TR7-Plattform — vier Produkte, eine Operator-Oberfläche, ein gemeinsamer Backend-Pool.

PRODUKT

Application Access Management

Die Kontrollebene des Enterprise-Zugriffs

TR7 AAM bündelt SSO, MFA, anwendungsspezifische Authentifizierung, VPN und clientlosen Fernzugriff auf einer Plattform. Egal woher der Benutzer kommt — jede Zugriffsanfrage wird anhand von Identität, Sitzungskontext und Dienstrichtlinien bewertet, ohne fragmentierte Produkte, verstreute Regeln oder unnötige Netzwerkoffenheit.

Jede Anfrage beginnt mit Identität

Bevor die Anwendung sichtbar wird, die Sitzung beginnt oder der Dienstverkehr geöffnet wird, tritt TR7 AAM in Aktion. Es authentifiziert die Identität, erzwingt MFA und Zugriffsbedingungen, schützt die Sitzung und führt den Benutzer nur zu der Anwendung, für die er berechtigt ist.

Gewähren Sie Zugriff auf die Anwendung, nicht auf das Netzwerk

VPN bringt den Benutzer ins Netzwerk. TR7 AAM hingegen führt den Benutzer nur zu der Anwendung, für die er berechtigt ist. Jede Zugriffsanfrage wird anhand von Identität, Sitzung und Dienstkontext kontrolliert; SSO, MFA, VPN und clientloser Zugriff laufen auf einer Plattform zusammen. Ergebnis: weniger Netzwerkoffenheit, klarere Richtlinien, sichererer Enterprise-Zugriff.

Das traditionelle Zugriffsmodell setzt eine Netzwerkgrenze voraus: innen gilt vertrauenswürdig, außen wird per VPN hereingelassen. Wenn Hybrid-Arbeit, Lieferanten- und Partner-Zugriff, Legacy-Anwendungen und privilegierte Fernsitzungen ins Spiel kommen, öffnet dieses Modell mehr Fläche als nötig. Moderner Zugriff bedeutet heute nicht mehr, den Benutzer ins Netzwerk zu lassen, sondern den richtigen Benutzer unter den richtigen Bedingungen in jede einzelne Anwendung einzulassen.

TR7 AAM ist genau dafür konzipiert. Mit dienstspezifischer Authentifizierung können Sie SSO und MFA vor eine einzelne Anwendung schalten; über das Anwendungszugriffsportal sieht der Benutzer nur Dienste, für die er Zugriffsberechtigung hat. OAuth2, OIDC, SAML, LDAP, RADIUS und TACACS+ Identitätsinfrastrukturen arbeiten unter derselben Zugriffsrichtlinie; SSL VPN, IKEv2 und clientless RDP/VNC/SSH werden von derselben Plattform verwaltet.

So zwängt sich die Zugriffsarchitektur nicht in einen einzigen Produkttyp. Legacy-Anwendungen, Web-Dienste, Remote-Desktops, SSH-Terminals, Partner-Portale und Hybrid-Benutzer-Szenarien vereinen sich in einer zentralen Zugriffsschicht. Authentifizierung, MFA, Sitzungsschutz, Lockout, Bot-Schutz und CAPTCHA-Kontrollen treten in Kraft, bevor der Anwendungsverkehr beginnt.

BETRIEBSMODI

Zwei Zugriffsmodelle · eine Plattform · dieselbe Identitätsinfrastruktur

Nicht jede Anwendung folgt demselben Zugriffsmuster. TR7 AAM unterstützt sowohl das Vorsetzen einer Identitätsschicht vor eine einzelne Anwendung als auch den Aufbau eines Portals für mehrere Anwendungen — in derselben Installation, mit denselben Identitätsanbietern, mit denselben MFA- und Sitzungsrichtlinien.

1 → 1

Anwendungsspezifische Authentifizierung

Fügt eine Authentifizierungsschicht vor eine bestehende HTTP-Anwendung. Die Anwendung bleibt, wo sie ist; TR7 umhüllt sie mit Login, SSO und MFA. Nach erfolgreicher Authentifizierung gelangt der Benutzer direkt zur entsprechenden Anwendung.

