Planeje o Futuro da Sua Organização na Nuvem
Os principais fatores que impulsionam qualquer organização a migrar para a nuvem invariavelmente incluem transformação digital, obtenção de vantagem competitiva e redução de custos. Infelizmente, até mesmo organizações que já estão na nuvem não conseguem acompanhar o ritmo das novas demandas de negócios, como autenticação sem senha, melhores experiências para os usuários ou a necessidade de atender a pressões regulatórias e de auditoria. Como resultado, as organizações enfrentam a necessidade não apenas de modernizar a infraestrutura legada de identity and access management (IAM) para a nuvem, mas também de dar suporte a iniciativas de nuvem existentes e novas, garantindo ao mesmo tempo que haja recursos suficientes focados na modernização geral de TI.
Uma plataforma abrangente de IAM em nuvem pode ajudar as organizações a simplificar o acesso, economizar recursos e aumentar a receita. De acordo com a Forrester Research, as organizações podem reduzir seus custos operacionais e de desenvolvimento de TI em até 80% ao utilizar soluções de IAM em nuvem. Os custos de mão de obra também são de 80% a 90% menores para a manutenção e o desenvolvimento iniciais e contínuos de uma solução de IAM em nuvem.1
À medida que sua organização cresce, sua plataforma de IAM deve crescer com ela. Para planejar o futuro da sua organização na nuvem, você precisa de uma plataforma de identidade abrangente, de nível empresarial, que apoie suas prioridades com uma combinação de usabilidade, capacidade de personalização e economia de custos operacionais. Você também precisa de uma variedade de opções de configuração para poder escolher as funcionalidades de que necessita. Este checklist destaca as 10 principais considerações e melhores práticas para sua estratégia de identity cloud.
Consideração 1: Casos de Uso para Qualquer Identidade
- Defina casos de uso – A implementação dará suporte a SSO e MFA ou a recursos completos de IAM, como gerenciamento de ciclo de vida e provisionamento?
- Planeje a integração – Ela complementará o IAM existente ou será uma solução independente?
- Ofereça suporte a todas as identidades – Garanta que a plataforma gerencie usuários, dispositivos, bots e muito mais.
- Planeje o crescimento – Escolha uma plataforma flexível baseada em objetos que ofereça suporte a esquemas e atributos personalizados.
Consideração 2: Migração para a Nuvem
- Revise a implementação – Avalie a configuração atual e o suporte para migração em massa, sincronizada ou JIT.
- Crie uma estratégia – Decida entre substituição ou coexistência e identifique valor em cada fase.
- Execute os planos – Implemente, sincronize usuários, migre aplicativos e desative sistemas legados.
- Migre aplicativos com flexibilidade – Mova aplicativos individualmente ou em grupos, no seu próprio ritmo.
- Habilite DevOps – Escolha uma plataforma que ofereça suporte a CI/CD para atualizações contínuas e sem interrupções.
Consideração 3: Coexistência com Sistemas Legados
- Ofereça suporte aos principais protocolos – Garanta compatibilidade com SAML, OIDC, OAuth 2.0 e WebAuthn.
- Planeje a coexistência – Use federação ou integrações para conectar sistemas legados.
- Sincronize identidades – Mantenha a consistência com sincronização bidirecional de identidades.
- Proteja aplicativos híbridos – Proteja aplicativos on-prem e em nuvem por meio de agentes, proxies ou protocolos modernos.
Consideração 4: IAM Híbrido
- Avalie a adequação do fornecedor – Garanta suporte para implementações on-prem, em nuvem e híbridas.
- Escolha uma arquitetura flexível – Ofereça suporte a IaaS, PaaS e a nuvens públicas e privadas.
- Garanta paridade de recursos – Alinhe as capacidades na nuvem e on-prem sem compromissos.
Consideração 5: Experiência do Usuário
- Ofereça jornadas contínuas – Garanta acesso seguro em todos os dispositivos e canais.
- Ofereça suporte à escolha do usuário – Crie jornadas flexíveis de acesso e autoatendimento com interface drag-and-drop.
- Simplifique a configuração administrativa – Ofereça padrões inteligentes, interface em assistente e flexibilidade avançada.
Consideração 6: Capacidades
- Mantenha todos os recursos – Use a nuvem sem perder a profundidade ou a extensibilidade do IAM.
- Simplifique com uma única plataforma – Busque identidade, acesso e diretório em uma única solução.
- Conecte o antigo ao novo – Garanta que a segurança de gateway ofereça suporte a APIs, microsserviços e aplicativos legados.
