あらゆるシステムにまたがるアイデンティティ管理を効率化
PingIDM は、アイデンティティのライフサイクル管理を一元化・自動化し、適切なユーザーに適切なアクセスを適切なタイミングで提供します。プロビジョニング、同期、委任管理の強力な機能により、複雑な環境を簡素化し、手作業による運用負荷を排除します。顧客、市民、従業員、委託業者、B2B パートナーのいずれを管理する場合でも、PingIDM は IT チームがレガシーシステムから最新システムまで幅広く、安全で効率的なアクセスを提供できるよう支援します。
- 自動化されたライフサイクル管理
柔軟でポリシー主導のプロビジョニング、更新、プロビジョニング解除により、あらゆるユーザータイプにわたる手作業のプロセスを排除します。 - 階層型組織モデリング
ネストされたグループ、委任されたロール、エンタープライズ級の拡張性をサポートする柔軟な組織モデルにより、現実の組織構造を反映します。B2B、B2B2C、顧客、市民、ワークフォースのユースケースに対応するアイデンティティデータをモデリングし、ビジネス要件や期待に整合させます。 - 柔軟なアイデンティティ関係性
ユーザー、ロール、リソース間の複雑な関係をモデル化し、顧客、市民、ワークフォース、B2B のユースケースを高い精度と明確さでサポートします。 - リアルタイム同期
双方向同期により、ディレクトリ、CRM・HR システム、アプリケーション全体でアイデンティティデータを正確かつ最新の状態に保ちます。 - 強化されたセルフサービス
直感的なセルフサービスポータルを通じて、ユーザーが個人情報、パスワード、グループメンバーシップを管理できるようにし、ヘルプデスクの負担を軽減します。 - 委任管理
IT に過度な負担をかけることなく、事業部門や現場のマネージャーが安全にアクセスを管理できるようにします。 - エンタープライズ向けに設計された拡張性
世界有数の大規模組織にも信頼される高いパフォーマンスと信頼性で、数百万のアイデンティティを管理します。
主な機能
柔軟なコネクタフレームワーク
豊富なコネクタライブラリと標準ベースの APIs により、オンプレミスでもクラウドでも、ほぼあらゆるシステムに接続できます。
属性マッピングと変換
異なるシステム間でアイデンティティデータを簡単にマッピング、正規化、変換できます。
リコンシリエーションエンジン
ソースシステムと下流ターゲット間のずれを継続的に監視し、修復します。
スクリプト可能なルールエンジン
スクリプトを使用してアイデンティティイベント向けのカスタムロジックを定義し、組織固有のニーズに対応します。
監査ログ
監査およびコンプライアンス要件を支援するために、アイデンティティイベントと管理アクションの包括的なログを取得します。
イベント駆動アーキテクチャ
アイデンティティ属性が変更された際に、ポーリングやバッチ処理の遅延なく下流アクションを即座にトリガーします。
きめ細かなエンタイトルメント管理
多様なシステムやアプリケーションにわたり、詳細なエンタイトルメントを付与、変更、取り消しできます。
機能とメリット
ライフサイクル管理と自動化
- 適切なタイミングで適切なユーザーアクセスをプロビジョニングします。
- 以下を使用して、オンプレミス、クラウド、または SaaS アプリケーションに接続 PingIDM コネクタ.
- ビジネスルールに基づいて、ユーザーのプロビジョニング、更新、削除を自動化します。
- 手作業による管理負荷を軽減し、コストのかかるアクセスエラーを排除します。
- 入社・異動時にはタイムリーなアクセス付与を、退職時には確実なアクセス取り消しを実現します。
委任管理
- IT部門以外の関係者が、定義された範囲内でユーザーアクセスを管理できるようにします。
- セキュリティや中央統制を損なうことなく、管理業務を拡張できます。
- 日常的なID運用を分散化することで、効率を向上させます。
リアルタイム同期
- 複数のシステム間で、正確かつ最新のIDデータを維持します。
- クラウドおよびオンプレミス全体で、データの不整合や同期遅延を削減します。
- システムに最新のユーザー状態を確実に反映させることで、ユーザー体験を向上させます。
柔軟な統合と拡張性
- 標準コネクタまたは APIs を使用して、IDソースやアプリケーションに接続します。
- 再設計を行うことなく、ハイブリッドIT戦略と既存の投資をサポートします。
組織モデリングとID関係性
- ネストされた組織、事業部門、部門横断の関係性をモデル化します。
- 現実の組織構造に沿った、きめ細かなアクセスロジックを適用します。
- パートナーや契約社員を含む多様なIDタイプの管理を簡素化します。
ポリシー主導の更新
- 部門、役職、所在地などの属性に基づいてIDアクションを定義します。
- ユーザーとシステム全体で一貫したプロビジョニングロジックを適用します。
- 手動プロセスを書き直すことなく、組織変更に迅速に対応できます。
包括的な監査機能
- すべてのIDイベント、管理アクション、データ変更を追跡します。
- 詳細なログにより、コンプライアンス監査を支援します。
- 説明責任を強化し、問題がリスクになる前に検出します。
ロールおよび権限管理
- ロールを一元的に定義し、システム全体の権限にマッピングします。
- ビジネスポリシーに沿った最小権限アクセスを確保します。
- 過剰なプロビジョニングのリスクを低減します。
ビジネス価値
関連製品
PingIDM は、以下のコンポーネントを含む Ping の Advanced Identity Software スタックの一部です。
高度なアイデンティティソフトウェア - 柔軟な導入オプション
厳格なビジネス要件に合わせて、IAMプラットフォームを安心して導入・管理できます。
オンプレミス&プライベートクラウド
インフラストラクチャはお客様自身で運用・管理します。KubernetesやVMsから、Pingが提供する強化済みSecure Containersまで、包括的に対応します。
パブリッククラウド&マルチクラウド
お客様の戦略には複数のクラウドインフラプロバイダーが必要です。自動化により、構成ドリフトを軽減できます。
ハイブリッドクラウド
一部のIAMコンポーネントはオンプレミスに維持しながら、他のサービスにはPingのCloudを活用できます。