Tendências da Força de Trabalho que Exigem uma Abordagem Reimaginada de IAM
À medida que o cenário empresarial evolui rapidamente, as organizações enfrentam tendências específicas do setor e tendências mais amplas da força de trabalho que exigem uma abordagem reimaginada de gerenciamento de identidade e acesso (IAM).
1. Trabalho Remoto e Híbrido
No ambiente de trabalho dinâmico atual, os colaboradores atuam em diversos locais, incluindo o escritório, a casa e outros formatos remotos. Essa mudança de paradigma apresenta vários desafios para as empresas, como fornecer aos colaboradores a tecnologia necessária para um trabalho remoto e híbrido contínuo, ao mesmo tempo em que promove uma cultura de confiança e colaboração em uma força de trabalho distribuída.
2. Experiência do Colaborador
A experiência do colaborador (EX) abrange todas as interações que um colaborador tem com seu empregador, desde a candidatura inicial à vaga até a festa de despedida. Uma EX digital positiva resulta em maior engajamento, produtividade e retenção de colaboradores. As empresas devem priorizar a criação de uma EX digital positiva para sua força de trabalho a fim de manter a satisfação no trabalho e atrair os melhores talentos.
3. Modelo de Segurança Zero Trust
O crescente interesse e a adoção do modelo de segurança Zero Trust exigem que as organizações verifiquem explicitamente usuários, dispositivos e acessos em cada etapa da jornada do usuário. As abordagens tradicionais de segurança baseadas em perímetro já não são suficientes para defender contra o atual cenário de ameaças.
4. Adoção de Nuvem
À medida que as organizações migram para serviços em nuvem, integrar e gerenciar acessos em ambientes híbridos e multinuvem apresenta desafios significativos. O número crescente de aplicações essenciais para tarefas críticas de negócios está cada vez mais distribuído por toda a empresa.
5. Ecossistemas de Parceiros
Para promover o crescimento e aproveitar novas oportunidades, as empresas estão desenvolvendo serviços de valor agregado com parceiros, entregues por meio de integrações e ecossistemas de parceiros. Essa nova forma de fazer negócios exige capacidades que ampliem as infraestruturas de TI organizacionais e integrem aplicações e serviços.
6. Ataques em Toda a Organização
Os ataques cibernéticos, incluindo phishing, account takeover (ATO), fraude e ransomware, continuam a evoluir em sofisticação, frequência e gravidade. São necessárias medidas proativas para proteger sistemas e dados valiosos. As empresas devem realizar investimentos estratégicos em tecnologia robusta de segurança de identidade para proteger seus ativos contra ameaças cibernéticas.
7. Inteligência Artificial e Machine Learning
Os colaboradores estão utilizando cada vez mais AI/ML para automatizar tarefas rotineiras e melhorar a produtividade. Embora políticas específicas sobre IA generativa ainda estejam sendo definidas, a IA está transformando a forma como as organizações operam e engajam sua força de trabalho, impulsionando eficiência e inovação.
8. Fadiga de TI e Segurança
Segurança e conformidade exigem o elemento humano para um controle organizacional adequado, abrangendo todos os colaboradores, equipes de TI e de segurança. Os colaboradores estão cada vez mais fatigados com solicitações desnecessárias de MFA e políticas de TI complexas, enquanto profissionais de TI e segurança enfrentam níveis recordes de esgotamento. O ritmo acelerado das mudanças tecnológicas e a necessidade de vigilância constante contribuem para altos níveis de estresse e sobrecarga.
9. Fusões e Aquisições
A atividade de fusões e aquisições (M&A) está em alta à medida que as organizações buscam expandir sua presença no mercado, diversificar suas ofertas e obter vantagem competitiva. Em um cenário empresarial em rápida transformação, M&A oferece um caminho estratégico para crescimento e consolidação. No entanto, M&A também apresenta desafios de segurança de TI e organizacionais, como sistemas, redes e dados díspares.
10. Expansão de IoT
A adoção de dispositivos de Internet das Coisas (IoT) no ambiente de trabalho está crescendo significativamente, revolucionando a forma como as organizações operam e interagem com seu ambiente. De sensores inteligentes a dispositivos conectados, a crescente integração de IoT no local de trabalho oferece possibilidades transformadoras para organizações em diversos setores.
Uma plataforma moderna de identidade da força de trabalho, de nível empresarial, é necessária para enfrentar os desafios do atual ambiente de trabalho digital em rápida evolução. Uma plataforma moderna de identidade da força de trabalho fortalece a segurança, ao mesmo tempo em que melhora a produtividade da força de trabalho, a agilidade operacional e a conformidade regulatória, tornando-se um investimento crítico para qualquer organização orientada para o futuro.
Como Avaliar Provedores de IAM para as Exigências Atuais da Força de Trabalho
Infelizmente, atender às demandas atuais da força de trabalho e das organizações apresenta desafios reais para as arquiteturas de TI existentes e os sistemas legados de IAM. O que é necessário são capacidades de identidade digital desenvolvidas especificamente para atender não apenas aos desafios de hoje, mas também aos de amanhã. No entanto, nem todas as plataformas de IAM são iguais, o que torna o processo de seleção mais desafiador.
Ao avaliar provedores de IAM, a Ping Identity recomenda um processo de avaliação em três etapas, organizado por capacidades básicas, intermediárias e avançadas.
Este guia de avaliação lista os principais componentes básicos, intermediários e avançados de identidade digital e fornece definições e perguntas para solicitação de proposta (RFP) para ajudar você a diferenciar as soluções durante seu processo de avaliação.
Etapa Um: Capacidades Básicas de Workforce IAM
Como primeiro passo do seu processo de avaliação, compare os fornecedores para cada componente básico usando as perguntas de RFP incluídas.
Single Sign-On (SSO)
SSO é um serviço de autenticação de usuários que permite acesso a vários aplicativos, serviços e sistemas com um único conjunto de credenciais de login.
Os padrões usados para SSO incluem SAML, OpenID e OpenID Connect (OIDC). Esses padrões facilitam a troca de dados de autenticação e autorização de usuários entre domínios seguros.
SSO ajuda a proporcionar uma experiência de usuário sem atritos, resultando em maior crescimento dos negócios e vantagem competitiva.
Perguntas a Fazer aos Fornecedores:
- O fornecedor oferece single sign-on (SSO) baseado em SAML e OpenID Connect?
- A plataforma permite integração com aplicações legadas que não oferecem suporte a padrões modernos de identidade?
- A plataforma permite Windows Single Sign-On usando Kerberos?
- A plataforma exige a instalação de agentes?
SSO Federado
Com base em relações de confiança entre organizações, o SSO federado oferece aos usuários acesso seguro às propriedades web e aplicações de uma organização usando uma única conta; também permite que organizações realizem negócios com terceiros de forma segura. O SSO federado utiliza padrões abertos como OAuth, WS-Federation, WS-Trust, OIDC e SAML para transmitir tokens de autenticação entre os provedores de identidade das organizações.
O SSO federado ajuda as organizações a saber quem está interagindo com elas, o que essas pessoas estão autorizadas a fazer e a confiar que a interação é segura. Isso resulta em segurança e conformidade aprimoradas.
