All’interno del mondo IAM, Okta è la più grande azienda al mondo in termini di numero di clienti, raggiungendo i 7.950 a fine gennaio 2020. Anche società di consulenza come Gartner e Forrester la collocano nelle prime posizioni in questo campo, tanto che Okta appare come leader nel Gartner Magic Quadrant for Access Management negli ultimi cinque anni ed è riconosciuta da Forrester con una prima spada nell’Identity as a Service. Fondata a San Francisco nel 2009, Okta offre una piattaforma focalizzata sulla protezione di ogni identità delle organizzazioni, compresa la forza lavoro e i clienti. Il valore differenziale dell’azienda è quello di coprire l’intero ciclo di gestione degli accessi e dell’identità delle organizzazioni, ovvero consente ai dipendenti giusti di essere connessi in modo sicuro con le tecnologie giuste, al momento giusto. La sua piattaforma, chiamata Okta Identity Cloud, consente di connettere e assegnare a diverse persone i servizi, i dispositivi e le applicazioni nel cloud corrispondenti al ruolo che svolgono all’interno di un’organizzazione. Attualmente, Okta è in grado di integrarsi con più di 7.000 applicazioni. Allo stesso modo, quando questo ruolo cambia – ad esempio, un dipendente lascia l’azienda – tramite Okta è possibile modificare il ruolo assegnato a questo utente, senza mettere a rischio la sicurezza dell’organizzazione. Inoltre, una delle caratteristiche principali di Okta è la sua flessibilità che gli consente di adattarsi a qualsiasi luogo in cui si trova il lavoratore, sia in ufficio stesso che in un ambiente di telelavoro. A metà del 2022, Okta ha completato l’acquisizione di Auth0. Con l’acquisto di Auth0, Okta plasmerà il futuro dell’identità di Internet. I costruttori di prodotti sono fondamentali per costruire la prossima generazione di esperienze dei clienti e Auth0 si è sempre concentrata sulle esigenze e sui requisiti degli sviluppatori. Il DNA di Auth0 è radicato nell’abilitare i team applicativi con l’identità e da allora il suo obiettivo è rimasto quello di consentire ai costruttori di prodotti di innovare. La profonda esperienza di Auth0 nell’identità degli sviluppatori aiuterà Okta ad affrontare l’identità da tutti i punti di vista, entrambe le aziende condividono una visione simile per il più ampio mercato dell’identità e l’identità è la più critica delle organizzazioni cloud. Le due piattaforme di identità, Okta e Auth0, sono complete e complementari, e abbastanza robuste e flessibili da servire gli sviluppatori più innovativi del mondo e le più grandi organizzazioni del mondo. Insieme, costruiranno un cloud di identità sufficientemente ampio per ogni caso d’uso, adattabile agli sviluppatori, integrato nelle tecnologie dei clienti e affidabili con i più elevati standard di sicurezza, affidabilità e scalabilità.
Prodotti Okta
La piattaforma di Okta dispone di 7 moduli come Single Sign-On, Adaptive Multi-Factor Authentication, API Access Management, Universal Directory, Lifecycle Management, Advanced Server Access e Access Gateway.
Single Sign-On
Servizio Single Sign-On affidabile che si integra con tutte le applicazioni web e mobili dei clienti. Un’applicazione SSO con un motore federativo completo e criteri di accesso flessibili.
Per maggiori informazioni, clicca qui.
Autenticazione adattiva a più fattori
Soluzione di autenticazione a più fattori sicura perché l’80% delle violazioni della sicurezza riguarda password compromesse. Si tratta di una soluzione di autenticazione a più fattori progettata per dipendenti, partner e clienti che accedono ad applicazioni, sistemi e dispositivi. Gli amministratori possono implementare facilmente l’autenticazione a più fattori, senza influire sulla produttività degli utenti finali.
Per maggiori informazioni, clicca qui.
Elenco universale
Viene utilizzato per gestire tutti gli utenti, i gruppi e i dispositivi, controllati in Okta o da qualsiasi fonte. La directory universale consente di memorizzare un numero illimitato di utenti e attributi di applicazioni e fonti come i sistemi AD o HR. È supportato qualsiasi tipo di attributo, inclusi gli oggetti collegati, gli attributi sensibili e gli elenchi predefiniti. Tutto questo è accessibile da tutte le applicazioni nel catalogo OIN di Okta, tramite LDAP o tramite API.
