- Habilite SSO para aplicações web e APIs e gerencie centralmente sessões e políticas de acesso para qualquer aplicação.
- Aplique políticas de acesso no nível de URL e método HTTP com um mecanismo de regras extensível.
- Garanta que os usuários estejam autenticados com um nível de autenticação apropriado.
- Reduza custos de manutenção e licenciamento migrando aplicações de produtos WAM e IAM legados.
Principais benefícios e recursos
- Gerenciamento de acesso à web e APIs
- Integração com infraestruturas IAM existentes
- Aplicação dinâmica de políticas de autenticação
- Reescrita de conteúdo e auditoria com reconhecimento de identidade
- Gerenciamento centralizado de políticas
- Modelos de implantação por gateway e agente
- Suporte aos modelos atuais de implantação WAM
- Habilitação de uma arquitetura baseada em proxy
- Protocolo de agente aberto e leve com diretivas avançadas de cache
- Agentes desacoplados do servidor de políticas do PingAccess para atualizações independentes
- Integre facilmente com aplicações web e APIs
- Gerencie sessões de usuários internos e externos
- Proteja e controle o acesso a aplicações web e APIs
- Implante em menos de 30 minutos
- Audite todo o acesso correlacionado por identidade e contexto
Capacidades
Arquitetura flexível
O PingAccess oferece flexibilidade arquitetural com opções de implantação baseadas em gateway e em agente, permitindo que a TI escolha o modelo adequado ao seu ambiente. O modelo de gateway oferece um proxy reverso de alto desempenho que pode proteger centralmente qualquer número de aplicações. Alternativamente, agentes instalados diretamente nos servidores fornecem os mesmos recursos de controle de acesso, gerenciamento de sessão web e auditoria baseada em identidade que a opção de gateway, sem exigir modificações na rede ou na infraestrutura.
Integração de aplicações
Seja a aplicação com um agente implantado ou esperando um cabeçalho HTTP, um certificado de cliente X.509 ou um token WAM legado, o PingAccess pode se integrar facilmente às aplicações existentes sem alterações de código ou arquitetura.
Centrado em padrões
O PingAccess foi projetado para adotar padrões e evitar dependência de fornecedor. Ele utiliza JSON Web Token (JWT) para manter informações de sessão e aproveita OpenID Connect para autenticação de usuários. O PingFederate mantém listas de revogação de sessão e fornece preenchimento dinâmico de atributos com base nesses tokens, garantindo que as sessões e permissões dos usuários estejam sempre atualizadas. O PingAccess também oferece suporte a tokens JWT assinados, proporcionando às empresas uma maneira mais segura e verificável de transmitir informações de usuários para sistemas de back-end.
Escalável e pronto para a nuvem
O gateway do PingAccess processa dezenas de milhares de transações por segundo com clustering e replicação avançados, além de limitação inteligente de taxa. O balanceamento de carga integrado permite que o PingAccess distribua solicitações entre vários servidores de back-end, reduzindo a complexidade da rede e os custos de infraestrutura. O PingAccess é compatível com sistemas operacionais padrão implantados em bare metal ou em ambientes virtuais.
Agentes do PingAccess
- Oferecem uma opção de substituição individual para migração da sua arquitetura WAM atual
- Suporte para servidores web Apache, IIS e IBM HTTP, bem como suporte pioneiro no setor para o popular servidor web de código aberto NGINX Plus
- Construído com base em um protocolo aberto de agentes com um SDK suportado que clientes e parceiros podem usar para criar seus próprios agentes
Soluções FedRAMP para o Governo
O PingAccess também é oferecido como parte das soluções FedRAMP da Ping para o governo — soluções autorizadas FedRAMP High e DoD IL5 que atendem aos controles de segurança exigidos pelo Governo Federal dos EUA no nível de alto impacto.