Credenti Unify

Unify aux applications héritées et déconnectées

Credenti Unify est une plateforme unique en son genre qui étend l'authentification unique sans mot de passe aux applications déconnectées, héritées et isolées, sans nécessiter de réécriture des applications. Alors que les tableaux de bord traditionnels des fournisseurs d'identité (IdP) tels que Okta et CyberArk sont limités aux applications basées sur un navigateur, Credenti Unify débloque l'accès à n'importe quelle application, même celles qui ne prennent pas en charge SAML, OIDC ou la fédération, directement depuis votre tableau de bord IdP.

Idéal pour les services financiers, les soins de santé, la sécurité publique, l'industrie manufacturière, les administrations publiques, etc.

Connectez-vous directement à votre infrastructure existante —
Okta, Microsoft, CyberArk et bien d'autres encore

La plupart des fournisseurs d'identité s'arrêtent aux applications déconnectées. Les utilisateurs sont obligés d'utiliser des mots de passe et des solutions manuelles. Credenti Unify automatise l'accès à l'ensemble de votre écosystème, sans nécessiter de modifications des applications.

Compétences clés

SSO pour toutes les applications

Offrez un accès transparent à toutes les applications, y compris les applications héritées, les applications client lourd, les applications déconnectées et les applications non standard, sans mot de passe ni plugin. Credenti Unify permet un accès sécurisé et basé sur des politiques à l'ensemble de votre environnement applicatif.

Flexibilité des informations d'identification

Utilisez la biométrie, le badge ou la proximité mobile pour l'authentification. Des méthodes de secours telles que le code PIN ou le mobile sont disponibles en cas d'oubli du badge. Tous les accès sont régis par des politiques définies par l'IdP.

Mode isolé

Authentifiez-vous en toute sécurité dans des environnements où la connexion Internet ou au fournisseur d'identité (IdP) n'est pas disponible, tels que les réseaux isolés ou les systèmes isolés. Credenti Unify garantit un accès continu en validant les informations d'identification localement sur l'appareil, à l'aide de données d'identité pré-sécurisées et d'une posture de terminaux fiable. Cela permet aux utilisateurs de se connecter et d'accéder aux applications critiques pour l'entreprise, même dans les environnements les plus restrictifs et déconnectés, sans compromettre la sécurité ou la conformité.

Prise en charge de l'identité fédérée

Credenti Unify prend en charge les modèles d'identité fédérée dans lesquels un fournisseur d'identité (IdP) délègue l'authentification à un autre, comme Okta fédéré avec Microsoft Entra. Cela garantit que les utilisateurs peuvent conserver une identité unique sur tous les systèmes, tandis que les politiques d'authentification et les contrôles d'accès restent centralisés et cohérents. Que vous utilisiez une identité hybride ou une fédération déléguée, Unify s'intègre Unify pour respecter votre architecture sans perturber les flux de travail.

Intégré à des applications dans tous les secteurs d'activité

Si cela fonctionne sur un ordinateur de bureau, nous pouvons le sécuriser. Credenti Unify s'intègre aux applications critiques dans les domaines de la santé, de l'administration, de la vente au détail, de la finance et bien d'autres encore, qu'elles soient basées sur un navigateur, un client lourd ou un terminal. Intégrez n'importe quelle application.

Bloomberg
Director client
Director Unity client
Director config
Integrated Teller and Navigator
DNA/Fiserv
Unifi/Fiserv
Crif
Encompass
CashPro
Paycor
CeiFx
Epic
Athena EHR
Athena One
Dragon Medical One
Ifix Scada
Factory Talk
HotSOS
Infogenesis POS
BarTech
Alchemy
Table Manager
Advantage Monitoring
TicketMaster
IBM AS 400
Avaya
Bold Chat
Sensource
Parallel Client

Pourquoi Credenti Unify?

Lancer des applications non Webview à partir du tableau de bord Okta ou CyberArk

Permettez aux utilisateurs de lancer des applications natives telles que des DME, des clients Java ou des terminaux directement depuis les tableaux de bord Okta ou CyberArk, même si ces applications ne sont pas basées sur un navigateur ou compatibles avec le Web. Il s'agit de la première solution de ce type à permettre le lancement d'applications non Webview depuis un tableau de bord IdP, sans plugin ni piratage.
Une première dans son genre

Fonctionne avec votre pile — Aucune modification de l'application

Credenti Unify fonctionne sur votre infrastructure existante sans nécessiter de modifications des applications intégrées. Il élimine les angles morts associés aux systèmes déconnectés tout en préservant vos flux de travail actuels.

Lancement d'une application vérifiable

Suivez chaque lancement d'application et chaque interaction utilisateur grâce à des journaux de niveau audit, qui offrent une visibilité complète sur qui a accédé à quoi, quand et comment. Ces journaux facilitent les audits de conformité, aident à l'analyse sécuritaire et fournissent aux équipes informatiques les informations dont elles ont besoin pour surveiller les modèles d'accès, détecter les anomalies et garantir le respect des politiques organisationnelles.

Compatibilité des applications VDI

Les utilisateurs doivent souvent se connecter trois fois : une fois sur leur ordinateur local, une deuxième fois dans l'environnement VDI (comme Citrix ou Horizon), puis dans l'application au sein de la session VDI (par exemple, un EMR ou un mainframe). Credenti Unify simplifie ce processus en offrant une expérience SSO unifiée et sans mot de passe sur les trois couches, ce qui est idéal pour Citrix, Horizon et d'autres environnements d'applications hébergées sur VDI.

