No setor de tecnologia financeira, uma única violação de segurança pode destruir a confiança dos clientes em um instante. A Juniper Square — uma plataforma que fornece tecnologia, dados e serviços administrativos para o setor de fundos privados — conhece muito bem esses desafios. Após um rápido crescimento, que resultou em mais de 1.300 funcionários totalmente remotos gerenciando demonstrações financeiras sensíveis, a empresa precisava garantir a conformidade com o SOC 2 e substituir suas práticas de segurança fragmentadas e manuais.
“Antes da Okta, parecia impossível que minha equipe conseguiria se manter à frente enquanto lidava com os desafios existentes”, relata Shen Ming Mah, administrador de sistemas de TI da Juniper Square. “Sabíamos que precisávamos padronizar o gerenciamento de senhas para proteger as contas contra tentativas de phishing, sem complicar a experiência de login.”
Na época, a equipe de TI era formada por 12 pessoas apenas e gerenciava um processo de integração demorado, marcando manualmente uma lista de 200 tarefas no Asana para determinar de quais apps um novo funcionário precisaria. A Juniper Square adotou a Okta integralmente e implementou o Okta Workforce Identity para estabelecer uma estrutura de segurança de identidade unificada como base para a segurança corporativa moderna. Centralizando mais de 175 aplicativos em torno do Universal Directory e do Single Sign-On, a empresa modernizou instantaneamente sua postura de segurança.
“Lancei a Okta com o objetivo de ser 100% resistente a phishing desde o primeiro dia”, diz Mah. “Os únicos métodos de MFA que já permiti foram YubiKey e o Okta FastPass.”
Automação do gerenciamento do ciclo de vida e do acesso à infraestrutura da AWS
Para expandir de forma eficiente, a Juniper Square integrou a Okta diretamente com seu sistema de RH, o HiBob, com o objetivo de implementar um controle de acesso baseado em funções (RBAC) granular. Atualmente, a equipe executa mais de 260 mil fluxos no Okta Workflows todos os meses, automatizando por completo o ciclo de vida de integração e desligamento.
Essa automação se estende à infraestrutura fundamental mais crítica da Juniper Square: a Amazon Web Services (AWS). Antes, um novo engenheiro podia receber acesso básico ao console da AWS, mas não conseguia visualizar os ambientes de desenvolvimento específicos necessários para seu trabalho, sendo obrigado a abrir tíquetes de TI e aguardar aprovações manuais.
Agora, o Okta Workflows mapeia atributos de RH — incluindo unidade de negócios, departamento e função — diretamente para grupos de push da AWS. “A Okta adiciona os usuários aos grupos apropriados, enquanto os grupos de push da AWS atribuem a função correta aos usuários, para que possam realizar seu trabalho desde o primeiro dia”, explica Mah. Em conjunto, essas automações economizaram para a Juniper Square mais de 1.150 horas de trabalho de TI — o equivalente a mais de seis meses de trabalho de um administrador de TI em tempo integral — tudo isso no primeiro ano.
O Workflows também mitiga riscos de segurança durante o desligamento. Por exemplo, a Juniper Square gerencia dados financeiros altamente sensíveis de clientes. Se a conta de um funcionário que está saindo da empresa fosse simplesmente desativada, todos os seus arquivos de clientes compartilhados ficariam inacessíveis. O Okta Workflows agora transfere automaticamente os arquivos do funcionário para o gerente responsável, garantindo a continuidade dos negócios e evitando interrupções para os clientes, antes de bloquear o dispositivo.
Uma visão unificada para uma governança contínua e orientada à segurança
Com apenas 12 pessoas dando suporte a mais de 1.300 funcionários, as auditorias manuais se tornaram impossíveis. A Juniper Square implementou o Okta Identity Governance (OIG) e o Identity Threat Protection (ITP) para fornecer uma visão unificada de todos os acessos, fazendo com que a governança deixasse de ser vista como um requisito de conformidade para ser uma função de segurança proativa.
Além dos ciclos de revisão trimestrais, a Juniper Square avalia o acesso de forma contínua. Utilizando o HiBob, o OIG dispara campanhas automatizadas de acesso de usuários no momento em que a unidade de negócios, departamento, função ou grupo de um funcionário é alterado.
“O OIG me lembra de revisar. Sem uma interface amigável que me mostrasse a função, o usuário e o acesso, eu teria que vasculhar meu histórico do Slack e meus tíquetes do Jira”, diz Mah. “Quando mostro as provas aos auditores, tudo está contabilizado.”
Indo além de um exercício de conformidade pontual, as revisões contínuas de acesso permitem que a equipe de TI investigue e mitigue facilmente o acesso privilegiado em tempo real. Colocando apps como Dialpad, Box e AWS por trás de solicitações de acesso de autoatendimento do OIG via Slack, a Juniper Square evita o provisionamento desnecessário de licenças de software, remove privilégios permanentes e economiza custos.
A empresa também utiliza o ITP para receber sinais contínuos de risco de sua pilha de segurança — incluindo CrowdStrike e Cloudflare — e para comunicar as pontuações de risco à Omnissa, a fim de tomar medidas mais embasadas. Caso seja detectado um evento de alto risco, como o roubo de um token de sessão, a Okta aciona um Universal Logout e alerta a equipe de TI via Slack. Utilizando uma abordagem ampla e consolidada para a segurança de identidade, a equipe enxuta de TI economiza horas de trabalho de revisão manual.
Preparação para um futuro impulsionado pela IA
Pensando no futuro, a Juniper Square está explorando o Okta Device Access para proteger os logins em desktops e planeja integrar ainda mais suas ferramentas de governança e proteção contra ameaças. Isso é reforçado pela transição para o uso do FastPass totalmente biométrico por meio do Okta Verify, garantindo que os funcionários sempre tenham acesso à Okta sem qualquer preocupação com ataques baseados em senhas. À medida que sua estrutura de segurança de identidade amadurece, a empresa planeja usar sinais contínuos de risco do ITP para disparar campanhas de recertificação do OIG automaticamente.
O foco imediato, no entanto, é proteger a identidade na era da IA. Recentemente, a Juniper Square implantou o acesso de toda a empresa em um conjunto completo de ferramentas de IA. O resultado foi um aumento massivo de solicitações de TI para conectar vários servidores MCP e apps SaaS a agentes de IA. Isso também levou à criação de uma brecha para a “IA paralela”. Quando querem muito fazer algo, os funcionários tendem a procurar maneiras de contornar a segurança. A equipe da Juniper Square precisava de uma estratégia para identidades não humanas para expandir a IA com segurança sem bloquear o restante da organização.
Para preencher essa lacuna com segurança e gerenciar o aumento da proporção de identidades não humanas em relação às humanas, a Juniper Square está avaliando o Okta for AI Agents para fornecer visibilidade centralizada e controles de acesso rigorosos sobre o que esses agentes autônomos podem fazer.
“A capacidade de controlar o que a conta do agente de IA pode ou não fazer ao interagir com outros apps é realmente promissora”, declara Mah. “Com a base que construí, estou confiante de que podemos encontrar uma solução.”
Sobre o cliente
A Juniper Square oferece uma plataforma de software baseada na nuvem e serviços de administração de fundos para gerentes de investimentos em mercados privados, com foco principal em imóveis comerciais, private equity e gestão de patrimônio. Seu software otimiza a captação de recursos, os relatórios para investidores e o CRM, ajudando os sócios-gerentes (GPs) a gerenciar o relacionamento com investidores, automatizar fluxos de trabalho e melhorar a experiência do investidor.