Eyebrow Text
GUÍA
Title
La guía del comprador de identidad en la nube
Subtitle
Cómo elegir una solución de identidad en la nube que maximice la flexibilidad, la seguridad, la eficiencia de costes y la agilidad
title
Índice
theme
default

Introducción

La "transformación digital" se utiliza a menudo como un término amplio y generalizado para describir algo que, en realidad, es mucho más complejo. Y hacerlo bien requiere un importante esfuerzo de gestión del cambio, lo que puede hacer que la transformación digital parezca demasiado gravosa para algunos.

Aunque muchos aspectos de una transformación digital conllevan desafíos, no se pueden negar las ventajas que este cambio puede ofrecer a los líderes empresariales para posicionar bien a sus organizaciones en la era digital. Pero, para hacerlo correctamente, necesitas contar con una sólida estrategia de transformación digital.

La transformación digital está ayudando a las organizaciones de éxito a crear una ventaja competitiva, dándoles la capacidad de satisfacer las crecientes demandas de los clientes de servicios digitales e interacciones cómodas. A medida que la fuerza laboral se ha vuelto más móvil y el trabajo remoto ha llegado para quedarse, la transformación digital también está dando a las empresas la capacidad de proporcionar a clientes, empleados y socios comerciales un acceso seguro y fluido a los recursos. Por último, no pasemos por alto los aumentos de velocidad e innovación —ni el ahorro de costes— obtenidos mediante la transformación digital.

La computación en la nube y la gestión de identidades y accesos (IAM) son fundamentales para aprovechar todo el potencial de la transformación digital. Y, a la hora de elegir la solución en la nube adecuada para tu organización, debes empezar por determinar la mejor estrategia de nube para tus necesidades.

La nube de Ping: mejora el TCO, la escalabilidad y la seguridad

Para las grandes empresas globales, migrar a la nube con un enfoque centrado en la identidad en la nube moderna es casi siempre la mejor opción, ya que ofrece el máximo nivel de flexibilidad, seguridad, eficiencia de costes y agilidad. Migrar a la nube de Ping garantizará tu capacidad para dar soporte a las complejas necesidades y prioridades cambiantes de toda tu empresa, tanto ahora como en el futuro.

Elegir una solución de seguridad de identidad en la nube que respalde tus objetivos específicos de transformación digital y, al mismo tiempo, aborde los requisitos necesarios de migración a la nube puede ser una tarea desalentadora. Esta guía del comprador facilitará el proceso.

Sigue leyendo para descubrir:

Qué buscar en una solución de seguridad de identidad en la nube

A medida que las empresas se han digitalizado más, los equipos de identidad se enfrentan a un mayor volumen de solicitudes y deben satisfacer una gama más amplia de requisitos. Esto supone una presión para unos recursos que ya son limitados.

Puedes aliviar estas demandas trasladando la identidad a la nube. La identidad en la nube puede ahorrar a las empresas importantes costes operativos de TI y acelerar el tiempo de comercialización, sin comprometer la seguridad ni el soporte para casos de uso exigentes.

Una solución moderna de identidad en la nube también debería facilitar al máximo la migración para tu equipo. Una solución que ofrezca las siguientes capacidades garantizará una transición fluida a la nube y te proporcionará las capacidades que necesitas para experimentar todos los beneficios de la identidad en la nube.

La identidad en la nube ofrece ventajas como

Flexibilidad y preparación para el futuro

Las soluciones modernas de IAM pueden adaptarse de forma flexible para proteger cualquier recurso, independientemente del tipo. Una solución moderna permite implementar aplicaciones web, aplicaciones móviles y APIs, en una nube privada o en la nube pública, manteniendo al mismo tiempo el mismo nivel de control de acceso.

Escalabilidad ilimitada

Las soluciones de IAM actuales están diseñadas para picos de uso con el fin de eliminar interrupciones cuando se requiere una escala extrema.

Aunque puede que hoy no necesites esta escalabilidad, la solución de IAM adecuada te ayudará a resolver los problemas existentes de rendimiento, estabilidad y latencia que suelen estar asociados a las herramientas heredadas. Por supuesto, también significa que estarás preparado cuando llegue el momento de ampliar o reducir la escala en función de la demanda.

Integración sencilla de aplicaciones mediante autoservicio

La transformación digital requiere una rápida adopción de nuevos recursos, e IAM es fundamental para el lanzamiento. IAM moderno permite a los expertos en seguridad proporcionar un conjunto estándar de plantillas a los usuarios de negocio para que puedan lanzar con confianza sus propias aplicaciones y APIs, acelerando el ritmo de la transformación y la cobertura de seguridad en toda la empresa.

