¿Quién utiliza las soluciones de inicio de sesión único (SSO)?
Administradores de sistemas: Los administradores de sistemas son responsables de implementar y gestionar las soluciones SSO de una empresa.
Empleados: Los empleados son usuarios finales de soluciones SSO en un caso de uso B2E para iniciar sesión y autenticarse con el portal de usuario para acceder a sus cuentas corporativas.
Clientes: Los clientes son usuarios finales de soluciones SSO en un caso de uso B2C e inician sesión y se autentican utilizando un proveedor de identidad, a menudo una cuenta de redes sociales, para acceder a las aplicaciones de una empresa.
Contactos comerciales: Las empresas pueden usar software SSO para permitir que sus socios comerciales y clientes corporativos se autentiquen de manera segura y accedan a los activos de la empresa, a menudo con múltiples proveedores de identidad.
Software relacionado con las soluciones de inicio de sesión único (SSO)
Las soluciones relacionadas que se pueden usar junto con el software SSO incluyen:
Software de gestión de identidad y acceso (IAM): Para casos de uso de empleados, el software IAM ofrece soluciones de identidad más amplias, de las cuales SSO es a menudo una parte. El software IAM autentica a los usuarios, proporciona acceso a sistemas y datos según las políticas de la empresa, rastrea la actividad de los usuarios y proporciona herramientas de informes para garantizar que los empleados cumplan con las políticas y regulaciones de la empresa.
Software de gestión de identidad y acceso del cliente (CIAM): Para casos de uso de clientes, el software CIAM proporciona una funcionalidad de identidad robusta. El software CIAM permite a las empresas centralizar y gestionar identidades de clientes, preferencias e información de perfil a escala, mientras ofrece a los clientes opciones de auto-registro.
Software de gestión de contraseñas: Los gestores de contraseñas son repositorios seguros que almacenan contraseñas de usuarios individuales, como una bóveda. Las soluciones SSO difieren de los gestores de contraseñas porque el software SSO proporciona autenticación antes de otorgar un token de confianza, no una contraseña real, para acceder a una aplicación.
Software de gestión de operaciones SaaS: Las herramientas de software de gestión de operaciones SaaS permiten a las empresas gestionar, gobernar y asegurar sus carteras de productos SaaS; muchas de estas herramientas se integran con soluciones SSO para gestionar permisos de usuario.
Software de gestión de gastos SaaS: Este software permite a las empresas gestionar la utilización de SaaS para identificar ahorros de costos. Muchas de estas herramientas se integran con el software SSO para gestionar la utilización de suscripciones SaaS por parte de los usuarios finales.
Cómo comprar soluciones de inicio de sesión único (SSO)
Recolección de requisitos (RFI/RFP) para software de inicio de sesión único (SSO)
Antes de seleccionar un proveedor de servicios de software SSO o solución, los compradores deben considerar qué factores son importantes para la empresa, lo que puede incluir:
Caso de uso del usuario final: Los compradores deben determinar sus usuarios finales, ya sean empleados, clientes o socios comerciales, para determinar qué tipo de solución SSO funciona mejor para estos grupos.
Soporte de aplicaciones en la nube vs. en las instalaciones: El comprador debe determinar qué aplicaciones y recursos de la empresa se conectarán al software SSO. Para aplicaciones que necesitan alta disponibilidad (24/7), es posible que no deseen conectarlas en caso de tiempo de inactividad con el proveedor de SSO. Muchos proveedores de SSO ofrecen integraciones preconstruidas con el software empresarial más popular. Si la empresa tiene aplicaciones que son personalizadas, heredadas o en las instalaciones, es posible que necesiten integraciones construidas para conectarse con el SSO. Otra solución sería usar un almacenamiento de contraseñas dentro de una solución SSO para aplicaciones heredadas que son difíciles de conectar.
Protocolos de federación: Si la organización necesita integrarse con múltiples proveedores de identidad fuera de la organización, especialmente para autenticar socios comerciales, FIM puede lograr esto. Los protocolos de federación incluyen SAML 1.1, SAML2, WS-Federation, OAuth2, OpenID Connect, WS-Trust y otros protocolos.
