Extensibilité de la Plateforme
Connectez tous les utilisateurs aux applications cloud,
mobiles et locales sur une seule plateforme
Autorité D’authentification Et SSO
Une autorité d’authentification identifie les utilisateurs de manière sûre, contrôlée et centralisée sur un ensemble hétérogène d’appareils, de réseaux, de domaines et de plateformes au sein d’une organisation. Elle peut gérer des cas d’authentification complexes et s’accommoder d’une logique métier s’appuyant sur divers attributs et signaux contextuels. Mais ce n’est pas toujours facile lorsqu’on a affaire à une structure d’entreprise complexe, avec un grande nombre d’applications, de types d’utilisateurs et d’appareils.
Ping Identity sert d’autorité d’authentification à de nombreuses grandes entreprises. Celles-ci bénéficient d’une expérience d’authentification et SSO (Single Sign-On) fluide, grâce à un large choix d’adaptateurs prêts à l’emploi pour les fournisseurs d’identités (IdP) et les fournisseurs de services (SP). Notre portefeuille leader d’adaptateurs IdP et SP permet de réaliser des intégrations de bout en bout afin d’authentifier et de connecter rapidement vos utilisateurs à leurs applications par SSO.
LIRE LE GUIDE
Tous Les Utilisateurs
PingFederate prend en charge divers IdP cloud, référentiels de données et validateurs d’identifiants, de sorte que les clients peuvent s’identifier avec les principaux fournisseurs cloud. Vous pouvez également valider, récupérer et envoyer des attributs d’utilisateurs et d’appareils lors du provisioning et vous appuyer sur les IdP existants pour centraliser la validation d’identifiants, ce qui améliore l’expérience client.
Toutes Les Applications
PingFederate est compatible avec une vaste gamme d’applications d’entreprises en local et cloud, ce qui lui permet de prendre en charge les environnements informatiques hybrides, complexes. Il supporte plusieurs versions de protocoles d’identités ouverts, ce qui vous permet d’assurer l’accès à toutes les applications et de couvrir de nombreux cas d’utilisation et types d’utilisateurs. PingFederate simplifie l’intégration d’applications en local avec les meilleurs kits d’intégration serveur (IK) et kits de développement logiciel (SDK). Ses connecteurs SaaS vous permettent de provisionner rapidement et simplement les attributs d’utilisateurs et d’appareils sur toutes vos applications cloud, améliorant ainsi les délais de rentabilisation dans votre entreprise. PingFederate peut s’intégrer à des modules matériels de sécurité (HSM) afin de fournir une solution normalisée de SSO pour les ressources aussi bien en local que dans le cloud, avec signature par jeton protégée et chiffrement.
Tous Les Appareils
Depuis que les utilisateurs professionnels accèdent à des données métier sensibles à partir de leurs appareils personnels, la sécurisation des ressources de l’entreprise et la gestion des accès n’ont cessé de se complexifier. Un logiciel de gestion des appareils mobiles (MDM) permet aux entreprises de créer des politiques en fonction de la posture des appareils, afin d’éliminer le risque d’accès aux ressources depuis des appareils mobiles non conformes. En tant qu’autorité d’authentification, PingFederate est compatible avec les fournisseurs MDM, qui lui donnent davantage de contexte pour autoriser ou refuser l’accès, et même une authentification renforcée sur la base de toute une série d’attributs des appareils conservés par la solution MDM. Avec plus de contexte sur les appareils, votre entreprise peut établir dans PingFederate des politiques d’authentification avancées, qui viendront appuyer les initiatives BYOD de votre personnel.
Systèmes IAM Existants :
Coexister ou Migrer
Compatible avec de nombreux fournisseurs d’infrastructures IAM héritées, PingFederate prend en charge tant le maintien en parallèle des solutions existantes qu’une migration graduelle ou rapide. Cette coexistence avec les anciennes solutions de fédération des identités est assurée par un procédé de conversion de jetons, et offre ainsi plusieurs options d’authentification durant le processus de migration. PingFederate s’intègre aussi aux solutions d’authentification multifacteur héritées telles que RSA SecurID ainsi qu’à des solutions de MFA cloud adaptatives comme PingID. Pour couvrir encore mieux l’ensemble de vos besoins en termes de fédération d’identités, PingFederate connecte les utilisateurs à des fournisseurs de services web (WSP) et à des clients de services web (WSC) par l’intermédiaire d’un service de jetons de sécurité (STS). Toutes ces intégrations vous permettent d’offrir rapidement une expérience utilisateur fluide sur toutes les applications protégées de votre environnement.
Authentification Multifacteur
L’utilisation frauduleuse d’identifiants constitue aujourd’hui la source de faille la plus courante dans les entreprises qui, pour renforcer leur sécurité, sont de plus en plus nombreuses à se tourner vers l’authentification multifacteur (MFA). Mais les anciennes solutions d’authentification à deux facteurs ont un impact négatif sur la productivité des utilisateurs, et le coût total de possession qu’elles engendrent peut être prohibitif lorsqu’on envisage d’implémenter la MFA partout. PingID est une solution d’authentification multifacteur adaptative dans le cloud, qui résout les problèmes en rétablissant l’équilibre entre sécurité et confort. Elle supporte tous les types d’identités et d’utilisateurs au sein de votre entreprise et s’appuie sur les méthodes d’authentification existantes par le biais d’intégrations prêtes à l’emploi et la prise en charge des normes d’identité.
