Plataforma TR7 — quatro produtos, uma interface de operador, um pool de serviços partilhado.

PRODUTO

Application Access Management

A camada de controle do acesso empresarial

TR7 AAM agrupa SSO, MFA, autenticação por aplicação, VPN e acesso remoto clientless em uma única plataforma. Independentemente de onde o usuário se conecte, cada solicitação de acesso é avaliada de acordo com identidade, contexto de sessão e políticas de serviço — sem produtos fragmentados, regras dispersas ou abertura de rede desnecessária.

Toda solicitação passa primeiro pela identidade

Antes que a aplicação seja visível, a sessão comece e o tráfego do serviço seja aberto, TR7 AAM entra em ação. Autentica a identidade, aplica MFA e condições de acesso, protege a sessão e leva o usuário apenas à aplicação para a qual está autorizado.

Conceda acesso à aplicação, não à rede

A VPN leva o usuário à rede. TR7 AAM, por sua vez, leva o usuário apenas à aplicação para a qual está autorizado. Cada solicitação de acesso é controlada de acordo com identidade, sessão e contexto de serviço; SSO, MFA, VPN e acesso clientless convergem em uma única plataforma. Resultado: menos abertura de rede, política mais clara, acesso empresarial mais seguro.

O modelo tradicional de acesso assume um perímetro de rede: se o usuário está dentro é considerado confiável, se está fora é admitido por VPN. Quando entram em jogo o trabalho híbrido, o acesso de contratados e parceiros, as aplicações empresariais legadas e as sessões remotas privilegiadas, esse modelo abre mais superfície do que o necessário. O acesso moderno não é mais sobre levar o usuário à rede, mas sobre admitir o usuário certo nas condições certas em cada aplicação.

TR7 AAM foi projetado para essa abordagem. Com a autenticação por serviço, pode colocar uma camada de SSO e MFA na frente de uma única aplicação; com o portal de acesso a aplicações, o usuário só vê os serviços para os quais tem autorização. As infraestruturas de identidade OAuth2, OIDC, SAML, LDAP, RADIUS e TACACS+ funcionam sob a mesma política de acesso; SSL VPN, IKEv2 e acesso clientless RDP/VNC/SSH são gerenciados a partir da mesma plataforma.

Assim, a arquitetura de acesso não se reduz a um único tipo de produto. As aplicações legadas, os serviços web, os desktops remotos, os terminais SSH, os portais de parceiros e os cenários de usuários híbridos se unificam em uma camada de acesso centralizada. A autenticação, MFA, proteção de sessão, bloqueio, proteção contra bots e controles CAPTCHA entram em ação antes que o tráfego da aplicação comece.

MODOS OPERACIONAIS

Dois modelos de acesso · uma plataforma · a mesma infraestrutura de identidade

Nem todas as aplicações seguem o mesmo padrão de acesso. TR7 AAM suporta tanto colocar uma camada de identidade na frente de uma única aplicação quanto construir um portal multi-aplicação — na mesma instalação, com os mesmos provedores de identidade, com as mesmas políticas de MFA e sessão.

1 → 1

Autenticação por aplicação

Adiciona uma camada de autenticação na frente de uma aplicação HTTP existente. A aplicação permanece onde está; TR7 a envolve com login, SSO e MFA. Quando o usuário é autenticado com sucesso, chega diretamente à aplicação correspondente.

Ideal para: aplicações legadas sem suporte de identidade moderno, ferramentas internas às quais SSO deve ser adicionado sem tocar no código da aplicação, cenários de publicação segura direcionados a uma única aplicação.

1 → N

Portal de acesso a aplicações

Um portal independente e com marca funciona sobre um vService. O usuário faz login no portal uma vez; só vê as aplicações para as quais está autorizado. Quando clica em uma aplicação, TR7 abre um túnel seguro para o serviço backend correspondente — seja HTTP, RDP, VNC ou SSH.

Ideal para: acesso de contratados e parceiros, tela inicial de aplicações para força de trabalho híbrida, sessões RDP/SSH privilegiadas, acesso scoped, com tempo limitado e auditável.

Ambos os modelos compartilham os mesmos provedores de identidade, métodos de MFA, formulários de login, modelos de página e proteção de acesso. Pode mover cargas de trabalho entre o modelo por serviço e o modelo de portal sem reconstruir a infraestrutura de identidade.

ALCANCE DE IDENTIDADE

Qualquer que seja a identidade que sua organização usa, TR7 AAM trabalha com ela

OAuth2, OIDC, SAML, LDAP, RADIUS, TACACS+ e a base de dados de usuários local convergem na mesma plataforma de acesso. Não são necessários plugins por protocolo, pacotes premium de conectores ou uma segunda camada de identidade.

COMBINE COM ETM

Não verifique o dispositivo apenas uma vez — transforme-o em um sinal de confiança contínuo

Os produtos de acesso clássicos verificam o dispositivo no momento da conexão e tomam sua decisão. Os riscos modernos também mudam após o início da sessão. TR7 ETM transforma a confiança do dispositivo em um sinal vivo: mede durante a sessão, alimenta-a nas políticas AAM e toma ação no endpoint quando necessário.

PLATAFORMA

AAM decide quem entrará. O resto da plataforma gerencia o que e como acessar.

TR7 ADC publica a aplicação. TR7 WAAP a protege. TR7 AAM determina quem pode acessar. TR7 GTM roteia o tráfego para a região correta. Quatro produtos, uma plataforma, uma interface de operador e um pool de backends compartilhado trabalham juntos.

ENTREGA
TR7 ADC
Application Delivery Controller
PROTEÇÃO
TR7 WAAP
Web App. & API Protection
ACESSO
TR7 AAM
Application Access Management (este produto)
ROTEAMENTO
TR7 GTM
Global Traffic Manager
Compartilhado por quatro pilares
  • Recursos de backend (backends, certificados, verificações de integridade)
  • Relatórios e logs
  • Usuários e RBAC
  • Multi-tenancy

Cada pilar é um produto independente com licença separada. Compartilham a mesma interface de operador, definições de pool de backends, armazenamento de certificados e plano de relatórios. Por isso operar juntos as camadas de acesso, entrega, proteção e roteamento leva minutos, não semanas.

Modernize o acesso empresarial em seus próprios termos

Vamos demonstrar juntos sua infraestrutura de identidade, suas aplicações legadas, suas necessidades de VPN e seus requisitos de conformidade mais rigorosos sobre TR7 AAM. Mostraremos como centralizar o acesso em sua própria infraestrutura sem ser forçado a um serviço ZTNA apenas em nuvem.