Sun Inner Circle: For Business & Technology Leaders Sun Inner Circle: For Business & Technology Leaders

Federação de Identidade: Protegendo a sua Empresa Ampliada


A evolução da arquitetura de terceirização dos processos de negócios conduz a operações mais eficientes

Bob Worrall, CIO, Sun Microsystems, Inc.Olá novamente, leitores do Inner Circle da Sun, sou Bob Worral, com minha coluna de final de ano. Deixe-me encerrar o ano de 2007 com um assunto familiar aos leitores regulares — como a TI pode melhorar a eficácia operacional.

Na Sun, estamos melhorando a eficácia operacional colaborando com provedores terceirizados de processos de negócios, ou seja, "BPO". Esses fornecedores são vitalmente importantes em ajudar a Sun a concentrar-se em abrir caminho para novas tecnologias, enquanto eles executam as tarefas comerciais tradicionais necessárias para o funcionamento de uma empresa.

Conforme aprendemos, uma arquitetura de TI robusta é uma contribuição importante para a colaboração de terceirização de processos de negócios bem sucedida. Para dar-lhe uma idéia da abordagem da Sun, eu falei com Bruce Hoiem, diretor de arquitetura de TI da Sun para Serviços de Usuário e Integração. A experiência de Bruce lhe dará uma perspectiva única sobre como desenvolver arquiteturas de TI escaláveis e possíveis de repetição para contratos de "BPO".

O que segue são alguns destaques da nossa conversa, que penso que você achará valioso para suas próprias atividades de "BPO".

Bob Worrall : Como a abordagem da Sun para a adequação da arquitetura de BPO se encaixa na estratégia de TI geral da empresa?

Bruce Hoiem : Tal como a Sun fornece TI aos seus funcionários, o meu grupo está levando tantas coisas quanto podemos ao limite. De maneira ideal, qualquer um, com autorização, será capaz de usar a sua escolha de cliente ou navegador da Web — e obter as informações e aplicações que precisar, baseado nas suas funções e nos detalhes do contrato de BPO. Nós atingimos este nível com o nosso e-mail, calendário e mesmo com alguns serviços de RH. Conforme avançamos, planejamos eliminar a necessidade de implementar e gerenciar redes privadas virtuais (VPNs), o que reduzirá custos e tempos de implementação em outras áreas.

BW : Como adequamos determinados processos de "BPO" às categorias de infra-estrutura certas?

BH : As infra-estruturas de "BPO" dependem amplamente de dois fatores — o local de trabalho e a dependência da infra-estrutura da Sun. Na Sun, categorizamos a terceirização em três níveis. As operações de datacenter terceirizado e outros fornecedores que trabalham no local são normalmente chamados de colaborações de BPO de nível um. Os fornecedores de BPO, tais como os provedores de centro de atendimento que precisam acessar remotamente as aplicações Sun, são tipicamente colaborações de nível dois.

No nível três — que é onde nós estamos tentando chegar com toda a nossa "BPO" — o fornecedor desenvolve e opera os sistemas de negócios na sua própria instalação. Na Sun, esses fornecedores estão em campos tais como recursos humanos e administração de benefícios. Eles fornecem à Sun o acesso para as aplicações que eles executam nos seus próprios datacenters.

 
Tirando o Máximo do BPO
Obtenha detalhes sobre a estratégia de três níveis de gestão de "BPO" da Sun para eficácia operacional, economias de custos e segurança baseada na identidade, e como uma abordagem similar pode beneficiar a sua organização. Aprenda sobre:
  • Nível Um: O passo inicial para BPO, com atividades no local
  • Nível Dois: Metade do caminho entre o BPO no local e a autonomia do fornecedor
  • Nível Três: O fornecedor desenvolve e opera os sistemas de BPO no seu datacenter
Aprenda mais agora...

BW : Quais são os desafios de arquitetura em cada um desses níveis?

BH : A arquitetura no nível um é a menos desafiante, porque o pessoal do fornecedor está trabalhando num local Sun e usando sistemas Sun, exatamente como os nossos funcionários. No nível dois, as coisas começam a ficar mais complicadas, porque há questões de conexão segura do pessoal do fornecedor fora do local à infra-estrutura da Sun. No nível três, onde o trabalho é executado remotamente nos sistemas do fornecedor, nós lidamos normalmente com questões de gerenciamento de identidade.

BW : Como as economias de custos se desdobram em cada nível?

BH : No nível um, as economias de custos estão principalmente no trabalho tradicionalmente executado pelo pessoal de suporte empresarial que é gerenciado por uma outra empresa. Os custos de fornecimento ainda existem, mas não as tradicionais obrigações do empregador. Isso normalmente compensa os custos gerais de se ter o pessoal do fornecedor usando as aplicações Sun.

