Fonctionnalités d'PingGateway
Dotez les applications et les services backend d’une fonction de vérification des identités
Dotez vos API d’une fonction de vérification des identités pour bénéficier d’une intégration sécurisée avec les services. Appliquez des contrôles d’identité pour protéger vos API des utilisateurs non authentifiés et non autorisés. Utilisez n’importe quel fournisseur qui respecte les normes pour intégrer PingGateway à l’architecture existante. La connexion unique et la déconnexion unique améliorent considérablement l’expérience utilisateur et augmentent l’adoption et la consommation des services.
PingGateway vérifie la validité des identifiants fournis pour garantir que les utilisateurs sont correctement authentifiés et autorisés à accéder à la ressource demandée. En outre, ce composant :
Offre des identifiants flexibles avec OAuth 2.0, OpenID Connect, SAML et UMA 2.0.
- Vous permet d’utiliser des clés pré-partagées à l’aide du Secure Token Service (STS) d’Access Management.
- Fournit des niveaux de service uniformes en limitant les demandes d’accès selon les besoins de l’entreprise (avec des paramètres pour l’heure, le jour, la semaine, l’utilisateur, le domaine, l’adresse IP et les niveaux d’abonnement).
- Régule les pics de trafic pour réduire le risque d’attaques par déni de service (DDoS) provenant de cybercriminels.
- Étend l’autorisation en utilisant PingGateway comme point indépendant d’application des règles basé sur les normes OAuth 2.0 et SAML.
- Offre une architecture sans agent pour compléter un déploiement WAM existant.
- Garantit un accès uniforme et sécurisé avec une connexion et une déconnexion en une seule session.
- Simplifie et accélère les options de configuration grâce à un studio de conception puissant qui permet aux développeurs de configurer PingGateway une seule fois dans un environnement de test ou de production.
Activez et reliez rapidement vos applications avec des fournisseurs d'identités fédérées
La fédération d’API permet d’accélérer le délai de mise sur le marché et de favoriser l’adoption en simplifiant le développement et la connexion à Ping Identity Platform. Activez l’intégration avec des partenaires commerciaux dans l’ensemble de votre entreprise (que ce soit sur site, hors site, dans le cloud ou sur des appareils mobiles) à l’aide des dernières normes SAML, UMA, OAuth 2.0 et OpenID Connect. PingGateway applique l’authentification et l’autorisation pour garantir une communication sécurisée.
La fédération peut être à l’initiative d’un fournisseur d’identité (IdP) ou d’un prestataire de services, de sorte que les attributs requis puissent être atteints et que l’utilisateur, l’appareil, l’objet ou le service puisse être correctement authentifié et autorisé à accéder aux ressources protégées.
- Bénéficiez d'une intégration avec les fournisseurs d'identité existants grâce à une approche de l'authentification simple et basée sur des normes.
- Authentifiez les utilisateurs, appareils, objets et services et autorisez-les à accéder à des ressources protégées.
- Concevez la fédération sur la base des dernières normes, telles que SAML, UMA, OAuth 2.0 et OpenID Connect.
- Échangez des jetons d’un standard à l'autre en utilisant le STS dans la gestion des accès pour permettre aux applications mobiles d’accéder aux ressources SAML.
- Profitez d’une passerelle vers l’UMA pour activer tout serveur de ressources existant pour cela.
Bénéficiez d'une intégration avec vos applications Web existantes
Supprimer les applications ou services Web qui sont déjà en place n'est pas forcément l'option la plus pratique pour de nombreuses entreprises, d'autant plus si le business case ne le justifie pas. Mais l'absence d'une intégration avec votre système de gestion des identités peut soulever des risques en matière de sécurité et compliquer l'administration de ces services et applications.
Partie intégrante de Ping Identity Platform, PingGateway identifie et vérifie l’identité correcte requise par l’application et renvoie de manière dynamique le nom d’utilisateur, le mot de passe ou toute autre variable pour s’assurer que la session est ouverte correctement, en utilisant des variables recherchées dans tout format accessible (bases de données, fichiers plats ou répertoires). Cette fonctionnalité unique vous permet de doter vos applications web existantes du SSO sans avoir à les modifier, les mettre à niveau ou en remanier le code. Par exemple, vous pouvez activer l’intégration avec des applications web existantes telles que Microsoft Outlook Web Access (OWA) ou SharePoint en utilisant la même identité d’utilisateur.
- Éliminez le besoin de modifier ou de réécrire les applications existantes pour y accéder.
- Ajoutez une couche de sécurité en matière d'identité aux API et aux applications sans que celles-ci ne subissent de modifications individuelles coûteuses et chronophages.
- Réduisez le nombre de mots de passe dont les utilisateurs finaux doivent se souvenir et diminuez ainsi le coût lié à l’ajout d’utilisateurs à chaque application existante.
Brokers IoT compatibles pour une protection transparente
Dans le monde IoT, les API constituent désormais la pierre angulaire permettant de relier les utilisateurs, les appareils et les objets aux applications et aux services. Les API permettent aux appareils connectés de communiquer avec d'autres appareils et de tirer parti d'un grand choix d'applications complémentaires.
L'IoT est une combinaison complexe d'utilisateurs, d'appareils, d'objets, de services et d'applications. Tous entretiennent les uns avec les autres des relations diverses nécessitant un niveau élevé de sécurité et d'évolutivité pour ces API. Vous devez activer la vérification des identités sur vos applications et services pour favoriser un engagement fluide, quel que soit l'utilisateur, l'appareil ou l'objet.
Notre plateforme d’identité, authentifie et autorise les utilisateurs, les appareils et les objets pour garantir un accès sécurisé et sans frictions aux applications et aux services sur toutes les plateformes.
- Les utilisateurs, les appareils et les objets bénéficient d’une connexion sécurisée et transparente aux services cloud, aux appareils mobiles et aux applications d’entreprise avec le service d’autorisation OAuth 2.0.
- Une couche de sécurité supplémentaire est ajoutée avec une authentification centralisée . PingGateway peut authentifier tout le trafic qui la traverse en provenance des utilisateurs, des appareils et des objets.
Lancez-vous dès Aujourd'hui
Contactez-Nous
Découvrez comment Ping peut vous aider à offrir des expériences sécurisées aux employés, partenaires et clients dans un monde numérique en constante évolution.