Eyebrow Text
GUIA
Title
Guia do Comprador de Identidade do Cliente para Varejistas
Subtitle
Como escolher uma solução de CIAM que facilite as compras para os clientes enquanto reduz os custos com fraudes
title
Sumário
theme
default

Introdução

Os varejistas responderam rapidamente à mudança nas preferências dos consumidores por compras online e híbridas com iniciativas de transformação digital que visam criar experiências omnichannel fluidas e seguras. No entanto, manter a segurança enquanto se oferece uma experiência de compra com baixo atrito é um desafio que a maioria dos varejistas precisa superar para incentivar os clientes a comprar e, ao mesmo tempo, evitar atividades fraudulentas onerosas. Felizmente, os varejistas não precisam colocar a segurança contra a conveniência nas compras: é possível ter ambas.

À medida que as tendências digitais continuam a redefinir as interações comerciais e sociais, a importância de um robusto gerenciamento de identidade e acesso do cliente (CIAM) não pode ser subestimada. O CIAM atua como a porta de entrada para experiências do cliente seguras, convenientes e personalizadas, permitindo que sua organização prospere em um ambiente altamente competitivo. Não se trata apenas de gerenciar identidades; trata-se de gerar confiança, fortalecer a fidelidade do cliente e impulsionar o crescimento dos negócios de forma segura.

Este guia foi desenvolvido para ajudar sua organização a navegar pelas complexidades de selecionar e implementar uma solução de CIAM. Ao compreender os elementos críticos do CIAM, sua equipe poderá tomar decisões informadas que estejam alinhadas aos objetivos estratégicos e às metas de transformação digital.

stat
54%
body

dos consumidores deixaram de usar uma conta ou serviço online devido a frustrações com o login.

– Pesquisa de Consumidores 2024 da Ping Identity

O Papel Crítico do CIAM Moderno

Enquanto suas equipes se esforçam para oferecer experiências de compra excepcionais, muitas vezes são prejudicadas por soluções legadas de identidade e sistemas desenvolvidos internamente que se tornaram caros demais e já não conseguem acompanhar as demandas atuais. Esses sistemas desatualizados não estão preparados para atender às exigências dos consumidores digitais de hoje, que esperam conveniência, segurança e personalização em todos os pontos de contato.

Tanto os sistemas desenvolvidos internamente quanto os sistemas tradicionais de IAM foram projetados para a gestão interna de colaboradores, e não para as complexidades das interações com clientes. Eles frequentemente não oferecem a escalabilidade, flexibilidade e segurança necessárias para gerenciar identidades de clientes de forma eficaz. Além disso, sistemas legados e dispersos podem criar vulnerabilidades significativas de segurança, aumentar os custos operacionais e resultar em experiências fragmentadas do cliente entre canais.

Em contraste, as soluções modernas de CIAM são desenvolvidas especificamente para enfrentar esses desafios. Elas permitem que os varejistas unifiquem o gerenciamento de identidade em todos os canais digitais, proporcionando uma visão única do cliente e estabelecendo a base para uma personalização bem-sucedida. Ao integrar medidas avançadas de segurança, como autenticação baseada em risco e prevenção a fraudes, as soluções de CIAM garantem que as empresas possam proteger seus clientes sem comprometer a experiência do usuário.

O caminho a seguir é claro: para permanecerem competitivos e seguros, os varejistas devem adotar uma abordagem de CIAM que seja flexível, escalável e capaz de oferecer experiências personalizadas. O CIAM não apenas ajuda a proteger contra ameaças, mas também desempenha um papel crucial na construção e manutenção da confiança e da fidelidade dos clientes.

Iniciando sua Jornada de CIAM

Iniciar sua jornada de CIAM requer uma abordagem estratégica. Tudo começa com a compreensão das necessidades e desafios específicos da sua organização. Você está buscando melhorar a aquisição e retenção de clientes? Precisa reforçar a segurança para prevenir fraudes? Seu foco é oferecer uma experiência contínua e sem senha em todos os canais digitais? Talvez seja tudo isso!

Uma vez que seus objetivos estejam claros, o próximo passo é escolher a abordagem de CIAM adequada. Isso envolve avaliar sua infraestrutura atual de identidade e determinar como uma solução de CIAM pode ser integrada ou substituir os sistemas existentes. É crucial considerar tanto fatores funcionais quanto não funcionais, como recursos de segurança e a capacidade de oferecer experiências personalizadas, além de escalabilidade e opções de implantação.

Uma estratégia de CIAM bem-sucedida está principalmente relacionada ao alinhamento das práticas de gerenciamento de identidade com seus objetivos de negócios mais amplos — e, em seguida, à escolha da tecnologia capaz de entregá-los. Seja para fortalecer a fidelidade do cliente a fim de impulsionar retenção e crescimento de receita, ou para garantir conformidade com requisitos regulatórios, sua solução de CIAM deve ser um facilitador essencial desses objetivos.

Integrar a identidade do cliente de forma contínua às suas experiências de compra online pode proporcionar uma vantagem competitiva ao causar uma boa primeira impressão quando os clientes começam a comprar e mantê-los engajados com personalização para conquistar fidelidade e aumentar o valor do ciclo de vida do cliente.

Começando pelo Básico

O primeiro passo no processo é começar com algumas perguntas de alto nível para otimizar a lista de fornecedores aos quais você aplicará os critérios de avaliação mais detalhados na próxima seção. Avalie essas questões iniciais para começar.

