Airlock Identitäts- und Zugriffsmanagement
Das Customer Identity- and Access-Management (cIAM - Identitäts- und Zugriffsmanagement) von Airlock garantiert sichere und effiziente Zugangsverfahren zu digitalen Services. Airlock IAM bietet ein System zur zentralisierten Identitätsverwaltung und Organisation von Zugriffsberechtigungen auf Applikationen und APIs. Anwender profitieren von Single Sign-on und hervorragender User Experience.
Airlock IAM ist mit verschiedensten Authentifizierungsverfahren kompatibel und bietet damit diversen Branchen eine leicht integrierbare, auf modernen Standards basierende Möglichkeit der effizienten Benutzer- und Zugriffsrechteverwaltung.
Im Airlock Secure Access Hub wird Airlock IAM häufig in Kombination mit Airlock Gateway und Airlock Microgateway zum Schutz von Web Applikationen und APIs (WAAP) eingesetzt. Die Aufgabe von Airlock IAM ist es, Benutzer zu verwalten, zu authentisieren und die entsprechenden Identitätsinformationen in der passenden Form an die gewünschte Applikation zu übermitteln.
Identitäts-zentrierte Sicherheit
Die bewährte Kombination von IAM und WAAPAirlock Secure Access Hub ist die zentrale Drehscheibe für ein sicheres Access Management in einer digitalisierten Welt: Identitäts-zentrierte Sicherheit aus einer Hand, optimal aufeinander abgestimmt. Die folgende Grafik illustriert das Zusammenspiel von IAM und WAAP.
Die (R)Evolution der digitalen Identität
Erfahren Sie, wie es Unternehmen gelingt, auf die Umstellungen im Umgang mit dezentralen Identitäten vorbereitet zu sein.
Im Whitepaper gibt Martin Kuppinger, Gründer und Principal Analyst bei KuppingerCole eine Einschätzung zu dezentralen Identitäten und den staatlichen Aktivitäten in Europa.
Das Whitepaper wurde in Zusammenarbeit mit KuppingerCole und PXL-Vision erstellt.
Freundlich zu Benutzern. Konsequent mit ungebetenen Gästen.
Das Zusammenspiel der Airlock-Komponenten ermöglicht gleichzeitig höchste Benutzerfreundlichkeit und effiziente Schutzfunktionen ohne Kompromisse. Die Grafik erklärt, wie das geht.
Klicken Sie auf die (+) Symbole, um mehr über die Airlock-Komponenten zu erfahren.
Schutz vor Cyberattacken auf Anwendungen und APIs
Egal ob bösartige Bots, Zero-Day-Exploits oder typische Angriffe gemäss OWASP Top 10: Airlock Gateway hält unerwünschte und bösartige Besucher von Ihren Web Applikationen und APIs fern, z.B. mit gehärteten Filterregeln und einer Anomalieerkennung basierend auf Machine Learning. Und im Zusammenspiel mit Airlock IAM werden nur authentifizierte und berechtigte Benutzer zur Anwendung durchgelassen.
Schützen Sie sich heute vor den Risiken von morgen.
Authentifizierung und Zugriffskontrolle
Das Identity- and Access-Management von Airlock garantiert sichere und effiziente Zugangsverfahren zu digitalen Services. Die Anwender profitieren von hervorragender User Experience und Single Sign-on — im Zusammenspiel mit Airlock Gateway auch für nicht-standard-konforme Anwendungen. Von passwortloser Anmeldung bis zu Mehr-Faktor-Authentifizierung: Airlock IAM glänzt mit anpassbaren Standard-Bausteinen für flexible Registrierungs- und Login-Flows.
Sorgen Sie für benutzerfreundlichen Zugang und geben Sie Identitätsdieben keine Chance.
Verteilte Sicherheitschecks für moderne Applikationen
Anwendungsschutz für APIs von heute und Microservices von morgen: Airlock Microgateway ist für den Einsatz in Kubernetes-Umgebungen konzipiert. Sicherheitsrichtlinien und deren Einhaltung lassen sich dank Security as Code perfekt automatisieren. Das sorgt für eine bessere Integration von Sicherheit und Governance in den gesamten DevSecOps-Lifecycle. Moderne Unternehmensarchitekturen mit Micro-Segmentierung profitieren zudem von verteilten Zugangskontrollen nach dem Zero-Trust-Prinzip.
