Introducción
Los minoristas han respondido rápidamente al cambio en las preferencias de los consumidores hacia las compras online e híbridas con iniciativas de transformación digital destinadas a crear experiencias omnicanal fluidas y seguras. Sin embargo, mantener la seguridad mientras se ofrece una experiencia de compra con baja fricción es un reto que la mayoría de los minoristas deben superar para incentivar la compra y, al mismo tiempo, prevenir actividades fraudulentas costosas. Afortunadamente, los minoristas no tienen que enfrentar la seguridad con la comodidad de compra: es posible tener ambas.
A medida que las tendencias digitales continúan redefiniendo las interacciones empresariales y sociales, la importancia de una sólida gestión de identidades y accesos de clientes (CIAM) es innegable. CIAM actúa como la puerta de entrada a experiencias de cliente seguras, cómodas y personalizadas, permitiendo que su organización prospere en un entorno hipercompetitivo. No se trata solo de gestionar identidades; se trata de generar confianza, reforzar la fidelidad de los clientes e impulsar el crecimiento del negocio de forma segura.
Esta guía está diseñada para ayudar a su organización a desenvolverse en la complejidad de seleccionar e implementar una solución CIAM. Al comprender los elementos críticos de CIAM, su equipo podrá tomar decisiones informadas que se alineen con sus objetivos estratégicos y metas de transformación digital.
de los consumidores han dejado de utilizar una cuenta o servicio online debido a frustraciones con el inicio de sesión.
– Encuesta de Consumidores 2024 de Ping Identity
El papel crítico del CIAM moderno
Mientras sus equipos se esfuerzan por ofrecer experiencias de compra excepcionales, a menudo se ven limitados por soluciones de identidad heredadas y sistemas desarrollados internamente que se han vuelto demasiado costosos y ya no pueden mantenerse al día. Estos sistemas obsoletos no están preparados para satisfacer las demandas de los consumidores digitales actuales, que esperan comodidad, seguridad y personalización en cada punto de contacto.
Tanto los sistemas desarrollados internamente como los sistemas IAM tradicionales fueron diseñados para la gestión interna de empleados, no para la complejidad de las interacciones con clientes. A menudo no ofrecen la escalabilidad, flexibilidad y seguridad necesarias para gestionar eficazmente las identidades de los clientes. Además, los sistemas dispares y heredados pueden crear vulnerabilidades de seguridad significativas, aumentar los costes operativos y generar experiencias de cliente fragmentadas entre canales.
En contraste, las soluciones CIAM modernas están diseñadas específicamente para abordar estos desafíos. Permiten a los minoristas unificar la gestión de identidades en todos los canales digitales, proporcionando una visión única del cliente y sentando las bases para una personalización eficaz. Al integrar medidas de seguridad avanzadas como la autenticación basada en riesgos y la prevención del fraude, las soluciones CIAM garantizan que las empresas puedan proteger a sus clientes sin comprometer la experiencia de usuario.
El camino a seguir es claro: para mantenerse competitivos y seguros, los minoristas deben adoptar un enfoque CIAM que sea flexible, escalable y capaz de ofrecer experiencias personalizadas. CIAM no solo ayuda a proteger frente a amenazas, sino que también desempeña un papel crucial en la creación y el mantenimiento de la confianza y la fidelidad de los clientes.
Iniciar su recorrido con CIAM
Iniciar su recorrido con CIAM requiere un enfoque estratégico. Comienza por comprender las necesidades y desafíos específicos de su organización. ¿Desea mejorar la captación y retención de clientes? ¿Necesita reforzar la seguridad para prevenir el fraude? ¿Su prioridad es ofrecer una experiencia fluida y sin contraseñas en todos los canales digitales? ¡Quizá sea todo lo anterior!
Una vez que sus objetivos estén claros, el siguiente paso es elegir el enfoque CIAM adecuado. Esto implica evaluar su infraestructura de identidad actual y determinar cómo una solución CIAM puede integrarse o sustituir a los sistemas existentes. Es fundamental considerar tanto factores funcionales como no funcionales, como las capacidades de seguridad y la posibilidad de ofrecer experiencias personalizadas, junto con la escalabilidad y las opciones de despliegue.
