Tendencias de la fuerza laboral que exigen un enfoque reinventado de IAM
A medida que el panorama empresarial evoluciona rápidamente, las organizaciones se enfrentan a tendencias específicas del sector y a tendencias más amplias de la fuerza laboral que exigen un enfoque reinventado de la gestión de identidades y accesos (IAM).
1. Trabajo remoto e híbrido
En el entorno laboral dinámico actual, los empleados trabajan desde diversas ubicaciones, incluyendo la oficina, el hogar y otros entornos remotos. Este cambio de paradigma plantea varios desafíos para las empresas, como dotar a los empleados de la tecnología necesaria para un trabajo remoto e híbrido sin fricciones, al tiempo que se fomenta una cultura de confianza y colaboración en una fuerza laboral distribuida.
2. Experiencia del empleado
La experiencia del empleado (EX) abarca cada interacción que un empleado tiene con su empresa, desde la solicitud inicial de empleo hasta la fiesta de despedida. Una EX digital positiva se traduce en mayores niveles de compromiso, productividad y retención de los empleados. Las empresas deben priorizar la creación de una EX digital positiva para su fuerza laboral a fin de mantener la satisfacción laboral y atraer al mejor talento.
3. Modelo de seguridad Zero Trust
El creciente interés y la adopción del modelo de seguridad Zero Trust exigen que las organizaciones verifiquen explícitamente a los usuarios, dispositivos y accesos en cada etapa del recorrido del usuario. Los enfoques tradicionales de seguridad basados en el perímetro ya no son suficientes para defenderse del panorama actual de amenazas.
4. Adopción de la nube
A medida que las organizaciones migran a servicios en la nube, la integración y gestión del acceso en entornos híbridos y multicloud presenta desafíos significativos. El número creciente de aplicaciones esenciales para tareas críticas del negocio reside cada vez más en todo el entorno empresarial.
5. Ecosistemas de partners
Para impulsar el crecimiento y aprovechar nuevas oportunidades, las empresas están desarrollando servicios de valor añadido para partners y los ofrecen a través de integraciones y ecosistemas de partners. Esta nueva forma de hacer negocios requiere capacidades que amplíen las infraestructuras de TI organizativas e integren aplicaciones y servicios.
6. Ataques a toda la organización
Los ciberataques que incluyen phishing, apropiación de cuentas (ATO), fraude y ransomware continúan avanzando en sofisticación, frecuencia y gravedad. Se necesitan medidas proactivas para proteger sistemas y datos valiosos. Las empresas deben realizar inversiones estratégicas en tecnologías sólidas de seguridad de identidad para proteger sus activos frente a las ciberamenazas.
7. Inteligencia artificial y aprendizaje automático
Los empleados recurren cada vez más a AI/ML para automatizar tareas rutinarias y mejorar la productividad. Aunque las políticas específicas en torno a la IA generativa aún se están definiendo, la IA está transformando la forma en que las organizaciones operan e interactúan con su fuerza laboral, impulsando la eficiencia y la innovación.
8. Fatiga de TI y seguridad
La seguridad y el cumplimiento requieren el factor humano para un control organizativo adecuado, que se extiende a todos los empleados, así como a los equipos de TI y seguridad. Los empleados están cada vez más fatigados por solicitudes innecesarias de MFA y políticas de TI engorrosas, mientras que los profesionales de TI y seguridad alcanzan niveles récord de agotamiento. El rápido ritmo del cambio tecnológico y la necesidad de una vigilancia constante contribuyen a altos niveles de estrés y a empleados desbordados.
9. Fusiones y adquisiciones
La actividad de fusiones y adquisiciones (M&A) está en aumento a medida que las organizaciones buscan ampliar su presencia en el mercado, diversificar su oferta y obtener una ventaja competitiva. En un entorno empresarial en rápida evolución, las M&A ofrecen una vía estratégica para el crecimiento y la consolidación. Sin embargo, las M&A también presentan desafíos de seguridad de TI y organizativos, como sistemas, redes y datos dispares.
10. Expansión del IoT
La adopción de dispositivos del Internet de las cosas (IoT) en el lugar de trabajo está experimentando un crecimiento significativo, revolucionando la forma en que las organizaciones operan e interactúan con su entorno. Desde sensores inteligentes hasta dispositivos conectados, la creciente integración del IoT en el entorno laboral ofrece posibilidades transformadoras para organizaciones de diversos sectores.
Se necesita una plataforma moderna de identidad para la fuerza laboral, de nivel empresarial, para abordar los desafíos del entorno laboral digital actual en rápida evolución. Una plataforma moderna de identidad para la fuerza laboral mejora la seguridad, al tiempo que incrementa la productividad de la plantilla, la agilidad operativa y el cumplimiento normativo, lo que la convierte en una inversión crítica para cualquier organización con visión de futuro.
Cómo evaluar proveedores de IAM para los requisitos actuales de la fuerza laboral
Lamentablemente, satisfacer las demandas actuales de la fuerza laboral y de la organización plantea verdaderos desafíos para las arquitecturas de TI actuales y los sistemas IAM heredados. Se necesitan capacidades de identidad digital diseñadas específicamente para afrontar no solo los desafíos de hoy, sino también los de mañana. Sin embargo, no todas las plataformas IAM son iguales. Esto dificulta el proceso de selección.
Al evaluar proveedores de IAM, Ping Identity recomienda un proceso de evaluación en tres pasos organizado por capacidades básicas, intermedias y avanzadas.
Esta guía de evaluación enumera los componentes clave de identidad digital —básicos, intermedios y avanzados— y proporciona definiciones y preguntas para la solicitud de propuesta (RFP) que le ayudarán a diferenciar las soluciones durante su proceso de evaluación.
Paso uno: Capacidades básicas de Workforce IAM
Como primer paso en su proceso de evaluación, compare a los proveedores para cada componente básico utilizando las preguntas del RFP incluidas.
Single Sign-On (SSO)
SSO es un servicio de autenticación de usuarios que permite acceder a múltiples aplicaciones, servicios y sistemas con un único conjunto de credenciales de inicio de sesión.
Los estándares utilizados para SSO incluyen SAML, OpenID y OpenID Connect (OIDC). Estos estándares facilitan el intercambio de datos de autenticación y autorización de usuarios entre dominios seguros.
SSO ayuda a ofrecer una experiencia de usuario sin fricciones, lo que se traduce en un mayor crecimiento empresarial y una ventaja competitiva.
Preguntas que debe hacer a los proveedores:
- ¿El proveedor ofrece single sign-on (SSO) basado en SAML y OpenID Connect?
- ¿La plataforma permite la integración con aplicaciones heredadas que no admiten estándares modernos de identidad?
- ¿La plataforma permite Windows Single Sign-On mediante Kerberos?
- ¿La plataforma exige la instalación de agentes?
SSO federado
Basado en relaciones de confianza entre organizaciones, el SSO federado proporciona a los usuarios acceso seguro a las propiedades web y aplicaciones de una organización mediante una única cuenta; también permite a las organizaciones realizar negocios de forma segura con terceros. El SSO federado utiliza estándares abiertos como OAuth, WS-Federation, WS-Trust, OIDC y SAML para transferir tokens de autenticación entre los proveedores de identidad de las organizaciones.
El SSO federado ayuda a las organizaciones a saber quién interactúa con ellas, qué está autorizado a hacer y a confiar en que la interacción es segura. Esto se traduce en una mejora de la seguridad y el cumplimiento normativo.
