Erweitbarkeit der Plattform
Ob Cloud, mobil oder vor Ort installiert – lassen Sie sämtliche Anwender
über eine zentrale Plattform auf alle Applikationen zugreifen.
Zentrale Authentifizierungs-autorität und
Single-Sign-On (SSO)
Eine Authentifizierungsstelle ermöglicht die zentralisierte, sichere und kontrollierte Identifizierung der Anwender im Unternehmen über verschiedene Geräte, Netzwerke, Domains und Plattformen hinweg. Dabei ist sie selbst für komplexe Authentifizierungsanforderungen sowie für Business-Logik-Strukturen mit unterschiedlichen kontextuellen Attributen und Signalen ausgelegt. Diesen Service in einer komplexen Unternehmensstruktur mit zahlreichen Anwendungen, verschiedenen Nutzergruppen und den unterschiedlichsten Geräteplattformen zu bieten, ist alles andere als einfach.
Ping Identity unterstützt zahlreiche Großunternehmen als zentrale Authentifizierungsstelle. Wir verfügen über eine breite Palette sofort nutzbarer Adapter für Identity-Provider (IdP) sowie Service-Provider (SP) und können so unseren Geschäftskunden nahtlose Authentifizierungs- und SSO-Strukturen bieten. Unser marktführendes Portfolio von IdP- und SP-Adaptern ermöglicht dabei eine echte End-to-End-Integration. So werden Ihre Anwender mit nur einer Anmeldung schnell authentifiziert und können auf ihre Applikationen zugreifen.
JETZT LESEN
Beliebige Nutzer
PingFederate unterstützt zahlreiche Cloud-IdP, Datenspeicher und Zugangsdaten-Validierer, sodass unsere Kunden ihre Nutzer bei allen größeren Cloud-Providern authentifizieren können. Zudem besteht die Möglichkeit, Nutzer- und Geräteattribute während der Bereitstellung zu validieren, abzufragen und zu weiterzuleiten. So können auch bestehende IdP genutzt werden um die Validierung von Zugangsdaten zu zentralisieren. Das wiederum sorgt für ein besseres Anwendererlebnis.
Beliebige Applikationen
PingFederate lässt sich mit einer breiten Palette von stationären und Cloud-Anwendungen integrieren und unterstützt komplexe Hybrid-IT-Strukturen. Da die Lösung zudem mit zahlreichen Open Standard-Identitätsprotokollen genutzt werden kann, ermöglicht sie den einzelnen Nutzergruppen Zugriff auf buchstäblich alle Anwendungen, wobei die unterschiedlichsten Nutzungsarten abgedeckt sind. Mithilfe wegweisender Server-Integrations-Kits (IK) und Software-Development-Kits (SDK) vereinfacht PingFederate die Integration vor Ort betriebener Applikationen. Die integrierten SaaS-Konnektoren ermöglichen dabei eine schnelle, einfache Bereitstellung von Nutzer- und Geräteattributen für alle Cloud-Anwendungen, was unternehmensweit die Time-to-Value beschleunigt. PingFederate lässt sich auch mit führenden Hardware-Sicherheitsmodulen (HSM) integrieren und bietet so für Ihre stationär und in der Cloud vorgehaltenen Ressourcen eine standardbasierte Single-Sign-On-Lösung mit geschützter Token-Signatur und Verschlüsselung.
Beliebige Geräte
Anwender nutzen heute verstärkt private Geräte, um auf sensible Firmendaten zuzugreifen. Das macht es noch schwieriger, den Schutz von Unternehmensressourcen und eine saubere Zugangsverwaltung zu gewährleisten. Mithilfe einer Software für die Mobilgeräteverwaltung können Unternehmen zulässige und nicht zulässige Geräte definieren und entsprechende Richtlinien implementieren. So lässt sich das Risiko reduzieren, dass über nicht regelkonforme mobile Geräte auf Firmenressourcen zugegriffen wird. Um bei der Zugangsverwaltung auch diesen Bereich abzudecken, lässt sich PingFederate mit Lösungen für die Mobilgeräteverwaltung integrieren. Dabei können sogar in der Software des Anbieters verwaltete Geräteattribute für die Authentifizierung herangezogen werden. Diese zusätzlichen Geräteinformationen können von Ihrem Unternehmen genutzt werden, um weiterführende Authentifizierungsrichtlinien in PingFederate zu definieren, die auch die Nutzung von Privatgeräten durch Ihre Mitarbeiter berücksichtigen.
airwatch mobileiron
IAM-Lösung: Koexistenz oder Migration?