Perguntas a Fazer aos Fornecedores:
- O fornecedor oferece SSO federado baseado em padrões abertos como OAuth, WS-Federation, WS-Trust, OIDC e SAML?
Multi-Factor Authentication (MFA)
MFA é um método de validação da identidade de um usuário por meio de múltiplos mecanismos de autenticação. O MFA solicita credenciais adicionais quando a autenticação ocorre sob condições de risco ou suspeitas definidas centralmente. Os mecanismos de autenticação incluem algo que o usuário sabe, algo que o usuário possui e algo que o usuário é. Por exemplo, o acesso só é concedido após o usuário inserir sua senha (o que o usuário sabe) e um código numérico enviado por mensagem de texto para seu telefone (algo que o usuário possui).
O MFA ajuda as organizações a saber quem está interagindo com elas, o que essas pessoas estão autorizadas a fazer e a confiar que a interação é segura. Isso resulta em segurança e conformidade aprimoradas.
Perguntas a Fazer aos Fornecedores:
- O fornecedor oferece MFA?
- Quais mecanismos de MFA são oferecidos?
Autorização
Como parte do controle de acesso dentro de uma solução de identidade digital, a autorização é a função de determinar se um usuário tem permissão para acessar recursos específicos, como site(s), registro(s), documento(s) e assim por diante.
A autorização ajuda as organizações a saber quem está interagindo com elas, o que essas pessoas estão autorizadas a fazer e a confiar que a interação é segura. Isso resulta em segurança e conformidade aprimoradas.
Perguntas a Fazer aos Fornecedores:
- Quais tipos de métodos de autorização e controles de acesso são oferecidos pelo fornecedor?
Repositório de Identidades
Como parte dos serviços de diretório, um repositório de identidades é um repositório de dados de atributos de identidade (usuário ou dispositivo conectado). Os dados de identidade armazenados devem ser criptografados tanto em repouso quanto em trânsito. Além disso, como prática recomendada, é importante ter um repositório incorporável que possa compartilhar facilmente dados de identidade de funcionários, dispositivos e usuários em tempo real entre múltiplos ambientes. Adicionalmente, do ponto de vista de hospedagem, os repositórios de identidades devem incluir alta disponibilidade, desempenho e segurança.
É importante que o repositório de identidades esteja totalmente em conformidade com LDAP v3 e integre-se perfeitamente a qualquer diretório. Isso permite que as organizações compartilhem facilmente dados de identidade de funcionários, dispositivos e usuários em tempo real entre múltiplos ambientes, possibilitando a integração desses dados ao ambiente de aplicações existente de forma segura e simples, proporcionando uma experiência de usuário contínua.
Perguntas a Fazer aos Fornecedores:
- O repositório de identidades da plataforma criptografa dados tanto em repouso quanto em trânsito?
- A plataforma oferece replicação fracionada e multi-master?
- O repositório de identidades pode escalar para suportar dados de centenas a milhões de identidades, incluindo dispositivos e coisas?
- O repositório de identidades da plataforma está em conformidade com LDAP v3 e integra-se perfeitamente a qualquer diretório?
Provisionamento
Parte da autorização, o provisionamento é o processo de gerenciar funções e direitos de acesso atribuídos a usuários, dispositivos ou coisas específicos com base na política e estrutura organizacional (como função, cargo e localização), bem como atribuir e remover direitos e recursos.
É importante destacar que plataformas de IAM para força de trabalho mais sofisticadas oferecem provisionamento automatizado e provisionamento orientado por workflow. Consulte a tabela de Componentes Estratégicos abaixo para obter mais detalhes.
Perguntas para Fazer aos Fornecedores:
- O fornecedor oferece recursos de provisionamento?
- A plataforma pode gerenciar repositórios de dados anteriormente distintos, aplicações de rede e armazenamentos de dados de usuários em qualquer ponto da infraestrutura?
- A plataforma pode provisionar e atribuir relacionamentos a usuários, dispositivos e coisas?
- A plataforma oferece suporte a um modelo de segurança de “menor privilégio”, descentralizando o controle com administração delegada?
Provisionamento Orientado por Workflow
O provisionamento orientado por workflow é baseado em um conjunto de etapas dentro de um processo de negócios que precisam ser executadas durante a criação, atualização ou exclusão da conta de um usuário. Esses workflows podem envolver uma simples aprovação do gestor para conceder novo acesso ou um processo complexo com múltiplas etapas que inclui a obtenção de informações de outros sistemas para verificar o usuário e realizar vários níveis de aprovação.
No contexto de IAM para força de trabalho, os workflows organizam visualmente a sincronização de identidade, a reconciliação e o provisionamento em processos repetíveis, com registro e auditoria para fins de relatórios. Isso garante que uma política padrão seja seguida para conceder ou remover qualquer acesso de usuários, sem a necessidade de realizar aprovações por e-mail ou em papel.
É importante destacar que, dentro do gerenciamento de identidade, os workflows fazem parte do processo de provisionamento. A chave de qualquer solução de gerenciamento de identidade para a força de trabalho é a capacidade de oferecer atividades de provisionamento orientadas por workflow.
Perguntas para Fazer aos Fornecedores:
- O fornecedor tem a capacidade de integrar operações de workflow simples e complexas ao provisionamento, desprovisionamento e às solicitações de acesso de usuários?
- O fornecedor incorpora melhores práticas em workflows ao oferecer templates padrão?
- O fornecedor oferece a capacidade de personalizar facilmente os workflows para atender às necessidades do negócio?
Etapa Dois: Avalie os Fornecedores quanto a Recursos Intermediários
As plataformas de IAM devem ir além do básico e incorporar recursos intermediários de IAM para força de trabalho. Para conhecer as respostas da Ping a essas perguntas, solicite uma cópia do Workforce IAM RFP Workbook.
Autenticação Passwordless para Força de Trabalho
A autenticação passwordless para força de trabalho elimina as interações do usuário com senhas e reduz a superfície de ataque para agentes mal-intencionados. É fácil fornecer recursos passwordless para aplicações baseadas na web com padrões modernos. No entanto, as organizações possuem estações de trabalho, servidores, bancos de dados, VPNs e outras infraestruturas legadas que precisam da mesma experiência passwordless. Oferecer autenticação passwordless de forma integrada tanto para aplicações modernas quanto para infraestrutura legada é fundamental para reduzir riscos e diminuir custos operacionais.
Perguntas para Fazer aos Fornecedores:
- A plataforma oferece suporte a múltiplos métodos de autenticação passwordless (por exemplo, biometria, tokens, notificações push em dispositivos móveis, FIDO)?
- A plataforma oferece suporte à integração com Windows, macOS e Linux para login passwordless em estações de trabalho?
- A plataforma integra-se com aplicações legadas (RADIUS, Kerberos, mainframe, aplicativos não padronizados)?
Administração de Governança
A administração de governança é o processo que permite às organizações monitorar e garantir que os direitos de acesso dos usuários estejam corretos e sejam gerenciados com segurança. Isso normalmente é feito permitindo que um gestor ou proprietário de aplicação revise o acesso dos usuários no sistema e, em seguida, certifique que usuários individuais devem continuar com esse acesso ou negue esse acesso para que ele seja removido imediatamente. Isso ajuda a garantir que as pessoas certas tenham o acesso certo aos serviços certos, no momento certo.
