One Identity Starling: identidade em nuvem, integração e ambientes híbridos
One Identity Starling reúne serviços em nuvem do ecossistema One Identity voltados à extensão de recursos de identidade, governança, integração e administração para ambientes corporativos modernos. Dentro desse ecossistema, o Starling Connect possui papel importante ao conectar soluções de governança de identidades a aplicações em nuvem e ambientes híbridos.
À medida que as empresas adotam aplicações SaaS, infraestrutura em nuvem e ambientes híbridos, a administração das identidades deixa de estar concentrada exclusivamente no Active Directory local. Usuários, grupos, aplicações e permissões passam a existir em diferentes plataformas, aumentando a complexidade de provisionamento, desprovisionamento, governança e controle de acesso.
O One Identity Starling Connect foi desenvolvido para estender estratégias existentes de governança de identidades e Active Directory para aplicações em nuvem, permitindo centralizar controles, conectar aplicações por meio de conectores e utilizar o padrão SCIM 2.0 para operações de gerenciamento de identidades.
Por isso, Starling pode ser especialmente relevante para organizações que precisam integrar ambientes on-premises, cloud e híbridos sem criar processos independentes para cada aplicação.
One Identity Starling: visão geral
O One Identity Starling funciona como uma camada de serviços em nuvem dentro do ecossistema One Identity. A plataforma permite que organizações utilizem serviços relacionados à identidade e conectividade em um ambiente baseado em nuvem.
A One Identity disponibiliza diferentes serviços dentro do ecossistema Starling. Entre eles está o Starling Connect, direcionado à integração de aplicações em nuvem com estratégias existentes de governança de identidades e Active Directory.
A própria documentação da One Identity descreve Starling como uma forma de combinar produtos da linha One Identity para criar serviços em nuvem seguros e personalizáveis.
Starling Connect
O Starling Connect é um serviço SaaS destinado a estender recursos de governança de identidades para aplicações em nuvem.
A solução permite ampliar uma implantação existente do One Identity Manager para aplicações hospedadas na nuvem, criando uma camada de integração entre a governança de identidades e os sistemas utilizados pela organização.
A One Identity destaca como benefícios do Starling Connect a aceleração da implantação de aplicações em nuvem, a unificação da governança e dos controles de acesso, a consolidação do controle de acesso em ambientes híbridos e a simplificação dos processos de gerenciamento de permissões.
Starling como ecossistema de serviços
Starling não deve ser interpretado como um único produto tradicional instalado em servidores locais.
O ecossistema inclui serviços SaaS que podem complementar produtos One Identity existentes e ampliar suas capacidades para ambientes conectados à nuvem.
Esse modelo permite que organizações mantenham componentes de identidade locais quando necessário e, ao mesmo tempo, utilizem serviços em nuvem para determinados cenários de integração e administração.
Starling Connect e Identity Governance
A governança de identidades precisa acompanhar o crescimento das aplicações SaaS.
Em um ambiente tradicional, uma organização pode concentrar grande parte das identidades no Active Directory e em aplicações internas. Com a expansão da nuvem, novas aplicações passam a possuir usuários, grupos, permissões e recursos próprios.
O resultado pode ser a criação de múltiplos silos de identidade.
O Starling Connect procura reduzir essa fragmentação ao permitir que aplicações em nuvem sejam conectadas às estratégias existentes de governança e administração de identidades.
Governança centralizada
Um dos objetivos da solução é permitir que os processos de governança sejam estendidos para aplicações que não estão instaladas dentro da infraestrutura corporativa.
Isso permite trabalhar com uma visão mais consistente dos acessos e das identidades, especialmente em ambientes híbridos.
Provisionamento e desprovisionamento
Processos de provisionamento e desprovisionamento são componentes importantes da gestão do ciclo de vida das identidades.
Quando um colaborador ingressa na organização, suas contas e acessos precisam ser provisionados de acordo com sua função. Quando deixa a organização ou muda de função, os acessos correspondentes precisam ser revisados e, quando necessário, removidos.
O Starling Connect pode estender esses processos para aplicações em nuvem conectadas ao ecossistema de governança.

Starling Connect e ambientes híbridos
Ambientes híbridos combinam infraestrutura local com serviços hospedados em nuvem. Essa arquitetura oferece flexibilidade, mas também aumenta a complexidade da administração das identidades.
Uma mesma pessoa pode possuir uma identidade no Active Directory, contas em aplicações SaaS, permissões em sistemas corporativos e acessos adicionais associados à sua função.
Sem uma estratégia centralizada, essas identidades podem ficar desatualizadas ou possuir permissões incompatíveis com a função atual do usuário.