PingFederate lässt sich mit den vorhandenen Lösungen zahlreicher IAM-Infrastrukturanbieter integrieren und unterstützt deren dauerhafte parallele Nutzung ebenso wie eine schrittweise oder einmalige Migration. Die Koexistenz mit bestehenden IAM-Lösungen wird durch einen Token-Übersetzungsprozess ermöglicht, was während der Migrationsphase zahlreiche Authentifizierungsoptionen ermöglicht. PingFederate kann auch mit bestehenden Multi-Faktor-Authentifizierungslösungen wie RSA SecurID sowie mit adaptiven Cloud-MFA-Lösungen wie PingID integriert werden. Um darüber hinaus auch all Ihre Identity-Federation-Anforderungen zu erfüllen, verbindet PingFederate Anwender über einen Security-Token-Service (STS) mit Web-Service-Providern (WSP) und Web-Service-Clients (WSC).Mithilfe all dieser Integrationen sind Sie in der Lage, für jede geschützte Applikation in Ihrer Infrastruktur schnell ein nahtloses Anwendererlebnis zu bieten.
Multi-Faktor-Authentifizierung
Missbräuchlich genutzte Zugangsdaten sind heute die häufigste Sicherheitslücke in Unternehmen. Um mehr Sicherheit bieten zu können, setzen Unternehmen daher zunehmend auf Multi-Faktor-Authentifizierungslösungen. Bestehende Zwei-Faktor-Authentifizierungslösungen können sich aber negativ auf die Anwenderproduktivität auswirken, während die recht hohen Gesamtbetriebskosten oft einer flächendeckenden MFA-Implementierung entgegenstehen. PingID ist eine über die Cloud bereitgestellte, adaptive Multi-Faktor-Authentifizierungslösung, die diese Probleme durch einen ausgewogenen Mix an Sicherheit und Komfort löst. PingID unterstützt alle Identitätstypen und Nutzerarten im Unternehmen und bezieht bestehende Authentifizierungsmethoden durch sofort nutzbare Integrations-Tools und die Unterstützung von Identitätsstandards mit ein.
LESEN SIE UNSERE TECHNISCHE KURZDARSTELLUNG
Zugangssicherheit
Herkömmliche Lösungen für die Zugangsverwaltung wurden entwickelt, um vor Ort tätigen Nutzern Zugriff auf lokal installierte Anwendungen zu ermöglichen. Bedingt durch die rasante Entwicklung Cloud-basierter Applikationen und APIs, benötigen Unternehmen heute flexible, moderne Zugangslösungen, die eine zentralisierte Verwaltung kontextueller Richtlinien für den Zugriff auf Cloud-basierte Applikationen, APIs und vor Ort installierte Anwendungen ermöglichen. PingAccess kann sämtliche Autorisierungsfunktionen zentral verwalten und Ihre Anwendungen und APIs in allen Domains und für Nutzer an allen Standorten sichern.
DER ULTIMATIVE LEITFADEN MODERN ACCESS MANAGEMENT
Beliebige Nutzer
Mitarbeiter und Verbraucher müssen heute von jedem Ort aus auf Daten und Anwendungen zugreifen können. Das bedeutet, dass Sie dafür Sorge tragen müssen, dass Ihre digitalen Ressourcen gleichermaßen verfügbar und sicher sind. Basierend auf verschiedenen Attributen zu Nutzern, Geräten, Ressourcen und anderen Dingen, steuert PingAccess die Autorisierungsfunktionen für alle Nutzeridentitäten zentral. Zudem verfügt PingAccess über eine Identitäts-Mapping-Funktion, die einige der Nutzerattribute offenlegen und diese zwecks Authentifizierung für Anwendungen verfügbar machen kann.
• Open Standards-Unterstützung: Über OpenID Connect und OAuth können wir die Lösung mit zahlreichen Identity-Federation-Providern integrieren, wie PingFederate, PingOne for Enterprise, Microsoft Azure AD, Google und weiteren standardkonformen Identity-Federation-Providern für vor Ort installierte Anwendungen.
• Azure AD Graph API: Bietet PingAccess die Möglichkeit, Nutzer von Azure AD sicher auf vor Ort installierte Anwendungen zugreifen zu lassen.