- Desenhe jornadas do usuário – Ofereça suporte a MFA, passwordless, magic links e fluxos de autoatendimento.
- Integre ferramentas personalizadas – Trabalhe com desenvolvedores para oferecer suporte a sistemas proprietários e legados.
- Gerencie todas as identidades – Ofereça suporte a políticas, funções, grupos e todos os tipos de identidade.
- Sincronize usuários com facilidade – Habilite provisionamento bidirecional e importações em massa de usuários.
- Reconcilie identidades – Use conectores baseados em padrões para manter os dados de identidade precisos.
- Sincronize senhas – Permita que atualizações de senha do AD/LDAP sejam sincronizadas com a nuvem.
- Ofereça suporte a SDKs e aplicativos – Incorpore IAM aos aplicativos e ofereça aplicativos dedicados de MFA/OTP.
- Habilite casos de uso avançados – Ofereça suporte a sinais de risco, gerenciamento de consentimento, personalização e recursos de autorização granular.
Consideração 7: Segurança, Privacidade e Conformidade
- Evite mistura de dados – Garanta isolamento rigoroso de tenants para evitar vazamento de dados ou acesso não autorizado.
- Criptografe todos os dados – Proteja os dados em repouso e em trânsito para evitar violações.
- Controle a residência de dados – Escolha onde seus dados residem para atender às necessidades de conformidade.
- Confirmar certificações – Procure padrões como ISO 27001 e SOC 2.
- Atender às leis de privacidade – Esteja em conformidade com GDPR, CCPA e outras regulamentações.
- Testar contra ameaças – Realize varreduras regulares de vulnerabilidades e testes manuais de penetração.
- Proteger segredos – Use sistemas isolados para chaves e senhas e faça a rotação das chaves de criptografia.
- Monitorar continuamente – Aplique as melhores práticas para supervisionar plataformas de IAM na nuvem.
- Aplicar RBAC – Controle o acesso à rede usando funções e políticas rigorosas.
- Bloquear ataques – Defenda-se contra ataques DDoS e exija TLS 1.2+ com certificados digitais.
- Isolar completamente – Garanta que violações em um tenant não afetem outros ou serviços compartilhados.
- Preparar-se para incidentes – Tenha um plano de resposta a incidentes documentado para detectar e recuperar-se de eventos.
- Gerenciar crises – Garanta que o fornecedor tenha planos de comunicação para eventos que impactem os clientes.
Consideração 8: Disponibilidade e Previsibilidade
- Garantir suporte a múltiplas regiões – Atenda aos requisitos de residência e isolamento de dados.
- Atualizações sem downtime – As correções não devem afetar o SLA ou a disponibilidade do serviço.
- Alta disponibilidade confiável – Escolha um fornecedor com SLA de 99,99%+ e histórico comprovado.
- Recuperação rápida – Restaure ambientes a partir de backups criptografados dentro do SLA.
- Escalar sob demanda – Lide com picos e tráfego sazonal sem problemas.
- Evitar limitação de tráfego – O serviço não deve bloquear atividades comerciais reais durante picos.
Consideração 9: Suporte do fornecedor
- Equipe dedicada ao sucesso – Obtenha onboarding orientado e planejamento de implantação.
- Suporte global 24/7 – Garanta resposta rápida para problemas críticos em qualquer lugar.
- Ferramentas amigáveis para desenvolvedores – Ofereça suporte a CI/CD e fluxos de trabalho ágeis sem criar processos personalizados.
- Especialização em IAM – Faça parceria com um fornecedor que apoie uma estratégia de identidade de longo prazo.
Consideração 10: Custo
- Uma assinatura flexível – Implante em qualquer lugar sem preços complexos.
- Modelo de preços simples – Atenda à maioria dos casos de uso sem taxas baseadas em recursos.
- Acesso com tudo incluído – Obtenha ambientes de desenvolvimento, teste e produção em uma única assinatura.
Atenda a Todos os Requisitos com a Nuvem da Ping
A Ping Identity oferece a plataforma de identidade como serviço mais abrangente, totalmente personalizável e extensível do setor. Com o PingOne e o PingOne Advanced Identity Cloud, você pode planejar suas necessidades atuais e futuras de negócios com um modelo de custos mais atrativo e previsível, que permite focar menos na necessidade de dimensionar corretamente sua plataforma de identidade e mais no seu negócio. Você reduzirá os riscos operacionais ao contar com um fornecedor de software confiável, simplificará sua infraestrutura e se alinhará melhor à sua estratégia de nuvem.
1 Making The Business Case For Identity And Access Management, Forrester Research, Inc., 20 de março de 2025