Introdução
Os varejistas responderam rapidamente à mudança nas preferências dos consumidores por compras online e híbridas com iniciativas de transformação digital que visam criar experiências omnichannel fluidas e seguras. No entanto, manter a segurança enquanto se oferece uma experiência de compra com baixo atrito é um desafio que a maioria dos varejistas precisa superar para incentivar os clientes a comprar e, ao mesmo tempo, evitar atividades fraudulentas onerosas. Felizmente, os varejistas não precisam colocar a segurança contra a conveniência nas compras: é possível ter ambas.
À medida que as tendências digitais continuam a redefinir as interações comerciais e sociais, a importância de um robusto gerenciamento de identidade e acesso do cliente (CIAM) não pode ser subestimada. O CIAM atua como a porta de entrada para experiências do cliente seguras, convenientes e personalizadas, permitindo que sua organização prospere em um ambiente altamente competitivo. Não se trata apenas de gerenciar identidades; trata-se de gerar confiança, fortalecer a fidelidade do cliente e impulsionar o crescimento dos negócios de forma segura.
Este guia foi desenvolvido para ajudar sua organização a navegar pelas complexidades de selecionar e implementar uma solução de CIAM. Ao compreender os elementos críticos do CIAM, sua equipe poderá tomar decisões informadas que estejam alinhadas aos objetivos estratégicos e às metas de transformação digital.
dos consumidores deixaram de usar uma conta ou serviço online devido a frustrações com o login.
– Pesquisa de Consumidores 2024 da Ping Identity
O Papel Crítico do CIAM Moderno
Enquanto suas equipes se esforçam para oferecer experiências de compra excepcionais, muitas vezes são prejudicadas por soluções legadas de identidade e sistemas desenvolvidos internamente que se tornaram caros demais e já não conseguem acompanhar as demandas atuais. Esses sistemas desatualizados não estão preparados para atender às exigências dos consumidores digitais de hoje, que esperam conveniência, segurança e personalização em todos os pontos de contato.
Tanto os sistemas desenvolvidos internamente quanto os sistemas tradicionais de IAM foram projetados para a gestão interna de colaboradores, e não para as complexidades das interações com clientes. Eles frequentemente não oferecem a escalabilidade, flexibilidade e segurança necessárias para gerenciar identidades de clientes de forma eficaz. Além disso, sistemas legados e dispersos podem criar vulnerabilidades significativas de segurança, aumentar os custos operacionais e resultar em experiências fragmentadas do cliente entre canais.
Em contraste, as soluções modernas de CIAM são desenvolvidas especificamente para enfrentar esses desafios. Elas permitem que os varejistas unifiquem o gerenciamento de identidade em todos os canais digitais, proporcionando uma visão única do cliente e estabelecendo a base para uma personalização bem-sucedida. Ao integrar medidas avançadas de segurança, como autenticação baseada em risco e prevenção a fraudes, as soluções de CIAM garantem que as empresas possam proteger seus clientes sem comprometer a experiência do usuário.
O caminho a seguir é claro: para permanecerem competitivos e seguros, os varejistas devem adotar uma abordagem de CIAM que seja flexível, escalável e capaz de oferecer experiências personalizadas. O CIAM não apenas ajuda a proteger contra ameaças, mas também desempenha um papel crucial na construção e manutenção da confiança e da fidelidade dos clientes.
Iniciando sua Jornada de CIAM
Iniciar sua jornada de CIAM requer uma abordagem estratégica. Tudo começa com a compreensão das necessidades e desafios específicos da sua organização. Você está buscando melhorar a aquisição e retenção de clientes? Precisa reforçar a segurança para prevenir fraudes? Seu foco é oferecer uma experiência contínua e sem senha em todos os canais digitais? Talvez seja tudo isso!