É interessante que a base intermediária do nível dois pode ser um pouco mais dispendiosa do que no caso dos contratos de nível um. O motivo? Existem custos associados aos links de comunicações e ao gerenciamento das aplicações Sun acessadas remotamente por terceiros. Mas, se os custos de mão-de-obra e das instalações do fornecedor acabam sendo menores do que os custos de integração e operação para a colaboração, os cenários de BPO de nível dois podem ainda proporcionar economias significativas de custos.

Não será uma surpresa que as colaborações de nível três proporcionem as maiores economias de custos. Isso faz sentido, se você pensar a respeito — as conexões de Internet que possibilitam o acesso às aplicações do fornecedor já estão instaladas.

BW : Como a sua equipe está equilibrando os requisitos de segurança com as necessidades de acesso de fornecedores de BPO para fazerem o seu trabalho ?

BH : O grau de segurança é normalmente ditado pela sensibilidade da informação processada. Por exemplo, um fornecedor suprimentos de escritório não precisa do mesmo esforço de controles de segurança que um fornecedor de RH. À medida que deslocamos a arquitetura do BPO mais adiante até o limite, estamos revendo as nossas políticas de segurança para facilitar o uso das áreas de trabalho do fornecedor e a infra-estrutura toda, exceto nos casos de dados mais sensíveis, e isso normalmente resulta em custos mais baixos e tempos de implementação mais rápidos.

Nós usamos o software de gerenciamento de identidade da Sun em todos os três níveis de "BPO" para fornecer autenticação e controle de acesso às aplicações e aos dados.

No nível um, os fornecedores usam Sun Ray thin clients para acessar os sistemas de negócios e nós gerenciamos o acesso às aplicações e aos sistemas Sun através de controle de acesso baseado na função. E como no contrato de nível dois, nós gerenciamos e fornecemos as identidades de usuário com o Java System Identity Manager Sun.

Nas colaborações de nível três, preferimos implementar a identidade federada e a autenticação com os sistemas do fornecedor através do Sun Java System Access Manager. Isso proporciona um login de acesso único entre as aplicações internas e externas, e implementa uma autenticação mais rigorosa para as aplicações mais sensíveis. Isso também evita a necessidade de dar credenciais de usuário para fornecedores externos. No que diz respeito ao usuário, é como se a permissão fosse concedida imediatamente, mas o valor para a Sun é que nenhuma das nossas credenciais de usuário é armazenada no site do fornecedor, o que minimiza o risco.

BW : Como, além disso, você usa tecnologias Sun para contratos de terceirização de processos de negócios?

BH : Pelo fato de muitas aplicações e sistemas Sun terem crescido com a Internet, essas tecnologias nos colocam em vantagem nas colaborações de BPO. Os Sun Ray thin clients têm funcionado bem para os contratos de nível um e dois porque eles minimizam os custos de área de trabalho, consumo de energia e os requisitos de gerenciamento. Ao contrário dos ambientes Windows, o ambiente Sun Ray thin client não vincula os usuários a uma área de trabalho específica e isso economiza o nosso dinheiro nas colaborações de nível um.

Mas, à medida que empurramos as coisas até o limite, estamos eliminando gradualmente a dependência dos clientes Sun Ray remotos nos contratos de nível dois. Eventualmente, os fornecedores de nível dois implementarão, fornecerão, gerenciarão e operarão as infra-estruturas dos seus próprios clientes de área de trabalho, e acessarão as aplicações na Sun através do Sun Secure Global Desktop Software. A maioria das nossas aplicações podem ser acessadas através de um navegador da Web, mas nem toda empresa está em condições para isso. Com o software Sun Secure Global Desktop, as aplicações em que os clientes que não podem ser acessados diretamente por navegadores, ainda podem ser alcançados remotamente através de um navegador.

BW : Qual é o seu conselho para as empresas que estão começando a considerar colaborações de terceirização de processos de negócios?

BH :Penso que a nossa experiência pode ser muito instrutiva. Além de insistir nos serviços de nomeação federada — o que dá à Sun a palavra final em detalhes de acesso, tais como senhas e nomes de usuários — é realmente importante ter uma linguagem num contrato de BPO que defina completamente os padrões de desempenho. Não posso deixar de salientar isso o suficiente.

O processo de aquisições da Sun para serviços de "BPO" inclui as descrições de desempenho esperado sob carga normal, definições de carga máxima e as expectativas para o desempenho sob carga máxima. Exatamente como na maioria das coisas, se você define claramente as expectativas no início de um contrato, os benefícios do "BPO" seguem normalmente.

Bob Worrall
CIO, Sun Microsystems, Inc.