Sicherer Zugriff auf SaaS-Applikationen
Flexible Umsetzung von Autorisierungsregeln: Zugangskontrollen für Unternehmensanwendungen in der Cloud
Umsetzung der meisten Authentifizierungsregeln innerhalb des SSO-Prozesses für sämtliche Cloud Computing-Anwendungen
(24.10.12) - Ping Identity, Expertin für Cloud Identity Security und Internet Single Sign-On-Software, hat "PingFederate" um weitere Autorisierungsfunktionen ergänzt. PingFederate ist eine Plattform für Identity Security im Internet mit der Unternehmen den sicheren Zugriff beispielsweise auf Software-as-a-Service (SaaS)-Anwendungen oder webbasierte Dienste bei Kunden, Partnern oder Tochterunternehmen gewährleisten können. Internet Single Sign-On (SSO), sichere Web APIs und eine automatische Verwaltung der Benutzer-Accounts sind die zentralen Funktionen von PingFederate.
Mit der neuen Token-Autorisierung und den bereits vorhandenen adaptiven Federation-Funktionen wie Authentifizierungsregeln und Chaining bietet PingFederate 6.10 nun eine flexible, einfache Lösung zur Umsetzung der meisten Authentifizierungs- und Autorisierungsregeln innerhalb des SSO-Prozesses für sämtliche Cloud Computing-Anwendungen.
Mit der Token-Autorisierung lassen sich Zugangsregeln basierend auf dem Nutzer, der Nutzergruppe und der oder den Rollen des Nutzers festlegen. Damit erhöhen sich die Kontrollmöglichkeiten für Unternehmen. PingFederate lässt sich nun zudem noch flexibler nutzen damit Unternehmen auch komplexere Autorisierungsregeln zentral umsetzen können. Darunter fallen beispielsweise solche, die innerhalb der Umgebung von Autorisierungsmanagement-Anbietern wie Axiomatics und ViewDS festgelegt wurden.
Weitere neue Features von PingFederate 6.10 sind die Interfunktionsfähigkeit mit Thick-Client- und Thin-Client-Versionen von Microsoft Office 365, intelligente Berichts- und Überwachungsfunktionen mit Splunk sowie erweiterte Verwaltungsoptionen für Token- und Scope-Regeln bei OAuth.
"Ob ein Unternehmen den Zugang seiner Mitarbeiter zu Anwendungen strenger kontrollieren oder ob ein Service Provider vor der Gewährung von Zugriffen noch einen zusätzlichen Entscheidungspunkt einbauen möchte – mit PingFederate 6.10 erhält die IT-Abteilung umfangreiche Steuerungsmöglichkeiten", sagt Loren Russon, Leiter Produktmanagement bei Ping Identity. "Immer mehr Kunden, die sich mit der Einhaltung von Compliance-Regeln befassen müssen, suchen eine flexible Lösung zur Umsetzung zusätzlicher Autorisierungsprüfungen im Rahmen ihrer bestehenden SSO-Umgebungen."
Lesen Sie zum Thema "Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)
Gartner ist davon überzeugt (Siehe "Achieving Greater Control Over Authorization" - ID: G00218654, 22 November 2011 by Gartner Analyst Ian Glazer), dass es für IT-Mitarbeiter im Identitätsmanagement ohne stärkere Kontrolle über Autorisierungen zunehmend schwerer festzulegen und nachzuvollziehen sein wird, welche Tätigkeiten bestimmte Benutzer in den verschiedenen Anwendungen vornehmen dürfen. IT-Mitarbeiter, die für die Identitätsverwaltung und die Minimierung zugangsrelevanter Risiken verantwortlich sind, müssen umfangreichere Möglichkeiten im Bereich Autorisierungsmanagement erhalten, bevor Software-as-a-Service (und Pull-basierte Architekturen die Norm werden. (Ping Identity: ra)
Ping Identity: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Ihr PMK-Verlags-Newsletter hier >>>>>>