Quem Usa Soluções de Single Sign-On (SSO)?
Administradores de sistemas: Os administradores de sistemas são responsáveis por implantar e gerenciar as soluções de SSO de uma empresa.
Funcionários: Os funcionários são usuários finais de soluções de SSO em um caso de uso B2E para fazer login e autenticar com o portal do usuário para acessar suas contas corporativas.
Clientes: Os clientes são usuários finais de soluções de SSO em um caso de uso B2C e fazem login e autenticação usando um provedor de identidade, muitas vezes uma conta de rede social, para acessar os aplicativos de uma empresa.
Contatos de negócios: As empresas podem usar software de SSO para permitir que seus parceiros de negócios e clientes corporativos autentiquem e acessem com segurança os ativos da empresa, muitas vezes com múltiplos provedores de identidade.
Software Relacionado a Soluções de Single Sign-On (SSO)
Soluções relacionadas que podem ser usadas junto com o software de SSO incluem:
Software de gerenciamento de identidade e acesso (IAM): Para casos de uso de funcionários, o software IAM oferece soluções de identidade mais amplas, das quais o SSO geralmente faz parte. O software IAM autentica usuários, fornece acesso a sistemas e dados com base em políticas da empresa, rastreia a atividade do usuário e fornece ferramentas de relatório para garantir que os funcionários cumpram as políticas e regulamentos da empresa.
Software de gerenciamento de identidade e acesso do cliente (CIAM): Para casos de uso de clientes, o software CIAM fornece funcionalidades robustas de identidade. O software CIAM permite que as empresas centralizem e gerenciem identidades, preferências e informações de perfil de clientes em escala, enquanto oferecem aos clientes opções de auto-registro.
Software de gerenciador de senhas: Os gerenciadores de senhas são repositórios seguros que armazenam senhas de usuários individuais, muito parecido com um cofre. As soluções de SSO diferem dos gerenciadores de senhas porque o software de SSO fornece autenticação antes de conceder um token confiável, não uma senha real, para acesso a um aplicativo.
Software de gerenciamento de operações SaaS: As ferramentas de software de gerenciamento de operações SaaS permitem que as empresas gerenciem, governem e protejam seus portfólios de produtos SaaS; muitas dessas ferramentas se integram com soluções de SSO para gerenciar permissões de usuários.
Software de gerenciamento de gastos com SaaS: Este software permite que as empresas gerenciem a utilização de SaaS para identificar economias de custos. Muitas dessas ferramentas se integram com o software de SSO para gerenciar a utilização de assinaturas de SaaS pelos usuários finais.
Como Comprar Soluções de Single Sign-On (SSO)
Levantamento de Requisitos (RFI/RFP) para Software de Single Sign-On (SSO)
Antes de selecionar um provedor de serviços ou solução de software de SSO, os compradores devem considerar quais fatores são importantes para a empresa, que podem incluir:
Caso de uso do usuário final: Os compradores devem determinar seus usuários finais — sejam funcionários, clientes ou parceiros de negócios — para determinar que tipo de solução de SSO funciona melhor para esses grupos.
Suporte a aplicativos em nuvem vs. no local: O comprador deve determinar quais aplicativos e recursos da empresa serão conectados ao software de SSO. Para aplicativos que precisam de alta disponibilidade (24/7), eles podem não querer conectá-los em caso de tempo de inatividade com o provedor de SSO. Muitos provedores de SSO oferecem integrações pré-construídas com o software de negócios mais popular. Se a empresa tiver aplicativos que são personalizados, legados ou no local, pode ser necessário construir integrações para conectar com o SSO. Outra solução seria usar um cofre de senhas dentro de uma solução de SSO para aplicativos legados que são difíceis de conectar.
Protocolos de federação: Se a organização precisar integrar-se com múltiplos provedores de identidade fora da organização, especialmente para autenticar parceiros de negócios, o FIM pode alcançar isso. Os protocolos de federação incluem SAML 1.1, SAML2, WS-Federation, OAuth2, OpenID Connect, WS-Trust e outros protocolos.
