Acelerar o acesso ao sistema na velocidade da missão: desativar o SAAR legado para melhorar a eficiência operacional.

Sobre o autor

09 julho 2026 Tempo de leitura: ~

A man is seated at a desk in a modern office environment, focused on a computer screen.

Durante décadas, o Formulário DD-2875 de Solicitação de Acesso à Autorização do Sistema (SAAR) tem sido um rito de passagem comum no Departamento de Guerra (DoW). No entanto, à medida que nossos ambientes operacionais se deslocam para arquiteturas em nuvem, operações multidomínio e cronogramas agressivos, o processo tradicional DD-2875 tornou-se uma clara responsabilidade. Sua dependência de entrada manual de dados, aprovações sequenciais em papel ou por e-mail e documentação estática não consegue atender às demandas das missões modernas.

Felizmente, a mudança está em curso. O Diretor de Tecnologia da Informação (CIO) da DoW publicou recentemente um memorando histórico e um Guia de Implementação do Fluxo de Trabalho ICAM. Esta diretiva estabelece um mandato inegável: o departamento deve aposentar o processo arcaico e baseado em papel do formulário DD-2875 e substituí-lo por fluxos de trabalho modernos, automatizados e abrangentes para o provisionamento e governança de acesso em toda a empresa.

A nova visão do Departamento de Trabalho vai além da simples conversão de formulários em papel para PDFs digitais; ela reestrutura fundamentalmente o acesso em torno de um paradigma "prioritário à automação e orientado por atributos". Para alcançar esse objetivo, as agências de defesa devem parar de tentar integrar ferramentas de identidade distintas e, em vez disso, aproveitar uma estrutura de segurança de identidade convergente e unificada.

Resumindo: Se você está entusiasmado com essa modernização, a Okta está aqui para ajudar, fornecendo uma plataforma abrangente de segurança de identidade, e não apenas mais uma ferramenta ICAM.

Assista: Modernizando o fluxo de trabalho de SAAR com o Okta Identity Governance

Assista a esta demonstração para aprender como o Okta Identity Governance pode ajudar a lidar com as alterações no formulário SAAR DD-2875.

Vidyard video

A visão: provisionamento automatizado de contas e governança de acesso.

O Guia de Implementação do Fluxo de Trabalho ICAM, publicado recentemente, estabelece um alto padrão para o que significa estar pronto para uma missão moderna. O objetivo é substituir processos administrativos que levam dias por fluxos de trabalho automatizados que concedem acesso em questão de horas — ou minutos — reduzindo drasticamente o risco de segurança.

De acordo com o guia, todos os fluxos de trabalho SAAR modernizados devem obedecer a vários pilares técnicos e operacionais rigorosos:

  • Utilizar repositórios de atributos autorizados: Os sistemas devem se conectar dinamicamente a fontes de identidade autorizadas, como a Agência de Sistemas de Informação de Defesa (DISA) e o Centro de Dados de Recursos Humanos de Defesa (DMDC), para validar registros de usuários, autorizações de segurança e certificações de treinamento em tempo real antes de conceder acesso.
  • Automatize todo o ciclo de vida: os sistemas devem lidar perfeitamente com eventos de admissão, movimentação e saída (JML). Fundamentalmente, quando um indivíduo se desliga de uma organização (evento de "desligamento"), seu acesso deve ser completamente desativado em todos os sistemas conectados dentro de 24 horas após a notificação.
  • Implemente decisões baseadas em risco e orientadas por atributos: Automatize o acesso operacional padrão de baixo risco com base em atributos verificados (controle de acesso baseado em atributos, ou ABAC). A intervenção humana e as aprovações manuais devem ser reservadas para cenários excepcionais, de alto risco ou de acesso privilegiado.
  • Apoiar operações cibernéticas defensivas (DCO): Cada evento de identidade — desde a solicitação inicial e validação de atributos até o provisionamento automatizado e o eventual desprovisionamento — deve gerar telemetria e registros ricos e imutáveis para alimentar o monitoramento contínuo e a busca por ameaças.
  • Ofereça uma experiência de usuário excepcional: os Workflows devem ser altamente configuráveis, estar em conformidade com a Seção 508 e ser completamente intuitivos, exigindo treinamento mínimo para o combatente final.

Para cumprir esse mandato, é necessária uma abordagem fundamental e moderna para a arquitetura de identidade.

A evolução da identidade: a estrutura convergente de segurança de identidade da Okta

Para entender como alcançamos essa visão, é útil analisar nossa própria trajetória. Durante anos, a Okta foi conhecida principalmente como uma fornecedora de classe mundial de login único (SSO) e autenticação multifator (MFA). 