Question
Por Que Isso É Importante
How long has the vendor been in business?
A experiência no mercado pode indicar estabilidade e um histórico comprovado de sucesso.
Is the vendor a recognized leader within the industry?
O reconhecimento de liderança por terceiros frequentemente reflete inovação, confiabilidade e uma base sólida de clientes.
Has the vendor demonstrated expertise in solving complex identity problems without large, post-sale surprise costs?
Embora a maioria dos fornecedores consiga atender a casos de uso básicos, seus custos aumentam exponencialmente para personalizações exigidas pela maioria dos grandes projetos.
Can the vendor provide customer success stories and testimonials that relate to the problems you're trying to solve?
Casos de sucesso no mundo real fornecem insights sobre como a solução se comportou em outras organizações.
Has the vendor applied sufficient rigor in securing customer deployments?
Uma postura sólida de segurança é um requisito crítico para garantir que os dados dos clientes e a infraestrutura de missão crítica estejam protegidos contra ataques.
Has the vendor delivered performance and resiliency at a sufficient scale?
Entregar em escala é fundamental para manter a competitividade e conseguir expandir tanto em ecossistemas internos quanto de terceiros.
Does the solution allow you to easily design A/B tests to optimize the customer journey?
Testes A/B são essenciais para melhorar as taxas de conversão e retenção por meio da otimização das experiências do usuário.
Does the vendor have a track record of innovation to meet evolving industry and customer demands?
A melhoria contínua garante que a solução se mantenha à frente das tendências do setor e dos requisitos em constante evolução.
Does the vendor offer robust training, support and an active user community?
Suporte robusto e recursos de treinamento são essenciais para uma implementação bem-sucedida e o uso contínuo da solução.
Does the vendor have a strong implementation partner network?
Profissionais qualificados de IAM podem ser difíceis de encontrar. Ter parceiros capacitados e preparados para garantir o sucesso da sua implementação é fundamental.

Naturalmente, você também precisa avaliar as capacidades dos fornecedores para atender aos seus objetivos e requisitos específicos. Para ajudar nesse processo, fornecemos uma visão geral das capacidades de CIAM, critérios de avaliação e detalhes sobre por que cada um é importante.

Os critérios estão organizados de forma a manter o alinhamento entre iniciativas de negócios comuns e capacidades de identidade do cliente, ao mesmo tempo em que acrescentam outras considerações importantes, como conformidade, implementação e operações. Ao estabelecer seus critérios de avaliação sob essa perspectiva, você poderá priorizar as capacidades que terão maior impacto nos objetivos específicos da sua organização.

Principais Iniciativas Estratégicas no Varejo

Uma solução de CIAM desenvolvida para o sucesso no varejo ajudará as organizações a atender às principais prioridades de negócios.

Melhorar a Aquisição de Clientes

Aumente o número de novos clientes, bem como o número de clientes que se registram para contas, permitindo marketing e personalização mais eficazes. Quando aplicável, crie uma experiência de compra como convidado que seja fluida e segura, minimizando o abandono de carrinho e ainda incentivando a criação de conta após a compra.

Aumentar a Fidelidade do Cliente e o Valor do Ciclo de Vida

Aumente a probabilidade de que os clientes retornem repetidamente para comprar com você e cultive a fidelidade ao longo do tempo para impulsionar a receita.

Reduza a fraude no Ecommerce

Impeça fraudadores de cometer crimes em seus canais de compras digitais, mantendo experiências fluidas e de baixo atrito para compradores legítimos.

Mantenha a conformidade regulatória

Esteja em conformidade com as regulamentações de privacidade de dados em todas as regiões, ao mesmo tempo em que fortalece a confiança do cliente.

Análise detalhada da avaliação: os critérios abrangentes

Aquisição de clientes

Os critérios desta seção concentram-se na conversão de novos clientes e nos principais fatores que podem fazer toda a diferença entre um prospect desconhecido criar uma nova conta com você ou abandonar o processo por frustração e seguir para um de seus concorrentes.

CIAM Capability
Critérios de avaliação
Por que isso é importante
Social Registration
O provedor oferece registro social? Quais serviços de redes sociais estão incluídos em sua oferta?

O registro social permite que os usuários se registrem e se autentiquem de forma rápida e fácil usando suas informações existentes de um serviço de rede social, como Google ou Facebook. Essa capacidade pode aumentar as conversões de clientes, pois os usuários podem inserir poucas — ou até nenhuma — informações para concluir um registro, já que os dados são aproveitados da conta social do cliente. Dados adicionais podem ser coletados posteriormente (veja o perfil progressivo abaixo).

Essa capacidade simplifica o registro e reduz o abandono.

Orchestration
A solução permite que jornadas de registro, autenticação e autorização sejam criadas, visualizadas e alteradas facilmente com interfaces de usuário drag-and-drop no-code/low-code?

Para oferecer jornadas de usuário seguras e sem esforço, uma solução de CIAM deve fornecer às organizações recursos de orquestração de identidade no-code/low-code. Com uma interface de fluxo de trabalho drag-and-drop, essa capacidade permite que administradores montem e ajustem facilmente fluxos de trabalho para etapas como registro, autenticação, autorização e muito mais. Essa capacidade garante que os usuários recebam experiências altamente personalizadas e sob medida em todos os canais e marcas.

Essa capacidade acelera a agilidade digital e reduz custos.

Orchestration
Como o fornecedor pré-identifica o sinal digital de um usuário, como localização, endereço IP, tipo de dispositivo, sistema operacional, tipo de navegador e mais, antes mesmo que um nome de usuário seja coletado?

A orquestração de identidade no-code/low-code também oferece aos administradores a capacidade de criar fluxos de trabalho de autenticação que configuram, medem e ajustam facilmente as jornadas de login do usuário usando uma ampla variedade de sinais contextuais. Os administradores também podem consumir rapidamente autenticadores prontos para uso, utilizar autenticadores existentes e integrar com soluções de cibersegurança.

Essa capacidade fortalece a segurança.

Progressive Profiling
O fornecedor oferece suporte ao padrão FIDO?
Em vez de solicitar que seus usuários preencham formulários extensos de registro, você pode implementar o perfil progressivo, uma técnica para coletar informações do usuário à medida que ele interage com seu sistema, em seu site ou aplicativo. Por exemplo, você pode coletar apenas o nome, e-mail e senha do usuário no cadastro inicial. Em um momento posterior, pode solicitar o nome da empresa e o cargo. Essa capacidade reduz o abandono de prospects.
Risk-based Authentication
O fornecedor oferece suporte a políticas de autenticação baseadas em risco?