Schützen Sie Ihre Cloud-nativen Anwendungen.
Gateway
IAM
Microgateways
Wir verfügen nun über eine Virtual Desktop Infrastructure, bei der unsere Mitarbeitenden von jedem Ort aus auf ihren Arbeitsplatz zugreifen können – von Zuhause, unterwegs oder in Meetings. Das funktioniert ganz einfach über den Browser, aber was für uns noch viel wichtiger ist: Mit der 2FA-Lösung von Airlock funktioniert das auch absolut sicher und nachvollziehbar, gemäss den strengen Compliance-Anforderungen der Branche!
Steve Erzberger, CTO, Frankfurter Bankgesellschaft (Schweiz) AG
Airlock IAM
Highlights- Flexible Authentifizierungsmöglichkeiten
- Starke Authentifizierungen (2FA / MFA)
- Umfangreiche Liste an unterstützten Authentifizierungsmöglichkeiten (inklusive FIDO, WebAuthN und Passkeys)
- eigene, voll integrierte 2FA-Lösung
- Step-up und Step-down Authentifizierung
- Adaptive und risikobasierte Authentifizierung
- Continuous Adaptive Trust
- Passwortlose Authentifizierung
- Single Sign-on (SSO)
- Identity Federation
- User Self-Service
- Social Registration und Logins (BYOI)
- Helpdesk-Funktionen
- Delegierte Benutzeradministration
- Umfangreiche REST APIs
- Loginapp Design Kit
Airlock 2FA
Airlock 2FA ist in Airlock IAM integriert und ermöglicht starke Authentifizierung mit einem zweiten Faktor. Jeder Kunde hat damit die Verwaltung und Nutzung seiner persönlichen Schlüssel auf seinem Smartphone (iOS und Android).
Airlock 2FA bietet moderne Authentifizierungsmethoden, wie One-Touch, Offline QR-Code, Passcode und Passwordless. Diese benutzerfreundliche und zukunftssichere Lösung ist gleichzeitig kosteneffizient.
Die gesamte Funktionalität ist als REST API implementiert und erlaubt somit auch eine nahtlose Integration in moderne Single Page Applications (SPA) und native Smartphone Apps.
Airlock IAM 8.3
Benutzerzentrierte SicherheitVersion 8.3 bringt zahlreiche neue Funktionen für mehr Flexibilität in OpenID Connect Konfigurationen, gezieltere Event-Benachrichtigungen, mehr Sicherheit vor modernen Bedrohungen in Airlock 2FA und vieles mehr.
Als ein führender Anbieter im Gesundheitsbereich setzten wir auch in der IT auf hohe Qualität. Doch wie hoch die versprochene Qualität wirklich ist – das zeigt sich erst im Implementierungsprozess und in der täglichen Zusammenarbeit. Und hier hat uns Airlock nicht nur überzeugt, sondern oftmals sogar begeistert.
Jörg Hartmann, Bereichsleiter IT, Johanniter-Unfall-Hilfe e. V.
Customer IAM vs. Workforce IAM
Im Unterschied zu Workforce-IAM Systemen fokussieren cIAM Systeme wie Airlock IAM auf die Verwaltung von externen Benutzern, die von aussen auf interne Systeme zugreifen. cIAM Systeme sind ausgelegt auf eine einfache Skalierbarkeit mit grossen Benutzerzahlen. Zudem bieten sie eine nahtlose User Experience durch optimierte und integrierte User Interfaces für Onboarding und Self Services. Der Umgang mit Social Identities (BYOI) und eine hohe Flexibilität beim Authentisierungsvorgang (Continuous Adaptive Trust) sind entscheidende Pluspunkte von Airlock IAM.
Funktionen
Die Authentifizierungsplattform Airlock IAM stellt vielseitige Funktionen zur Verfügung, die es Ihnen leicht machen Ihre Benutzer sicher zu verwalten.
Anbindung an Benutzerverzeichnisse
Meist starten cIAM-Projekte nicht auf grüner Wiese. Die integrierte Benutzerverwaltung von Airlock IAM lässt sich darum einfach an bestehende Benutzer-Datenbanken und -Verzeichnisse wie LDAP und Active Directory anbinden.
