One Identity Starling: identidade em nuvem, integração e ambientes híbridos

Equipe da Dominus Tech analisando uma arquitetura corporativa de identidades com Starling e Starling Connect, integração com diretórios, aplicações SaaS, gestão de identidades, provisionamento, SCIM, segurança e controle de acessos.
Equipe Dominus Tech analisando uma arquitetura de gerenciamento de identidades, integração de aplicações, provisionamento, segurança, governança e controle de acessos em ambientes corporativos.

One Identity Starling: identidade em nuvem, integração e ambientes híbridos

One Identity Starling reúne serviços em nuvem do ecossistema One Identity voltados à extensão de recursos de identidade, governança, integração e administração para ambientes corporativos modernos. Dentro desse ecossistema, o Starling Connect possui papel importante ao conectar soluções de governança de identidades a aplicações em nuvem e ambientes híbridos.

À medida que as empresas adotam aplicações SaaS, infraestrutura em nuvem e ambientes híbridos, a administração das identidades deixa de estar concentrada exclusivamente no Active Directory local. Usuários, grupos, aplicações e permissões passam a existir em diferentes plataformas, aumentando a complexidade de provisionamento, desprovisionamento, governança e controle de acesso.

O One Identity Starling Connect foi desenvolvido para estender estratégias existentes de governança de identidades e Active Directory para aplicações em nuvem, permitindo centralizar controles, conectar aplicações por meio de conectores e utilizar o padrão SCIM 2.0 para operações de gerenciamento de identidades.

Por isso, Starling pode ser especialmente relevante para organizações que precisam integrar ambientes on-premises, cloud e híbridos sem criar processos independentes para cada aplicação.


One Identity Starling: visão geral

O One Identity Starling funciona como uma camada de serviços em nuvem dentro do ecossistema One Identity. A plataforma permite que organizações utilizem serviços relacionados à identidade e conectividade em um ambiente baseado em nuvem.

A One Identity disponibiliza diferentes serviços dentro do ecossistema Starling. Entre eles está o Starling Connect, direcionado à integração de aplicações em nuvem com estratégias existentes de governança de identidades e Active Directory.

A própria documentação da One Identity descreve Starling como uma forma de combinar produtos da linha One Identity para criar serviços em nuvem seguros e personalizáveis.

Starling Connect

O Starling Connect é um serviço SaaS destinado a estender recursos de governança de identidades para aplicações em nuvem.

A solução permite ampliar uma implantação existente do One Identity Manager para aplicações hospedadas na nuvem, criando uma camada de integração entre a governança de identidades e os sistemas utilizados pela organização.

A One Identity destaca como benefícios do Starling Connect a aceleração da implantação de aplicações em nuvem, a unificação da governança e dos controles de acesso, a consolidação do controle de acesso em ambientes híbridos e a simplificação dos processos de gerenciamento de permissões.

Starling como ecossistema de serviços

Starling não deve ser interpretado como um único produto tradicional instalado em servidores locais.

O ecossistema inclui serviços SaaS que podem complementar produtos One Identity existentes e ampliar suas capacidades para ambientes conectados à nuvem.

Esse modelo permite que organizações mantenham componentes de identidade locais quando necessário e, ao mesmo tempo, utilizem serviços em nuvem para determinados cenários de integração e administração.


Starling Connect e Identity Governance

A governança de identidades precisa acompanhar o crescimento das aplicações SaaS.

Em um ambiente tradicional, uma organização pode concentrar grande parte das identidades no Active Directory e em aplicações internas. Com a expansão da nuvem, novas aplicações passam a possuir usuários, grupos, permissões e recursos próprios.

O resultado pode ser a criação de múltiplos silos de identidade.

O Starling Connect procura reduzir essa fragmentação ao permitir que aplicações em nuvem sejam conectadas às estratégias existentes de governança e administração de identidades.

Governança centralizada

Um dos objetivos da solução é permitir que os processos de governança sejam estendidos para aplicações que não estão instaladas dentro da infraestrutura corporativa.

Isso permite trabalhar com uma visão mais consistente dos acessos e das identidades, especialmente em ambientes híbridos.