Muitas regulamentações, como a Sarbanes-Oxley (SOX) e a Health Insurance Portability and Accountability Act (HIPAA), determinam que a revisão de acesso faça parte da prática padrão de segurança da organização.
Perguntas para Fazer aos Fornecedores:
- O fornecedor oferece a capacidade de revisar e certificar periodicamente o acesso dos usuários para garantir que eles tenham o acesso adequado?
- O fornecedor tem a capacidade de realizar revisões de acesso de forma ad hoc ou orientadas por eventos, como quando um usuário muda de função?
- O fornecedor oferece a capacidade de um processo de revisão de acesso em múltiplas etapas, para que mais de um revisor possa verificar o acesso do usuário?
- Os recursos de administração de governança integram-se de forma estreita à solução de provisionamento para que qualquer acesso negado seja imediatamente revogado?
Administração Delegada
A administração delegada permite que administradores de identidade concedam a indivíduos selecionados a capacidade de criar, gerenciar e delegar o gerenciamento de contas de funcionários e direitos de acesso, bem como outras tarefas administrativas detalhadas sobre objetos gerenciados. Essa delegação de funções administrativas permite que áreas de negócio individuais gerenciem suas próprias equipes com eficiência, sem depender da equipe central de TI, melhorando significativamente sua agilidade.
Perguntas para Fazer aos Fornecedores:
- O fornecedor oferece administração delegada?
Autoatendimento
Self-service refere-se a permitir que os usuários gerenciem suas próprias contas, em vez de depender da equipe de suporte da organização. Exemplos de self-service incluem gerenciar preferências de login, gerenciamento de senhas, atualização de informações de contato, pesquisa e solicitação de acesso adicional, entre outros. O self-service não apenas reduz os custos de suporte, como também melhora a experiência do usuário.
O self-service capacita os usuários ao oferecer mais controle e opções, reduzindo sua dependência das equipes centrais de TI.
Perguntas a Fazer aos Fornecedores:
- O fornecedor oferece self-service?
- Quais recursos de self-service o fornecedor oferece?
- O fornecedor permite que os usuários pesquisem e solicitem acesso adicional para si mesmos?
- O fornecedor permite que os usuários solicitem acesso em nome de outras pessoas?
Orquestração de Identidade No-Code
Os métodos tradicionais de autenticação e autorização incluem nomes de usuário e senhas, bem como elementos de dados validados por terceiros, como números de seguridade social e datas de nascimento. No entanto, em um modelo de segurança Zero Trust, presume-se que esses autenticadores possam estar comprometidos. Além disso, os métodos tradicionais prejudicam uma boa experiência do usuário.
Para proporcionar jornadas de usuário seguras e sem esforço, um fornecedor de IAM deve oferecer às organizações uma ferramenta de orquestração de identidade no-code. Com uma interface de fluxo de trabalho drag and drop, a ferramenta no-code permite que administradores montem e ajustem facilmente fluxos de trabalho para etapas como registro, autenticação, autorização, self-service etc. nas jornadas dos usuários. Essa capacidade significa que os usuários receberão experiências altamente personalizadas e sob medida em diferentes canais e marcas.
A orquestração de identidade no-code também oferece aos administradores a capacidade de criar fluxos de autenticação que configuram, medem e ajustam facilmente as jornadas de login dos usuários usando sinais digitais, incluindo dispositivo, contexto, comportamento, escolha do usuário, analytics e fatores baseados em risco. Os administradores também podem consumir rapidamente autenticadores prontos para uso, utilizar autenticadores existentes e integrar com outras soluções de segurança cibernética.
Perguntas a Fazer aos Fornecedores:
- A plataforma oferece um único mecanismo de orquestração para registro, self-service e autenticação, ou o administrador precisa aprender múltiplas ferramentas para criar jornadas do usuário?
- A plataforma permite que jornadas de registro, autorização e autenticação sejam facilmente criadas, visualizadas e alteradas com funcionalidade no-code de drag and drop por meio de fluxos de trabalho?
- Como a plataforma pré-identifica o sinal digital de um usuário, como localização, endereço IP, tipo de dispositivo, sistema operacional, tipo de navegador e outros, antes mesmo que um nome de usuário seja coletado?
- A plataforma inclui autorização transacional para transações de alto risco dentro de uma sessão?
Suporte a uma Visão Única das Identidades
A maioria dos funcionários, prestadores de serviço, parceiros e fornecedores interage com uma organização por meio de diversos aplicativos diferentes para atividades como RH, marketing, contas a pagar, entre outras. Pode haver integração de dados de usuários entre alguns aplicativos, mas, de modo geral, cada aplicativo e seus dados sobre um usuário permanecem isolados dentro da organização. Isso dificulta a compreensão completa do usuário em uma visão 360 graus. Isso inclui conhecer todos os seus direitos de acesso, preferências, uso, riscos potenciais e muito mais.
Para obter uma visão completa de seus usuários e de como eles interagem com sua organização, o IAM moderno utiliza produtos de gerenciamento de identidade e serviços de diretório para sincronizar, migrar e gerenciar dados de identidade em todo o ambiente de sistemas da organização. Com uma visão única do usuário, você pode:
- Consolidar identidades de usuários e aumentar sua segurança com políticas de autenticação e autorização baseadas em comportamento, contexto e risco.
- Padronizar e unificar a experiência do usuário em toda a organização, em qualquer aplicativo e dispositivo (omnichannel).
- Realizar analytics sobre os usuários para entender melhor seus acessos e riscos associados.
Perguntas a Fazer aos Fornecedores:
- A plataforma pode se integrar a outros sistemas para consolidar silos de dados de identidade e criar uma visão única do usuário em toda a organização?
- A plataforma pode fornecer sincronização e reconciliação bidirecional e em tempo real de atributos de identidade entre repositórios de dados?
Disponibilidade e Escalabilidade
É importante garantir que o acesso e a sessão de um usuário permaneçam ininterruptos caso algo aconteça, como a queda de um servidor.
Os fornecedores de IAM devem oferecer suporte tanto à ‘disponibilidade de serviço’ quanto à ‘disponibilidade de sessão’. A disponibilidade de serviço garante que os usuários possam acessar um aplicativo quando um servidor falhar. A disponibilidade de sessão preserva e mantém a sessão ativa se um servidor falhar.
Os fornecedores de IAM também devem oferecer suporte a diversos cenários de escalabilidade. Isso inclui um número variável (frequentemente milhões) de usuários, dispositivos e coisas que precisam ser armazenados em um banco de dados, bem como frequências e durações variáveis de sessões simultâneas e concorrentes. O suporte a um protocolo stateless usando tokens de sessão JWT também é recomendável.
Disponibilidade e escalabilidade permitem que as organizações economizem tempo administrativo e de recursos de TI, resultando em redução de custos.
Perguntas a Fazer aos Fornecedores:
- A plataforma escala elasticamente? Por exemplo, ela tem a capacidade de escalar o serviço de sincronização de identidade, autenticação e autorização em várias ordens de magnitude para responder a picos previstos, como durante um evento de grande repercussão, ou a eventos imprevistos?
