WebおよびJavaアプリケーション向けのシームレスなアクセス制御
PingAM JavaおよびWeb Agentsは、アプリケーションレイヤーに直接、集中型アクセス制御を提供し、コード変更なしで認証、認可、セッションポリシーを強制します。レガシーWebサーバーや最新のJavaコンテナのいずれに導入する場合でも、PingAM AgentsはPingAMと緊密に統合し、一貫性があり、安全かつ低遅延のアクセス判断を実現します。これにより、組織はアクセス制御のモダナイゼーション、Zero Trustのサポート、アクセス管理の効率化を最小限の影響で実現できます。
- 集中型ポリシー適用
すべてのWebおよびJavaアプリケーションにわたり、認証および認可ポリシーを一貫して適用します。 - コード変更不要
アプリケーションコードを変更することなく安全なアクセス制御を導入でき、統合にかかる時間とリスクを削減します。 - PingAMとの緊密な統合
既存のPingAMインフラストラクチャのポリシー決定とSSOを活用し、統一されたアクセス制御を実現します。 - 低遅延・高パフォーマンス
アプリケーションレイヤーでポリシーを適用し、リアルタイムのアクセス判断において最小限のパフォーマンス影響を実現します。 - きめ細かなセッションおよびリソース制御
セキュリティ要件に合わせて、URLまたはメソッドレベルでセッション管理およびきめ細かなアクセス制御を適用します。 - エンタープライズ規模で実証済み
数千のアプリケーションおよび多様なインフラストラクチャにわたる安全なアクセス管理において、大企業から信頼されています。 - 幅広いプラットフォーム互換性
Apache、IIS、Tomcat、WebLogic、JBossなど、幅広いWebサーバーおよびJavaコンテナをサポートします。
主な特長
事前構築済みポリシー適用ポイント(PEPs)
サポート対象のWebおよびJavaアプリケーションサーバー内でアクセスポリシーを直接適用するためのプラグインとしてエージェントを導入できます。
シングルサインオン(SSO)統合
複数の保護対象リソース間で、シームレスなユーザー認証およびセッション伝播を実現します。
きめ細かなURLおよびメソッド保護
特定のWebパス、HTTPメソッド、またはJava機能レベルでアクセスを制御します。
柔軟な認証適用
リクエストコンテキスト、リソースの機密性、またはユーザー属性に基づいて認証ワークフローをトリガーします。
安全なセッションおよびトークン管理
保護対象アプリケーション間で安全なトークンおよびセッションを検証、管理、伝播します。
FIPS 140-3準拠
暗号化操作に関する厳格な連邦および業界のセキュリティ基準を満たすため、FIPSモードでの導入をサポートします。
機能とメリット
集中型アクセスポリシー適用
- WebおよびJavaアプリにわたり、一貫した認証および認可ポリシーを適用します。
- 単一の信頼できる情報源により、構成の不整合を削減し、ガバナンスを向上させます。
- アプリケーションレベルの変更を必要とせず、ポリシー更新を簡素化します。
コード不要の導入と容易な構成
- アプリケーションコードを変更することなくエージェントを導入できます。
- リスク、テスト時間、開発オーバーヘッドを削減します。
- レガシー環境およびモダン環境全体での展開を効率化します。
動的リクエスト評価
- ヘッダー、IP、時間、ユーザー属性などのリクエストコンテキストに基づいてアクセス判断を行います。
- 適応型アクセスおよびリスクベースの制御シナリオを実現します。
- アプリケーションにロジックをハードコーディングすることなく、きめ細かな制御をサポートします。
ハイブリッド環境全体での統合エンフォースメント
- クラウド、オンプレミス、ハイブリッドアプリ全体にわたり一貫したアクセス制御を拡張します。
- より強固なセキュリティ体制を実現するために、環境全体で統一されたポリシーを維持します。
- ユーザー体験に影響を与えることなく、アプリケーションの段階的な移行をサポートします。
きめ細かなリソース保護
- 特定のURLパス、HTTPメソッド、またはJavaクラス/関数単位でアクセス制御を適用します。
- アプリケーションの機密性やビジネスコンテキストに応じてセキュリティを最適化します。
- 精密なアクセス境界によりゼロトラスト体制を強化します。
トークン挿入およびヘッダーベースのアイデンティティ伝播
- 最新プロトコルをネイティブにサポートしていないダウンストリームアプリ向けに、HTTPヘッダーへアイデンティティ属性を挿入します。
- レガシーまたはカスタムアプリケーションにSSOおよび認可を拡張します。
- IAMインフラストラクチャと統合するために既存システムを書き換えたり再設計したりする必要を回避します。
ロギングおよび監査
- アクセスリクエスト、判断、エンフォースメント結果の詳細なログを取得します。
- トラブルシューティング、監視、コンプライアンス監査のための可視性を確保します。
- 運用の透明性とセキュリティの説明責任を向上させます。
スケーラブルなエンタープライズグレードのアーキテクチャ
- 大量処理および高パフォーマンスが求められる環境向けに設計されています。
- 大規模かつ複雑なエンタープライズ導入で実証されています。
ビジネス価値
関連製品
PingAM Java & Web Agentsは、以下のコンポーネントを含むPingのAdvanced Identity Softwareスタックの一部です。
導入の柔軟性
厳格なビジネス要件に合わせて、IAMプラットフォームを自信を持って導入・管理できます。
オンプレミスおよびプライベートクラウド
KubernetesやVMから、Pingが提供する強化済みSecure Containersまで、インフラストラクチャを自社で運用・管理できます。
パブリッククラウドおよびマルチクラウド
複数のクラウドインフラプロバイダーを必要とする戦略にも対応。自動化により構成ドリフトを防止します。
ハイブリッドクラウド
特定のIAMコンポーネントをオンプレミスに維持しながら、その他のサービスではPingのクラウドを活用できます。