Su organización ejecuta cientos de aplicaciones, y la visibilidad suele llegar solamente a la puerta principal. Si bien esta transformación digital impulsa la productividad, también dificulta la posibilidad de mantener una visión integral de las identidades y grupos locales en un ecosistema tan vasto. A menudo, los equipos de seguridad y TI tienen dificultades para supervisar con eficacia las identidades y mantener su superficie de ataque bajo control. 

Okta Identity Security Posture Management (ISPM) ahora permite escalar la visibilidad de la identidad al admitir de forma nativa más de 300 aplicaciones compatibles con SCIM dentro de Okta Integration Network (OIN).

Visibilidad práctica en toda la pila de aplicaciones 

Con este conjunto de integración más amplia, puede detectar y sanear de manera proactiva los riesgos en todas sus aplicaciones. Al llevar las más de 300 aplicaciones de OIN a ISPM, logrará los siguientes objetivos:

Integración sencilla 

Las aplicaciones de OIN compatibles con el aprovisionamiento de SCIM y la importación de datos ahora están disponibles en la galería de fuentes de ISPM. Si la aplicación ya está conectada a su inquilino de Okta con el aprovisionamiento habilitado, integrarla en ISPM requiere apenas unos clics: no hace falta configurar nada de forma personalizada, gestionar credenciales de API ni interactuar con ingeniería.

Detección de cuentas no aprovisionadas

Para cada aplicación integrada, ISPM identifica las cuentas que no se aprovisionaron mediante Okta. Estas son sus cuentas locales, creadas directamente en la aplicación y fuera de la gestión del ciclo de vida de su proveedor de identidad. Cada una representa una posible puerta de acceso que los flujos de trabajo de desaprovisionamiento estándar pueden omitir por completo.

Detección de acceso obsoleto 

ISPM señala las cuentas en aplicaciones donde Okta tiene acceso de SCIM de solo lectura, lo que significa que puede ver la cuenta, pero no desaprovisionarla. Cuando se desvincula a un empleado, estas cuentas mantienen el acceso activo, y crean exactamente el tipo de acceso persistente que conduce a filtraciones de datos e incumplimientos en las auditorías.

Compatibilidad con aplicaciones personalizadas 

Para aplicaciones propietarias o menos comunes que no están en la OIN, ISPM es compatible con las plantillas SCIM de la OIN de Okta. Si su aplicación expone un extremo SCIM, puede configurar una aplicación para clientes en Okta y luego incorporarla a ISPM para lograr el mismo nivel de visibilidad de identidad que cualquier aplicación de catálogo.

Compatibilidad con varias instancias

Las organizaciones que ejecutan varias instancias de la misma aplicación (algo común en entornos de pruebas de Salesforce, implementaciones regionales o entornos de empresas adquiridas) pueden integrarlas simultáneamente y supervisarlas de forma independiente.

La estructura de seguridad de identidad en acción

Para los clientes actuales de Okta, esta expansión es inmediata. ISPM aprovecha las conexiones de aprovisionamiento que el inquilino de Okta ya mantiene con las aplicaciones. No hay que implementar ningún agente adicional, gestionar nuevas credenciales ni seguir un proceso de incorporación independiente. Si su aplicación ya está configurada para el aprovisionamiento en Okta, ISPM puede incorporar los datos de identidad hoy mismo.

Esto significa que la inversión que ya realizó para conectar aplicaciones a Okta se traduce directamente en una ampliación de la cobertura de seguridad, sin infraestructura adicional ni sobrecarga operativa.

Amplíe su visibilidad de seguridad hoy mismo

La compatibilidad de ISPM para aplicaciones de OIN compatibles con SCIM ya está disponible comercialmente. Consulte nuestras guías de integración para obtener información que le permita mejorar su postura de seguridad.

¿Todo listo para empezar? Comuníquese con su representante de Okta para saber cómo ISPM puede proporcionar visibilidad de la identidad en toda su cartera de aplicaciones.

 

Estos materiales se ofrecen únicamente con fines informativos generales y no constituyen asesoramiento legal, de privacidad, de seguridad, de cumplimiento ni empresarial.  © Okta, Inc. o sus filiales.

Continúe con su recorrido de identidad