Protezione dei sistemi AS/400 e IBM i Green Screen con SSO moderno

Le aziende moderne che utilizzano sistemi IBM i e AS/400 stanno modernizzando i processi di autenticazione con SSO e MFA per ridurre i rischi e migliorare l'efficienza operativa. L'accesso tradizionale basato su password e i flussi di lavoro con terminali condivisi limitano la visibilità e non soddisfano i moderni requisiti in materia di identità.

Questo white paper illustra come Credenti, Okta e Microsoft Entra consentano l'accesso senza password ai sistemi IBM i, AS/400 e iSeries senza modifiche alle applicazioni, garantendo la sicurezza delle sessioni dei terminali 5250 e integrando l'autenticazione IBM i nelle piattaforme di gestione delle identità aziendali.

Questo approccio consente di:

  • SSO per IBM i, AS/400 e sistemi terminali 5250
  • Autenticazione senza password tramite badge, dati biometrici e QR
  • Accesso sicuro ai terminali condivisi senza interrompere il flusso di lavoro
  • Governance delle identità e provisioning basato su SCIM per AS400

Inoltre, soddisfa requisiti fondamentali quali controlli di accesso conformi ai requisiti di audit, autenticazione multifattoriale (MFA) resistente al phishing e accesso sicuro in ambienti condivisi e operativi.

Scarica il white paper per scoprire come implementare un SSO sicuro e senza password e la gestione del ciclo di vita delle identità per i sistemi IBM i (AS/400) senza compromettere il funzionamento delle applicazioni legacy.

Questo è un testo contenuto in un blocco div.
Questo è un testo contenuto in un blocco div.
Grazie! Il white paper ti è stato inviato via e-mail. Controlla la tua casella di posta.
Ops! Si è verificato un errore durante l'invio del modulo. Riprova.
Domande frequenti

Domande frequenti

Le organizzazioni possono implementare l'SSO per i sistemi IBM i (AS/400)?

Sì. Credenti l'SSO per gli ambienti IBM i (AS/400) automatizzando l'autenticazione nelle sessioni terminale 5250 e integrandosi con provider di identità aziendali come Okta. Gli utenti possono accedere ai sistemi AS/400 senza inserire manualmente le password, preservando al contempo il flusso di lavoro dell'applicazione esistente.

Credenti l'autenticazione a più fattori (MFA) per le applicazioni AS400 e IBM i?

Sì. Credenti alle organizzazioni di applicare l'autenticazione a più fattori (MFA) per i sistemi AS400 e IBM i applicando le politiche di autenticazione definite nel provider di identità prima di concedere l'accesso alla sessione terminale 5250.

IBM i può integrarsi con Okta?

Sì. Credenti l'integrazione di Okta con gli ambienti IBM i ed è in grado di estendere la verifica dell'identità dai moderni provider di identità ai sistemi legacy basati su terminale che non supportano nativamente i protocolli di federazione.

Credenti l'SSO per i sistemi iSeries?

Sì. Credenti l'SSO per i sistemi IBM iSeries e AS/400, consentendo agli utenti di autenticarsi con metodi senza password, pur mantenendo la compatibilità con le tradizionali applicazioni a schermo verde.

I sistemi AS/400 e IBM i supportano il moderno SSO?

Sì. Le organizzazioni possono introdurre moderni concetti SSO relativi all'accesso AS/400 proteggendo il flusso di lavoro di autenticazione e avvio della sessione, invece di cercare di riprogettare l'applicazione a schermo verde stessa. Ciò consente di allineare l'accesso a una strategia di identità più ampia, preservando al contempo il sistema aziendale esistente.

Come si può garantire l'accesso allo schermo verde 5250 senza modificare l'applicazione?

Il modello più pratico consiste nel modernizzare il livello di autenticazione prima che l'utente raggiunga la sessione 5250. Ciò consente a un'organizzazione di applicare una verifica dell'identità più rigorosa, ridurre la dipendenza dalle password e migliorare l'attribuzione senza modificare il comportamento dell'applicazione IBM i una volta avviata la sessione.

È possibile proteggere i terminali AS/400 condivisi senza imporre un login e un logout costanti?

Sì. Gli ambienti condivisi possono utilizzare badge, dati biometrici, QR o procedure di accesso assistite da dispositivi mobili per stabilire rapidamente l'identità dell'utente presso la macchina. Ciò preserva la velocità necessaria ai team operativi, rendendo al contempo l'accesso più attribuibile e riducendo le scorciatoie non sicure.

La modernizzazione dell'autenticazione IBM i richiede la sostituzione del sistema AS/400?

No. Molte organizzazioni mantengono l'applicazione IBM i esattamente com'è e modernizzano solo il flusso di lavoro di accesso che la circonda. Ciò riduce le interruzioni, semplifica la complessità dell'implementazione e consente di migliorare l'identità indipendentemente da un progetto completo di modernizzazione legacy.

In che modo Credenti contribuisce Credenti proteggere l'accesso a IBM i?

Credenti le organizzazioni Credenti verificare l'identità degli utenti prima che venga stabilito l'accesso all'ambiente AS/400. Grazie a opzioni quali Credenti Tap l'accesso tramite badge, Credenti You il login biometrico facciale e Credenti Unify collegare i flussi di lavoro di identità legacy e moderni, le organizzazioni possono rafforzare la sicurezza preservando al contempo l'usabilità operativa.

Credenti è in grado di Credenti il provisioning degli utenti per i sistemi IBM i (AS/400)?

Sì. Tramite IBM AS/400 Connector e Credenti Provisioning Gateway, le organizzazioni possono automatizzare il provisioning degli account IBM i quando nuovi utenti vengono registrati su piattaforme di identità come Okta. Ciò garantisce la creazione coerente degli account utente e riduce l'amministrazione manuale.

In che modo Credenti la gestione del ciclo di vita delle identità per IBM i?

Credenti i sistemi IBM i con le piattaforme di identità aziendali in modo che l'intero ciclo di vita dell'identità possa essere gestito centralmente. Quando il ruolo di un utente cambia o questi lascia l'organizzazione, gli aggiornamenti e le azioni di deprovisioning possono propagarsi automaticamente agli account AS/400, riducendo gli account orfani e migliorando la sicurezza.

Gli account IBM i possono partecipare ai programmi di governance delle identità?

Sì. Credenti le informazioni relative all'identità e all'accesso provenienti dagli ambienti IBM i, consentendo alle organizzazioni di includere gli account AS/400 in processi di governance delle identità più ampi, quali revisioni degli accessi, analisi della conformità e rilevamento di account non autorizzati o inattivi.

Credenti il provisioning SCIM per gli ambienti IBM i?

Sì. Utilizzando Credenti Provisioning Gateway, le organizzazioni possono implementare il provisioning basato su SCIM per i sistemi IBM i. Ciò consente alle piattaforme di identità come Okta di creare, aggiornare e disabilitare automaticamente gli account AS/400, mantenendo al contempo politiche di identità coerenti tra le applicazioni moderne e quelle legacy.

Modernizzazione dell'autenticazione per sistemi AS/400 e IBM i

Accesso sicuro alla schermata verde con autenticazione senza password, attribuzione dell'identità più forte e allineamento dell'identità aziendale senza costringere gli utenti ad abbandonare i flussi di lavoro che mantengono le operazioni in movimento.