
6 min read
¿Quién está iniciando sesión realmente? Gestión moderna de identidades y accesos para sistemas universitarios
Introducción
Numerosos sistemas, incluidos el SIS, el LMS, los portales de ayuda financiera, las bases de datos de bibliotecas, las plataformas de vivienda y las herramientas de investigación, se ven afectados por cada cuenta de estudiante, miembro de la facultad y miembro del personal en el campus. Tradicionalmente, cada inicio de sesión se ha manejado como un evento discreto, verificado una vez y rara vez cuestionado de nuevo. Pero esa estrategia ya no es adecuada.
La pregunta de quién está realmente detrás de cada inicio de sesión se vuelve más difícil de responder con confianza a medida que las universidades agregan más plataformas, integraciones y puntos de acceso remotos. Los registros de ayuda financiera, las calificaciones y la información personal de sistemas que nunca fueron diseñados para comunicarse entre sí en materia de seguridad pueden quedar expuestos por una sola cuenta de estudiante comprometida.
Las instituciones están comenzando a abordar esa brecha a través de la gestión de identidad y acceso, o IAM, que replantea la verificación, el intercambio y la gobernanza de la identidad en todo el campus en lugar de agregar otra pantalla de inicio de sesión.
Una universidad puede tolerar un sistema lento. Lo que es difícil de tolerar es que la persona incorrecta inicie sesión como la correcta.
El problema con los inicios de sesión fragmentados
La mayoría de las universidades adquirieron sus sistemas de acceso en lugar de diseñarlos. Un antiguo ERP que ha sido emparchado durante diez años, un nuevo LMS aquí y una herramienta de asesoría basada en la nube allá. Por lo general, cada incorporación tenía su propia política de contraseñas, inicio de sesión y definición de usuarios "verificados".
Como resultado, las solicitudes de acceso son gestionadas sistema por sistema por los equipos de TI, un solo estudiante puede poseer cinco o seis credenciales diferentes y no existe una respuesta única y confiable a la sencilla pregunta: "¿Quién tiene acceso a qué actualmente?".
Esta fragmentación es más que una simple molestia. Cada inicio de sesión adicional es una contraseña que un estudiante puede extraviar, volver a usar o que le pueden robar. Existe la posibilidad de que el acceso a cualquier cuenta administrada manualmente dure más que el empleo del usuario, su inscripción o su necesidad real de ella. Considere una universidad donde un asistente de posgrado se va, pero como nadie estaba a cargo de ese proceso, su acceso a tres sistemas internos nunca se terminó de manera adecuada. Hasta que una auditoría o, peor aún, una filtración lo revele, esa brecha permanece sin reportar durante meses.
Lo que realmente significa la IAM moderna
La gestión de identidades en la educación superior no es un único instrumento que se añade a los sistemas preexistentes. Es el marco que unifica la identidad, la autenticación, la autorización, el acceso, el ciclo de vida y la gobernanza en una sola cadena coherente. Establece la identidad de una persona, la verifica al iniciar sesión, decide qué se le permite hacer, otorga ese acceso, lo actualiza cuando cambia su rol y vigila todo el proceso.
El inicio de sesión único (SSO), que permite a un usuario autenticarse una vez y navegar entre el SIS, el LMS, el correo electrónico y otras plataformas vinculadas sin tener que iniciar sesión de nuevo para cada una, es uno de los componentes más visibles de ese sistema. Sin embargo, el SSO solo gestiona la autenticación, es decir, verificar que una persona es quien dice ser. No especifica qué debería poder hacer una vez dentro. Esta es la responsabilidad de la autorización, la capa donde la IAM asigna permisos según el departamento, el rol, el programa o el estado laboral y mantiene esos permisos a través del aprovisionamiento y desaprovisionamiento automatizados.