Provisionamento e desprovisionamento

Processos de provisionamento e desprovisionamento são componentes importantes da gestão do ciclo de vida das identidades.

Quando um colaborador ingressa na organização, suas contas e acessos precisam ser provisionados de acordo com sua função. Quando deixa a organização ou muda de função, os acessos correspondentes precisam ser revisados e, quando necessário, removidos.

O Starling Connect pode estender esses processos para aplicações em nuvem conectadas ao ecossistema de governança.


Equipe Dominus Tech analisando arquitetura corporativa de identidade híbrida com One Identity Starling Connect, Active Directory, aplicações SaaS, usuários, grupos, provisionamento, governança e segurança centralizada.
Equipe Dominus Tech analisando uma arquitetura de identidade híbrida com governança centralizada, provisionamento de usuários, gerenciamento de grupos, aplicações corporativas e controles de segurança.

Starling Connect e ambientes híbridos

Ambientes híbridos combinam infraestrutura local com serviços hospedados em nuvem. Essa arquitetura oferece flexibilidade, mas também aumenta a complexidade da administração das identidades.

Uma mesma pessoa pode possuir uma identidade no Active Directory, contas em aplicações SaaS, permissões em sistemas corporativos e acessos adicionais associados à sua função.

Sem uma estratégia centralizada, essas identidades podem ficar desatualizadas ou possuir permissões incompatíveis com a função atual do usuário.

Integração entre on-premises e cloud

O Starling Connect permite estender recursos do One Identity Manager para aplicações em nuvem, permitindo que organizações conectem aplicações que não estão hospedadas em sua infraestrutura local.

A documentação da One Identity apresenta o Starling Connect como uma forma de estender uma implantação local do One Identity Manager para aplicações instaladas localmente ou na nuvem.

Consolidação dos controles

Um dos objetivos de uma arquitetura híbrida de identidade é evitar que cada aplicação desenvolva seu próprio processo independente de provisionamento e controle de acesso.

Ao conectar aplicações ao ecossistema de governança, a organização pode estabelecer processos mais consistentes para usuários, grupos e permissões.

Aplicações SaaS

Aplicações SaaS podem ser rapidamente adicionadas às organizações, mas cada aplicação pode possuir mecanismos próprios de gerenciamento de usuários.

O Starling Connect disponibiliza conectores para diferentes aplicações em nuvem, permitindo integrar esses sistemas ao processo de governança de identidades.


SCIM 2.0 no One Identity Starling Connect

O SCIM — System for Cross-domain Identity Management é um padrão utilizado para facilitar o gerenciamento de identidades entre diferentes sistemas.

O Starling Connect utiliza endpoints SCIM 2.0 para simplificar o gerenciamento de usuários e grupos nas aplicações de destino.

A documentação da One Identity descreve os endpoints SCIM do Starling Connect como interfaces baseadas na versão 2.0 do padrão, definindo um esquema para representação de usuários e grupos e uma API REST para operações de criação, consulta, atualização e exclusão.

Provisionamento baseado em SCIM

Com SCIM, o gerenciamento das identidades pode seguir uma estrutura padronizada entre diferentes aplicações.

Isso reduz a necessidade de desenvolver integrações específicas para cada aplicação quando existe um conector compatível com o padrão adotado.

Usuários e grupos

Os endpoints SCIM permitem trabalhar com objetos de identidade, incluindo usuários e grupos, de acordo com os recursos disponibilizados pelo conector e pela aplicação de destino.

Esse mecanismo pode ser utilizado para automatizar processos de provisionamento e sincronização de identidades.


Conectores do Starling Connect

Os conectores são componentes fundamentais do Starling Connect.

Eles permitem estabelecer comunicação entre o serviço de identidade e aplicações de destino, possibilitando configurar processos de sincronização e gerenciamento de usuários, grupos e outros objetos suportados.

A documentação da One Identity apresenta uma variedade de aplicações suportadas pelos conectores do Starling Connect, incluindo plataformas SaaS e sistemas corporativos.

Catálogo de conectores

A disponibilidade de conectores permite que a organização avalie quais aplicações podem ser integradas diretamente à arquitetura de identidade.