Integração entre on-premises e cloud
O Starling Connect permite estender recursos do One Identity Manager para aplicações em nuvem, permitindo que organizações conectem aplicações que não estão hospedadas em sua infraestrutura local.
A documentação da One Identity apresenta o Starling Connect como uma forma de estender uma implantação local do One Identity Manager para aplicações instaladas localmente ou na nuvem.
Consolidação dos controles
Um dos objetivos de uma arquitetura híbrida de identidade é evitar que cada aplicação desenvolva seu próprio processo independente de provisionamento e controle de acesso.
Ao conectar aplicações ao ecossistema de governança, a organização pode estabelecer processos mais consistentes para usuários, grupos e permissões.
Aplicações SaaS
Aplicações SaaS podem ser rapidamente adicionadas às organizações, mas cada aplicação pode possuir mecanismos próprios de gerenciamento de usuários.
O Starling Connect disponibiliza conectores para diferentes aplicações em nuvem, permitindo integrar esses sistemas ao processo de governança de identidades.
SCIM 2.0 no One Identity Starling Connect
O SCIM — System for Cross-domain Identity Management é um padrão utilizado para facilitar o gerenciamento de identidades entre diferentes sistemas.
O Starling Connect utiliza endpoints SCIM 2.0 para simplificar o gerenciamento de usuários e grupos nas aplicações de destino.
A documentação da One Identity descreve os endpoints SCIM do Starling Connect como interfaces baseadas na versão 2.0 do padrão, definindo um esquema para representação de usuários e grupos e uma API REST para operações de criação, consulta, atualização e exclusão.
Provisionamento baseado em SCIM
Com SCIM, o gerenciamento das identidades pode seguir uma estrutura padronizada entre diferentes aplicações.
Isso reduz a necessidade de desenvolver integrações específicas para cada aplicação quando existe um conector compatível com o padrão adotado.
Usuários e grupos
Os endpoints SCIM permitem trabalhar com objetos de identidade, incluindo usuários e grupos, de acordo com os recursos disponibilizados pelo conector e pela aplicação de destino.
Esse mecanismo pode ser utilizado para automatizar processos de provisionamento e sincronização de identidades.
Conectores do Starling Connect
Os conectores são componentes fundamentais do Starling Connect.
Eles permitem estabelecer comunicação entre o serviço de identidade e aplicações de destino, possibilitando configurar processos de sincronização e gerenciamento de usuários, grupos e outros objetos suportados.
A documentação da One Identity apresenta uma variedade de aplicações suportadas pelos conectores do Starling Connect, incluindo plataformas SaaS e sistemas corporativos.
Catálogo de conectores
A disponibilidade de conectores permite que a organização avalie quais aplicações podem ser integradas diretamente à arquitetura de identidade.
Antes de implementar uma integração, é importante verificar a versão do conector, os objetos suportados, as operações disponíveis, os campos obrigatórios e as limitações documentadas.
Operações de identidade
Dependendo da aplicação e do conector, podem estar disponíveis operações como criação, atualização, consulta e exclusão de usuários e grupos.
Por isso, o projeto de integração deve considerar as capacidades específicas de cada conector.

Starling Connect e One Identity Manager
O Starling Connect pode ampliar o alcance do One Identity Manager para aplicações hospedadas na nuvem.
Essa integração é especialmente relevante para organizações que já utilizam o One Identity Manager e desejam estender sua estratégia de governança para aplicações SaaS.
Extensão da governança
O One Identity Manager pode atuar como componente central da governança de identidades, enquanto o Starling Connect fornece conectividade com aplicações em nuvem.
Essa arquitetura permite ampliar os processos de governança sem exigir que cada aplicação seja administrada como um ambiente completamente independente.
Synchronization Editor
A documentação da One Identity descreve o Synchronization Editor como um recurso utilizado para conectar diferentes sistemas de destino por meio do conector SCIM do One Identity Manager e configurar a sincronização de dados com os sistemas em nuvem suportados.
Provisionamento automatizado
Uma arquitetura integrada pode automatizar processos de criação, atualização e remoção de identidades, reduzindo tarefas manuais e melhorando a consistência do ciclo de vida dos usuários.
Starling Connect e Active Roles
O ecossistema Starling também pode ser utilizado em conjunto com o One Identity Active Roles.
A documentação oficial apresenta integração do Starling Connect com Active Roles, incluindo configuração de conectores e mapeamento de atributos SCIM com usuários e grupos do Active Directory.
Active Directory e aplicações cloud
Essa integração permite ampliar processos relacionados ao gerenciamento de identidades do Active Directory para aplicações conectadas ao Starling Connect.
O objetivo é reduzir a fragmentação entre o diretório corporativo e as aplicações SaaS utilizadas pela organização.
