Implementar os protocolos e medidas de segurança adequados em qualquer empresa pode ser demorado, mas o custo de deixá-los de lado é alto demais. Basta uma violação no seu conjunto de contas de usuário para interromper todo o seu programa de e-mail. Embora senhas fortes e a autenticação de dois fatores ajudem muito a mitigar as violações de segurança, muitas empresas optam por uma opção mais fácil usando um provedor de identidade que ofereça suporte a login único por meio da autenticação SAML 2.0.
A linguagem de marcação de asserção de segurança (SAML) é um padrão aberto de comunicação entre um provedor de identidade (IDP) SAML e uma autoridade SAML. A autoridade SAML e o IDP conseguem se comunicar entre si por meio de várias asserções SAML diferentes feitas pela autoridade SAML. Essas diferentes solicitações SAML permitem que o IDP e a autoridade SAML autentiquem e aprovem a passagem de dados entre si – tais como credenciais de login ou atributos de usuário.
Um exemplo prático disso seria um usuário final fazendo login em um IDP como Okta ou OneLogin para acessar sua conta do Mailgun via autenticação de login único (SSO). Quando esse usuário seleciona o Mailgun no seu IDP, uma solicitação de autenticação é repassada para a Autoridade SAML e, em seguida, uma resposta SAML é devolvida ao IDP, dependendo se a autorização foi ou não aprovada – tudo isso enquanto oculta a identidade do seu usuário. Neste caso de uso, a autorização determina se o usuário acessa ou não sua respectiva conta da API do Mailgun. A autenticação SAML vai muito além dos provedores de serviços de e-mail e é usada por uma ampla variedade de plataformas SaaS como padrão de segurança de conta.
No Sinch Mailgun, oferecemos suporte a uma variedade de serviços de IDP para melhor se adequar à sua empresa, e a configuração SAML é facilmente realizada pela interface do usuário (UI). Uma excelente alternativa às antigas configurações LDAP, o SAML é uma necessidade para os remetentes que desejam enviar e-mail a partir da nuvem. Diferentes IDPs SAML fornecem diferentes níveis de gerenciamento de identidade, logs de usuário e outros recursos que dão suporte à segurança do seu programa: para que você possa escolher o provedor que melhor se adapta ao seu caso de uso.
Uma vez configurado, os seus usuários farão login a partir da tela de login do aplicativo web do IDP para acessar o Mailgun, em vez da nossa própria página de login. A partir daí, o IDP se comunicará com a nossa autoridade SAML para a autenticação de usuários antes de permitir o acesso à sua conta.