Para qualquer Enterprise moderna, o Salesforce é mais do que apenas um CRM; é um critical hub para dados de clientes e operações comerciais. Gerenciar o acesso de usuários a um sistema tão vital em grande escala representa um desafio significativo. 

Garantir que as pessoas certas tenham o acesso certo no momento certo é um pilar fundamental da segurança e da produtividade. Por isso, recentemente empreendemos uma grande iniciativa: automatizar completamente o ciclo de vida do usuário do Salesforce com o Okta Identity Governance.

Ir além dos processos manuais

Nosso processo anterior para gerenciar o acesso ao Salesforce envolvia múltiplos sistemas e etapas manuais. Uma equipe iniciou as solicitações em um sistema, e outra equipe cuidava do provisionamento. Esse processo causou diversos desafios:

  • Ineficiência: O processo era lento para os usuários, que tinham que esperar para obter acesso, e gerava um comprometimento de tempo significativo para nossas equipes de TI e suporte a aplicativos.
  • Falhas de segurança: o desprovisionamento manual pode causar atrasos, mantendo o acesso permanente aberto por mais tempo do que o necessário quando um funcionário muda de função ou deixa a empresa.
  • Falta de escalabilidade: à medida que a organização crescia, o volume de solicitações manuais tornou-se insustentável.

Nosso objetivo: criar um processo automatizado de ponta a ponta seguro, eficiente e escalável para acesso ao Salesforce, desde a integração até o desligamento.

Transformação da automação em quatro atos

Abordamos este projeto não como um evento único de “virar a chave”, mas como uma evolução. A jornada consistiu em adicionar progressivamente camadas de automação para construir um sistema abrangente e inteligente.

Nosso primeiro passo foi conectar o Salesforce à nossa plataforma central de identidade. A partir daí, desenvolvemos a integração:

  1. Provisionamento automatizado: Começamos automatizando a criação de contas do usuário.
  2. Acesso por direito de nascimento: Implementamos então políticas de "direito de nascimento", o que significa que o sistema concede automaticamente um conjunto básico de permissões com base na função e nos atributos do usuário em nosso sistema de RH.
    Por exemplo, um novo membro da equipe de vendas recebe automaticamente o perfil de vendas padrão no primeiro dia, sem precisar abrir um tíquete.
  3. Autoatendimento e pacotes: migramos as solicitações de acesso de um sistema de tíquetes legado para o catálogo de Access Requests da Okta. Agrupamos as permissões comuns em "pacotes", permitindo que os usuários solicitem um conjunto específico de direitos para um projeto, que são então encaminhados para aprovação.
  4. Gestão inteligente de licenças: Uma evolução fundamental foi a redução dos custos de licenciamento. Criamos um fluxo de trabalho que identifica usuários que não acessam o Salesforce há 90 dias e desativa automaticamente suas contas, liberando licenças caras e preservando seus dados.

Por dentro: como funciona nossa automação

Construímos essa poderosa automação com base nos recursos principais do Okta Identity Governance:

  • Automação baseada em políticas: Definimos políticas claras que ditam quem tem acesso a quê. Por exemplo, uma política pode afirmar: “Todos os funcionários em tempo integral do departamento de Marketing têm acesso ao Salesforce com o perfil ‘Usuário de Marketing’.” 
  • Pacotes de permissões: Em vez de os usuários solicitarem permissões individuais e específicas, eles podem solicitar um pacote "Analista de Projetos" que contenha todo o acesso necessário para essa função. Isso simplifica o processo para usuários e aprovadores.
  • Workflows automatizados para desprovisionamento: quando o status de um usuário muda em nosso sistema de RH (por exemplo, desligamento), um workflow desativa automaticamente a conta Salesforce do usuário e revoga seu acesso, garantindo que não haja falhas de segurança.

Acesse aqui nosso guia prático, que destaca nossa metodologia de configuração passo a passo.

Vantagem da automação

A transição de um modelo manual para um modelo automatizado trouxe benefícios significativos:

  • Segurança reforçada: Ao vincular rigorosamente o acesso ao status do usuário em nosso sistema de RH, garantimos a remoção instantânea do acesso quando ele não for mais necessário. Isso reduz drasticamente o risco associado aos privilégios permanentes.
  • Eficiência operacional: Nossas equipes de TI e de aplicativos de negócios foram liberadas do grande volume de tarefas manuais de provisionamento e desprovisionamento, permitindo que elas se concentrem em iniciativas mais estratégicas. 
  • Experiência do usuário aprimorada: os funcionários obtêm o acesso de que precisam mais rapidamente, muitas vezes já no primeiro dia, sem longas filas de tíquetes.
  • Trilhas de auditoria claras e conformidade: cada concessão de acesso, modificação e revogação é automatizada e registrada, fornecendo uma trilha clara e auditável para nossas equipes de conformidade e segurança.

O que vem agora?

Este projeto construiu uma base sólida para Identity Governance. Nosso próximo passo: adicionar o Okta Access Certifications. Isso nos permitirá agendar campanhas periódicas em que gerentes e proprietários de aplicativos poderão revisar e recertificar o acesso de suas equipes ao Salesforce, garantindo que o princípio do menor privilégio seja mantido durante todo o ciclo de vida do usuário.

Dê o próximo passo rumo a um futuro totalmente automatizado e seguro com OIG Access Certifications. Entre em contato com um especialista em vendas hoje mesmo para discutir a transformação dos processos da sua organização

Acesse mais conteúdo sobre a Okta abaixo:

Como transformar a integração com a segurança da tecnologia sem senha

Nossa jornada de segurança proativa: a adoção do Okta Identity Threat Protection

Como aumentar a segurança: comprovação de identidade para novos funcionários

Acesso rápido: provisionamento em massa com o Okta Workflows

Continue sua jornada de identidade