OneLogin

OneLogin

O OneLogin se destaca no gerenciamento de acesso seguro e na produtividade do usuário.

Informações básicas

  • Modelo: Não aplicável (serviço baseado em nuvem)
  • Versão: Atualizado continuamente (modelo SaaS)
  • Data de lançamento: Fundada em 2009
  • Requisitos mínimos (do lado do cliente): Navegador web moderno, conexão com a internet. Para o Conector do Active Directory 5: Windows Server 2012, 2016 ou 2019; .NET Framework 4.5.1+; processador Pentium 4+; 512 MB de RAM; 120 MB de espaço em disco. Para o Conector LDAP: 1 GB de espaço em disco rígido; Oracle Java Runtime (JRE) 8.
  • Sistemas operacionais suportados (lado do cliente): Windows (10, 11), macOS (Ventura 13.xx, Monterey 12.xx, Big Sur 11.xx), iOS, Android.
  • Versão estável mais recente: Não aplicável (entrega contínua para serviço em nuvem). O OneLogin Desktop (3.2.2) é a versão mais recente para aplicativos do lado do cliente.
  • Data de término do suporte: Contínuo para assinaturas ativas. O OneLogin encerrou o suporte ao Internet Explorer em 10 de março de 2023.
  • Data de fim de vida: Não aplicável (serviço ativo, em desenvolvimento contínuo). O OneLogin foi adquirido pela One Identity em 4 de outubro de 2021.
  • Tipo de licença: modelo de assinatura SaaS. O preço geralmente é por usuário por mês, com planos "Acesso" e "Avançado" disponíveis.
  • Modelo de implantação: baseado em nuvem (SaaS)

Requisitos técnicos

O OneLogin é uma solução de Gerenciamento de Identidade e Acesso (IAM) baseada em nuvem, o que significa que a maioria dos requisitos técnicos se aplica aos dispositivos do cliente e aos componentes de integração, e não a um único recurso instalável. A plataforma em si é executada na infraestrutura do OneLogin.

  • BATER:
    • Acesso ao navegador do lado do cliente: RAM padrão para sistemas operacionais e navegadores modernos.
    • Conector do Active Directory 5: 512 MB.
    • Conector LDAP: 2 GB para <5.000 usuários, podendo chegar a 16 GB para >1.000.000 de usuários.
  • Processador:
    • Acesso ao navegador do lado do cliente: processador padrão para sistemas operacionais e navegadores modernos.
    • Conector do Active Directory 5: Pentium 4 ou superior.
    • Conector LDAP: os requisitos de vCPU variam com base na contagem de usuários, de 2 vCPU para <5.000 usuários a 32 vCPU para >2.000.000 de usuários.
  • Armazenar:
    • Acesso ao navegador do lado do cliente: mínimo, para cache do navegador e extensões.
    • Conector do Active Directory 5: 120 MB (configurável para menos de 50 MB).
    • Conector LDAP: 1 GB de espaço disponível no disco rígido (incluindo logs).
  • Tela: Resolução de tela padrão suportada por navegadores modernos.
  • Portas: Porta TCP de saída 443 do servidor que executa o Active Directory Connector para intervalos de endereços IP do OneLogin.
  • Sistema operacional:
    • Lado do cliente: Windows 10/11 (64 bits), macOS (Ventura, Monterey, Big Sur), iOS, Android.
    • Conector do Active Directory 5: Windows Server 2012, 2016, 2019.
    • Servidor de sincronização OneLogin: sistema operacional Windows (Windows Server 2012, 2012 R2, 2016, 2019, 2022).

Análise de Requisitos Técnicos: Os requisitos técnicos do OneLogin concentram-se principalmente no acesso do lado do cliente e nos conectores do lado do servidor para integração de diretórios. O acesso do lado do cliente é leve, dependendo de navegadores web modernos e sistemas operacionais comuns. Os requisitos para conectores do Active Directory e LDAP são modestos para implantações menores, mas escalonáveis com o número de usuários, refletindo a necessidade de capacidade de processamento e armazenamento para sincronizar dados de identidade. A arquitetura nativa em nuvem da plataforma alivia demandas significativas de infraestrutura da empresa, simplificando a implantação e a manutenção. A compatibilidade com diversas versões do Windows Server para conectores garante ampla aplicabilidade corporativa.

Suporte e compatibilidade

  • Versão mais recente: O OneLogin opera em um modelo de entrega contínua, com recursos e correções de bugs aplicados gradualmente à sua base global de clientes.
  • Suporte de SO:
    • Navegadores da Web: Chrome (mín. 54), Firefox (mín. 50), Safari (mín. 10.1), Microsoft Edge.
    • Celular: iOS, Android.
    • Área de trabalho (OneLogin Desktop): Windows 10/11 (64 bits), macOS Ventura (13.xx), Monterey (12.xx), Big Sur (11.xx).
    • Conectores: Windows Server 2012, 2016, 2019, 2022.
  • Data de término do suporte: Contínuo para assinaturas ativas. O suporte ao Internet Explorer terminou em 10 de março de 2023.
  • Localização: Localizado em 25 idiomas para a experiência do usuário final, incluindo inglês, espanhol, francês, alemão, japonês, chinês e muito mais. Os administradores podem configurar os idiomas disponíveis.
  • Drivers/Integrações Disponíveis: O OneLogin suporta uma ampla gama de protocolos e padrões, incluindo SAML 1.1/2.0, WS-Federation 2005, SCIM 1.1/2.0, OAuth 1.0/2.0, OpenID Connect 1.0, JSON Web Token (JWT) e Autenticação Integrada do Windows (IWA). Integra-se com diretórios como Microsoft Active Directory, LDAP, Google Directory e Sistemas de Gestão de RH.