Uma vez que seus objetivos estejam claros, o próximo passo é escolher a abordagem de CIAM adequada. Isso envolve avaliar sua infraestrutura atual de identidade e determinar como uma solução de CIAM pode ser integrada ou substituir os sistemas existentes. É crucial considerar tanto fatores funcionais quanto não funcionais, como recursos de segurança e a capacidade de oferecer experiências personalizadas, além de escalabilidade e opções de implantação.
Uma estratégia de CIAM bem-sucedida está principalmente relacionada ao alinhamento das práticas de gerenciamento de identidade com seus objetivos de negócios mais amplos — e, em seguida, à escolha da tecnologia capaz de entregá-los. Seja para fortalecer a fidelidade do cliente a fim de impulsionar retenção e crescimento de receita, ou para garantir conformidade com requisitos regulatórios, sua solução de CIAM deve ser um facilitador essencial desses objetivos.
Integrar a identidade do cliente de forma contínua às suas experiências de compra online pode proporcionar uma vantagem competitiva ao causar uma boa primeira impressão quando os clientes começam a comprar e mantê-los engajados com personalização para conquistar fidelidade e aumentar o valor do ciclo de vida do cliente.
Começando pelo Básico
O primeiro passo no processo é começar com algumas perguntas de alto nível para otimizar a lista de fornecedores aos quais você aplicará os critérios de avaliação mais detalhados na próxima seção. Avalie essas questões iniciais para começar.
Naturalmente, você também precisa avaliar as capacidades dos fornecedores para atender aos seus objetivos e requisitos específicos. Para ajudar nesse processo, fornecemos uma visão geral das capacidades de CIAM, critérios de avaliação e detalhes sobre por que cada um é importante.
Os critérios estão organizados de forma a manter o alinhamento entre iniciativas de negócios comuns e capacidades de identidade do cliente, ao mesmo tempo em que acrescentam outras considerações importantes, como conformidade, implementação e operações. Ao estabelecer seus critérios de avaliação sob essa perspectiva, você poderá priorizar as capacidades que terão maior impacto nos objetivos específicos da sua organização.
Principais Iniciativas Estratégicas no Varejo
Uma solução de CIAM desenvolvida para o sucesso no varejo ajudará as organizações a atender às principais prioridades de negócios.
Melhorar a Aquisição de Clientes
Aumente o número de novos clientes, bem como o número de clientes que se registram para contas, permitindo marketing e personalização mais eficazes. Quando aplicável, crie uma experiência de compra como convidado que seja fluida e segura, minimizando o abandono de carrinho e ainda incentivando a criação de conta após a compra.
Aumentar a Fidelidade do Cliente e o Valor do Ciclo de Vida
Aumente a probabilidade de que os clientes retornem repetidamente para comprar com você e cultive a fidelidade ao longo do tempo para impulsionar a receita.
Reduza a fraude no Ecommerce
Impeça fraudadores de cometer crimes em seus canais de compras digitais, mantendo experiências fluidas e de baixo atrito para compradores legítimos.
Mantenha a conformidade regulatória
Esteja em conformidade com as regulamentações de privacidade de dados em todas as regiões, ao mesmo tempo em que fortalece a confiança do cliente.
Análise detalhada da avaliação: os critérios abrangentes
Aquisição de clientes
Os critérios desta seção concentram-se na conversão de novos clientes e nos principais fatores que podem fazer toda a diferença entre um prospect desconhecido criar uma nova conta com você ou abandonar o processo por frustração e seguir para um de seus concorrentes.
O registro social permite que os usuários se registrem e se autentiquem de forma rápida e fácil usando suas informações existentes de um serviço de rede social, como Google ou Facebook. Essa capacidade pode aumentar as conversões de clientes, pois os usuários podem inserir poucas — ou até nenhuma — informações para concluir um registro, já que os dados são aproveitados da conta social do cliente. Dados adicionais podem ser coletados posteriormente (veja o perfil progressivo abaixo).
Essa capacidade simplifica o registro e reduz o abandono.
