A federação de identidade e o logon único são frequentemente enquadrados como conveniências de produtividade que reduzem a fadiga de senhas, mas as decisões de arquitetura subjacentes carregam um peso de segurança muito maior: um provedor de identidade comprometido se torna uma chave mestra para cada aplicação federada.
Projetando a confiança de federação deliberadamente
Uma arquitetura de identidade sólida trata o provedor de identidade como o ativo de segurança mais crítico da organização, com controles rigorosos correspondentes: autenticação multifator apoiada em hardware para administradores, monitoramento contínuo de padrões de autenticação anômalos.
Fusões, aquisições e integrações de parceiros são momentos comuns onde o escopo da federação silenciosamente se expande além do que qualquer um pretendia.
A JIG projeta arquiteturas de federação de identidade que equilibram os benefícios de produtividade do SSO com a disciplina de segurança exigida.