Cumplimiento estricto de los estándares de identidad

El uso de estándares de identidad garantiza la entrega segura de atributos de identidad y contribuye a eliminar las contraseñas. El soporte integral de estándares como SAML, OAuth 2.0, OpenID Connect, LDAP y SCIM garantizan que se pueda habilitar una amplia variedad de casos de uso.

Amplias integraciones empresariales

Las soluciones modernas de IAM no requieren un desarrollo personalizado complejo para integrarse con las tecnologías empresariales habituales. Le permiten aprovechar integraciones listas para usar con aplicaciones populares e integrarse con soluciones comunes de seguridad empresarial para reforzar rápidamente la seguridad y mantener la continuidad del negocio. Mejor aún, los nuevos servicios de orquestación hacen que las integraciones sean muy sencillas en todos sus flujos de identidad y TI.

Migración fluida y sin tiempo de inactividad

Las soluciones modernas de IAM no se han creado en el vacío; están diseñadas para facilitar una migración a la nube desde sistemas de IAM heredados. Las herramientas integradas de migración y sincronización, los servicios profesionales y los partners de integración de eficacia probada ofrecen un periodo estable de coexistencia que proporciona a las organizaciones total flexibilidad para migrar por fases manejables.

Compatibilidad con todos los casos de uso

Una plataforma unificada de identidad en la nube capaz de dar servicio a todos sus usuarios —desde clientes hasta empleados y partners— le ahorrará tiempo, dinero y quebraderos de cabeza. Ofrezca experiencias de cliente fluidas desde la primera interacción con sus propiedades digitales para ayudar a convertir a los clientes en defensores fieles con capacidades de inicio de sesión social y sin contraseña. Maximice el valor de negocio de las identidades de empleados y partners aumentando la productividad, mejorando la postura de seguridad de su organización e incrementando la agilidad empresarial general al habilitar capacidades de SSO, MFA, gestión de riesgos y aprovisionamiento.

Identificación de sus requisitos específicos de identidad en la nube

Con una comprensión de las capacidades clave que debe priorizar en una solución de identidad en la nube, el siguiente paso es definir los requisitos de sus casos de uso específicos. Para facilitar este proceso, le recomendamos abordar su transición a la nube como un proceso de tres etapas. Con este recorrido de tres etapas, puede desglosar los requisitos necesarios en cada etapa para garantizar una transición fluida a la siguiente.

Diagram showing how a model of establishing, optimizing, and consolidating identity in the cloud

item-1-icon
item-1-icon-alt
item-1-title
Etapa 1:
item-1-description
Establezca su identidad en la nube protegiendo y controlando el acceso a los recursos en todos sus dominios y plataformas, desde nubes públicas hasta nubes privadas y entornos on-premises.
item-2-icon
item-2-icon-alt
item-2-title
Etapa 2:
item-2-description
Optimice la identidad con otros servicios y capacidades de orquestación para ofrecer las experiencias de usuario más seguras y fluidas.
item-3-icon
item-3-icon-alt
item-3-title
Etapa 3:
item-3-description
Consolide sus sistemas de identidad heredados en la nube, lo que le permitirá aliviar la gestión y el coste asociados a ellos, al tiempo que acelera la incorporación de nuevas aplicaciones.

Etapa 1: Establecer la identidad en la nube

Diagram depicting the step of establishing cloud identity in a three step process

Su transición a la nube comienza con el establecimiento de una sólida autoridad global de autenticación que le proporciona la capacidad de proteger y controlar el acceso a los recursos implementados en cualquier lugar. Al evaluar la capacidad de una solución para agilizar esta etapa, examine detenidamente la capacidad del proveedor para admitir la implementación en todos sus dominios y plataformas —desde nubes públicas hasta nubes privadas y entornos on-premises—, así como para admitir todos los tipos de identidad, poblaciones de usuarios, aplicaciones y entornos.

