Bundles TR7 — ensembles de produits pré-groupés pour les scénarios d'entreprise.

BUNDLE GEOACCESS

Livraison d'Applications Sensible à l'Identité, Sur Plusieurs Régions

Le succès dans une architecture multi-régions ne consiste pas seulement à router le trafic vers la bonne région — il s'agit de décider, en un seul endroit, qui atteint quelle application sous quelle politique dans chaque région.

Reprise après sinistre, distribution actif-actif, datacenters hybrides, conformité géographique et bases d'utilisateurs distribuées exigent toutes une couche de distribution multi-régions. Lorsque les mêmes applications rencontrent les utilisateurs dans différentes géographies, une autre décision rejoint le chemin : qui se connecte, à quoi ont-ils droit, et dans quelles conditions peuvent-ils atteindre l'application ?

Le Bundle GeoAccess de TR7 unifie ces trois décisions sur une seule plateforme. GTM produit chaque réponse DNS selon la santé, la latence, la géographie et la politique de trafic ; ADC publie et équilibre la charge de l'application dans la région choisie ; AAM évalue chaque requête face à l'identité, la session et la politique par application. Ils partagent le même pool de backends, le même signal de santé, le même magasin de certificats et la même interface opérateur. Le bundle inclut également la portée deux régions de TR7 Central Management et le quota de 25 endpoints de TR7 ETM.

Routage Global. Distribution Locale. Accès Sensible à l'Identité. Une Seule Plateforme.

Le Bundle GeoAccess de TR7 combine la décision régionale de GTM au niveau DNS, la distribution intra-régionale d'ADC et l'accès sensible à l'identité d'AAM sur une seule plateforme. Les données de santé, les définitions de service, les certificats, les sources d'identité et l'expérience de gestion sont partagés.

CE QUI EST DANS LE BUNDLE

3 Produits + 2 Add-ons, Un Seul Bundle

Le Bundle GeoAccess offre la pleine capacité d'ADC, AAM et GTM — plus la portée deux régions de TR7 Central Management et le quota de 25 endpoints de TR7 ETM inclus dans le bundle. Le routage global, la distribution intra-régionale, l'accès sensible à l'identité et la gestion des sites primaire/secondaire fonctionnent sur une seule licence, depuis une seule console.

TR7 ADC — Application Delivery Controller

La couche de publication et de distribution intra-régionale du trafic d'applications. Transporte les charges de travail depuis HTTP/3 jusqu'aux anciens services TCP/UDP dans un seul moteur.

  • 13 algorithmes d'équilibrage de charge et 9 méthodes de persistance de session
  • 7+ topologies de livraison incluant reverse proxy, insertion transparente et IP-takeover inline
  • Terminaison SSL/TLS, politique de chiffrement moderne et automatisation ACME
  • Règles de trafic conscientes du contenu sans script
  • Protection L4/L7 DDoS adaptative intégrée et reporting L7 sur appareil
  • Surveillance active de santé, traffic shaping par vService et rechargement de configuration en direct
Détails TR7 ADC

TR7 AAM — Application Access Manager

La couche d'accès sensible à l'identité qui évalue chaque requête face à l'identité, la session et la politique par application. SSO, MFA, identité par application, VPN et accès clientless dans un seul produit.

  • Source d'identité unifiée via intégration SAML, OIDC et LDAP/AD
  • Authentification multi-facteurs incluant TOTP, push, WebAuthn et SMS
  • Politique d'identité par application : basée sur utilisateur, groupe, appareil et contexte
  • Accès web clientless et client VPN moderne depuis un seul produit
  • Continuité de session : pas de réauthentification lors des transitions inter-régions
  • Piste d'audit unique pour les événements d'accès et rechargement de politique en direct
Détails TR7 AAM

TR7 GTM — Global Traffic Manager

Le moteur de décision de trafic en direct fonctionnant au niveau DNS. Chaque réponse est produite à partir de la santé du service, la géographie, la latence et la politique.