Una estrategia CIAM exitosa consiste principalmente en alinear sus prácticas de gestión de identidades con sus objetivos empresariales más amplios y, después, encontrar la tecnología que pueda hacerlo realidad. Ya sea que esté reforzando la fidelidad de los clientes para impulsar la retención y el crecimiento de ingresos, o garantizando el cumplimiento de los requisitos normativos, su solución CIAM debe ser un habilitador clave de estos objetivos.
Integrar la identidad del cliente de forma fluida en sus experiencias de compra online puede darle una ventaja frente a la competencia, permitiéndole causar una buena primera impresión cuando los clientes comienzan a comprar y lograr que regresen gracias a la personalización, fomentando la fidelidad y aumentando el valor del ciclo de vida del cliente.
Empezar por lo básico
El primer paso del proceso es plantear algunas preguntas de alto nivel para simplificar la lista de proveedores a los que aplicará los criterios de evaluación más detallados en la siguiente sección. Evalúe estas preguntas de alto nivel para comenzar.
Por supuesto, también debe evaluar las capacidades de los proveedores para cumplir con sus objetivos y requisitos específicos. Para ayudarle a hacerlo, hemos proporcionado una visión general de las capacidades de CIAM, los criterios de evaluación y detalles sobre por qué cada uno es importante.
Los criterios están organizados de modo que mantienen la alineación entre las iniciativas empresariales comunes y las capacidades de identidad del cliente, a la vez que incorporan otras consideraciones importantes, como el cumplimiento normativo, la implementación y las operaciones. Al establecer sus criterios de evaluación desde esta perspectiva, podrá priorizar las capacidades que generarán el mayor impacto en los objetivos específicos de su organización.
Iniciativas estratégicas clave en el comercio minorista
Una solución CIAM diseñada para el éxito en el comercio minorista ayudará a las organizaciones a cumplir sus principales prioridades empresariales.
Mejorar la captación de clientes
Aumentar el número de nuevos clientes, así como el número de clientes que se registran para obtener una cuenta, permitiendo un marketing y una personalización más eficaces. Cuando corresponda, crear una experiencia de compra como invitado fluida y segura que minimice el abandono del carrito y, al mismo tiempo, fomente la creación de una cuenta después de la compra.
Aumentar la fidelidad del cliente y el valor del ciclo de vida
Mejore la probabilidad de que los clientes vuelvan repetidamente a comprar con usted y fomente la fidelidad a lo largo del tiempo para aumentar los ingresos.
Disminuir el fraude en comercio electrónico
Impida que los defraudadores cometan delitos en sus canales de compra digitales, manteniendo al mismo tiempo experiencias fluidas y de baja fricción para los compradores legítimos.
Mantener el cumplimiento normativo
Cumpla con las normativas de privacidad de datos en todas las regiones mientras fomenta la confianza de los clientes.
Análisis exhaustivo de la evaluación: los criterios integrales
Adquisición de clientes
Los criterios de esta sección se centran en convertir nuevos clientes y en los factores clave que pueden marcar la diferencia entre que un prospecto desconocido cree una nueva cuenta con usted o abandone el proceso por frustración y recurra a uno de sus competidores.
El registro social permite a los usuarios registrarse y autenticarse de forma rápida y sencilla utilizando su información existente de un servicio de redes sociales, como Google o Facebook. Esta capacidad puede aumentar las conversiones de clientes, ya que los usuarios pueden introducir poca —o incluso ninguna— información para completar el registro, dado que los datos se aprovechan desde la cuenta social del cliente. Se pueden recopilar datos adicionales más adelante (consulte la elaboración progresiva de perfiles más abajo).
Esta capacidad simplifica el registro y reduce el abandono.
Para ofrecer recorridos de usuario seguros y sin esfuerzo, una solución de CIAM debe proporcionar a las organizaciones capacidades de orquestación de identidad sin código/con poco código. Con una interfaz de flujo de trabajo de arrastrar y soltar, esta capacidad permite a los administradores ensamblar y ajustar fácilmente los flujos para pasos como el registro, la autenticación, la autorización y más. Esta capacidad garantiza que los usuarios reciban experiencias altamente personalizadas en todos los canales y marcas.
