Para cualquier empresa moderna, Salesforce es más que un simple CRM; es un hub fundamental para los datos de los clientes y las operaciones comerciales. Gestionar el acceso de los usuarios a un sistema tan vital a gran escala supone un desafío importante.
Garantizar que las personas adecuadas tengan el acceso adecuado en el momento adecuado es un pilar fundamental de la seguridad y la productividad. Por eso, recientemente emprendimos una iniciativa importante: automatizar por completo el ciclo de vida de nuestros usuarios de Salesforce con Okta Identity Governance.
Ir más allá de los procesos manuales
Nuestro proceso anterior para gestionar el acceso a Salesforce implicaba múltiples sistemas y pasos manuales. Un equipo iniciaba las solicitudes en un sistema y otro equipo se encargaba del aprovisionamiento. Este proceso planteó varios desafíos:
- Ineficiencia: El proceso era lento para los usuarios, que tenían que esperar para acceder, y suponía una importante dedicación de tiempo para nuestros equipos de TI y soporte de aplicaciones.
- Brechas de seguridad: El desaprovisionamiento manual podría provocar retrasos, dejando el acceso permanente abierto más tiempo del necesario cuando un empleado cambia de rol o deja la empresa.
- Falta de escalabilidad: A medida que la organización crecía, el volumen de solicitudes manuales se volvió insostenible.
Nuestro objetivo: Crear un proceso automatizado integral, seguro, eficiente y escalable para el acceso a Salesforce, desde la incorporación hasta la desvinculación de usuarios.
Transformación de la automatización en cuatro actos
Abordamos este proyecto no como un evento puntual de “encender un interruptor”, sino como una evolución. El objetivo era ir incorporando progresivamente la automatización por capas para construir un sistema integral e inteligente.
Nuestro primer paso fue conectar Salesforce a nuestra plataforma central de identidad. A partir de ahí, desarrollamos la integración:
- Aprovisionamiento automatizado: Comenzamos automatizando la creación de cuentas de usuario.
- Acceso por derecho de nacimiento: Posteriormente, implementamos políticas de "derecho de nacimiento", lo que significa que el sistema otorga automáticamente un conjunto básico de permisos en función del rol y los atributos del usuario según nuestro sistema HRIS.
Por ejemplo, un nuevo miembro del equipo de ventas obtiene automáticamente el perfil de ventas estándar el primer día sin necesidad de abrir una incidencia. - Autoservicio y paquetes: Hemos trasladado las solicitudes de acceso de un sistema de tickets anterior al catálogo de solicitudes de acceso de Okta. Agrupamos los permisos comunes en “paquetes”, lo que permite a los usuarios solicitar un conjunto específico de derechos para un proyecto, que luego se envían para su aprobación.
- Gestión inteligente de licencias: Una evolución clave fue abordar los costos de las licencias. Hemos creado un flujo de trabajo que identifica a los usuarios que no han iniciado sesión en Salesforce durante 90 días y desactiva automáticamente sus cuentas, liberando así licencias costosas y manteniendo sus datos.
Bajo el capó: cómo funciona nuestra automatización
Hemos desarrollado esta potente automatización basándonos en las funciones principales de Okta Identity Governance:
- Automatización basada en políticas: hemos definido políticas claras que dictan quién tiene acceso a qué. Por ejemplo, una política podría establecer: “Todos los empleados a tiempo completo del departamento de Marketing tienen acceso a Salesforce con el perfil de ‘Usuario de Marketing’”.
- Paquetes de permisos: En lugar de que los usuarios soliciten permisos individuales y granulares, pueden solicitar un paquete de "Analista de proyecto" que contenga todo el acceso necesario para ese rol. Esto simplifica el proceso para los usuarios y los aprobadores.
- Workflows automatizados para el desaprovisionamiento: Cuando el estado de un usuario cambia en nuestro sistema de RR. HH. (por ejemplo, al ser despedido), un Workflow desactiva automáticamente la cuenta de Salesforce del usuario y revoca su acceso, garantizando así que no haya fallos de seguridad.
Consulte nuestra guía práctica paso a paso aquí, donde explicamos en detalle la metodología de configuración.
Ventaja de la automatización
El cambio de un modelo manual a uno automatizado ha aportado beneficios significativos:
- Seguridad mejorada: Al vincular estrechamente el acceso al estado del usuario en nuestro sistema de recursos humanos, garantizamos la eliminación instantánea del acceso cuando ya no sea necesario. Esto reduce drásticamente el riesgo asociado con los privilegios permanentes.
- Eficiencia operativa: Nuestros equipos de TI y de aplicaciones empresariales se han liberado del gran volumen de tareas manuales de aprovisionamiento y desaprovisionamiento, lo que les permite centrarse en iniciativas más estratégicas.
- Mejora de la experiencia del usuario: Los empleados obtienen el acceso que necesitan más rápido, a menudo el primer día, sin largas colas de tickets.
- Registros de auditoría claros y cumplimiento normativo: Cada concesión, modificación y revocación de acceso se automatiza y registra, lo que proporciona un registro claro y auditable para nuestros equipos de cumplimiento y seguridad.
¿Qué sigue?
Este proyecto ha sentado una base sólida para Identity Governance. Nuestro siguiente paso: añadir las Access Certifications de Okta. Esto nos permitirá programar campañas periódicas en las que los gerentes y los propietarios de las aplicaciones podrán revisar y recertificar el acceso de su equipo a Salesforce, garantizando que se mantenga el principio de mínimo privilegio durante todo el ciclo de vida del usuario.
Dé el siguiente paso hacia un futuro totalmente automatizado y seguro con OIG Access Certifications. Contacte hoy mismo con un experto en ventas para hablar sobre cómo transformar los procesos de su organización
Más contenido de Okta-on-Okta:
Transformar la incorporación con seguridad sin contraseñas
Nuestro recorrido hacia una seguridad proactiva: adopción de Okta Identity Threat Protection
Reforzar la seguridad: verificación de identidad para nuevas incorporaciones
Acceso en vía rápida: aprovisionamiento masivo con Okta Workflows