  • DNS autoritatif, large support d'enregistrements et DNSSEC on-prem
  • Modes de basculement basés sur géographie, latence, poids, signal multiple et santé
  • Basculement bidirectionnel : politiques séparées pour le fail-over et le fail-back
  • Sélection de datacenter multi-source : signaux hôte, service et client
  • Pipeline AXFR / IXFR / NOTIFY et accélération de zone Express
  • Déclencheurs DNS, forwarders et règles Expression FX
Détails TR7 GTM
ADD-ONS INCLUS

TR7 Central Management — Portée Deux Régions

Inclus avec GeoAccessDeux régions · une seule console · toutes les fonctionnalités activées
Les appareils TR7 dans les datacenters primaire et secondaire sont contrôlés depuis la même console de gestion. La synchronisation des politiques, le déploiement des règles, la distribution des certificats et la comparaison des configurations s'exécutent ensemble sur deux régions. Dans les scénarios DR et actif-actif, vous démarrez les opérations sans licencier un produit de gestion centrale séparé ni déployer des VM de gestion supplémentaires.

Pour plus de trois régions ou des inventaires d'appareils plus larges, l'add-on TR7 Central Management s'active avec la portée complète.

Découvrir TR7 Central Management
ADD-ONS INCLUS

Les 25 Premiers Endpoints Inclus avec le Bundle GeoAccess

Inclus avec le Bundle GeoAccess25 endpoints · toutes les fonctionnalités activées

Le Bundle GeoAccess de TR7 ajoute une licence TR7 ETM de 25 endpoints aux côtés d'ADC, AAM et GTM. Vous ne vous contentez pas de distribuer le trafic d'applications, gérer l'accès utilisateur et exécuter le routage global — vous gagnez également la visibilité sur les appareils, endpoints mobiles et serveurs de votre organisation depuis la même plateforme.

TR7 ETM fournit une télémétrie en direct via une seule couche de gestion s'exécutant sur les ordinateurs portables, téléphones et serveurs. Quel appareil est sur quelle version, si l'agent de sécurité est en cours d'exécution, qui se connecte d'où et quel serveur est sous pression sont tous surveillés depuis une seule console.

Lorsqu'un appareil présente un risque, vous pouvez exécuter des commandes à distance, récupérer des fichiers, terminer des processus ou isoler l'appareil du réseau. Côté serveur, les données en direct telles que CPU, RAM, disque et santé du service rendent les décisions de trafic d'ADC plus intelligentes.

25 endpoints sont inclus avec le Bundle GeoAccess. Les ordinateurs portables, appareils mobiles et serveurs comptent depuis le même pool. Lorsque plus de capacité est nécessaire, TR7 ETM évolue avec des options de 50, 100, 500, 1.000 et un nombre illimité d'endpoints.

Découvrir TR7 ETM
POURQUOI CES TROIS VONT ENSEMBLE

Sélection de Région, Distribution et Accès Reposent sur un Seul Plan de Politique

Dans les applications d'entreprise multi-régions, la région que le DNS retourne, le service qu'ADC transporte dans cette région et le contexte d'identité qu'AAM évalue ne sont pas des décisions indépendantes. Lorsque les trois couches s'appuient sur le même signal de santé, le même pool de backends et le même modèle de politique, l'architecture multi-régions converge vers une seule discipline opérationnelle.

Un seul signal de santé, trois couches

Lorsqu'un backend dans une région devient insalubre, ADC utilise ce signal pour la distribution intra-régionale ; GTM le reflète dans l'ensemble de réponses DNS ; AAM l'utilise pour choisir la cible d'application vers laquelle il dirige un utilisateur. Vous n'avez pas besoin de trois piles de surveillance, de trois endpoints de santé ou de trois règles d'alerte.

Le contexte d'identité voyage avec la région

Lorsqu'un utilisateur est routé d'une région à une autre, la session, l'état MFA et l'autorisation par application ne sont pas réinitialisés. Le modèle de session d'AAM est à l'échelle de la plateforme ; le basculement, l'actif-actif et le routage géographique ne brisent pas l'expérience utilisateur.

Une définition de service, trois consommateurs

Le pool de backends est défini une seule fois. ADC l'utilise pour la distribution intra-régionale, GTM le référence pour la décision de routage global, AAM utilise les mêmes définitions comme cibles pour ses politiques d'accès. Il n'est pas nécessaire de maintenir trois inventaires distincts sur trois produits.