Por mais conveniente que você torne a MFA, ela ainda adiciona atrito. Políticas inteligentes que permitem aumentar ou diminuir os requisitos de MFA dependendo do risco introduzem atrito apenas quando a solicitação realmente justifica.

Essa capacidade fortalece a segurança e aprimora a experiência do cliente.

Multi-factor Authentication
O fornecedor oferece suporte a múltiplas formas de autenticação multifator (MFA)?

Você precisa oferecer aos seus clientes opções convenientes que facilitem o uso de MFA para que todos possam aproveitar os benefícios de segurança. Os fornecedores devem oferecer suporte a métodos como OTPs por SMS e e-mail, tokens de software, FIDO e muito mais.

Essa capacidade fortalece a segurança e aprimora a experiência do cliente.

Single Sign-on (SSO)
O fornecedor fornece recursos de SSO federado?

Seus clientes esperam ter acesso a todos os seus aplicativos sem precisar lembrar credenciais exclusivas para cada um. Ofereça o que eles desejam, proporcionando uma experiência de login consistente e conveniente com SSO federado.

Essa capacidade fortalece a segurança e aprimora a experiência do cliente.

Passwordless Authentication
O fornecedor fornece recursos de SSO federado?

O FIDO permite que os clientes utilizem credenciais armazenadas em um dispositivo confiável. É um padrão muito conveniente e seguro, cujo uso está crescendo e que pode, em última instância, substituir completamente as senhas.

Essa capacidade fortalece a segurança e aprimora a experiência do cliente.

Account Recovery
O fornecedor oferece recuperação de conta e políticas de senha fáceis de usar?

A maioria dos clientes esquecerá suas senhas em algum momento. Ofereça um processo de recuperação de conta seguro e simples utilizando as melhores práticas de redefinição de senha e políticas de senha centralizadas.

Essa capacidade fortalece a segurança e aprimora a experiência do cliente.

Orchestration
O fornecedor facilita a criação de experiências de compra seguras para visitantes que incentivem a criação de conta após a compra?

Ser obrigado a criar uma conta é uma das principais causas de abandono de carrinho. Um checkout seguro para visitantes que flua perfeitamente para a criação de conta com um clique após o cliente já ter concluído a compra pode melhorar significativamente tanto o abandono quanto a aquisição de clientes.

Essa capacidade reduz o abandono de prospects.

Icon
decorative icon
Heading
83% de crescimento em novas contas online
Description
Um importante varejista de materiais de construção registrou um crescimento de 83% em novas contas online nos 2 anos após implementar a solução da Ping para otimizar e simplificar o cadastro.

Receita e Fidelidade

Os critérios a seguir estão relacionados aos recursos que uma solução de CIAM pode oferecer para ajudar a reduzir o churn de clientes e aumentar a fidelidade, proporcionando métodos de login simples, experiências personalizadas e opções intuitivas de autoatendimento.

CIAM Capability
Critérios de Avaliação
Por que isso é importante
Orchestration
A solução permite que jornadas de acesso sejam facilmente criadas, visualizadas e alteradas com interfaces de usuário drag-and-drop no-code/low-code?

Para oferecer jornadas de usuário seguras e sem esforço, uma solução de CIAM deve fornecer às organizações recursos de orquestração de identidade no-code/low-code. Com uma interface de fluxo de trabalho drag-and-drop, essa capacidade permite que administradores montem e ajustem facilmente os fluxos para todas as jornadas de acesso. Isso garante que os usuários recebam experiências altamente personalizadas e sob medida em todos os canais e marcas.

Essa capacidade acelera a agilidade digital e reduz custos.

Access Journey Analytics
O fornecedor permite avaliações de login que fornecem insights sobre abandono?

Para melhorar e proteger continuamente a jornada do cliente, insights orientados por dados são essenciais. Como parte da orquestração de identidade, a análise de login do usuário fornece métricas e cronômetros para analisar as interações dos usuários finais e seus dispositivos em todos os canais e linhas de negócio. Essas plataformas devem capacitar administradores a otimizar a jornada do cliente usando análises contextuais e comportamentais para examinar fatores como dispositivos e navegadores utilizados, locais de login e a duração dos processos de login em toda a base de usuários.

Essa capacidade fortalece a segurança, a experiência do cliente e reduz custos.

Identity Lifecycle Management
O fornecedor oferece recursos de sincronização bidirecional em tempo real?

A sincronização bidirecional de dados em tempo real permite consolidar silos de identidade distintos para criar um perfil unificado. Também reduz riscos de mitigação e evita indisponibilidades.

Essa capacidade fortalece a experiência do cliente e impulsiona a receita.

Identity Relationship Management
Como a solução de CIAM oferece suporte a configurações exclusivas de IAM para diferentes hierarquias ou linhas de negócio (LOBs)?

A maioria das organizações empresariais cria uma hierarquia de departamentos ou linhas de negócio (LOB) para atender às suas necessidades de estrutura organizacional. Essas hierarquias orientam a delegação de administração e os direitos de acesso aos usuários dentro dessas organizações. O recurso de design organizacional hierárquico, multimarcas e complexo oferece às empresas a flexibilidade para configurar definições exclusivas de gerenciamento de identidade e acesso, como políticas de senha e permissões de acesso, para diferentes públicos.

Essa capacidade fortalece a segurança, a experiência do cliente e reduz custos.

Identity Relationship Management
O fornecedor oferece modelagem de relacionamento de identidade em nível granular para o gerenciamento de identidade entre esses relacionamentos?

Para criar experiências seguras, personalizadas e omnichannel, os provedores de CIAM devem permitir que as organizações agreguem dados relacionais entre pessoas e seus dispositivos IoT para criar uma visão única e abrangente do cliente. Isso é alcançado por meio do estabelecimento de um modelo comum de dados do cliente, da conexão de uma ampla variedade de fontes de dados, da implementação de lógica simples de sincronização e reconciliação e da disponibilização de acesso aos dados do cliente no formato apropriado.