• Identity Mappings: JSON Web Token (JWT), Header (HTTP)
PINGACCESS IN DER PRAXIS PINGACCESS & AZURE AD
Beliebige Anwendungen
Agenten, individuelle HTTP-Header, X.509 Client-Zertifikate oder traditionelle WAM-Token … wie immer Ihre Unternehmensanwendungen auch bereitgestellt werden, PingAccess bietet Ihnen zahlreiche Integrationsoptionen, ohne dass Änderungen an Code oder Anwendungsarchitektur erforderlich sind. Über Agent-SDKs lassen sich zudem die Richtlinien für die Zugangskontrolle auf alle in Java oder C geschriebenen Anwendungen ausweiten.
Nutzung mit bestehenden IAM-Lösungen
PingAccess unterstützt verschiedene Token-Provider und Website-Authentifikatoren und bietet so Autorisierungsservices für eine breite Palette von Applikationen, APIs und Single-Page-Applikationen in Ihrer bestehenden Infrastruktur.
Token-Provider: PingFederate, OAuth AuthZ Server, OpenID Connect
Website-Authentifikatoren: Basic AuthN, Mutual TLS, Token Mediation
Verzeichnis & Data Governance
Grosse Unternehmen nutzen oft zahlreiche Verzeichnisse, um verschiedene Applikationen sowie individuelle Nutzerprofile und Managementanforderungen zu unterstützen. PingDirectory ist dank unerreichter Skalierbarkeit, Performance und Flexibilität und der Unterstützung strukturierter und unstrukturierter Daten in der Lage, die Identitäten für all Ihre Anwendungen zu verwalten. Zudem verfügt die Lösung über eine bidirektionale Synchronisierungsfunktion. Diese ist während der Migration sehr hilfreich und kann genutzt werden, um für Ihre Mitarbeiter, Partner und Kunden durchgehend einheitliche Profile zu erstellen und zu verwalten.
LESEN SIE DIE KUNDENSTORY• auf Englisch NUTZERVERWALTETE ZUSTIMMUNG
DIE RICHTIGE BALANCE ZWISCHEN PERSONALISIERUNG UND DATENSCHUTZ
IDaas SSO
Unternehmen müssen heute Hunderte von Anwendungen unterstützen und den Nutzern, unabhängig von Standort oder Zugangsgerät, einen schnellen, sicheren Zugriff bieten. Mit zahlreichen Identity-Bridge-Optionen sowie einer umfangreichen Konnektorenauswahl für SaaS-Applikationen und die Bereitstellung bietet PingOne einen einfach zu verwaltenden Cloud-Service, der das Thema SSO für Nutzer und Administratoren gleichermassen vereinfacht.
Beliebige Identitäten
In vielen Unternehmen werden heute ältere Identity-Speicher gemeinsam mit Cloud-Verzeichnissen genutzt. Ganz gleich, ob die Identitäten Ihrer Mitarbeiter, Partner und Kunden in einer „hausgemachten“ Verzeichnislösung gespeichert sind, in Microsoft Active Directory oder in diversen Cloud-Verzeichnissen, PingOne verfügt über mehrere Identity-Bridges, mit deren Hilfe Sie all Ihre Nutzeridentitäten auf alle benötigten Anwendungen zugreifen lassen können.
Identity-Bridges: PingFederate, externe SAML, OpenID Connect, PingOne Directory, Google (OpenID Connect), AD Connect (SAML, WebSocket Agent, IWA Integration)
MFA: PingID für zusätzliche Sicherheit
Beliebige Anwendungen
Nutzer arbeiten heute zunehmend mobil und benötigen Zugriff auf mehr Applikationen als je zuvor. PingOne unterstützt standardbasierte sowie proprietäre Bereitstellungskonnektoren für viele beliebte SaaS-Anwendungen. So können Sie benötigte Apps ganz einfach integrieren und Ihre Nutzer von jedem Ort aus darauf zugreifen lassen.
WEITERE INFOS FINDEN SIE IN UNSEREM APP-KATALOG
Starten Sie jetzt
Erfahren Sie, wie Ping Sie dabei unterstützen kann, sichere Mitarbeiter- und Kundenerlebnisse in einer sich schnell entwickelnden digitalen Welt zu schaffen.
Kostenlose Demo anfordern
Vielen Dank! Behalten Sie Ihren Posteingang im Auge. Wir melden uns bald bei Ihnen.S