La identidad del mañana reside en la nube
PGA of America es propietaria y organizadora de varios de los eventos más importantes del mundo del golf, y es una asociación con más de 30 000 miembros que trabajan para que el golf crezca. Con tantos empleados, fanáticos, entrenadores, estudiantes y más personas que interactúan con la marca en todas las plataformas, la empresa gestiona miles de identidades. Si bien la fuerza laboral de la empresa se manejaba con una única solución, el resto de la huella de identidad de PGA of America, incluidos PGA.com y PGA.org, estaba distribuida en varias soluciones. Las personas debían hacer malabarismos constantes con múltiples contraseñas en diferentes portales de inicio de sesión. La diversidad de soluciones era un problema para los usuarios y para el desarrollo de nuevas funciones, lo cual, a su vez, dificultaba el crecimiento de la empresa.
Además de estos inconvenientes, la empresa quería dejar de usar Active Directory para mejorar su postura de ciberseguridad y reducir el riesgo. Teniendo en cuenta estos cambios, PGA of America se propuso encontrar un socio de identidad que respaldara su estrategia de seguridad, brindara a los usuarios la experiencia más sencilla y confiable posible, y empoderara a los desarrolladores.
Conexión de identidades desde el campo de golf hasta el equipo de comercialización
El primer paso de PGA of America para ejecutar su estrategia de mejora de la seguridad fue buscar una solución de identidades basada en la nube. “Reconocimos que solo se puede atacar aquello que existe, así que decidimos eliminar Active Directory y adoptar la nube para reducir la complejidad”, afirma Kevin Scott, CTO y CIO de PGA of America. Con un equipo reducido y un presupuesto comparativamente menor, la empresa buscaba centrarse en su misión principal, y recurrió a Okta para que se ocupara de la identidad. Gracias a Workforce Identity, PGA of America priorizó la identidad y logró consolidar la gestión general de su pila tecnológica. El equipo se dio cuenta de que centralizar todo con Okta lo ayudaría a dejar de depender de la TI local para adoptar una plataforma más flexible de prioridad en la nube. “Veníamos de un contexto en el que nuestros usuarios solo podían conectarse a Active Directory si estaban en una de nuestras oficinas remotas, pero las reglas cambiaron con Okta. Todo funciona a la perfección, ya sea que el usuario esté en la oficina o en un campo de golf”, agrega Kevin. “Es muy simple”.
Según Kevin, adoptar Auth0 con Okta para la identidad de los clientes fue “algo que tenía que pasar”. Para la empresa, Auth0 era el “producto más conveniente y rentable” debido a la sencillez que suponía para sus desarrolladores. La empresa vio la oportunidad de conectar identidades más fácilmente en toda la organización y ofrecer a sus usuarios finales una experiencia sencilla con un único portal de inicio de sesión y opciones flexibles de inicio de sesión social. Además, trabajar con un solo proveedor que cumpliera con todas las necesidades de identidad le permitió a PGA of America centrarse más en sus propios proyectos.
El golf como protagonista, no la identidad
La colaboración con Okta le ha permitido a PGA of America aumentar la flexibilidad y seguridad de su gestión de identidades. Con Single Sign-On y Multi-Factor Authentication (MFA), el personal puede acceder a sus herramientas más importantes de forma rápida y sencilla. El equipo de PGA of America también usa Workflows y Lifecycle Management de Okta para automatizar los flujos de trabajo de identidad y crear una pila tecnológica más conectada. Al integrar Okta con Workday, la plataforma de recursos humanos de la empresa, es posible aprovisionar y desaprovisionar a los usuarios mediante controles de acceso basados en roles y garantizar que las personas puedan acceder a las herramientas necesarias cuando las necesiten. Con esta automatización, el equipo no tiene que dedicar tiempo a supervisar o mantener activamente la identidad de forma manual y, en cambio, puede destinar los recursos de TI a otras áreas.
Al proteger las cuentas con MFA, PGA of America puede defender más fácilmente la nueva pila de TI basada en la nube de la empresa contra ataques de phishing y, al mismo tiempo, ofrecer un inicio de sesión sencillo e intuitivo para los usuarios. Mientras tanto, ThreatInsight de Okta supervisa cualquier actividad de inicio de sesión sospechosa en función de las direcciones IP y solicita medidas de autenticación adicionales para proteger las cuentas. Si hay credenciales comprometidas, los usuarios cuentan con la protección adicional de la detección de credenciales filtradas de Okta Workforce Identity, que identifica credenciales filtradas y notifica al equipo.
Con Auth0, la empresa ha integrado todas las identidades de fanáticos y miembros de PGA of America en una sola plataforma. “La plataforma viene preconfigurada, está lista para implementarse, es fácil de usar para el equipo de desarrollo y es segura de forma predeterminada”, afirma Kevin. Su equipo aprovecha las herramientas para desarrolladores de Auth0 y las plantillas prediseñadas dentro de la plataforma de extensibilidad para crear recorridos del usuario seguros que comprueben la identidad de los fanáticos y creen perfiles de miembros cada vez más completos.
En lo que respecta a los usuarios de PGA of America, el inicio de sesión funciona muy bien y pueden acceder con facilidad a las aplicaciones y recursos que necesitan. “Una de las mejores cosas de usar Okta y Auth0 es que son invisibles”, dice Kevin. “Cuando los miembros interactúan con nosotros, lo hacen mediante una transacción simple que funciona. Nuestra gente puede hacer todo lo que quiere hacer, y eso es maravilloso”.
Acerca de PGA of America
PGA of America es una organización basada en membresía que trabaja por el avance y el crecimiento del golf y para servir a sus miembros. Los profesionales del golf de PGA of America son líderes que trabajan en instalaciones y empresas de todo el mundo para apoyar a la comunidad del golf. Además, la empresa es propietaria y organizadora de los eventos Ryder Cup, PGA Championship, KPMG Women’s PGA Championship, Senior PGA Championship y muchos otros.