Suporte a Padrões Abertos
Padrões abertos são normas técnicas estabelecidas e uniformes usadas por desenvolvedores. Cada padrão possui capacidades e funcionalidades especificadas. A segurança de identidade depende dos padrões OAuth2, OpenID Connect (OIDC) e SAML. Indo além desses padrões básicos de identidade, os principais provedores de identidade digital estão integrando padrões necessários para apoiar tendências emergentes da força de trabalho. Entre eles estão OAuth 2.0 Proof-of-Possession, que garante que o apresentador de um bearer token seja o verdadeiro e original proprietário do token, e OAuth2 Device Flow, projetado para dispositivos cliente com interfaces de usuário limitadas.
O suporte a padrões abertos básicos e avançados, como OAuth2, OIDC, SAML, UMA 2.0, OAuth2 Device Flow e OAuth 2.0 Proof-of-Possession, permite que a organização proteja dados e transações com entidades externas, incluindo APIs de terceiros, dispositivos e dispositivos IoT. Isso possibilita um crescimento seguro dos negócios e aumenta a vantagem competitiva.
Perguntas a Fazer aos Fornecedores:
- A plataforma oferece suporte a padrões abertos básicos e avançados, como OAuth2, OIDC, SAML e OAuth 2.0 Proof-of-Possession?
Onboarding de Aplicações Baseado em Padrões
Nos primeiros dias do IAM, o gerenciamento de acesso era controlado e administrado por equipes centrais. As equipes integravam novos aplicativos por meio de integrações ponto a ponto, o que criava um gargalo para organizações que desejavam integrar aplicativos ao gerenciamento de acesso. Além disso, todo o processo era demorado e caro.
A abordagem moderna atual é publicar um conjunto de padrões de forma centralizada e permitir que os proprietários de aplicativos integrem seus próprios aplicativos usando uma abordagem baseada em padrões e orientada por API. Com a abordagem baseada em padrões e API, os proprietários de aplicativos podem integrar seus próprios aplicativos e definir políticas de acesso sem depender de um especialista que saiba como configurar o gerenciamento de acesso. Essa abordagem moderna é mais rápida, mais econômica e mais escalável do ponto de vista de implantação.
Perguntas a Fazer aos Fornecedores:
- A plataforma fornece um conjunto completo de APIs baseadas em padrões para integrar aplicações à estrutura de gerenciamento de acesso?
- Quando uma aplicação não oferece suporte a APIs modernas baseadas em padrões, como sua plataforma pode traduzir chamadas de API legadas em chamadas de API modernas baseadas em padrões?
Acesso Contextual
A maioria dos provedores de identidade protege apenas no momento da autenticação inicial. Para garantir a autenticidade de usuários, dispositivos, coisas e serviços em todos os momentos — e mitigar riscos sempre que uma anomalia for detectada (mesmo durante sessões existentes) — o acesso contextual deve ser aplicado.
Como parte de um modelo de segurança Zero Trust, o acesso contextual incorpora inteligência baseada em contexto nas políticas para avaliar riscos e proteger recursos no momento do acesso e também em qualquer ponto durante uma sessão digital. O acesso contextual aplica políticas de autorização granulares, risco adaptativo, MFA e autorização por push, exigindo esses mecanismos de autenticação mais fortes apenas quando necessário. Isso facilita a experiência para os usuários, mantendo a segurança do sistema, permitindo que as organizações ofereçam uma experiência mais fluida e segura, resultando em maior vantagem competitiva.
Perguntas a Fazer aos Fornecedores:
- A plataforma utiliza fatores contextuais de autenticação e autorização em qualquer momento durante uma sessão para avaliar riscos — acionando mecanismos de autenticação mais fortes apenas quando necessário ao avaliar quem é o usuário e seu contexto?
- A plataforma consegue detectar e agregar sinais básicos de risco digital de um usuário, como localização, endereço IP, tipo de dispositivo, sistema operacional e tipo de navegador?
- Quais tipos de métodos de autorização e controles de acesso são oferecidos pelo fornecedor?
Análises de Login e Lógica de Decisão
A única maneira de melhorar continuamente a experiência do usuário é ter insights orientados por dados. Como parte da autenticação e autorização de próxima geração, as análises de login oferecem métricas e cronômetros que analisam as interações dos usuários e seus dispositivos em todos os canais e linhas de negócio. As plataformas IAM devem ser capazes de monitorar o desempenho de serviços terceirizados de fraude e análise que impactam as jornadas de login.
As plataformas IAM também devem permitir que administradores otimizem a experiência de login dos colaboradores com análises contextuais e comportamentais que investiguem quais dispositivos e navegadores as pessoas utilizam, de onde fazem login, a duração das jornadas de login em toda a base de usuários e muito mais. A partir disso, as organizações podem descobrir correlações entre métodos de login existentes para melhorar as experiências de funcionários, contratados e parceiros.
As análises de login e a lógica de decisão permitem que as organizações economizem recursos, tempo e dinheiro, resultando em redução de custos.
Perguntas a Fazer aos Fornecedores:
- A plataforma avalia o tempo médio de chamadas para serviços ou fontes de dados de terceiros?
- A plataforma monitora o desempenho dos acordos de nível de serviço (SLAs) que impactam as jornadas de login?
- A plataforma determina se jornadas de login mais curtas resultam em menos chamadas ao service desk?
Integrações de Sistemas
Como parte vital do ecossistema de soluções, as plataformas de identidade armazenam identidades e realizam coleta e análise de dados. Esse ecossistema inclui IAM, sistemas de gerenciamento de dispositivos móveis (MDM), sistemas de gestão de recursos humanos (HRM) e sistemas de planejamento de recursos empresariais (ERP), entre outros.
Infelizmente, esse amplo ecossistema resulta em visões fragmentadas dos usuários. Plataformas IAM avançadas têm a capacidade de integrar e se conectar a esses sistemas para criar uma visão única do usuário em toda a organização. Esses dados agregados fornecem um conjunto de dados muito mais robusto para a tomada de decisões importantes relacionadas à força de trabalho e aos negócios.
As integrações de sistemas permitem que as organizações utilizem todos os seus sistemas e investimentos, resultando em maior ROI e redução de custos.
Perguntas a Fazer aos Fornecedores:
- A plataforma se integra a outros sistemas e possibilita a consolidação de múltiplos silos de identidade para criar uma visão única do usuário em toda a organização?
Residência de Dados
Residência de dados e soberania de dados são conceitos relacionados que abrangem as questões legais sobre onde os dados dos usuários residem e a autoridade legal sobre esses dados, independentemente de onde estejam armazenados. Em geral, a residência de dados exige que os dados pessoais de um cidadão sejam coletados, armazenados e processados apenas dentro das fronteiras de seu país.
Para atender ao conceito de residência de dados do GDPR, os provedores de IAM devem permitir armazenamento de dados de usuários com restrições de privacidade e replicação fracionada de dados pessoais. Isso possibilita o processamento de dados de usuários sensíveis ao contexto de uma jurisdição específica.