Análise do status geral de suporte e compatibilidade: O OneLogin demonstra forte suporte e compatibilidade em diversas plataformas e padrões, essenciais para uma solução de IAM. Seu modelo de entrega contínua garante que os usuários sempre tenham acesso aos recursos e atualizações de segurança mais recentes. O amplo suporte a navegadores e sistemas operacionais para acesso de clientes, juntamente com amplos recursos de integração para diretórios e aplicativos corporativos, o torna altamente adaptável a diversos ambientes de TI. A disponibilidade de localização em 25 idiomas aprimora sua usabilidade para forças de trabalho globais. A descontinuação do suporte a navegadores mais antigos (como o Internet Explorer) está alinhada às práticas recomendadas modernas de segurança e desempenho.

Status de segurança

  • Recursos de segurança: logon único (SSO), autenticação multifator (MFA), autenticação adaptável (SmartFactor Authentication™ usando IA/aprendizado de máquina para avaliação de risco), cofre de senhas com criptografia AES-256, controle de acesso baseado em função (RBAC), sincronização em tempo real com diretórios, provisionamento/desprovisionamento de usuários, certificados baseados em X.509 e conexões de rede seguras (TLS com chave RSA de 2048 bits).
  • Vulnerabilidades conhecidas: Nenhuma vulnerabilidade específica, generalizada e sem correção, é destacada publicamente nos dados fornecidos. A plataforma se concentra em medidas de segurança proativas.
  • Status da lista negra: Nenhuma indicação de status da lista negra.
  • Certificações: certificação ISO 27001:2013, conformidade com ISO 27018:2019, certificação TRUSTe APEC Privacy Recognition for Processors (PRP), conformidade com GDPR, relatórios SOC 2 Tipo 2.
  • Suporte de criptografia: AES-256 para senhas armazenadas no Password Vault, bcrypt para senhas com hash, TLS com chaves RSA de 2048 bits para conexões de rede.
  • Métodos de Autenticação: Senhas (com regras de complexidade), MFA (aplicativo móvel OneLogin Protect OTP, notificações push, RSA SecureID, Google Authenticator, Yubico, DUO Security, SMS, voz, perguntas de segurança, WebAuthn incluindo biometria como impressão digital e reconhecimento facial, Windows Hello, TouchID), certificados de navegador, autenticação SmartFactor. Suporta SAML, OpenID Connect, WS-FED, API e autenticação baseada em formulário.
  • Recomendações gerais: implemente o MFA, revise e atualize regularmente os privilégios de acesso do usuário (princípio do menor privilégio), monitore a atividade do usuário e defina alertas para comportamento suspeito.

Análise da Classificação Geral de Segurança: A OneLogin mantém uma postura de segurança robusta, integrando múltiplas camadas de proteção. Suas opções abrangentes de MFA, incluindo autenticação adaptável orientada por IA, reduzem significativamente o risco de acesso não autorizado. Fortes padrões de criptografia para dados em repouso e em trânsito, juntamente com a adesão a certificações internacionais de segurança e privacidade (ISO 27001, GDPR, TRUSTe, SOC 2), demonstram um compromisso com a segurança de nível empresarial. A capacidade da plataforma de aplicar políticas de segurança granulares e integrar-se a diretórios existentes aprimora ainda mais seus recursos de proteção.

Desempenho e benchmarks

  • Pontuações de referência: A OneLogin foi reconhecida como líder G2 e de alto desempenho com base em avaliações de clientes e na escolha do cliente do Gartner Peer Insights de novembro de 2019 para gerenciamento de identidade e acesso, com uma pontuação geral alta de 4,6 de 5 estrelas.
  • Métricas de desempenho no mundo real: Os usuários relatam facilidade de uso, funcionalidade remota eficiente e autenticação única (SSO) e autenticação multifator (MFA) confiáveis. A plataforma visa reduzir custos administrativos, aumentar a produtividade e acelerar os processos de integração/desconexão (por exemplo, integração 9 vezes mais rápida, redução de 50% nos tickets de helpdesk).
  • Consumo de energia: Não aplicável a um serviço de nuvem; o consumo ocorre nos data centers da OneLogin.
  • Pegada de carbono: Não se aplica diretamente ao ativo em si; depende da infraestrutura do provedor de nuvem.
  • Comparação com recursos semelhantes: O OneLogin é considerado uma solução robusta para gerenciamento de identidades em nível empresarial, frequentemente comparado a concorrentes como Okta, Ping Identity e Auth0. É elogiado por seu amplo suporte a aplicativos, integração eficaz de diretórios e forte suporte ao controle de acesso baseado em funções. Alguns usuários observam que ele possui um pouco menos de recursos avançados de IAM em comparação com os líderes de mercado e que os tempos de resposta do suporte podem variar.

Análise do Status Geral de Desempenho: O OneLogin recebe consistentemente feedback positivo sobre seu desempenho na simplificação do gerenciamento de acesso e no aprimoramento da segurança. Sua arquitetura nativa em nuvem garante escalabilidade e disponibilidade. Embora benchmarks de desempenho tradicionais, como uso de CPU/RAM, não sejam diretamente aplicáveis, avaliações de usuários e o reconhecimento do setor destacam sua eficácia em cenários reais, especialmente na melhoria da produtividade do usuário e na redução da sobrecarga de TI. Alguns feedbacks indicam possíveis áreas de melhoria em recursos avançados de IAM e tempos de resposta de suporte, mas, no geral, ele apresenta um desempenho excelente em suas funções principais.

Avaliações e feedback do usuário

As avaliações de usuários do OneLogin geralmente destacam sua eficácia na otimização do gerenciamento de identidade e acesso.

  • Pontos fortes:
    • Facilidade de uso: os usuários frequentemente elogiam o OneLogin por sua interface intuitiva e funcionalidade simples de logon único (SSO), facilitando o gerenciamento de senhas e o acesso a aplicativos.
    • Segurança: Recursos de segurança robustos, incluindo opções robustas de Autenticação Multifator (MFA) e a capacidade de controlar o acesso do usuário, são altamente valorizados.
    • Integração: A integração eficaz e confiável com diretórios existentes, como Active Directory e LDAP, é uma vantagem significativa.
    • Eficiência: simplifica o gerenciamento, o provisionamento e o desprovisionamento de usuários, resultando em maior produtividade e redução de tickets de helpdesk.
    • Suporte ao cliente: muitos usuários relatam um atendimento ao cliente ágil e útil.
  • Fraquezas:
    • Tempos de resposta do suporte: alguns usuários observam que a equipe de suporte pode demorar para responder a perguntas.
    • Recursos avançados: em comparação com alguns líderes de mercado, o OneLogin pode ter um pouco menos de recursos avançados de IAM além do SSO e MFA principais.
    • Limitações da API: potenciais limitações nos recursos da API foram mencionadas.
    • Custo: Para alguns, o custo, especialmente para acordos empresariais além de um certo número de aplicativos, pode ser uma preocupação.
    • Interrupções ocasionais/problemas de conexão: embora geralmente confiável, alguns usuários relataram interrupções inesperadas ou problemas de conexão que interrompem as operações.
  • Casos de uso recomendados: O OneLogin é ideal para empresas de todos os portes, especialmente aquelas com infraestruturas de TI complexas, múltiplos aplicativos (na nuvem e no local) e necessidade de recursos avançados de segurança, como MFA e controle de acesso baseado em funções. É ideal para organizações que buscam otimizar o gerenciamento de acesso, aprimorar a segurança e melhorar a produtividade dos usuários em toda a sua força de trabalho.

Resumo

O OneLogin é uma plataforma robusta de Gerenciamento de Identidade e Acesso (IAM) baseada em nuvem que se destaca por fornecer acesso seguro e simplificado a aplicativos corporativos. Seus principais pontos fortes residem em seus recursos de Logon Único (SSO) fáceis de usar, opções abrangentes de Autenticação Multifator (MFA) e forte integração com serviços de diretório existentes, como Active Directory e LDAP. O modelo de entrega contínua da plataforma garante recursos e segurança atualizados, enquanto o amplo suporte à localização atende a forças de trabalho globais. O OneLogin segue rigorosos padrões de segurança, comprovados pela conformidade com as normas ISO 27001, ISO 27018, TRUSTe e GDPR, empregando criptografia AES-256 e mecanismos avançados de autenticação adaptável. O feedback dos usuários elogia consistentemente sua facilidade de uso, segurança e eficiência no gerenciamento do acesso do usuário e na melhoria da produtividade. É particularmente adequado para organizações que buscam simplificar o acesso, aplicar políticas de segurança robustas e gerenciar os ciclos de vida do usuário em diversos ambientes de aplicativos.

No entanto, alguns usuários apontam áreas que precisam de melhorias, incluindo tempos de resposta de suporte ocasionalmente mais lentos, um desejo por recursos de IAM mais avançados além de suas ofertas principais e potenciais limitações de API. Embora geralmente confiáveis, existem relatos isolados de problemas de conexão. Apesar dessas pequenas desvantagens, o OneLogin continua sendo uma solução altamente conceituada para o gerenciamento de identidades da força de trabalho, oferecendo valor significativo na redução de despesas administrativas e no fortalecimento da postura de segurança de uma organização.

As informações fornecidas baseiam-se em dados disponíveis publicamente e podem variar dependendo das configurações específicas do dispositivo. Para obter informações atualizadas, consulte os recursos oficiais do fabricante.