Más allá de la pantalla de inicio de sesión, la autenticación de estudiantes adquiere importancia en este punto. Un sistema IAM bien diseñado utiliza datos autoritativos del SIS o del sistema de recursos humanos para determinar si un usuario es un empleado o estudiante activo y qué acceso requiere su función actual. Hace más que simplemente verificar que un usuario conoce una contraseña. Sin necesidad de un ticket de soporte técnico, el acceso cambia automáticamente cuando cambia ese estado. Cuando un estudiante cambia de especialidad a mitad de semestre, su acceso a los recursos específicos del departamento se actualiza junto con el cambio en su expediente académico, en lugar de permanecer estático hasta que alguien se acuerde de actualizarlo manualmente.
Where IAM Creates the Most Impact Student Onboarding and Off boarding
Access must be properly and promptly created or revoked for new students, transfers, and graduates. IAM systems connected to the SIS are able to issue the appropriate accounts as soon as enrollment is verified and, crucially, retire them when a student withdraws or graduates.
Consider an admissions cycle in which thousands of new students require functional accounts prior to orientation. An IAM platform automatically creates each account based on confirmed enrollment status, ready before the first day of class, rather than IT manually provisioning access system by system.
Cambios de rol de profesores y personal
Con más frecuencia de lo que la mayoría de los sistemas de acceso tienen en cuenta, los empleados cambian de departamento, asumen nuevas funciones o abandonan la organización. El acceso basado en roles vinculado a los datos de recursos humanos garantiza que los permisos se basen en el puesto y no en la configuración inicial de la cuenta. En lugar de tener que esperar a que se envíen solicitudes por separado a través de tres departamentos distintos, los miembros del personal que son promovidos a nuevas funciones administrativas pueden actualizar su acceso a los sistemas presupuestarios y a los datos de los estudiantes en la misma semana.
Seguridad y cumplimiento
La información de ayuda financiera, los expedientes médicos y los datos personales que poseen las universidades están sujetos a varios regímenes regulatorios. Quién tiene acceso exactamente a qué se puede ver en una sola ubicación con una IAM centralizada, y se puede verificar durante una auditoría.
Considere una evaluación de cumplimiento en la que una organización debe demostrar que los registros financieros de los estudiantes solo son accesibles para el personal autorizado. Esa respuesta es un informe con una IAM centralizada en lugar de una investigación de semanas que abarca doce sistemas independientes.
Remote and Hybrid Access
Identity verification must function dependably outside of the physical network since more coursework, advising, and administrative tasks are being completed off-campus. Multi-factor authentication, which is stacked on top of SSO, is one of the modern authentication techniques that protects access without making it more difficult for authorized users. Without the delays or workarounds that sometimes encourage people to adopt unsafe habits like shared passwords or disabled security prompts, a faculty member entering into course systems from home at nite can be verified in a matter of seconds.
Traditional Access Management vs. Modern IAM
Conclusión
Cuando las universidades tenían menos sistemas y menos puntos de entrada, los inicios de sesión fragmentados y el acceso controlado manualmente tenían sentido. Ambos ya no son confiables. A medida que cambian los roles, la inscripción y el empleo, la gestión de identidades y accesos proporciona a las instituciones un método único y consistente para confirmar quién está detrás de cada inicio de sesión y mantener ese acceso.
Se necesita más que la simple implementación del inicio de sesión único para construir esto con éxito. Requiere sistemas interconectados, datos de identificación limpios y una gobernanza transparente sobre quién tiene la autoridad para autorizar qué, todos los cuales son componentes esenciales de cualquier esfuerzo exitoso de modernización del campus. La IAM no debe verse como una capa de seguridad independiente adicional añadida al LMS o SIS. Con el fin de mantener la uniformidad en la información de identidad y las políticas de acceso en toda la organización, resulta más eficaz cuando la identificación fluye sin problemas entre el SIS, el LMS, los sistemas de recursos humanos y todas las aplicaciones desarrolladas sobre ellos. Al realizar esa inversión inicial, las universidades están ahora en una posición mucho mejor para salvaguardar los datos de los estudiantes, reducir la carga administrativa y cumplir con los requisitos de acceso de un campus que constantemente agrega nueva tecnología.