Essa capacidade fortalece a experiência do cliente e impulsiona a receita.

Single View of Identity
O fornecedor permite integração com sistemas de terceiros para consolidar silos de dados de identidade e criar uma visão única do cliente em toda a organização?

Uma visão única do cliente (uma identidade) em toda a organização melhora a segurança, o atendimento ao cliente, as iniciativas de marketing e muito mais. Para que as plataformas de CIAM ofereçam suporte a uma visão unificada das identidades, elas devem ser capazes de se integrar a outros sistemas e consolidar múltiplos silos de dados de clientes para criar uma visão única da identidade em toda a organização.

Essa capacidade fortalece a experiência do cliente e impulsiona a receita.

MFA/Software Development Kit (SDK)
O fornecedor incorpora MFA em seu próprio aplicativo móvel?

Reforce a segurança para seus clientes transformando seu aplicativo móvel em um segundo fator usando notificações push seguras. Elas são mais convenientes e seguras do que muitas outras formas de MFA.

Essa capacidade fortalece a experiência do cliente e impulsiona a receita.

Personalization
A plataforma de CIAM inclui opções flexíveis de UI hospedada?

Cada usuário é único e deve ser tratado como tal. Organizações com múltiplas marcas ou canais devem reconhecer cada usuário e oferecer uma experiência personalizada, direcionando-o ao ponto de acesso com a marca apropriada. Em ecossistemas com múltiplas partes, as organizações precisam gerenciar diferentes unidades de negócio ou grupos de usuários separadamente dentro de sua hierarquia de identidade, às vezes estendendo determinados privilégios a parceiros para gerenciar melhor seus clientes finais (B2B2C). Uma solução robusta de CIAM deve oferecer personalização de UI multimarcas, permitindo que as organizações criem jornadas de usuário sob medida alinhadas à marca ou canal apropriado. Também deve oferecer suporte a níveis hierárquicos de usuários e administração delegada para uma gestão mais eficaz.

Essa capacidade fortalece a experiência do cliente e impulsiona a receita.

Impersonation
O fornecedor oferece suporte à troca de tokens OAuth 2.0, incluindo concessão CIBA (client-initiated backchannel authentication)?

Representantes organizacionais, como equipes de call center, podem ocasionalmente precisar “personificar” um usuário para realizar ações definidas em seu nome. Um recurso seguro de personificação permite que os usuários concedam controle temporário de sua conta a outra parte por um período especificado. A extensão de serviços digitais ao consumidor para terceiros requer suporte à troca de tokens OAuth 2.0.

Essa capacidade fortalece a segurança e a experiência do cliente.

Self-service
O fornecedor oferece recuperação de conta e políticas de senha fáceis de usar?

A maioria dos clientes esquecerá suas senhas em algum momento. Oferecer um processo de recuperação de conta seguro e simples, utilizando as melhores práticas de redefinição de senha e políticas de senha centralizadas, melhora a experiência do cliente e reduz os custos do call center.

Essa capacidade fortalece a segurança e a experiência do cliente.

Privacy
O fornecedor permite que os usuários tenham visibilidade e controle sobre suas configurações de consentimento e privacidade?

Ao oferecer aos clientes a capacidade de controlar com quem e quando seus dados são compartilhados com terceiros, as organizações podem alcançar conformidade regulatória com leis de privacidade (como o GDPR), ao mesmo tempo em que constroem a confiança e a fidelidade duradouras necessárias para maximizar o valor do ciclo de vida do cliente.

Essa capacidade fortalece a segurança, a experiência do cliente e a conformidade.

Icon
payment icon
Heading
Aumento de Receita de US$ 30 Milhões
Description
Um varejista de moda multimarcas registrou um aumento de receita de US$ 30 milhões e um crescimento de 30% na probabilidade de compra ao implementar as soluções da Ping para uma experiência do cliente mais fluida e segura.

Prevenção a Fraudes e Segurança

A fraude no ecommerce pode terminar com uma transação, mas geralmente começa com um crime de identidade. Situações como account takeover (ATO), new account fraud (NAF), identidades sintéticas, deepfakes e os bots maliciosos que frequentemente ajudam a perpetrar fraudes podem normalmente ser detectados e prevenidos por sistemas de identidade — desde que contem com recursos modernos de segurança. Esses recursos impedem que fraudadores sequer vejam o botão "comprar". Os critérios a seguir ajudam a avaliar soluções de prevenção a fraudes e segurança, analisando capacidades de detecção de risco, tomada de decisão e mitigação, além dos impactos dessas soluções na experiência do cliente.