Perguntas a Fazer aos Fornecedores:
- A plataforma oferece suporte à residência de dados, permitindo armazenamento de dados de usuários com restrições de privacidade e replicação fracionada de dados pessoais?
Modelo API First
O Modelo API First é um método centrado no desenvolvedor para criar uma solução. Nesse modelo, o fornecedor primeiro cria a API e depois constrói a plataforma ao seu redor. Isso resulta em menor complexidade para desenvolvedores externos e organizações. Para facilidade de uso, escalabilidade e flexibilidade, os provedores de identidade digital devem aplicar esse modelo de desenvolvimento API first para criar uma estrutura comum de REST API em toda a plataforma, oferecendo um método único e padronizado para invocar qualquer serviço de identidade. O resultado deve ser uma forma simples e segura de estender a identidade a todos os domínios, incluindo social, mobile, cloud e IoT.
Perguntas a Fazer aos Fornecedores:
- O fornecedor utiliza um modelo de desenvolvimento API first para criar uma estrutura comum de REST API em toda a plataforma, oferecendo um método único e padronizado para invocar qualquer serviço de identidade?
Plataforma de Identidade como Software como Serviço (SaaS)
Manter e atualizar soluções de identidade é complexo e exige muito trabalho. Com uma plataforma IAM abrangente entregue como Software como serviço (SaaS), as organizações podem aproveitar os recursos mais recentes sem precisar se responsabilizar por itens como hospedagem, manutenção, atualizações e muito mais. O Identity SaaS também permite que os recursos de TI se concentrem em outras iniciativas importantes, como inovação.
Preocupações com segurança — incluindo compartilhamento de dados e soberania de dados — estão entre os principais motivos pelos quais muitas grandes organizações evitam migrar para uma plataforma IAM totalmente em nuvem. Isso ocorre porque muitos fornecedores de SaaS combinam múltiplos clientes (tenants) em uma única instância. Essa abordagem ultrapassada de multilocação resulta em risco elevado, pois as atividades de uma organização podem impactar outras. Por esse motivo, a plataforma ideal de IAM SaaS oferece isolamento completo de tenants, garantindo que dados e cargas de trabalho nunca sejam combinados com os de outros. O isolamento de tenants também elimina desafios comuns relacionados à escalabilidade e ao armazenamento de dados de identidade sensíveis e regulamentados na nuvem. O Identity SaaS também deve oferecer soberania de dados e conformidade, além de máxima disponibilidade com backups individuais. Além disso, deve incluir uma arquitetura de alta disponibilidade com failover transparente para atender a requisitos rigorosos de acordos de nível de serviço (SLA) e backup e restauração específicos por tenant. Isso permite que as organizações se recuperem de forma rápida e eficiente de qualquer problema de corrupção de dados acidental ou malicioso.
Perguntas a Fazer aos Fornecedores:
- O fornecedor oferece toda a sua plataforma de identidade como serviço?
- A oferta de plataforma como serviço e as soluções de software do fornecedor compartilham paridade de recursos?
Ecossistema Robusto de Parceiros
Os provedores e plataformas de IAM mais sólidos são aqueles que funcionam bem com uma ampla variedade de outras tecnologias, softwares e líderes do setor para atender aos objetivos exclusivos de cada organização. Por isso, os provedores de IAM devem contar com um forte ecossistema de parceiros de consultoria, tecnologia e integração reconhecidos. Além disso, esse ecossistema de parceiros deve ser projetado para atender de forma imediata e simples às necessidades atuais, além de servir como fonte de colaboração e inovação para o futuro.
Um forte ecossistema de parceiros de consultoria, tecnologia e integração reconhecidos permite que as organizações adicionem facilmente os recursos de segurança mais recentes e economizem recursos, tempo e dinheiro.
Perguntas a Fazer aos Provedores:
- O provedor possui um forte ecossistema de parceiros de consultoria, tecnologia e integração reconhecidos?
- O provedor oferece integrações prontas para uso (out-of-the-box) com parceiros de tecnologia incluídas na compra?
Etapa Três: Avalie os Provedores quanto a Recursos Avançados
Plataformas de IAM de nível corporativo incluem recursos avançados, desenvolvidos para o futuro, e atuam como os principais diferenciais entre os provedores de IAM. Plataformas abrangentes de IAM são criadas para lidar com a complexidade das maiores empresas do mundo.
Para as respostas da Ping Identity a essas perguntas, solicite uma cópia do Workforce IAM RFP Workbook.
Detecção de Ameaças com IA e ML
Os cibercriminosos estão se tornando mais sofisticados, o que leva ao aumento das ameaças cibernéticas, como a tomada de controle de contas. A tomada de controle de contas (ATO) ocorre quando um agente mal-intencionado obtém acesso não autorizado à conta de identidade digital de um usuário. A ATO costuma ser a origem de violações de dados, roubos e outras atividades fraudulentas que resultam em perda de receita, danos à reputação da marca e custos significativos de mitigação.
Para oferecer aos usuários legítimos as experiências de acesso contínuas e seguras que eles exigem, as organizações empresariais precisam de uma solução de segurança moderna que elimine fricções indesejadas enquanto fortalece a segurança. Uma solução de proteção contra ameaças com tecnologia de IA e ML ajuda a prevenir a tomada de controle de contas e fraudes no perímetro da identidade ao tratar cada solicitação de login de forma diferente com base em uma pontuação de risco. Isso permite que as organizações acelerem o acesso de usuários confiáveis com opções como autenticação sem senha, ao mesmo tempo em que bloqueiam invasores.
Perguntas a Fazer aos Provedores:
- O provedor de IAM oferece uma plataforma de detecção de ameaças que utiliza inteligência artificial (IA) ou machine learning (ML)?
- A plataforma utiliza algoritmos de aprendizado para reforçar os serviços de detecção de ameaças?
- Como a plataforma utiliza IA ou ML para prevenir ameaças conhecidas?
- Como a plataforma utiliza IA ou ML para prevenir ameaças emergentes ou desconhecidas?
- A plataforma oferece suporte a uma abordagem de segurança com inteligência em múltiplas camadas?
- Os serviços de detecção de ameaças da plataforma exigem integração personalizada?
- A plataforma oferece suporte à escalabilidade de nível corporativo?
Verificação de Identidade
A verificação de identidade é o processo de confirmar que uma pessoa é quem afirma ser, normalmente utilizando credenciais como documentos de identidade, biometria ou certificados digitais. Ela é fundamental para manter a segurança, prevenir fraudes e garantir conformidade regulatória. Uma verificação de identidade precisa protege dados sensíveis, minimiza riscos e gera confiança em transações digitais e físicas.
Perguntas a Fazer aos Provedores:
- O provedor de IAM oferece um serviço de verificação de identidade?
- O serviço de verificação de identidade realiza correspondência de selfie ao vivo?
- A plataforma oferece suporte à verificação ao vivo de documentos governamentais?
Gestão e Governança de Identidade Orientadas por Artificial Intelligence (AI) e Machine Learning (ML)
Muitas organizações estão adotando cada vez mais uma força de trabalho totalmente remota. Essa mudança está pressionando seus sistemas atuais de IAM para colaboradores, bem como as equipes de TI, administradores e gestores que precisam garantir que as pessoas certas tenham o direito de acessar os sistemas e aplicativos adequados enquanto trabalham de casa. Além disso, o risco de violações, invasões, fraudes e outras atividades maliciosas também se intensifica com o aumento repentino no número de colaboradores remotos.
