検索結果:
×miniOrange Access Gatewayは、オンプレミス型のアクセス管理ソリューションであり、Active Directory、Google Workspace、OpenLDAPなどの既存のディレクトリ認証情報を使用して、クラウド、オンプレミス、レガシーアプリケーションを保護します。シングルサインオン(SSO)、多要素認証(MFA)、LDAPプロキシをサポートしています。
ユーザーが保護されたアプリケーションにアクセスすると、IDプロバイダー(IdP)として機能するアクセスゲートウェイにリダイレクトされます。アクセスゲートウェイは、既存のディレクトリを介してユーザーを認証し、アクセスを許可する前に多要素認証(MFA)を強制します。また、LDAPからOAuthへの認証をサポートすることで、コードの変更を必要とせずに、従来のLDAPアプリケーションを安全に最新化できます。
アクセスゲートウェイは、すべての主要な IAM システムをサポートし、ユーザーライフサイクル管理をサポートし、CRM、財務、人事、その他のエンタープライズアプリケーション全体のセキュリティを強化します。また、Cもサポートしています。IAM 顧客SSO、MFA、ユーザープロビジョニングなどの機能により、デジタル顧客体験を向上させます。
ヘッダーまたはCookieベースの認証を使用する従来のアプリケーションでも、シングルサインオン(SSO)を簡単に有効化できます。miniOrange Access GatewayはLDAPとOAuthを連携させるため、従来のLDAP対応アプリケーションでも、アプリケーションコードを変更することなく、最新のOAuth IDプロバイダーで認証を行うことができます。
LDAP、SAML、OAuthなどの認証方式をサポートし、既存のIDシステムとの統合も可能です。単一のLDAPプロキシ環境で複数のActive Directoryドメインを設定でき、認証要求は適切なドメインに自動的にルーティングされるため、管理が簡素化され、エンタープライズ規模の拡張性も確保されます。
認証が設定されていないサイトやURLに多要素認証(MFA)を追加してください。これにより、追加の保護が必要なページやアプリケーションにセキュリティ層が追加されます。
高可用性と負荷分散により、アプリケーションへのアクセス性を維持します。miniOrange Access Gatewayはトラフィックを均等に分散し、高負荷時でもパフォーマンスを維持し、稼働時間を確保します。
ユーザーの役割、IPアドレス、その他のパラメータに基づいてアプリケーションへのアクセスを制御します。miniOrange Access Gatewayを使用すると、特定のリソースにアクセスできるユーザーを定義し、承認されたユーザーのみがアクセスできるようにします。
詳細なレポートとログを使用して、アプリケーション全体にわたるユーザーアクティビティを追跡および監視します。miniOrange Access Gatewayは、セキュリティの維持、コンプライアンスのサポート、ユーザーアクセスと操作の明確な記録保持に役立つ監査ツールを提供します。
miniOrange アクセス ゲートウェイ ソリューションは、SSO、MFA、リバース プロキシ、アダプティブ MFA ソリューションと簡単に統合でき、ソース コードを変更することなくエンタープライズ アプリへの安全なアクセスを実現します。
当社のソリューションは以下をサポートします。
組織は、アクセス管理のために複数の ID プロバイダーを管理することに苦労することがよくあります。
この不便さは、miniOrange アクセス ゲートウェイ ソリューションによって解決されます。
アクセス ゲートウェイ ソリューションを使用すると、組織はネットワーク全体へのアクセスを許可するのではなく、誰がどのリソースにアクセスできるかを簡単に制御できます。
当社のソリューションを使用すると、次のことが可能になります。
汎用アプリは、現代の企業が次の種類のアプリを使用してユーザーを認証および承認するための重要な方法を示しています。
1. 汎用ヘッダーアプリ:認証にカスタムHTTPヘッダーを使用します。
2. Kerberos アプリケーション:認証には KDC チケットを使用します。
3. ポータルアプリ:安全なアクセスにはSSOが必要です。
4. SAMLパススルーアプリ:直接統合することなく、SAML認証データを検証のために中継します。
5. SharePoint アプリ: Microsoft SharePoint サイトは、認証用のゲートウェイに統合されています。
