IAM (IRM) mit Forgerock

Forgerock

Forgerocks Open Identity Stack ist ein einheitlicher Stack aus Produkten für Identity Management (OpenIDM), Access Management (OpenAM) und Directory (OpenDJ), die von Anfang an miteinander entwickelt wurden. Durch den modularen Charakter der Produkte können diese auch einzeln und unabhängig voneinander implementiert werden und bieten die Standardschnittstellen für die Integration, z.B. mit existierenden Directories. Jedes Produkt in sich ist ebenfalls modular aufgebaut, sodass einzelne Funktionen differenziert nach Bedarf implementiert und auch lizensiert werden können.

Mit Wurzeln in den ehemaligen SUN Produkten OpenSSO und OpenDS bietet Forgerock die notwendige Stabilität, um heutige Internet-Skalen zuverlässig und stabil managen zu können.

Die Integration mit bestehenden Lösungen und Umgebungen, intern und extern, die Skalierbarkeit von ganz klein bis ganz groß, sowie ein User-basiertes Lizenzmodell, bieten alle Möglichkeiten, Projekte vom ersten Piloten bis hin zur Endausbaustufe mit ggf. Millionen von Benutzern zuverlässig umzusetzen und zu betreiben.

Unsere Erfahrungen haben gezeigt, dass IAM-Projekte in der Regel mit einem sehr hohen Maß an Individualität verbunden sind. Flexibilität, Modularität und ausgereifte Programmierschnittstellen – Faktoren, welche die Forgerock-Produkte maßgeblich kennzeichnen – spielen dabei ein entscheidende Rolle. Der gesamte Open Identity Stack ist mit über eine einheitliche REST-API steuerbar, was die Entwicklung von Schnittstellen und User Interfaces deutlich erleichtert. Sie benötigen eine Spezialanpassung oder möchten ein auf Sie zugeschnittenes, schnelles Benutzer-Frontend, das auf mobilen Geräten ebenso gut aussieht wie auf Notebooks? Sprechen Sie uns gerne an. Kenoxa hat weitreichende Erfahrungen in der UI-Entwicklung, insbesondere im IAM-Bereich, und verfügt über ein hochmodernes Framework für eine schnelle und effiziente Programmierung.

Als Forgerock-Partner bieten Ihnen wir darüber hinaus professionellen Support bei der Planung und Durchführung Ihrer IAM-Projekte.

Identity Management

Mit OpenIDM verfügt Forgerock über ein junges und fortschrittliches Identity Management-System zur Provisionierung und Deprovisionierung von Identitätsinformationen. Konnektoren zu diversen Verzeichnisdiensten oder Datenbanken, vor allem jedoch die Scripted Konnektoren, räumen Ihnen weitreichende Möglichkeiten ein.

Role Based Provisioning und Workflows bieten darüber hinaus eine vollständige Adaptierung des Produktes an Ihre Geschäftsprozesse. Ob Re-Zertifizierung oder Berechtigungsvergabe, Sie behalten die volle Kontrolle und bleiben konform mit Ihren Compliance-Vorgaben.

Access Management

Mit OpenAM schützen Sie Ihre Web Server und ermöglichen Single Sign-On (SSO) sowie starke (oder Multifaktor-) Authentifizierung über die gesamte Infrastruktur.

Das Produkt bietet umfangreiche Möglichkeiten zur Regulierung der Autorisierung und zeichnet sich durch einen hohen Standardisierungsgrad aus. Neben den Standards im Bereich der Identity Federation, SAML v2.0, WS-Federation oder ADFS unterstützt OpenAM auch moderne JSON-basierte Protokolle wie OAuth2 und OpenID Connect.

Der Schutz von Anwendungen als auch Single Sign-On werden grundsätzlich durch die Installation von Web- oder Application Server-Agenten realisiert, alternativ bietet Forgerock mit OpenDJ einen leistungsstarken Reverse-Proxy, um auch nicht-unterstützte Systeme in Ihre Infrastruktur zu integrieren.

Verzeichnisdienst

Foregrock hat mit OpenDJ einen außerordentlich performanten und skaliberbaren Verzeichnisdienst im Repertoire, dessen Einsatzbereich sich von kleinsten Umgebungen bis hin zum Internet Scale erstreckt.

Sicherheitsfunktionen, wie SSL-Verschlüsselung der Kommunikation, verschlüsselte Attribute, oder automatische Backups, kennzeichnen das Produkt genauso wie flexible Partitionierungs- und Replikationsmöglichkeiten.

Das eigentliche Auszeichnungsmerkmal von OpenDJ ist jedoch, wie bei den anderen Forgerock-Produkten auch, die ausgeprägte REST-Schnittstelle, die die Verwaltung von Identitätsinformationen erheblich erleichtert.

Möchten Sie mehr über die Lösungen von Forgerock erfahren? Nehmen Sie Kontakt mit uns auf. Wir beraten Sie gerne und entwickeln zusammen mit Ihnen ein Konzept für ein erfolgreiches Identity und Access Management-Projekt.