CIAM Capability
Critérios de Avaliação
Por Que Isso É Importante
Fraud Detection
O fornecedor oferece detecção de fraude online?
À medida que as empresas migraram para o ambiente online, a fraude também migrou. Pergunte ao seu fornecedor se ele consegue detectar ameaças de fraude de identidade em tempo real, identificando tentativas de account takeover, sequestro de sessão, new account fraud, fraude com identidade sintética, ataques automatizados e muito mais. Certifique-se de que o fornecedor tenha capacidade de detectar os tipos de ameaças que mais impactam o seu negócio.
Fraud Detection – ATO
A solução detecta account takeover?
Account takeover (ATO) ocorre quando um agente mal-intencionado obtém acesso não autorizado à conta de identidade digital de um usuário, sendo frequentemente a origem de violações de dados, roubos e outras atividades fraudulentas que resultam em perda de receita, danos à reputação da marca e custos significativos de mitigação.
Fraud Detection – NAF
A solução detecta new account fraud?
New account fraud (NAF) ocorre quando um agente mal-intencionado cria uma nova conta com intenção fraudulenta. Essas novas contas podem ser usadas para abusar de promoções ou bônus de fidelidade, testar informações de pagamento roubadas, realizar solicitações fraudulentas de crédito e outras atividades fraudulentas que resultam em perda de receita, danos à reputação da marca e custos significativos de mitigação.
Fraud Detection – Malicious Bots
A solução detecta bots maliciosos e outros ataques automatizados?
Atualmente, 47% do tráfego da internet é composto por bots, que podem ser usados para perpetrar fraudes em escala. Para interromper práticas como password spraying, ataques de força bruta, sniping, criação fraudulenta de novas contas em larga escala, card testing e muito mais, você precisa de uma solução capaz de distinguir com precisão entre usuários humanos e não humanos.
Fraud Prevention – Synthetic Identity & Deepfakes
A solução protege contra fraudes com identidades sintéticas e roubadas e deepfakes?
As organizações estão lidando cada vez mais com casos de identidades sintéticas e roubadas usadas para cometer fraudes, agravados pelos avanços em IA e tecnologia de deepfake. Sua organização precisa de uma solução habilitada por IA que consiga identificar usuários com precisão e interromper esses crimes de identidade em uma era em que olhos e ouvidos humanos já não conseguem distinguir com exatidão o que é real no ambiente digital.
Fraud Prevention – Composite Risk Scoring
A solução reúne sinais de fraude e risco de múltiplas fontes e ferramentas e fornece uma pontuação de risco composta?
A organização média possui de 5 a 8 fontes de sinais e dados de risco que podem ser usadas para avaliar o nível de risco de um usuário ou sessão, mas essas ferramentas raramente se comunicam entre si. Você precisa de uma solução que reúna todas essas fontes de contexto em uma única decisão em tempo real, fornecendo uma pontuação de risco composta com base nos requisitos específicos da sua organização, para que você possa responder adequadamente ao nível e tipo de ameaça.
Fraud Prevention – Authentication
O fornecedor oferece suporte a políticas de autenticação baseadas em risco?
Por mais conveniente que você torne o MFA, ele ainda adiciona fricção. Políticas inteligentes que consideram o risco em tempo real permitem ajustar os requisitos de autenticação para mais ou para menos, dependendo do risco, introduzindo fricção apenas quando a solicitação justificar e permitindo que usuários confiáveis permaneçam conectados por mais tempo.
Fraud Prevention – User Journey
A solução monitora e protege toda a jornada do usuário, acionando medidas adicionais de segurança em qualquer ponto da sessão quando o risco é alto?
A maioria das soluções de identidade protege apenas no momento da autenticação inicial. No entanto, essa abordagem significa que o contexto coletado ao longo do restante da jornada do usuário não é considerado na avaliação de risco. As organizações precisam de soluções de prevenção a fraudes que meçam o risco continuamente, para que seja possível interromper criminosos cibernéticos quando tentarem realizar outras atividades além da autenticação. Isso garante múltiplas oportunidades para identificar e bloquear usuários mal-intencionados, além de fornecer o máximo de contexto para decisões precisas.
Fraud Mitigation
O fornecedor oferece suporte a uma variedade de métodos de mitigação de fraude a serem implantados com base no nível e tipo de risco?
Muitos fornecedores de fraude param na detecção. Você precisa de uma solução que avalie os sinais de ameaça provenientes das ferramentas de detecção de fraude, tome uma decisão em tempo real e inicie a mitigação. É importante contar com diversos métodos de mitigação, conforme o nível e tipo de ameaça. Desde diferentes formas de MFA até verificação de identidade com documento emitido pelo governo, além de fluxos de trabalho que direcionam usuários por caminhos distintos de acordo com o nível e tipo de risco, você precisa de flexibilidade para mitigar de diversas maneiras.
Authorization
O fornecedor oferece suporte a autorização dinâmica granular?
A autorização granular viabiliza o princípio do "menor privilégio". Isso significa conceder apenas o acesso essencial para cumprir um propósito específico. Por exemplo, clientes só têm permissão para acessar exatamente as informações e os recursos necessários para um propósito específico e legítimo. Além disso, controles de políticas granulares permitem criar uma estrutura de tomada de decisão que possibilita resposta em tempo real a ameaças percebidas.
Data Protection
O fornecedor criptografa os dados em todos os estados e implementa outras melhores práticas de segurança na camada de dados?
Para garantir que os dados dos seus clientes estejam protegidos o tempo todo, eles devem ser criptografados em todos os estados — em repouso, na memória e em trânsito.
API Protection
O fornecedor pode fornecer controle de acesso a aplicações e APIs?
Por trás de cada aplicativo existem APIs que podem ser exploradas para causar uma violação. Você precisa de uma solução de CIAM que garanta que suas APIs permaneçam protegidas contra agentes mal-intencionados.
Icon
umbrella icon
Heading
Aumento de Receita de $20 Milhões + Redução de Fraude de $5 Milhões
Description
Um grande varejista de moda registrou um aumento de $20 milhões em receita juntamente com uma redução de $5 milhões em fraudes ao implementar a solução de prevenção a fraudes da Ping, utilizando verificações passivas de fraude para reduzir a fricção para clientes reais enquanto mantinha fraudadores afastados.

Conformidade Regulatória

Os sistemas de CIAM e os dados de identidade que processam são diretamente impactados por regulamentações de privacidade e outros fatores de conformidade, como requisitos de residência e soberania de dados. Esses são fatores importantes para qualquer solução de CIAM — especialmente para empresas que já operam globalmente ou que planejam entrar em novas regiões.

CIAM Capability
Critérios de Avaliação
Por Que Isso É Importante
Open Standards
O fornecedor oferece suporte a padrões abertos básicos e avançados, incluindo OAuth2, OpenID Connect, SAML, UMA 2.0, Device Flow e OAuth 2.0 Proof-of-Possession, FIDO2, WebAuthN e Client-Initiated Backchannel Authentication (CIBA)?