Preguntas que debe hacer a los proveedores:
- ¿El proveedor ofrece SSO federado basado en estándares abiertos como OAuth, WS-Federation, WS-Trust, OIDC y SAML?
Multi-Factor Authentication (MFA)
MFA es un método para validar la identidad de un usuario mediante múltiples mecanismos de autenticación. MFA solicita credenciales adicionales cuando la autenticación se produce en condiciones de riesgo o sospecha definidas de forma centralizada. Los mecanismos de autenticación incluyen algo que el usuario sabe, algo que el usuario tiene y algo que el usuario es. Por ejemplo, el acceso solo se concede después de que el usuario introduzca su contraseña (algo que el usuario sabe) y un código numérico enviado por mensaje de texto a su teléfono (algo que el usuario tiene).
MFA ayuda a las organizaciones a saber quién interactúa con ellas, qué está autorizado a hacer y a confiar en que la interacción es segura. Esto se traduce en una mejora de la seguridad y el cumplimiento normativo.
Preguntas que debe hacer a los proveedores:
- ¿El proveedor ofrece MFA?
- ¿Qué mecanismos de MFA ofrece?
Autorización
Como parte del control de acceso dentro de una solución de identidad digital, la autorización es la función de determinar si un usuario tiene permiso para acceder a uno o varios recursos especificados, como uno o varios sitios web, registros, documentos, etc.
La autorización ayuda a las organizaciones a saber quién interactúa con ellas, qué está autorizado a hacer y a confiar en que la interacción es segura. Esto se traduce en una mejora de la seguridad y el cumplimiento normativo.
Preguntas que debe hacer a los proveedores:
- ¿Qué tipos de métodos de autorización y controles de acceso ofrece el proveedor?
Almacén de identidades
Como parte de los servicios de directorio, un almacén de identidades es un repositorio para los datos de atributos de identidad (usuario o elemento conectado). Los datos de identidad almacenados deben estar cifrados tanto en reposo como en tránsito. Además, como buena práctica, es recomendable contar con un repositorio integrable que pueda compartir fácilmente datos de identidad de empleados, dispositivos y usuarios en tiempo real en múltiples entornos. Asimismo, desde la perspectiva del alojamiento, los almacenes de identidades deben incluir alta disponibilidad, rendimiento y seguridad.
Es importante que el almacén de identidades cumpla plenamente con LDAP v3 y se integre sin problemas con cualquier directorio. Esto permite a las organizaciones compartir fácilmente datos de identidad de empleados, dispositivos y usuarios en tiempo real en múltiples entornos, lo que les permite integrar esos datos en su entorno de aplicaciones existente de forma segura y sencilla, proporcionando una experiencia de usuario fluida.
Preguntas que debe hacer a los proveedores:
- ¿El almacén de identidades de la plataforma cifra los datos tanto en reposo como en tránsito?
- ¿La plataforma ofrece replicación fraccional y multi-master?
- ¿Puede el almacén de identidades escalar para admitir datos desde cientos hasta millones de identidades, incluidos dispositivos y elementos conectados?
- ¿El almacén de identidades de la plataforma cumple con LDAP v3 y se integra sin problemas con cualquier directorio?
Aprovisionamiento
Como parte de la autorización, el aprovisionamiento es el proceso de gestionar los roles y derechos asignados a usuarios, dispositivos o elementos específicos en función de la política y la estructura organizativa (como la función laboral, el cargo y la ubicación geográfica), así como de asignar y revocar derechos y recursos.
Es importante destacar que las plataformas de IAM para la fuerza laboral más sofisticadas ofrecen aprovisionamiento automatizado y aprovisionamiento basado en flujos de trabajo. Consulte la tabla de Componentes Estratégicos a continuación para obtener más detalles.
Preguntas para hacer a los proveedores:
- ¿Ofrece el proveedor capacidades de aprovisionamiento?
- ¿Puede la plataforma gestionar repositorios de datos previamente dispares, aplicaciones de red y almacenes de datos de usuarios en cualquier punto de la infraestructura?
- ¿Puede la plataforma aprovisionar y asignar relaciones a usuarios, dispositivos y elementos?
- ¿Admite la plataforma un modelo de seguridad de “mínimo privilegio” descentralizando el control mediante la administración delegada?
Aprovisionamiento basado en flujos de trabajo
El aprovisionamiento basado en flujos de trabajo se fundamenta en un conjunto de pasos dentro de un proceso empresarial que deben realizarse durante la creación, actualización o eliminación de la cuenta de un usuario. Estos flujos pueden implicar una simple aprobación del responsable para conceder un nuevo acceso o un proceso complejo de múltiples pasos que incluya la obtención de información de otros sistemas para verificar al usuario y realizar varios niveles de aprobación.
Dentro del IAM para la fuerza laboral, los flujos de trabajo organizan visualmente la sincronización de identidades, la conciliación y el aprovisionamiento en procesos repetibles con registro y auditoría para fines de generación de informes. Esto garantiza que se siga una política estándar para conceder o retirar cualquier acceso a los usuarios sin necesidad de realizar aprobaciones por correo electrónico o en papel.
Es importante destacar que, dentro de la gestión de identidades, los flujos de trabajo forman parte del proceso de aprovisionamiento. La clave de cualquier solución de gestión de identidades para la fuerza laboral es la capacidad de ofrecer actividades de aprovisionamiento basadas en flujos de trabajo.
Preguntas para hacer a los proveedores:
- ¿Tiene el proveedor la capacidad de integrar operaciones de flujos de trabajo simples y complejas en el aprovisionamiento, desaprovisionamiento y las solicitudes de acceso de usuarios?
- ¿Incorpora el proveedor buenas prácticas en los flujos de trabajo ofreciendo plantillas estándar?
- ¿Ofrece el proveedor la posibilidad de personalizar fácilmente los flujos de trabajo para adaptarlos a las necesidades del negocio?
Paso dos: Evalúe a los proveedores en función de capacidades intermedias
Las plataformas de IAM deben ir más allá de lo básico e incorporar capacidades intermedias de IAM para la fuerza laboral. Para conocer las respuestas de Ping a estas preguntas, solicite una copia del Cuaderno de trabajo de RFP de IAM para la fuerza laboral.
Autenticación sin contraseña para la fuerza laboral
La autenticación sin contraseña para la fuerza laboral elimina la interacción de los usuarios con las contraseñas y reduce la superficie de ataque para actores maliciosos. Es fácil proporcionar capacidades sin contraseña a aplicaciones basadas en web con estándares modernos. Sin embargo, las organizaciones cuentan con estaciones de trabajo, servidores, bases de datos, VPN y otras infraestructuras heredadas que necesitan la misma experiencia sin contraseña. Ofrecer autenticación sin contraseña tanto para aplicaciones modernas como para infraestructuras heredadas de forma fluida es fundamental para reducir el riesgo y disminuir los costes operativos.
Preguntas para hacer a los proveedores:
- ¿Admite la plataforma múltiples métodos de autenticación sin contraseña (por ejemplo, biometría, tokens, notificaciones push móviles, FIDO)?
- ¿Admite la plataforma la integración con Windows, macOS y Linux para el inicio de sesión sin contraseña en estaciones de trabajo?
- ¿Se integra la plataforma con aplicaciones heredadas (RADIUS, Kerberos, mainframe, aplicaciones no estándar)?