Antes de implementar uma integração, é importante verificar a versão do conector, os objetos suportados, as operações disponíveis, os campos obrigatórios e as limitações documentadas.

Operações de identidade

Dependendo da aplicação e do conector, podem estar disponíveis operações como criação, atualização, consulta e exclusão de usuários e grupos.

Por isso, o projeto de integração deve considerar as capacidades específicas de cada conector.


Arquitetura de identidade com One Identity Starling Connect e SCIM 2.0 para integração segura de usuários, grupos, aplicações SaaS e sistemas corporativos pela Dominus Tech
Arquitetura de identidade e governança com One Identity Starling Connect e SCIM 2.0, conectando usuários, grupos, sistemas corporativos e aplicações SaaS com segurança e produtividade.

Starling Connect e One Identity Manager

O Starling Connect pode ampliar o alcance do One Identity Manager para aplicações hospedadas na nuvem.

Essa integração é especialmente relevante para organizações que já utilizam o One Identity Manager e desejam estender sua estratégia de governança para aplicações SaaS.

Extensão da governança

O One Identity Manager pode atuar como componente central da governança de identidades, enquanto o Starling Connect fornece conectividade com aplicações em nuvem.

Essa arquitetura permite ampliar os processos de governança sem exigir que cada aplicação seja administrada como um ambiente completamente independente.

Synchronization Editor

A documentação da One Identity descreve o Synchronization Editor como um recurso utilizado para conectar diferentes sistemas de destino por meio do conector SCIM do One Identity Manager e configurar a sincronização de dados com os sistemas em nuvem suportados.

Provisionamento automatizado

Uma arquitetura integrada pode automatizar processos de criação, atualização e remoção de identidades, reduzindo tarefas manuais e melhorando a consistência do ciclo de vida dos usuários.


Starling Connect e Active Roles

O ecossistema Starling também pode ser utilizado em conjunto com o One Identity Active Roles.

A documentação oficial apresenta integração do Starling Connect com Active Roles, incluindo configuração de conectores e mapeamento de atributos SCIM com usuários e grupos do Active Directory.

Active Directory e aplicações cloud

Essa integração permite ampliar processos relacionados ao gerenciamento de identidades do Active Directory para aplicações conectadas ao Starling Connect.

O objetivo é reduzir a fragmentação entre o diretório corporativo e as aplicações SaaS utilizadas pela organização.

Mapeamento de atributos

O mapeamento de atributos é importante para garantir que informações como nome, identificador, departamento, grupo e outros dados sejam corretamente sincronizados entre os sistemas.

Esse trabalho deve ser planejado durante a fase de desenho da integração.


Governança e compliance

Governança de identidades também está relacionada à capacidade de demonstrar quem possui acesso a determinado recurso, quando o acesso foi concedido e quais políticas foram utilizadas.

Em ambientes híbridos, esse controle pode ser mais complexo porque os recursos estão distribuídos entre diferentes plataformas.

Visibilidade dos acessos

Uma estratégia centralizada pode melhorar a visibilidade dos usuários, grupos e permissões existentes nas aplicações conectadas.

Controle de políticas

As organizações podem estabelecer políticas de governança que sejam aplicadas aos processos de provisionamento e desprovisionamento.

Auditoria

Os registros de atividades e informações de governança podem apoiar auditorias internas e processos de conformidade.

A One Identity destaca recursos de governança e relatórios para inventário de recursos, acesso e atividades em ambientes on-premises, híbridos e cloud.


Segurança no One Identity Starling

Serviços de identidade em nuvem precisam ser avaliados considerando segurança, autenticação, controle administrativo, proteção de dados e requisitos de conformidade.

O Starling utiliza uma arquitetura SaaS e deve ser analisado dentro das políticas de segurança e governança da organização.

Controle administrativo

Os administradores devem definir quem poderá criar organizações, configurar serviços, administrar conectores e consultar informações relacionadas à integração.

Proteção das credenciais

Credenciais utilizadas por conectores e integrações precisam ser tratadas como informações sensíveis e protegidas de acordo com as políticas de segurança corporativas.

Conformidade

A arquitetura deve considerar requisitos regulatórios e políticas internas aplicáveis aos dados de identidade e acesso.

