モダンエンタープライズのためのアクセス管理
コンシューマー、従業員、B2B のユースケースに向けて、アプリケーション、アプリ、API に柔軟性・モジュール性・拡張性を備えた識別、認証、認可、フェデレーションサービスを提供する、市場をリードするオープンスタンダードファーストのアクセス管理ソリューションです。
Icon
Heading
魅力的で安全なアイデンティティ体験を創出・オーケストレーション
Description
エンドユーザーのジャーニーを効率化するアイデンティティ体験の構築は、かつてないほど重要になっています。摩擦のない安全で直感的な登録、認証、またはチェックアウト体験は競争優位性をもたらします。PingAM には、アイデンティティ体験のオーケストレーションをこれまで以上に容易にする革新的な機能が豊富に備わっています。
Icon
Heading
効率的な開発者エクスペリエンス
Description
PingAM を使用してドラッグ&ドロップでアイデンティティジャーニーを作成し、PingAM Node Designer を活用してカスタム Tree Nodes を再利用可能かつ効率的に管理できます。PingAM は API ファーストで設計されており、Ping SDK と組み合わせることで、アプリケーション開発者はアイデンティティプロトコルの複雑さではなくビジネスイノベーションに集中できます。
Icon
Heading
アクセス制御の一元化
Description
認証および認可ポリシーを一元管理し、PingAM Java & Web Agents、PingGateway、Ping SDK、または直接の REST API 呼び出しを使用して適用できます。Web アプリケーションにアクセスポリシーを組み込む代わりに、Web アプリケーションにエージェントをインストールして AM からポリシー決定を要求できます。このアプローチにより、ポリシー決定をアプリケーションに埋め込むことで発生する問題を回避できます。
Icon
Heading
柔軟な導入オプションによるスケールとパフォーマンス
Description
数百万の顧客、市民、サービス、デバイスを抱えるモダンエンタープライズに求められる大規模環境向けに設計されています。PingAM はオンプレミス、プライベートクラウド、パブリッククラウド、またはハイブリッドクラウド構成で導入できます。
Icon
Heading
Ping SaaS ベースのサービスとの容易な統合
Description
PingOne Verify & Protect などの PingOne サービスを活用して、アイデンティティ体験を強化できます。すぐに利用可能な PingAM Tree Nodes を活用し、最小限の労力で PingOne サービスを統合することで、アイデンティティジャーニーのイノベーションを加速します。
主な特長
- クラウド、SaaS、モバイル、オンプレミスアプリケーション全体での標準ベースの SSO を実現。
- コンテキストおよびアダプティブ認証:PingAM のポリシーは、デバイスタイプ、位置情報、リスクシグナル、IP レピュテーション、行動パターンなどのユーザーコンテキストを動的に評価できます。
- レガシーアプリケーションの保護:PingGateway により、PingAM は OAuth や SAML をネイティブにサポートしていないレガシーアプリケーションにも最新のアクセス制御を拡張します。
- OIDC/OAuth2、SAML2、FIDO2、FAPI を含む、強力な標準対応、コンプライアンス、および認証取得。
- WebAuthn、FIDO2、OATH 認証器を追加することで、容易に実装可能なパターンにより、セルフマネージド環境から強力な多要素認証を提供します。
- グラフィカルなドラッグ&ドロップ式 Tree デザイナーでアイデンティティ体験を作成。
- 幅広いパートナー統合エコシステム。
機能とメリット
オーケストレーション
摩擦のない安全なアイデンティティ体験を容易にオーケストレーション。
- ドラッグ&ドロップインターフェースを使用してノーコードのフローを構築でき、開始に役立つ PingAM Trees のサンプルも用意されています。
- カスタムログインフロー、同意プロンプト、登録画面、不正対応ロジックをコーディングなしで迅速に作成。
- PingAM Node Designer を使用してカスタムノードを作成および再利用。
シングルサインオン
- 単一の ID で複数のリソースへのログインを可能にします。
- OIDC および SAML2 フェデレーションにより、標準ベースの SSO 統合を実現します。
- PingGateway と PingAM を組み合わせることで、標準に準拠していないレガシーアプリケーションにも SSO を提供できます。
多要素認証およびパスワードレス
- PingAM Trees に複数のオプションを容易に統合し、MFA の選択肢を提供します。
- WebAuthentication、FIDO2、OATH などの強力な認証器によるオンプレミスベースの MFA を提供します。
- アイデンティティジャーニーでユーザーおよびデバイスのシグナルを評価し、必要な場合にのみ MFA を追加します。
- 認証ジャーニーで FIDO2/Passkeys やデバイスバインディングを使用してパスワードを排除します。
標準サポート
- mTLS を活用して API を保護し、オープンエコシステムに参加します。
- PingAM と PingGateway は連携して動作し、最新のアイデンティティプロトコルおよびプロファイルを使用してリソースへのアクセスを保護します。
統合とカスタマイズ
- 当社のマーケットプレイスでは、さまざまなベンダーによるサポート対象の統合を提供しています。
- 必要に応じて、独自のカスタム統合を構築できます。
- クレームスクリプトプラグインを使用して、カスタム OIDC クレームを簡単に追加できます。
- 明確に定義されたスクリプト可能なプラグインポイントで OAuth2 認可サーバーをカスタマイズできます。
認可
- アプリケーションおよび APIs へのアクセスを一元的に管理します。
- 設定可能で高性能な認可エンジン。
- Policy Decision Point(PDP)として機能し、PingAM エージェントなどの Policy Enforcement Points(PEP)を導入することでアクセスを強制できます。
- Policy Information Point(PIP)として PingIDM と統合します。
- PingAM でポリシーを一元的に設定し、PingGateway をリバースプロキシベースの強制ポイントとして使用します。
APIs の保護
- mTLS を活用して APIs を保護し、オープンエコシステムに参加します。
- PingAM と PingGateway は連携して動作し、最新のアイデンティティプロトコルおよびプロファイルを使用してリソースへのアクセスを保護します。
Title
Ping の Advanced Identity Software Stack の一部
Card Image
カードタイトル
アクセントバーを非表示
カードサブタイトル
カード本文
カードリンク
PingIDM
true
複雑なビジネス関係を管理し、入社・異動・退職プロセスを自動化し、ビジネスアプリケーションと統合します。
PingDS
true
ユーザーデータを安心して大規模に保存します。
PingGateway
true
PingAM と組み合わせて Web アプリケーション、APIs、マイクロサービスを保護します。
PingAM Java & Web Agents
true
PingAM と組み合わせて Java EE および Web アプリケーションを保護します。
Advanced Identity Software – 導入の柔軟性
厳格なビジネス要件に合わせて IAM プラットフォームを自信を持って導入および管理できます。
オンプレミスおよびプライベートクラウド
インフラストラクチャを自社で運用・管理します。Kubernetes から VM、Ping 提供の強化された Secure Containers まで、幅広く対応します。
パブリックおよびマルチクラウド
複数のクラウドインフラストラクチャプロバイダーを必要とする戦略にも対応します。自動化により構成ドリフトを軽減します。
ハイブリッドクラウド
一部の IAM コンポーネントをオンプレミスに維持しながら、他のサービスでは Ping のクラウドを活用します。