Credenti Unify

Unify tra applicazioni legacy e disconnesse

Credenti Unify è una piattaforma unica nel suo genere che estende l'SSO senza password alle applicazioni disconnesse, legacy e air-gapped, senza richiedere la riscrittura delle app. Mentre le dashboard dei provider di identità (IdP) tradizionali come Okta e CyberArk sono limitate alle app basate su browser, Credenti Unify sblocca l'accesso a qualsiasi applicazione, anche quelle che non supportano SAML, OIDC o federazione, direttamente dalla dashboard IdP.

Ideale per servizi finanziari, sanità, sicurezza pubblica, produzione, pubblica amministrazione e altro ancora.

Collegati direttamente al tuo stack esistente —
Okta, Microsoft, CyberArk e altro ancora

La maggior parte dei provider di identità si ferma al limite delle app non connesse. Gli utenti sono costretti a utilizzare password e soluzioni manuali. Credenti Unify automatizza l'accesso in tutto il tuo ecosistema, senza necessità di modifiche alle app.

Competenze fondamentali

SSO per qualsiasi app

Fornisci un accesso senza interruzioni a qualsiasi app, comprese quelle legacy, thick-client, disconnesse e non standard, senza password o plug-in. Credenti Unify consente un accesso sicuro e basato su criteri in tutto il panorama applicativo.

Flessibilità delle credenziali

Utilizza l'autenticazione biometrica, tramite badge o prossimità mobile. Se si dimentica il badge, sono disponibili metodi alternativi come il PIN o il cellulare. Tutti gli accessi sono regolati dalle politiche definite dall'IdP.

Modalità Air-Gapped

Autenticazione sicura in ambienti in cui la connettività Internet o del provider di identità (IdP) non è disponibile, come reti air-gapped o sistemi isolati. Credenti Unify garantisce un accesso continuo convalidando le credenziali localmente sul dispositivo, utilizzando dati di identità pre-protetti e una postura degli endpoint affidabile. Ciò consente agli utenti di accedere e utilizzare applicazioni business-critical anche negli ambienti più restrittivi e disconnessi, senza compromettere la sicurezza o la conformità.

Supporto identità federata

Credenti Unify supporta modelli di identità federata in cui un provider di identità (IdP) delega l'autenticazione a un altro, come Okta federato con Microsoft Entra. Ciò garantisce che gli utenti possano mantenere un'unica identità su tutti i sistemi, mentre le politiche di autenticazione e i controlli di accesso rimangono centralizzati e coerenti. Sia che utilizziate un'identità ibrida o una federazione delegata, Unify si integra Unify per rispettare la vostra architettura senza interrompere i flussi di lavoro.

Integrato con app di ogni settore industriale

Se funziona su un computer desktop, possiamo proteggerlo. Credenti Unify si integra con applicazioni mission-critical nei settori sanitario, governativo, retail, finanziario e altri ancora, sia che si tratti di applicazioni basate su browser, thick client o terminali. Integra qualsiasi app esistente al mondo.

Bloomberg
Director client
Director Unity client
Director config
Integrated Teller and Navigator
DNA/Fiserv
Unifi/Fiserv
Crif
Encompass
CashPro
Paycor
CeiFx
Epic
Athena EHR
Athena One
Dragon Medical One
Ifix Scada
Factory Talk
HotSOS
Infogenesis POS
BarTech
Alchemy
Table Manager
Advantage Monitoring
TicketMaster
IBM AS/400
Sistemi IBM i
Avaya
Bold Chat
Sensource

Perché Credenti Unify

Avvia app non Webview dalla dashboard Okta o CyberArk

Consente agli utenti di avviare app native come EMR, client Java o terminali direttamente dalle dashboard Okta o CyberArk, anche se tali app non sono basate su browser o abilitate per il web. Si tratta della prima soluzione di questo tipo che consente l'avvio di app non webview su una dashboard IdP, senza plugin né hack.
, la prima nel suo genere

Funziona con il tuo stack — Nessuna modifica alle app

Credenti Unify funziona sulla vostra infrastruttura esistente senza richiedere modifiche alle app da integrare. Elimina i punti ciechi associati ai sistemi scollegati, preservando al contempo i vostri attuali flussi di lavoro.