Esta capacidad acelera la agilidad digital y reduce los costes.
La orquestación de identidad sin código/con poco código también ofrece a los administradores la capacidad de crear flujos de autenticación que configuren, midan y ajusten fácilmente los recorridos de inicio de sesión utilizando una amplia variedad de señales contextuales. Los administradores también pueden incorporar rápidamente autenticadores listos para usar, utilizar autenticadores existentes e integrarse con soluciones de ciberseguridad.
Esta capacidad refuerza la seguridad.
Por muy conveniente que haga la MFA, seguirá añadiendo fricción. Las políticas inteligentes que le permiten aumentar o reducir los requisitos de MFA en función del riesgo introducen fricción solo cuando la solicitud lo justifica.
Esta capacidad refuerza la seguridad y mejora la experiencia del cliente.
Debe ofrecer a sus clientes opciones cómodas que faciliten el uso de MFA para que todos puedan beneficiarse de sus ventajas de seguridad. Los proveedores deben admitir métodos como OTP por SMS y correo electrónico, tokens de software, FIDO y más.
Esta capacidad refuerza la seguridad y mejora la experiencia del cliente.
Sus clientes esperan tener acceso a todas sus aplicaciones sin tener que recordar credenciales únicas para cada una. Ofrézcales lo que desean proporcionando una experiencia de inicio de sesión coherente y cómoda con SSO federado.
Esta capacidad refuerza la seguridad y mejora la experiencia del cliente.
FIDO permite a los clientes aprovechar credenciales almacenadas en un dispositivo de confianza. Es un estándar muy cómodo y seguro cuyo uso está creciendo y que, en última instancia, puede sustituir completamente a las contraseñas.
Esta capacidad refuerza la seguridad y mejora la experiencia del cliente.
La mayoría de los clientes olvidarán sus contraseñas en algún momento. Ofrezca un proceso de recuperación de cuentas seguro y sencillo utilizando las mejores prácticas de restablecimiento de contraseñas y políticas de contraseñas centralizadas.
Esta capacidad refuerza la seguridad y mejora la experiencia del cliente.
Verse obligado a crear una cuenta es una de las principales causas de abandono del carrito. Un proceso de compra segura como invitado que fluya sin fricciones hacia la creación de una cuenta con un solo clic después de que el cliente haya completado su compra puede mejorar significativamente tanto el abandono como la adquisición de clientes.
Esta capacidad reduce el abandono de prospectos.
Ingresos y fidelización
Los siguientes criterios se relacionan con lo que una solución de CIAM puede ofrecer para ayudar a reducir la pérdida de clientes y aumentar su fidelización mediante métodos de inicio de sesión sencillos, experiencias personalizadas y opciones intuitivas de autoservicio.
Para ofrecer recorridos de usuario seguros y sin fricciones, una solución de CIAM debe proporcionar a las organizaciones capacidades de orquestación de identidad sin código o con poco código. Con una interfaz de flujo de trabajo de arrastrar y soltar, esta capacidad permite a los administradores ensamblar y ajustar fácilmente los pasos de los flujos de trabajo para todos los recorridos de acceso. Esto significa que los usuarios recibirán experiencias altamente personalizadas y adaptadas en todos los canales y marcas.
Esta capacidad acelera la agilidad digital y reduce los costes.
Para mejorar y proteger continuamente el recorrido del cliente, son esenciales los conocimientos basados en datos. Como parte de la orquestación de identidad, la analítica de inicio de sesión de usuarios proporciona métricas y temporizadores para analizar las interacciones de los usuarios finales y sus dispositivos en todos los canales y líneas de negocio. Estas plataformas deben permitir a los administradores optimizar el recorrido del cliente utilizando analítica contextual y de comportamiento para examinar factores como los dispositivos y navegadores utilizados, las ubicaciones de inicio de sesión y la duración de los procesos de inicio de sesión en toda la base de usuarios.
Esta capacidad refuerza la seguridad y la experiencia del cliente, y reduce los costes.
