Airlock IAM - Zentrale Authentifizierungsplattform mit Enterprise-Funktionen

نظام إدارة الهوية والوصول الموحّد cIAM

منصة مصادقة مركزية

إدارة الهوية والوصول للعملاء (cIAM)

ّيضمن Airlock IAM، نظام إدارة الهوية والوصول الموحّد من إيرلوك، إجراءات وصول آمنة وفعّالة إلى الخدمات الرقمية. وقد صُمّم خصيصًا لتلبية متطلبات إدارة هوية ووصول العملاء (cIAM)، مما يُتيح مصادقةً مرنة للمستخدمين، ووظائف خدمة ذاتية بديهية، وتفاعلاتٍ مباشرة مع المستخدمين النهائيين - وهو ما يجعله الحل الأمثل للخدمات الرقمية الموجَّهة نحو العميل.

يركّز نظام إدارة الهوية والوصول الموحّد من إيرلوك، على التحكم في الوصول بشكل بسيط وآمن وسهل الاستخدام. ويتوافق الحل مع مجموعة متنوعة من أساليب المصادقة الحديثة. وهذا يجعله مثاليًا للقطاعات التي ترغب في الجمع بين معايير أمان عالية وأقصى درجات راحة المستخدم. مع نظام المصادقة الثنائية تُقدّم المنصة بالإضافة إلى ذلك إمكانية مدمجة وآمنة للمصادقة القوية.

نظام إدارة الهوية والوصول الموحّد من إيرلوك

أبرز المزايا

أمان يتمحور حول الهوية

التركيبة المُثبتة الفعالية من نظام إدارة الهوية والوصول (IAM) وحماية تطبيقات الويب وواجهات برمجة التطبيقات (WAAP)

تُمثّل (الحزمة الشاملة لحماية التطبيقات) من إيرلوك المحور المركزي لإدارة الوصول الآمن في العالم الرقمي: أمان يتمحور حول الهوية من مصدر واحد، ومنسّق بشكل مثالي. وضمن هذه الحزمة الشاملة، غالبًا ما يُستخدم (نظام إدارة الهوية والوصول الموحّد من إيرلوك) بالاشتراك مع نظام حماية تطبيقات الويب وواجهة برمجة التطبيقات و نظام حماية التطبيقات المبنية على المنصات السحابية لحماية تطبيقات الويب وواجهات برمجة التطبيقات. وتتمثّل مهمة (نظام إدارة الهوية والوصول الموحّد من إيرلوك) في إدارة المستخدمين ومصادقتهم، ونقل معلومات الهوية المطابقة بالصيغة المناسبة إلى التطبيق المطلوب.

توضّح الرسمة التالية التفاعل بين نظام إدارة الهوية والوصول الموحّد (IAM) و نظام حماية تطبيقات الويب وواجهة برمجة التطبيقات.

أصبح لدينا الآن بنية تحتية لأجهزة سطح المكتب الافتراضية (Virtual Desktop Infrastructure)، تُتيح لموظفينا الوصول إلى بيئة عملهم من أي مكان - سواء من المنزل، أو أثناء التنقل، أو خلال الاجتماعات. ويتم ذلك ببساطة عبر المتصفح، لكن الأهم بالنسبة لنا هو أن هذا الوصول، بفضل حل المصادقة الثنائية من إيرلوك، يتم أيضًا بشكل آمن تمامًا وقابل للتتبع، بما يتماشى مع متطلبات الامتثال الصارمة في هذا القطاع!

ستيف إرتسبيرغر، المدير التقني، شركة Frankfurter Bankgesellschaft (Schweiz) AG

إلى دراسة الحالة

قطع أحجية المصادقة الحديثة

إدارة الهوية تشبه لعبة أحجية (Puzzle): يجب فهم الصورة الكاملة، وتحديد القطع ذات الصلة، وتجميعها بالترتيب الصحيح. وتُوضّح هذه الورقة البحثية كيفية القيام بذلك.