サンプルアプリケーションは、セキュリティのためにアクセスゲートウェイが設定されたデモアプリ/プログラムです。これらのデモアプリでは、以下の機能を確認できます。
1. ヘッダーフィールド:ブラウザからサーバーに送信される情報。
2. クッキー:ウェブサイトがユーザー設定を記憶するためにPCに保存する小さなファイル。
3. 特殊なポリシー:アプリのどの部分に誰がアクセスできるかを決定します。
4. リクエストプロキシ:ユーザーからのリクエストは、セキュリティ強化のため「中間者」を経由して送信されます。
アクセスゲートウェイソリューションは、サードパーティ製アプリケーションと統合され、それらへのアクセスを一元管理します。これらのアプリケーションには、以下のようなものがあります。
1. Oracleアプリケーション:これには、JD Edwards、PeopleSoft、E-Business Suiteなどが含まれます。
2. Microsoft/Kerberos ベースのアプリケーション: SharePoint や、認証に KBC チケットを使用するアプリケーションなどが含まれます。
3. Qlik:ビジネス分析に使用され、ヘッダーベースのSSO認証をサポートしています。
4. Salesforce: SSO統合に適しています。
5. Wikipedia 保護アプリ: SSO による安全なアクセスを実現します。
アクセス ゲートウェイは、サプライ チェーン管理、人事、財務、CRM などのあらゆるコア ビジネス ロールと統合して、次の機能を強化できます。
1.シングルサインオンおよび多要素認証機能。
2.エンタープライズアプリケーションにおけるユーザーライフサイクル管理を提供する。
3.ユーザーグループポリシーに、リソースを制限するためのカスタムルールを追加します。
4. あらゆる IAM ベンダーはRBAC、ABAC、適応型ポリシーの機能を使用できます[IP、地理位置情報、時間ベースのポリシーの制限]
5.例としては、SAP、JD Edwards、PeopleSoft、Siebelなどがあります。
組織がハイブリッドおよびリモート セットアップに移行し、クラウドに移行し、データを拡張するにつれて、クラウド アプリのアクセス ゲートウェイは、潜在的な脅威から内部アプリを保護するのに役立ちます。
1.最新の認証をネイティブにサポートしていないクラウドホスト型の社内ツールやSaaSアプリの場合。
2.適応型MFAやSSOなどの最新技術ソリューションを使用した統合アクセスレイヤー。
3.一元化されたアクセス ポリシー。
4.より良いユーザーエクスペリエンスのための単一アクセス制御。
5.クラウドアプリは、SAML、OAuth、OpenIDなどのプロトコルを使用しますが、これらは従来のアプリには備わっていない場合があります。
より豊富なユーザー情報を取得し、より柔軟な統合をサポートするために、openid、profile、email、カスタムスコープなど、複数のOAuthスコープを設定します。
因子
課題
アクセスゲートウェイソリューション
複雑なVPNに頼ることなく、企業ファイアウォールの外にあるオンプレミスアプリケーションに安全にアクセスする。
シングルサインオン(SSO)による安全なVPN不要のアクセスを提供し、ユーザーは一度認証するだけで、承認されたすべてのアプリケーションにアクセスできます。
サーバーを公開することなく、請負業者やパートナーにオンプレミスのSharePointへの安全なアクセスを提供します。
SharePoint SSOと多要素認証(MFA)を有効にして、外部ユーザーの安全な認証を実現します。
従来のアプリケーションは最新の認証機能を備えておらず、不正アクセスに対して脆弱である。
既存のインフラストラクチャを変更することなく、レガシーアプリケーションに多要素認証(MFA)と集中型アクセス制御機能を追加します。
ユーザーは、複数のクラウドアプリケーションとオンプレミスアプリケーションにログインするのに時間を浪費している。
割り当てられたすべてのアプリケーションへの迅速かつ安全なアクセスを実現する、シングルサインオン(SSO)を備えた統合アプリケーションポータルを提供します。
異なるActive Directoryドメインごとに個別のLDAPプロキシインスタンスを管理すると、複雑さが増します。
単一のLDAPプロキシを介して複数のActive Directoryドメインをサポートし、認証と管理を簡素化します。