Sécuriser les données d’identité à grande échelle
PingDS est un annuaire haute performance conçu pour stocker et fournir des données d’identité à très grande échelle avec une rapidité et une résilience inégalées. Conçu pour des environnements d’entreprise complexes et toujours actifs, PingDS prend en charge des milliards d’entrées dans des déploiements hybrides, on-prem et multi-cloud. Que vous alimentiez l’authentification, la gestion des accès ou les applications client, PingDS garantit que vos données d’identité sont sécurisées, disponibles et conçues pour répondre aux exigences des infrastructures numériques modernes.
- Échelle massive, performances éprouvées
Prend en charge des milliards d’entrées avec des temps de réponse rapides, même lors des pics de charge liés à l’authentification et aux accès. - Haute disponibilité dès la conception
La réplication et le basculement intégrés garantissent une disponibilité continue et une résilience pour les services d’identité stratégiques. - Conçu pour des opérations sans interruption
Effectuez des mises à niveau, des modifications de schéma et des ajustements de réplication sans interruption de service. - Faible latence à l’échelle mondiale
Les déploiements géodistribués permettent un accès localisé avec un délai minimal, améliorant l’expérience utilisateur dans toutes les régions. - La confiance des entreprises
Utilisé par de grandes entreprises mondiales pour centraliser, sécuriser et gérer les données d’identité des partenaires, des collaborateurs, des machines/NHI et des clients dans des écosystèmes complexes. Effectuez des mises à niveau de l’annuaire sans interruption en toute confiance. - Architecture orientée sécurité
Des contrôles d’accès granulaires, le chiffrement et la journalisation protègent les données d’identité sensibles à chaque couche. - Flexibilité multi-environnements
Déployez on-prem, dans le cloud ou en mode hybride, sans compromettre la vitesse, le contrôle ou la conformité. - Optimisé en lecture pour les charges d’identité
Conçu pour gérer des opérations de lecture à fort volume, typiques du SSO, de l’authentification et des recherches de profils utilisateurs
Fonctionnalités clés
Réplication multi-maître
Garantissez la cohérence des données et une haute disponibilité sur plusieurs sites grâce à une réplication active-active flexible.
Contrôles d’accès sécurisés
Appliquez une autorisation granulaire grâce à la prise en charge des accès basés sur les rôles, des ACL et des pistes d’audit.
Observabilité et télémétrie
Journaux JSON, métriques Prometheus, traçage distribué OpenTelemetry.
Performances de recherche
Offrez des opérations de lecture ultra-rapides optimisées pour les charges d’identité à fort volume d’accès.
Flexibilité du schéma
Prenez en charge l’évolution des modèles d’identité grâce à des schémas personnalisables et à des mises à jour dynamiques du schéma, sans interruption nécessaire.
Prise en charge des extensions personnalisées
Étendez les fonctionnalités avec des plugins et scripts personnalisés pour répondre à des exigences spécifiques en matière d’identité et de politiques.
Prise en charge des standards et conformité
LDAP, HTTP/REST et FIPS 140-3.
Capacités et avantages
Accès haute performance aux données d’identité
- Des temps de réponse rapides garantissent une connexion et une authentification ultra-rapides.
- Optimisé pour les charges de travail d’identité à forte lecture telles que le SSO, la MFA et les recherches de profil.
- Réduit la latence des expériences utilisateur sur l’ensemble des canaux numériques.
Réplication multi-maître
- Offre une disponibilité et une cohérence des données continues dans toutes les régions du monde.
- Prend en charge la reprise après sinistre et les performances distribuées sans point unique de défaillance.
- Garantit un service fiable pour les opérations d’identité critiques.
Contrôles d’accès granulaires et sécurité
- Autorisations basées sur les rôles, listes de contrôle d’accès (ACL) et journalisation d’audit sécurisée.
- Renforce la conformité tout en protégeant les données d’identité sensibles.
Architecture prête pour la conformité
- Conformité FIPS 140-3.
- Prend en charge les exigences de protection des données telles que le RGPD, HIPAA et FedRAMP.
- Permet des opérations sécurisées dans des secteurs hautement réglementés.
Instrumentation et supervision
- Visibilité renforcée pour un dépannage, un diagnostic et une optimisation plus rapides.
- Prise en charge d’OpenTelemetry ; les traces peuvent être envoyées vers un point de terminaison OpenTelemetry Protocol (OTLP) via HTTP.
- Java Flight Recorder (JFR) pour la supervision et le diagnostic, afin d’identifier facilement les problèmes de performance et les goulets d’étranglement.
Services proxy d’annuaire (DPS)
- Permet un routage intelligent des requêtes, l’équilibrage de charge et le basculement.
- Simplifie la gestion des déploiements mondiaux tout en maintenant les performances.
- Réduit la complexité des architectures d’identité distribuées à grande échelle.
Outils de sauvegarde et de restauration
- Utilitaires rationalisés pour des sauvegardes complètes et incrémentielles, permettant une récupération rapide.
- Garantit la continuité des activités et la protection des données contre les interruptions imprévues.
- Simplifie la préparation aux audits et la planification de la réponse aux sinistres.
- Outils pour une reprise après sinistre rationalisée.
Valeur métier
Produits associés
PingDS fait partie de la pile logicielle Advanced Identity Software de Ping, qui inclut également les composants ci-dessous.
Logiciel d’identité avancé - Flexibilité de déploiement
Déployez et gérez votre plateforme IAM en toute confiance pour répondre à vos exigences métier les plus strictes.
Sur site et cloud privé
Vous exécutez et gérez vous-même l’infrastructure. De Kubernetes aux VM, en passant par les Secure Containers renforcés fournis par Ping, nous avons tout prévu.
Cloud public et multi-cloud
Votre stratégie nécessite plusieurs fournisseurs d’infrastructure cloud. L’automatisation permettra de limiter la dérive de configuration.
Cloud hybride
Conservez certains composants IAM sur site tout en exploitant le cloud de Ping pour d’autres services.