Une seule discipline opérationnelle

Les équipes DNS, ADC et identité travaillent depuis la même interface opérateur. Les changements de politique suivent un modèle mental unique. Les écarts d'intégration classiques — « le DNS a routé vers la région mais la politique d'accès de l'application était obsolète » ou « ADC a déplacé le service mais la décision d'identité est venue d'une autre console » — disparaissent.

CAS D'USAGE

Cinq Scénarios Où le Bundle GeoAccess Est le Plus Fort

La combinaison ADC + AAM + GTM résout ensemble le routage global, la distribution intra-régionale et l'accès sensible à l'identité pour les architectures d'applications multi-régions. Dans chaque scénario, la décision DNS, la santé du service, la livraison d'application et la politique d'accès sont gérées depuis la même plateforme.

Basculement de reprise après sinistre avec continuité de session

Lorsque le datacenter primaire a un problème, GTM déplace le trafic vers la région secondaire ; ADC y publie l'application ; AAM continue de reconnaître les sessions existantes dans la nouvelle région sans réauthentification. Les utilisateurs continuent de travailler pendant que l'infrastructure effectue la transition.

Politiques d'accès régionales en actif-actif multi-régions

Dans les applications fonctionnant simultanément sur plusieurs géographies, la source d'identité, l'ensemble des droits d'application et les exigences MFA peuvent différer par région. GTM route l'utilisateur vers la bonne région, ADC livre localement, AAM applique la politique de cette région dans chaque région — tout géré depuis une seule console.

Identité cohérente entre datacenter hybride et région cloud

Lorsque certaines applications s'exécutent dans le datacenter on-premise et d'autres dans une région cloud, GTM unifie les deux environnements sous une seule politique DNS ; ADC gère la distribution locale dans chacun ; AAM exécute le même annuaire et la même politique sur les deux. L'architecture hybride est gérée comme un seul service multi-régions sensible à l'identité.

Accès conscient de la géographie et résidence des données

Les exigences de résidence des données, de réglementation ou de sanctions peuvent imposer que certains utilisateurs n'atteignent que certaines régions et seulement certaines applications. GTM applique le routage géographique, AAM applique les limites d'accès basées sur l'identité, ADC livre au service sain une fois que le trafic atterrit dans la région.

Accès multi-régions tiers et sous-traitants

Les partenaires, sous-traitants et équipes externes peuvent accéder à différentes applications depuis différentes régions. AAM applique les limites d'accès basées sur l'identité, GTM route vers la région saine la plus proche, ADC gère la livraison. Les comptes temporaires, l'accès applicatif limité et la piste d'audit sont gérés depuis une seule plateforme.

INTÉGRATION

Trois Couches Partageant les Mêmes Données de Santé, Service, Identité et Certificat

Dans TR7 GeoAccess, ADC, AAM et GTM ne fonctionnent pas comme trois produits boulonnés ensemble après coup. Ils partagent les mêmes définitions de service, le même signal de santé, le même magasin de certificats, la même source d'identité et la même expérience opérateur.

Signal de santé en direct d'ADC vers GTM

Lorsqu'un backend dans une région devient insalubre, GTM ne le redécouvre pas ; il partage la vue de santé d'ADC. Les réponses DNS retirent la région affectée de l'ensemble de réponses et routent les utilisateurs vers des régions saines.

Session AAM valide entre régions

Lorsqu'un utilisateur est routé d'une région à une autre, la session AAM n'est pas redémarrée. L'état MFA, l'autorisation par application et le contexte d'accès restent cohérents à l'échelle de la plateforme ; le basculement et le routage actif-actif ne brisent pas l'expérience utilisateur.

Un pool de backends, trois consommateurs

Les entrées de datacenter GTM, les règles de livraison ADC et les politiques d'accès AAM référencent toutes les mêmes définitions de pool de backends. Pas d'inventaire dupliqué, pas d'endpoints de santé séparés, pas de trois disciplines de gestion de service différentes.

Un cycle de vie de certificat

Les certificats gérés via ACME ou PKI interne sont conservés dans un seul magasin. Lorsque le même certificat est utilisé sur plusieurs régions, le renouvellement et le déploiement suivent un seul cycle de vie ; les trois couches lisent depuis le magasin partagé.

