Правильный пользователь, правильное приложение, правильные условия для доступа
Управляйте MFA, SSO, федерацией и условным доступом перед каждым приложением с помощью Zero Trust Access и модернизации устаревших приложений.
Идентификация больше не сводится к проверке на экране входа. Каждый запрос приложения должен оцениваться в контексте пользователя, устройства, местоположения, сеанса, роли и риска. Решения TR7 Идентификация управляют доступом перед приложением — обеспечивая одинаковую позицию безопасности как для современных, так и для устаревших приложений.
На этой странице рассматриваются две задачи: Zero Trust Access для доступа к современным приложениям и Modernize Legacy Apps для обёртывания приложений, код которых нельзя изменить, с помощью SSO, MFA, SAML/OIDC и условного доступа.
Модернизируйте доступ, не переписывая приложение.
TR7 AAM применяет решение о доступе перед приложением, а не оставляет его коду приложения. Новые приложения принимают позицию Zero Trust; устаревшие приложения получают ту же политику идентификации и доступа без изменения их кода.
Какую задачу доступа вы решаете?
Zero Trust Access для современных приложений; обёртка идентификации и модернизация доступа для приложений, код которых нельзя изменить.
Zero Trust Access
Доступ к каждому приложению на основе идентичности и контекста
Решения о доступе по приложениям на основе сигналов пользователя, устройства, местоположения, сеанса и риска. Вместо неявного сетевого доверия каждый запрос оценивается с помощью идентичности и контекста.
Modernize Legacy Apps
SSO, MFA и федерация — без вмешательства в код приложения
Перенесите приложения, которые не были построены вокруг современных стандартов идентификации, за слой доступа TR7. SSO, MFA, SAML/OIDC и условный доступ применяются без переписывания приложения.
Три принципа в модернизации доступа
Безопасность идентификации и доступа не должна зависеть от кода приложения или сетевого расположения.
Решение о доступе перед приложением
Политика доступа применяется перед приложением. В результате как современные, так и устаревшие приложения могут пользоваться одним и тем же механизмом MFA, SSO, условного доступа и аудита.
Та же позиция для современных и устаревших приложений
Новые микросервисы и внутренние приложения, работающие годами, могут быть переведены на ту же модель доступа. Пользовательский опыт, аудит и эксплуатационная поверхность становятся проще.
Федерация должна быть конфигурацией, а не проектом
Потоки SAML, OIDC и OAuth управляются как естественная часть слоя доступа. Интеграции с Entra ID, Okta, Google или локальным IdP становятся конфигурацией вместо индивидуальной разработки.
Выберите правильную отправную точку для вашей архитектуры доступа
Начните со страницы Zero Trust Access для новых приложений и современной модели доступа. Если ваш портфель включает устаревшие приложения или приложения с жёсткой интеграцией идентификации, изучите Modernize Legacy Apps.
Интеграции с поставщиками идентификации, потоки федерации, методы MFA, бесклиентский доступ и охват SSL VPN могут варьироваться в зависимости от выбранного комплекта, модели развёртывания и характеристик приложения. Подробности см. на соответствующих страницах решений и продукта AAM.