AWS IAM Identity Center es un servicio de AWS que centraliza la gestión de accesos para su personal en múltiples cuentas de AWS y aplicaciones en la nube. Proporciona una experiencia de inicio de sesión único, lo que permite a los usuarios iniciar sesión una sola vez para acceder a todos los recursos asignados sin necesidad de credenciales separadas para cada uno. El servicio incluye la posibilidad de gestionar las identidades de los usuarios directamente o conectarse a un proveedor de identidad externo (IdP) como Okta. Sus principales ventajas son una experiencia de usuario simplificada, una seguridad mejorada mediante controles centralizados y un cumplimiento normativo más sencillo en un entorno AWS con múltiples cuentas.

En el mundo actual de prioridad en la nube, la identidad es el plano de control fundamental. Para las organizaciones que operan a escala global, garantizar que las personas adecuadas tengan acceso a los recursos adecuados en el momento adecuado y desde cualquier lugar es algo innegociable. Por eso nos complace compartir una mejora significativa en la forma en que Okta funciona con Amazon Web Services (AWS).

AWS ha lanzado la compatibilidad con múltiples regiones para AWS IAM Identity Center con el fin de mejorar la resiliencia y el rendimiento de la fuerza laboral. Esta nueva funcionalidad es totalmente compatible con proveedores de identidad externos (IdP), incluido Okta. Actualmente, esta compatibilidad con múltiples regiones está disponible para las instancias de IAM Identity Center de las organizaciones conectadas a un proveedor de identidad externo en las 17 regiones comerciales de AWS que están habilitadas de forma predeterminada.

Como socio de confianza en materia de identidad, Okta se complace en brindar soporte a esta funcionalidad, que permite a nuestros clientes conjuntos mantener un acceso ininterrumpido a su infraestructura crítica en la nube, independientemente de las interrupciones del servicio regional o la distancia geográfica.

El desafío: dependencias de una sola región

Una región de AWS consta de varias zonas de disponibilidad (AZ), por lo que existe una alta disponibilidad inherente incluso dentro de una sola región. Sin embargo, si se produce una interrupción del servicio que afecta a Identity Center en toda la región, toda su plantilla quedará efectivamente bloqueada del entorno de AWS, independientemente de en qué regiones residan sus cargas de trabajo. 

En consecuencia, cualquier latencia o inestabilidad del plano de control en esa región se propaga y se convierte en un retraso operativo global, lo que dificulta la capacidad de la organización para responder a incidentes de seguridad o necesidades urgentes de escalabilidad en tiempo real.

La solución: resiliencia multirregional con Okta y AWS

Gracias a la nueva compatibilidad con múltiples regiones, ahora puede replicar su instancia de AWS IAM Identity Center desde una región principal a regiones adicionales de su elección.

Esto es lo que significa para los clientes de Okta:

1. Continuidad empresarial
La resiliencia es el eje central de esta actualización. Al habilitar la replicación multirregión, los datos de su Centro de identidades de IAM, incluidas las identidades y los permisos sincronizados desde Okta, se replican automáticamente en las regiones de conmutación por error que haya elegido.

En el improbable evento de que su región principal de AWS esté fuera de servicio, sus empleados podrán seguir accediendo a sus cuentas de AWS y aplicaciones administradas a través del portal de acceso de AWS en una región adicional. Las “claves” de su infraestructura permanecen disponibles, lo que garantiza que su negocio siga funcionando.

2. Rendimiento optimizado para equipos globales
La latencia importa. Si tiene equipos de ingeniería en Londres y científicos de datos en Tokio, redirigir sus solicitudes de inicio de sesión a través de un servidor en el norte de Virginia no es lo ideal.

Esta mejora le permite implementar aplicaciones administradas por AWS en regiones que se ajusten a la ubicación física de sus usuarios. Okta se encarga de la autenticación segura y AWS IAM Identity Center concede el acceso a través de la región local, lo que proporciona una experiencia más rápida y con mayor capacidad de respuesta.

3. Gestión simplificada
A pesar de la denominación de "Multirregional", la gestión sigue estando centralizada. Continúa administrando sus políticas y permisos en su región principal. AWS se encarga del trabajo pesado de replicar esa configuración en otras regiones.

Por parte de Okta, los clientes deberán agregar las URL de ACS para las regiones adicionales para habilitar el inicio de sesión directo en dichas regiones. Continúa administrando usuarios y grupos dentro de Okta, y nosotros aprovisionamos automáticamente el acceso a AWS IAM Identity Center, que ahora propaga ese acceso a nivel global.

Primeros pasos

Okta y AWS IAM Identity Center ahora admiten el acceso multirregional para una mayor resiliencia e implementaciones globales mediante la aplicación Integration Network de Okta.

Actualmente, el acceso multirregional es compatible con las instancias organizativas de IAM Identity Center que están conectadas a un proveedor de identidades externo, como Okta, mediante una configuración de identidad federada, que normalmente aprovecha la red de integración de Okta y sus sólidas capacidades SAML 2.0.

Implementación y configuración:

La implementación del acceso multirregión requiere una configuración específica tanto en los entornos de AWS como de Okta. Este proceso implica garantizar que la aplicación Okta esté configurada correctamente para gestionar el acceso federado en varias regiones de AWS y que la instancia de IAM Identity Center esté aprovisionada para aceptar conexiones de las regiones especificadas.

Para implementar esta funcionalidad y obtener instrucciones de configuración detalladas paso a paso, incluidos los requisitos previos necesarios y las pautas para la resolución de problemas, consulte la documentación oficial de AWS.

Conclusión

La integración de la sólida gestión de identidades de Okta con la infraestructura global de AWS proporciona una base segura para las empresas modernas. Al aprovechar el soporte multirregión, no solo garantiza el cumplimiento normativo o la residencia de los datos, sino que también garantiza que su plantilla se mantenga conectada y productiva, pase lo que pase.

Nos enorgullece colaborar con AWS para ofrecer a nuestros clientes estas capacidades de resiliencia de nivel empresarial.

Continúe con su recorrido de identidad