PingFederate は、ユーザー認証とシングルサインオンを実現するエンタープライズ向けフェデレーションサーバーです。グローバルな認証基盤として、顧客、従業員、パートナーがあらゆるデバイスから必要なすべてのアプリケーションに安全にアクセスできるようにします。 PingFederate は、エンタープライズ全体のアプリケーション、サードパーティの認証ソース、多様なユーザーディレクトリ、既存の IAM システムと容易に統合でき、最新および過去のアイデンティティ標準をサポートします。すべての人とあらゆるものを接続します。
PingFederate が実現すること
- SSO とアイデンティティフェデレーション
- 認証および承認ポリシーの作成
- ソーシャルログイン、アカウントリンク、自動プロビジョニング
- 登録、プロファイル管理、パスワードリセット
PingFederate の導入アーキテクチャは、設定や信頼関係の冗長なコピーを維持する必要を排除します。サポートされるフェデレーション標準には、OAuth、OpenID、OpenID Connect、SAML、WS-Federation、WS-Trust、SCIM が含まれます。
主な特長とメリット
- パスワードリセット、アカウント復旧、ユーザー名復旧を含む高度なセルフサービス型ユーザー管理
- 安全でないパスワードの乱立を防ぐ、標準ベースのシングルサインオン
- 軽量でスケーラブルなアーキテクチャ
- ユーザーの迅速かつ自動化されたプロビジョニングおよびプロビジョニング解除
- コンテキストに応じた MFA と適応型認証の設定
- フェデレーテッドアイデンティティ管理と単一の認証基盤により、あらゆるアイデンティティタイプを接続
- ソーシャルログインとアカウントリンク
- 豊富な標準搭載の統合キットおよびポリシーテンプレートライブラリ
- コンテキスト認識型の認証および承認ポリシーの作成、コピー、貼り付け
- SIEM および監査ログ
ビジネス価値
PingFederate により、次のことが可能になります。
- 組織全体の認証ポリシーと SSO を一元的に管理。
- あらゆる場所からあらゆるデバイスで、あらゆるアプリケーションにサインイン。
- ユーザーおよび組織のニーズに合わせた複雑な認証ポリシーの構成。
機能
セキュリティとユーザーエクスペリエンス
- 複数のサインオンやパスワードの煩わしさなしに、データやアプリケーションへのシームレスなアクセスを提供
- データ侵害のリスクを高める安全でないパスワード運用の排除
- 自動プロビジョニング、MFA サポート、ユーザー向けセルフサービス機能
- 外部アイデンティティリポジトリや属性サービスを含む複数のソースからアイデンティティ属性を収集および集約
直感的なカスタマーエクスペリエンス
- セルフ登録の有効化
- チャネル全体で一貫したサインオンおよび登録エクスペリエンスを提供
- ユーザー登録およびプロファイル管理のための標準搭載テンプレート
- ソーシャルおよびサードパーティのサインオン機能
- アプリに認証サービスを組み込むためのAPI
- 登録、ログイン、メールテンプレート、テキストメッセージなどを含むカスタマイズ可能なブランディング
Multi-Factor AuthenticationおよびAdaptive Authentication
- PingID、PingOne MFA、またはその他のサードパーティMFAソリューションと統合し、位置情報、デバイスタイプ、ネットワークなどのコンテキストデータを活用してリスクベースのアクセスポリシーを構築
- PingOne Riskやその他のサードパーティリスクソリューションからリスクシグナルを取り込み、リスクスコアに基づいて認証をステップアップするポリシーを作成
アプリケーション統合およびIntegration Kitのハイライト
- PingOne DaVinci、PingOne Verify、PingOne Risk Integration Kit
- AWS IAM Identity Center Provisioner、Zscaler Private Access Connector Integration Kit、およびSalesforce Contacts Connector
- ID Data Web Integration Kit
- Iovation Integration Kit
- Jamf Integration Kit
- Microsoft IISおよびApache HTTP Server
- Apache Tomcat、SAP NetWeaver、その他のアプリケーションサーバー
- Oracle Access Managerおよびその他のWebアクセス管理システム
- Active Directory、Azure AD、LDAP、およびその他の認証システム
- PingID、PingOne MFA、RSA SecurID®、Symantec™ VIP、Google Authenticator、その他の二要素および強固な認証システム
- Microsoft 365、PeopleSoft、ADP、Microsoft Dynamics、その他の商用アプリケーション
導入オプション
PingFederateは以下の形態で導入できます:
政府向けFedRAMPソリューション
PingFederateは、Pingの政府向けFedRAMPソリューションの一部としても提供されています。FedRAMP HighおよびDoD IL5認可ソリューションとして、米国連邦政府が高インパクトレベルで要求するセキュリティ統制を満たします。