Lancio di app verificabili

Traccia ogni avvio dell'applicazione e ogni interazione dell'utente con registri di livello audit, fornendo piena visibilità su chi ha effettuato l'accesso, quando e come. Questi registri supportano gli audit di conformità, aiutano nelle indagini forensi sulla sicurezza e forniscono ai team IT le informazioni necessarie per monitorare i modelli di accesso, rilevare anomalie e garantire il rispetto delle politiche aziendali.

Compatibilità delle applicazioni VDI

Gli utenti spesso devono effettuare il login tre volte: una volta sul proprio computer locale, una seconda volta nell'ambiente VDI (come Citrix o Horizon) e infine nell'applicazione all'interno della sessione VDI (ad esempio, un EMR o un mainframe). Credenti Unify semplifica questo processo offrendo un'esperienza SSO unificata e senza password su tutti e tre i livelli, perfetta per Citrix, Horizon e altri ambienti applicativi ospitati su VDI.

Avvio specifico per browser

Le app possono essere configurate per l'avvio nei browser preferiti, come Internet Explorer, Firefox o Chrome, per garantire la compatibilità con i sistemi legacy che dipendono da motori di rendering specifici, plug-in Java o controlli ActiveX. Questa flessibilità consente alle organizzazioni di mantenere la funzionalità senza riscrivere le applicazioni o compromettere le politiche di sicurezza.

Nessuna esposizione delle credenziali utente

Gli utenti non vedono, digitano né gestiscono mai le credenziali dell'applicazione. Credenti Unify crea sessioni sicure e affidabili dietro le quinte, eliminando la necessità di ricordare, cambiare o riutilizzare le password. Questo non solo migliora la sicurezza riducendo al minimo l'esposizione delle password, ma semplifica anche l'esperienza utente su sistemi legacy e disconnessi.

Domande frequenti

Domande frequenti

CosaUnify Credenti Unify per "punti ciechi dell'identità"?

I punti ciechi sono applicazioni o sistemi che il tuo provider di identità non riesce a raggiungere, come app scollegate, sistemi air-gapped o ambienti thick-client che non supportano protocolli moderni come SAML o OIDC. Queste lacune portano ad accessi non gestiti, rischi legati alle password ed esposizione alla non conformità. Credenti Unify colma queste lacune garantendo un'automazione sicura e l'applicazione delle identità in tutto l'ambiente.

Credenti Unify l'SSO per le app che non supportano SAML, OIDC o federazione?

Sì. Credenti Unify abilita l'SSO per applicazioni legacy, disconnesse e thick-client che non dispongono di funzionalità SAML, OIDC o federative, utilizzando flussi di accesso sicuri basati su criteri.

Credenti Unify puòUnify l'autenticazione a più fattori (MFA) alle app che non supportano SAML, OIDC o federazione?

Assolutamente sì. Credenti Unify può applicare l'autenticazione a più fattori anche su app disconnesse o non standard, garantendo una sicurezza coerente in tutto l'ambiente.

In che modo Credenti Unify il Single Sign-On (SSO)?

Credenti Unify consente l'accesso SSO senza password, convalidando gli utenti a livello di sistema operativo tramite badge, dati biometrici o prossimità mobile. Una volta effettuato l'accesso, gli utenti possono accedere senza interruzioni alle applicazioni legacy o air-gapped in base a criteri di autenticazione predefiniti, senza dover inserire manualmente le credenziali.

Funziona senza connessione a Internet?

Sì. Credenti Unify supporta distribuzioni completamente offline e air-gapped utilizzando credenziali pre-protette convalidate localmente sul dispositivo.

In che modo Credenti Unify con l'accesso alle app all'interno della VDI?

Credenti Unify elimina la necessità per gli utenti di effettuare più volte l'accesso al proprio dispositivo, alla piattaforma VDI e poi all'applicazione stessa. Sia che si acceda a un'applicazione EMR o mainframe all'interno di Citrix o Horizon, Unify un accesso senza interruzioni e senza password a tutti i livelli. Consente l'accesso SSO senza password per le applicazioni in esecuzione su Citrix, VMware Horizon e altri ambienti desktop virtuali.

