Okta i Ping integrują się z rozwiązaniami VMware.
Chmurowi dostawcy tożsamości niosą ze sobą dużo zalet i są coraz częściej wykorzystywani przez firmy na świecie. Dzieje się tak dlatego, że usługi te dają możliwość dostępu do katalogu aplikacji roboczych z każdego miejsca, przy użyciu jednego konta na zasadach Single Sign-On (SSO). VMware widzi ten trend i coraz bardziej zacieśnia współpracę z dużymi graczami w tej sferze – jak Okta i Ping. Dzieje się tak pomimo posiadania już w swoim portfolio własnego Identity Providera jakim jest Workspace ONE Access. Takie otwarcie na rozwiązania zewnętrzne dają systemom VMware jak zawsze dużą integracyjną elastyczność.
Na przykład od wersji UAG 3.8 (Unified Access Gateway) można publikować aplikacje i desktopy Horizon bez Workspace ONE Access. Wówczas użytkownicy naszej organizacji mający dostęp do portalu Okty lub Ping-a jednym kliknięciem zalogują się do swojej wirtualnej stacji roboczej.
Warto pamiętać, że przy powyższym scenariuszu, dzięki zastosowaniu Okty lub Ping-a można użyć zaawansowanych mechanizmów MFA (Multi Factor Authentication) jakim są klucze FIDO np. Yubico YubiKey.
VMware daje także możliwość bardzo prostego połączenia katalogów aplikacji SSO Workspace ONE Access z Oktą i Ping-iem. Dzięki czemu możemy korzystać z dwóch katalogów na raz. Jeśli nie chcemy wykonać gwałtownego przejścia na jedną platformę może to być przydatna opcja, jednak najwięcej korzyści da nam połączenie wszystkich platform.
Możemy zastosować portal Okty lub Pinga jako główny, potwierdzić tam swoją tożsamość hasłem i kluczem YubiKey, po czym nasz dostawca ID sprawdzi z jakiego urządzenia się logujemy. Jeśli to będzie platforma mobilna to nastąpi weryfikacja jego zgodności z naszymi wymaganymi politykami. Tego ostatniego dokona już Workspace ONE Access w połączeniu z Workspace ONE UEM.
Taki łańcuch weryfikacji to kwintesencja bezpieczeństwa i Zero Trust.