Padrões abertos são normas técnicas estabelecidas que desenvolvedores utilizam para garantir capacidades e funcionalidades consistentes entre sistemas. A segurança de identidade é fundamentalmente baseada em padrões como OAuth2, OpenID Connect e SAML. No entanto, provedores líderes de identidade digital estão indo além desses padrões centrais para apoiar tendências emergentes por meio da integração de protocolos avançados. Por exemplo, UMA 2.0 permite que usuários compartilhem acesso a dados pessoais com terceiros de forma segura. Outros padrões avançados incluem OAuth 2.0 Proof-of-Possession, que garante que o portador de um token seja seu legítimo proprietário, e OAuth2 Device Flow, projetado para dispositivos clientes com interfaces de usuário limitadas.

Essa capacidade fortalece a segurança e a conformidade.

Data Sovereignty
Como a solução do fornecedor oferece soberania de dados granular?

Preocupações de segurança, como compartilhamento e soberania de dados, levaram muitas grandes organizações a hesitar na adoção de plataformas de CIAM totalmente baseadas em nuvem. Fornecedores tradicionais de SaaS frequentemente utilizam arquiteturas multi-tenant que combinam múltiplos clientes (tenants) em uma única instância, aumentando o risco de que as ações de uma organização afetem outras. Para enfrentar essas preocupações, a plataforma ideal de CIAM SaaS deve oferecer isolamento completo de tenant, garantindo que dados e cargas de trabalho permaneçam totalmente separados. Esse isolamento não apenas reduz riscos, como também simplifica a escalabilidade e o armazenamento de dados de identidade sensíveis na nuvem.

Essa capacidade fortalece a segurança e a conformidade.

Scale and Performance
O fornecedor lida com escala e desempenho extremos e possui um histórico comprovado de sucesso para respaldar isso?

Se o seu perfil unificado não puder escalar, ele corre o risco de ficar indisponível, deixando os clientes impossibilitados de fazer login ou acessar seus dados. Os fornecedores devem ser capazes de oferecer suporte a centenas de milhões de identidades armazenadas e bilhões de atributos, mesmo durante picos de uso com centenas de milhares de usuários simultâneos. Para garantir que possam atender às necessidades dos clientes, também devem fornecer referências que confirmem alta disponibilidade e baixa latência durante períodos de pico de demanda.

Essa capacidade fortalece o desempenho e a segurança.

Scale and Performance
O fornecedor consegue escalar seus serviços de registro de identidade, autenticação e autorização em várias ordens de magnitude para lidar tanto com picos previstos, como durante eventos de grande visibilidade, quanto com aumentos inesperados de demanda?

Escala, desempenho e disponibilidade são fundamentais em uma plataforma de CIAM porque, se a plataforma de identidade ficar indisponível, o negócio também ficará. Os provedores de CIAM devem oferecer suporte tanto à 'disponibilidade do serviço' quanto à 'disponibilidade da sessão'. A disponibilidade do serviço garante que os usuários possam acessar um site quando um servidor fica indisponível. A disponibilidade da sessão preserva e mantém uma sessão ativa se um servidor ficar indisponível. Os provedores de CIAM também devem oferecer suporte a diversos cenários de escala. Isso inclui um número variável (frequentemente na casa dos milhões) de usuários, dispositivos e coisas que precisam ser armazenados em um banco de dados, bem como frequências e durações variáveis de sessões simultâneas e concorrentes.

Essa capacidade fortalece a experiência do cliente, o desempenho e a segurança.

Data Residency
O fornecedor oferece residência de dados flexível?

Residência de dados e soberania de dados são conceitos cruciais que determinam onde os dados do usuário são armazenados e qual autoridade legal se aplica a eles, independentemente da localização. A residência de dados normalmente exige que os dados de um usuário sejam coletados, armazenados e processados dentro das fronteiras de seu país. Para estar em conformidade com regulamentações como o GDPR, os provedores de CIAM devem oferecer opções flexíveis de residência de dados, possibilitando armazenamento de dados sensíveis à privacidade e replicação fracionada de dados pessoais em data centers em múltiplas jurisdições. Isso garante que os dados do usuário possam ser processados de forma sensível aos requisitos legais e regulatórios de regiões específicas.

Essa capacidade fortalece a segurança, o desempenho e a conformidade.

Privacy
O fornecedor consegue coletar e armazenar registros de consentimento auditáveis?

Ao coletar o consentimento do cliente, você deve coletar os dados de forma auditável. Seu fornecedor de CIAM deve ser capaz de armazenar o momento em que os dados foram coletados, evidências da coleta (como um endereço IP) e outras informações necessárias para auditorias de privacidade.

Essa capacidade fortalece a conformidade.

Privacy
O fornecedor oferece suporte a um framework de privacidade e consentimento baseado no padrão UMA 2.0?

Regulamentações de privacidade como o GDPR exigem que os usuários tenham controle sobre seus dados pessoais, incluindo preferências de privacidade, segurança e uso. Para garantir conformidade global e regional, as plataformas de CIAM devem incorporar princípios de Privacy by Design e mecanismos de consentimento baseados no padrão UMA 2.0. Elas também devem se integrar a outras ferramentas que ajudem a atender aos requisitos regulatórios. Esses mecanismos devem oferecer aos usuários controle granular para gerenciar e auditar dados relacionados a si mesmos, seus dispositivos e suas coisas. Igualmente importante é que a interface do usuário para esses recursos de privacidade e controle seja intuitiva e fácil de usar.

Essa capacidade fortalece a conformidade e promove a confiança do cliente.

Privacy
O fornecedor oferece suporte a autorização dinâmica granular para atender às regulamentações de privacidade?

As regulamentações de privacidade são diversas e podem variar por organização, setor, geografia e outros fatores. As soluções de CIAM devem conter políticas de privacidade gerenciadas centralmente que permitam aplicar o consentimento do cliente e governar o compartilhamento de dados em nível de atributo para cada aplicação.

Essa capacidade fortalece a conformidade e promove a confiança do cliente.

Federation Standards
O fornecedor oferece single sign-on federado baseado em padrões abertos como OAuth, WS-Federation, WS-Trust, OIDC e SAML?

