Resebrev från Oktane 2023

Resebrev från Oktane 2023

Som en långsiktig Okta-partner var Cloudworks självklart representerat på årets största Okta-händelse – Oktane23 i San Francisco, Kalifornien. Vårt engagerade team inkluderade Andreas Faltin, Emrullah Celik och mig själv - stolta representanter!

Oktane dag 1 | Partner Summit & José Andrés

Huvudprogrammet för Oktane börja vanligtvis på eftermiddagen den första dagen, vilket ger utrymme för flera ”pre-konferens” program på förmiddagen. För oss är det viktigaste bland dem Oktane Partner Summit, där vi:

  • Fick höra Oktas synpunkter på arbete de gör tillsammans med oss partners, inklusive uppdateringar på de olika partnerprogrammen och liknande.
  • Fick en förhandsvisning av vad vi kommer att se resten av veckan under själva Oktane.
  • Fick en chans att träffa och diskutera med andra Okta-partners från övriga världen. Jag hade själv några intressanta dialoger med representanter från Google under lunchen till exempel. 
  • Fick ta del av en rad presentationer och samtal om olika ämnen, relaterade till både försäljning och mer tekniska teman.

Cloudworks deltar i engagerande paneldiskussion

Vår egen molnarkitekt och Okta Tech Lead, Andreas Faltin, deltog i en paneldiskussion där temat var "Identity Impact is top of mind for security", och bidrog med värdefulla insikter i dialogen med andra Okta-partners!

[Oktane2023] Andreas Faltin, Lead tech CloudworksPanelen från vänster: Jeremy Weiss, Suresh Suram, Tracey Nyholt, Andreas Faltin, Akshay Chandu och Adrianne Ward.

José Andrés' keynote om World Central Kitchen

Senare på eftermiddagen framfördes den första huvudpresentationen på Oktane, och detta år var det ett inspirerande samtal med José Andrés, grundaren av World Central Kitchen (WCK). Denna organisation är dedikerad till att hjälpa offren i både naturliga och människoskapade katastrofer genom att distribuera mat och andra förnödenheter till dem som behöver det mest.

Det var ett mycket fängslande framförande där han bland annat beskrev sin personliga resa, om hur han och WCK närmar sig sitt arbete över hela världen. De lägger stor vikt vid förmågan att anpassa sig till vilken situation som helst istället för att försöka planera och förbereda sig för alla möjliga eventualiteter de kan möta.

Oktane dag 2 | Dagen för Keynotes

Den andra dagen av Oktane, och den första heldagen, började med en Keynote från Oktas VD Todd McKinnon, och vilken presentation! Okta har utan tvekan tagit sina vitaminer i år!

VD Todd McKinnon

Det fanns många tillkännagivanden av kommande funktioner och framsteg över hela Okta-plattformen, både för sedvanliga användare och kundidentiteter, men det stora övergripande temat var hur Okta planerar att införliva AI i sina tjänster. Detta omfattar allt från att hjälpa till att upptäcka och hantera hot, till att bistå i upprättandet av policyer och konfiguration för att möta specifika behov, till att hjälpa utvecklare att skapa kod de behöver för att integrera tjänster med Okta WIC (Workforce Identity Cloud) och CIC (Customer Identity Cloud - Oktas CIAM) på olika sätt. Det kommer definitivt att bli intressant att se hur detta inverkar på Okta-kunder under det kommande året och åren som följer!

Resten av dagen innehöll också huvudpresentationer som var mer specifikt inriktade mot Okta WIC och CIC, samt för utvecklare. Dessa var fina uppföljningar till Todds huvudpresentation och fbelyste budskapet och funktionerna som presenterades där.

Cloudworks illustration

 

Oktane dag 3 | Dagen för Roadmaps

Huvudpresentationer från Okta är alltid spännande där de blandar budskap med olika demonstrationer. Mina favoritsessioner är dock definitivt produkternas Roadmap-sessioner, där vi får dyka djupare in i de detaljerade specifikationerna om vad, hur och när olika funktioner introduceras och förbättras.

Vad är det som gör dessa sessioner så speciella? Det finns oändliga ögonblick där jag tänker "Wow! Detta måste jag notera samt ta en skärmdump på, dels för att komma ihåg och dels för att visa mina kunder."

Okta fortsätter att utvecklas över olika plattformar och produkter, samtidigt som de tar nödvändiga steg för att säkerställa att plattformen förblir sömlös och att alla delar är sammanlänkade på ett sammanhängande sätt.

Oktane-annonseringar

Okta erbjuder en lättillgänglig översikt över annonseringarna från Oktane, som du kan hitta här: https://www.okta.com/oktane-2023-announcements/

Här är några av de viktigaste nyheterna!