A One Identity informa que seus serviços SaaS estão inseridos em um sistema de gestão de segurança da informação com certificação ISO/IEC 27001 e alinhamento a controles relacionados às normas ISO/IEC 27017 e 27018.


Centro de operações Dominus Tech monitorando arquitetura One Identity Starling, governança de identidades, provisionamento, aplicações cloud, SCIM, compliance e segurança em ambientes híbridos.
Centro de operações Dominus Tech monitorando governança de identidades, provisionamento, aplicações cloud, conectores, SCIM, compliance e segurança em ambientes híbridos.

Como implementar One Identity Starling

A implantação deve ser planejada de acordo com a arquitetura existente e com os objetivos de governança da organização.

1. Inventário das aplicações

Identificar quais aplicações SaaS e sistemas em nuvem precisam participar da estratégia de identidade.

2. Avaliação das identidades

Mapear usuários, grupos, atributos, perfis e fontes de identidade existentes.

3. Definição da arquitetura

Determinar como One Identity Manager, Active Roles, Active Directory, Starling Connect e as aplicações cloud irão se relacionar.

4. Avaliação dos conectores

Verificar quais conectores estão disponíveis para cada aplicação e quais objetos e operações são suportados.

5. Definição dos mapeamentos

Definir os atributos que serão sincronizados entre as fontes de identidade e os sistemas de destino.

6. Configuração dos fluxos

Estabelecer processos de provisionamento, atualização, desprovisionamento e gerenciamento de grupos.

7. Testes

Executar testes funcionais e de integração antes da entrada em produção.

8. Operação assistida

Após a implantação, acompanhar logs, conectores, processos de sincronização e indicadores de governança.


Quando utilizar One Identity Starling?

O One Identity Starling pode ser avaliado principalmente em organizações que estão ampliando o uso de aplicações em nuvem e precisam manter uma estratégia consistente de identidade.

  • Ambientes híbridos;
  • Grande quantidade de aplicações SaaS;
  • Necessidade de governança centralizada;
  • Uso de One Identity Manager;
  • Uso de Active Roles;
  • Necessidade de provisionamento automatizado;
  • Necessidade de integração com aplicações cloud;
  • Projetos de modernização de IAM;
  • Necessidade de ampliar controles de compliance;
  • Estratégias de identidade baseadas em SCIM.

One Identity Starling ou arquitetura tradicional?

A decisão depende da arquitetura e dos requisitos da organização.

Em ambientes exclusivamente locais, uma arquitetura tradicional pode atender determinados cenários.

Entretanto, quando a organização possui grande quantidade de aplicações SaaS e precisa integrar identidades entre ambientes locais e cloud, uma arquitetura baseada em serviços como Starling Connect pode simplificar a integração e ampliar os recursos de governança.

O ponto principal é avaliar a arquitetura como um todo, e não considerar o Starling como uma solução isolada.


Conclusão

O One Identity Starling representa uma camada importante do ecossistema One Identity para organizações que precisam ampliar suas estratégias de identidade para ambientes em nuvem.

Dentro desse ecossistema, o Starling Connect permite estender recursos de governança e administração de identidades para aplicações cloud, utilizando conectores e SCIM 2.0 para facilitar processos de integração.

Essa abordagem pode contribuir para reduzir silos de identidade, melhorar o controle de acessos, automatizar provisionamento e desprovisionamento e aumentar a visibilidade dos recursos existentes em ambientes híbridos.

Entretanto, o sucesso de uma implantação depende do planejamento da arquitetura, do mapeamento de identidades, da avaliação dos conectores, da definição dos atributos, dos processos de governança e dos requisitos de segurança.

Para empresas que utilizam One Identity Manager, Active Roles, Active Directory e aplicações SaaS, o Starling pode ser avaliado como uma camada de integração para conectar a governança corporativa ao ambiente cloud.

A Dominus Tech pode apoiar organizações no assessment, desenho de arquitetura, integração, implantação, documentação e operação de soluções de identidade para ambientes corporativos híbridos.


FAQ — One Identity Starling

O que é o One Identity Starling?

One Identity Starling é um ecossistema de serviços em nuvem da One Identity que pode complementar soluções de identidade e ampliar recursos para ambientes cloud e híbridos.