La sincronización bidireccional de datos en tiempo real le permite consolidar silos de identidad dispares para crear un perfil unificado. También reduce los riesgos de mitigación y evita tiempos de inactividad.
Esta capacidad refuerza la experiencia del cliente y aumenta los ingresos.
La mayoría de las organizaciones empresariales crean una jerarquía de departamentos o líneas de negocio (LOB) para adaptarse a la forma en que estructuran su actividad. Estas jerarquías determinan cómo delegan la administración y los derechos de acceso a los usuarios dentro de esas organizaciones. La funcionalidad de diseño organizativo jerárquico, multimarca y complejo ofrece a las empresas la flexibilidad de configurar ajustes únicos de gestión de identidades y accesos, como políticas de contraseñas y permisos de acceso, para diferentes audiencias.
Esta capacidad refuerza la seguridad y la experiencia del cliente, y reduce los costes.
Para crear experiencias seguras, personalizadas y omnicanal, los proveedores de CIAM deben permitir a las organizaciones agregar datos relacionales entre personas y sus dispositivos IoT para crear una visión única y altamente completa del cliente. Esto se logra estableciendo un modelo común de datos de cliente, conectando una amplia gama de fuentes de datos, implementando una lógica sencilla de sincronización y conciliación, y permitiendo el acceso a los datos del cliente en el formato adecuado.
Esta capacidad refuerza la experiencia del cliente y aumenta los ingresos.
Una visión única del cliente (una identidad) en toda la organización mejora la seguridad, el servicio al cliente, las iniciativas de marketing y mucho más. Para que las plataformas de CIAM respalden una visión unificada de las identidades, deben tener la capacidad de integrarse con otros sistemas y consolidar múltiples silos de datos de clientes para crear una visión única de la identidad en toda la organización.
Esta capacidad refuerza la experiencia del cliente y aumenta los ingresos.
Refuerce la seguridad de sus clientes convirtiendo su aplicación móvil en un segundo factor mediante notificaciones push seguras. Son más cómodas y seguras que muchas otras formas de MFA.
Esta capacidad refuerza la experiencia del cliente y aumenta los ingresos.
Cada usuario es único y debe ser tratado como tal. Las organizaciones con múltiples marcas o canales deben reconocer a cada usuario y ofrecer una experiencia personalizada, guiándolo al punto de acceso con la marca adecuada. En ecosistemas multipartes, las organizaciones necesitan gestionar distintas unidades de negocio o grupos de usuarios por separado dentro de su jerarquía de identidad, extendiendo en ocasiones ciertos privilegios a socios para gestionar mejor a sus clientes finales (B2B2C). Una solución sólida de CIAM debe ofrecer personalización de UI multimarca, permitiendo a las organizaciones crear recorridos de usuario adaptados que se alineen con la marca o el canal correspondiente. También debe admitir niveles jerárquicos de usuarios y administración delegada para una gestión más eficaz.
Esta capacidad refuerza la experiencia del cliente y aumenta los ingresos.
Los representantes de la organización, como el personal del centro de llamadas, pueden necesitar ocasionalmente «suplantar» a un usuario para realizar una acción definida en su nombre. Una función segura de suplantación permite a los usuarios conceder el control temporal de su cuenta a otra parte durante un periodo especificado. Extender los servicios digitales al consumidor a terceros requiere compatibilidad con el intercambio de tokens OAuth 2.0.
Esta capacidad refuerza la seguridad y la experiencia del cliente.
La mayoría de los clientes olvidará su contraseña en algún momento. Ofrecer un proceso de recuperación de cuenta seguro y sencillo mediante el uso de mejores prácticas de restablecimiento de contraseñas y políticas de contraseñas centralizadas mejora la experiencia del cliente y reduce los costes del centro de llamadas.
Esta capacidad refuerza la seguridad y la experiencia del cliente.
Al ofrecer a los clientes la posibilidad de controlar quién y cuándo se comparten sus datos con terceros, las organizaciones pueden lograr el cumplimiento normativo en materia de privacidad (como el GDPR) al tiempo que construyen la confianza y la fidelización duraderas necesarias para maximizar el valor del ciclo de vida del cliente.