A governança e administração de identidades (IGA) ajuda a gerenciar e provisionar o acesso dos usuários, além de reduzir o risco associado a colaboradores com acesso excessivo ou desnecessário a aplicativos, sistemas e dados. IA e ML levam a IGA a um novo patamar ao identificar rapidamente anomalias em um grande volume de dados. Essas tecnologias também geram pontuações de confiança para auxiliar gestores e aprovadores na realização de revisões e aprovações de acesso.
Plataformas modernas e completas de IAM que oferecem identidade e IGA com tecnologia de IA e ML aumentam a eficiência e proporcionam mais tempo para que as equipes de TI e os aprovadores de acesso se concentrem em direitos de acesso identificados como arriscados ou anômalos. O resultado é maior segurança e redução da carga administrativa.
Perguntas a Fazer aos Provedores:
- O provedor oferece recursos de IA e ML para ampliar a funcionalidade de governança?
- A IA e o ML da plataforma são explicáveis?
- O mecanismo de IA pode consumir dados de outras fontes? Ele é flexível o suficiente para trabalhar com outras soluções de IAM e fontes de dados, ou está limitado apenas à plataforma do provedor?
- A plataforma está limitada à análise de grupos de pares?
Provisionamento e Desprovisionamento Automatizados
Provisionamento é o registro e a integração de funcionários, contratados, parceiros ou fornecedores em múltiplas aplicações com base em atributos específicos, como cargo, localização ou gestor, a fim de conceder a eles acesso ao que precisam desde o primeiro dia.
Desprovisionamento desativa ou exclui automaticamente todas as contas associadas a uma identidade quando funcionários ou parceiros deixam uma organização, eliminando as chamadas contas zumbis.
Automatizar a concessão de acessos adicionais e a remoção de acessos excessivos e de alto risco com uma solução de governança baseada em AI e ML economiza tempo administrativo, resultando em maior produtividade. O desprovisionamento automatizado também melhora a postura de segurança e reduz custos ao remover contas desnecessárias das aplicações e diminuir os custos de licenciamento associados.
Perguntas a Fazer aos Fornecedores:
- A plataforma permite o provisionamento e desprovisionamento automatizados de usuários?
- A plataforma pode se integrar a um sistema de RH existente ou a outras fontes confiáveis de informações de usuários para integrar, atualizar ou remover usuários?
Design de Escopos Distribuídos com Princípio do Menor Privilégio
Escopos permitem o princípio do ‘menor privilégio’, que significa conceder apenas o acesso essencial para cumprir uma finalidade específica. Por exemplo, os funcionários têm permissão para acessar apenas as informações e os recursos estritamente necessários para
uma finalidade específica e legítima.
Um primeiro passo para alcançar essa autorização granular é desenvolver um mecanismo para distribuir e atribuir escopos fortemente tipados a aplicações, endpoints de API e outros recursos protegidos. Os escopos devem então ser combinados com contexto em tempo real nos pontos de aplicação de políticas em todo o ecossistema de identidade. Escopos para regras granulares e acionáveis, que possam ser utilizados para tomar decisões de autorização, também devem ser aplicados.
O design de escopos distribuídos com o princípio do menor privilégio ajuda as organizações a prevenir fraudes e atividades maliciosas, resultando em maior segurança e conformidade.
Perguntas a Fazer aos Fornecedores:
- A plataforma pode habilitar o princípio do menor privilégio, concedendo apenas o acesso essencial para cumprir uma finalidade específica?
Multimarca / Omnichannel / Cross-Channel (Personalização de UI)
Cada usuário é único e deve ser tratado como tal. Uma organização com múltiplas marcas ou canais (como filiais) precisa reconhecer cada usuário e oferecer uma experiência personalizada, direcionando-o para a experiência de acesso com a marca adequada. Além disso, organizações em ecossistemas multipartes com parceiros precisam gerenciar diferentes unidades de negócio ou grupos de usuários dentro de sua hierarquia de identidade de forma separada e discreta. Pode ser necessário estender alguns privilégios aos parceiros para melhor gerenciar seus clientes finais (B2B2C).
Uma solução de IAM para a força de trabalho deve incluir personalização de UI multimarca que permita às organizações definir jornadas exclusivas que conectem os usuários ao canal ou à marca apropriados. Também deve oferecer suporte a níveis hierárquicos de usuários e administradores delegados.
Perguntas a Fazer aos Fornecedores:
- Como a plataforma de IAM personaliza os temas de UI para o usuário final?
- A plataforma de IAM pode selecionar dinamicamente um tema com base em uma entrada de idioma?
- A plataforma de IAM pode detectar a organização da qual o usuário é membro e apresentar uma interface personalizada que corresponda à organização?
- A plataforma de IAM pode oferecer suporte a usuários com deficiência visual ou outras necessidades de acessibilidade?
Design Organizacional Hierárquico, Multimarca e Complexo
A maioria das organizações empresariais cria uma hierarquia de departamentos ou Linhas de Negócio (LOB) para atender às suas necessidades de estruturação do negócio (por exemplo, múltiplas marcas). Essas hierarquias orientam como a administração é delegada, bem como os direitos de acesso concedidos aos usuários dentro dessas organizações.
O recurso de design organizacional hierárquico, multimarca e complexo oferece às empresas a flexibilidade para configurar políticas exclusivas de identidade e gerenciamento de acesso, como políticas de senha e permissões de acesso, para diferentes públicos. Isso é possível ao permitir a criação de níveis hierárquicos de usuários e administradores delegados, para que as organizações possam configurar e gerenciar grupos distintos de usuários de acordo com seus requisitos de negócio.
Hierarquias podem ser aninhadas dentro de outras hierarquias conforme necessário. Proprietários e administradores são atribuídos a cada hierarquia e têm a capacidade de gerenciar privilégios de acesso e autorização granulares dos usuários dentro de seu nível. Um administrador de uma organização pode ter acesso total aos usuários dessa organização, mas nenhum acesso aos usuários de uma organização adjacente. Isso capacita cada administrador na hierarquia a realizar as mudanças necessárias para atender às necessidades de segurança, usabilidade e conveniência de seus usuários.
Essa abordagem economiza tempo e dinheiro para as organizações ao permitir a consolidação de múltiplos tipos de identidade em um único sistema.
Perguntas a Fazer aos Fornecedores:
- Como a plataforma de IAM oferece suporte a configurações exclusivas de identidade e gerenciamento de acesso para diferentes hierarquias ou linhas de negócio (LOBs)?
- Como o administrador da plataforma de IAM configura a plataforma de IAM para oferecer suporte a múltiplas marcas ou propriedades online da mesma organização cliente controladora? Demonstre a vinculação de contas.
Zero Trust Security e Avaliação Contínua Adaptativa de Risco e Confiança (CARTA)
Os modelos de segurança Zero Trust e CARTA baseiam-se na ideia de que nenhuma rede, indivíduo, entidade ou dispositivo pode ser considerado confiável.