À medida que os ambientes empresariais e de defesa se tornaram mais complexos, as organizações tentaram repetidamente — e falharam — construir suas próprias arquiteturas de identidade, juntando soluções pontuais díspares. Eles tentaram interligar serviços de diretório legados, provedores de identidade (IdPs) independentes, autenticação multifator (MFA) isolada, ferramentas de governança complexas, sistemas de solicitação de acesso em silos e mecanismos de resposta de segurança independentes. 

O resultado era sempre o mesmo: imenso atrito arquitetônico, latência de dados perigosa, altos custos de manutenção, baixa adoção entre os proprietários de aplicativos e graves pontos cegos de segurança. Percebemos que tratar a identidade como uma série de portões isolados simplesmente não funciona. 

A verdadeira segurança de identidade exige uma abordagem de plataforma convergente que proteja todo o ciclo de vida — antes, durante e depois da autenticação. Essa evolução levou à nossa estrutura unificada de segurança de identidade, que muda o foco de silos de produtos individuais (como SSO e MFA) para a entrega de recursos críticos totalmente integrados como funções empresariais.

Recursos principais da estrutura de segurança de identidade da Okta

  • Integração abrangente do ambiente: vinculação nativa das funções de diretório, IdP, provisionamento e governança em infraestrutura multicloud, redes locais legadas, APIs privadas e diversos tipos de identidade — incluindo pessoal humano padrão, contas não humanas e agentes autônomos de IA.
  • Governança automatizada do ciclo de vida e do acesso: Orquestrando o ciclo de vida completo do usuário por meio de automação de baixo código, roteamento de solicitações de acesso ad-hoc e direitos de usuário refinados.
  • Autenticação contextual adaptativa: Verificação contínua da identidade do usuário e da integridade do dispositivo no momento do acesso, ajustando dinamicamente a fricção de segurança com base em fatores como parâmetros de risco em tempo real, atributos, funções e contexto do dispositivo.
  • Resposta contínua a ameaças pós-autenticação: avaliação persistente do risco da sessão após o login, envio imediato de telemetria para o DCO e revogação automática do acesso em toda a empresa no momento em que uma ameaça é detectada.
  • Auditoria imutável e irrevogável: garantindo um fluxo contínuo e inalterável de dados de eventos de identidade para fins de auditoria, conformidade e DCO.

Simplificando o SAAR: mapeando o Okta para as diretrizes de implementação

Quando analisamos especificamente a substituição do processo DD-2875, Okta Identity Governance (OIG) é o motor que transforma a visão do DoW em realidade. A OIG alinha-se diretamente aos requisitos principais do Guia de Implementação do Fluxo de Trabalho ICAM, executando uma estratégia que prioriza a automação:

Construindo o "cubo da identidade" por meio de fontes autorizadas.

Em vez de depender da entrada manual de dados, o Okta Universal Directory possui um recurso de busca de perfis para agregar atributos de repositórios de dados militares confiáveis, incluindo DISA, DMDC, Active Directory e sistemas de RH. Isso constrói um "cubo de identidade" dinâmico e multidimensional para cada usuário. Quando uma fonte autorizada atualiza um atributo de um combatente — por exemplo, um treinamento de conscientização cibernética ou o status de autorização de segurança — a Okta reconhece essa mudança imediatamente.

Automatizando o ciclo de vida do JML e a regra das 24 horas

O Okta Lifecycle Management automatiza totalmente os eventos de JML. Ao registrar uma alteração de pessoal, o Okta provisiona ou modifica instantaneamente o acesso ao aplicativo por meio de APIs downstream. Mais importante ainda, quando um evento de saída é acionado, o Okta desprovisiona instantaneamente o acesso em todos os sistemas conectados, tanto na nuvem quanto locais, simultaneamente — superando facilmente o rigoroso requisito de desativação de contas em 24 horas do DoW e eliminando o risco de contas órfãs.

Aprovações baseadas em risco e com foco na automação

OIG permite que os administradores criem caminhos de solicitação de acesso altamente configuráveis. Para ferramentas de uso diário e de baixo risco, o OIG utiliza lógica baseada em atributos para aprovar e provisionar automaticamente o acesso no momento em que um usuário ingressa em uma unidade ou função específica. Caso um usuário necessite de acesso privilegiado ou de alto risco, o OIG intercepta a solicitação de forma transparente e aplica o roteamento automatizado em várias etapas ao proprietário ou supervisor do recurso para atestação manual.

