Skip to main content

O que é Federação de Identidades (Identity Federation)?

By 17 de fevereiro de 2023agosto 20th, 2026Acessos e SSO, Gestão de Identidade

Artigo O que é Federação de Identidades (Identity Federation)?

A Federação de Identidades é a solução tecnológica que garante a autenticidade das pessoas em um grupo de múltiplas organizações que estabeleceram relações de confiança entre si.

Por exemplo, ela permite que um usuário da empresa A se autentique no sistema da empresa B usando o mesmo identificador de usuário (username) e a senha que já utiliza na empresa A.

Ao longo deste conteúdo, você verá as vantagens da Federação de Identidades, seus casos de uso, como ela funciona e como implementá-la na sua organização.

Quais as vantagens da Federação de Identidades?

A Federação de Identidades entrega ganhos em quatro frentes: agilidade, redução de custos, conformidade e segurança. Essas vantagens se aplicam a qualquer organização, seja uma indústria, um comércio, uma universidade ou uma empresa de serviços.

A seguir, as principais vantagens:

  • Agilidade: a conta do usuário é criada uma única vez e pode ser usada em múltiplos sistemas e empresas.
  • Redução de custos: a manutenção ocorre em uma única base de usuários e cada pessoa mantém apenas uma senha. Como resultado, o custo cai tanto para a TI quanto para os usuários, já que exige menos tempo de manutenção. Basta pensar no tempo gasto para trocar cada senha esquecida.
  • Conformidade: criar, bloquear e revogar contas em uma única base facilita a aderência às políticas da empresa, às boas práticas fiscalizadas por auditorias independentes e a normas e leis setoriais, como BACEN 3380, BACEN 4658 e LGPD, entre outras.
  • Segurança: a adoção de controles adicionais fica mais simples, o que permite implementar de forma centralizada o Segundo Fator de Autenticação (2FA), os Múltiplos Fatores de Autenticação (MFA) e o bloqueio por geolocalização, entre outros.

Quais os casos de uso da Federação de Identidades?

A Federação de Identidades agrega valor sempre que é preciso conectar acessos entre organizações diferentes, e os casos de uso se multiplicam, sobretudo com a crescente adoção de sistemas em nuvem.

Em linhas gerais, a solução atende organizações que precisam permitir que usuários de uma empresa parceira acessem seus sistemas, que seus próprios usuários acessem o sistema de uma parceira, ou que consumidores acessem tanto os seus sistemas quanto os de empresas parceiras.

A seguir, três exemplos práticos.

Caso 1: Rede de concessionárias/revendas e funcionários

Nesse cenário, cada loja ou concessionária contrata, cadastra e desliga seus próprios funcionários, que acessam um sistema do fabricante. Como são empresas independentes, cada loja administra as identidades da própria equipe, e apenas ela sabe quando alguém deixou o time e precisa ter a conta desativada.

Por meio da Federação de Identidades entre o sistema do fabricante e a base de usuários da loja, o fabricante libera o acesso ao seu sistema.

Dessa forma, os usuários entram no sistema do fabricante com a mesma senha usada na loja enquanto a conta permanecer ativa. Assim que a loja desativa a conta, o fabricante deixa de permitir o acesso.

Caso 2: Universidade e alunos

Aqui, a universidade permite que os alunos utilizem sistemas em nuvem conveniados enquanto estiverem ativos na instituição. Por exemplo, o aluno pode usar editores de texto, de apresentações e de planilhas fornecidos por um sistema em nuvem.

Por meio da Federação de Identidades entre esses aplicativos e a base de usuários da universidade, a conta do aluno permanece ativa enquanto durar o vínculo. Ao final do curso, a instituição desativa a conta, o que encerra imediatamente o acesso aos aplicativos.

Caso 3: Grupo de empresas de varejo e consumidores

Nesse caso, um grupo de varejo quer que os consumidores de diferentes marcas usem a mesma conta para acessar os diversos websites da empresa. Por meio da Federação de Identidades entre os sistemas, o consumidor da empresa A pode utilizar a senha da empresa A para comprar no site da empresa B, sem precisar de um novo cadastro.

Como funciona a Federação de Identidades?

A Federação de Identidades funciona com base em protocolos de autenticação padrão de mercado, como o SAML, que estabelecem relações de confiança protegidas por técnicas de criptografia.

Depois que duas organizações firmam essa relação, elas configuram o sistema de autenticação para que os usuários acessem contas da outra organização.

Assim, quando uma usuária da empresa A acessa o sistema da empresa B, dependendo da situação, ela pode entrar digitando a identificação e a senha da empresa A, que serão validadas online na base de usuários da empresa A; ou entrar diretamente no sistema da empresa B, caso a autenticação esteja integrada ao single sign-on (login único) e ela já tenha uma sessão aberta na empresa A.

Não perca este artigo para entender a diferença entre Federação de Identidades e Single Sign-On.

Como implementar uma Federação de Identidades?

A implementação começa pela definição dos objetivos e pela relação de quais organizações e sistemas farão parte da Federação. Bem conduzida, ela traz benefícios relevantes e eleva, ao mesmo tempo, a satisfação dos usuários e o nível de segurança.

Em primeiro lugar, recomendamos iniciar com um projeto-piloto que envolva as duas principais organizações e de um a três sistemas, entre os mais importantes e mais usados. Essa etapa corresponde à Definição do Escopo.

Em segundo lugar, é preciso traçar um plano de implementação a partir do escopo definido, contemplando:

  1. recursos técnicos necessários;
  2. recursos humanos necessários;
  3. processos a otimizar no futuro;
  4. prazos desejados.

O sucesso de um projeto de Federação de Identidades depende de um escopo bem definido e de boa orientação técnica. Se a sua empresa procura apoio, a E-TRUST reúne profissionais com anos de experiência em projetos de Federação de Identidades nas mais variadas tecnologias. Fale com a nossa equipe.

Leia também: