Ligar o seu fornecedor de identidade
Três mecanismos distintos, muitas vezes confundidos. Resolvem problemas diferentes.
| O que faz | Porque importa | |
|---|---|---|
| SAML 2.0 | Autenticação no seu fornecedor de identidade | Não há um segundo diretório a manter |
| SCIM | Cria e remove contas | A saída de alguém deixa de ser uma checklist manual |
| EMM | Verifica o estado do dispositivo antes da sessão | Um utilizador aprovado num dispositivo não aprovado continua a ser um risco |
Porque o SCIM é o prioritário
O SAML é o visível, mas o risco está no SCIM. O SCIM cria e remove contas sem que ninguém crie uma password, o que significa que o acesso de quem sai termina quando o seu diretório diz que termina, e não quando alguém se lembra de o ir remover.
O EMM verifica antes, não depois
O estado do dispositivo é verificado antes de a sessão abrir. Uma verificação feita depois de a sessão estar estabelecida já perdeu.
Disponibilidade
SAML e SCIM em Business e Enterprise. EMM em Enterprise.