À medida que a pandemia da COVID-19 continua a fazer sua presença ser sentida em todo o mundo, milhões de pessoas estão se adaptando às diretrizes de distanciamento social, às políticas de permanência em casa ou aos bloqueios totais decretados por seus países, regiões e territórios, enquanto trabalhamos juntos como uma comunidade mundial para "achatar a curva".
Essas determinações governamentais forçaram muitos escritórios de todos os tamanhos a fechar suas portas pela segurança e saúde de seus funcionários e das comunidades vizinhas. Organizações de todos os setores tomaram medidas para garantir que todos os funcionários, contratados e outros trabalhadores tenham o equipamento apropriado, recursos de acesso remoto, conhecimento e treinamento para utilizar equipamentos e serviços. Eles também precisam confirmar se sua força de trabalho tem acesso seguro ao conjunto completo de aplicativos necessários para permanecerem produtivos.
E embora as organizações tenham migrado muitos aplicativos para a nuvem pública nativa ou tenham convertido para aplicativos de Software como Serviço (SaaS), ainda há muitos aplicativos em execução em ambientes tradicionais. Esses aplicativos não oferecem ou não podem oferecer suporte à migração para a nuvem, ou não podem ser facilmente substituídos por SaaS. Esses aplicativos podem fornecer funcionalidades ou dados de missão crítica, ou ser aplicativos personalizados criados para abordar operações e processos específicos. Além de não se prestarem à migração ou substituição simples para a nuvem, muitos desses aplicativos não oferecem suporte a recursos, protocolos e padrões modernos de autenticação e autorização.
Sem suporte para autenticação e autorização modernas, esses aplicativos, por definição, não oferecerão suporte à identidade federada. Sem identidade federada, os usuários remotos não conseguem aproveitar os vários benefícios do logon único (SSO) avançado, incluindo aplicação de políticas com reconhecimento de contexto e autenticação multifator (MFA).
A F5 e a Microsoft estão ajudando organizações a garantir que seus funcionários, agora em casa e remotos, consigam acessar com segurança e perfeição todos os aplicativos de que precisam para serem produtivos, especialmente com todos os novos desafios que enfrentam todos os dias.
Ao implantar o Microsoft Azure Active Directory , a plataforma abrangente de gerenciamento de identidade e acesso baseada em nuvem da Microsoft, juntamente com a solução confiável de acesso a aplicativos da F5, o BIG-IP Access Policy Manager (APM) , as organizações agora podem federar a identidade, autenticação e autorização do usuário, além de preencher a lacuna de identidade e acesso entre aplicativos nativos de nuvem pública e baseados em SaaS, e aplicativos localizados no local, em um data center ou nuvem privada.
O F5 BIG-IP APM e o Azure Active Directory simplificam a experiência do usuário no acesso a aplicativos, permitindo que os usuários façam login uma vez e acessem todos os aplicativos aos quais têm direito de acesso, a partir de um único local.
Juntas, a Microsoft e a F5 capacitam aplicativos legados, antes incapazes de oferecer suporte à autenticação e autorização modernas, para interoperar com o Azure Active Directory. Ao combinar o F5 BIG-IP APM e o Azure Active Directory, aplicativos de autenticação baseados em cabeçalho ou Kerberos podem ser habilitados com SSO e acesso condicional para acesso adaptável baseado em risco para garantir que os usuários certos tenham o acesso certo aos recursos certos. O Azure Active Directory como um IDaaS fornece uma conexão confiável ao BIG-IP APM, criando uma ponte entre aplicativos modernos e clássicos, fornecendo SSO e protegendo todos os aplicativos com MFA e políticas de acesso condicional com base no usuário, dispositivo, localização, hora do dia e acesso adaptável baseado em risco.
Essa abordagem permite que os usuários que estão trabalhando em casa durante a pandemia da COVID-19 acessem sua rede e todos os seus recursos de forma fácil e segura, remotamente. Os recursos de VPN SSL APM do BIG-IP garantem acesso rápido e seguro à rede e aos aplicativos para usuários remotos, ao mesmo tempo em que protegem os recursos da rede corporativa, os aplicativos e os dados confidenciais de uma ampla variedade de ataques (incluindo malware, roubo ou invasão e acesso não autorizado ou não autorizado). Em combinação com o Microsoft Azure Active Directory, os clientes podem criar uma raiz forte de identidade confiável para todos os aplicativos, independentemente do método de autenticação suportado, incluindo aplicativos de missão crítica e personalizados.
Muitas organizações também implantaram — ou estão caminhando para implantar — uma arquitetura Zero Trust. O BIG-IP APM fornece Identity Aware Proxy, proporcionando acesso seguro e contínuo aos aplicativos, aproveitando uma fonte de identidade confiável (neste caso, o Microsoft Azure Active Directory). O Identity Aware Proxy do BIG-IP APM, em conjunto com o Azure Active Directory, impõe autenticação moderna, como federação de identidade, SSO e até mesmo MFA, para todos os aplicativos, mesmo aqueles que não oferecem suporte nativo à autenticação moderna. A integração do BIG-IP APM impulsiona políticas sensíveis ao contexto e à identidade, utilizando um modelo Zero Trust para validação de cada solicitação de acesso ao aplicativo, capacitando as organizações a continuar, modificar ou interromper o acesso ao aplicativo, enquanto monitoram continuamente o usuário e seu dispositivo quanto à integridade e alterações de postura que podem colocar o aplicativo em risco.
Embora cada empresa, funcionário e situação sejam diferentes, todos nós estamos nos adaptando para encontrar caminhos a seguir. Juntas, a F5 e a Microsoft podem ajudar a aliviar o desafio de garantir uma experiência segura do usuário e acesso a aplicativos para aqueles que trabalham remotamente, protegendo a produtividade e a segurança dos funcionários ao preservar as conexões digitais enquanto permanecemos fisicamente separados.