Esta capacidad refuerza la seguridad, la experiencia del cliente y el cumplimiento normativo.
Prevención del fraude y seguridad
El fraude en el comercio electrónico puede terminar con una transacción, pero normalmente comienza con un delito de identidad. Aspectos como la toma de control de cuentas (ATO), el fraude de nuevas cuentas (NAF), las identidades sintéticas, los deepfakes y los bots maliciosos que a menudo ayudan a perpetrar el fraude pueden, por lo general, detectarse y prevenirse mediante sistemas de identidad, siempre que cuenten con funciones de seguridad modernas. Estas funciones impiden que los defraudadores lleguen siquiera a ver el botón de "comprar". Los siguientes criterios pueden ayudar a evaluar las soluciones de prevención del fraude y seguridad analizando las capacidades de detección de riesgos, toma de decisiones y mitigación, así como el impacto de estas soluciones en la experiencia del cliente.
Cumplimiento normativo
Los sistemas CIAM y los datos de identidad que procesan se ven directamente afectados por las normativas de privacidad y otros factores de cumplimiento, como los requisitos de residencia y soberanía de los datos. Estas son consideraciones importantes para cualquier solución de CIAM, especialmente para las empresas que ya operan a nivel global o que están considerando expandirse a nuevas regiones.
Los estándares abiertos son normas técnicas establecidas que los desarrolladores utilizan para garantizar capacidades y funcionalidades coherentes entre sistemas. La seguridad de la identidad se basa fundamentalmente en estándares como OAuth2, OpenID Connect y SAML. Sin embargo, los proveedores líderes de identidad digital van más allá de estos estándares básicos para respaldar tendencias emergentes mediante la integración de protocolos avanzados. Por ejemplo, UMA 2.0 permite a los usuarios compartir de forma segura el acceso a datos personales con terceros. Otros estándares avanzados incluyen OAuth 2.0 Proof-of-Possession, que garantiza que el portador de un token sea su propietario legítimo, y OAuth2 Device Flow, diseñado para dispositivos cliente con interfaces de usuario limitadas.
Esta capacidad refuerza la seguridad y el cumplimiento normativo.
Las preocupaciones de seguridad, como el intercambio de datos y la soberanía de los datos, han llevado a muchas grandes organizaciones a mostrarse reticentes a adoptar plataformas CIAM totalmente basadas en la nube. Los proveedores tradicionales de SaaS suelen utilizar arquitecturas multiinquilino que combinan múltiples clientes (inquilinos) en una sola instancia, lo que aumenta el riesgo de que las acciones de una organización puedan afectar a otras. Para abordar estas preocupaciones, la plataforma CIAM SaaS ideal debe ofrecer un aislamiento completo de inquilinos, garantizando que los datos y las cargas de trabajo estén totalmente separados. Este aislamiento no solo reduce los riesgos, sino que también simplifica la escalabilidad y el almacenamiento de datos de identidad sensibles en la nube.
Esta capacidad refuerza la seguridad y el cumplimiento normativo.
Si su perfil unificado no puede escalar, corre el riesgo de fallar, dejando a los clientes sin poder iniciar sesión o acceder a sus datos. Los proveedores deben ser capaces de soportar cientos de millones de identidades almacenadas y miles de millones de atributos, incluso durante los picos de uso con cientos de miles de usuarios simultáneos. Para garantizar que pueden satisfacer las necesidades de los clientes, también deben proporcionar referencias que confirmen alta disponibilidad y baja latencia durante los periodos de máxima demanda.
Esta capacidad refuerza el rendimiento y la seguridad.
La escala, el rendimiento y la disponibilidad son fundamentales en una plataforma CIAM porque, si la plataforma de identidad deja de funcionar, también lo hará el negocio. Los proveedores de CIAM deben ofrecer tanto "disponibilidad del servicio" como "disponibilidad de sesión". La disponibilidad del servicio garantiza que los usuarios puedan acceder a un sitio cuando un servidor deja de funcionar. La disponibilidad de sesión preserva y mantiene una sesión activa si un servidor deja de funcionar. Los proveedores de CIAM también deben admitir diversos escenarios de escalabilidad. Esto incluye un número cambiante (a menudo en millones) de usuarios, dispositivos y objetos que deben almacenarse en una base de datos, así como frecuencias y duraciones variables de sesiones simultáneas y concurrentes.