Lancement spécifique au navigateur

Les applications peuvent être configurées pour se lancer dans les navigateurs préférés, tels que Internet Explorer, Firefox ou Chrome, afin d'assurer leur compatibilité avec les systèmes hérités qui dépendent de moteurs de rendu spécifiques, de plug-ins Java ou de contrôles ActiveX. Cette flexibilité permet aux entreprises de maintenir leurs fonctionnalités sans avoir à réécrire leurs applications ni à compromettre leurs politiques de sécurité.

Aucune exposition des identifiants utilisateur

Les utilisateurs ne voient, ne saisissent ni ne gèrent jamais les identifiants d'application. Credenti Unify établit des sessions sécurisées et fiables en arrière-plan, éliminant ainsi le besoin de mémoriser, de changer ou de réutiliser les mots de passe. Cela renforce non seulement la sécurité en minimisant l'exposition des mots de passe, mais simplifie également l'expérience utilisateur sur les systèmes hérités et déconnectés.

Foire aux questions

Foire aux questions

QueUnify « angles morts identitaires » pour Credenti Unify ?

Les angles morts désignent les applications ou les systèmes auxquels votre fournisseur d'identité ne peut pas accéder, tels que les applications déconnectées, les systèmes isolés ou les environnements clients lourds qui ne prennent pas en charge les protocoles modernes tels que SAML ou OIDC. Ces lacunes entraînent un accès non géré, des risques liés aux mots de passe et des problèmes de conformité. Credenti Unify comble ces angles morts en apportant une automatisation sécurisée et une application des identités à l'ensemble de votre environnement.

Credenti Unify -ilUnify l'authentification unique (SSO) pour les applications qui ne prennent pas en charge SAML, OIDC ou la fédération ?

Oui. Credenti Unify permet l'authentification unique (SSO) pour les applications héritées, déconnectées et à client lourd qui ne disposent pas des fonctionnalités SAML, OIDC ou de fédération, à l'aide de flux de connexion sécurisés basés sur des politiques.

Credenti Unify peut-ilUnify l'authentification multifactorielle (MFA) pour les applications qui ne prennent pas en charge SAML, OIDC ou la fédération ?

Absolument. Credenti Unify peut appliquer l'authentification multifactorielle même sur des applications déconnectées ou non standard, garantissant ainsi une sécurité cohérente dans tout votre environnement.

Comment Credenti Unify -t-il l'authentification unique (SSO) ?

Credenti Unify permet une authentification unique (SSO) sans mot de passe en validant les utilisateurs au niveau du système d'exploitation à l'aide d'un badge, de données biométriques ou de la proximité d'un appareil mobile. Une fois connectés, les utilisateurs peuvent accéder de manière transparente aux applications héritées ou isolées (air-gapped) sur la base de politiques d'authentification prédéfinies, sans avoir à saisir manuellement leurs identifiants.

Cela peut-il fonctionner sans accès à Internet ?

Oui. Credenti Unify prend en charge les déploiements hors ligne et air-gapped complets à l'aide d'informations d'identification pré-sécurisées validées localement sur l'appareil.

Comment Credenti Unify -t-il l'accès aux applications dans un environnement VDI ?

Credenti Unify élimine la nécessité pour les utilisateurs de se connecter plusieurs fois : à leur appareil, à la plateforme VDI, puis à l'application elle-même. Qu'il s'agisse d'accéder à un dossier médical électronique ou à une application mainframe dans Citrix ou Horizon, Unify un accès transparent et sans mot de passe à tous les niveaux. Il permet une authentification unique sans mot de passe pour les applications fonctionnant dans Citrix, VMware Horizon et d'autres environnements de bureau virtuel.

Quels sont les fournisseurs d'identité pris en charge ?

Credenti Unify s'intègre à Okta, Microsoft Entra ID et CyberArk pour étendre les politiques d'authentification aux systèmes non SAML.

Puis-je lancer des applications riches à partir du tableau de bord IdP ?

Oui. Credenti Unify permet de lancer des applications client lourd telles que les DME, Citrix et les applications terminales directement à partir de tableaux de bord tels que Okta ou CyberArk.

Quels environnements VDI sont pris en charge ?

Credenti Unify prend en charge Citrix Virtual Apps and Desktops, VMware Horizon, Microsoft RDS et Amazon WorkSpaces, même dans des environnements gérés par des tiers.

Pouvons-nous imposer un code PIN « renforcé » pour certaines applications, mais pas pour d'autres ?

Oui. Cette tâche est gérée par le moteurCredenti . You définir une politique « Low-Friction » (faible friction) pour l'accès standard aux PC (badge uniquement) et une politique « High-Security » (haute sécurité) pour l'authentification unique héritée (badge + code PIN). Le Auth ne demandera le code PIN à l'utilisateur que lorsqu'il tentera de lancer une application sensible telle que IBMi, SAP GUI, Epic ou SCADA.

Commencez votre parcours sans mot de passe

Que vous gériez des clients lourds, des ordinateurs centraux, des sessions Citrix ou des postes de travail déconnectés, Credenti Unify Credenti Tap vous connecter sans mot de passe dans vos environnements les plus complexes.