Chi utilizza le soluzioni di Single Sign-On (SSO)?
Amministratori di sistema: Gli amministratori di sistema sono responsabili della distribuzione e gestione delle soluzioni SSO di un'azienda.
Dipendenti: I dipendenti sono utenti finali delle soluzioni SSO in un caso d'uso B2E per accedere e autenticarsi con il portale utente per accedere ai loro account aziendali.
Clienti: I clienti sono utenti finali delle soluzioni SSO in un caso d'uso B2C e accedono e si autenticano utilizzando un provider di identità, spesso un account di social media, per accedere alle applicazioni di un'azienda.
Contatti aziendali: Le aziende possono utilizzare il software SSO per consentire ai propri partner commerciali e clienti aziendali di autenticarsi in modo sicuro e accedere alle risorse dell'azienda, spesso con più provider di identità.
Software correlato alle soluzioni di Single Sign-On (SSO)
Le soluzioni correlate che possono essere utilizzate insieme al software SSO includono:
Software di gestione delle identità e degli accessi (IAM): Per i casi d'uso dei dipendenti, il software IAM offre soluzioni di identità più ampie, di cui SSO è spesso una parte. Il software IAM autentica gli utenti, fornisce accesso ai sistemi e ai dati in base alle politiche aziendali, traccia l'attività degli utenti e fornisce strumenti di reporting per garantire che i dipendenti rispettino le politiche e le normative aziendali.
Software di gestione delle identità e degli accessi dei clienti (CIAM): Per i casi d'uso dei clienti, il software CIAM fornisce funzionalità di identità robuste. Il software CIAM consente alle aziende di centralizzare e gestire le identità dei clienti, le preferenze e le informazioni sui profili su larga scala, offrendo ai clienti opzioni di auto-registrazione.
Software di gestione delle password: I gestori di password sono repository sicuri che memorizzano le password degli utenti individuali, simili a una cassaforte. Le soluzioni SSO differiscono dai gestori di password perché il software SSO fornisce l'autenticazione prima di concedere un token fidato, non una password effettiva, per l'accesso a un'applicazione.
Software di gestione delle operazioni SaaS: Gli strumenti di gestione delle operazioni SaaS consentono alle aziende di gestire, governare e proteggere i loro portafogli di prodotti SaaS; molti di questi strumenti si integrano con le soluzioni SSO per gestire le autorizzazioni degli utenti.
Software di gestione delle spese SaaS: Questo software consente alle aziende di gestire l'utilizzo di SaaS per identificare risparmi sui costi. Molti di questi strumenti si integrano con il software SSO per gestire l'utilizzo delle sottoscrizioni SaaS da parte degli utenti finali.
Come acquistare soluzioni di Single Sign-On (SSO)
Raccolta dei requisiti (RFI/RFP) per il software di Single Sign-On (SSO)
Prima di selezionare un fornitore di servizi software SSO o una soluzione, gli acquirenti devono considerare quali fattori sono importanti per l'azienda, che possono includere:
Caso d'uso dell'utente finale: Gli acquirenti devono determinare i loro utenti finali, siano essi dipendenti, clienti o partner commerciali, per determinare quale tipo di soluzione SSO funziona meglio per queste categorie.
Supporto per applicazioni cloud vs. on-premises: L'acquirente dovrebbe determinare quali applicazioni e risorse aziendali saranno collegate al software SSO. Per le applicazioni che necessitano di alta disponibilità (24/7), potrebbero non volerle collegare in caso di inattività con il provider SSO. Molti provider SSO offrono integrazioni predefinite con il software aziendale più popolare. Se l'azienda ha applicazioni personalizzate, legacy o on-premises, potrebbero essere necessarie integrazioni costruite per connettersi con l'SSO. Un'altra soluzione potrebbe essere utilizzare un archivio di password all'interno di una soluzione SSO per le applicazioni legacy difficili da connettere.
Protocolli di federazione: Se l'organizzazione ha bisogno di integrarsi con più provider di identità al di fuori dell'organizzazione, specialmente per autenticare i partner commerciali, FIM può raggiungere questo obiettivo. I protocolli di federazione includono SAML 1.1, SAML2, WS-Federation, OAuth2, OpenID Connect, WS-Trust e altri protocolli.