Mapeamento de atributos
O mapeamento de atributos é importante para garantir que informações como nome, identificador, departamento, grupo e outros dados sejam corretamente sincronizados entre os sistemas.
Esse trabalho deve ser planejado durante a fase de desenho da integração.
Governança e compliance
Governança de identidades também está relacionada à capacidade de demonstrar quem possui acesso a determinado recurso, quando o acesso foi concedido e quais políticas foram utilizadas.
Em ambientes híbridos, esse controle pode ser mais complexo porque os recursos estão distribuídos entre diferentes plataformas.
Visibilidade dos acessos
Uma estratégia centralizada pode melhorar a visibilidade dos usuários, grupos e permissões existentes nas aplicações conectadas.
Controle de políticas
As organizações podem estabelecer políticas de governança que sejam aplicadas aos processos de provisionamento e desprovisionamento.
Auditoria
Os registros de atividades e informações de governança podem apoiar auditorias internas e processos de conformidade.
A One Identity destaca recursos de governança e relatórios para inventário de recursos, acesso e atividades em ambientes on-premises, híbridos e cloud.
Segurança no One Identity Starling
Serviços de identidade em nuvem precisam ser avaliados considerando segurança, autenticação, controle administrativo, proteção de dados e requisitos de conformidade.
O Starling utiliza uma arquitetura SaaS e deve ser analisado dentro das políticas de segurança e governança da organização.
Controle administrativo
Os administradores devem definir quem poderá criar organizações, configurar serviços, administrar conectores e consultar informações relacionadas à integração.
Proteção das credenciais
Credenciais utilizadas por conectores e integrações precisam ser tratadas como informações sensíveis e protegidas de acordo com as políticas de segurança corporativas.
Conformidade
A arquitetura deve considerar requisitos regulatórios e políticas internas aplicáveis aos dados de identidade e acesso.
A One Identity informa que seus serviços SaaS estão inseridos em um sistema de gestão de segurança da informação com certificação ISO/IEC 27001 e alinhamento a controles relacionados às normas ISO/IEC 27017 e 27018.

Como implementar One Identity Starling
A implantação deve ser planejada de acordo com a arquitetura existente e com os objetivos de governança da organização.
1. Inventário das aplicações
Identificar quais aplicações SaaS e sistemas em nuvem precisam participar da estratégia de identidade.
2. Avaliação das identidades
Mapear usuários, grupos, atributos, perfis e fontes de identidade existentes.
3. Definição da arquitetura
Determinar como One Identity Manager, Active Roles, Active Directory, Starling Connect e as aplicações cloud irão se relacionar.
4. Avaliação dos conectores
Verificar quais conectores estão disponíveis para cada aplicação e quais objetos e operações são suportados.
5. Definição dos mapeamentos
Definir os atributos que serão sincronizados entre as fontes de identidade e os sistemas de destino.
6. Configuração dos fluxos
Estabelecer processos de provisionamento, atualização, desprovisionamento e gerenciamento de grupos.
7. Testes
Executar testes funcionais e de integração antes da entrada em produção.
8. Operação assistida
Após a implantação, acompanhar logs, conectores, processos de sincronização e indicadores de governança.
Quando utilizar One Identity Starling?
O One Identity Starling pode ser avaliado principalmente em organizações que estão ampliando o uso de aplicações em nuvem e precisam manter uma estratégia consistente de identidade.
- Ambientes híbridos;
- Grande quantidade de aplicações SaaS;
- Necessidade de governança centralizada;
- Uso de One Identity Manager;
- Uso de Active Roles;
- Necessidade de provisionamento automatizado;
- Necessidade de integração com aplicações cloud;
- Projetos de modernização de IAM;
- Necessidade de ampliar controles de compliance;
- Estratégias de identidade baseadas em SCIM.
One Identity Starling ou arquitetura tradicional?
A decisão depende da arquitetura e dos requisitos da organização.
Em ambientes exclusivamente locais, uma arquitetura tradicional pode atender determinados cenários.
Entretanto, quando a organização possui grande quantidade de aplicações SaaS e precisa integrar identidades entre ambientes locais e cloud, uma arquitetura baseada em serviços como Starling Connect pode simplificar a integração e ampliar os recursos de governança.
O ponto principal é avaliar a arquitetura como um todo, e não considerar o Starling como uma solução isolada.
Conclusão
O One Identity Starling representa uma camada importante do ecossistema One Identity para organizações que precisam ampliar suas estratégias de identidade para ambientes em nuvem.
Dentro desse ecossistema, o Starling Connect permite estender recursos de governança e administração de identidades para aplicações cloud, utilizando conectores e SCIM 2.0 para facilitar processos de integração.