Esta capacidad refuerza la experiencia del cliente, el rendimiento y la seguridad.
La residencia y la soberanía de los datos son conceptos cruciales que determinan dónde se almacenan los datos de los usuarios y la autoridad legal que se aplica a ellos, independientemente de la ubicación. La residencia de datos suele exigir que los datos de un usuario se recopilen, almacenen y procesen dentro de las fronteras de su país. Para cumplir con normativas como el GDPR, los proveedores de CIAM deben ofrecer opciones flexibles de residencia de datos, permitiendo el almacenamiento de datos sujetos a privacidad y la replicación fraccionada de datos personales entre centros de datos en múltiples jurisdicciones. Esto garantiza que los datos de los usuarios puedan procesarse de manera sensible a los requisitos legales y normativos de regiones específicas.
Esta capacidad refuerza la seguridad, el rendimiento y el cumplimiento normativo.
Al recopilar el consentimiento del cliente, debe recoger los datos de forma auditable. Su proveedor de CIAM debe poder almacenar el momento en que se recopilaron los datos, la evidencia de la recopilación (como una dirección IP) y otra información necesaria para auditorías de privacidad.
Esta capacidad refuerza el cumplimiento normativo.
Las normativas de privacidad como el GDPR exigen que los usuarios tengan control sobre sus datos personales, incluidas sus preferencias de privacidad, seguridad y uso. Para garantizar el cumplimiento global y regional, las plataformas CIAM deben incorporar principios de Privacy by Design y mecanismos de consentimiento basados en el estándar UMA 2.0. También deben integrarse con otras herramientas que ayuden a cumplir los requisitos normativos. Estos mecanismos deben ofrecer a los usuarios un control granular para gestionar y auditar los datos relacionados con ellos mismos, sus dispositivos y sus objetos. Igualmente importante es que la interfaz de usuario para estas funciones de privacidad y control sea intuitiva y fácil de usar.
Esta capacidad refuerza el cumplimiento normativo y genera confianza en el cliente.
Las normativas de privacidad son diversas y pueden variar según la organización, el sector, la geografía y otros factores. Las soluciones CIAM deben incluir políticas de privacidad gestionadas de forma centralizada que le permitan aplicar el consentimiento del cliente y gobernar el intercambio de datos a nivel de atributo para cada aplicación.
Esta capacidad refuerza el cumplimiento normativo y genera confianza en el cliente.
El inicio de sesión único federado (SSO) permite a los usuarios, como los socios, acceder de forma segura a las propiedades web y aplicaciones de múltiples organizaciones utilizando una única cuenta. Este sistema de confianza se basa en relaciones federadas entre organizaciones y habilita el SSO mediante el intercambio de tokens de autenticación entre sus proveedores de identidad. El SSO federado se basa en estándares abiertos como OAuth, WS-Federation, WS-Trust, OpenID Connect y SAML para facilitar la autenticación segura entre distintas organizaciones.
Esta capacidad refuerza el cumplimiento normativo.
Las capacidades de auditoría y análisis del sistema son funciones críticas para la misión. Las plataformas CIAM deben poder realizar auditorías para la seguridad del sistema, la resolución de problemas, el análisis de uso y el cumplimiento normativo. Los registros de auditoría deben recopilar información operativa sobre los eventos que ocurren dentro de una implementación para supervisar procesos y datos de seguridad, incluidos los mecanismos de autenticación, el acceso al sistema, la actividad de usuarios y administradores, los mensajes de error y los cambios de configuración.
Esta capacidad refuerza el cumplimiento normativo.
Los requisitos de PSD2 (y próximamente PSR1/PSD3), privacidad y open banking siguen evolucionando rápidamente en la mayoría de las regiones del mundo. Permitir que las organizaciones cumplan los requisitos normativos y maximicen el ROI de las inversiones en open banking y open finance requiere soluciones modernas de gestión de identidad y acceso del cliente (CIAM) que incluyan capacidades integrales de autorización granular.