Administración de la gobernanza
La administración de la gobernanza es el proceso que permite a las organizaciones supervisar y garantizar que los derechos de acceso de los usuarios sean precisos y estén gestionados de forma segura. Esto se realiza normalmente permitiendo que un responsable o propietario de la aplicación revise el acceso de los usuarios en el sistema y, posteriormente, certifique que determinados usuarios deben seguir teniendo ese acceso o lo deniegue para que pueda retirarse de inmediato. Esto ayuda a garantizar que las personas adecuadas tengan el acceso adecuado a los servicios adecuados en el momento adecuado.
Muchas normativas como Sarbanes-Oxley (SOX) y la Health Insurance Portability and Accountability Act (HIPAA) exigen que la revisión de accesos forme parte de la práctica de seguridad estándar de la organización.
Preguntas para hacer a los proveedores:
- ¿Ofrece el proveedor la posibilidad de revisar y certificar periódicamente el acceso de los usuarios para garantizar que tengan el acceso adecuado?
- ¿Tiene el proveedor la capacidad de realizar revisiones de acceso de forma ad hoc o basadas en eventos, como cuando un usuario cambia de rol?
- ¿Ofrece el proveedor la capacidad de realizar un proceso de revisión de acceso de múltiples pasos para que más de un revisor pueda verificar el acceso del usuario?
- ¿Se integran estrechamente las capacidades de administración de la gobernanza con la solución de aprovisionamiento para que cualquier acceso denegado se revoque de inmediato?
Administración delegada
La administración delegada permite a los administradores de identidades otorgar a personas seleccionadas la capacidad de crear, gestionar y delegar la gestión de cuentas de empleados y derechos de acceso, así como otras tareas administrativas detalladas sobre objetos gestionados. Esta delegación de funciones administrativas permite a las distintas líneas de negocio gestionar eficientemente sus propios equipos sin depender del equipo central de TI, mejorando significativamente su agilidad.
Preguntas para hacer a los proveedores:
- ¿Ofrece el proveedor administración delegada?
Autoservicio
El autoservicio se refiere a permitir que los usuarios gestionen sus cuentas por sí mismos en lugar de depender del personal de soporte de la organización. Algunos ejemplos de autoservicio incluyen la gestión de preferencias de inicio de sesión, la administración de contraseñas, la actualización de la información de contacto, la búsqueda y solicitud de accesos adicionales, entre otros. El autoservicio no solo reduce los costes de soporte, sino que también mejora la experiencia del usuario.
El autoservicio empodera a los usuarios al ofrecerles mayor control y capacidad de elección, y al reducir su dependencia de los equipos centrales de TI.
Preguntas que hacer a los proveedores:
- ¿El proveedor ofrece autoservicio?
- ¿Qué capacidades de autoservicio admite el proveedor?
- ¿El proveedor permite que los usuarios busquen y soliciten accesos adicionales por sí mismos?
- ¿El proveedor permite que los usuarios soliciten acceso en nombre de otros?
Orquestación de identidad sin código
Los métodos tradicionales de autenticación y autorización incluyen nombres de usuario y contraseñas, así como elementos de datos validados por terceros, como números de la seguridad social y fechas de nacimiento. Sin embargo, en un modelo de seguridad Zero Trust, se asume que estos autenticadores pueden verse comprometidos. Además, los métodos tradicionales dificultan una buena experiencia de usuario.
Para ofrecer recorridos de usuario seguros y sin fricciones, un proveedor de IAM debe proporcionar a las organizaciones una herramienta de orquestación de identidad sin código. Con una interfaz de flujo de trabajo de arrastrar y soltar, la herramienta sin código permite a los administradores crear y ajustar fácilmente los flujos de trabajo para pasos como registro, autenticación, autorización, autoservicio, etc., en los recorridos de los usuarios. Esta capacidad permite ofrecer experiencias de usuario altamente personalizadas y adaptadas en todos los canales y marcas.
La orquestación de identidad sin código también proporciona a los administradores la capacidad de crear flujos de trabajo de autenticación que configuran, miden y ajustan fácilmente los recorridos de inicio de sesión de los usuarios utilizando señales digitales, como el dispositivo, el contexto, el comportamiento, la elección del usuario, la analítica y factores basados en el riesgo. Los administradores también pueden incorporar rápidamente autenticadores listos para usar, utilizar autenticadores existentes e integrarse con otras soluciones de ciberseguridad.
Preguntas que hacer a los proveedores:
- ¿La plataforma ofrece un único motor de orquestación para registro, autoservicio y autenticación, o el administrador necesita aprender múltiples herramientas para crear los recorridos de usuario?
- ¿La plataforma permite crear, visualizar y modificar fácilmente los recorridos de registro, autorización y autenticación con funcionalidad sin código de arrastrar y soltar mediante flujos de trabajo?
- ¿Cómo identifica previamente la plataforma la señal digital de un usuario, como la ubicación, la dirección IP, el tipo de dispositivo, el sistema operativo, el tipo de navegador y más, incluso antes de recopilar un nombre de usuario?
- ¿La plataforma incluye autorización transaccional para transacciones de alto riesgo dentro de una sesión?
Soporte para una vista única de las identidades
La mayoría de los empleados, contratistas, socios y proveedores interactúan con una organización a través de muchas aplicaciones diferentes para aspectos como RR. HH., marketing, cuentas por pagar, entre otros. Puede haber integración de datos de usuarios entre algunas aplicaciones, pero, en general, cada aplicación y sus datos sobre un usuario están aislados en silos dentro de la organización. Esto dificulta obtener una comprensión completa del usuario desde una visión de 360 grados. Esto incluye conocer todos sus derechos de acceso, preferencias, uso, riesgos potenciales y más.
Para obtener una visión completa de sus usuarios y de cómo interactúan con su organización, el IAM moderno utiliza productos de gestión de identidades y servicios de directorio para sincronizar, migrar y gestionar datos de identidad en el entorno de sistemas de la organización. Con una vista única del usuario, puede:
- Consolidar las identidades de los usuarios y aumentar su seguridad con políticas de autenticación y autorización basadas en el comportamiento, el contexto y el riesgo.
- Estandarizar y unificar la experiencia de usuario en toda la organización en cualquier aplicación y en cualquier dispositivo (omnicanal).
- Realizar analítica sobre los usuarios para comprender mejor sus accesos y los riesgos asociados.
Preguntas que hacer a los proveedores:
- ¿Puede la plataforma integrarse con otros sistemas para consolidar los silos de datos de identidad y crear una vista única del usuario en toda la organización?
- ¿Puede la plataforma proporcionar sincronización y conciliación en vivo y bidireccional de atributos de identidad entre almacenes de datos?
Disponibilidad y escalabilidad
Es importante garantizar que el acceso y la sesión de un usuario permanezcan ininterrumpidos en caso de que ocurra algún incidente, como la caída de un servidor.
Los proveedores de IAM deben admitir tanto la "disponibilidad del servicio" como la "disponibilidad de la sesión". La disponibilidad del servicio garantiza que los usuarios puedan acceder a una aplicación cuando un servidor se cae. La disponibilidad de la sesión preserva y mantiene activa una sesión si un servidor se cae.
Los proveedores de IAM también deben admitir una variedad de escenarios de escalabilidad. Esto incluye un número cambiante (a menudo millones) de usuarios, dispositivos y elementos que deben almacenarse en una base de datos, así como frecuencias y duraciones variables de sesiones simultáneas y concurrentes. También es aconsejable admitir un protocolo sin estado que utilice tokens de sesión JWT.
La disponibilidad y la escalabilidad permiten a las organizaciones ahorrar tiempo de recursos administrativos y de TI, lo que se traduce en una reducción de costes.