Per maggiori informazioni, clicca qui.
Gestione del ciclo di vita
Controllo sofisticato delle identità in tutte le fasi del ciclo di vita con automazione tramite regole, policy, flussi di lavoro e API per una personalizzazione completa: automatizza tutti i cicli di vita con qualsiasi processo aziendale per utenti esterni e interni.
Per maggiori informazioni, clicca qui.
Gestione degli accessi alle API
Le applicazioni personalizzate stanno diventando più moderne con un’API back-end. Proteggi i dati aziendali e consenti agli sviluppatori di concentrarsi sull’esperienza utente. Facile configurazione delle policy di accesso e autorizzazione per le risorse API.
Per maggiori informazioni, clicca qui.
Accesso avanzato al server
Gestione delle identità e degli accessi Zero Trust per l’infrastruttura nativa del cloud. Estendi l’accesso privilegiato sicuro e automatizza il ciclo di vita degli account e delle policy dei server su flotte dinamiche di infrastrutture su qualsiasi scala. Soluzione ingegnerizzata Per un’infrastruttura cloud elastica: identità unificata e controlli di accesso centralizzati in qualsiasi ambiente ibrido o multi-cloud.
Accesso sicuro al server su qualsiasi cloud. Okta fornisce un piano di controllo centrale, come SaaS, per controllare l’accesso ai server Linux e Windows su AWS, GCP, Azure o on-premise, astraendo le complessità della gestione di IAM su larga scala.
Gateway di accesso
Proteggi l’accesso alle applicazioni on-premise e proteggi il tuo cloud ibrido senza modificare il funzionamento delle applicazioni.
Per maggiori informazioni, clicca qui.
Integrazione Yubico
Okta e Yubico offrono un’autenticazione ad alta sicurezza per organizzazioni di qualsiasi dimensione o complessità.
Quali sono le sfide del mercato?
- Il phishing delle credenziali è un modo comune in cui gli aggressori rubano nomi utente e password per ottenere l’accesso non autorizzato ai tuoi dati.
- Le password da sole non bastano a proteggere i dati; Ulteriori fattori offrono una maggiore garanzia di identità.
- I ruoli con privilegi elevati, ad esempio gli amministratori IT e i dirigenti, necessitano di livelli di sicurezza più elevati.
- Molte organizzazioni devono incorporare un fattore di sicurezza aggiuntivo, senza richiedere un dispositivo mobile.
La soluzione: Okta + Yubico
Entrambi i fornitori offrono un’autenticazione avanzata che aiuta a prevenire e mitigare la compromissione delle credenziali e consente un’autenticazione sicura e semplice per accedere a qualsiasi applicazione aziendale. Tra le sue caratteristiche spiccano le seguenti:
- Autenticazione ad alta sicurezza grazie alla combinazione di token di sicurezza, basati su YubiKey Universal Second Factor (U2F) e sul framework di policy Okta Adaptive Multi-Factor Authentication (MFA).
- Migliore difesa contro il phishing e gli attacchi man-in-the-middle, fornendo al contempo un’esperienza utente semplice e senza interruzioni.
- Policy intelligenti basate sul contesto di accesso, ad esempio informazioni su utente, dispositivo, posizione e rete.
- Fallicity per le organizzazioni di incorporare l’autenticazione avanzata, indipendentemente dai criteri del dispositivo.
- Autenticazione forte e resistente al phishing, anche per ruoli privilegiati. Proteggi tutti gli utenti, inclusi amministratori e dirigenti, con accesso ai dati sensibili, con un dispositivo fisico come secondo fattore.
- Maggiore sicurezza tramite U2F. Aggiunge un ulteriore livello di sicurezza a tutti i livelli dell’organizzazione grazie a una robusta protezione basata su hardware e alle funzioni touch integrate in YubiKey alla soluzione Adaptive MFA di Okta.
- MFA quando un dispositivo mobile non è un’opzione. La combinazione di Okta + YubiKey fornisce un’autenticazione ad alta sicurezza anche per gli utenti che non hanno accesso o privilegi per utilizzare i dispositivi mobili al lavoro.