La empresa de movilidad global Vialto ofrece apoyo legal, fiscal y de inmigración a los empleados que se reubican por motivos laborales, lo que incluye documentación como visas, formularios impositivos, permisos de trabajo, solicitudes de vivienda y más. Después de separarse de una empresa mayor de servicios profesionales, Vialto necesitaba crear una pila tecnológica básica para respaldar sus ambiciosos objetivos de crecimiento y expansión.
La empresa gestiona una gran cantidad de información de identificación personal (PII) en más de 150 países y territorios, lo que supone un estricto cumplimiento de las normas de seguridad. Para proteger esa información, la organización emprendió la búsqueda de una solución de identidad que estuviera basada en la nube, fuera confiable y se recuperara ante desastres. Esta búsqueda los condujo a Okta.
Gestión de identidades centralizada para respaldar una organización global
Para Vialto, una gestión de identidad eficaz y eficiente es un requisito normativo y también es inherente a su oferta de productos. Eligieron Okta para poder centralizar sus necesidades de identidad en una única solución. “Me incliné por Okta desde el comienzo porque he diseñado y utilizado muchas soluciones de identidad a lo largo de mi carrera”, afirma el Dr. John Heedley, director global de gestión de identidades y accesos en Vialto. “Okta me permite ver cientos de aplicaciones y más de un millón de identidades de clientes en un solo lugar”.
En sus puestos anteriores, Heedley había probado otras soluciones de identidad, pero las funciones manuales consumían mucho tiempo y eran costosas. “Otros productos de gobernanza que he utilizado requieren conectores de API que pueden costar miles de dólares cada uno”, explica. “Por eso, las empresas eligen qué aplicaciones certificar y, si un auditor pregunta por qué no se revisó una aplicación esencial, decir que es demasiado costosa no es un argumento válido”.
El equipo también cuenta con un grupo reducido que se encarga de proteger la identidad, por lo que debe decidir estratégicamente en qué gastar tiempo y recursos. Conectar toda su infraestructura de identidad mediante Okta les permitió automatizar flujos de trabajo, subcontratar tareas sin código a analistas y liberar tiempo para sus ingenieros a fin de que pudieran centrarse en nuevas características y lanzamientos de productos.
Una vez que Vialto eligió nuestras plataformas, pudo implementar Okta Workforce Identity para aprovisionar a todo su personal y Auth0 Platform para aprovisionar más del 50 % de sus 1,5 millones de identidades de clientes en apenas 90 días. “Superamos ampliamente nuestro objetivo de implementación porque no tuvimos que crear una nueva infraestructura de identidad. Okta se encargó de todo”, explica Heedley. “Okta Identity Governance (OIG) fue aún más rápido. Cuando terminé la llamada de ventas, ya tenía acceso a la vista previa y pasamos a producción en cuestión de horas”.
Cumplimiento normativo global mediante la gobernanza de identidad
Otro aspecto clave para elegir Okta fue tener una solución de gobernanza en el mismo lugar que el resto de la gestión de identidades de la empresa. “La gobernanza es complicada. Como mínimo, hace falta cumplir con los estándares básicos, como SOC II, NIST e ISO, e implementar la autenticación multifactor”, afirma Heedley. “OIG respondió a estos y otros requisitos desde el primer momento y coexiste en el mismo inquilino que el resto de la gestión de identidades”.
Una vez que se implementó OIG, el equipo pudo conectarlo rápidamente a sus procesos de Lifecycle Management actuales para informar las políticas de gobernanza según los grupos de identidad preexistentes. Ahora, en lugar de usar conectores de API, Vialto puede ver exactamente quién tiene acceso a qué aplicaciones apenas una aplicación se incorpora a Okta. “No solo sé exactamente cuándo se desaprovisiona a un miembro del equipo, se lo despide o se toma una licencia, sino que también me entero de esos cambios y puedo usar la información para informar las certificaciones de acceso”, afirma Heedley. Con estos datos disponibles, el equipo puede gestionar revisiones de acceso y campañas de certificación en un solo lugar. Los administradores obtienen información contextualizada sobre los permisos de un usuario y pueden aprobarlos o revocarlos con apenas un clic.
