ゼロトラスト アクセスの次の時代

自信を持ってゼロトラストへの移行を行う

UEM と深く統合されたゼロ トラストでデバイスを保護し、スムーズなアクセスと完全な制御を保証します。チームの生産性を維持しながら、セキュリティ リスクを最小限に抑えます。

認証
Authentication

「ユーザー」とは誰ですか

認証

リソースへのアクセスを許可する前に、ユーザー ID を確認してください。

認可
Authorization

誰が「何に」アクセスできるのか

認可

ユーザーの権限を決定します。アクションとリソースへのアクセスを管理します。

アクセス

「アプリへの条件付きアクセス」を拡張する方法

アクセス

ユーザーとデバイスの信頼レベルに基づいて動的アクセス ポリシーを実装します。正確で状況に応じたアプリへのアクセスを保証します。

Access

まさに機能するゼロトラスト アクセス フレームワーク

ゼロ トラスト アクセスは、「決して信頼せず、常に検証する」に基づいており、厳格な認証によるデバイスへのログイン、条件付き SSO を介したアプリケーションへのアクセス、ジャストイン許可の付与など、すべてのアクセス ポイントでユーザーとデバイスを継続的に検証することで、安全なアクセスを保証します。時間管理権限。

このフレームワークは暗黙的な信頼を排除し、ユーザーが誰であるか、デバイスのセキュリティ体制、リソースの機密性に基づいてアクセスが動的に許可されるようにします。

主要な IdP プロバイダーとの統合
idp_providers

Authentication

デバイス<br/> 認証
device_auth

などの条件を確認した上で、ユーザーがデバイスにログインできるようにします。

  • デバイス管理ステータス
  • Wifi
  • IPアドレス
  • 位置

Authorization

条件付き SS0 アプリケーション
sso_application

に基づいてアプリケーションへのアクセスを許可します。

  • コンテキスト認識型シグナル
  • UEM 準拠デバイスのチェック

Access

Zero Trust Access
主な特徴

常時稼働、常に安全
信頼できるゼロトラスト機能

条件付きSSO

条件付きSSO

conditional_sso

デバイス信号を使用してユーザー アクセスを検証し、ブラウザのバージョンに基づいてアクセスを制限し、制御を強化します。

デバイス認証

デバイス認証

device_auth

コンテキスト認識信号およびデバイス信号/デバイス信頼信号を評価することにより、デバイスへのアクセスを許可します。

ジャストインタイム管理者

ジャストインタイム管理者

jit_admin

セキュリティを損なうことなく必要なタスクを実行できる一時的な管理者アクセスを許可することで、標準ユーザーに権限を与えます。

ユーザーID

ユーザーID

user_ids

安全な権限割り当てを使用してユーザー ディレクトリを構築または統合します。

ゼロトラスト セキュリティの可能性を最大限に引き出します。

デバイス信頼ベースの
シングル サインオン

ユーザーがワンクリックで仕事用アプリにシームレスかつ安全にアクセスできるようにします。デバイス管理がチェックアウトするとき、または信頼できるサードパーティの認証アプリを介してのみアクセスを許可します。

検証する
認証する
コントロール
制限

デバイス管理ステータスによるアプリへのアクセスの制御

認識されないデバイスに対する OTP ベースの認証

特定のユーザーにアプリごとのアクセス条件を適用する

ブラウザのバージョンに基づいてアクセスを禁止する

検証する

デバイス管理ステータスによるアプリへのアクセスの制御

認証する

認識されないデバイスに対する OTP ベースの認証

コントロール

特定のユーザーにアプリごとのアクセス条件を適用する

制限

ブラウザのバージョンに基づいてアクセスを禁止する

Single Sign-On
OneIdP キーカード

デバイス認証のための条件付きアクセス

コンテキスト信号とデバイス信号に基づいてデバイス アクセスを許可します。ユーザーは、ローカル パスワードを必要とせず、アイデンティティ プロバイダーの資格情報を使用して安全にログインできます。

コンテキストに応じたアクセス制御

場所、IP アドレス、WiFi ネットワーク、日付、時刻などの特定の条件下で、承認されたユーザーのみがデバイスにアクセスできるようにする

コンテキストに応じたアクセス制御

コンプライアンスチェックの頻度

5 分、30 分、または 60 分ごとの間隔でチェックをスケジュールします。包括的な監視アプローチに道を譲り、コンプライアンス上の問題が発生する前に特定します。

コンプライアンスチェックの頻度

カスタマイズ可能なログイン画面

ログイン画面をパーソナライズしてブランド アイデンティティを反映します。ロゴ、壁紙、ユーティリティ設定をカスタマイズして、ログイン エクスペリエンスを向上させます。

カスタマイズ可能なログイン画面
JIT管理者

Just-in-Time Admin による権限昇格

ユーザーのデバイスのアクセス権限を一時的に管理者レベルに昇格します。時間制限のあるアクセスを拡張し、権限を自動的に取り消すことで、シャドー IT のリスクを排除します。

  • デバイス管理者の資格情報を機密に保つ
  • クイックアクションのための管理者権限を有効にする
  • macOS および Windows デバイスで利用可能
  • 詳細なログでアクションを追跡する
JIT Admin

OneIdP でセキュリティを完全に制御
しましょう

ユーザーID

集中ユーザーリポジトリのディレクトリ同期

プロのようにユーザーを管理し、複雑なパスワードを設定し、ディレクトリを統合し、ID プロビジョニングを瞬時に自動化します。 ID 管理を合理化し、セキュリティを強化します。すべてを 1 か所で行います。

User Identities

ゼロトラスト保護のためのお気に入りのツールとの統合

シームレスなアクセス、優れたユーザー エクスペリエンス、強化されたセキュリティに夢中ですか?使い慣れたツールはすべて 1 つのコンソールで利用できます。

Integrations

OneIdP の統合アプローチでゼロトラストの取り組みを簡素化

Integrations