Essa abordagem pode contribuir para reduzir silos de identidade, melhorar o controle de acessos, automatizar provisionamento e desprovisionamento e aumentar a visibilidade dos recursos existentes em ambientes híbridos.
Entretanto, o sucesso de uma implantação depende do planejamento da arquitetura, do mapeamento de identidades, da avaliação dos conectores, da definição dos atributos, dos processos de governança e dos requisitos de segurança.
Para empresas que utilizam One Identity Manager, Active Roles, Active Directory e aplicações SaaS, o Starling pode ser avaliado como uma camada de integração para conectar a governança corporativa ao ambiente cloud.
A Dominus Tech pode apoiar organizações no assessment, desenho de arquitetura, integração, implantação, documentação e operação de soluções de identidade para ambientes corporativos híbridos.
FAQ — One Identity Starling
O que é o One Identity Starling?
One Identity Starling é um ecossistema de serviços em nuvem da One Identity que pode complementar soluções de identidade e ampliar recursos para ambientes cloud e híbridos.
O que é o Starling Connect?
Starling Connect é um serviço SaaS da One Identity destinado a estender estratégias de governança de identidades e Active Directory para aplicações em nuvem.
O Starling Connect funciona com One Identity Manager?
Sim. A documentação oficial descreve a integração do Starling Connect com One Identity Manager, permitindo estender a governança para aplicações em nuvem.
O Starling Connect utiliza SCIM?
Sim. O Starling Connect utiliza endpoints SCIM 2.0 para facilitar o gerenciamento de usuários e grupos em aplicações de destino.
O Starling Connect funciona com Active Roles?
Sim. A One Identity possui documentação específica para integração do Starling Connect com Active Roles, incluindo conectores e mapeamento de atributos SCIM com usuários e grupos do Active Directory.
O Starling Connect é indicado para ambientes híbridos?
Sim. A proposta do Starling Connect inclui justamente a extensão da governança e dos controles de identidade para ambientes que combinam infraestrutura local e aplicações em nuvem.
O Starling Connect permite integrar aplicações SaaS?
Sim. A solução possui conectores para diversas aplicações cloud. A disponibilidade e as funcionalidades dependem do conector e da aplicação de destino.
O Starling Connect automatiza o provisionamento?
Ele pode participar de processos de provisionamento e desprovisionamento de identidades em aplicações conectadas, de acordo com os recursos disponíveis no conector e na arquitetura implementada.
O que é SCIM 2.0?
SCIM 2.0 é um padrão para gerenciamento de identidades entre sistemas. Ele define uma estrutura para representação de usuários e grupos e APIs para operações relacionadas a esses objetos.
Starling substitui o One Identity Manager?
Não necessariamente. O Starling Connect pode complementar o One Identity Manager, estendendo sua capacidade de governança para aplicações em nuvem.
Starling pode ser utilizado com Active Directory?
Sim. O ecossistema pode ser integrado a estratégias que utilizam Active Directory, Active Roles e outras soluções de identidade da One Identity.
Como iniciar um projeto One Identity Starling?
O projeto deve começar com um assessment das aplicações, fontes de identidade, usuários, grupos, atributos, processos de provisionamento e requisitos de governança. Depois devem ser definidos arquitetura, conectores, mapeamentos, fluxos e estratégia de implantação.
Links Relacionados
One Identity: Segurança de Identidade, Governança e Acesso Privilegiado
One Identity Manager: Gestão de Identidades e Acessos
One Identity Safeguard: Gestão de Acesso Privilegiado
One Identity Active Roles: Gestão e Administração do Active Directory
One Identity Password Manager: Gestão de Senhas e Autoatendimento
Quest Software: Soluções para Gestão, Segurança e Administração de TI
Recursos Oficiais da One Identity
One Identity — Starling Connect
One Identity Starling — Portal de serviços em nuvem
One Identity — Starling Connect: documentação técnica oficial
One Identity — Starling Connect e One Identity Manager: Administration Guide
One Identity — Starling Connect Identity Manager Integrated: Administration Guide
One Identity — Starling Connect para Active Roles: Administration Guide
👉 Modernize sua Segurança de Identidade com a Dominus Tech

A Dominus Tech apoia empresas na avaliação, arquitetura, implantação e evolução de soluções de segurança de identidade, governança de acessos e proteção de ambientes corporativos.
Avalie seu ambiente, identifique riscos relacionados a identidades e privilégios e construa uma estratégia de segurança adequada aos requisitos do seu negócio.
👉 Entre em contato com a Dominus Tech para avaliar seu projeto de segurança de identidade.
www.shopdominustech.com
contato@dominustech.com.br
(11) 98206-8245 | (14) 99895-9382
