Extensibility

Seguridad de la identidad integral y continua en todos los sistemas

Amplía la seguridad de la identidad a las tecnologías de RR. HH., ITSM, IaaS y SIEM mediante la API y los activadores de eventos.

SailPoint hero

Desafío y solución

Las plataformas de identidad rígidas frenan el crecimiento

Los equipos de identidad suelen encontrarse con problemas cuando deciden ampliar el gobierno más allá de las integraciones estándar predefinidas. Cuando se necesitan integraciones más personalizadas se requiere el uso de scripts, soluciones puntuales o buenas dosis de trabajo manual, lo que finalmente acaba en la creación de procesos frágiles, una capacidad de respuesta lenta frente a los cambios y brechas entre la gestión de identidades, la estrategia de seguridad y los sistemas del negocio.

Amplía la seguridad de la identidad a todos los entornos

  • API abiertas y arquitectura basada en eventos para una integración fluida

  • Flujos de trabajo low-code para ampliar los procesos de identidad sin scripts

  • Señales en tiempo real de los sistemas de negocio y seguridad

  • Acciones y lógica personalizadas adaptadas específicamente a las necesidades de la empresa

  • Extensibilidad escalable para todos los tipos de identidades

identity security solution show

Podcast Identity Security Solution Show

SailPoint Atlas: la base unificada para la seguridad de la identidad

SailPoint Atlas redefine la seguridad de la identidad mediante la combinación de una IA de última generación, un enfoque unificado y una arquitectura escalable. Atlas aprovecha un conjunto de servicios común para dotar de las mejores funcionalidades a Identity Security Cloud, incluido Extensibility, que permite interoperar con las configuraciones de sistemas externos.

Casos de uso

Amplía la protección a todo tu ecosistema de identidades

Extensibility permite a las organizaciones incorporar la estrategia de seguridad de la identidad directamente en los sistemas y procesos de los que dependen. Mediante el uso de una API, eventos y flujos de trabajo, los equipos pueden dar contexto de identidad a otras herramientas de TI, seguridad y negocio para automatizar acciones, reducir riesgos y escalar de forma segura.

access model

Personaliza cómo usar nuestras API y los activadores de eventos (event triggers)

Aprovecha las API y los activadores de eventos de SailPoint para adaptar el gobierno de identidades a tus procesos de negocio específicos. Se integra a la perfección con los sistemas ya existentes, automatiza las acciones del ciclo de vida de identidades y responde a los eventos que se produzcan en tiempo real. Mediante la personalización de las llamadas a las API y los flujos de trabajo basados en los activadores, los equipos pueden ampliar la funcionalidad de SailPoint Identity Security Cloud, reducir el volumen de tareas manuales y garantizar decisiones en materia de identidad más rápidas y precisas a lo largo y ancho de la empresa.

Conecta sin problemas los agentes de IA con Identity Security

Cuenta con una interfaz preparada para la IA que moderniza la gestión de accesos conectando de forma segura aplicaciones de IA con SailPoint Identity Security Cloud a través del protocolo Model Context Protocol (MCP) de SailPoint. Este protocolo actúa a modo de puente estandarizado que permite a los agentes de IA solicitar, gestionar y actuar sobre el acceso de forma controlada, traduciendo las acciones de los agentes en comandos que tienen en cuenta la identidad y que la plataforma es capaz de comprender. Puedes Incorporar controles de identidad directamente en las interacciones de IA para impulsar la productividad, reducir la carga de trabajo de los departamentos de TI y garantizar decisio...

real time access
smarter decisions

Unifica el contexto de identidad y seguridad con señales compartidas en tiempo real

Añade compatibilidad nativa con el estándar Shared Signals Framework para el intercambio de señales de seguridad e identidades en tiempo real en SailPoint Identity Security Cloud, y eliminar la complejidad que supone realizar configuraciones manuales. Recibe señales directamente de herramientas como XDR, SIEM, SOAR, ITDR y sistemas de administración de dispositivos para lograr una orquestación dinámica perfecta de la seguridad alimentada por los flujos de trabajo de aplicaciones SaaS. Transforma la identidad para que deje de ser un simple guardián estático y se convierta en una capa defensiva empresarial consciente de los riesgos y que adapta continuamente el acceso basándose en inteligencia...

