Credenti AlwaysON

Accès identitaire résilient pour les environnements déconnectés et DDIL

Credenti AlwaysON garantit que les utilisateurs peuvent toujours se connecter, même lorsque le fournisseur d'identité principal est hors service. Son moteur d'orchestration transfère dynamiquement l'authentification vers les sources disponibles, tout en maintenant l'application du principe Zero Trust à la périphérie.

Idéal pour les entreprises et les organisations qui ont besoin d'une haute disponibilité sur les systèmes d'identité cloud et sur site.

Un ouvrier industriel est assis à l'extérieur sur un chantier accidenté et utilise un ordinateur portable, soulignant les conditions DDIL réelles où la connectivité est peu fiable. Les graphiques superposés montrent que Credenti AlwaysON la fédération multi-IdP entre des fournisseurs tels que Okta et Entra, prend en charge l'authentification hors ligne lorsque l'IdP est inaccessible et applique la sécurité Zero Trust à la périphérie. L'image souligne la manière dont Credenti AlwaysON un accès sécurisé pour les équipes de première ligne et les équipes de terrain opérant dans des environnements déconnectés ou critiques.

Orchestration des identités à haute disponibilité et fédération multi-IdP

Les Credenti AlwaysON offre un accès résilient et sans mot de passe dans les environnements de connectivité refusée, perturbée, intermittente ou limitée (DDIL). Des déploiements tactiques de pointe aux systèmes industriels hors ligne, Credenti un accès Zero Trust grâce à des fonctionnalités telles que l'application redondante de l'identité, la connexion unifiée entre les machines et les applications, l'intégration IdP multi-fournisseurs et le basculement automatique entre les fournisseurs d'identité, même sans connexion Internet.

Icône flèche

Carte CAC, PIV-I, Passkey et badge RFID

Activez l'authentification sécurisée sans mot de passe pour déverrouiller les postes de travail ou accéder au portail déployé en périphérie, même dans des environnements isolés ou DDIL.

Icône flèche

Intégration transparente avec les principaux fournisseurs d'identité

Credenti AlwaysON fonctionne en tandem avec des plateformes telles qu'Okta et Microsoft Entra, étendant votre infrastructure d'identité existante même aux environnements les plus déconnectés ou restreints.

Capacités clés

Orchestration des identités à haute disponibilité et fédération multi-IdP

Même lorsque les fournisseurs d'identité cloud ne sont pas disponibles, Credenti AlwaysON garantit aux utilisateurs une authentification sécurisée et un accès aux systèmes critiques. Son moteur d'orchestration à haute disponibilité assure l'authentification, l'autorisation et le contrôle d'accès sans interruption, en récupérant les utilisateurs à la fois dans les répertoires cloud et dans Active Directory sur site pour une application unifiée des politiques dans tous les environnements.

Conçu pour les environnements DDIL

Credenti AlwaysON est conçu pour prendre en charge les conditions de connectivité déconnectées, perturbées, intermittentes et limitées. Il peut s'adapter à des petits avant-postes distants comme à des milliers d'appareils périphériques et continue de fonctionner de manière indépendante en cas de défaillance des réseaux. L'authentification, le contrôle d'accès et l'application des politiques se poursuivent de manière transparente, garantissant la continuité des missions dans n'importe quel environnement.

Authentification hors ligne intelligente

Les utilisateurs peuvent s'authentifier localement via Active Directory ou tout autre annuaire disponible en périphérie lorsqu'ils sont hors ligne. La plateforme prend en charge l'authentification unique (SSO) transparente pour les applications sur site et dans le cloud. Elle s'intègre à Okta, Entra et prend en charge les cartes CAC/PIV, FIDO2, TOTP et d'autres méthodes d'authentification multifactorielle (MFA). Le cycle de vie des utilisateurs est géré via un provisionnement basé sur SCIM pour assurer la cohérence entre les environnements.

Portail d'accès déployé en périphérie

Ce portail localisé fonctionne directement en périphérie, garantissant la continuité de l'accès même en cas de déconnexion. Il affiche de manière dynamique les applications cloud et locales en fonction de la connectivité actuelle, se reconnecte automatiquement aux IDP cloud et synchronise les identifiants et les politiques avec les plateformes d'identité centrales.

Opérations autonomes et résilientes

Credenti AlwaysON fonctionne de manière indépendante en périphérie, mettant en cache les données utilisateur, les journaux et les états des applications au niveau local. Il met en file d'attente les requêtes hors ligne et les exécute automatiquement une fois la connexion rétablie, préservant ainsi la continuité, l'auditabilité et le contrôle opérationnel dans les environnements déconnectés.