Esta capacidad refuerza el cumplimiento normativo, acelera los ingresos y reduce los costes.
Las organizaciones de servicios financieros que desean avanzar en sus ofertas de open banking deben asegurarse de que las APIs externas que permiten a las aplicaciones acceder a las cuentas financieras de los clientes, a los datos almacenados en ellas y a la configuración de privacidad estén protegidas y cumplan con los estándares del sector. Las especificaciones FAPI 2.0 proporcionan la base para ello.
Esta capacidad refuerza el cumplimiento normativo, acelera los ingresos y reduce los costes.
Los proveedores de open banking deben ofrecer a los clientes una amplia gama de opciones de SCA para introducir el nivel adecuado de fricción/seguridad necesario para proteger los datos de los clientes. También puede requerirse un mayor nivel de garantía de verificación para completar transacciones de alto valor.
Esta capacidad refuerza la seguridad, la experiencia del cliente y el cumplimiento normativo.
Consideraciones de implementación y operación
Las consideraciones de implementación y operación pueden determinar el éxito o el fracaso de un programa CIAM. La elección de opciones de despliegue, como nube multicliente, nube privada, implementación de software o una combinación híbrida, es solo la punta del iceberg. Al evaluar una solución CIAM, es fundamental analizar aspectos como: cómo migrar desde soluciones antiguas sin interrumpir a los clientes; y qué tan fácil será para los administradores de TI y desarrolladores de su organización administrar e integrar aplicaciones. Aunque algunos de los criterios de evaluación de esta sección abordan requisitos no funcionales, considérelos con la misma atención que cualquier otro grupo de este documento.
El modelo API First es un método centrado en el desarrollador para crear una solución. En este modelo, el proveedor crea primero la API y luego construye la plataforma en torno a ella. Esto se traduce en menor complejidad para los desarrolladores externos y las organizaciones. Para facilitar el uso, la escalabilidad y la flexibilidad, los proveedores de identidad digital deben aplicar este modelo de desarrollo API-first para crear un marco común de API REST en toda la plataforma que proporcione un método único y común para invocar cualquier servicio de identidad. El resultado debe ser una forma sencilla y segura de extender la identidad a todos los entornos, incluidos social, móvil, cloud e IoT.
Esta capacidad impulsa los ingresos.
Aunque su plataforma debe admitir estándares, es posible que muchas de sus aplicaciones orientadas al cliente no lo hagan. Su proveedor debe poder conectarse a estas aplicaciones y proporcionar un acceso sencillo a cualquier propiedad digital de su cartera.
Esta capacidad acelera la agilidad y reduce los costes.
Las soluciones de CIAM más sólidas son aquellas que funcionan bien con una amplia variedad de otras tecnologías, software y líderes del sector para resolver los objetivos únicos de cada organización. Por ello, los proveedores de CIAM deben contar con un sólido ecosistema de socios de consultoría, tecnología e integración de reconocido prestigio. Este ecosistema debe incluir integraciones preconfiguradas, probadas y siempre actualizadas, listas para utilizarse fácilmente.
Esta capacidad acelera la agilidad, reduce los costes e impulsa los ingresos.
Necesita ofrecer experiencias seguras y fluidas a sus clientes. Los proveedores de CIAM deben facilitarlo proporcionando herramientas y recursos para garantizar su éxito, incluida documentación exhaustiva de la API, aplicaciones de ejemplo y kits de integración listos para usar que le permitan ponerse en marcha rápidamente.
Esta capacidad acelera la agilidad, reduce los costes e impulsa los ingresos.
Los protocolos heredados como LDAP son necesarios para comunicarse con directorios heredados y crear un perfil unificado, pero las aplicaciones modernas prefieren APIs al acceder a los datos de los clientes. Un perfil unificado debe proporcionar esas APIs.
Esta capacidad acelera la agilidad.