Rechargement de configuration en direct

Les politiques DNS, les règles de livraison ADC et les politiques d'accès AAM sont appliquées au trafic en direct. Les transitions inter-régions, les changements de politique ou les déploiements de nouvelles applications ne nécessitent aucune interruption de service ni synchronisation manuelle entre les trois produits.

BUNDLE vs ACHAT SÉPARÉ

Une Seule Licence. Pas de Compteur Par Région. Pas de Trois Consoles Séparées.

Résoudre le routage global, la distribution intra-régionale et l'accès sensible à l'identité avec trois produits séparés augmente les coûts de licence, d'intégration, d'observabilité et d'opération. TR7 GeoAccess consolide les trois couches fondamentales sous un seul bundle.

Une seule licence, pas de surcoût par région

Les capacités ADC, AAM et GTM sont livrées dans un seul bundle. Lorsque vous ajoutez une nouvelle région, vous n'avez pas besoin d'une licence de module DNS séparée, d'un compteur de requêtes, d'un compteur de connexions d'identité ou d'une mise à niveau de tier de région.

Pas de VM DNS, identité ou gestion séparée

GTM, AAM et ADC fonctionnent sur le même modèle de plateforme. Vous n'avez pas besoin de déployer une appliance DNS séparée, un serveur d'identité, un serveur de gestion centrale ou une VM analytique.

Services, santé, certificats et identité définis une seule fois

Vous ne recréez pas le même pool de backends, le même contrôle de santé, le même certificat et la même source d'identité sur trois produits. Les définitions sont rédigées une seule fois et partagées entre les trois couches.

Contrôle on-prem, pas de dépendance DNS cloud ou IdP cloud

Les réponses DNS, signaux de santé, décisions d'identité et décisions de trafic sont traités dans votre propre infrastructure. La souveraineté des données et les attentes réglementaires sont satisfaites sans dépendance à des services DNS cloud ou d'identité cloud tiers.

Une seule session et une seule piste d'audit entre régions

La session utilisateur et les événements d'accès ne sont pas dispersés sur trois systèmes. AAM exécute un modèle de session unique dans chaque région ; les événements d'accès sont consolidés dans une seule vue d'audit ; le reporting de conformité pour l'architecture multi-régions n'est pas fragmenté.

RECONNAISSANCE

Validé par les Équipes Exploitant l'Accès Multi-Régions Sensible à l'Identité

Avis clients vérifiés sur G2 — architectes d'infrastructure, équipes réseau, responsables identité et responsables de reprise après sinistre.

Avis Vérifié
"Les sessions utilisateur ne se cassent pas lors de la transition inter-régions de notre datacenter primaire vers le secondaire. Nous n'avons plus besoin des scripts de synchronisation que nous écrivions entre le fournisseur DNS, ADC et le serveur d'identité ; dans TR7, ces trois couches partagent le même signal de santé et de session."
Architecte InfrastructureEntreprise (1000+ employés) · Banque
Avis Vérifié
"Nous gérons une distribution actif-actif sur trois régions depuis une seule interface opérateur. La politique d'identité par application peut différer dans chaque région ; nous gérons toutes les politiques régionales depuis une seule console sans provisionner une licence DNS séparée ni un serveur d'identité séparé."
Responsable Équipe Réseau et IdentitéEntreprise (1000+ employés) · Télécommunications
Avis Vérifié
"Nous exécutons nos politiques de résidence des données et d'accès conscient de la géographie ensemble dans les couches DNS et identité. Certains utilisateurs ne peuvent atteindre que les applications définies dans la région UE ; GTM route, AAM applique la limite d'identité, ADC gère la livraison."
Responsable InformatiqueEntreprise (1000+ employés) · Secteur Public

Voyez Votre Architecture Multi-Régions et Sensible à l'Identité sur Une Seule Plateforme

Apportez votre plan de reprise après sinistre, votre architecture actif-actif, votre configuration de datacenter hybride ou votre stratégie d'accès multi-régions sensible à l'identité. Dans une démo en direct, nous montrerons comment le Bundle GeoAccess de TR7 fait fonctionner ensemble ADC + AAM + GTM depuis une seule interface opérateur.