Ping Identity
IAM centralisée avec MFA et SSO
Présentation de Ping Identity
Ping Identity est une plateforme de gestion des identités et des accès (IAM), conçue pour renforcer la sécurité des entreprises tout en simplifiant l'expérience utilisateur.
Grâce à ses solutions, Ping Identity permet une gestion centralisée des identités et propose des fonctionnalités avancées comme l'authentification multi-facteurs (MFA) et l'authentification unique (SSO).
Cette solution aide les entreprises à se conformer aux exigences réglementaires, telles que le RGPD, tout en améliorant la sécurité des données sensibles.
Ping Identity se démarque également par son approche sans mot de passe, qui réduit les risques tout en offrant une expérience fluide aux utilisateurs.
Catégories
100% de compatibilité
100
Solution ITDR de détection des menaces d'identité
-
Couverture IdP & annuaires (AD/Entra, Okta, Ping, Google) + SaaS/OAuth (M365, Salesforce, GWS)
-
Exposition identitaire & permissions excessives (groupes/rôles/ACL toxiques, héritages)
-
Intégrations SIEM/XDR/EDR/MDM (enrichissement, containment endpoint/réseau)
-
Timeline d’incident & reconstruction de la kill chain (mapping MITRE ATT&CK)
-
Réponse automatique sur l’identité (révocation tokens/sessions, reset mots de passe/secrets, désactivation ciblée)
-
Télémétrie temps réel & hunting (requêtes rapides, pivots, graph queries)
-
Gouvernance OAuth & consentements (détection d’apps malveillantes, retrait de scopes, blocage)
-
Résilience & opérations (SaaS/auto-hébergé, HA/DR, data residency, multi-tenant)
-
Sandbox & “what-if” des politiques (simulation d’impact avant mise en prod)
-
Détection comportementale temps réel des authentifications & accès (impossible travel, MFA fatigue, session hijack)
-
Déception identité (honeytokens/honey-users OU canary credentials)
-
Gestion comptes service/robots (inventaire, détection secrets non rotés, usages anormaux)
-
Corrélation UEBA multi-sources (IdP/AD/SaaS/EDR) + scoring de risque identité
-
Protection comptes à privilèges & break-glass (surveillance JIT/JEA OU intégration PAM)
-
Détection password spray / credential stuffing / MFA bypass (AitM)
-
Playbooks d’orchestration (SOAR) OU webhooks (disable compte, retirer rôles, rotation clés/API)
-
Journalisation immuable, rétention & export audit (RGPD, BYOK/KMS, RBAC admin)
-
Détection attaques AD/Kerberos (DCsync/DCShadow, Golden/Silver Ticket, Kerberoasting, AS-REP)
-
Politiques adaptatives (step-up MFA, confiance appareil, blocage temporaire, expiration sessions)
-
Chemins d’escalade de privilèges & shadow admins (graphe type BloodHound)
95% de compatibilité
95
Solutions de gestion des identités et des accès (IAM)
-
Gestion des identités des consommateurs (CIAM)
-
Gestion des identités de l'Internet des objets (IoT)
-
Contrôle d'accès basé sur les rôles (RBAC)
-
Gestion des sessions utilisateur
-
Gestion des politiques d'accès
-
Gestion centralisée des identités
-
Provisionnement et déprovisionnement automatiques des utilisateurs
-
Rapports de conformité
-
Détection d'anomalies et de comportements suspects
-
Contrôle d'accès basé sur les attributs (ABAC)
-
Gestion des mots de passe
-
Intégration avec les services cloud et les applications SaaS
-
Intégration avec les annuaires existants (LDAP, Active Directory, etc.)