Debe poder elegir dónde desplegar la identidad del cliente para satisfacer sus necesidades empresariales específicas. Un proveedor de CIAM debe poder ofrecerle opciones de despliegue, incluida la simplicidad de una solución SaaS multi-tenant, la configurabilidad de una solución gestionada single-tenant o la capacidad de personalización de una solución on-premises.
Esta capacidad acelera la agilidad, reduce los costes e impulsa los ingresos.
Muchas organizaciones están priorizando despliegues en clouds gestionadas por terceros. Si la suya es una de ellas, necesita un proveedor que ofrezca opciones de despliegue IDaaS que se adapten a sus necesidades, ya sea IDaaS multi-tenant o private-tenant para proporcionarle el control que necesita sobre su entorno.
Esta capacidad acelera la agilidad, reduce los costes y refuerza la seguridad.
Algunas organizaciones desean mantener el control total sobre su solución de identidad gestionándola en un entorno que controlan por completo (ya sea una cloud privada o autogestionada). Si alguna de estas situaciones se aplica a su caso, asegúrese de que su proveedor pueda respaldar su preferencia.
Esta capacidad acelera la agilidad, reduce los costes y refuerza la seguridad.
DevOps permite que el desarrollo y el despliegue de software funcionen en un ciclo continuo, lo que permite a las organizaciones lanzar nuevas capacidades con mayor rapidez al reducir el tiempo hasta producción. Los proveedores de CIAM deben ofrecer una arquitectura compatible con DevOps con la capacidad de aprovechar herramientas DevOps, como la automatización y orquestación de despliegues con un solo clic y la entrega continua. También deben utilizar imágenes en contenedores para una automatización rápida, con compatibilidad con Docker, así como contar con una arquitectura inteligente que separe la configuración de los binarios para aprovechar fácilmente el control de versiones de los artefactos DevOps.
Esta capacidad acelera la agilidad, reduce los costes y refuerza la seguridad.
Las plataformas de CIAM deben incluir opciones de consumo flexibles que contemplen despliegues multi-cloud y de cloud híbrida. Los entornos multi-cloud se han vuelto populares debido a su mayor flexibilidad, disponibilidad y escalabilidad. Estos entornos permiten a las organizaciones eliminar la dependencia de un proveedor y acelerar el tiempo de comercialización, al tiempo que reducen la complejidad y ahorran tiempo y dinero. Los entornos híbridos incluyen tanto entornos on-premise como cloud. Los entornos cloud respaldan necesidades a gran escala, mientras que se recomienda que los entornos on-premises almacenen datos sensibles para una mayor seguridad.
Esta capacidad acelera la agilidad, reduce los costes y refuerza la seguridad.
Para la mayoría de las organizaciones, normalmente no es viable adoptar un enfoque de sustitución total al pasar de un sistema heredado a una solución CIAM moderna. Cuando su proveedor puede respaldar un enfoque de migración gradual permitiendo que los sistemas heredados y modernos coexistan, minimizará considerablemente el riesgo de inactividad y otros riesgos.
Esta capacidad acelera la agilidad, reduce los costes y refuerza la seguridad.
Evaluación de proveedores y soluciones
Una vez que haya definido sus criterios de evaluación, le convendrá organizarlos de manera que resulte fácil evaluar cómo se comparan los proveedores de su lista corta. Puede utilizar una hoja de Google Sheet o una hoja de cálculo de Excel. Le sugerimos crear primero filas para cada uno de sus criterios de evaluación. A continuación, añada columnas para cada proveedor que desee evaluar. Después podrá calificar a cada proveedor en función de lo bien que cumpla sus criterios mediante un sistema de puntuación como el siguiente:
- 0 = No cumple el requisito
- 1 = Soporte muy limitado para el requisito
- 2 = Cumple parcialmente el requisito
- 3 = Cumple o supera el requisito
Cómo continuar
Elegir una solución de identidad de cliente es una decisión importante. El primer paso es identificar los objetivos críticos de su organización y las métricas de éxito. Después, puede aplicar su conocimiento sobre las capacidades de identidad de cliente, tal y como se detallan en esta guía, para asegurarse de priorizar las soluciones de proveedores que cumplan sus requisitos específicos.