Okta Privileged Access (Workforce Identity Cloud)

Planerad för lansering i december, detta adderar många av de traditionella PAM-funktionerna direkt i Okta. De börjar med att hantera tillgång till privilegierade konton, för begränsade tidsperioder, och låter dig till och med arbeta med noll permanenta privilegier om så önskas, men omfattar också funktioner som session capture och password vaulting. Allt detta medan det integreras med Okta Identity Governance och andra delar av Okta-plattformen.

 Identity Threat Protection med Okta AI (WIC)

Idag fokuserar de flesta säkerhetssystem på att verifiera användaren och åtkomsten vid första autentisering när användaren startar en session som involverar en tjänst eller ett system. Okta ser möjligheten i att göra detta till en mer kontinuerlig process, där du också under en session kan bli ombedd att förnya alt. förstärka autentiseringen beroende på om förändringar upptäckts sedan den initiala inloggningen.

En central del av detta är introduktionen av faktiskt Single Logout, där Okta WIC specifikt kan logga ut dig från alla associerade tjänster och applikationer under vissa omständigheter, till exempel vid ett komprometterat konto. Detta gör sessionerna ogiltiga och stoppar potentiella skadliga attacker från första början. I andra fall kan du vilja be användaren om att autentisera med förstärkt MFA eller skicka en notifikation till ditt säkerhetsteam, så att de kan följa upp på ett lämpligt sätt.

 Okta Identity Governance Entitlement Management (WIC)

Planerad för officiell lansering fjärde kvartalet detta år, behörighetshantering ger dig möjligheten att koppla dina Okta-användare och grupper direkt till slutanvändarrättigheter i systemen.

Tidigare hanterades detta genom att använda grupper i Okta för att sedan låta integrationerna eller slutsystemen själva lista ut vad dessa gruppkopplingar innebar, men nu kan du mixa och matcha för att säkerställa att dina specifika behov uppfylls enligt den förvaltning du vill utföra på dessa resurser.

 Passkeys (Customer Identity Cloud)

Passkeys är en av de största händelserna inom autentisering på senare tid, och går i praktiken förbi många av problemen och och löser i praktiken många av problemen och utmaningarna som traditionella lösenord förknippas med. Jag kommer inte att gå in på en fullständig presentation av Passkeys här (det förtjänar en egen artikel), men Okta kommer införa stöd för Passkeys till Okta CIC inom en snar framtid.

 Fine-Grained Authorization (CIC)

Okta CIC kommer att använda finmaskig auktorisering (Fine-Grained Authorization - FGA) för att ge exakt och riktad kontroll över tillgången till varje särskild resurs eller grupp av resurser inom en specifik tjänst. Genom att kombinera olika aspekter av åtkomstkontroll, kan de som hanterar det uppnå en perfekt anpassning till användarnas behov utan onödig åtkomst.

 Identity Flow Optimizer med Okta AI (CIC)

Detta är mer ett långsiktigt område, beräknad för begränsad lansering sent nästa år, men det är för bra för att inte nämnas. Genom att analysera data och loggar från din kund siktar Okta CIC på att ge dig rekommendationer om hur du kan optimera dina olika identitetsflöden. Detta för att minska friktion för slutanvändaren och se till att du får så mycket som möjligt i slutanvändarvärde utan att behöva göra säkerhets-kompromisser på vägen.
Illustration människor

 

…och mer av Oktane

Oktane är så mycket mer än keynotes och roadmaps, även om jag föreställer mig att det är just det som drar folk. Det finns dessutom många presentationer med kundberättelser och andra Okta-relaterade ämnen som gav insikter och inspiration till vårt egna arbete.

Det skulle vara en synd om jag inte nämnde Expo Hall, fyllt med Okta-experter tillgängliga för frågor och samtal, samt flera leverantörer som ställer ut intressanta produkter och tjänster. Jag fann mig själv ständigt springande in i presentationer i sista minuten eftersom jag inte kunde lämna ett intressant Expo Hall-samtal om Okta-certifieringar, säker MFA, förändringshantering eller säkerhetskopiering.

I närmaste framtiden har jag flera planerade uppföljningsmöten med leverantörer för att se närmare på vad de erbjuder och hur relevant det kan vara för oss och våra kunder. Jag har också en ny kontaktlista full med för mig nya Okta-personer som jag vill fortsätta en dialog med.

Sammanfattning

Som en riktig Okta-entusiast som jag finns det ingen bättre plats att vara än på Oktane och jag ser redan fram emot nästa år.

Mina kollegor bör vara förberedda på att jag kommer att kämpa hårt för att säkerställa att jag blir en del av Team Cloudworks även på nästa Oktane!