Tipo de autenticação: A empresa deve garantir que os tipos de autenticação que seus funcionários, clientes ou parceiros usarão sejam suportados pela solução de SSO escolhida. Isso pode incluir autenticação baseada em token de software ou hardware para funcionários e OTPs via e-mail, SMS ou telefone para clientes, entre muitos outros métodos de autenticação. Muitas soluções de SSO agora oferecem medidas de autenticação contextual ou baseada em risco para aprender comportamentos dos usuários, identificar padrões e, assim, fornecer avaliações baseadas em risco quando o processo de autenticação não atende aos padrões típicos.
Aplicativo móvel: Se os usuários finais acessarem aplicativos corporativos a partir de dispositivos móveis, certifique-se de que o aplicativo móvel do provedor de software de SSO atenda às necessidades específicas do negócio.
Suporte ao desenvolvedor: Os compradores devem garantir que o provedor de SSO tenha o suporte ao desenvolvedor que a equipe requer, incluindo kits de desenvolvimento de software (SDKs) e funções de gerenciamento de ciclo de vida de interface de programação de aplicativos (API), particularmente para casos de uso de SSO B2C.
Atende aos padrões de segurança: O SSO é uma ferramenta de segurança que fornece aos usuários acesso autenticado aos recursos da empresa. É importante que o provedor de serviços de SSO atenda aos padrões de segurança que são importantes para a empresa, que podem incluir ISO 27017, ISO 27018, ISO 27001, SOC 2 Tipo 2 e outros.
Compare Produtos de Software de Single Sign-On (SSO)
Crie uma lista longa
Os compradores devem criar uma lista longa de soluções de software pesquisando no g2.com, lendo avaliações de usuários reais, vendo como os fornecedores se comparam nos relatórios G2 Grid® e salvando as seleções de software em "Minha Lista" para referenciá-las no futuro. Usando o g2.com, os usuários podem aprender sobre quais soluções são mais frequentemente usadas no mercado geográfico e quais são melhores para cada segmento de tamanho de negócios — seja para pequenas, médias e grandes empresas.
Crie uma lista curta
Após criar uma lista longa de fornecedores, os compradores devem fazer mais pesquisas para reduzir as seleções. Usando o recurso de comparação do g2.com, eles podem comparar softwares específicos lado a lado para aprender como os usuários reais do software avaliam sua funcionalidade. O G2 também tem relatórios trimestrais que mostram a percepção dos usuários sobre o retorno do investimento (em meses), o tempo médio de implementação do fornecedor de software em meses, pontuações de usabilidade e muitos outros fatores.
Conduza demonstrações
O próximo passo é fazer demonstrações dos produtos. Muitos fornecedores permitem que os compradores entrem em contato diretamente pelo site do g2 clicando no botão "Obter uma cotação" no perfil do produto. Os compradores devem se preparar para cada demonstração tendo uma lista padrão de perguntas e esclarecimentos para fazer a cada fornecedor.
Seleção de Soluções de Single Sign-On (SSO)
Escolha uma equipe de seleção
As soluções de single sign-on impactam usuários em toda a empresa — desde funcionários, clientes, parceiros de negócios, equipes de TI, equipes de segurança da informação e mais. A equipe de seleção de software da empresa deve incluir pessoas representativas desses grupos. Eles devem começar com três a cinco pessoas para se juntar ao comitê de seleção e definir claramente os papéis do projeto.
Negociação
É importante saber quantas licenças são necessárias, pois o preço geralmente depende do número de licenças que o comprador adquire e do tempo que as adquire. Muitas vezes, os compradores podem obter descontos se comprarem grandes blocos de licenças por um período mais longo. Eles devem ter certeza de negociar não apenas o preço, mas também a implementação. As empresas podem conseguir serviços de implementação gratuitos ou com desconto ou suporte contínuo também.
Decisão final
Antes de fazer uma escolha final, os compradores devem verificar se podem obter uma execução de teste do produto para testar a adoção com um pequeno tamanho de amostra de usuários. Se a ferramenta for bem utilizada e bem recebida, o comprador pode ter confiança de que a seleção foi correta.