Tipo di autenticazione: L'azienda dovrebbe assicurarsi che i tipi di autenticazione che i suoi dipendenti, clienti o partner utilizzeranno siano supportati dalla soluzione SSO scelta. Questo può includere l'autenticazione basata su token software o hardware per i dipendenti e OTP via email, SMS o telefono per i clienti, tra molti altri metodi di autenticazione. Molte soluzioni SSO ora offrono misure di autenticazione contestuale o basate sul rischio per apprendere i comportamenti degli utenti, identificare i modelli e quindi fornire valutazioni basate sul rischio quando il processo di autenticazione non soddisfa i modelli tipici.
App mobile: Se gli utenti finali accederanno alle applicazioni aziendali da dispositivi mobili, assicurarsi che l'app mobile del fornitore di software SSO soddisfi le esigenze aziendali particolari.
Supporto per sviluppatori: Gli acquirenti devono assicurarsi che il provider SSO abbia il supporto per sviluppatori richiesto dal team, inclusi kit di sviluppo software (SDK) e funzioni di gestione del ciclo di vita delle API, in particolare per i casi d'uso SSO B2C.
Rispetta gli standard di sicurezza: SSO è uno strumento di sicurezza che fornisce agli utenti l'accesso autenticato alle risorse aziendali. È importante che il fornitore di servizi SSO rispetti gli standard di sicurezza importanti per l'azienda, che possono includere ISO 27017, ISO 27018, ISO 27001, SOC 2 Type 2 e altri.
Confronta i prodotti software di Single Sign-On (SSO)
Crea una lista lunga
Gli acquirenti dovrebbero creare una lista lunga di soluzioni software ricercando su g2.com, leggendo recensioni di utenti reali, vedendo come i fornitori si confrontano nei rapporti G2 Grid® e salvando le selezioni software in "La mia lista" per farvi riferimento in futuro. Utilizzando g2.com, gli utenti possono apprendere quali soluzioni sono più spesso utilizzate nel mercato geografico e quali sono le migliori per ogni segmento di dimensione aziendale, che si tratti di piccole, medie o grandi imprese.
Crea una lista corta
Dopo aver creato una lista lunga di fornitori, gli acquirenti devono fare ulteriori ricerche per restringere le selezioni. Utilizzando la funzione di confronto di g2.com, possono mettere a confronto specifici software fianco a fianco per apprendere come gli utenti reali del software valutano la loro funzionalità. G2 ha anche rapporti trimestrali che mostrano la percezione degli utenti del ritorno sull'investimento (in mesi), il tempo medio di implementazione del fornitore di software in mesi, i punteggi di usabilità e molti altri fattori.
Conduci demo
Il passo successivo è il momento di dimostrare i prodotti. Molti fornitori consentono agli acquirenti di contattarli direttamente dal sito web di g2 cliccando sul pulsante "Ottieni un preventivo" sul loro profilo prodotto. Gli acquirenti devono prepararsi per ogni demo avendo una lista standard di domande e chiarimenti da porre a ciascun fornitore.
Selezione delle soluzioni di Single Sign-On (SSO)
Scegli un team di selezione
Le soluzioni di single sign-on impattano gli utenti in tutta l'azienda, dai dipendenti, clienti, partner commerciali, team IT, team di sicurezza informatica e altro ancora. Il team di selezione del software dell'azienda dovrebbe includere persone rappresentative di questi gruppi. Devono iniziare con tre-cinque persone per unirsi al comitato di selezione e definire chiaramente i ruoli del progetto.
Negoziazione
È importante sapere quante licenze sono necessarie, poiché il prezzo spesso dipende dal numero di licenze che l'acquirente acquista e dalla durata per cui le acquista. Spesso gli acquirenti possono ottenere sconti se acquistano grandi blocchi di licenze per un periodo più lungo. Devono assicurarsi di negoziare non solo sul prezzo, ma anche sull'implementazione. Le aziende potrebbero essere in grado di ottenere servizi di implementazione gratuiti o ridotti o supporto continuo, anche.
Decisione finale
Prima di prendere una scelta finale, gli acquirenti dovrebbero verificare se possono ottenere una prova del prodotto per testare l'adozione con un piccolo campione di utenti. Se lo strumento è ben utilizzato e ben accolto, l'acquirente può essere sicuro che la selezione sia stata corretta.