Evaluation Criteria
Por qué es importante
Does the vendor enable Zero Trust frameworks across all cloud environments?
Adoptar una estrategia de seguridad Zero Trust le permite abrir sus aplicaciones y datos a cualquier persona, desde cualquier lugar, con una fricción mínima y la máxima conectividad. Esto refuerza la seguridad y ayuda a los usuarios a consumir recursos alojados en centros de datos privados y nubes públicas.
Does the vendor support all user populations utilizing a unified cloud identity platform?
Crear un punto de control de seguridad centralizado garantiza que sus clientes, empleados y partners tengan acceso seguro a los recursos desde cualquier lugar. Una plataforma unificada de identidad en la nube le ofrece la capacidad de proporcionar experiencias personalizadas, reducir costes y aumentar la productividad.
Does the vendor meet enterprise-grade performance requirements, such as 99.99% uptime and scalability to support demand surges?
La disponibilidad es fundamental para garantizar que los usuarios siempre tengan acceso. También se necesita una capacidad de escalado demostrada para dar soporte a organizaciones globales y al crecimiento continuo del negocio. Además de solicitar a los proveedores una validación del rendimiento, puede consultar el NPS (net promoter score) del proveedor para conocer mejor hasta qué punto está satisfaciendo las necesidades de los clientes.
Does the vendor provide enhanced security and control options to meet data residency requirements?
La capacidad de implementar tenants individuales para almacenes de datos separados y seguros —incluida la capacidad de gestionar y eliminar datos según sea necesario— ofrece a las organizaciones el máximo control. Además, la capacidad de implementar en distintas regiones respalda la soberanía de los datos y otros requisitos normativos.
Does the vendor provide self-service onboarding for any application or resource across your enterprise?
Puede mejorar la velocidad y la agilidad en toda su empresa con un portal de autoservicio que permite a los propietarios de las aplicaciones integrar sus propias aplicaciones y consumir servicios de IAM.
Does the vendor support multiple deployment options?
Debería poder elegir dónde implementar la identidad para satisfacer sus necesidades empresariales específicas. Un proveedor debería poder ofrecerle opciones de implementación, incluida la simplicidad de una solución IDaaS multi-tenant, la capacidad de configuración de una solución gestionada single-tenant o la personalización de una conexión de solución on-premises.
Does the vendor offer both multi-tenant and single-tenant identity-as-a-service (IDaaS) deployment options?
Muchas organizaciones están priorizando las implementaciones en nubes gestionadas por terceros. Para responder a esto, necesita un proveedor que ofrezca opciones de implementación IDaaS —ya sea IDaaS multi-tenant o private-tenant, según sus necesidades— para garantizar que pueda mantener el control sobre su entorno.
Can the vendor support a unified identity across multiple environments?
Algunas empresas necesitan implementar su solución de identidad en varios tipos de entornos. Es posible que quieran usar un IDaaS single-tenant o multi-tenant para algunas aplicaciones, mientras que otras aplicaciones críticas se encuentran en nubes privadas o en entornos on-premises. Si tiene este tipo de necesidades, asegúrese de que su proveedor pueda mantener una solución de identidad unificada durante implementaciones en distintos entornos.
Does the vendor provide DevOps resources such as Docker and Kubernetes?
Si su empresa es como la mayoría, necesita el control y la flexibilidad para implementar soluciones de identidad en las nubes privadas y públicas que elija. Esto incluye la necesidad de herramientas como Docker y Kubernetes para automatizar estas implementaciones y hacerlas fiables y repetibles.

Fase 2: Optimización de la identidad en la nube

Diagram depicting the step of optimizing cloud identity in a three step process

Una vez que haya establecido la identidad en la nube, querrá optimizar sus servicios de identidad para lograr el equilibrio óptimo entre seguridad y comodidad del usuario. Los requisitos en esta fase incluyen capacidades como compatibilidad con múltiples métodos de autenticación, inicio de sesión sin contraseña, registro remoto de usuarios y servicios complementarios como orquestación, gestión de riesgos y detección de fraude.