Dado que ahora el acceso a las aplicaciones se gestiona mediante OIG y Workflows, y estos procesos son fáciles de manejar y de usar, los ingenieros de Vialto vuelven a tener tiempo. Pueden priorizar proyectos atrasados y nuevas iniciativas de investigación y desarrollo, mientras los integrantes más jóvenes del equipo gestionan la identidad. “OIG es fácil de usar y está desarrollado en un lenguaje sencillo. Pude asignar nuestras tareas de gobernanza a un pasante que nunca había trabajado en el ámbito de la identidad y ahora es el líder de gobernanza”, afirma Heedley.
Estos integrantes más jóvenes ahora ayudan a gestionar los flujos de trabajo de Vialto para crear conexiones personalizadas en todos los procesos de identidad. “Diseñamos un flujo de trabajo de segregación de funciones que nos ayuda a evitar que los usuarios accedan por accidente a una combinación tóxica de roles”, dice Heedley. “Si alguien obtiene acceso, se notifica a su supervisor y se clasifica el nivel de riesgo. De esta manera, podemos adelantarnos a estas combinaciones y evitar que la proliferación de aplicaciones y accesos se convierta en un problema”.
Ayudamos a los usuarios finales a acceder a aplicaciones de movilidad de forma más rápida y segura
Los clientes B2B de Vialto dependen del conjunto de aplicaciones de movilidad de la empresa para ayudar a sus empleados a reubicarse y gestionar sus datos. Antes de adoptar Okta, Vialto evaluó la posibilidad de crear una solución de identidad del cliente. Rápidamente descubrieron que desarrollar su propia solución habría costado más de 2,5 millones de dólares y no se habría completado en los plazos necesarios para que la empresa pudiera apoyar a sus clientes y brindarles la calidad que merecen y esperan. Con Okta Auth0, la empresa puede garantizar que sus más de 1,5 millones de usuarios finales y más de 100 aplicaciones orientadas al cliente estén protegidos y siempre disponibles.
También puede implementar soluciones como Single Sign-On en una fracción del tiempo que llevaría hacerlo con otro proveedor de identidad. “Otra empresa nos dijo que la demora para federar a un cliente era de 48 a 72 horas. Con Auth0, esto ocurre en 15 minutos en varios entornos”, afirma Heedley. “Dudo que cualquier otra organización pueda configurar una conexión SAML u OIDC para SSO tan rápidamente”.
Estandarización para liderar el futuro de la identidad
Desde una perspectiva técnica, Vialto busca seguir mejorando su postura de seguridad. Quiere brindarles a sus clientes más control sobre las cuentas de los usuarios finales con Fine Grained Authorization y proteger aún más sus dispositivos después de iniciar sesión con Device Access.
Sin embargo, más allá, Heedley y su equipo consideran que Interoperability Profile for Secure Identity in the Enterprise (IPSIE) es el futuro de la seguridad de identidades unificadas. “Es un nuevo estándar del sector, que me permitirá hablar con mis clientes y equipos técnicos en un solo idioma, independientemente de nuestros antecedentes o experiencias técnicas”, afirma Heedley. “Se trata de una mejora cultural y una optimización de costos enorme, dado que mis clientes y yo podremos consolidar aún más cualquier tecnología relacionada con la identidad mediante Okta”.
Acerca de Vialto
Vialto Partners es una empresa de movilidad global basada en tecnología que apoya a los empleados que se reubican para asignaciones laborales a corto y largo plazo. Para hacerlo, brinda soluciones que ayudan a las empresas y a los empleados a gestionar el cumplimiento internacional y la evaluación de riesgos en materia de impuestos, inmigración, viajes de negocios, recompensas y compensaciones, y trabajo remoto.