Para oferecer jornadas de usuário seguras e sem esforço, uma solução de CIAM deve fornecer às organizações recursos de orquestração de identidade no-code/low-code. Com uma interface de fluxo de trabalho drag-and-drop, essa capacidade permite que administradores montem e ajustem facilmente fluxos de trabalho para etapas como registro, autenticação, autorização e muito mais. Essa capacidade garante que os usuários recebam experiências altamente personalizadas e sob medida em todos os canais e marcas.
Essa capacidade acelera a agilidade digital e reduz custos.
A orquestração de identidade no-code/low-code também oferece aos administradores a capacidade de criar fluxos de trabalho de autenticação que configuram, medem e ajustam facilmente as jornadas de login do usuário usando uma ampla variedade de sinais contextuais. Os administradores também podem consumir rapidamente autenticadores prontos para uso, utilizar autenticadores existentes e integrar com soluções de cibersegurança.
Essa capacidade fortalece a segurança.
Por mais conveniente que você torne a MFA, ela ainda adiciona atrito. Políticas inteligentes que permitem aumentar ou diminuir os requisitos de MFA dependendo do risco introduzem atrito apenas quando a solicitação realmente justifica.
Essa capacidade fortalece a segurança e aprimora a experiência do cliente.
Você precisa oferecer aos seus clientes opções convenientes que facilitem o uso de MFA para que todos possam aproveitar os benefícios de segurança. Os fornecedores devem oferecer suporte a métodos como OTPs por SMS e e-mail, tokens de software, FIDO e muito mais.
Essa capacidade fortalece a segurança e aprimora a experiência do cliente.
Seus clientes esperam ter acesso a todos os seus aplicativos sem precisar lembrar credenciais exclusivas para cada um. Ofereça o que eles desejam, proporcionando uma experiência de login consistente e conveniente com SSO federado.
Essa capacidade fortalece a segurança e aprimora a experiência do cliente.
O FIDO permite que os clientes utilizem credenciais armazenadas em um dispositivo confiável. É um padrão muito conveniente e seguro, cujo uso está crescendo e que pode, em última instância, substituir completamente as senhas.
Essa capacidade fortalece a segurança e aprimora a experiência do cliente.
A maioria dos clientes esquecerá suas senhas em algum momento. Ofereça um processo de recuperação de conta seguro e simples utilizando as melhores práticas de redefinição de senha e políticas de senha centralizadas.
Essa capacidade fortalece a segurança e aprimora a experiência do cliente.
Ser obrigado a criar uma conta é uma das principais causas de abandono de carrinho. Um checkout seguro para visitantes que flua perfeitamente para a criação de conta com um clique após o cliente já ter concluído a compra pode melhorar significativamente tanto o abandono quanto a aquisição de clientes.
Essa capacidade reduz o abandono de prospects.
Receita e Fidelidade
Os critérios a seguir estão relacionados aos recursos que uma solução de CIAM pode oferecer para ajudar a reduzir o churn de clientes e aumentar a fidelidade, proporcionando métodos de login simples, experiências personalizadas e opções intuitivas de autoatendimento.
Para oferecer jornadas de usuário seguras e sem esforço, uma solução de CIAM deve fornecer às organizações recursos de orquestração de identidade no-code/low-code. Com uma interface de fluxo de trabalho drag-and-drop, essa capacidade permite que administradores montem e ajustem facilmente os fluxos para todas as jornadas de acesso. Isso garante que os usuários recebam experiências altamente personalizadas e sob medida em todos os canais e marcas.
Essa capacidade acelera a agilidade digital e reduz custos.
Para melhorar e proteger continuamente a jornada do cliente, insights orientados por dados são essenciais. Como parte da orquestração de identidade, a análise de login do usuário fornece métricas e cronômetros para analisar as interações dos usuários finais e seus dispositivos em todos os canais e linhas de negócio. Essas plataformas devem capacitar administradores a otimizar a jornada do cliente usando análises contextuais e comportamentais para examinar fatores como dispositivos e navegadores utilizados, locais de login e a duração dos processos de login em toda a base de usuários.