Evaluation Criteria
Por qué es importante
Does the vendor offer identity services that embed directly into your apps via mobile SDK?
Sus clientes no quieren descargar una aplicación de identidad independiente de terceros para usarla junto con su aplicación. Integrar la funcionalidad de identidad directamente en su propia aplicación ofrece a los clientes una experiencia cómoda y segura.
Does the vendor support integration of new services with your authentication authority?
Para satisfacer las necesidades del negocio, necesita la capacidad de admitir una implementación rápida e incorporar fácilmente nuevos servicios. La capacidad de un proveedor para ofrecer una integración rápida y sencilla de nuevos servicios le aportará la velocidad que necesita para ponerse en marcha, generando valor para su negocio más rápidamente.
Does the vendor support the latest MFA authentication methods and standards?
Sus usuarios tienen preferencias y necesidades específicas. Permitir varios métodos de autenticación, como correo electrónico, voz, SMS, aplicación móvil, aplicación de autenticación, tokens OATH, llaves de seguridad y biometría FIDO2, aumentará la adopción de MFA en toda su empresa, lo que a su vez mejora la seguridad.
Does the vendor provide options for passwordless authentication and login?
Tanto si los clientes realizan una compra en su sitio de comercio electrónico como si exploran una nueva aplicación, iniciar sesión es una molestia que no esperan con entusiasmo. No querrá perderlos por una mala experiencia. El inicio de sesión sin contraseña ofrece la experiencia fluida que esperan, al tiempo que proporciona la seguridad que necesitan.
Does the vendor enable adaptive authentication through risk factors like user behavior analytics (UEBA) enabled by machine learning?
Puede ayudar a su organización a tomar decisiones de autenticación más inteligentes utilizando machine learning y analítica para detectar actividad maliciosa. Al analizar múltiples señales de riesgo, la autenticación adaptativa le ofrece la capacidad de identificar actividad anómala para bloquear ataques o aumentar los requisitos de autenticación con el fin de obtener un mayor nivel de confianza en la identidad de sus usuarios.
Does the vendor provide a suite of identity services and tools that can be easily integrated?
Su transformación digital es un proceso continuo y, por tanto, la necesidad de nuevos servicios y herramientas no termina. El objetivo principal es gestionar todo en un único lugar y ofrecer un conjunto integral de servicios de gestión de identidad y acceso en la nube. Elija cualquiera o todos los que necesite, sin interdependencias ni dependencia de un proveedor.
Does the vendor provide secure identity verification for new user registration?
Al integrar una verificación segura de la identidad en el registro de usuarios, puede tener mayor confianza en que sus clientes son quienes dicen ser, con una fricción mínima. Por ejemplo, querrá que su proveedor ofrezca compatibilidad con permisos de conducir de EE. UU. e internacionales, pasaportes internacionales basados en ISO y documentos nacionales de identidad europeos.

Fase 3: Consolidación de los sistemas de identidad heredados

Diagram depicting the step of consolidating identity in the cloud in a three step process

La fase final de su recorrido hacia la nube es la consolidación de la identidad en la nube. El IAM heredado puede ser rígido, ralentizando la incorporación de nuevas aplicaciones e impidiendo la migración a la nube. Al consolidar en una única plataforma diseñada específicamente para admitir casos de uso complejos, puede resolver estos problemas y, al mismo tiempo, lograr un ahorro de costes significativo. Los criterios en esta fase se centran en evaluar la capacidad de un proveedor para respaldar y ofrecer una migración gradual a lo largo del tiempo, sin la disrupción de un enfoque de sustitución completa.

Evaluation Criteria
Por qué es importante
Does the vendor support bi-directional synchronization to enable phased migrations?
La sincronización de los cambios directamente desde las fuentes de datos en segundo plano permite que las aplicaciones sigan actualizando sus fuentes de datos directamente. También elimina la necesidad de almacenar datos de los propios endpoints. Esto reduce tanto los costes de hardware como los de administración, al tiempo que impulsa la modernización de sistemas heredados.
Does the vendor support a zero-downtime transition to a new directory?
Las soluciones modernas de directorio deben ofrecer el rendimiento que necesita la empresa actual, incluida la continuidad del servicio, incluso durante la migración. Necesita la capacidad de integrarse con aplicaciones propietarias para poder aumentar el rendimiento y la fiabilidad mientras coexiste con directorios propietarios durante la sincronización o la migración.
Does the vendor enable policy-based MFA routing in support of phased migrations?
Para facilitar las implementaciones, necesitará integraciones listas para usar con VPN y aplicaciones como Office 365, así como APIs fáciles de usar. Además, las funciones de autoservicio para sus usuarios finales y una administración sencilla eliminan el esfuerzo que normalmente requiere el despliegue de MFA.
Does the vendor support integrations with other MFA vendors like RSA SecureID, Symantec VIP and Duo Security?
Para evitar brechas de productividad y seguridad durante la migración, necesita una solución que se integre con decenas de proveedores externos de autenticación de dos factores y autenticación fuerte, como RSA SecureID, Symantec VIP, Safenet y Google Authenticator.
Does the vendor enable automated WAM policy migration tools from other identity providers like Oracle, Broadcom/CA Technologies, IBM and RSA?
Necesita que su infraestructura pueda coexistir con soluciones como CA Single Sign-On (anteriormente CA SiteMinder), RSA Access Manager, Oracle Access Manager e IBM Tivoli Access, para que pueda seguir aprovechando su inversión existente a medida que actualiza a una solución segura y moderna.
Does the vendor provide custom WAM plugins for products like CA SSO, Oracle AM, RSA AM and others?
Un kit de desarrollo de software (SDK) sencillo crea plug-ins WAM personalizados para otros sistemas y permite migraciones fluidas.