Authentifizierung
Airlock unterstützt verschiedene VerfahrenAdaptive Authentifizierung
Airlock IAM kann den Benutzerzugriff auf unterschiedliche Weise dynamisch steuern und bietet für alle Bedürfnisse die optimale Abstimmung zwischen Sicherheit und Benutzerfreundlichkeit. Insbesondere kann die aktuelle Situation des Zugriffs (z.B. vom Arbeitsplatz, von zuhause oder unterwegs) und die Historie eines Benutzers dabei berücksichtigt werden. Es werden u.a. folgende Konzepte unterstützt:
- RBAC/ABAC (role-/attribute-based access control)
- Risiko-basierte Authentifizierung
- Step-Up und Step-Down Authentifizierung
- Re-Authentifizierung und Timeout-Funktionen auf einzelnen Rollen
- Umsetzung komplexer Access Policies mittels Regeln und logischen Operatoren
Starke Authentifizierung mit starker Auswahl
Damit ein Login nicht an den Schwächen eines einzigen Authentifizierungsmittels leidet, wird meist eine starke Authentifizierung mit zwei Faktoren (auch MFA genannt) eingesetzt. Flexible Kombinationsmöglichkeiten sind dabei besonders wichtig. Airlock IAM ist mit verschiedenen Lösungen kompatibel und kann beispielsweise mittels Passwort, FIDO / WebAuthn, Mobile TAN (mTAN), E-Mail-OTP, OATH OTP, Client-Zertifikaten sowie Onespan Cronto-Sign und vielen anderen Methoden eingesetzt werden.
Mit Airlock 2FA bietet das cIAM modernste Methoden der 2-Faktor-Authentifizierung. 2FA ist als REST API direkt im IAM integriert.
Single Sign-on Standards
Der Secure Access Hub entkoppelt die einzelnen Zugriffe auf die Applikationen und kann darum als smarte Identitätsweiche fungieren. Je nachdem wo ein Zugriff hingeleitet wird, kann die Identität des authentifizierten Benutzers anders repräsentiert werden. Dadurch wird ein transparenter Single Sign-On möglich, welcher hohe Sicherheit mit hoher Benutzerakzeptanz verbindet.
Airlock IAM unterstützt diverse SSO Standards und Formate wie SAML 2.0, Kerberos, OAuth 2.0, OpenID Connect, HTTP Headers, URL Tickets etc.
Social Registration und BYOI
Benutzer wollen sich schnell und unkompliziert registrieren und einloggen. Um nicht noch mehr Passwörter einrichten zu müssen, können sie bestehende Identitäten wiederverwenden, z.B. mit BYOI (Bring Your Own Identity). Die Alternative zum Passwortwirrwarr sind die Standards OAuth 2.0 und OpenID Connect. Diese erlauben die Wiederverwendung von Benutzeridentitäten und geben dem Benutzer die Kontrolle über deren Verwendung. Falls man sich dennoch nicht gänzlich auf einen externen Identity Provider wie z.B. Facebook verlassen möchte, kann Airlock IAM diese Identitäten mit einem zweiten Faktor ergänzen damit eine starke Authentisierung möglich wird.
OAuth 2.0 ist HTTP-basiert und daher bestens gerüstet, um RESTful-Webservices zu schützen. Wenn es um die Autorisierung von Enterprise APIs geht, beispielsweise um Partnern den Zugriff zu ermöglichen, können diese Standards ihr Potenzial bestens ausspielen.
Umfassende Benutzer Self-Services
Registrierungs- und Anmeldeprozesse werfen bei den Nutzern viele Fragen auf. Eine zielgerichtete Benutzerführung mit optimierter User Experience ist daher von höchster Bedeutung, um eine Überlastung des Helpdesks zu vermeiden. Airlock IAM bietet Dutzende von optimierten und integrierten UIs für Login, Onboarding und Self Services. Dazu gehören Kiosk- und Portalfunktionen für die Verwaltung der eigenen Daten, die Selbstregistrierung (auch über Social Media Kanäle) sowie die Verwaltung der entsprechenden Accounts und Token inklusive Migrationsworkflows. Das integrierte Consent Management kann zudem helfen, DSGVO-Anforderungen für angebundene Anwendungen schnell und unkompliziert zu lösen.
Deployment
- Docker Image
- Self-Contained Application