إلى الورقة البحثية

 

بصفتنا مزوّدًا رائدًا في قطاع الرعاية الصحية، نحرص أيضًا في تقنية المعلومات على تحقيق جودة عالية. لكن مدى ارتفاع الجودة الموعودة فعليًا لا يتّضح إلا خلال عملية التنفيذ والتعاون اليومي. وهنا لم تقتصر إيرلوك على إقناعنا فحسب، بل أثارت إعجابنا في كثير من الأحيان.

يورغ هارتمان، مدير قسم تقنية المعلومات، جمعية Johanniter-Unfall-Hilfe e. V.

إلى دراسة الحالة

مصادقة آمنة مع نظام إدارة الهوية والوصول الموحّد من إيرلوك

تُقدّم منصة المصادقة، نظام إدارة الهوية والوصول الموحّد من إيرلوك، وظائف متعددة الاستخدامات تُسهّل عليكم إدارة مستخدميكم بأمان.

Authentication

Airlock supports a variety of methods

Adaptive authentication

Airlock IAM can dynamically manage user access in a range of ways, striking the perfect balance between security and user-friendliness for all requirements. In particular, it is possible to consider the real-time circumstances of the access attempt, for example, from the workplace, home or on the road, and a user’s access history. Supported concepts include:

 

  • RBAC/ABAC (role/attribute-based access control)
  • Risk-based authentication
  • Step-up and step-down authentication
  • Re-authentication and time-out functions for individual roles
  • Implementation of complex access policies via rules and logical operators

Strong authentication, broad selection

Strong authentication is based on a combination of at least two independent authentication factors. Multi-factor authentication (MFA) ensures that there is no security risk even if passwords are compromised. Flexible combination options are particularly important here.

Airlock IAM is compatible with various solutions and can be used, for example, with passwords, FIDO/passkeys, mTAN/SMS, email OTP, OATH OTP (e.g. Google Authenticator), client certificates, OneSpan Cronto-Sign and many other methods. In addition, with Airlock 2FA we offer our own flexible solution.

نظام المصادقة الثنائية من إيرلوك

يُدمَج نظام المصادقة الثنائية من إيرلوك ضمن نظام إدارة الهوية والوصول الموحّد من إيرلوك، ويتيح مصادقة قوية. وبفضل ذلك، يمكن لكل مستخدم نهائي إدارة واستخدام مفاتيحه الشخصية على هاتفه الذكي (iOS وAndroid).

يُقدّم نظام المصادقة الثنائية من إيرلوك أساليب مصادقة حديثة مثل اللمسة الواحدة (One-Touch / Push)، ورمز QR، والرمز السري (Passcode)، أو مفاتيح الأجهزة (Hardware Tokens). ويمكن استخدام هذا الحل سهل الاستخدام والمستقبلي أيضًا للمصادقة بدون كلمة مرور، كما يتميز بفعالية عالية من حيث التكلفة.

وتتوفّر جميع الوظائف كتطبيق ويب جاهز للاستخدام وكواجهة برمجة تطبيقات REST، مما يتيح أيضًا دمجًا سلسًا في تطبيقات الصفحة الواحدة الحديثة (SPA) وتطبيقات الهواتف الذكية الأصلية.

نظام المصادقة الثنائية

معايير تسجيل الدخول الموحّد (SSO)

تفصل الحزمة الشاملة لحماية التطبيقات من إيرلوك بين عمليات الوصول الفردية إلى التطبيقات، وبذلك يمكنها أن تعمل كموزّع ذكي للهويات. وتبعًا للجهة التي يُوجَّه إليها الوصول، يمكن تمثيل هوية المستخدم المُصادَق عليه بشكل مختلف. وهذا يجعل تسجيل الدخول الموحّد الشفاف (Transparent SSO) ممكنًا، بحيث يجمع بين أمان عالٍ وقبول واسع من قبل المستخدمين.