Requisitos adicionales de identidad en la nube para grandes empresas

Además de evaluar la capacidad de un proveedor para ayudarle a llevar a cabo la migración de identidad a la nube y respaldar sus requisitos específicos, también necesita que proporcione un conjunto básico de capacidades. Estos son algunos criterios fundamentales que querrá incluir, independientemente de sus objetivos concretos.

Evaluation Criteria
Por qué es importante
Does the vendor support open standards?
Es vital que una plataforma moderna de identidad del cliente admita estándares abiertos como SAML, SCIM, OAuth y OpenID Connect para garantizar que la solución sea extensible y versátil.
Can the vendor connect to custom applications that are not standards-based?
Aunque su plataforma debe admitir estándares, es posible que muchas de sus aplicaciones orientadas al cliente no lo hagan. Su proveedor debe poder conectarse a estas aplicaciones y proporcionar acceso sencillo a todas y cada una de las propiedades digitales de su cartera.
Does the vendor support strong end-to-end security at every layer?
Para garantizar la seguridad de los datos confidenciales, su proveedor debe ofrecer una seguridad sólida durante la autenticación, en la capa de aplicación y API, y en la capa de datos.
Does the vendor provide best practices, sample apps and out-of-the-box (OOTB) UIs?
Necesita ofrecer experiencias seguras y fluidas para sus clientes y empleados. Su proveedor debería facilitarlo proporcionando herramientas y recursos para garantizar su éxito, incluida una amplia documentación de API, aplicaciones de ejemplo y kits de integración OOTB para que pueda ponerse en marcha rápidamente. Muchos proveedores pueden incluir el almacenamiento de contraseñas o «compatibilidad con SAML» como integraciones, pero querrá analizarlo más a fondo para asegurarse de que su proveedor cuenta con un sólido soporte de integración.
Does the vendor have an extensive list of OOTB integrations?
Muchos proveedores pueden incluir el almacenamiento de contraseñas o «compatibilidad con SAML» como integraciones, pero querrá analizarlo más a fondo para asegurarse de que su proveedor cuenta con unas integraciones sólidas para respaldar sus entornos y casos de uso.

Preselección y elección de una solución de identidad en la nube

Una vez que haya identificado sus requisitos, querrá organizarlos de forma que resulte fácil evaluar cómo se comparan las soluciones. Una hoja de cálculo de Google Sheets o Excel funciona bien para ello.

Sugerimos crear primero filas para cada uno de sus requisitos. A continuación, añada columnas para cada proveedor que desee evaluar. Después, puede puntuar a cada proveedor en función de lo bien que cumpla sus criterios utilizando un sistema de puntuación por puntos como este:

Con este sistema, puntúa a cada proveedor de 0 a 3 en cada uno de los criterios. A continuación, sume los totales de la columna de cada proveedor para ver cuál destaca por encima del resto.

Tomar la mejor decisión sobre identidad en la nube para sus necesidades

Elegir soluciones de identidad en la nube para sus casos de uso de clientes, empleados y partners es una decisión importante. La solución adecuada le proporcionará la base que necesita para garantizar el éxito de la transformación digital y la migración a la nube, al tiempo que facilitará considerablemente su trabajo.

La nube de Ping aumenta la eficiencia operativa para que pueda responder rápidamente a las cambiantes necesidades del negocio. El 69 % de las empresas de la Fortune 100 confían en Ping para contar con servicios de identidad centralizados y flexibles. Protegemos más de 8.000 millones de cuentas en todo el mundo. Gracias a potentes capacidades como la autenticación dinámica y el acceso adaptativo, estas organizaciones proporcionan a las personas adecuadas un acceso seguro y fluido a los recursos adecuados, y usted también puede hacerlo.

Ping dispone de las herramientas y la experiencia necesarias para migrar su identidad a la nube, proteger su identidad en la nube y consolidar sus servicios de identidad en la nube para optimizar su eficiencia operativa y reducir su coste total de propiedad.

stat
8B+
body
Ping Identity protege cuentas en todo el mundo.
title
¿Listo para pasarse a la nube de Ping?
body
Para obtener más información sobre cómo ahorrar tiempo y dinero, acelerar la innovación y mejorar la seguridad, lea La guía completa para migrar a Ping Cloud.
Supporting text
primary-link
https://hub.pingidentity.com/c-s2s/4045-complete-guide-ping-cloud-upgrade
primary-link-text
Obtener la guía
primary-link-title
Obtener la guía
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2