Experiência do usuário sem atrito

Os usuários não têm tempo para navegar por portais legados e pesados. OIG permite que o pessoal solicite acesso ao sistema diretamente do painel do Okta SSO ou por meio de canais de comunicação padrão, como Microsoft Teams ou Slack. A interface é intuitiva, totalmente compatível com a Seção 508 e praticamente não requer treinamento.

A abordagem de ferramentas distintas versus a vantagem da plataforma nativa

Muitos componentes de defesa tentam atender a essas novas diretrizes adotando uma abordagem legada: eles combinam um diretório legado, um IdP de terceiros separado para SSO e uma ferramenta independente de solicitação de acesso ou emissão de tickets. Do ponto de vista arquitetônico, isso introduz um atrito de integração significativo — o que chamamos de "taxa de integração". 

Ao utilizar ferramentas distintas, sua solução de solicitação de acesso fica inerentemente dessincronizada com sua solução de autenticação. Os administradores precisam sincronizar dados constantemente por meio de tarefas em lote agendadas e frágeis ou conectores de API personalizados. Se um conector falhar ou a latência de sincronização atrasar a atualização de um registro, um militar poderá esperar dias para obter acesso, o que impacta diretamente a velocidade operacional. Além disso, a resolução de problemas de acesso em três plataformas de fornecedores diferentes gera uma sobrecarga administrativa imensa e introduz pontos cegos de segurança.

Em contrapartida, realizar solicitações de acesso nativamente a partir da Plataforma de Identidade Okta elimina completamente o custo de integração. Como as solicitações de acesso, os atributos de identidade e as políticas de autenticação residem nativamente na mesma plataforma, não há latência de dados. A plataforma avalia as políticas em tempo real e age instantaneamente, permitindo que os administradores gerenciem tudo a partir de um único painel de controle unificado.

Embora defendamos uma abordagem de plataforma unificada, reconhecemos que a transição leva tempo. Caso precise manter determinadas ferramentas de terceiros, a Okta Integration Network se conecta facilmente a mais de 8.200 integrações. Em conjunto com Okta Workflows de pouco ou nenhum código, a Okta oferece uma ponte flexível para ajudar o senhor a modernizar no seu próprio ritmo.

Completando a estrutura: auditoria contínua e verdadeira confiança zero.

Substituir o fluxo de trabalho de solicitação de acesso DD-2875 é um primeiro passo essencial, mas uma verdadeira estrutura de segurança de identidade não termina aí. Dentro do Okta Identity Governance, oferecemos duas outras funcionalidades essenciais que completam o ciclo de vida da governança:

  • Campanhas de certificação de acesso: a conformidade não pode ser uma verificação anual. O OIG permite que as organizações executem campanhas de certificação de acesso automatizadas, agendadas ou orientadas a eventos. Supervisores e proprietários de dados são automaticamente solicitados a revisar e reafirmar as permissões ativas de seus funcionários. Se um funcionário mudar de função ou não precisar mais de um privilégio, o acesso é revogado automaticamente, fornecendo um registro de auditoria absoluto e imutável.
  • Gestão de direitos: Os sistemas modernos são complexos e os usuários frequentemente acumulam permissões detalhadas ao longo do tempo. O gerenciamento de direitos da Okta oferece governança granular em aplicações e infraestrutura, aplicando verificações críticas de separação de funções (SoD). Isso garante que nenhuma identidade individual acumule uma combinação tóxica de direitos que possa comprometer a integridade do sistema.

O poder de uma única plataforma convergente

A verdadeira mágica acontece quando se reúne autenticação (SSO/MFA), solicitações de acesso, certificações de acesso e gerenciamento de direitos em uma plataforma convergida. Em um ambiente legado e fragmentado, a ferramenta de autenticação não consegue ver qual acesso um gerente aprovou em um sistema de chamados, e a ferramenta de auditoria não consegue detectar se um usuário está abusando ativamente de um privilégio antigo.

Com a estrutura integrada da Okta, essas paredes desmoronam. Como a autenticação e a governança compartilham o mesmo contexto, a equipe de DCO do senhor obtém um fluxo contínuo e imutável de telemetria, que detalha exatamente quem solicitou acesso, por que foi aprovado, quais direitos possui e como os utiliza no momento do login, fornecendo assim uma trilha de auditoria completa e irrefutável. 

Ao unificar essas funções, o Departamento de Guerra (DoW) pode finalmente eliminar o fardo administrativo da documentação em papel e implementar plenamente uma postura de confiança zero pós-autenticação, segura e ágil. A era do formulário manual DD-2875 acabou — substituída por uma orquestração de identidade moderna, automatizada e segura, criada para o combatente moderno.

Modernize seus fluxos de trabalho SAAR com o Okta.

Sobre o autor

Continue sua jornada de identidade