Preguntas que hacer a los proveedores:
- ¿La plataforma escala de forma elástica? Por ejemplo, ¿tiene la capacidad de escalar el servicio de sincronización de identidades, autenticación y autorización en varios órdenes de magnitud para responder a picos previstos, como durante un evento de gran relevancia, o a eventos imprevistos?
Soporte de estándares abiertos
Los estándares abiertos son normas técnicas establecidas y uniformes utilizadas por los desarrolladores. Cada estándar tiene capacidades y funcionalidades específicas. La seguridad de la identidad se basa en los estándares OAuth2, OpenID Connect (OIDC) y SAML. Más allá de estos estándares básicos de identidad, los principales proveedores de identidad digital están integrando estándares necesarios para respaldar las tendencias emergentes de la fuerza laboral. Entre ellos se incluyen OAuth 2.0 Proof-of-Possession, que garantiza que quien presenta un bearer token sea el propietario real y original del token, y OAuth2 Device Flow, diseñado para dispositivos cliente con interfaces de usuario limitadas.
El soporte tanto para estándares abiertos básicos como avanzados, como OAuth2, OIDC, SAML, UMA 2.0, OAuth2 Device Flow y OAuth 2.0 Proof-of-Possession, permite a la organización proteger datos y transacciones con entidades externas, incluidas APIs de terceros, dispositivos y elementos IoT. Esto impulsa un crecimiento empresarial seguro y aumenta la ventaja competitiva.
Preguntas que hacer a los proveedores:
- ¿La plataforma admite tanto estándares abiertos básicos como avanzados, como OAuth2, OIDC, SAML y OAuth 2.0 Proof-of-Possession?
Incorporación de aplicaciones basada en estándares
En los primeros tiempos del IAM, la gestión de accesos estaba controlada y administrada por equipos centrales. Estos equipos incorporaban nuevas aplicaciones como integraciones punto a punto, lo que creaba un cuello de botella para las organizaciones que querían integrar aplicaciones con la gestión de accesos. Además, todo el proceso requería mucho tiempo y resultaba costoso.
El enfoque moderno actual consiste en publicar un conjunto de estándares de forma centralizada y permitir que los propietarios de aplicaciones incorporen sus propias aplicaciones utilizando un enfoque basado en estándares y en APIs. Con este enfoque basado en estándares y APIs, los propietarios de aplicaciones pueden integrar sus propias aplicaciones y establecer políticas de acceso sin depender de un experto que sepa cómo configurar la gestión de accesos. Este enfoque moderno es más rápido, más rentable y más escalable desde la perspectiva del despliegue.
Preguntas que hacer a los proveedores:
- ¿La plataforma proporciona un conjunto completo de APIs basadas en estándares para incorporar aplicaciones al marco de gestión de acceso?
- Cuando una aplicación no admite APIs modernas basadas en estándares, ¿cómo puede su plataforma traducir llamadas API heredadas en llamadas API modernas basadas en estándares?
Acceso contextual
La mayoría de los proveedores de identidad solo protegen en el momento de la autenticación inicial. Para garantizar la autenticidad de usuarios, dispositivos, cosas y servicios en todo momento, y mitigar el riesgo siempre que se detecte una anomalía (incluso durante sesiones existentes), se debe aplicar acceso contextual.
Como parte de un modelo de seguridad Zero Trust, el acceso contextual incorpora inteligencia basada en el contexto en las políticas para evaluar el riesgo y proteger los recursos en el momento del acceso, así como en cualquier punto durante una sesión digital. El acceso contextual aplica políticas de autorización granulares, riesgo adaptativo, MFA y autorización push, y solo requiere estos mecanismos de autenticación reforzada cuando es necesario. Esto facilita la experiencia para los usuarios manteniendo la seguridad del sistema, lo que permite a las organizaciones ofrecer una experiencia más fluida y segura, y obtener una mayor ventaja competitiva.
Preguntas que hacer a los proveedores:
- ¿La plataforma aprovecha factores de autenticación y autorización contextual en cualquier momento durante una sesión para evaluar el riesgo, invocando mecanismos de autenticación más sólidos solo cuando sea necesario al evaluar quién es el usuario y su contexto?
- ¿Puede la plataforma detectar y agregar las señales básicas de riesgo digital de un usuario, como la ubicación, la dirección IP, el tipo de dispositivo, el sistema operativo y el tipo de navegador?
- ¿Qué tipos de métodos de autorización y controles de acceso ofrece el proveedor?
Analítica de inicio de sesión y lógica de decisión
La única forma de mejorar continuamente la experiencia del usuario es contar con información basada en datos. Como parte de la autenticación y autorización de próxima generación, la analítica de inicio de sesión ofrece métricas y temporizadores que analizan las interacciones de los usuarios y sus dispositivos en todos los canales y líneas de negocio. Las plataformas IAM deben poder supervisar el rendimiento de servicios de análisis y prevención de fraude de terceros que impactan en los recorridos de inicio de sesión.
Las plataformas IAM también deben permitir a los administradores optimizar la experiencia de inicio de sesión de los empleados con analítica contextual y de comportamiento que analice qué dispositivos y navegadores utilizan las personas, desde dónde inician sesión, la duración de los recorridos de inicio de sesión en toda la base de usuarios y mucho más. A partir de ello, las organizaciones pueden descubrir correlaciones entre los métodos de inicio de sesión existentes para mejorar la experiencia de empleados, contratistas y socios.
La analítica de inicio de sesión y la lógica de decisión permiten a las organizaciones ahorrar recursos, tiempo y dinero, lo que se traduce en una reducción de costes.
Preguntas que hacer a los proveedores:
- ¿La plataforma evalúa el tiempo medio de respuesta de las llamadas a servicios o fuentes de datos de terceros?
- ¿La plataforma supervisa el rendimiento de los acuerdos de nivel de servicio (SLAs) que impactan en los recorridos de inicio de sesión?
- ¿La plataforma determina si los recorridos de inicio de sesión más cortos se traducen en menos llamadas al servicio de asistencia?
Integraciones de sistemas
Como parte fundamental del ecosistema de soluciones, las plataformas de identidad almacenan identidades y realizan recopilación y análisis de datos. Este ecosistema de soluciones incluye sistemas IAM, sistemas de gestión de dispositivos móviles (MDM), sistemas de gestión de recursos humanos (HRM) y sistemas de planificación de recursos empresariales (ERP), entre otros.
Desafortunadamente, este amplio ecosistema da lugar a visiones fragmentadas de los usuarios. Las plataformas IAM avanzadas tienen la capacidad de integrarse y conectarse con estos sistemas para crear una vista única del usuario en toda la organización. Estos datos agregados proporcionan un conjunto de datos mucho más sólido con el que tomar decisiones importantes sobre la plantilla y el negocio.
Las integraciones de sistemas permiten a las organizaciones aprovechar todos sus sistemas e inversiones, lo que se traduce en un mayor ROI y una reducción de costes.
Preguntas que hacer a los proveedores:
- ¿La plataforma se integra con otros sistemas y permite la consolidación de múltiples silos de identidad para crear una vista única del usuario en toda la organización?
Residencia de datos
La residencia de datos y la soberanía de los datos son conceptos relacionados que abarcan los aspectos legales sobre dónde residen los datos de los usuarios y la autoridad legal sobre dichos datos, independientemente de dónde se encuentren. En general, la residencia de datos exige que los datos personales de un ciudadano se recopilen, almacenen y procesen únicamente dentro de las fronteras de su país.
