PingFederate
製品ツアー
Let's tour the product.
This is the PingFederate Admin Console.
It provides shortcuts to common tasks, such as configuring IDPs and authentication policies and helpful links to documentation, Support, Integrations, and more.
PingFederate provides the broadest set of enterprise authentication capabilities on the market, which you can see a summary of here.
Let's dive into some of these and their value they provide.
IdP adapters help you centralize authentication for all your employees, Partner, and customer login experiences, no matter how users are logging in today.
PingFederate makes authenticating workforce users easy with guided setups for Active Directory domains and Kerberos realms.
PingFederate also makes registration and authentication for your customers simple, Enabling you to configure social media providers and allow customers to unlink social Accounts after registration if desired.
With data store connections, PingFederate makes it easy for you to retrieve employee or Customer attributes from a wide variety of databases and Directory Servers and more for the Purposes of Authentication and Token Authorization.
You can also use PingFederate to connect partner IdPs with your applications, Enabling browser-based SSO provisioning, and more.
PinkFederate's password credential validators allow you to quickly look up and validate Passwords from multiple sources across your enterprise using LDAP, RADIUS, and other forms of validation.
PingFederate's authentication API allows you to directly embed identity services into your Own APPs, including registration, login, username and password recovery, and account unlocking.
Ping Federate's authentication policies are extremely flexible, Enabling you to choose the right combination of Authentication sources, User and device context to balance security and convenience for a workforce, Partner and customer users.
With session management, admins can manage sessions to define how frequently users are challenged to authenticate in general or when using a particular app by configuring idle and Max timeouts.
Now that we've discussed connecting all of your users, now let's talk about how PingFederate Makes it easy to connect all of your applications and APIs with out-of-the-box Integrations and standards-based connections like OAuth2-Clients shown here.
Our market-leading portfolio of IDP and SB adapters provide end-to-end integrations to Quickly authenticate and connect your users to their applications via SSO like Salesforce and Workday seen here.
Some applications require different types of tokens.
PinkFederate's token exchange capabilities enable you to exchange a client's security Token for another type of token without challenging users with additional Authentication steps.
PingFederate ensures that access is secure with a suite of configuration wizards to manage the Keys and certificates used for signing and decrypting tokens, Establish trust chains with Certificate Authorities, and secure communications, Metadata and redirects.