Essa capacidade fortalece a segurança, a experiência do cliente e reduz custos.
A sincronização bidirecional de dados em tempo real permite consolidar silos de identidade distintos para criar um perfil unificado. Também reduz riscos de mitigação e evita indisponibilidades.
Essa capacidade fortalece a experiência do cliente e impulsiona a receita.
A maioria das organizações empresariais cria uma hierarquia de departamentos ou linhas de negócio (LOB) para atender às suas necessidades de estrutura organizacional. Essas hierarquias orientam a delegação de administração e os direitos de acesso aos usuários dentro dessas organizações. O recurso de design organizacional hierárquico, multimarcas e complexo oferece às empresas a flexibilidade para configurar definições exclusivas de gerenciamento de identidade e acesso, como políticas de senha e permissões de acesso, para diferentes públicos.
Essa capacidade fortalece a segurança, a experiência do cliente e reduz custos.
Para criar experiências seguras, personalizadas e omnichannel, os provedores de CIAM devem permitir que as organizações agreguem dados relacionais entre pessoas e seus dispositivos IoT para criar uma visão única e abrangente do cliente. Isso é alcançado por meio do estabelecimento de um modelo comum de dados do cliente, da conexão de uma ampla variedade de fontes de dados, da implementação de lógica simples de sincronização e reconciliação e da disponibilização de acesso aos dados do cliente no formato apropriado.
Essa capacidade fortalece a experiência do cliente e impulsiona a receita.
Uma visão única do cliente (uma identidade) em toda a organização melhora a segurança, o atendimento ao cliente, as iniciativas de marketing e muito mais. Para que as plataformas de CIAM ofereçam suporte a uma visão unificada das identidades, elas devem ser capazes de se integrar a outros sistemas e consolidar múltiplos silos de dados de clientes para criar uma visão única da identidade em toda a organização.
Essa capacidade fortalece a experiência do cliente e impulsiona a receita.
Reforce a segurança para seus clientes transformando seu aplicativo móvel em um segundo fator usando notificações push seguras. Elas são mais convenientes e seguras do que muitas outras formas de MFA.
Essa capacidade fortalece a experiência do cliente e impulsiona a receita.
Cada usuário é único e deve ser tratado como tal. Organizações com múltiplas marcas ou canais devem reconhecer cada usuário e oferecer uma experiência personalizada, direcionando-o ao ponto de acesso com a marca apropriada. Em ecossistemas com múltiplas partes, as organizações precisam gerenciar diferentes unidades de negócio ou grupos de usuários separadamente dentro de sua hierarquia de identidade, às vezes estendendo determinados privilégios a parceiros para gerenciar melhor seus clientes finais (B2B2C). Uma solução robusta de CIAM deve oferecer personalização de UI multimarcas, permitindo que as organizações criem jornadas de usuário sob medida alinhadas à marca ou canal apropriado. Também deve oferecer suporte a níveis hierárquicos de usuários e administração delegada para uma gestão mais eficaz.
Essa capacidade fortalece a experiência do cliente e impulsiona a receita.
Representantes organizacionais, como equipes de call center, podem ocasionalmente precisar “personificar” um usuário para realizar ações definidas em seu nome. Um recurso seguro de personificação permite que os usuários concedam controle temporário de sua conta a outra parte por um período especificado. A extensão de serviços digitais ao consumidor para terceiros requer suporte à troca de tokens OAuth 2.0.
Essa capacidade fortalece a segurança e a experiência do cliente.
A maioria dos clientes esquecerá suas senhas em algum momento. Oferecer um processo de recuperação de conta seguro e simples, utilizando as melhores práticas de redefinição de senha e políticas de senha centralizadas, melhora a experiência do cliente e reduz os custos do call center.
Essa capacidade fortalece a segurança e a experiência do cliente.