Quali provider di identità sono supportati?

Credenti Unify si integra con Okta, Microsoft Entra ID e CyberArk per estendere le politiche di autenticazione ai sistemi non SAML.

Posso avviare app complesse dalla dashboard IdP?

Sì. Credenti Unify consente di avviare applicazioni thick-client come EMR, Citrix e app terminali direttamente da dashboard come Okta o CyberArk.

Quali ambienti VDI sono supportati?

Credenti Unify supporta Citrix Virtual Apps and Desktops, VMware Horizon, Microsoft RDS e Amazon WorkSpaces, anche in ambienti gestiti da terze parti.

È possibile applicare un PIN "Step-Up" per alcune app ma non per altre?

Sì. Questo aspetto è gestito dal Credenti Engine. You definire una politica "Low-Friction" per l'accesso standard al PC (solo badge) e una politica "High-Security" per il Legacy SSO (badge + PIN). Il Auth richiederà il PIN all'utente solo quando questi tenterà di avviare un'applicazione sensibile come IBMi, SAP GUI, Epic o SCADA.

Credenti Unify puòUnify SSO per i sistemi IBM i (AS/400)?

Sì. Credenti Unify il Single Sign-On (SSO) per gli ambienti IBM i (AS/400) e iSeries, comprese le applicazioni terminali 5250. Gli utenti si autenticano tramite provider di identità come Okta e Credenti stabilisce Credenti la sessione senza richiedere l'inserimento manuale delle credenziali.

Credenti Unify l'SSO per le sessioni terminali 5250?

Sì. Credenti Unify automatizzare l'autenticazione nelle sessioni terminali 5250 utilizzate dai sistemi IBM i. Ciò consente alle organizzazioni di fornire un accesso SSO senza soluzione di continuità alle applicazioni terminali legacy, mantenendo la compatibilità con i flussi di lavoro esistenti.

I sistemi IBM i possono essere integrati con Okta o Microsoft Entra?

Sì. Credenti Unify gli ambienti IBM i con moderne piattaforme di identità quali Okta e Microsoft Entra. Ciò consente alle organizzazioni di estendere le politiche di autenticazione aziendale e i controlli di identità ai sistemi AS/400 in esecuzione su IBM Power Systems.

Le organizzazioni possono applicare l'autenticazione a più fattori (MFA) per i sistemi AS400?

Sì. Credenti Unify alle organizzazioni di applicare l'autenticazione a più fattori (MFA) per le applicazioni IBM i e AS/400 applicando criteri di autenticazione presso il provider di identità prima che venga concesso l'accesso alla sessione terminale.

Credenti la gestione del ciclo di vita delle identità per IBM i?

Sì. Credenti un connettore IBM AS/400 che si integra con le piattaforme di identità aziendali per supportare la gestione del ciclo di vita delle identità, inclusi il provisioning, gli aggiornamenti e il deprovisioning degli account utente IBM i.

È possibile fornire automaticamente gli account IBM i?

Sì. Utilizzando Credenti Provisioning Gateway, gli eventi del ciclo di vita degli utenti provenienti da provider di identità come Okta possono creare, aggiornare o disabilitare automaticamente gli account nei sistemi IBM i.

Okta può integrarsi con i sistemi IBM i (AS/400)?

Sì. Credenti Unify alle organizzazioni di integrare Okta con i sistemi IBM i (AS/400) e iSeries, comprese le applicazioni accessibili tramite sessioni terminale 5250. Gli utenti effettuano l'autenticazione tramite Okta e Credenti stabilisce Credenti la sessione IBM i senza richiedere l'inserimento manuale delle credenziali. Ciò consente alle organizzazioni di estendere l'autenticazione Okta, le politiche MFA e la gestione del ciclo di vita delle identità agli ambienti AS/400 senza modificare le applicazioni sottostanti.

Inizia il tuo viaggio senza password

Che tu stia gestendo client pesanti, mainframe, sessioni Citrix o desktop disconnessi, Credenti Unify Credenti Tap un accesso senza password anche negli ambienti più complessi.