Tipo de autenticación: La empresa debe asegurarse de que los tipos de autenticación que sus empleados, clientes o socios utilizarán sean compatibles con la solución SSO elegida. Esto puede incluir autenticación basada en tokens de software o hardware para empleados y OTPs a través de correo electrónico, SMS o teléfono para clientes, entre muchos otros métodos de autenticación. Muchas soluciones SSO ahora ofrecen medidas de autenticación contextual o basada en riesgos para aprender comportamientos de los usuarios, identificar patrones y, por lo tanto, proporcionar evaluaciones basadas en riesgos cuando el proceso de autenticación no cumple con los patrones típicos.
Aplicación móvil: Si los usuarios finales accederán a aplicaciones corporativas desde dispositivos móviles, asegúrese de que la aplicación móvil del proveedor de software SSO cumpla con las necesidades particulares del negocio.
Soporte para desarrolladores: Los compradores deben asegurarse de que el proveedor de SSO tenga el soporte para desarrolladores que el equipo requiere, incluidos kits de desarrollo de software (SDK) y funciones de gestión del ciclo de vida de la interfaz de programación de aplicaciones (API), particularmente para casos de uso de SSO B2C.
Cumple con los estándares de seguridad: SSO es una herramienta de seguridad que proporciona a los usuarios acceso autenticado a sus recursos de la empresa. Es importante que el proveedor de servicios SSO cumpla con los estándares de seguridad que son importantes para la empresa, lo que puede incluir ISO 27017, ISO 27018, ISO 27001, SOC 2 Tipo 2 y otros.
Comparar productos de software de inicio de sesión único (SSO)
Crear una lista larga
Los compradores deben crear una lista larga de soluciones de software investigando en g2.com, leyendo reseñas de usuarios reales, viendo cómo se comparan los proveedores en los informes de G2 Grid® y guardando las selecciones de software en "Mi Lista" para referenciarlas en el futuro. Usando g2.com, los usuarios pueden aprender sobre qué soluciones se utilizan más a menudo en el mercado geográfico y cuáles son las mejores para cada segmento de tamaño de negocio, ya sea para pequeñas, medianas y grandes empresas.
Crear una lista corta
Después de crear una lista larga de proveedores, los compradores deben investigar más para reducir las selecciones. Usando la función de comparación de g2.com, pueden comparar software específico lado a lado para aprender cómo los usuarios reales del software califican su funcionalidad. G2 también tiene informes trimestrales que muestran la percepción de los usuarios sobre el retorno de la inversión (en meses), el tiempo promedio de implementación del proveedor de software en meses, las puntuaciones de usabilidad y muchos otros factores.
Realizar demostraciones
El siguiente paso es el momento de demostrar los productos. Muchos proveedores permiten a los compradores contactarlos directamente desde el sitio web de g2 haciendo clic en el botón "Obtener una cotización" en su perfil de producto. Los compradores deben prepararse para cada demostración teniendo una lista estándar de preguntas y aclaraciones para hacer a cada proveedor.
Selección de soluciones de inicio de sesión único (SSO)
Elegir un equipo de selección
Las soluciones de inicio de sesión único impactan a los usuarios en toda la empresa, desde empleados, clientes, socios comerciales, equipos de TI, equipos de seguridad de la información y más. El equipo de selección de software de la empresa debe incluir personas representativas de estos grupos. Deben comenzar con tres a cinco personas para unirse al comité de selección y definir claramente los roles del proyecto.
Negociación
Es importante saber cuántas licencias se necesitan, ya que el precio a menudo depende del número de licencias que el comprador adquiere y la duración del tiempo por el que las adquiere. A menudo, los compradores pueden obtener descuentos si compran grandes bloques de licencias por un período más largo. Deben asegurarse de negociar no solo el precio, sino también la implementación. Las empresas pueden obtener servicios de implementación gratuitos o reducidos o soporte continuo, también.
Decisión final
Antes de tomar una decisión final, los compradores deben verificar si pueden obtener una prueba del producto para probar la adopción con una pequeña muestra de usuarios. Si la herramienta es bien utilizada y bien recibida, el comprador puede estar seguro de que la selección fue correcta.