Related resources

Learn more about Extensibility

Person on a computer using thumbnail images on the screen

Get more connected and more protected with extensibility

See how integrating Identity Services into your existing technology systems can benefit your business.

Leer el resumen de la solución
resource card

blog

How we designed a scalable and extensible framework for bringing event-driven integrations to our customers

Find out how our engineers enabled event-driven integrations with SailPoint.

Read blog
Cascade of tech compnay logos

SailPoint event triggers overview

Learn how to build automated no code and low code identity-enabled workflows with SailPoint event triggers.

Ver el vídeo

Inicie su recorrido de seguridad de la identidad hoy mismo

La solución Identity Security Cloud de SailPoint permite a las organizaciones gestionar y proteger el acceso en tiempo real a aplicaciones y datos críticos para cada identidad empresarial con un enfoque unificado e inteligente.

Capacidades avanzadas

Lleve su solución de seguridad de la identidad un paso más lejos

SailPoint Identity Security Cloud va más allá de lo básico para abordar desafíos de identidad complejos. Estas soluciones complementarias especializadas ofrecen un control e inteligencia aún mayores para reducir el riesgo y garantizar el cumplimiento.

Agent Identity Security

Gobierna, gestiona y protege los agentes de IA

Machine Identity Security

Administra y protege sin esfuerzo cuentas de servicio, bots/RPA y otras cuentas de máquinas

Non-Employee Risk Management

Implementa estrategias basadas en riesgos para la gestión del ciclo de vida y acceso de identidades de usuarios externos

Cloud Infrastructure Entitlement Management

Descubre y gobierna derechos de acceso y certificaciones en la nube con un enfoque centrado en la identidad

Data Access Security

Mejora el gobierno y la protección de los datos críticos no estructurados

Observability & Insights

Convierte los puntos ciegos de la identidad en información útil

Access Risk Management

Analiza en tiempo real el riesgo de los accesos e identifica riesgos potenciales

Password Management

Aplica políticas de contraseñas seguras y coherentes en todas las aplicaciones y fuentes

Preguntas frecuentes

Cómo funciona Extensibility

¿Por qué es importante Extensibility para Identity Security?

Extensibility potencia los flujos de trabajo de SailPoint permitiendo que interactúen con otros sistemas externos y respondan a eventos en tiempo real. Los flujos de trabajo, que son potentes herramientas de automatización sin código para orquestar procesos de gestión de la identidad, pueden usar Extensibility para realizar llamadas API a plataformas externas como, por ejemplo, abrir un ticket de incidencia en ServiceNow o publicar una notificación en Slack. A la inversa, los flujos de trabajo pueden también activarse a raíz de eventos generados en sistemas externos como, una alerta de una herramienta de monitoreo de seguridad. Esta comunicación bidireccional te permite orquestar acciones de identidad complejas entre diferentes plataformas como, por ejemplo, deshabilitar automáticamente el acceso en respuesta a una señal de riesgo o aprovisionar recursos en función de una actualización en el sistema de recursos humanos. Esta capacidad convierte tu plataforma de gestión de la identidad en un centro de automatización y gobierno de las tareas relacionadas con la identidad en toda la empresa.

¿SailPoint ofrece una API abierta (pública)?

Sí, SailPoint proporciona un conjunto completo de API REST diseñadas para abordar una integración amplia y flexible. Esta tecnología de API abierta sirve de base de nuestro framework Extensibility, que permite a tus equipos acceder directamente y sin complicaciones a los datos de identidad, activar acciones de gobierno como solicitudes de acceso o certificaciones, y extender los flujos de trabajo de identidad a otras plataformas sin necesidad de llevar a cabo una personalización profunda y compleja. Este enfoque centrado en las API permite a los desarrolladores crear soluciones personalizadas, conectarse a aplicaciones desarrolladas internamente por los equipos de TI e integrar procesos de identidad en herramientas de terceros, lo que garantiza que tu plataforma de seguridad de la identidad pueda adaptarse a tus necesidades empresariales y al ecosistema tecnológico particular de tu negocio.

¿Cómo funciona Extensibility con los flujos de trabajo de SailPoint?

