Федерация идентификации и единый вход часто представляются как удобства продуктивности, снижающие усталость от паролей, но лежащие в основе архитектурные решения несут гораздо больший вес безопасности: скомпрометированный поставщик идентификации становится мастер-ключом к каждому федеративному приложению.
Осознанное проектирование доверия федерации
Разумная архитектура идентификации рассматривает поставщика идентификации как наиболее критичный актив безопасности организации, с соответственно строгим контролем: аппаратная многофакторная аутентификация для администраторов, непрерывный мониторинг аномальных паттернов аутентификации.
Слияния, поглощения и интеграции с партнёрами — обычные моменты, когда область федерации незаметно расширяется за пределы того, что кто-либо намеревался.
JIG проектирует архитектуры федерации идентификации, балансирующие преимущества продуктивности единого входа с необходимой дисциплиной безопасности.