All of these Enterprise-grade authentication capabilities lead to a seamless end-user Experience where users can securely access any application within and outside your enterprise.
You can connect everyone to everything by deploying PingFederate in a cloud of your choice or by consuming PingFederate from Ping Cloud, our private SaaS solution.
Contact us to learn more.
PingFederateの概要
PingFederateはユーザー認証とシングルサインオンを可能にする、エンタープライズフェデレーションサーバーです。 顧客と従業員とパートナーがあらゆるデバイスから使用するアプリケーションへセキュアにアクセスするためのグローバルな認証局として機能します。 PingFederateはOAuth、OpenID Connect、SAML、WS-Federationをはじめとする現行および過去のID標準をすべてサポートし、社内のアプリケーション、サードパーティの認証ソース、多種多様なユーザーディレクトリ、および既存のIAMシステムを簡単に統合します。 すべてのユーザーをあらゆるものにつなぐことが可能です。
仕組み
PingFederateは既存のシステムに統合し、簡単に構成してすばやく展開できます。 PingFederateをエンドユーザーのアプリケーションやID管理システムに統合することで、フェデレーションIDネットワークの「ファースト/ラストワンマイル」実装が完了し、ブラウザーベースのシングルサインオンが実現します。 PingFederateは、クラウド、モバイル、SaaS、API、オンプレミスといったさまざまなアプリケーションにより、Identity and Access Managementの統合をサポートします。 PingFederateの展開アーキテクチャにより環境を一元管理できるため、構成や信頼関係のコピーをいくつも作成して冗長性を維持する必要がありません。
PingFederateの機能:
認証ポリシーとSSOを集中管理
あらゆる場所のあらゆるデバイスで、あらゆるアプリケーションにサインオン
複雑な認証ポリシーを構成
ユーザージャーニーの連携
PingFederateはユーザージャーニーの「認証済み」ステージに不可欠です。
セキュリティとユーザー体験を両立
複雑な環境では、セキュリティとユーザー体験のバランスを取ることが重要です。 PingFederateを使用すると、サインオンやパスワード入力を何度も繰り返す手間を省けるため、データやアプリケーションへのシームレスなアクセスが実現し、カスタマーエクスペリエンスのストレスをなくして従業員の生産性を高めることができます。 セキュアでない方法でパスワードを要求すると、データ侵害のリスクが高まり、その対応に多くの費用がかかるため、それはやめる必要があります。 PingFederateの自動化されたプロビジョニング機能や、MFAのサポート、ユーザーセルフサービス機能などを活用すれば、セキュリティの強化と同時にユーザー体験の改善も実現します。
直感的なカスタマーエクスペリエンスを創出
顧客はさまざまなチャネルやデバイスで企業とやり取りします。 そのたびに複数の資格情報を使い分けて、登録やサインオンを行うことは、顧客にとって大きなストレスとなります。 従業員のようにプロビジョニングされないため、顧客が自分で登録やログインを行う必要がありますので、その方法は直感的でなくてはなりません。 PingFederateなら、すぐに使えるテンプレートからユーザー登録やプロファイル管理のプロセスを作成できるため、チャネル全体で一貫性のあるサインオンと登録の体験を提供できます。 また、ソーシャルやサードパーティ用のサインオン機能やAPIにより、組織のアプリに認証サービスを直接組み込むことも可能です。
インテリジェンスを活用した認証
PingFederateなら、パスワードが十分に機能していない環境(ハイリスクな取引や、機密性の高いアプリケーションやデータへのアクセスの許可など)において、MFAを要求することによってリスクをさらに軽減することができます。 PingOne Protect(または他のサービス)と統合すれば、MFAのソースから送られたシグナルを取り込むようにPingFederateを構成し、認証ポリシーに含める認証要件をそのシグナルに基づいて構成できます。
認証ポリシーを簡単に作成する
PingFederateの使いやすい構成オプションにより、管理者は複雑な認証要件を簡単に実装できるようになります。 また、ユーザーの要求について条件を評価するように PingFederateを構成したり、認証ポリシーを作成したりすることが可能です。 これらの作業は、PingFederateの管理UIのポリシーエディターから、ポリシーをコピーして貼り付けたり、一部を再利用したりする操作を通じて行います。
利点と特徴
登録、プロファイル、パスワードリセットなどを一元的に管理
標準ベースのシングルサインオン
プロビジョニングの自動化
コンテキストMFAやアダプティブ認証を構成する
1つの認証局でフェデレーションID管理を可能にする
ソーシャルログインとアカウントを関連付ける
すべてのIDタイプに対応
すぐに使用可能な統合キットやポリシーテンプレートの豊富なライブラリ
コンテキストを意識した認証と承認ポリシーを作成
SIEMと監査ログ作成
ビジネス価値
セキュリティの強化
ユーザー体験のストレスを最小化する
ビジネスとITの俊敏性を向上
柔軟な展開オプション
PingFederateの展開が可能:
- PingOne Advanced Services - 専用テナントクラウドサービス
- PingOne Cloud Software - 任意の場所にクラウドコンテナを展開
プラットフォームの連携
PingFederateはPingOne Platformに不可欠な要素であると同時に、Identity and Access Managementのユーザージャーニーの「認証」フェーズにおいて非常に重要です。
プラットフォームの連携
PingFederateはPingOne Platformに不可欠な要素であると同時に、Identity and Access Managementのユーザージャーニーの「認証」フェーズにおいて非常に重要です。
今日から始めましょう
営業部へのお問い合わせ
急速に進化するデジタル世界において、Pingは従業員、パートナー、そして顧客に安全な体験を提供するお手伝いをします。