Ideal für: Legacy-Anwendungen ohne moderne Identitätsunterstützung, interne Tools, denen SSO ohne Codeänderung hinzugefügt werden muss, sichere Veröffentlichungsszenarien mit Fokus auf eine einzelne Anwendung.

1 → N

Anwendungszugriffsportal

Ein eigenständiges, gebrandetes Portal läuft über einen vService. Der Benutzer meldet sich einmal am Portal an; er sieht nur die Anwendungen, für die er berechtigt ist. Klickt er auf eine Anwendung, öffnet TR7 einen sicheren Tunnel zum entsprechenden Backend-Dienst — egal ob HTTP, RDP, VNC oder SSH.

Ideal für: Lieferanten- und Partner-Zugriff, Anwendungs-Startbildschirm für hybride Arbeitskräfte, privilegierte RDP/SSH-Sitzungen, zeitlich begrenzter und auditierbarer scoped Zugriff.

Beide Modelle teilen dieselben Identitätsanbieter, MFA-Methoden, Login-Formulare, Seitenvorlagen und Zugriffsschutz. Sie können Workloads zwischen dem dienstspezifischen Modell und dem Portalmodell verschieben, ohne die Identitätsinfrastruktur neu aufzubauen.

IDENTITÄTSREICHWEITE

Welche Identität auch immer Ihre Organisation verwendet, TR7 AAM funktioniert damit

OAuth2, OIDC, SAML, LDAP, RADIUS, TACACS+ und lokale Benutzerdatenbank vereinen sich auf derselben Zugriffsplattform. Keine protokollspezifischen Plugins, Premium-Connector-Pakete oder zweite Identitätsschicht erforderlich.

MIT ETM KOMBINIEREN

Prüfen Sie das Gerät nicht nur einmal — machen Sie daraus ein kontinuierliches Vertrauenssignal

Klassische Zugriffsprodukte prüfen das Gerät zum Zeitpunkt der Verbindung und treffen ihre Entscheidung. Moderne Risiken ändern sich jedoch auch nach Sitzungsbeginn. TR7 ETM macht Geräte-Vertrauen zu einem lebenden Signal: misst während der Sitzung, speist es in AAM-Richtlinien ein und ergreift bei Bedarf Aktionen am Endpunkt.

PLATTFORM

AAM entscheidet, wer hineinkommt. Der Rest der Plattform verwaltet, was und wie erreicht wird.

TR7 ADC veröffentlicht die Anwendung. TR7 WAAP schützt sie. TR7 AAM bestimmt, wer Zugriff hat. TR7 GTM routet den Verkehr in die richtige Region. Vier Produkte, eine Plattform, eine Operator-Oberfläche und gemeinsamer Backend-Pool arbeiten zusammen.

AUSLIEFERUNG
TR7 ADC
Application Delivery Controller
SCHUTZ
TR7 WAAP
Web App. & API Protection
ZUGRIFF
TR7 AAM
Application Access Management (dieses Produkt)
ROUTING
TR7 GTM
Global Traffic Manager
Von vier Säulen geteilt
  • Backend-Ressourcen (Backends, Zertifikate, Health-Checks)
  • Berichte und Logs
  • Benutzer und RBAC
  • Multi-Tenancy

Jede Säule ist ein eigenständiges Produkt mit separater Lizenz. Sie teilen dieselbe Operator-Oberfläche, Backend-Pool-Definitionen, Zertifikatsspeicher und Reporting-Ebene. Deshalb dauert es Minuten, nicht Wochen, Zugriffs-, Auslieferungs-, Schutz- und Routing-Schichten gemeinsam zu betreiben.

Modernisieren Sie den Enterprise-Zugriff zu Ihren eigenen Bedingungen

Lassen Sie uns Ihre Identitätsinfrastruktur, Legacy-Anwendungen, VPN-Anforderungen und Ihre strengsten Compliance-Anforderungen gemeinsam mit TR7 AAM demonstrieren. Zeigen wir, wie Sie den Zugriff in Ihrer eigenen Infrastruktur zentralisieren, ohne in einen Cloud-only ZTNA-Service gezwungen zu werden.