TÉLÉCHARGER LA NOTE TECHNIQUE
RSA SecurID Symantec VIP
Sécurité Des Accès
Les solutions traditionnelles de gestion des accès ont été conçues pour autoriser l’accès à des applications web locales pour des utilisateurs sur site. Suite au développement rapide des applications cloud et des API, les entreprises ont besoin d’une solution d’accès moderne et flexible, qui centralise l’administration de politiques contextuelles régissant l’accès aux applications cloud ou locales et aux API. PingAccess peut gérer de manière centralisée les fonctionnalités d’authentification et sécuriser vos applications et API dans n’importe quel domaine, où que se trouvent les utilisateurs.
Tous Les Utilisateurs
Aujourd’hui, employés et clients requièrent un accès numérique disponible n’importe où. Cela signifie que vous devez faire en sorte que vos installations numériques soient à la fois accessibles et sécurisées. PingAccess gère de manière centralisée les fonctionnalités d’authentification pour toutes les identités, en fonction de divers attributs provenant des utilisateurs, des appareils, des ressources, etc. PingAccess offre en outre des fonctionnalités de mappage des identités qui peuvent dévoiler un certain nombre d’attributs d’utilisateurs et les mettre à disposition des applications pour l’authentification.
Toutes Les Applications
Que vos applications soient déployées par le biais d’agents ou qu’elles fonctionnent avec des en-têtes HTTP uniques, certificats clients X.509 ou jetons WAM hérités, PingAccess offre divers moyens d’intégration, sans code ni modification de l’architecture applicative. La solution fournit également des SDK d’agents permettant d’élargir les politiques de contrôle des accès à toutes vos applications écrites en Java ou en C.
Coexister Avec Un IAM
PingAccess prend en charge divers fournisseurs de jetons et authentificateurs de sites pour assurer ses services d’authentification à un vaste éventail d’applications, API et SPA (applications web monopages) au sein de votre infrastructure.
Fournisseurs de jetons: PingFederate, OAuth AuthZ Server, OpenID Connect
Authentificateurs de sites: Basic AuthN, Mutual TLS, Token Mediation
Gouvernance Des Annuaires et Des Données
Les grandes entreprises disposent souvent de nombreux annuaires au service de différentes applications avec leurs exigences spécifiques en termes de profil utilisateur et de gestion. Alliant évolutivité et performances inégalées, flexibilité de schéma et prise en charge de données structurées et non structurées, PingDirectory peut servir de référentiel d’identités pour toutes vos applications. Il présente aussi des fonctionnalités de synchronisation bidirectionnelle utiles pendant la migration, et permettant de créer et gérer un profil unifié pour les identités de votre personnel, de vos partenaires et de vos clients.
CONSENTEMENT GÉRÉ PAR L’UTILISATEUR
L’ÉQUILIBRE ENTRE PERSONNALISATION ET PROTECTION DES DONNÉES
SSO IDaaS
Aujourd’hui, les entreprises prennent en charge des centaines d’applications et doivent assurer un accès rapide et sécurisé à tous les utilisateurs, quels que soient le lieu ou l’appareil utilisé. Doté de diverses options de bridge d’identité et d’une vaste gamme de connecteurs pour les applications SaaS et le provisioning, PingOne offre un service cloud facile à gérer qui simplifie le SSO tant pour les utilisateurs que pour les administrateurs.
Toutes Les Identités
Il n’est pas rare aujourd’hui de voir coexister dans une entreprise référentiels d’identités hérités et annuaires cloud. Que les identités de votre personnel, de vos partenaires ou de vos clients soient stockées dans une solution d’annuaire propriétaire, dans Microsoft Active Directory ou dans des annuaires cloud, PingOne dispose de plusieurs bridges d’identité permettant de connecter les identités de tous vos utilisateurs à toutes les applications qu’ils demandent.
Bridges d’identité: PingFederate, SAML de tiers, OpenID Connect, PingOne Directory, Google (OpenID Connect), AD Connect (SAML, WebSocket Agent, IWA Integration)
Authentification multifacteur: PingID pour une sécurité renforcée
Toutes Les Applications
Les utilisateurs sont de plus en plus mobiles et ont besoin d’accéder à un nombre d’applications plus important que jamais. PingOne prend en charge des connecteurs de provisioning basés sur des standards et propriétaires pour de nombreuses applications SaaS courantes, ce qui vous permet d’ajouter les applications dont vous avez besoin et de permettre d’y accéder de n’importe où.
Lancez-vous dès Aujourd'hui
Découvrez comment Ping peut vous aider à protéger vos employés et améliorer l'expérience de vos clients dans un monde digital en constante évolution.
Démonstration Gratuite
Nous vous remercions ! Veuillez consulter votre boîte email.