PingAuthorize
製品ツアー
Multiple forces are pressuring enterprises to take action, Including consumer privacy and data protection legislation, the risk and impact of exposure or Breaches of consumer data, and meeting user expectations about data rights, Consents, and privacy preferences.
There's a lot of data about your customers, beyond just what's stored in user profiles, Including things like transactions and browsing history.
It's being stored in many places across your enterprise and in the cloud.
And it's accessed more and more by remote employees and outside partners through APIs.
In an ideal world, we trust employees and partners to only request the Customer data they Need and are authorized to access.
Unfortunately, there isn't a single source of truth for what an authorized use of a Customer's data actually is.
There are, however, many stakeholders who would like to have a say in data access policy Decisions.
Without visibility or a Centralized-UI for This today, the burden of gathering and reconciling detailed data security requirements, Coding policies and validating them all with each of these stakeholders is falling to each of your API developers and database admins.
Ping authorized can help.
It provides fine-grained, dynamic, externalized authorization for all of your customer data.
It's a policy engine for administering and enforcing fine-grained access controls on user Data in your data stores and APIs.
It can allow, block, filter, or obfuscate unauthorized data, Preventing it from getting in the wrong hands.
It gives your enterprise a way to enforce consent and data privacy preferences, Including privacy management in delegated access scenarios, All in compliance with regulations.
For Zero Trust architectures, Ping Authorized gives you the flexibility of setting Authorization perimeters around granular customer data attributes.
Ping Authorize connects in real time to any data source to enable attribute-based Access control across your enterprise environment.
Dynamic authorization policies use real-time connections to policy attributes, Which means that when underlying attributes change, the authorization changes automatically.
Ping Authorize externalizes authorization from code to a centralized, collaborative drag-and Drop Interface, where business users build and test policies by layering attributes Visual Policy Decision Tree.
Delegated policy administration speeds things along because developers and database admins now Longer have to manually code data access policies and aren't solely responsible for security.
With today's service-oriented architectures, External clients and modern applications access customer data through APIs.
Deployed here, Ping Authorize acts as an API data security gateway, Deployed as a proxy or sideband to your existing API management gateways.
At this layer, developers don’t have to change how they request data; Since policies are being enforced on the other side of this flow.
The bottom line is that protecting valuable customer data requires fine-grained, Dynamic, externalized authorization capabilities that can be deployed where it counts.
To learn about protecting customer data with Zero Trust security, privacy, and consent enforcement, visit www.pingidentity.com.
Thanks for watching.
PingAuthorizeの概要
PingAuthorizeはポリシーの作成および強制を一元的に管理するための機能エンジンです。データポイントやコンテキスト情報をリアルタイムに評価して、アプリケーションやデータへのアクセスを許可します。 ロールベースのアクセスルールの拡張が必要な場合でも、PingAuthorizeを使用することで、ポリシーをさまざまなデータポイントに応じて、ドラッグアンドドロップの操作で簡単かつ柔軟に作成できます。 規制への準拠も、セキュリティの強化も、ビジネスの俊敏性の改善も、このソフトウェアさえあればすべて簡単です。
仕組み
PingAuthorizeでは、開発者はデータに直接アクセスするのではなく、SCIM APIを呼び出してアクセスします。つまり、既存のAPI管理ゲートウェイへのプロキシまたは側波帯となるAPI層で、データにアクセスすることができます。 管理者はデータソース、階層型の条件、評価ルールに接続して定義することで、アクセスポリシーの「トラストネットワーク」を形成できます。 PingAuthorizeのポリシー決定エンジンにより、すべてのアクセス要件と応答が評価され、ポリシーが強制されます。 API層とその上位にあるユーザーデータでは、医療記録や、IoTデバイスのデータ、銀行取引のデータなど、ユーザーに関連するあらゆる種類の構成データが、PingAuthorizeによって管理されます。
PingAuthorizeの機能:
• シンプルなドラッグアンドドロップ操作で、承認ロジックの簡単な管理やポリシーの更新が可能
• ポリシーの一元的な強制により、規制への準拠・セキュリティの強化・ビジネスの俊敏性の強化が可能
ロールベースで決定を管理する従来型アーキテクチャを離れ、リソース所有者による承認ルール変更の負担の排除と時間の節約が可能
ユーザージャーニーの連携
PingAuthorizeはユーザージャーニーの「承認」ステージに欠かせないツールです。
データへの強制をあらゆる場所で
PingAuthorizeでは、データアクセスポリシーをデータベースでもAPI層でも強制できます。 いずれの場合も、要求や応答が監視され、ポリシー決定が強制されます。 特にすばらしいのは、API開発者、データベース管理者、アプリ開発者がコードを変更しなくても、準拠に関するデータが確実に取得できることです。
属性のフィルター処理
PingAuthorizeのポリシーを、API呼び出しを許可するように構成しつつ、呼び出し後に特定のデータ属性を応答から除外、難読化、あるいは削除するように構成します。 これにより、データの承認および制御のきめ細かな管理に必要となる柔軟性が大幅に高まります。
デーアクセス制御の委任
PingAuthorizeでは、自身のデータへのアクセス制御を、顧客サービス担当者、信頼できる個人、家族、第三者などに委任することができます。 たとえば、表示の権利を委任された管理者だけが検索結果を参照できるように、制限をかけることが可能です。 また、委任された管理者に対し、参照できる属性や実行できるアクションを制限することもできます。.
利点と特徴
ID属性、エンタイトルメント、同意などのコンテキスト情報に基づいて、アクセスルールをきめ細かく構成する
ポリシー管理を開発者ではなくビジネスユーザーに任せる
同意、データプライバシーなどの規制要件を1つのコンソールから実現および強制
詐欺やリスクの徴候を取り込み、アダプティブな認証と承認を構築
シンプルなドラッグアンドドロップの操作で、誰でもすばやくポリシーを更新
コンテキストを意識した認証と承認のワークフローをオーケストレーション
認証されていないデータを許可、ブロック、フィルタリングまたは難読化
データストアのAPIセキュリティゲートウェイまたはSCIM APIとして展開可能
すぐに使えるサンプルやテンプレートでアクセスポリシーを簡単に構成
ビジネス価値
ビジネスとITの俊敏性を向上
ユーザー体験のストレスを最小限に抑える
規制の要件を満たす
柔軟な展開オプション
PingAuthorizeの展開が可能なプラットフォーム:
PingOne Cloud Software - 任意の場所にクラウドコンテナを展開
プラットフォームの連携
PingAuthorizeは PingOne Platformに不可欠な要素であると同時に、Identity and Access Managementのユーザージャーニーに含まれる「承認」フェーズにおいて非常に重要です。
プラットフォームの連携
PingAuthorizeは PingOne Platformに不可欠な要素であると同時に、Identity and Access Managementのユーザージャーニーに含まれる「承認」フェーズにおいて非常に重要です。
今日から始めましょう
営業部へのお問い合わせ
急速に進化するデジタル世界において、Pingは従業員、パートナー、そして顧客に安全な体験を提供するお手伝いをします。