Para abordar el concepto de residencia de datos del GDPR, los proveedores de IAM deben permitir el almacenamiento de datos de usuario con límites de privacidad y la replicación fraccionada de datos personales. Esto permite el procesamiento de datos de usuario sensibles al contexto de una jurisdicción específica.
Preguntas que hacer a los proveedores:
- ¿La plataforma admite la residencia de datos al permitir el almacenamiento de datos de usuario con límites de privacidad y la replicación fraccionada de datos personales?
Modelo API First
El Modelo API First es un método centrado en el desarrollador para crear una solución. Dentro de este modelo, un proveedor primero crea la API y luego construye la plataforma en torno a ella. Esto da lugar a una menor complejidad para desarrolladores externos y organizaciones. Para facilitar el uso, la escalabilidad y la flexibilidad, los proveedores de identidad digital deben aplicar este modelo de desarrollo API First para crear un marco común de REST API en toda la plataforma que proporcione un método único y común para invocar cualquier servicio de identidad. El resultado debe ser una forma sencilla y segura de extender la identidad a todos los ámbitos, incluidos social, móvil, cloud e IoT.
Preguntas que hacer a los proveedores:
- ¿El proveedor utiliza un modelo de desarrollo API First para crear un marco común de REST API en toda la plataforma que proporcione un método único y común para invocar cualquier servicio de identidad?
Plataforma de identidad como Software as a Service (SaaS)
El mantenimiento y la actualización de las soluciones de identidad es complejo y requiere mucha mano de obra. Con una plataforma IAM integral ofrecida como Software as a Service (SaaS), las organizaciones pueden aprovechar las capacidades más recientes sin tener que responsabilizarse del alojamiento, el mantenimiento, las actualizaciones y otros aspectos. Identity SaaS también permite que los recursos de TI se centren en otras iniciativas importantes, como la innovación.
Las preocupaciones de seguridad, incluida la compartición de datos y la soberanía de los datos, se encuentran entre las principales razones por las que muchas grandes organizaciones han evitado migrar a una plataforma IAM completamente en la nube. Esto se debe a que muchos proveedores de SaaS combinan varios clientes (tenants) en una única instancia. Este enfoque obsoleto de la multitenencia genera un mayor riesgo, ya que las actividades de una organización podrían afectar a otras. Por este motivo, la plataforma IAM SaaS ideal ofrece un aislamiento completo de tenants para que los datos y las cargas de trabajo nunca se mezclen con los de otros. El aislamiento de tenants también elimina los desafíos comunes relacionados con el escalado y el almacenamiento de datos de identidad sensibles y regulados en la nube. Identity SaaS también debe proporcionar soberanía y cumplimiento de datos, así como máxima disponibilidad con copias de seguridad individuales. Además, debe incluir una arquitectura de alta disponibilidad con conmutación por error transparente para cumplir con estrictos acuerdos de nivel de servicio (SLA) y copias de seguridad y restauración específicas por tenant. Esto permite a las organizaciones recuperarse rápida y eficientemente de cualquier problema de corrupción de datos accidental o malicioso.
Preguntas que hacer a los proveedores:
- ¿El proveedor ofrece toda su plataforma de identidad como servicio?
- ¿La plataforma como servicio y las ofertas de software del proveedor comparten paridad de funcionalidades?
Sólido ecosistema de partners
Los proveedores y plataformas de IAM más sólidos son aquellos que funcionan bien con una amplia variedad de otras tecnologías, software y líderes del sector para resolver los objetivos únicos de cada organización. Por ello, los proveedores de IAM deben contar con un sólido ecosistema de partners de consultoría, tecnología e integración de reconocido prestigio. Además, este ecosistema de partners debe estar diseñado para dar soporte inmediato y sencillo a las necesidades actuales, así como servir como fuente de colaboración e innovación para el futuro.
Un sólido ecosistema de partners de consultoría, tecnología e integración de reconocido prestigio permite a las organizaciones incorporar fácilmente las últimas capacidades de seguridad y ahorrar recursos, tiempo y dinero.
Preguntas para hacer a los proveedores:
- ¿Dispone el proveedor de un sólido ecosistema de partners de consultoría, tecnología e integración de reconocido prestigio?
- ¿Ofrece el proveedor integraciones tecnológicas con partners listas para usar incluidas con la compra?
Paso tres: Evaluar a los proveedores por sus capacidades avanzadas
Las plataformas de IAM de nivel empresarial incluyen capacidades avanzadas, diseñadas para el futuro, y actúan como los principales diferenciadores entre los proveedores de IAM. Las plataformas integrales de IAM están diseñadas para gestionar la complejidad de las mayores empresas del mundo.
Para conocer las respuestas de Ping Identity a estas preguntas, solicite una copia del Workforce IAM RFP Workbook.
Detección de amenazas impulsada por AI y ML
Los ciberdelincuentes son cada vez más sofisticados, lo que provoca un aumento de las ciberamenazas, como la apropiación de cuentas. La apropiación de cuentas (ATO) se produce cuando un actor malicioso obtiene acceso no autorizado a la cuenta de identidad digital de un usuario. El ATO suele ser el origen de filtraciones de datos, robos y otras actividades fraudulentas que conllevan pérdida de ingresos, daño a la reputación de la marca y costes significativos de mitigación.
Para ofrecer a los usuarios legítimos las experiencias de acceso fluidas y seguras que exigen, las organizaciones empresariales necesitan una solución de seguridad moderna que elimine fricciones innecesarias al tiempo que refuerce la seguridad. Una solución de protección contra amenazas impulsada por AI y ML ayuda a prevenir la apropiación de cuentas y el fraude en el perímetro de la identidad al tratar cada solicitud de inicio de sesión de forma diferente en función de una puntuación de riesgo. Esto permite a las organizaciones agilizar el acceso de usuarios de confianza con opciones como la autenticación sin contraseña, al tiempo que detiene a los atacantes.
Preguntas para hacer a los proveedores:
- ¿Ofrece el proveedor de IAM una plataforma de detección de amenazas que aproveche la inteligencia artificial (AI) o el machine learning (ML)?
- ¿Utiliza la plataforma algoritmos de aprendizaje para reforzar los servicios de detección de amenazas?
- ¿Cómo aprovecha la plataforma la AI o el ML para prevenir amenazas conocidas?
- ¿Cómo aprovecha la plataforma la AI o el ML para prevenir amenazas emergentes o desconocidas?
- ¿Admite la plataforma un enfoque de seguridad de inteligencia multicapa?
- ¿Requieren los servicios de detección de amenazas de la plataforma una integración personalizada?
- ¿Admite la plataforma una escalabilidad de nivel empresarial?
Verificación de identidad
La verificación de identidad es el proceso de confirmar que una persona es quien afirma ser, normalmente mediante credenciales como documentos de identidad, datos biométricos o certificados digitales. Es crucial para mantener la seguridad, prevenir el fraude y garantizar el cumplimiento normativo. Una verificación de identidad precisa protege los datos sensibles, minimiza los riesgos y genera confianza en las transacciones digitales y físicas.
Preguntas para hacer a los proveedores:
- ¿Ofrece el proveedor de IAM un servicio de verificación de identidad?
- ¿El servicio de verificación de identidad realiza la comparación de selfies en vivo?
- ¿Admite la plataforma la verificación en vivo de documentos gubernamentales?