As plataformas de IAM devem ser capazes de determinar se uma entidade que solicita uma ação está autorizada a realizá-la e se comprovou ser quem afirma ser, com um nível de garantia suficiente com base no risco da ação específica.
Dentro de um modelo de Zero Trust Security e/ou CARTA, cada ação realizada deve ser devidamente autenticada e autorizada. Para isso, as decisões de autenticação e autorização utilizam informações contextuais e tornam-se baseadas em risco, em vez de binárias, considerando um conjunto amplo de informações.
Zero Trust e CARTA ajudam as organizações a prevenir fraudes e atividades maliciosas, resultando em maior segurança e conformidade.
Perguntas a Fazer aos Fornecedores:
- A plataforma oferece modelos de Zero Trust Security e CARTA de risco e/ou autenticação baseada em valor (autenticação adaptativa), permitindo que pessoas, dispositivos, entidades e aplicações tenham diferentes níveis de credenciais para autenticar contra um repositório de identidade comum?
- A plataforma pode ser utilizada para capturar o contexto de autenticação e autorização no momento do login e reavaliá-lo continuamente em eventos de acesso subsequentes?
- Esse contexto pode ser utilizado para variar dinamicamente a resposta, permitindo ou alterando o conteúdo por meio de redação ou mascaramento de dados em tempo real?
Autenticação e Autorização de Próxima Geração
Os métodos tradicionais de autenticação e autorização incluem nomes de usuário e senhas, bem como elementos de dados validados por terceiros, como números de Seguro Social e datas de nascimento. No entanto, em um modelo de Zero Trust, presume-se que esses autenticadores possam estar comprometidos.
Portanto, os provedores de identidade digital devem oferecer autenticação e autorização de próxima geração, consistindo em avaliação contínua para autorização e autenticação. Isso inclui autorização e autenticação transacionais, que exigem que os usuários realizem ações e forneçam fatores adicionais, muitas vezes múltiplas vezes, para cada transação de alto risco dentro de uma sessão.
As árvores de autenticação são parte integrante da autenticação e autorização de próxima geração. Como um fluxo de trabalho visual com recurso de arrastar e soltar, as árvores de autenticação permitem que os administradores configurem, meçam e ajustem facilmente as jornadas de login usando sinais digitais, incluindo dispositivo, contexto, comportamento, escolha do usuário, análises e fatores baseados em risco. Com uma interface intuitiva de arrastar e soltar, os administradores também podem consumir rapidamente autenticadores prontos para uso, utilizar autenticadores existentes e integrar-se a outras soluções de cibersegurança.
A autenticação e autorização de próxima geração permite que as organizações saibam quem está interagindo com elas, o que essas pessoas estão autorizadas a fazer e ajuda a garantir que a interação seja segura. Isso resulta em melhoria da segurança e da conformidade.
Perguntas para Fazer aos Provedores:
- A plataforma permite configurar, medir e ajustar facilmente as jornadas de autenticação usando fatores e sinais digitais (contexto, risco, comportamento, escolha, análises) para determinar o risco, melhorar a experiência do usuário e informar as aplicações downstream sobre o conhecimento acumulado obtido durante a jornada de autenticação?
- A plataforma pré-identifica o sinal digital de um usuário, como localização, endereço IP, tipo de dispositivo, sistema operacional, tipo de navegador e mais, antes mesmo de coletar um nome de usuário?
- A plataforma fornece autenticadores out-of-band (OOBA), a capacidade de criar autenticadores personalizados e integração rápida com provedores terceirizados de autenticação, fraude e risco em um local centralizado?
- A plataforma permite que fluxos de trabalho de autorização e autenticação sejam facilmente visualizados, criados, alterados e gerenciados centralmente com funcionalidade de arrastar e soltar por meio de workflows e árvores?
- A plataforma inclui autorização para eventos de alto risco dentro de uma sessão?
Agregação de Dados de Pessoas, Coisas e Seus Relacionamentos
Para criar um acesso seguro e preciso para funcionários, os provedores de IAM devem permitir que as organizações agreguem dados relacionais entre pessoas e seus recursos para criar uma visão única e abrangente do funcionário. Isso é alcançado atendendo a vários requisitos técnicos, incluindo o estabelecimento de um modelo comum de dados de identidade, a conexão de uma ampla variedade de fontes de dados, a implementação de lógica simples de sincronização e reconciliação e a disponibilização de acesso aos dados do usuário em um formato apropriado.
É importante destacar que, com bilhões de relacionamentos digitais para oferecer suporte e gerenciar, os provedores de identidade digital mais inovadores estão desenvolvendo mecanismos de grafo de identidade. Esses mecanismos focados em relacionamentos representam e consultam redes complexas e interconectadas de relacionamentos de identidade que atravessam organizações, sistemas, pessoas, serviços, dispositivos, acordos comerciais e muito mais.
A agregação de dados de identidade e acesso é especialmente importante em fusões e aquisições, onde repositórios de identidade e sistemas de IAM de diferentes organizações precisam ser integrados rapidamente, para que os usuários tenham acesso contínuo aos recursos de que necessitam para realizar seu trabalho.
Perguntas para Fazer aos Provedores:
- A plataforma inclui modelagem de relacionamentos de identidade em nível granular com base nos funcionários e seus relacionamentos com aplicações, locais, políticas e dispositivos corporativos?
- A plataforma oferece suporte ao gerenciamento de identidade entre esses relacionamentos?
Kits de Desenvolvimento de Software (SDKs)
Um SDK é um conjunto de ferramentas que consiste em componentes de software pré-construídos, ferramentas e documentação que permitem aos desenvolvedores criar aplicações para uma plataforma específica de forma mais rápida e eficaz. SDKs ajudam a acelerar o time-to-market ao eliminar a necessidade de os desenvolvedores criarem código para capacidades específicas por conta própria. Eles também ajudam a padronizar o desenvolvimento de aplicações.
Perguntas para Fazer aos Provedores:
- A plataforma fornece SDKs para integração rápida com aplicações móveis e web?
Suporte a Aplicações Legadas
A maioria das organizações oferece suporte a muitos sistemas e aplicações. Muitos deles armazenam dados e credenciais de usuários e são críticos para o negócio. No entanto, possuem capacidades limitadas ou inexistentes integradas para registro de usuários, autenticação, autorização ou federação. Portanto, a capacidade de conectar e estender sistemas e aplicações legadas com um sistema de identidade contemporâneo é um recurso importante das plataformas de IAM. Isso é feito por meio de um gateway de identidade, que permite que sistemas e aplicações tanto legados quanto contemporâneos se comuniquem de forma fluida e segura entre si.
O suporte a aplicações legadas permite que as organizações estendam seus investimentos atuais, resultando em aumento do ROI e redução de custos, sem a necessidade de realizar um grande projeto de substituição completa.
Perguntas para Fazer aos Provedores:
- A plataforma tem a capacidade de conectar e estender sistemas e aplicações legadas por meio de um gateway de identidade?
