Planifique el futuro de su organización en la nube
Los factores impulsores para cualquier organización que se traslada a la nube incluyen invariablemente la transformación digital, la obtención de una ventaja competitiva y el ahorro de costes. Desafortunadamente, incluso las organizaciones que ya están en la nube no pueden seguir el ritmo de las nuevas demandas empresariales, como la autenticación sin contraseña, mejores experiencias para los usuarios o la necesidad de abordar las exigencias de auditoría y regulatorias. Como resultado, las organizaciones se enfrentan a la necesidad no solo de modernizar la infraestructura heredada de gestión de identidades y accesos (IAM) para la nube, sino también de respaldar las iniciativas en la nube existentes y nuevas, al tiempo que garantizan que se mantengan suficientes recursos centrados en la modernización general de TI.
Una plataforma integral de IAM en la nube puede ayudar a las organizaciones a simplificar el acceso, ahorrar costes y aumentar los ingresos. Según Forrester Research, las organizaciones pueden reducir sus costes operativos y de desarrollo de TI hasta en un 80 % mediante el uso de soluciones de IAM en la nube. Los costes laborales también son entre un 80 % y un 90 % más bajos para el mantenimiento y el desarrollo iniciales y continuos de una solución de IAM en la nube.1
A medida que su organización crece, su plataforma de IAM debe crecer con ella. Para planificar el futuro de su organización en la nube, necesita una plataforma de identidad integral y de nivel empresarial que respalde sus prioridades con una combinación de facilidad de uso, capacidad de personalización y ahorro de costes operativos. También necesita una variedad de opciones de configuración para poder elegir la funcionalidad que necesita. Esta lista de verificación destaca las 10 principales consideraciones y mejores prácticas para su estrategia de Identity Cloud.
Consideración 1: Casos de uso para cualquier identidad
- Definir casos de uso – ¿La implementación admitirá SSO y MFA, o funcionalidades completas de IAM como la gestión del ciclo de vida y el aprovisionamiento?
- Planificar la integración – ¿Complementará el IAM existente o será una solución independiente?
- Compatibilidad con todas las identidades – Asegúrese de que la plataforma gestione usuarios, dispositivos, bots y más.
- Planificar el crecimiento – Elija una plataforma flexible basada en objetos que admita esquemas y atributos personalizados.
Consideración 2: Migración a la nube
- Revisar la implementación – Evalúe la configuración actual y la compatibilidad con migraciones masivas, sincronizadas o JIT.
- Crear la estrategia – Decida entre sustitución o coexistencia y encuentre valor en cada fase.
- Ejecutar los planes – Implemente, sincronice usuarios, migre aplicaciones y retire los sistemas heredados.
- Migrar aplicaciones con flexibilidad – Traslade aplicaciones individualmente o en grupos a su propio ritmo.
- Habilitar DevOps – Elija una plataforma que admita CI/CD para actualizaciones sin interrupciones.
Consideración 3: Coexistencia con sistemas heredados
- Compatibilidad con protocolos clave – Garantice la compatibilidad con SAML, OIDC, OAuth 2.0 y WebAuthn.
- Planificar la coexistencia – Utilice federación o integraciones para conectar los sistemas heredados.
- Sincronizar identidades – Mantenga la coherencia con la sincronización bidireccional de identidades.
- Proteger aplicaciones híbridas – Proteja las aplicaciones on-prem y en la nube mediante agentes, proxies o protocolos modernos.
Consideración 4: IAM híbrido
- Evaluar la idoneidad del proveedor – Garantice la compatibilidad con implementaciones on-prem, en la nube e híbridas.
- Elija una arquitectura flexible – Compatibilidad con IaaS, PaaS y nubes públicas y privadas.
- Garantice la paridad funcional – Alinee las capacidades en la nube y on-prem sin concesiones.
Consideración 5: Experiencia de usuario
- Habilite recorridos sin fricciones – Asegure el acceso en todos los dispositivos y canales.
- Admite la elección del usuario – Cree recorridos de acceso y autoservicio flexibles con una interfaz de usuario de arrastrar y soltar.
- Simplifique la configuración para administradores – Ofrezca configuraciones predeterminadas inteligentes, interfaz de asistente y flexibilidad avanzada.
Consideración 6: Capacidades
- Mantenga todas las funcionalidades – Utilice la nube sin perder profundidad ni capacidad de ampliación en IAM.
- Simplifique con una única plataforma – Busque identidad, acceso y directorio en una sola solución.
- Conecte lo antiguo y lo nuevo – Asegúrese de que la seguridad del gateway sea compatible con APIs, microservicios y aplicaciones heredadas.