Ao oferecer aos clientes a capacidade de controlar com quem e quando seus dados são compartilhados com terceiros, as organizações podem alcançar conformidade regulatória com leis de privacidade (como o GDPR), ao mesmo tempo em que constroem a confiança e a fidelidade duradouras necessárias para maximizar o valor do ciclo de vida do cliente.
Essa capacidade fortalece a segurança, a experiência do cliente e a conformidade.
Prevenção a Fraudes e Segurança
A fraude no ecommerce pode terminar com uma transação, mas geralmente começa com um crime de identidade. Situações como account takeover (ATO), new account fraud (NAF), identidades sintéticas, deepfakes e os bots maliciosos que frequentemente ajudam a perpetrar fraudes podem normalmente ser detectados e prevenidos por sistemas de identidade — desde que contem com recursos modernos de segurança. Esses recursos impedem que fraudadores sequer vejam o botão "comprar". Os critérios a seguir ajudam a avaliar soluções de prevenção a fraudes e segurança, analisando capacidades de detecção de risco, tomada de decisão e mitigação, além dos impactos dessas soluções na experiência do cliente.
Conformidade Regulatória
Os sistemas de CIAM e os dados de identidade que processam são diretamente impactados por regulamentações de privacidade e outros fatores de conformidade, como requisitos de residência e soberania de dados. Esses são fatores importantes para qualquer solução de CIAM — especialmente para empresas que já operam globalmente ou que planejam entrar em novas regiões.
Padrões abertos são normas técnicas estabelecidas que desenvolvedores utilizam para garantir capacidades e funcionalidades consistentes entre sistemas. A segurança de identidade é fundamentalmente baseada em padrões como OAuth2, OpenID Connect e SAML. No entanto, provedores líderes de identidade digital estão indo além desses padrões centrais para apoiar tendências emergentes por meio da integração de protocolos avançados. Por exemplo, UMA 2.0 permite que usuários compartilhem acesso a dados pessoais com terceiros de forma segura. Outros padrões avançados incluem OAuth 2.0 Proof-of-Possession, que garante que o portador de um token seja seu legítimo proprietário, e OAuth2 Device Flow, projetado para dispositivos clientes com interfaces de usuário limitadas.
Essa capacidade fortalece a segurança e a conformidade.
Preocupações de segurança, como compartilhamento e soberania de dados, levaram muitas grandes organizações a hesitar na adoção de plataformas de CIAM totalmente baseadas em nuvem. Fornecedores tradicionais de SaaS frequentemente utilizam arquiteturas multi-tenant que combinam múltiplos clientes (tenants) em uma única instância, aumentando o risco de que as ações de uma organização afetem outras. Para enfrentar essas preocupações, a plataforma ideal de CIAM SaaS deve oferecer isolamento completo de tenant, garantindo que dados e cargas de trabalho permaneçam totalmente separados. Esse isolamento não apenas reduz riscos, como também simplifica a escalabilidade e o armazenamento de dados de identidade sensíveis na nuvem.
Essa capacidade fortalece a segurança e a conformidade.
Se o seu perfil unificado não puder escalar, ele corre o risco de ficar indisponível, deixando os clientes impossibilitados de fazer login ou acessar seus dados. Os fornecedores devem ser capazes de oferecer suporte a centenas de milhões de identidades armazenadas e bilhões de atributos, mesmo durante picos de uso com centenas de milhares de usuários simultâneos. Para garantir que possam atender às necessidades dos clientes, também devem fornecer referências que confirmem alta disponibilidade e baixa latência durante períodos de pico de demanda.
Essa capacidade fortalece o desempenho e a segurança.
Escala, desempenho e disponibilidade são fundamentais em uma plataforma de CIAM porque, se a plataforma de identidade ficar indisponível, o negócio também ficará. Os provedores de CIAM devem oferecer suporte tanto à 'disponibilidade do serviço' quanto à 'disponibilidade da sessão'. A disponibilidade do serviço garante que os usuários possam acessar um site quando um servidor fica indisponível. A disponibilidade da sessão preserva e mantém uma sessão ativa se um servidor ficar indisponível. Os provedores de CIAM também devem oferecer suporte a diversos cenários de escala. Isso inclui um número variável (frequentemente na casa dos milhões) de usuários, dispositivos e coisas que precisam ser armazenados em um banco de dados, bem como frequências e durações variáveis de sessões simultâneas e concorrentes.
