Se trata de la iniciativa estratégica liderada desde el ámbito administrativo y EJIE hacia todas las entidades públicas de Gobierno Vasco que permita una gestión de la identidad en cloud adecuada y de la manera más segura posible. El proyecto engloba diferentes puntos de partida tecnológicos en función de la entidad (OKTA, Microsoft Active Directory, etc.) con sus servicios técnicos asociados.
En la actualidad EJIE está trabajando en la evolución estos servicios para adaptarse a las necesidades y desafíos crecientes en materia de Identidad, como pueden ser nuevos modelos de identidad, amenazas emergentes o exigencias regulatorias
Servicio IDaaS en EJIE/EJGV
Antecedentes
La gestión de identidad era abordado de manera diferente por departamento, ámbito, con herramientas obsoletas y que no permitía una trazabilidad adecuada para las nuevas amenazas emergentes, que fijaban a la identidad como uno de los principales vectores de ataque.No existía ningún tipo de protección en ningún entorno SaaS.
Retos
Apoyándose en una identidad en nube, mejorar en varios puntos:
-Gestión de identidad.
-Flujos para acceso a aplicaciones.
-Implantación de un segundo factor de autenticación.
-Securización de los accesos de colaboradores externos.
-Histórico de conexiones
-SSO
Fases
Las fases del proyecto fueron las siguientes (el proyecto sigue vivo):
-Implantación de una solución.
- Pilotaje en EJIE.
-Despliegue entidad por entidad.
-Definición de un servicio global para la gestión de la identidad en nube
Nuevos Servicios
Unificación de toda la gestión en una única plataforma en nube integrada con otras herramientas de seguridad: Identitiy Gobernance and Administration (IGA).
Conclusiones
La puesta en marcha de OKTA ha permitida poder definir:
-Una forma de gobierno de la identidad.
-Tener control sobre los accesos de los trabajadores y colaboradores externos.
-Trazabilidad global en tiempo real de los accesos realizados que con integraciones con otras plataformas permite un control exhaustivo ante amenazas (además de una capacidad de respuesta ágil).










