Gestion des accès pour l’entreprise moderne
Solution de gestion des accès leader du marché, fondée sur des standards ouverts, offrant des services flexibles, modulaires et évolutifs d’identification, d’authentification, d’autorisation et de fédération pour les applications, apps et APIs destinées aux cas d’usage Consumer, Employee et B2B.
Fonctionnalités clés
- SSO basé sur des standards à travers les applications cloud, SaaS, mobiles et on-prem.
- Authentification contextuelle et adaptative : les politiques dans PingAM peuvent évaluer dynamiquement le contexte utilisateur, y compris le type d’appareil, la géolocalisation, les signaux de risque, la réputation IP et les schémas comportementaux.
- Protégez les applications legacy : avec PingGateway, PingAM étend les contrôles d’accès modernes aux applications legacy qui ne prennent pas en charge nativement OAuth ou SAML.
- Standards robustes, conformité et certifications, notamment OIDC/OAuth2, SAML2, FIDO2 et FAPI.
- Fournissez une authentification multi-facteur robuste depuis votre déploiement autogéré en ajoutant des authentificateurs WebAuthn, FIDO2 et OATH à l’aide de modèles faciles à mettre en œuvre.
- Créez des expériences d’identité avec un concepteur graphique de Tree en glisser-déposer.
- Vaste écosystème d’intégrations partenaires.
Fonctionnalités et avantages
Orchestration
Orchestrez facilement des expériences d’identité fluides et sécurisées.
- Créez des flux sans code grâce à une interface en glisser-déposer, avec des exemples de Trees PingAM pour vous aider à démarrer.
- Création rapide de flux de connexion personnalisés, d’écrans de consentement, de formulaires d’inscription et de logiques de réponse à la fraude — sans codage.
- Créez et réutilisez des nodes personnalisés avec PingAM Node Designer.
Single Sign-On
- Permettez aux utilisateurs de se connecter à plusieurs ressources avec un seul identifiant.
- La fédération OIDC et SAML2 permet une intégration SSO basée sur des standards.
- PingGateway, en combinaison avec PingAM, peut apporter le SSO à vos applications legacy non standard.
Authentification multi-facteur et sans mot de passe
- Offrez un choix de MFA avec plusieurs options facilement intégrées dans vos Trees PingAM.
- Fournissez une MFA on-prem basée sur des authentificateurs robustes tels que WebAuthentication, FIDO2 et OATH.
- Évaluez les signaux utilisateur et appareil dans vos parcours d’identité afin d’ajouter la MFA uniquement lorsque nécessaire.
- Supprimez les mots de passe en utilisant FIDO2/Passkeys ou l’association d’appareil dans les parcours d’authentification.
Prise en charge des standards
- Tirez parti du mTLS pour sécuriser vos APIs et participer à des écosystèmes ouverts.
- PingAM et PingGateway fonctionnent de concert pour sécuriser l’accès aux ressources à l’aide de protocoles et profils d’identité modernes.
Intégrations et personnalisations
- Notre marketplace propose des intégrations prises en charge issues de divers éditeurs.
- Créez vos propres intégrations personnalisées si nécessaire.
- Ajoutez facilement des claims OIDC personnalisés à l’aide d’un plug-in de script de claim.
- Personnalisez le serveur d’autorisation OAuth2 via des points de plug-in scriptables clairement définis.
Autorisation
- Gérez de manière centralisée l’accès aux applications et aux APIs.
- Moteur d’autorisation configurable et haute performance.
- Peut agir en tant que Policy Decision Point (PDP) et appliquer les contrôles d’accès en déployant des Policy Enforcement Points (PEP) tels que les agents PingAM.
- Intégrez-vous à PingIDM en tant que Policy Information Point (PIP).
- Configurez les politiques de manière centralisée dans PingAM et utilisez PingGateway comme point d’application basé sur un proxy inverse.
Sécuriser les APIs
- Exploitez le mTLS pour sécuriser vos APIs et participer à des écosystèmes ouverts.
- PingAM et PingGateway fonctionnent de concert pour sécuriser l’accès aux ressources à l’aide de protocoles et profils d’identité modernes.
Advanced Identity Software – Flexibilité de déploiement
Déployez et gérez votre plateforme IAM en toute confiance afin de répondre à vos exigences métiers les plus strictes.
On-Premise et Cloud privé
Vous exécutez et gérez vous-même l’infrastructure. De Kubernetes aux VM, en passant par les Secure Containers renforcés fournis par Ping, nous répondons à vos besoins.
Cloud public et multi-cloud
Votre stratégie nécessite plusieurs fournisseurs d’infrastructure cloud. L’automatisation permettra de limiter la dérive de configuration.
Cloud hybride
Conservez certains composants IAM on-premise tout en tirant parti du Cloud de Ping pour d’autres services.