Essa capacidade fortalece a experiência do cliente, o desempenho e a segurança.
Residência de dados e soberania de dados são conceitos cruciais que determinam onde os dados do usuário são armazenados e qual autoridade legal se aplica a eles, independentemente da localização. A residência de dados normalmente exige que os dados de um usuário sejam coletados, armazenados e processados dentro das fronteiras de seu país. Para estar em conformidade com regulamentações como o GDPR, os provedores de CIAM devem oferecer opções flexíveis de residência de dados, possibilitando armazenamento de dados sensíveis à privacidade e replicação fracionada de dados pessoais em data centers em múltiplas jurisdições. Isso garante que os dados do usuário possam ser processados de forma sensível aos requisitos legais e regulatórios de regiões específicas.
Essa capacidade fortalece a segurança, o desempenho e a conformidade.
Ao coletar o consentimento do cliente, você deve coletar os dados de forma auditável. Seu fornecedor de CIAM deve ser capaz de armazenar o momento em que os dados foram coletados, evidências da coleta (como um endereço IP) e outras informações necessárias para auditorias de privacidade.
Essa capacidade fortalece a conformidade.
Regulamentações de privacidade como o GDPR exigem que os usuários tenham controle sobre seus dados pessoais, incluindo preferências de privacidade, segurança e uso. Para garantir conformidade global e regional, as plataformas de CIAM devem incorporar princípios de Privacy by Design e mecanismos de consentimento baseados no padrão UMA 2.0. Elas também devem se integrar a outras ferramentas que ajudem a atender aos requisitos regulatórios. Esses mecanismos devem oferecer aos usuários controle granular para gerenciar e auditar dados relacionados a si mesmos, seus dispositivos e suas coisas. Igualmente importante é que a interface do usuário para esses recursos de privacidade e controle seja intuitiva e fácil de usar.
Essa capacidade fortalece a conformidade e promove a confiança do cliente.
As regulamentações de privacidade são diversas e podem variar por organização, setor, geografia e outros fatores. As soluções de CIAM devem conter políticas de privacidade gerenciadas centralmente que permitam aplicar o consentimento do cliente e governar o compartilhamento de dados em nível de atributo para cada aplicação.
Essa capacidade fortalece a conformidade e promove a confiança do cliente.
O single sign-on federado (SSO) permite que usuários, como parceiros, acessem com segurança propriedades web e aplicações de múltiplas organizações usando uma única conta. Esse sistema confiável é baseado em relacionamentos federados entre organizações e possibilita o SSO ao transmitir tokens de autenticação entre seus provedores de identidade. O SSO federado depende de padrões abertos como OAuth, WS-Federation, WS-Trust, OpenID Connect e SAML para facilitar a autenticação segura entre diferentes organizações.
Essa capacidade fortalece a conformidade.
Os recursos de auditoria e análise de sistemas são funções essenciais. As plataformas de CIAM devem ser capazes de realizar auditorias para segurança do sistema, troubleshooting, análise de uso e conformidade regulatória. Os logs de auditoria devem coletar informações operacionais sobre eventos que ocorrem em uma implementação para rastrear processos e dados de segurança, incluindo mecanismos de autenticação, acesso ao sistema, atividades de usuários e administradores, mensagens de erro e alterações de configuração.
Essa capacidade fortalece a conformidade.
Os requisitos de PSD2 (e em breve PSR1/PSD3), privacidade e open banking continuam a evoluir rapidamente na maioria das regiões do mundo. Permitir que as organizações atendam aos requisitos regulatórios e maximizem o ROI em investimentos de open banking e open finance exige soluções modernas de customer identity and access management (CIAM) que incluam recursos abrangentes de autorização granular.