Gestión y gobierno de identidades basados en Artificial Intelligence (AI) y Machine Learning (ML)
Muchas organizaciones están adoptando cada vez más un modelo de plantilla totalmente remota. Este cambio está ejerciendo presión sobre sus sistemas actuales de IAM para empleados, así como sobre el personal de TI, administradores y responsables que deben garantizar que las personas adecuadas tengan acceso a los sistemas y aplicaciones adecuados mientras trabajan desde casa. Además, el riesgo de brechas, ataques, fraude y otras actividades maliciosas también se intensifica con el aumento repentino del número de empleados remotos.
La gobernanza y administración de identidades (IGA) ayuda a gestionar y aprovisionar el acceso de los usuarios, así como a reducir el riesgo asociado a que los empleados tengan acceso excesivo o innecesario a aplicaciones, sistemas y datos. La AI y el ML llevan la IGA al siguiente nivel al identificar rápidamente valores atípicos dentro de un gran volumen de datos. Estas tecnologías también generan puntuaciones de confianza para ayudar a los responsables y aprobadores que realizan revisiones y aprobaciones de acceso.
Las plataformas modernas de IAM integrales que ofrecen identidad e IGA impulsadas por AI y ML aumentan la eficiencia y proporcionan más tiempo al personal de TI y a los aprobadores de acceso para centrarse en los derechos de acceso identificados como de riesgo o anómalos. El resultado es una mayor seguridad y una reducción de la carga administrativa.
Preguntas para hacer a los proveedores:
- ¿Ofrece el proveedor capacidades de AI y ML para ampliar la funcionalidad de gobernanza?
- ¿Es explicable la AI y el ML de la plataforma?
- ¿Puede el motor de AI consumir datos de otras fuentes? ¿Es lo suficientemente flexible como para trabajar con otras soluciones de IAM y fuentes de datos, o está limitado únicamente a la plataforma del proveedor?
- ¿Está la plataforma limitada al análisis de grupos de pares?
Aprovisionamiento y desaprovisionamiento automatizados
El aprovisionamiento es el registro y la incorporación de empleados, contratistas, socios o proveedores en múltiples aplicaciones en función de atributos específicos, como su cargo, ubicación o responsable, con el fin de darles acceso a lo que necesitan desde el primer día.
El desaprovisionamiento desactiva o elimina automáticamente todas las cuentas asociadas a una identidad cuando empleados o socios abandonan una organización, eliminando las denominadas cuentas fantasma.
Automatizar la concesión de accesos adicionales y la eliminación de accesos excesivos y de alto riesgo con una solución de gobierno impulsada por IA y ML ahorra tiempo administrativo, lo que se traduce en un aumento de la productividad. El desaprovisionamiento automatizado también mejora la higiene de seguridad y reduce costes al eliminar cuentas innecesarias de las aplicaciones y disminuir los costes de licencia asociados.
Preguntas para proveedores:
- ¿Permite la plataforma el aprovisionamiento y desaprovisionamiento automatizados de usuarios?
- ¿Puede la plataforma integrarse con un sistema de RR. HH. existente u otras fuentes de referencia para la información de usuarios con el fin de incorporar, actualizar o eliminar usuarios?
Diseño de alcance distribuido con acceso de mínimo privilegio
Los scopes permiten aplicar el principio de «acceso de mínimo privilegio», que consiste en conceder únicamente el acceso esencial para cumplir un propósito previsto. Por ejemplo, a los empleados solo se les permite acceder a la información y los recursos exactos necesarios para
un propósito específico y legítimo.
Un primer paso para lograr esta autorización granular es desarrollar un mecanismo para distribuir y asignar scopes fuertemente tipados a aplicaciones, endpoints de API y otros recursos protegidos. Posteriormente, los scopes deben vincularse con el contexto en tiempo real en los puntos de aplicación de políticas a lo largo del ecosistema de identidad. También deben aplicarse scopes para reglas granulares y accionables que puedan utilizarse para tomar decisiones de autorización.
El diseño de alcance distribuido con acceso de mínimo privilegio ayuda a las organizaciones a prevenir el fraude y la actividad maliciosa, lo que se traduce en una mejora de la seguridad y el cumplimiento normativo.
Preguntas para proveedores:
- ¿Puede la plataforma habilitar el acceso de mínimo privilegio para conceder únicamente el acceso esencial para cumplir un propósito previsto?
Multimarca / Omnicanal / Multicanal (personalización de la UI)
Cada usuario es único y debe tratarse como tal. Una organización con múltiples marcas o canales (como sucursales) necesita reconocer a cada usuario y ofrecerle una experiencia personalizada, dirigiéndolo a la experiencia de acceso con la marca adecuada. Además, las organizaciones dentro de ecosistemas multiparte con socios deben gestionar distintas unidades de negocio o grupos de usuarios dentro de su jerarquía de identidad de forma separada y discreta. Puede que necesiten ampliar ciertos privilegios a socios para gestionar mejor a sus clientes finales (B2B2C).
Una solución de IAM para la fuerza laboral debe incluir personalización de la UI multimarca que permita a las organizaciones definir recorridos únicos que conecten a los usuarios con el canal o la marca adecuados. También debe admitir niveles jerárquicos de usuarios y administradores delegados.
Preguntas para proveedores:
- ¿Cómo personaliza la plataforma de IAM los temas de la UI para el usuario final?
- ¿Puede la plataforma de IAM seleccionar dinámicamente un tema en función de una entrada de idioma?
- ¿Puede la plataforma de IAM detectar la organización de la que es miembro un usuario y presentar una interfaz tematizada que coincida con dicha organización?
- ¿Puede la plataforma de IAM dar soporte a usuarios con discapacidad visual u otras necesidades de accesibilidad?
Diseño jerárquico, multimarca y de organizaciones complejas
La mayoría de las organizaciones empresariales crean una jerarquía de departamentos o líneas de negocio (LOB) para adaptarse a la forma en que estructuran su actividad (por ejemplo, múltiples marcas). Estas jerarquías determinan cómo delegan la administración y los derechos de acceso a los usuarios dentro de esas organizaciones.
La funcionalidad de diseño jerárquico, multimarca y de organizaciones complejas ofrece a las empresas la flexibilidad para configurar ajustes únicos de gestión de identidad y acceso, como políticas de contraseñas y permisos de acceso, para diferentes audiencias. Esto se logra permitiendo la creación de niveles jerárquicos de usuarios y administradores delegados, de modo que las organizaciones puedan configurar y gestionar grupos discretos de usuarios para satisfacer sus requisitos empresariales.
Las jerarquías pueden anidarse dentro de otras jerarquías según sea necesario. Se asignan propietarios y administradores a cada jerarquía, quienes tienen la capacidad de gestionar los privilegios de acceso y autorización granulares de los usuarios dentro de su nivel. Un administrador de una organización puede tener acceso completo a los usuarios dentro de esa organización, pero ningún acceso a los usuarios de una organización adyacente. Esto permite a cada administrador en la jerarquía realizar los cambios necesarios para satisfacer las necesidades de seguridad, usabilidad y comodidad de sus usuarios.
Este enfoque permite a las organizaciones ahorrar tiempo y dinero al consolidar múltiples tipos de identidad en un único sistema.
Preguntas para proveedores:
- ¿Cómo admite la plataforma de IAM configuraciones únicas de gestión de identidad y acceso para diferentes jerarquías o líneas de negocio (LOB)?
- ¿Cómo configura el administrador de la plataforma de IAM la plataforma para admitir múltiples marcas o propiedades en línea de la misma organización matriz cliente? Demuestre la vinculación de cuentas.
