- A autenticação e o logon único (SSO) são recursos essenciais do servidor de identidade WSO2 que oferecem aos usuários uma experiência de acesso segura e conveniente e fornecem às organizações os meios para gerenciar eficientemente as identidades dos usuários.
- O servidor de identidade WSO2 oferece recursos de autenticação multifatorial flexíveis, seguros e amigáveis para ajudar as organizações a melhorar a segurança da autenticação e atender aos requisitos de conformidade. Com configuração e gerenciamento adequados, as organizações podem manter uma boa experiência do usuário enquanto preservam a segurança.
- Através dos recursos de federação de identidade e gerenciamento de identidades, o servidor de identidade WSO2 oferece uma solução completa de gerenciamento de identidades que ajuda as organizações a obter uma visão unificada das identidades e processos seguros de gerenciamento de identidades.
O servidor de identidade WSO2 é uma solução de gerenciamento de identidades e acesso de código aberto projetada para ajudar as organizações a gerenciar eficientemente seus usuários, identidades e segurança. Ele oferece uma gama de recursos, incluindo autenticação, logon único, autenticação multifatorial e muito mais, para permitir que as organizações garantam controle de acesso seguro a seus aplicativos e serviços.
Leia também:O que é o roteamento open source?
Autenticação e logon único (SSO)
O servidor de identidadeWSO2oferece vários mecanismos de autenticação, incluindo autenticação por nome de usuário e senha, a forma mais básica de autenticação na qual o usuário fornece um nome de usuário e uma senha para se autenticar;OAuth, um padrão aberto de autorização que permite que um usuário acesse seus recursos protegidos através de um aplicativo de terceiros.
Assim como SAML (Security Assertion Markup Language), uma linguagem para logon único baseado em navegador e autenticação e autorização entre provedores de identidade; e OpenID Connect, um padrão construído sobre OAuth 2.0 que fornece uma estrutura para autenticação e acesso a informações do usuário. Esses mecanismos oferecem aos usuários várias opções de autenticação, ao mesmo tempo que proporcionam às organizações gerenciamento flexível de identidades e segurança.
Durante o processo de autenticação, o servidor de identidade WSO2 protege as credenciais dos usuários através de tecnologias como criptografia e hash seguro, impedindo que as credenciais sejam obtidas e usadas de forma maliciosa. Ele também suporta padrões e protocolos de segurança para garantir a segurança durante a transmissão de dados.
O logon único(SSO) permite que os usuários acessem vários aplicativos associados sem ter que inserir novamente suas credenciais depois de autenticados. O servidor de identidade WSO2 implementa o logon único emitindo tokens, de modo que uma vez que um usuário faça login com sucesso e obtenha um token, ele tem acesso a todos os aplicativos integrados ao servidor de identidade durante a duração da sessão.
O logon único melhora a experiência de acesso do usuário, pois ele pode acessar todos os aplicativos associados com uma única conexão, eliminando a necessidade de inserir nome de usuário e senha toda vez. Isso reduz a carga operacional dos usuários e melhora sua satisfação e eficiência.
O logon único também contribui para aumentar a segurança, pois reduz o risco de os usuários esquecerem sua senha ou digitá-la incorretamente. O servidor de identidade WSO2 suporta monitoramento e gerenciamento de sessões de logon único, bem como a implementação de controles de segurança adicionais, como gerenciamento de sessão e logoff único, para garantir a segurança da identidade e do acesso dos usuários.
Leia também:Quem é Paul Graham? Cofundador do Y Combinator, autor aclamado e defensor do open source

Autenticação multifatorial
O servidor de identidade WSO2 fornece vários fatores de autenticação, incluindo fatores de conhecimento (como senhas ou números de identificação pessoal), fatores de posse (como celulares, tokens físicos ou e-mails) e fatores biométricos (como impressões digitais, reconhecimento facial ou escaneamento de íris).
As organizações têm flexibilidade para configurar a autenticação multifatorial com base em suas necessidades de segurança e políticas de gerenciamento de riscos. Os administradores podem definir o tipo e o número de fatores de autenticação necessários e personalizar a configuração com base em usuários, aplicativos ou cenários de acesso específicos. Essa flexibilidade permite que as organizações escolham o método de autenticação apropriado para proteger seus recursos sensíveis com base nos diferentes níveis de risco de segurança.
A autenticação multifatorial oferece um nível de segurança superior à autenticação tradicional de fator único. Ao combinar vários fatores de autenticação, como senhas e códigos de verificação móvel, o risco de roubo de identidade pode ser significativamente reduzido. O servidor de identidade WSO2 protege a segurança dos fatores de autenticação através de tecnologias como criptografia e transporte seguro, e fornece recursos de monitoramento e auditoria para garantir a segurança e conformidade do processo de autenticação.
O servidor de identidade WSO2 projeta interfaces e processos amigáveis para equilibrar segurança e experiência do usuário. Por exemplo, ele oferece uma opção de memorização do dispositivo, que permite que os usuários se autentiquem uma vez em um dispositivo específico, e visitas subsequentes não exigem mais autenticação multifatorial.
Muitos padrões e regulamentações do setor exigem que as organizações implementem autenticação multifatorial para proteger dados sensíveis e informações pessoalmente identificáveis. O servidor de identidade WSO2 oferece uma solução de autenticação multifatorial que atende aos requisitos de conformidade, como oGDPR(Regulamento Geral sobre a Proteção de Dados), ajudando as organizações a cumprir os requisitos das regulamentações relevantes e mitigar o risco de violações de dados e falhas de segurança.
Federação de identidade e gerenciamento de identidades
O servidor de identidade WSO2 permite que as organizações integrem vários provedores de identidade, incluindo LDAP, Active Directory, provedores de identidade de mídias sociais e muito mais. Com a federação de identidade, os usuários podem se autenticar usando suas credenciais existentes, eliminando a necessidade de criar contas separadas para cada aplicativo.
O servidor de identidade WSO2 suporta vários padrões de federação de identidade, incluindo SAML, OAuth, OpenID Connect e muito mais. Isso permite que as organizações trabalhem de forma transparente com diferentes provedores de identidade e aplicativos, possibilitando a federação de identidade e o logon único entre domínios e organizações.
A federação de identidade permite que as organizações gerenciem e visualizem as informações de identidade dos usuários em uma plataforma unificada, independentemente do provedor de identidade no qual estão armazenadas. Uma visão unificada das identidades contribui para simplificar o gerenciamento de usuários e o controle de acesso, melhorando a eficiência do gerenciamento e a experiência do usuário.
O servidor de identidade WSO2 fornece funções completas de gerenciamento de usuários, incluindo criação, modificação e exclusão de usuários. Os administradores podem gerenciar usuários e controlar seus direitos de acesso e atribuições de funções através da interface de gerenciamento ou da API.
As organizações podem criar diferentes funções e atribuir usuários às funções correspondentes. O gerenciamento de funções simplifica o gerenciamento dos direitos de acesso dos usuários e garante que os usuários recebam as permissões e o acesso aos recursos apropriados.
O servidor de identidade WSO2 permite que as organizações gerenciem as informações de atributos dos usuários, como nome, e-mail, número de telefone, etc. Os administradores podem definir atributos personalizados e coletar e gerenciar as informações dos usuários conforme necessário.
A funcionalidade de gerenciamento de identidades também inclui recursos de auditoria e monitoramento que rastreiam logs de ações de usuários e eventos do sistema e geram relatórios apropriados. Isso ajuda as organizações a monitorar a segurança e a conformidade do processo de gerenciamento de identidades e a identificar rapidamente ameaças ou falhas de segurança potenciais.