O que é o Starling Connect?

Starling Connect é um serviço SaaS da One Identity destinado a estender estratégias de governança de identidades e Active Directory para aplicações em nuvem.

O Starling Connect funciona com One Identity Manager?

Sim. A documentação oficial descreve a integração do Starling Connect com One Identity Manager, permitindo estender a governança para aplicações em nuvem.

O Starling Connect utiliza SCIM?

Sim. O Starling Connect utiliza endpoints SCIM 2.0 para facilitar o gerenciamento de usuários e grupos em aplicações de destino.

O Starling Connect funciona com Active Roles?

Sim. A One Identity possui documentação específica para integração do Starling Connect com Active Roles, incluindo conectores e mapeamento de atributos SCIM com usuários e grupos do Active Directory.

O Starling Connect é indicado para ambientes híbridos?

Sim. A proposta do Starling Connect inclui justamente a extensão da governança e dos controles de identidade para ambientes que combinam infraestrutura local e aplicações em nuvem.

O Starling Connect permite integrar aplicações SaaS?

Sim. A solução possui conectores para diversas aplicações cloud. A disponibilidade e as funcionalidades dependem do conector e da aplicação de destino.

O Starling Connect automatiza o provisionamento?

Ele pode participar de processos de provisionamento e desprovisionamento de identidades em aplicações conectadas, de acordo com os recursos disponíveis no conector e na arquitetura implementada.

O que é SCIM 2.0?

SCIM 2.0 é um padrão para gerenciamento de identidades entre sistemas. Ele define uma estrutura para representação de usuários e grupos e APIs para operações relacionadas a esses objetos.

Starling substitui o One Identity Manager?

Não necessariamente. O Starling Connect pode complementar o One Identity Manager, estendendo sua capacidade de governança para aplicações em nuvem.

Starling pode ser utilizado com Active Directory?

Sim. O ecossistema pode ser integrado a estratégias que utilizam Active Directory, Active Roles e outras soluções de identidade da One Identity.

Como iniciar um projeto One Identity Starling?

O projeto deve começar com um assessment das aplicações, fontes de identidade, usuários, grupos, atributos, processos de provisionamento e requisitos de governança. Depois devem ser definidos arquitetura, conectores, mapeamentos, fluxos e estratégia de implantação.


Links Relacionados

One Identity: Segurança de Identidade, Governança e Acesso Privilegiado

One Identity Manager: Gestão de Identidades e Acessos

One Identity Safeguard: Gestão de Acesso Privilegiado

One Identity Active Roles: Gestão e Administração do Active Directory

One Identity Password Manager: Gestão de Senhas e Autoatendimento

Quest Software: Soluções para Gestão, Segurança e Administração de TI


Recursos Oficiais da One Identity

One Identity — Starling Connect

One Identity Starling — Portal de serviços em nuvem

One Identity — Starling Connect: documentação técnica oficial

One Identity — Starling Connect e One Identity Manager: Administration Guide

One Identity — Starling Connect Identity Manager Integrated: Administration Guide

One Identity — Starling Connect para Active Roles: Administration Guide


👉 Modernize sua Segurança de Identidade com a Dominus Tech

Gestão corporativa de identidades da Dominus Tech com governança, controle de acessos, compliance, segurança e monitoramento de indicadores
Dominus Tech apresenta uma visão corporativa de gestão de identidades com governança, segurança, automação, compliance, controle de acessos e monitoramento de indicadores.
Dominus Tech apresenta uma solução corporativa com One Identity da Quest Software para gestão de identidades, governança, segurança, acessos privilegiados, conformidade e proteção do ambiente empresarial.

A Dominus Tech apoia empresas na avaliação, arquitetura, implantação e evolução de soluções de segurança de identidade, governança de acessos e proteção de ambientes corporativos.

Avalie seu ambiente, identifique riscos relacionados a identidades e privilégios e construa uma estratégia de segurança adequada aos requisitos do seu negócio.

👉 Entre em contato com a Dominus Tech para avaliar seu projeto de segurança de identidade.

www.shopdominustech.com
contato@dominustech.com.br
(11) 98206-8245 | (14) 99895-9382