Skip to main content
Whitepaper

Aproveite a Abordagem Identity Fabric para Modernizar IAM

Um guia abrangente para migrar sua infraestrutura de gerenciamento de identidade e acesso para a nuvem usando o Atricore Identity Fabric

Baixar PDF

Sumário Executivo

Muitos cenários exigem uma migração de um sistema de gerenciamento de identidade e acesso (IAM) para outro. Seja impulsionado por requisitos de conformidade, necessidades de segurança, desafios de escalabilidade ou software fim de vida, organizações precisam de uma estratégia clara para modernizar sua infraestrutura IAM.

Este whitepaper examina os principais impulsionadores para migração IAM, compara abordagens de migração (Big Bang vs. Faseada), explora opções de arquitetura em nuvem (Single Cloud vs. Multi-Cloud), e apresenta o Atricore Identity Fabric (AIF) como uma solução para acelerar migrações multi-nuvem.

A abordagem Identity Fabric constrói em torno de uma camada de abstração que quebra o acoplamento entre sua TI e as especificidades da pilha IAM subjacente, independentemente de onde ela reside.

Por Que Migrar Seu IAM?

Razões comuns pelas quais organizações precisam migrar sua infraestrutura de identidade

shieldshield

Conformidade

O sistema IAM não atende mais aos requisitos legais. Regulamentações de cibersegurança e privacidade tornaram-se progressivamente mais rigorosas em todos os setores, com novas leis como SOX, HIPAA, proteções regionais de dados e diretrizes de serviços financeiros.

locklock

Segurança

Padrões mais rigorosos exigem gerenciamento de dados mais robusto, incluindo criptografia durante os ciclos de vida dos dados, trilhas de auditoria, verificação de identidade específica e requisitos de autenticação.

usersusers

Usabilidade

Uma organização em crescimento traz novos desafios. Contas de usuário, papéis e atributos podem se expandir até que o sistema IAM atinja ou exceda seus limites, causando logins lentos ou problemas de gerenciamento.

layerslayers

Arquitetura

Um sistema IAM antigo nem sempre consegue acompanhar o ritmo de métodos de integração e capacidades de autenticação em mudança. A integração com aplicativos modernos ou serviços em nuvem pode se tornar desajeitada ou impossível.

Custo

Sistemas legados podem se tornar caros e ineficientes de manter à medida que técnicos migram para tecnologias mais novas ou o pool de talentos disponíveis diminui.

Fim de Vida

Quando fornecedores cessam o suporte para seu software IAM, executar software sem suporte cria riscos comerciais inaceitáveis, tornando necessário um sistema de substituição.

Abordagens de Migração

Duas estratégias principais para lidar com projetos de migração IAM

zapzap

Migração Big Bang

Também conhecida como 'rip & replace', esta abordagem extrai dados do sistema legado, importa-os para um novo e reconfigura todos os aplicativos relacionados para todos os usuários de uma vez.

  • check-circlecheck-circle Agendamento mais simples com janela de tempo predefinida
  • check-circlecheck-circle Usuários frequentemente não notarão a diferença
  • Maior risco se problemas ocorrerem durante a migração
layerslayers

Migração Faseada

Mantenha ambos os sistemas funcionando em paralelo enquanto migra aplicativos-alvo um de cada vez e gradualmente descomissiona o sistema antigo.

  • check-circlecheck-circle Monitore o processo de migração passo a passo
  • check-circlecheck-circle Menor risco com abordagem incremental
  • check-circlecheck-circle Serviços permanecem disponíveis durante a transição

Opções de Arquitetura em Nuvem

Mover seu IAM para a nuvem reduz custos operacionais e muda gastos de TI para pay-as-you-go

Single Cloud

Confiar em um único provedor de serviços normalmente reduz o tempo de comercialização com serviços "prontos para uso" (MFA, SSO, etc.).

Risco: Vendor lock-in. Escolha um provedor que dependa de padrões IAM (OIDC, SAML, SCIM, FIDO) para garantir flexibilidade de migração futura.

Multi-Cloud

Uma abordagem 'best of breed' onde você mistura e combina soluções puras alinhadas com seu ecossistema de TI e restrições de orçamento.

Recomendação: Se sua organização é média a grande, assuma que seu IAM será multi-nuvem. A complexidade do ecossistema em nuvem torna improvável que um único fornecedor cubra todos os requisitos.

O Atricore Identity Fabric (AIF)

"Identity Fabrics são focados em fornecer um conjunto abrangente e escalável de serviços de identidade para desenvolvedores e usuários de serviços digitais, e formam o núcleo do IAM moderno." — Kuppinger Cole
codecode

Abordagem No-Code

Identidade multi-nuvem orientada por modelo incentiva a participação de stakeholders técnicos e de negócios. Análise e decisões acontecem com base em um modelo visual com uma visão panorâmica do ecossistema IAM.

cloudcloud

IAM Agnóstico de Nuvem

A camada de abstração desacopla sua TI das especificidades da pilha IAM subjacente. Seu IAM não é mais um ponto de atrito - está totalmente alinhado com sua estratégia de TI.

plug-zapplug-zap

Pré-integrado com IAM Fim de Vida

Traga SSO e MFA modernos para aplicativos on-premises sem alterar código. Substitua sistemas WAM obsoletos como CA Siteminder, IBM Tivoli Access e Oracle Access Manager.

Sincronização Just-in-Time

Importe contas para o novo sistema e valide senhas contra o back-end antigo no primeiro login. O novo sistema IAM rehash e salva a senha de forma transparente.

Como Funciona

O processo de quatro estágios para modernizar seu IAM com o Identity Fabric

1

Descoberta

Defina seu estado atual

Uma visão panorâmica mostrada em um blueprint IAM onde todos os detalhes de implementação desnecessários permanecem ocultos. A descoberta é um processo principalmente automatizado e contínuo.

2

Design

Defina o estado futuro

Identifique o estado-alvo em termos de IAM - quais blocos de construção (IDaaS, componentes de TI) precisam ser introduzidos e como eles interagirão.

3

Migração

Mudança incremental

Implante o Agente de Migração IAM como uma ponte entre infraestrutura legada e moderna, permitindo operação perfeita enquanto ambos os sistemas funcionam em paralelo.

4

Evolução

Descomissionamento e iteração

Uma vez concluído, descomissione a solução IAM legada. O gerenciamento pode ser realizado visualmente através do modelo IAM universal.

Principais Benefícios

check-circlecheck-circle

Reduza Infraestrutura em até 90%

Substitua sistemas WAM on-premises obsoletos

check-circlecheck-circle

Sem Alterações de Código Necessárias

Traga SSO e MFA modernos para aplicativos legados

check-circlecheck-circle

Evite Vendor Lock-in

Camada de abstração agnóstica de nuvem

check-circlecheck-circle

Experiência Transparente do Usuário

Sincronização de identidade just-in-time

check-circlecheck-circle

Gerenciamento Visual de IAM

Modelo IAM universal em vez de múltiplas interfaces

check-circlecheck-circle

Arquitetura Preparada para o Futuro

Habilite migrações futuras com pouca interrupção

Pronto para Modernizar Seu IAM?

Saiba como a Atricore pode apoiar sua iniciativa de modernização IAM para aplicativos de força de trabalho e clientes.