Autorização flexível para serviços digitais complexos
Os sistemas antigos de autorização baseados em funções não conseguem responder aos desafios de gerir de forma eficaz e segura o acesso externo e de terceiros. Isso evidencia a necessidade de uma arquitetura de autorização externalizada que permita às empresas dissociar os aplicativos empresariais das políticas de autorização e fornecer autorizações unificadas e bem definidas aos usuários em todo o seu panorama de aplicativos.
A plataforma de identidade OneWelcome oferece capacidades de autorização externalizadas que permitem implementar controle de acesso centralizado baseado em políticas e com requisitos bem definidos.
Autorização padronizada e segurança consistente
Centralize o gerenciamento de permissões em uma plataforma para garantir a aplicação consistente de políticas de segurança em todos os componentes.
Controle de acesso baseado em relações
Avalie as relações entre os usuários para determinar o acesso
Gestão ágil de políticas
Separe a gestão de políticas do ciclo de vida do aplicativo. Reduza a complexidade e edite facilmente políticas e requisitos de acesso em uma configuração sem código/low code.
O que significa autorização externalizada?
A autorização externalizada é uma função que simplifica o processo de definição de quem tem acesso a que recursos e que ações uma pessoa tem permissão para executar. Esta função separa a gestão da aplicação de políticas do ciclo de vida e delega as decisões de controle de acesso para um ponto de decisão externo dissociado. Nossa plataforma de identidade OneWelcome oferece capacidades de autorização externalizadas que permitem implementar um controle de acesso centralizado, baseado em políticas e com uma granularidade fina, que tem em conta as relações e o contexto para a decisão de acesso.
Qual tipo de identidade será protegida?
Identidade do cliente
Crie um acesso seguro e perfeito para seus clientes
Identidades B2B e de terceiros
Simplifique o acesso e a colaboração em todo o seu ecossistema B2B
Como a autorização externalizada funciona
Com o controle de acesso centralizado, é possível conceder acesso aos seus recursos em tempo real através de um ponto de decisão gerido centralmente que utiliza os atributos do usuário do seu armazenamento de identidades e cria políticas de autorização para determinar quando conceder ao usuário acesso a seus produtos.
As políticas podem ser gráficas ou definidas na Rego, linguagem de consulta nativa do agente de políticas abertas. O controle de acesso com base na relação (ReBAC) pode implementar um acesso mais restrito a recursos protegidos com base na relação do usuário com outras entidades.
Integração com a plataforma de identidade OneWelcome da Thales
Nosso aplicativo de identidade com autorização externalizada integra-se perfeitamente nas suas infraestruturas de identidade existentes. Nosso design personalizável e funcionalidades prontas oferecem o desempenho e a flexibilidade necessários para implementar uma autorização externalizada de última geração.
Thales considerada líder global
Encontre o produto ou serviço que melhor satisfaz suas necessidades e saiba por que a KuppingerCole considera a Thales como líder de mercado, líder global e líder em inovação em gerenciamento de acesso
A relação entre a confiança e a experiência do usuário é a base das interações online de sucesso. O imperativo é claro: as empresas devem manter um compromisso inabalável tanto com a segurança dos dados como com a experiência do usuário para construir um futuro em que a confiança permita as interações digitais.
Recursos recomendados
Perguntas frequentes
Utilize a autorização externalizada quando necessitar de um controle maior sobre as permissões de acesso, especialmente em ambientes complexos ou durante a integração com vários sistemas. Trata-se de uma funcionalidade vantajosa quando se pretende centralizar a lógica de autorização, gerir permissões externamente ou aplicar políticas em vários serviços.
A autorização externalizada oferece várias vantagens para simplificar e proteger o acesso, incluindo a gestão centralizada de políticas, atualizações dinâmicas de políticas sem alterações de código, suporte para cenários complexos de controle de acesso, escalabilidade em sistemas distribuídos e a capacidade de integração com vários provedores de identidade ou fontes externas de maneira perfeita.
Sim , o mesmo usuário pode ter várias identidades externas. O corretor de identidade suporta identidades federadas, permitindo que os usuários se autentiquem com vários provedores de identidade e consolidem suas identidades em um único registro de identidade.