O single sign-on federado (SSO) permite que usuários, como parceiros, acessem com segurança propriedades web e aplicações de múltiplas organizações usando uma única conta. Esse sistema confiável é baseado em relacionamentos federados entre organizações e possibilita o SSO ao transmitir tokens de autenticação entre seus provedores de identidade. O SSO federado depende de padrões abertos como OAuth, WS-Federation, WS-Trust, OpenID Connect e SAML para facilitar a autenticação segura entre diferentes organizações.

Essa capacidade fortalece a conformidade.

IAM Auditing
O fornecedor possibilita auditoria para segurança do sistema, troubleshooting, análise de uso e conformidade regulatória?

Os recursos de auditoria e análise de sistemas são funções essenciais. As plataformas de CIAM devem ser capazes de realizar auditorias para segurança do sistema, troubleshooting, análise de uso e conformidade regulatória. Os logs de auditoria devem coletar informações operacionais sobre eventos que ocorrem em uma implementação para rastrear processos e dados de segurança, incluindo mecanismos de autenticação, acesso ao sistema, atividades de usuários e administradores, mensagens de erro e alterações de configuração.

Essa capacidade fortalece a conformidade.

KYC, AML, and Open Banking
O fornecedor oferece suporte aos requisitos de identidade, autenticação, consentimento e autorização granular exigidos pelas regulamentações PSD2, especificações de Open Banking e requisitos de KYC/AML?

Os requisitos de PSD2 (e em breve PSR1/PSD3), privacidade e open banking continuam a evoluir rapidamente na maioria das regiões do mundo. Permitir que as organizações atendam aos requisitos regulatórios e maximizem o ROI em investimentos de open banking e open finance exige soluções modernas de customer identity and access management (CIAM) que incluam recursos abrangentes de autorização granular.

Essa capacidade fortalece a conformidade, acelera a receita e reduz custos.

FAPI Conformance
O fornecedor está em conformidade com a certificação Open ID Foundation Financial Grade API (FAPI) 2.0?

Organizações de serviços financeiros que desejam avançar em suas ofertas de open banking precisam garantir que as APIs externas que permitem que aplicações acessem as contas financeiras dos clientes, os dados nelas armazenados e as configurações de privacidade estejam seguras e em conformidade com os padrões do setor. As especificações FAPI 2.0 fornecem a base para isso.

Essa capacidade fortalece a conformidade, acelera a receita e reduz custos.

Strong Customer Authentication
Como o fornecedor oferece suporte a autenticação, autorização, strong customer authentication (SCA) de open banking e autorização granular (fluxos de transação)?

Provedores de open banking precisam oferecer aos clientes uma ampla gama de opções de SCA para introduzir o nível adequado de fricção/segurança necessário para proteger os dados do cliente. Um nível mais alto de garantia de verificação também pode ser exigido para concluir transações de alto valor.

Essa capacidade fortalece a segurança, a experiência do cliente e a conformidade.

Considerações de Implementação e Operacionais

As considerações de implementação e operacionais podem determinar o sucesso ou o fracasso de um programa de CIAM. A escolha das opções de implantação, como nuvem multi-tenant, nuvem privada, implantação de software ou uma combinação híbrida, é apenas a ponta do iceberg. Ao avaliar uma solução de CIAM, é fundamental analisar aspectos como: como migrar de soluções antigas sem impactar os clientes; quão fácil será para os administradores de TI e desenvolvedores da sua organização administrar e integrar aplicações. Embora alguns dos critérios de avaliação nesta seção abordem requisitos não funcionais, considere-os com o mesmo cuidado que qualquer outro grupo neste documento.

CIAM Capability
Critérios de Avaliação
Por que isso é importante
API-first Model
O provedor utiliza um modelo de desenvolvimento API-first para criar uma estrutura comum de REST API em toda a plataforma?

O modelo API-first é um método centrado no desenvolvedor para criar uma solução. Nesse modelo, o provedor cria primeiro a API e depois constrói a plataforma ao seu redor. Isso resulta em menor complexidade para desenvolvedores externos e organizações. Para facilitar o uso, garantir escalabilidade e flexibilidade, os provedores de identidade digital devem aplicar esse modelo de desenvolvimento API-first para criar uma estrutura comum de REST API em toda a plataforma, oferecendo um método único e padronizado para invocar qualquer serviço de identidade. O resultado deve ser uma maneira simples e segura de estender a identidade a todos os ambientes, incluindo social, mobile, cloud e IoT.

Essa capacidade impulsiona a receita.

Non-standard App Support
O fornecedor consegue se conectar a aplicações personalizadas que não são baseadas em padrões?

Embora sua plataforma deva oferecer suporte a padrões, muitas de suas aplicações voltadas ao cliente podem não oferecer. Seu fornecedor deve ser capaz de se conectar a essas aplicações e fornecer acesso simples a quaisquer propriedades digitais em seu portfólio.

Essa capacidade acelera a agilidade e reduz custos.

Partner Ecosystem
O provedor possui um ecossistema sólido de parceiros respeitados de consultoria, tecnologia e integração?

As soluções de CIAM mais robustas são aquelas que funcionam bem com uma ampla variedade de outras tecnologias, softwares e líderes do setor para atender aos objetivos específicos de cada organização. Por isso, os provedores de CIAM devem contar com um ecossistema sólido de parceiros respeitados de consultoria, tecnologia e integração. Esse ecossistema deve incluir integrações pré-construídas, testadas e sempre atualizadas, prontas para serem utilizadas com facilidade.

Essa capacidade acelera a agilidade, reduz custos e impulsiona a receita.

Administrator Experience
O fornecedor fornece melhores práticas, aplicativos de exemplo e UIs prontas para uso?

Você precisa oferecer experiências seguras e integradas para seus clientes. Os fornecedores de CIAM devem facilitar isso ao disponibilizar ferramentas e recursos para garantir seu sucesso, incluindo documentação abrangente de API, aplicativos de exemplo e kits de integração prontos para uso, para que você possa iniciar rapidamente.