- Diseñe recorridos de usuario – Compatibilidad con MFA, passwordless, magic links y flujos de autoservicio.
- Integre herramientas personalizadas – Colabore con desarrolladores para dar soporte a sistemas propios y heredados.
- Gestione todas las identidades – Compatibilidad con políticas, roles, grupos y todo tipo de identidades.
- Sincronice usuarios fácilmente – Habilite el aprovisionamiento bidireccional y las importaciones masivas de usuarios.
- Reconcilie identidades – Utilice conectores basados en estándares para mantener la precisión de los datos de identidad.
- Sincronice contraseñas – Permita que las actualizaciones de contraseñas desde AD/LDAP se sincronicen con la nube.
- Compatibilidad con SDKs y aplicaciones – Integre IAM en las aplicaciones y ofrezca aplicaciones dedicadas de MFA/OTP.
- Habilite casos de uso avanzados – Compatibilidad con señales de riesgo, gestión del consentimiento, personalización y capacidades de autorización granular.
Consideración 7: Seguridad, privacidad y cumplimiento
- Evite mezclas de datos – Garantice un aislamiento estricto de los tenants para evitar filtraciones de datos o accesos no autorizados.
- Cifre todos los datos – Proteja los datos en reposo y en tránsito para prevenir brechas de seguridad.
- Controle la residencia de los datos – Elija dónde residen sus datos para cumplir con los requisitos de conformidad.
- Confirmar certificaciones – Busque estándares como ISO 27001 y SOC 2.
- Abordar las leyes de privacidad – Cumpla con GDPR, CCPA y otras normativas.
- Probar frente a amenazas – Realice escaneos periódicos de vulnerabilidades y pruebas de penetración manuales.
- Proteger los secretos – Utilice sistemas aislados para claves y contraseñas, y rote las claves de cifrado.
- Supervisar de forma continua – Aplique las mejores prácticas para supervisar plataformas de IAM en la nube.
- Aplicar RBAC – Controle el acceso a la red mediante roles y políticas estrictas.
- Bloquear ataques – Defiéndase frente a ataques DDoS y exija TLS 1.2+ con certificados digitales.
- Aislar completamente – Asegúrese de que las brechas en un inquilino no afecten a otros ni a los servicios compartidos.
- Prepararse para incidentes – Disponga de un plan documentado de respuesta a incidentes para detectar y recuperarse de los eventos.
- Gestionar crisis – Asegúrese de que el proveedor disponga de planes de comunicación para eventos que afecten a los clientes.
Consideración 8: Disponibilidad y previsibilidad
- Garantizar compatibilidad multirregión – Cumpla los requisitos de residencia e aislamiento de datos.
- Actualizaciones sin tiempo de inactividad – Los parches no deben afectar al SLA ni a la disponibilidad del servicio.
- Alta disponibilidad fiable – Elija un proveedor con un SLA del 99,99 % o superior y un historial demostrado.
- Recuperación rápida – Restaure entornos a partir de copias de seguridad cifradas dentro del SLA.
- Escalar bajo demanda – Gestione picos y tráfico estacional sin problemas.
- Evitar la limitación de velocidad – El servicio no debe bloquear la actividad empresarial real durante los picos.
Consideración 9: Soporte del proveedor
- Equipo de éxito dedicado – Reciba orientación en la incorporación y planificación de la implementación.
- Soporte global 24/7 – Garantice una respuesta rápida ante problemas críticos en cualquier lugar.
- Herramientas para desarrolladores – Compatible con CI/CD y flujos de trabajo ágiles sin necesidad de crear procesos personalizados.
- Experiencia en IAM – Colabore con un proveedor que respalde una estrategia de identidad a largo plazo.
Consideración 10: Coste
- Una suscripción flexible – Implemente en cualquier lugar sin precios complejos.
- Modelo de precios sencillo – Cubra la mayoría de los casos de uso sin tarifas basadas en funcionalidades.
- Acceso todo incluido – Obtenga entornos de desarrollo, prueba y producción en una única suscripción.
Cumpla todos los requisitos con el cloud de Ping
Ping Identity ofrece la plataforma de identidad como servicio más completa, totalmente personalizable y extensible del sector. Con PingOne y PingOne Advanced Identity Cloud, puede planificar sus necesidades empresariales actuales y futuras con un modelo de costes más atractivo y predecible que le permite centrarse menos en la necesidad de dimensionar correctamente su plataforma de identidad y más en su negocio. Reducirá los riesgos operativos al confiar en un proveedor de software de confianza, simplificará su infraestructura y se alineará mejor con su estrategia cloud.
1 Making The Business Case For Identity And Access Management, Forrester Research, Inc., 20 de marzo de 2025