Arquitetura Compatível com DevOps e Microsserviços
DevOps permite que o desenvolvimento e a implantação de software ocorram em um ciclo contínuo, possibilitando que as organizações lancem novas capacidades mais rapidamente ao reduzir o tempo até a produção. Os provedores de IAM devem oferecer uma arquitetura compatível com DevOps, com a capacidade de utilizar ferramentas de DevOps, como automação e orquestração de implantação com um clique e entrega contínua. Eles também devem usar imagens conteinerizadas para automação rápida, com suporte a Docker e Kubernetes. DevOps requer uma arquitetura inteligente que separe a configuração dos binários para aproveitar facilmente o controle de versão para artefatos de DevOps. Além disso, os provedores de IAM devem oferecer ferramentas de linha de comando para configuração remota.
Microsserviços é outro método importante de desenvolvimento que se concentra na criação e implantação de aplicações como grupos de serviços modulares e compostáveis dentro de uma aplicação. O benefício dos microsserviços é a capacidade de modificar individualmente um serviço sem impactar os demais.
A abordagem DevOps para implantação utilizando tecnologias de conteinerização e orquestração, como Docker e Kubernetes, permite que as organizações acelerem projetos em 3 a 6 meses e economizem 25% na implementação.
Perguntas para Fazer aos Provedores:
- A plataforma oferece suporte a abordagens modernas de implantação DevOps com tecnologias de conteinerização e orquestração, como Docker e Kubernetes?
- A plataforma pode proteger microsserviços?
Multi-Cloud e Hybrid-Cloud
Ambientes multi-cloud tornaram-se uma tendência recente devido à sua maior flexibilidade, disponibilidade e escalabilidade. Esses ambientes permitem que as organizações eliminem o vendor lock-in e acelerem o time to market, ao mesmo tempo em que reduzem a complexidade e economizam tempo e dinheiro.
Ambientes híbridos incluem tanto ambientes on-premises quanto em nuvem. Ambientes em nuvem oferecem suporte a necessidades em escala, enquanto ambientes on-premises são uma opção mais segura para armazenar dados sensíveis. A vantagem dos ambientes híbridos é a flexibilidade para oferecer suporte a qualquer implantação, em qualquer lugar, a qualquer momento.
Provedores de IAM que oferecem suporte a ambientes multi-cloud e hybrid-cloud permitem que as organizações evitem o vendor lock-in e reduzam custos.
Perguntas para Fazer aos Provedores:
- A plataforma pode ser implantada em qualquer ambiente de nuvem, incluindo multi-cloud, bring-your-own-cloud ou nuvem híbrida, em minutos, em uma configuração altamente disponível e pronta para produção?
Auditoria e Análises do Sistema
Os recursos de auditoria e análise de sistemas são funções de missão crítica. As plataformas de IAM devem ser capazes de realizar auditorias para segurança do sistema, solução de problemas, análise de uso e conformidade regulatória. Elas também devem oferecer suporte a uma ampla variedade de recursos de monitoramento e registro. Os logs de auditoria devem coletar informações operacionais sobre eventos que ocorrem em uma implantação para rastrear processos e dados de segurança, incluindo mecanismos de autenticação, acesso ao sistema, atividades de usuários e administradores, mensagens de erro e alterações de configuração. Além disso, as plataformas de IAM devem fornecer auditoria e análise para os sistemas com os quais trabalham, como sistemas de parceiros.
A auditoria e a análise de sistemas ajudam a proteger sua empresa, desde aplicações voltadas ao cliente até a borda, resultando em maior segurança e conformidade.
Perguntas a Fazer aos Fornecedores:
- A plataforma é capaz de realizar auditorias para segurança do sistema, solução de problemas, análise de uso e conformidade regulatória?
- A plataforma também pode oferecer suporte a uma ampla variedade de recursos de monitoramento e registro?
Flexibilidade para UI
A interface do usuário (UI) para itens como telas de login, páginas de perfil, interfaces de redefinição de senha e assim por diante é uma parte importante de uma estratégia de IAM que apoia a facilidade de uso como parte de uma excelente experiência digital. As UIs de identidade digital devem ser incorporadas à estratégia geral de UI corporativa de uma organização. É natural que essas estratégias evoluam.
Perguntas a Fazer aos Fornecedores:
- A plataforma de IAM permite que as organizações criem uma UI personalizada, ou seja, com a capacidade de chamar APIs REST?
- Como a plataforma de IAM utiliza SDKs para incorporar identidade com mais facilidade?
- A plataforma de IAM inclui opções flexíveis de UI hospedada?
Atenda Rapidamente aos Requisitos com a Ping Identity
A Ping Identity é a principal provedora de IAM de nível empresarial, ajudando líderes empresariais a gerenciar, proteger e governar seus negócios. Líderes globais utilizam a Ping Identity para modernizar e acelerar a transformação digital, apoiar suas iniciativas digitais e proteger seus usuários, parceiros e organização.
A Ping Identity simplifica radicalmente o gerenciamento de identidade e acesso (IAM) com a única plataforma de suíte completa do setor, apresentando recursos de inteligência incomparáveis, oferecidos como um serviço moderno em nuvem ou implantáveis em qualquer lugar com o toque de um botão.
Atenda às Demandas Modernas de Identidade Sem Substituir Seu IAM Legado
Hoje, o tempo é essencial quando se trata de implementar recursos modernos de IAM. Ao contrário da maioria dos fornecedores, com a Ping Identity você não precisa enfrentar a dor, o risco e o custo de substituir plataformas de identidade legadas existentes para obter os recursos e benefícios da modernização de IAM necessários para apoiar suas iniciativas de força de trabalho em escala.
A Ping Identity oferece uma abordagem flexível que permite primeiro ampliar e depois coexistir, para que você possa consolidar ou aposentar sistemas de gerenciamento de identidade legados e distintos, como CA Single Sign On (SiteMinder), Oracle, IBM e até mesmo sistemas de identidade desenvolvidos internamente.
A Ping Identity também inclui um ecossistema pré-integrado de parceiros com um mecanismo de orquestração de identidade no-code, permitindo que as organizações adicionem recursos de autenticação e autorização de terceiros, como biometria ou coleta de sinais contextuais, com apenas alguns cliques. Isso possibilita a implantação rápida e de baixo risco das mais recentes tecnologias inovadoras, sem os riscos associados à adoção de novas tecnologias e ao trabalho com empresas iniciantes — tudo isso reduzindo custos e complexidade.
Saiba Mais Sobre a Ping Identity para Sua Organização
Entre em contato para conversar e descobrir como a Ping Identity pode ajudar sua organização.
Na Ping, tornamos possível confiar em cada momento digital — momentos com clientes, colaboradores, parceiros e identidades não humanas. Seja protegendo milhões de usuários, combatendo fraudes sofisticadas, simplificando o acesso de terceiros ou adotando experiências sem senha e credenciais verificáveis, estabelecer confiança não deve atrasar você. Nossa plataforma de identidade de nível empresarial é desenvolvida para escala, velocidade e flexibilidade — e funciona perfeitamente com sua pilha de tecnologia existente em ambientes de nuvem, híbridos e on-prem. Ajudamos inovadores como você a acelerar o crescimento e aproveitar a IA com confiança — facilitando a vida de seus desenvolvedores, usuários, equipes de TI e parceiros. Com a Ping, todas as suas experiências digitais começam com confiança. Saiba mais em pingidentity.com.