Seguridad Zero Trust y evaluación continua y adaptativa de riesgo y confianza (CARTA)
Los modelos de seguridad Zero Trust y CARTA se basan en la idea de que ninguna red, persona, elemento o dispositivo puede considerarse de confianza.
Las plataformas de IAM deben poder determinar si una entidad que solicita realizar una acción está autorizada para hacerlo y si ha demostrado ser quien afirma ser con un nivel de garantía suficiente en función del riesgo de la acción específica.
Dentro de un modelo de Seguridad Zero Trust y/o CARTA, cada acción realizada debe autenticarse y autorizarse adecuadamente. Para ello, las decisiones de autenticación y autorización aprovechan información contextual y pasan a basarse en el riesgo en lugar de ser binarias, teniendo en cuenta un conjunto amplio de información.
Zero Trust y CARTA ayudan a las organizaciones a prevenir el fraude y la actividad maliciosa, lo que se traduce en una mejora de la seguridad y el cumplimiento normativo.
Preguntas para proveedores:
- ¿Proporciona la plataforma modelos de Seguridad Zero Trust y CARTA de riesgo y/o autenticación basada en valor (autenticación adaptativa), permitiendo que personas, dispositivos, elementos y aplicaciones tengan distintos niveles de credenciales para autenticarse frente a un almacén de identidad común?
- ¿Puede la plataforma utilizarse para capturar el contexto de autenticación y autorización en el inicio de sesión y volver a examinarlo de forma continua en eventos de acceso posteriores?
- ¿Puede este contexto utilizarse para variar dinámicamente la respuesta con el fin de permitir o modificar el contenido, redactando u ocultando datos en tiempo real?
Autenticación y autorización de próxima generación
Los métodos tradicionales de autenticación y autorización incluyen nombres de usuario y contraseñas, así como elementos de datos validados por terceros, como números de la Seguridad Social y fechas de nacimiento. Sin embargo, en un modelo Zero Trust, se asume que estos autenticadores pueden estar comprometidos.
Por lo tanto, los proveedores de identidad digital deben ofrecer autenticación y autorización de nueva generación, basadas en la evaluación continua tanto para la autorización como para la autenticación. Esto incluye la autorización y autenticación transaccional, que requiere que los usuarios realicen acciones y proporcionen factores adicionales, a menudo varias veces, para cada transacción de alto riesgo dentro de una sesión.
Los árboles de autenticación son una parte integral de la autenticación y autorización de nueva generación. Como flujo de trabajo visual de arrastrar y soltar, los árboles de autenticación permiten a los administradores configurar, medir y ajustar fácilmente los recorridos de inicio de sesión utilizando señales digitales que incluyen factores de dispositivo, contexto, comportamiento, elección del usuario, analítica y riesgo. Con una interfaz intuitiva de arrastrar y soltar, los administradores también pueden utilizar rápidamente autenticadores predefinidos, aprovechar autenticadores existentes e integrarse con otras soluciones de ciberseguridad.
La autenticación y autorización de nueva generación permite a las organizaciones saber quién interactúa con ellas, qué está autorizado a hacer y les ayuda a confiar en que la interacción es segura. Esto se traduce en una mejora de la seguridad y el cumplimiento normativo.
Preguntas para realizar a los proveedores:
- ¿Puede la plataforma configurar, medir y ajustar fácilmente los recorridos de autenticación utilizando factores y señales digitales (contexto, riesgo, comportamiento, elección, analítica) para determinar el riesgo, mejorar la experiencia del usuario e informar a las aplicaciones posteriores del conocimiento acumulado obtenido durante el recorrido de autenticación?
- ¿La plataforma preidentifica la señal digital de un usuario, como la ubicación, la dirección IP, el tipo de dispositivo, el sistema operativo, el tipo de navegador y más, incluso antes de recopilar un nombre de usuario?
- ¿La plataforma proporciona autenticadores fuera de banda (OOBA), la capacidad de crear autenticadores personalizados y una integración rápida con proveedores externos de autenticación, fraude y riesgo en una ubicación centralizada?
- ¿La plataforma permite que los flujos de trabajo de autorización y autenticación se visualicen, creen, modifiquen y gestionen fácilmente de forma centralizada con funcionalidad de arrastrar y soltar mediante flujos de trabajo y árboles?
- ¿La plataforma incluye autorización para eventos de alto riesgo dentro de una sesión?
Agregación de datos de personas, cosas y sus relaciones
Para crear un acceso seguro y preciso para los empleados, los proveedores de IAM deben permitir a las organizaciones agregar datos relacionales entre las personas y sus elementos asociados para crear una vista única e integral del empleado. Esto se logra cumpliendo varios requisitos técnicos, entre ellos establecer un modelo común de datos de identidad, conectar una amplia variedad de fuentes de datos, implementar una lógica sencilla de sincronización y conciliación, y permitir el acceso a los datos de los usuarios en un formato adecuado.
Es importante destacar que, con miles de millones de relaciones digitales que respaldar y gestionar, los proveedores de identidad digital más orientados al futuro están desarrollando motores de gráficos de identidad. Estos motores centrados en las relaciones representan y consultan complejas e interconectadas redes de relaciones de identidad que abarcan organizaciones, sistemas, personas, servicios, dispositivos, acuerdos comerciales y más.
La agregación de datos de identidad y acceso es especialmente importante en fusiones y adquisiciones, donde los repositorios de identidad y los sistemas de IAM de diferentes organizaciones deben integrarse rápidamente, para que los usuarios puedan tener acceso fluido a los recursos que necesitan para realizar su trabajo.
Preguntas para realizar a los proveedores:
- ¿La plataforma incluye modelado de relaciones de identidad a un nivel granular basado en los empleados y sus relaciones con aplicaciones, ubicaciones, políticas y dispositivos de los empleados?
- ¿La plataforma admite la gestión de identidades entre esas relaciones?
Kits de desarrollo de software (SDKs)
Un SDK es un conjunto de herramientas que consta de componentes de software preconstruidos, herramientas y documentación que permiten a los desarrolladores crear aplicaciones para una plataforma específica de forma más rápida y eficaz. Los SDKs ayudan a acelerar el tiempo de comercialización al eliminar la necesidad de que los desarrolladores creen código para capacidades específicas por sí mismos. También ayudan a estandarizar el desarrollo de aplicaciones.
Preguntas para realizar a los proveedores:
- ¿La plataforma proporciona SDKs para una integración rápida con aplicaciones móviles y web?
Compatibilidad con aplicaciones heredadas
La mayoría de las organizaciones utilizan numerosos sistemas y aplicaciones. Muchos de ellos almacenan datos y credenciales de usuarios y son críticos para el negocio. Sin embargo, tienen capacidades integradas limitadas o inexistentes para el registro de usuarios, la autenticación, la autorización o la federación. Por lo tanto, la capacidad de conectarse y ampliar sistemas y aplicaciones heredados con un sistema de identidad contemporáneo es una característica importante de las plataformas de IAM. Esto se realiza a través de una pasarela de identidad, que permite que tanto los sistemas y aplicaciones heredados como los contemporáneos se comuniquen de forma fluida y segura entre sí.
La compatibilidad con aplicaciones heredadas permite a las organizaciones ampliar sus inversiones actuales, lo que se traduce en un mayor ROI y una reducción de costes sin tener que llevar a cabo un gran proyecto de sustitución completa.
Preguntas para realizar a los proveedores:
- ¿La plataforma tiene la capacidad de conectarse y ampliarse a sistemas y aplicaciones heredados a través de una pasarela de identidad?