Essa capacidade acelera a agilidade, reduz custos e impulsiona a receita.

Administrator Experience
O fornecedor permite que as aplicações acessem o perfil do cliente por meio de REST APIs?

Protocolos legados como LDAP são necessários para se comunicar com diretórios legados e criar um perfil unificado, mas aplicações modernas preferem APIs ao acessar dados de clientes. Um perfil unificado deve disponibilizar essas APIs.

Essa capacidade acelera a agilidade.

Deployment Flexibility
O fornecedor oferece suporte a múltiplas opções de implantação?

Você deve poder escolher onde implantar a identidade do cliente para atender às necessidades específicas do seu negócio. Um fornecedor de CIAM deve oferecer opções de implantação, incluindo a simplicidade de uma solução SaaS multi-tenant, a configurabilidade de uma solução gerenciada single-tenant ou a personalização de uma solução on-premises.

Essa capacidade acelera a agilidade, reduz custos e impulsiona a receita.

Deployment Flexibility
O fornecedor oferece opções de implantação Identity-as-a-Service (IDaaS) tanto multi-tenant quanto single-tenant?

Muitas organizações estão priorizando implantações em nuvens gerenciadas para elas. Se esse for o seu caso, você precisa de um fornecedor que ofereça opções de implantação de IDaaS adequadas às suas necessidades, seja multi-tenant ou private-tenant IDaaS, para garantir o controle necessário sobre seu ambiente.

Essa capacidade acelera a agilidade, reduz custos e fortalece a segurança.

Deployment Flexibility
O fornecedor oferece suporte à conteinerização e orquestração para DevOps?

Algumas organizações desejam manter controle total sobre sua solução de identidade, gerenciando-a em um ambiente totalmente controlado por elas (seja em uma nuvem privada ou autogerenciada). Se esse for o seu caso, certifique-se de que seu fornecedor possa atender à sua preferência.

Essa capacidade acelera a agilidade, reduz custos e fortalece a segurança.

Deployment Flexibility
Como o fornecedor oferece suporte a abordagens modernas de implantação DevOps com tecnologias de conteinerização e orquestração como Docker e Kubernetes?

DevOps permite que o desenvolvimento e a implantação de software ocorram em um ciclo contínuo, possibilitando que as organizações lancem novas capacidades mais rapidamente ao reduzir o tempo até a produção. Os provedores de CIAM devem oferecer uma arquitetura compatível com DevOps, com capacidade de aproveitar ferramentas DevOps, como automação e orquestração de implantações com um clique e entrega contínua. Também devem utilizar imagens conteinerizadas para automação rápida, com suporte a Docker, além de contar com uma arquitetura inteligente que separe configuração de binários para facilitar o uso de controle de versão para artefatos DevOps.

Essa capacidade acelera a agilidade, reduz custos e fortalece a segurança.

Deployment Flexibility
A solução pode ser implantada em qualquer ambiente de nuvem, incluindo multi-cloud, bring-your-own-cloud ou nuvem híbrida?

As plataformas de CIAM devem incluir opções flexíveis de consumo que contemplem implantações multi-cloud e de nuvem híbrida. Ambientes multi-cloud tornaram-se populares devido à maior flexibilidade, disponibilidade e escalabilidade. Esses ambientes permitem que as organizações eliminem o vendor lock-in e acelerem o time-to-market, ao mesmo tempo em que reduzem a complexidade e economizam tempo e recursos. Ambientes híbridos incluem tanto ambientes on-premises quanto em nuvem. Ambientes em nuvem oferecem suporte a necessidades em grande escala, enquanto ambientes on-premises são recomendados para armazenar dados sensíveis com maior segurança.

Essa capacidade acelera a agilidade, reduz custos e fortalece a segurança.

Migration
O fornecedor oferece suporte à coexistência com sistemas legados para permitir uma migração faseada para uma solução moderna de CIAM?

Para a maioria das organizações, geralmente não é viável adotar uma abordagem de substituição total ao migrar de um sistema legado para uma solução moderna de CIAM. Quando seu fornecedor pode oferecer suporte a uma abordagem de migração faseada, permitindo que sistemas legados e modernos coexistam, você minimiza significativamente o potencial de indisponibilidade e outros riscos.

Essa capacidade acelera a agilidade, reduz custos e fortalece a segurança.

Icon
decorative icon
Heading
98 milhões de identidades unificadas em todos os canais
Description
Um importante varejista dos EUA gerencia mais de 98 milhões de identidades em múltiplos pontos de contato omnichannel, unificando a gestão de dados em sete fontes de dados.

Avaliando Fornecedores e Soluções

Depois de definir seus critérios de avaliação, você deve organizá-los de uma forma que facilite a análise de como os fornecedores pré-selecionados se comparam. Você pode usar uma planilha no Google Sheets ou no Excel. Sugerimos primeiro criar linhas para cada um dos seus critérios de avaliação. Em seguida, adicione colunas para cada fornecedor que deseja avaliar. Depois, você pode classificar cada fornecedor com base em quão bem atendem aos seus critérios, usando um sistema de pontuação como este:

Próximos Passos

Escolher uma solução de identidade do cliente é uma decisão importante. O primeiro passo é identificar os objetivos críticos e as métricas de sucesso da sua organização. Em seguida, você pode aplicar seu entendimento sobre os recursos de identidade do cliente, conforme detalhado ao longo deste guia, para garantir que priorize soluções de fornecedores que atendam aos seus requisitos específicos.

title
Veja como a Ping Identity potencializa o CIAM no Varejo
body
Descubra como uma solução moderna de identidade do cliente pode ajudar você a aumentar a aquisição, fortalecer a fidelidade, prevenir fraudes e manter a conformidade — tudo isso sem adicionar fricção à experiência do comprador.
Supporting text
primary-link
https://hub.pingidentity.com/retail/4086-retail-solution-guide
primary-link-text
Obtenha o Guia da Solução
primary-link-title
Obtenha o Guia da Solução
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2