Extensibility potencia los flujos de trabajo de SailPoint permitiendo que interactúen con otros sistemas externos y respondan a eventos en tiempo real. Los flujos de trabajo, que son potentes herramientas de automatización sin código para orquestar procesos de gestión de la identidad, pueden usar Extensibility para realizar llamadas API a plataformas externas como, por ejemplo, abrir un ticket de incidencia en ServiceNow o publicar una notificación en Slack. A la inversa, los flujos de trabajo pueden también activarse a raíz de eventos generados en sistemas externos como, una alerta de una herramienta de monitoreo de seguridad. Esta comunicación bidireccional te permite orquestar acciones de identidad complejas entre diferentes plataformas como, por ejemplo, deshabilitar automáticamente el acceso en respuesta a una señal de riesgo o aprovisionar recursos en función de una actualización en el sistema de recursos humanos. Esta capacidad convierte tu plataforma de gestión de la identidad en un centro de automatización y gobierno de las tareas relacionadas con la identidad en toda la empresa.

¿Funciona Extensibility bien con la automatización adaptable o basada en riesgos?

Sí. El riesgo de identidad, las modificaciones de accesos y las señales externas pueden activar acciones automatizadas y sensibles al contexto.

¿Puede Extensibility escalarse para llegar a todo tipo de identidades?

Por supuesto. Extensibility es un componente clave para la automatización adaptable basada en el riesgo. Dado que se integra con diversas fuentes de datos, SailPoint puede ingerir señales de un entorno de seguridad más amplio, como alertas provenientes de una solución SIEM o de un sistema de detección de endpoints. Cuando se detecta un cambio en el riesgo de una identidad como, por ejemplo, un usuario que accede a un sistema confidencial desde una ubicación inusual, se puede activar automáticamente un flujo de trabajo. Este flujo de trabajo puede realizar una acción sensible al contexto, como solicitar una autenticación multifactor, requerir que un administrador vuelva a certificar el acceso o incluso suspender temporalmente la cuenta. Esta capacidad de automatizar respuestas basadas en señales de riesgo en tiempo real te permite pasar de políticas estáticas a un modelo de seguridad dinámico que se adapta a las amenazas emergentes.

¿Admite SailPoint integraciones basadas en eventos?

Sí, SailPoint es totalmente compatible con integraciones basadas en eventos para permitir una seguridad de la identidad adaptable en tiempo real. Gracias a su arquitectura basada en eventos, las API y flujos de trabajo, SailPoint puede publicar y procesar eventos como cambios de identidad, solicitudes de acceso, actualizaciones de calificación de riesgos, eventos del ciclo de vida y señales de seguridad externas. Estos eventos pueden activar automáticamente flujos de trabajo y acciones orquestadas en otros sistemas conectados (como RR. HH., ITSM, SIEM, XDR, ITDR y plataformas en la nube) sin necesidad de intervención manual. Este hecho permite que las decisiones y la aplicación de controles de identidad se produzcan conforme cambian las condiciones, en lugar de hacerlo según un calendario estático fijado previamente, con lo que se consigue una respuesta más rápida, una aplicación de políticas consistente y una alineación más estrecha entre el gobierno de la identidad y el ecosistema de seguridad general.

¿Pueden las organizaciones crear extensiones o lógica personalizadas?

Sí. Las organizaciones pueden crear extensiones y lógica personalizadas con SailPoint para adaptar la seguridad de la identidad a sus necesidades técnicas, de seguridad y de negocio específicas. Mediante el uso de una API REST abierta, activadores de eventos, flujos de trabajo low-code y acciones personalizadas, los equipos pueden integrar SailPoint con otros sistemas externos, aplicar reglas de negocio específicas y orquestar acciones basadas en las identidades en todo su ecosistema. Con este enfoque las organizaciones pueden extender el gobierno, automatizar respuestas y añadir contexto de identidad en los procesos existentes sin necesidad de llevar a cabo personalizaciones complejas o programar scripts frágiles, y todo ello manteniendo la auditabilidad, la escalabilidad y el control centralizado.

Contáctanos

Refuerza tus defensas con identidad adaptable

  • Detecta riesgos en tiempo real. Supervisa continuamente el comportamiento de las identidades y descubre las amenazas en el momento en que aparecen.

  • Ajusta el acceso dinámicamente. Restringe u otorga permisos automáticamente según el riesgo, el contexto y el comportamiento del usuario.

  • Protege cada identidad. Protege el acceso de personas, máquinas y terceros en todo el entorno.