¿Cómo se sienten las empresas B2B SaaS sobre SSO y MFA?

Como alguien ya dijo, la implementación de SSO basado en SAML es muy fácil hoy en día y un buen número de compañías ofrecen estos servicios; Aquí hay una breve lista en Wikipedia.

Hablando desde el punto de vista de la seguridad, la autenticación multifactor es más que recomendable y últimamente hemos visto una amplia adopción de la tecnología MFA, lo que significa que es muy probable que sea introducida como un estándar de buenas prácticas en el futuro cercano. Desde el punto de vista de UX, es un extra , lo que significa que puede ser desalentador para muchos usuarios por el momento, ya que uno de los principios de la mejor experiencia es hacerlo tan simple que no debería requerir otra acción del usuario

En cuanto a si es un factor importante para las empresas B2B, el mercado ciertamente muestra un interés creciente por SSO y la Gestión de Identidad y Acceso, ya sea por razones de seguridad, para mejorar la calidad de sus servicios, proporcionar una gestión de acceso más centrada en el usuario a los recursos basados ​​en un número de políticas ajustadas o simplemente porque ya no es eficiente tener que administrar 5 cuentas por empleado para acceder a los activos en la nube de la empresa, Google Apps for Work, Office 365, correo electrónico y sistema CRM.

El SSO basado en SAML es muy fácil de implementar (Proveedor de servicio / SP versus IdP). Hay miles de empresas SAAS que ya han hecho esto: TÚ TAMBIÉN DEBES.

Como OPCIÓN, habilite la autenticación de dos factores para TODOS los usuarios. Simplemente use mensajes de texto SMS o Google Authenticator de forma gratuita: hay muchos códigos gratuitos disponibles dependiendo de lo que esté utilizando para desarrollar su back-end.

Simplemente regístrese para obtener pruebas gratuitas de Zendesk, OneLogin y Okta para ver algunos buenos ejemplos de implementaciones basadas en SAML.

Debería considerar JWT (JSON Web Token) como una opción.

Si bien el SSO basado en SAML es fácil de implementar y hay toneladas de compañías que podrían ayudarlo a lograrlo, hay dos cosas a tener en cuenta al planificarlo:

  1. Aplicaciones no basadas en web: es aconsejable que también implemente el perfil ECP (cliente mejorado o proxy) de SAML, de modo que sus aplicaciones nativas también puedan obtener beneficios de SSO; de lo contrario, puede quedarse con aplicaciones nativas dañadas o continuar usando contraseñas en ellos.
  2. Autenticación de usuario sólida: si bien SSO brinda mucha comodidad, también hace posible que un atacante acceda a varios sistemas al romper una sola contraseña. Por lo tanto, se recomienda un proceso de autenticación de usuario más fuerte (más allá de la autenticación de contraseña simple). La adopción de AMF sigue siendo comparativamente baja en las empresas debido al factor de inconveniencia (que trata con OTP o aplicaciones de autenticación).

More Interesting

¿Cómo alguien en Silicon Valley que ha desarrollado una aplicación Enterprise bien recibida encuentra inversores para comercializarla?

¿Cómo se nota un blog B2B?

En un negocio de comercio electrónico B2B, ¿cuáles son algunas formas de evitar que las empresas se contacten entre sí y luego evitarme como intermediario?

La mayoría de los artículos sobre estrategias de marketing B2B se centran en lo digital. ¿Hay algún estudio de caso sobre empresas B2B cuyos principales canales de adquisición estén fuera de línea?

¿Cómo pueden los emprendedores externalizar con éxito la generación de oportunidades de ventas B2B?

¿Cuáles son las perspectivas de ventas B2B?

¿Alguien ha utilizado las redes sociales en China y Asia para B2C y B2B?

¿Cuál es la mejor estrategia para adquirir clientes para mi aplicación B2B en Munich (Alemania)?

¿Qué tipo de éxito (tasas de conversión y costo por cliente potencial) ha visto con la funcionalidad de generación de clientes potenciales de Slideshare?

¿Cuáles son las ventajas de usar PowerApps y cómo ayuda a los desarrolladores?

Somos una startup B2B SaaS y queremos desarrollar nuestro producto en pilotos con clientes. ¿Deberíamos cobrar por los pilotos y cuánto?

¿Qué empresa ha pasado de B2B a B2C?

¿Qué tipo de estrategia de ventas se debe aplicar en el segmento de mercado B2B?

¿Todavía hay espacio para la innovación en directorios de negocios y generación de leads B2B?

¿Quién es un banquero de inversión? ¿Cuál es exactamente su perfil de trabajo?