يدعم نظام إدارة الهوية والوصول الموحّد من إيرلوك معايير وصيغ متنوعة لتسجيل الدخول الموحّد (SSO)، مثل SAML 2.0، وKerberos، وOAuth 2.0، وOpenID Connect، ورؤوس HTTP (HTTP Headers)، وتذاكر عناوين URL (URL Tickets)، وغيرها.

المزيد حول تسجيل الدخول الموحّد

التسجيل عبر وسائل التواصل الاجتماعي BYOI

يرغب المستخدمون في التسجيل وتسجيل الدخول بسرعة وسهولة. ولتفادي الحاجة إلى إعداد المزيد من كلمات المرور، يمكنهم إعادة استخدام هوياتهم الحالية، على سبيل المثال باستخدام BYOI

(إحضار هويتك الخاصة - Bring Your Own Identity). ويُمثّل معياري OAuth 2.0 وOpenID Connect البديل عن فوضى كلمات المرور. إذ يتيحان إعادة استخدام هويات المستخدمين، ويمنحان المستخدم التحكم في كيفية استخدامها. وإذا لم يرغب المستخدم مع ذلك في الاعتماد كليًا على مزوّد هوية خارجي مثل Facebook، يمكن لنظام إدارة الهوية والوصول الموحّد من إيرلوك إضافة عامل ثانٍ إلى هذه الهويات لتحقيق مصادقة قوية.

ويعتمد OAuth 2.0 على بروتوكول HTTP، وهو بذلك مُهيَّأ بشكل ممتاز لحماية خدمات الويب من نوع RESTful. وعندما يتعلق الأمر بترخيص واجهات برمجة تطبيقات المؤسسات (Enterprise APIs)، على سبيل المثال لتمكين الشركاء من الوصول، يمكن لهذه المعايير أن تُظهر إمكاناتها على أكمل وجه.

المزيد حول التسجيل عبر وسائل التواصل الاجتماعي

خدمات المستخدم الذاتية الشاملة

تُعدّ عمليات التسجيل وتسجيل الدخول عنصرًا حاسمًا لمعدلات التحويل، وثقة المستخدمين، والولاء طويل الأمد للعملاء. فتوجيه واضح وبديهي للمستخدم مع تجربة استخدام محسّنة لا يُقلّل فقط من عبء الدعم الفني، بل يُعزّز أيضًا ولاء العملاء ويُقوّي صورة العلامة التجارية.

ولتحقيق ذلك، يُوفّر نظام إدارة الهوية والوصول الموحّد من إيرلوك مجموعة متنوعة من واجهات المستخدم المحسّنة والمتكاملة لتسجيل الدخول والإعداد والخدمات الذاتية. ويشمل ذلك وظائف الأكشاك (Kiosk) والبوابات لإدارة البيانات الشخصية بشكل مستقل، والتسجيل الذاتي (بما في ذلك عبر تسجيل الدخول عبر وسائل التواصل الاجتماعي)، بالإضافة إلى إدارة الحسابات والرموز المميزة (Tokens) المرتبطة بها، بما في ذلك مسارات عمل الترحيل (Migration Workflows). كما تُساعد إدارة الموافقات المدمجة (Consent Management) على تلبية متطلبات الامتثال للتطبيقات المرتبطة بسرعة وسهولة.

المزيد حول خدمات المستخدم الذاتية

نظام إدارة الهوية والوصول الموحّد من إيرلوك( 8.6)

أمان يتمحور حول المستخدم

يُقدّم نظام إدارة الهوية والوصول الموحّد من إيرلوك 8.6 تحسينات مهمة في الأمان وسهولة الاستخدام والتشغيل. ويُعزّز هذا الإصدار الحماية من التصيّد الاحتيالي (Phishing)، ويُحسّن إمكانية الوصول (Accessibility) في تطبيق تسجيل الدخول، ويُوسّع إمكانيات أتمتة الإعدادات وتقسيمها إلى وحدات (Modularization).

اعرف المزيد

التركيب

  • صورة Docker
  • تطبيق قائم بذاته (Self-Contained Application)

Awards