour les employés fédéraux, les partenaires de mission et les citoyens à l’ensemble des ressources au sein de leurs environnements informatiques hybrides.
Fonctionnalités clés
- Autorisé FedRAMP High et DoD IL5
- Basé sur des standards d’identité
- Centralise la gestion des politiques pour le contrôle d’accès basé sur les attributs
- Hub de fédération flexible
- Enregistrement utilisateur principal léger et évolutif
- Prend en charge les certificats PKI X.509
- Stocke des données structurées et non structurées
- Gère les accès web et API
Avantages
- Se conformer aux réglementations et mandats fédéraux (par ex., FedRAMP, EO 14028, OMB M-22-09)
- Améliorer l’interopérabilité avec les agences, les partenaires de mission et les fournisseurs
- S’intégrer aux infrastructures ICAM existantes
- Sécuriser l’accès à toutes les ressources
- Optimiser les performances opérationnelles
- Réduire les coûts informatiques
- Valoriser votre investissement en utilisant des procédures opérationnelles standard avec la possibilité de déployer des instances de cette même technologie d’identité cloud sous forme logicielle dans des environnements sur site, isolés (air-gapped) et hybrides
Des capacités éprouvées fournies dans le cloud
Hub de fédération
Un serveur de fédération d’entreprise pour l’authentification des utilisateurs et le single sign-on (SSO) basé sur des standards. Il agit comme une autorité d’authentification globale permettant aux employés, partenaires de mission et fournisseurs d’accéder en toute sécurité à toutes les applications dont ils ont besoin depuis n’importe quel appareil, sans avoir à dupliquer les données utilisateurs existantes.
Contrôle d’accès basé sur les attributs (ABAC)
Une solution centralisée de sécurité des accès dotée d’un moteur de politiques complet. Elle fournit un accès sécurisé aux applications et aux APIs jusqu’au niveau de l’URL et garantit que les utilisateurs autorisés accèdent uniquement aux ressources dont ils ont besoin.
Orchestration
Un framework d’intégration adaptatif, flexible et low-code pour créer des expériences d’identité fluides et omnicanales. Il suffit de glisser-déposer des connecteurs de flux pour concevoir des expériences d’authentification adaptées à votre organisation et à vos seuils de risque.
Gestion du cycle de vie et des relations
Une gestion automatisée des identités qui facilite l’onboarding et la revendication de comptes afin de provisionner les bons accès utilisateurs au bon moment et de désactiver rapidement les comptes qui ne sont plus nécessaires. Répondez à l’évolution de vos besoins grâce à des modèles de données d’identité flexibles et à des relations personnalisées entre objets.
Gouvernance et administration des identités (IGA)
Des processus rationalisés de demande d’accès, de revue des accès et de séparation des tâches permettent aux organisations d’accorder rapidement les bonnes autorisations/droits, de prévenir les accès inappropriés et de se conformer à un ensemble complexe de réglementations.
MFA résistant au phishing
Une méthode d’authentification sécurisée avec des politiques adaptatives pour contrer les attaques de phishing. Elle garantit que les utilisateurs sont vérifiés par plusieurs niveaux de protection, avec un large éventail de cas d’usage incluant l’onboarding, le profilage progressif et l’authentification sans mot de passe.
Enregistrement utilisateur principal
Un annuaire haute performance et évolutif pour les données d’identité et de profil enrichi. Il permet aux entreprises d’exposer un enregistrement utilisateur principal à toutes les applications, de gérer des millions d’identités et des milliards d’attributs et de protéger les données grâce au chiffrement dans tous leurs états : au repos, en transit et en cours d’utilisation.
Modernisez l’ICAM fédéral avec des standards ouverts
Ping Government Identity Cloud repose sur des standards ouverts, facilitant la modernisation des composants IAM au sein des architectures fédérales existantes d’Identity, Credential, and Access Management (ICAM). Les technologies basées sur des standards coexistent et s’intègrent aisément avec les autres technologies de votre environnement. Que votre architecture nécessite une transformation majeure ou que vous cherchiez simplement à enrichir certaines capacités, Ping Government Identity Cloud vous aide à faire évoluer vos capacités ICAM — sans supprimer ni remplacer vos investissements existants — et à poser les bases d’autres initiatives de modernisation, telles que le Zero Trust.
Conformité FedRAMP
Les agences fédérales et leurs fournisseurs sont soumis à des exigences de conformité afin de démontrer qu’ils protègent les données fédérales lors de l’utilisation de solutions cloud. Une solution ayant suivi le processus FedRAMP a démontré qu’elle respecte les contrôles de sécurité exigés par le gouvernement fédéral. Cela permet aux agences et aux fournisseurs d’acheter et de déployer la solution sans réaliser leur propre évaluation pour vérifier le respect de ces contrôles de sécurité. Cela accélère également les audits, générant un gain considérable de temps et de budget.