Toda organização está buscando a transição de sistemas legados para uma infra-estrutura de TI mais moderna, aproveitando a nuvem para economia de custos, melhores experiências dos usuários, novos fluxos de receita e maior produtividade dos funcionários.
Por que então apenas 25% das organizações alcançaram seus objetivos iniciais de modernização de TI?
De acordo com IDG survey, "The State of IT Modernization 2020" (O Estado da Modernização TI 2020), as organizações tem dificuldades para se modernizar, em parte porque lhes falta uma estratégia clara. Descobrir o melhor caminho a seguir é complicado. O mais provável é que você tenha uma combinação de prioridades concorrentes, processos e ferramentas ultrapassados, infra-estrutura envelhecida, falta de especialização interna, orçamento insuficiente e limitações operacionais em torno do desenvolvimento de aplicações.
A modernização do conjunto de ferramentas identity and access management (IAM) não é exceção. Determinar a melhor estratégia para modernizar o IAM e alavancar uma plataforma de IAM em nuvem também pode ser um desafio. A identidade impulsiona as experiências dos usuários, o engajamento e a produtividade. Se feito corretamente, você defende sua organização e seus usuários - sejam funcionários ou consumidores - contra contas comprometidas e violações de dados, assim como diferencia sua organização fornecendo jornadas excepcionais de usuários. Então, que medidas você pode tomar para modernizar o IAM, levando em conta a infra-estrutura? Você pode começar aqui lendo nossa Lista de Verificação em nuvem de identidade: Top 10 Considerações e melhores práticas de estratégia para IAM em nuvem.
Não se comprometa ao modernizar o IAM
Quando se trata de modernizar o IAM, muitas organizações se contentam com uma das seguintes:
Mudar para um modelo de IAM entregue por IDaaS construído focando em simplicidade e facilidade de uso, mas suporta casos de uso limitado e não pode suportar adequadamente o legado, sistemas IAM no local, aplicações e outras coisas.
Ficar com uma solução legado de identidade no local que oferece conjuntos de recursos mais completos, mas é complexa, difícil de manter e não oferece um roteiro claro para que você tenha as características modernas de segurança e usabilidade, e mais as funcionalidades que você precisa em última instância.
Construir uma solução de nuvem interna ou híbrida – quer dizer, se você tiver o conjunto de habilidades para construí-la e depois continuar a mantê-la e ajustá-la.
Adquirir soluções IAM de múltiplos pontos que só podem tratar de casos específicos de uso sem paridade de características entre modelos de implantação, seja no local, nuvem privada, nuvem pública, híbrida ou multi-nuvem.
Todas estas opções têm falhas, e nenhuma delas pode fornecer a funcionalidade empresarial que você precisa para dar suporte aos usuários e proteger as aplicações no local e na nuvem em escala. Além disso, como as prioridades e estratégias mudam, você precisa de uma solução IAM que possa se mover com você. A nuvem tem desempenhado um papel significativo na forma como as organizações se modernizam e protegem as experiências dos usuários, mas a nuvem não é uma “solução de tamanho único”. Muitas organizações operam em um mundo híbrido hoje, mas as opções tradicionais não facilitam a modernização.
Na verdade, a Gartner afirma que a maioria das empresas que utilizam dados na nuvem viverá em um mundo híbrido - e provavelmente multi-nuvem - de implantação num futuro próximo.
Planejamento para o futuro
Se ainda não o fez, deve começar a pensar em como preparar sua estratégia de IAM para o futuro. Procure uma solução IAM que possa ser facilmente implantada em qualquer ambiente para atender às necessidades comerciais à medida que elas evoluem. Você também deve pensar em casos de uso e resultados comerciais. Por exemplo, você pode descobrir que inicialmente você precisa assegurar a identidade dos funcionários e, mais tarde, de sua força de trabalho, consumidores, cidadãos e outras coisas.
A adaptação de sua solução IAM para sua indústria também é importante. Por exemplo, se você estiver em uma indústria regulamentada, provavelmente precisará de uma solução de nuvem de identidade que possa coexistir com soluções no local, fornecer isolamento de dados real, permitir uma autorização transacional refinada, e integrar-se com soluções antifraude líderes. Se você estiver na área da saúde, precisará administrar as relações de identidade – como pais e filhos e médico e paciente – e incorporar essas relações nas decisões de acesso e autorização.
E, é claro, a funcionalidade geral, segurança, paridade de características, disponibilidade, suporte ao fornecedor e custo também devem ser levados em consideração.
Há muito em que pensar. Felizmente, tiramos as suposições do que considerar ao iniciar ou desenvolver sua estratégia de identidade com nossa Lista de Verificação em nuvem de Identidade. Baixe hoje mesmo.
Este artigo foi escrito por Jessica Morrison e publicado originalmente em Prensa.li.