La fédération d’identité et l’authentification unique sont fréquemment présentées comme des commodités de productivité réduisant la fatigue des mots de passe, mais les décisions d’architecture sous-jacentes portent un poids de sécurité bien plus important : un fournisseur d’identité compromis devient une clé maîtresse pour chaque application fédérée.
Concevoir délibérément la confiance de fédération
Une architecture d’identité solide traite le fournisseur d’identité comme l’actif de sécurité le plus critique de l’organisation, avec des contrôles rigoureux correspondants : authentification multifacteur matérielle pour les administrateurs, surveillance continue des schémas d’authentification anormaux.
Les fusions, acquisitions et intégrations de partenaires sont des moments courants où la portée de la fédération s’étend silencieusement au-delà de ce que quiconque avait prévu.
JIG conçoit des architectures de fédération d’identité équilibrant les avantages de productivité du SSO avec la discipline de sécurité requise.