Arquitectura compatible con DevOps y microservicios
DevOps permite que el desarrollo y la implementación de software funcionen en un ciclo continuo, lo que permite a las organizaciones lanzar nuevas capacidades más rápidamente al reducir el tiempo hasta la puesta en producción. Los proveedores de IAM deben ofrecer una arquitectura compatible con DevOps con la capacidad de aprovechar herramientas DevOps, como la automatización y orquestación de implementaciones con un solo clic y la entrega continua. También deben utilizar imágenes en contenedores para una automatización rápida, con soporte para Docker y Kubernetes. DevOps necesita una arquitectura inteligente que separe la configuración de los binarios para aprovechar fácilmente el control de versiones para los artefactos de DevOps. Además, los proveedores de IAM deben proporcionar herramientas de línea de comandos para la configuración remota.
Los microservicios son otro método de desarrollo importante que se centra en crear e implementar aplicaciones como grupos de servicios modulares y componibles dentro de una aplicación. El beneficio de los microservicios es la capacidad de modificar un servicio de forma individual sin afectar a los demás.
El enfoque DevOps para la implementación mediante tecnologías de contenedorización y orquestación como Docker y Kubernetes permite a las organizaciones acelerar los proyectos entre 3 y 6 meses y ahorrar un 25 % en la implementación.
Preguntas para realizar a los proveedores:
- ¿La plataforma admite enfoques modernos de implementación DevOps con tecnologías de contenedorización y orquestación, como Docker y Kubernetes?
- ¿Puede la plataforma proteger microservicios?
Multicloud y nube híbrida
Los entornos multicloud se han convertido en una tendencia reciente debido a su mayor flexibilidad, disponibilidad y escalabilidad. Estos entornos permiten a las organizaciones eliminar la dependencia de un único proveedor y acelerar el tiempo de comercialización, al tiempo que reducen la complejidad y ahorran tiempo y dinero.
Los entornos híbridos incluyen tanto entornos on-premises como en la nube. Los entornos en la nube respaldan necesidades a gran escala, mientras que los entornos on-premises son una opción más segura para almacenar datos sensibles. La ventaja de los entornos híbridos es la flexibilidad para admitir cualquier implementación, en cualquier lugar y en cualquier momento.
Los proveedores de IAM que admiten entornos multicloud y de nube híbrida permiten a las organizaciones evitar la dependencia de un único proveedor y reducir costes.
Preguntas para realizar a los proveedores:
- ¿Puede la plataforma implementarse en cualquier entorno de nube, incluidos multicloud, bring-your-own-cloud o nube híbrida, en cuestión de minutos y en una configuración altamente disponible y lista para producción?
Auditoría y analítica del sistema
Las capacidades de auditoría y análisis del sistema son funciones críticas para la misión. Las plataformas de IAM deben poder realizar auditorías para la seguridad del sistema, la resolución de problemas, el análisis de uso y el cumplimiento normativo. También deben admitir una amplia gama de capacidades de monitorización y registro. Los registros de auditoría deben recopilar información operativa sobre los eventos que ocurren dentro de una implementación para realizar un seguimiento de los procesos y los datos de seguridad, incluidos los mecanismos de autenticación, el acceso al sistema, la actividad de usuarios y administradores, los mensajes de error y los cambios de configuración. Además, las plataformas de IAM deben proporcionar auditoría y análisis para los sistemas con los que trabajan, como los sistemas de socios.
La auditoría y el análisis del sistema ayudan a proteger su empresa, desde las aplicaciones orientadas al cliente hasta el edge, lo que se traduce en una mejora de la seguridad y el cumplimiento.
Preguntas para hacer a los proveedores:
- ¿La plataforma puede realizar auditorías para la seguridad del sistema, la resolución de problemas, el análisis de uso y el cumplimiento normativo?
- ¿La plataforma también puede admitir una amplia gama de capacidades de monitorización y registro?
Flexibilidad para la UI
La interfaz de usuario (UI) para elementos como cuadros de inicio de sesión, páginas de perfil, interfaces de restablecimiento de contraseña, etc., es una parte importante de una estrategia de IAM que respalda la facilidad de uso como parte de una excelente experiencia digital. Las UI de identidad digital deben integrarse en la estrategia global de UI corporativa de una organización. Es natural que dichas estrategias evolucionen.
Preguntas para hacer a los proveedores:
- ¿La plataforma de IAM permite a las organizaciones crear una UI a medida, es decir, con la capacidad de llamar a APIs REST?
- ¿Cómo utiliza la plataforma de IAM los SDK para integrar la identidad más fácilmente?
- ¿La plataforma de IAM incluye opciones flexibles de UI alojada?
Cumpla rápidamente los requisitos con Ping Identity
Ping Identity es el proveedor líder de IAM de nivel empresarial, que ayuda a los líderes empresariales a gestionar, proteger y gobernar sus negocios. Los líderes globales utilizan Ping Identity para modernizar y acelerar la transformación digital, respaldar sus iniciativas digitales y proteger a sus usuarios, socios y organización.
Ping Identity simplifica radicalmente la gestión de identidades y accesos (IAM) con la única plataforma integral del sector, que ofrece capacidades de inteligencia inigualables como un servicio moderno en la nube o implementable en cualquier entorno con solo pulsar un botón.
Responda a las exigencias modernas de identidad sin reemplazar sus sistemas IAM heredados
Hoy en día, el tiempo es un factor esencial a la hora de implementar capacidades modernas de IAM. A diferencia de la mayoría de los proveedores, con Ping Identity no necesita asumir el dolor, el riesgo y el coste de sustituir las plataformas de identidad heredadas existentes para obtener las funcionalidades y ventajas de la modernización de IAM necesarias para respaldar sus iniciativas de fuerza laboral a gran escala.
Ping Identity ofrece un enfoque flexible que le permite primero ampliar y luego coexistir, para que pueda consolidar o retirar sistemas de gestión de identidad heredados y dispares, como CA Single Sign On (SiteMinder), Oracle, IBM e incluso sistemas de identidad desarrollados internamente.
Ping Identity también incluye un ecosistema preintegrado de socios con un motor de orquestación de identidad sin código, lo que permite a las organizaciones añadir capacidades de autenticación y autorización de terceros, como biometría o recopilación de señales contextuales, con solo unos clics. Esto permite una implementación rápida y de bajo riesgo de las últimas tecnologías innovadoras sin los riesgos asociados a la adopción de nuevas tecnologías y la colaboración con empresas emergentes, todo ello reduciendo costes y complejidad.
Más información sobre Ping Identity para su organización
Contáctenos para conversar y descubrir cómo Ping Identity puede ayudar a su organización.
En Ping, hacemos posible confiar en cada momento digital: momentos con clientes, empleados, socios e identidades no humanas. Ya sea que esté protegiendo a millones de usuarios, combatiendo fraudes sofisticados, simplificando el acceso de terceros o adoptando experiencias sin contraseña y credenciales verificables, establecer la confianza no debería frenarle. Nuestra plataforma de identidad de nivel empresarial está diseñada para ofrecer escala, velocidad y flexibilidad, y funciona a la perfección con su stack tecnológico existente en entornos cloud, híbridos y on-prem. Ayudamos a innovadores como usted a acelerar el crecimiento y aprovechar la IA con confianza, facilitando la labor de sus desarrolladores, usuarios, equipos de TI y socios. Con Ping, todas sus experiencias digitales comienzan con la confianza. Más información en pingidentity.com.