Essa capacidade fortalece a conformidade, acelera a receita e reduz custos.
Organizações de serviços financeiros que desejam avançar em suas ofertas de open banking precisam garantir que as APIs externas que permitem que aplicações acessem as contas financeiras dos clientes, os dados nelas armazenados e as configurações de privacidade estejam seguras e em conformidade com os padrões do setor. As especificações FAPI 2.0 fornecem a base para isso.
Essa capacidade fortalece a conformidade, acelera a receita e reduz custos.
Provedores de open banking precisam oferecer aos clientes uma ampla gama de opções de SCA para introduzir o nível adequado de fricção/segurança necessário para proteger os dados do cliente. Um nível mais alto de garantia de verificação também pode ser exigido para concluir transações de alto valor.
Essa capacidade fortalece a segurança, a experiência do cliente e a conformidade.
Considerações de Implementação e Operacionais
As considerações de implementação e operacionais podem determinar o sucesso ou o fracasso de um programa de CIAM. A escolha das opções de implantação, como nuvem multi-tenant, nuvem privada, implantação de software ou uma combinação híbrida, é apenas a ponta do iceberg. Ao avaliar uma solução de CIAM, é fundamental analisar aspectos como: como migrar de soluções antigas sem impactar os clientes; quão fácil será para os administradores de TI e desenvolvedores da sua organização administrar e integrar aplicações. Embora alguns dos critérios de avaliação nesta seção abordem requisitos não funcionais, considere-os com o mesmo cuidado que qualquer outro grupo neste documento.
O modelo API-first é um método centrado no desenvolvedor para criar uma solução. Nesse modelo, o provedor cria primeiro a API e depois constrói a plataforma ao seu redor. Isso resulta em menor complexidade para desenvolvedores externos e organizações. Para facilitar o uso, garantir escalabilidade e flexibilidade, os provedores de identidade digital devem aplicar esse modelo de desenvolvimento API-first para criar uma estrutura comum de REST API em toda a plataforma, oferecendo um método único e padronizado para invocar qualquer serviço de identidade. O resultado deve ser uma maneira simples e segura de estender a identidade a todos os ambientes, incluindo social, mobile, cloud e IoT.
Essa capacidade impulsiona a receita.
Embora sua plataforma deva oferecer suporte a padrões, muitas de suas aplicações voltadas ao cliente podem não oferecer. Seu fornecedor deve ser capaz de se conectar a essas aplicações e fornecer acesso simples a quaisquer propriedades digitais em seu portfólio.
Essa capacidade acelera a agilidade e reduz custos.
As soluções de CIAM mais robustas são aquelas que funcionam bem com uma ampla variedade de outras tecnologias, softwares e líderes do setor para atender aos objetivos específicos de cada organização. Por isso, os provedores de CIAM devem contar com um ecossistema sólido de parceiros respeitados de consultoria, tecnologia e integração. Esse ecossistema deve incluir integrações pré-construídas, testadas e sempre atualizadas, prontas para serem utilizadas com facilidade.
Essa capacidade acelera a agilidade, reduz custos e impulsiona a receita.
Você precisa oferecer experiências seguras e integradas para seus clientes. Os fornecedores de CIAM devem facilitar isso ao disponibilizar ferramentas e recursos para garantir seu sucesso, incluindo documentação abrangente de API, aplicativos de exemplo e kits de integração prontos para uso, para que você possa iniciar rapidamente.
Essa capacidade acelera a agilidade, reduz custos e impulsiona a receita.
Protocolos legados como LDAP são necessários para se comunicar com diretórios legados e criar um perfil unificado, mas aplicações modernas preferem APIs ao acessar dados de clientes. Um perfil unificado deve disponibilizar essas APIs.
Essa capacidade acelera a agilidade.
