認証局は、オンプレミスからクラウド、SaaSまで、すべてのデジタル資産をカバーする一元的な認証サービスを迅速に展開します。 どのような状況でも、SAML、OAuth、OIDCなどのオープン標準を使用する資産だけでなく、あらゆるレガシーシステムや独自のシステムに一貫したリスクベースの体験を提供します。
ユーザーコンテキストとデバイスコンテキストを集約して認証とSSOの制御を一元管理することで、ポリシー駆動型のアダプティブ認証を実現します。 ユーザーコンテキストとデバイスのコンテキストに応じて、アプリケーションごとにさまざまなポリシー要件を満たす複数の認証ソースを同時に利用できます。
認証により、必要なすべてのアプリケーションへのシームレスなアクセスをエンドユーザーに提供できます。 これにより、セキュリティを強化しながら、従業員や顧客が期待する、状況に応じた一貫性のある体験を提供することができます。
認証局は、あらゆる資産に対する認証のための、企業全体で一元化された真実を語る唯一の情報源です。 企業が求める速度、規模、セキュリティで運用しながら、さまざまな情報源からの情報を効率的にオーケストレーションします。 これが、デジタルトランスフォーメーション戦略の基盤となります。
Pingの認証局では以下のことが可能になります。
すべてのIDプロバイダーとサービスプロバイダーを、ユーザーが必要とするすべてのアプリケーションとリソースに接続します。 これにより、ハイブリッドおよびマルチクラウドIT環境全体で認証とSSOで使用する、一元的なデータソースが得られます。 また、MFAを展開するための迅速なルートも作成されます。
ここに、インテリジェンスを追加します。 認証局は、Pingやその他のサードパーティプロバイダーからのリスクシグナルを消費し、よりスマートな認証ポリシーを可能にします。
アダプティブ認証ポリシーは、リスク評価によって、ユーザーのデバイス、挙動、その他のコンテキストを評価し、リクエストの承認または拒否、再ログインの要求、認証の強化など、適切に対応します。
今日の先端企業は、従業員から顧客、パートナーに至るまで、さまざまな種類のIDを使用しています。 汎用性の高いフェデレーションハブは、ID管理の現在の課題、将来の課題を解決できる信頼システムです。 組織が進化し、必要なアプリケーションに安全にアクセスするユーザーが増えるにつれ、単一の認証局が不可欠になります。
大企業では、会社の構成や採用している規格にかかわらず、IdPとSP間でSSOを提供するための汎用性の高いフェデレーションハブが必要です。 ほとんどの一般的なフェデレーションプロトコルで、トークン変換サービスを使用してフェデレーションを簡素化して範囲を拡張することができます。
Pingの認証局は、以下のようにフェデレーションハブとして機能します。
認証局は、すべてのアプリやリソースとの統合に加え、企業全体からのリスクシグナルを継続的に集約します。 つまり、MFAはどこでも簡単に追加でき、ステップアップの判断をインテリジェントかつ適応的に行い、コンテキストや挙動データを活用して、ユーザーのIDについてより高いレベルの保証を要求するタイミングを決定することができるのです。
PingOne Cloud Platformは、オンプレミスまたはクラウド環境に展開でき、SaaS、クラウド、オンプレミスのすべてのアプリケーションへのアクセスを提供することができます。 異なる環境に配置されたインスタンスが連携し、ハイブリッドITインフラストラクチャ全体で一元化された認証局ソリューションを作成します。
標準装備の連携機能により、認証局をOffice 365などの既存のサードパーティアプリケーションや、Apache、JavaなどのWebテクノロジーに簡単に確立することができます。 数週間や数か月ではなく、数時間から数日でアプリケーションを認証サービスにオンボードできます。 統合が困難な内部アプリケーションも対象となります。
統合のハイライト
注目のお客様事例:
Gates社がPingの幅広いアプリケーションとパートナーシップを活用してグローバルな認証局の導入に成功した方法について紹介します。
Gates CorporationはPingOne Cloud Platformを使用して従業員認証とSSOを有効にすることで、自宅の場所を問わず、すべてのアプリケーションに安全かつシームレスなアクセスを可能にしました。 強力な認証局は、PingのMFA機能をあらゆる場所に拡張し、Pingが提供する単一の中央データリポジトリで従業員データを活用するための足掛かりとなります。
今日から始めましょう