Application des politiques basée sur les périphériques

Credenti les politiques d'authentification et d'accès localement sur l'appareil. Le contrôle d'accès basé sur les rôles, les évaluations de fiabilité des appareils et les règles d'administration sont traités sans dépendre d'une connexion permanente. Ce modèle privilégiant le local garantit une application ininterrompue, même dans le cadre de déploiements difficiles, peu fiables ou isolés.

Déployable partout, y compris en situation tactique

Credenti AlwaysON peut fonctionner dans les environnements les plus difficiles et les plus isolés, des centres de commandement mobiles aux environnements OT difficiles, en appliquant pleinement les principes Zero Trust, même hors ligne.

Qu'est-ce que la périphérie tactique ? La périphérie tactique désigne les emplacements les plus éloignés des points d'opération, où la connectivité en temps réel est souvent indisponible ou peu fiable. Il s'agit notamment des champs de bataille, des zones d'intervention en cas de catastrophe, des opérations sur le terrain éloignées et des déploiements industriels en milieu difficile. À la périphérie tactique, la prise de décision, l'authentification et l'application des politiques doivent se faire localement et de manière autonome. Credenti AlwaysON est spécialement conçu pour ces scénarios, garantissant un accès sécurisé sans mot de passe et un contrôle des politiques, quel que soit l'état du réseau.

Un opérateur de terrain travaille sur un ordinateur portable à l'intérieur d'un abri tactique improvisé, avec des véhicules militaires en arrière-plan, illustrant le déploiement dans des environnements éloignés, accidentés ou déconnectés. L'image met en évidence la capacitéAlwaysON Credenti AlwaysONà fournir une authentification sécurisée et un accès Zero Trust à la périphérie tactique, même en l'absence d'Internet ou de fournisseur d'identité principal.

Contrôle cohérent — en ligne ou hors ligne

Que ce soit en ligne ou hors ligne, Credenti AlwaysON applique l'authentification, le contrôle d'accès, les politiques d'administration et la journalisation d'audit, le tout localement, sans compromis.

Foire aux questions

Foire aux questions

Comment Credenti AlwaysON -t-il les entreprises ?

Il protège contre les pannes, les configurations défectueuses ou les perturbations Internet en basculant automatiquement vers un Credenti sur site. Les utilisateurs peuvent continuer à accéder sans interruption aux applications critiques jusqu'à ce que la connectivité ou les services d'identité cloud soient rétablis.

Credenti AlwaysON peut-ilAlwaysON déployé dans des environnements isolés ou DDIL ?

Oui. La plateforme est conçue pour les déploiements critiques sans dépendance à Internet, permettant une authentification et un contrôle d'accès complets même lorsqu'elle est isolée.

Prend-il en charge l'intégration avec les fournisseurs d'identité existants ?

Absolument. Credenti AlwaysON s'intègre à Okta, Entra, CyberArk et Active Directory, unifiant ainsi la gestion des identités dans les systèmes cloud et sur site.

Quelles méthodes d'authentification sont prises en charge hors ligne ?

Les utilisateurs peuvent s'authentifier à l'aide de cartes CAC/PIV, de badges RFID, de clés d'accès, de données biométriques ou d'identifiants locaux stockés en toute sécurité sur l'appareil, même sans connexion Internet.

Les organisations peuvent-elles personnaliser les politiques d'accès au niveau local ?

Oui. Des politiques telles que le contrôle d'accès basé sur les rôles, l'application de l'authentification multifactorielle (MFA) et les vérifications de l'état des appareils peuvent être configurées et appliquées à la périphérie sans connectivité.

Quelles sont les options de basculement disponibles ?

Credenti AlwaysON prend en charge plusieurs chemins de basculement pour garantir un accès continu. Ceux-ci comprennent :

  • Basculement de votre IdP cloud vers un IdP sur site (Credenti ).
  • Basculement entre les fournisseurs d'identité cloud, par exemple d'Entra vers Okta ou Credenti .
  • Basculement depuis Okta, Entra, CyberArk ou d'autres vers Active Directory (AD) sur site.
  • Détection automatique et transition transparente vers la prochaine source d'identité disponible en cas de panne.

Que se passe-t-il lorsque la connexion est rétablie ?

La plateforme rétablit automatiquement la connectivité avec le fournisseur d'identité principal (IdP) configuré dans la plateforme, garantissant ainsi une transition en douceur vers un fonctionnement normal sans perturbation pour les utilisateurs.

Prêt à sécuriser vos environnements critiques ?

Découvrez comment Credenti AlwaysON fournir un accès fiable, même dans vos déploiements les plus déconnectés ou réglementés.