Você deve poder escolher onde implantar a identidade do cliente para atender às necessidades específicas do seu negócio. Um fornecedor de CIAM deve oferecer opções de implantação, incluindo a simplicidade de uma solução SaaS multi-tenant, a configurabilidade de uma solução gerenciada single-tenant ou a personalização de uma solução on-premises.
Essa capacidade acelera a agilidade, reduz custos e impulsiona a receita.
Muitas organizações estão priorizando implantações em nuvens gerenciadas para elas. Se esse for o seu caso, você precisa de um fornecedor que ofereça opções de implantação de IDaaS adequadas às suas necessidades, seja multi-tenant ou private-tenant IDaaS, para garantir o controle necessário sobre seu ambiente.
Essa capacidade acelera a agilidade, reduz custos e fortalece a segurança.
Algumas organizações desejam manter controle total sobre sua solução de identidade, gerenciando-a em um ambiente totalmente controlado por elas (seja em uma nuvem privada ou autogerenciada). Se esse for o seu caso, certifique-se de que seu fornecedor possa atender à sua preferência.
Essa capacidade acelera a agilidade, reduz custos e fortalece a segurança.
DevOps permite que o desenvolvimento e a implantação de software ocorram em um ciclo contínuo, possibilitando que as organizações lancem novas capacidades mais rapidamente ao reduzir o tempo até a produção. Os provedores de CIAM devem oferecer uma arquitetura compatível com DevOps, com capacidade de aproveitar ferramentas DevOps, como automação e orquestração de implantações com um clique e entrega contínua. Também devem utilizar imagens conteinerizadas para automação rápida, com suporte a Docker, além de contar com uma arquitetura inteligente que separe configuração de binários para facilitar o uso de controle de versão para artefatos DevOps.
Essa capacidade acelera a agilidade, reduz custos e fortalece a segurança.
As plataformas de CIAM devem incluir opções flexíveis de consumo que contemplem implantações multi-cloud e de nuvem híbrida. Ambientes multi-cloud tornaram-se populares devido à maior flexibilidade, disponibilidade e escalabilidade. Esses ambientes permitem que as organizações eliminem o vendor lock-in e acelerem o time-to-market, ao mesmo tempo em que reduzem a complexidade e economizam tempo e recursos. Ambientes híbridos incluem tanto ambientes on-premises quanto em nuvem. Ambientes em nuvem oferecem suporte a necessidades em grande escala, enquanto ambientes on-premises são recomendados para armazenar dados sensíveis com maior segurança.
Essa capacidade acelera a agilidade, reduz custos e fortalece a segurança.
Para a maioria das organizações, geralmente não é viável adotar uma abordagem de substituição total ao migrar de um sistema legado para uma solução moderna de CIAM. Quando seu fornecedor pode oferecer suporte a uma abordagem de migração faseada, permitindo que sistemas legados e modernos coexistam, você minimiza significativamente o potencial de indisponibilidade e outros riscos.
Essa capacidade acelera a agilidade, reduz custos e fortalece a segurança.
Avaliando Fornecedores e Soluções
Depois de definir seus critérios de avaliação, você deve organizá-los de uma forma que facilite a análise de como os fornecedores pré-selecionados se comparam. Você pode usar uma planilha no Google Sheets ou no Excel. Sugerimos primeiro criar linhas para cada um dos seus critérios de avaliação. Em seguida, adicione colunas para cada fornecedor que deseja avaliar. Depois, você pode classificar cada fornecedor com base em quão bem atendem aos seus critérios, usando um sistema de pontuação como este:
- 0 = Não atende ao requisito
- 1 = Suporte muito limitado ao requisito
- 2 = Atende parcialmente ao requisito
- 3 = Atende ou excede o requisito
Próximos Passos
Escolher uma solução de identidade do cliente é uma decisão importante. O primeiro passo é identificar os objetivos críticos e as métricas de sucesso da sua organização. Em seguida, você pode aplicar seu entendimento sobre os recursos de identidade do cliente, conforme detalhado ao longo deste guia, para garantir que priorize soluções de fornecedores que atendam aos seus requisitos específicos.