-
Résilience et récupération après incident
-
Authentification à facteurs multiples (MFA)
-
Fonctionnalités de single sign-on (SSO)
-
Surveillance et audit des accès
-
Interface utilisateur intuitive et conviviale
-
Gestion des rôles et des privilèges
-
Gestion des identités privilégiées (PIM)
60% de compatibilité
60
Solutions ZTNA d'accès réseau Zero Trust
-
Audit et reporting de sécurité
-
Authentification MFA multi-facteurs
-
Support pour les appareils mobiles
-
Sécurité des applications cloud
-
Gestion des politiques de sécurité
-
Support multi-plateformes
-
Intégration avec les outils sécurité existants
-
Intégration avec les systèmes IAM existants
-
Gestion des identités & accès
-
Cryptage des données en transit
-
Détection des anomalies et des menaces
-
Contrôle d'accès basé sur rôles
-
Conformité aux normes de sécurité
-
Analyse comportementale utilisateurs
-
Formation et sensibilisation des utilisateurs -
Gestion des patches et des vulnérabilités -
Sécurité terminaux -
Filtrage du trafic réseau -
Surveillance en temps réel réseau -
Isolation des applications sensibles
55% de compatibilité
55
Logiciels de sécurité applicative (SAST, DAST)
-
Protection contre les attaques de déni de service (DoS)
-
Surveillance en temps réel et alertes
-
Conformité à la réglementation et aux normes de sécurité
-
Cryptage des données
-
Contrôle d'accès basé sur les rôles
-
Authentification multifactorielle
-
Sécurité des API
-
Intégration avec les systèmes de gestion des identités et des accès (IAM)
-
Journalisation et audit
-
Protection des données sensibles en transit et au repos
-
Protection contre les attaques XSS (Cross-Site Scripting)
-
Analyse statique du code (SAST) -
Détection et prévention des intrusions -
Protection contre les attaques par injection SQL -
Analyse interactive de la sécurité des applications (IAST) -
Gestion des correctifs de sécurité -
Analyse dynamique des applications (DAST) -
Protection contre les attaques CSRF (Cross-Site Request Forgery) -
Gestion du cycle de vie de la sécurité des applications -
Gestion des vulnérabilités
55% de compatibilité
55
Solutions d'authentification multifacteur (MFA)
-
MFA pour applications legacy via proxy OU connecteur RADIUS
-
Authentification adaptative selon le contexte
-
API REST OU webhooks pour l'intégration métier
-
Push notification mobile via application dédiée
-
Intégration SSO SAML OU OIDC
-
Console d'administration multi-tenant
-
Journalisation et export des évènements de connexion
-
Passwordless natif de bout en bout
-
Provisionnement automatisé via SCIM OU synchronisation annuaire
-
Politiques d'accès par utilisateur, groupe OU application
-
MFA pour accès distants VPN, RDP OU VDI
-
Analyse comportementale continue post-login -
Number matching anti-prompt bombing -
Hébergement souverain France OU qualification SecNumCloud -
Codes OTP par TOTP, SMS OU email -
Support FIDO2 OU WebAuthn avec clés physiques -
Portail utilisateur d'auto-enrôlement -
Conformité RGPD documentée avec DPA disponible -
Biométrie mobile déléguée à l'OS -
Support francophone et documentation en français
Tout savoir sur Ping Identity
Articles
Anti-DDoS : les meilleures pratiques pour défendre votre site e-commerce en 2025
Protection anti-DDoS pour sites e-commerce : WAF applicatif, mitigation cloud L3/L7, bonnes pratiques architecture et comparatif de 4 solutions testees par des DSI en 2025.
Starlink Entreprise : avis, tarifs et alternatives souveraines françaises 2026
Starlink Business à 460 €/mois : débits, Cloud Act, dépendance US. Comparatif avec les alternatives souveraines françaises pour PME et ETI multi-sites. Avis terrain et critères de choix DSI.
Priorités de rentrée pour un RSSI : Checklist Cybersécurité
Checklist opérationnelle des priorités de rentrée pour un RSSI : audit posture, patch management, EDR, sensibilisation, conformité NIS2 et plan de continuité.