Rejsebrev fra Oktane 2023
Som en langsigtet Okta-partner var Cloudworks selvfølgelig repræsenteret på årets største Okta-begivenhed – Oktane23 i San Francisco, Californien. Vores engagerede team inkluderede Andreas Faltin, Emrullah Celik, og jeg - stolte repræsentanter!
Arne Vedø-Hansen
19. oktober 2023
Oktane dag 1 | Partner Summit & José Andrés
Hovedprogrammet for Oktane starter normalt om eftermiddagen den første dag, hvilket giver plads til flere "pre-konference" programmer tidligere på dagen. For os er det vigtigste blandt dem Oktane Partner Summit, hvor vi:
- Hører Oktas synspunkter på arbejdet, som de udfører sammen med os partnere, inklusive opdateringer til de forskellige partnerprogrammer og lignende.
- Får en forhåndsvisning af, hvad vi vil se resten af ugen under selve Oktane.
- Får en chance for at møde og diskutere med andre Okta-partnere på tværs af felter, geografi og partnertyper. Jeg havde selv nogle interessante diskussioner med nogle folk fra Google i løbet af frokosten.
- En række præsentationer og samtaler om forskellige emner, relateret til både salg og mere tekniske emner.
Cloudworks deltager i engagerende paneldebat
Vores egen skyarkitekt og Okta Tech Lead, Andreas Faltin, deltog som paneldeltager i en diskussion, hvor temaet var "Identity Impact is top of mind for security", og bidrog med værdifulde indsigter i diskussionen med andre Okta-partnere!
Panelet fra venstre: Jeremy Weiss, Suresh Suram, Tracey Nyholt, Andreas Faltin, Akshay Chandu og Adrianne Ward.
José Andrés' keynote om World Central Kitchen
Senere på eftermiddagen blev den første keynote på Oktane holdt, og denne gang var det en inspirerende samtale med José Andrés, grundlæggeren af World Central Kitchen (WCK). Denne organisation er dedikeret til at hjælpe ofrene for både naturlige og menneskeskabte katastrofer ved at bringe mad og nødhjælp til dem, der har mest brug for det.
Det var virkelig fængslende at høre ham beskrive hans personlige rejse og lære mere om, hvordan han og WCK nærmer sig deres arbejde over hele verden. De lægger stor vægt på evnen til at tilpasse sig enhver situation i stedet for at forsøge at planlægge og forberede sig på alle mulige eventualiteter, de kan møde.
Oktane dag 2 | Dagen for Keynotes
Den anden dag af Oktane, og den første hele dag, startede med hovedtalen fra Oktas administrerende direktør Todd McKinnon, og sikken en tale det var! Okta har utvivlsomt taget sine vitaminer i år!
Der var mange annonceringer af kommende funktioner og forbedringer på hele Okta-platformen, både for Workforce og Customer Identity, men det store overordnede tema var, hvordan Okta planlægger at tilføje AI til deres tjenester. Dette omfatter alt fra at hjælpe med at opdage og håndtere trusler, til at bistå i opsætning af politikker og konfiguration for at møde dine specifikke behov, til at hjælpe udviklere med at skabe koden, de har brug for at integrere deres tjenester med Okta WIC (Workforce Identity Cloud) og CIC (Customer Identity Cloud - Oktas CIAM) på forskellige måder. Det bliver bestemt interessant at se, hvordan dette vil påvirke Okta-kunder i året og årene, der kommer!
Resten af dagen indeholdt også keynotes, der var mere specifikt rettet mod Okta WIC og CIC, samt for udviklere. Disse var fine opfølgninger til Todds hovedtale og understregede budskaberne og funktionerne, der blev præsenteret der.
Oktane dag 3 | Dagen for Roadmaps
Der er altid spændende hovedtaler med forskellige Okta-annonceringer og demonstrationer. Men mine favoritsessioner er helt klart produkt-roadmap-sessionerne, hvor vi får mulighed for at dykke dybere ned i de detaljerede specifikationer omkring hvad, hvordan, og hvornår de forskellige funktioner bliver introduceret og forbedret.
Højdepunktet ved at deltage i disse sessioner? Der er så mange øjeblikke, hvor man bare tænker: "Wow! Det her er simpelthen så vigtigt, at jeg er nødt til at notere det ned og tage et skærmbillede, så jeg kan dele det med kunde X!"
Okta fortsætter med at udvikle sig på tværs af forskellige platforme og produkter, samtidig med at de tager de nødvendige skridt for at sikre, at platformen forbliver sømløs, og at alle dele er forbundet på en sammenhængende måde.
Oktane annonceringer
Okta tilbyder et lettilgængeligt overblik over annonceringerne fra Oktane, som du kan finde her: https://www.okta.com/oktane-2023-announcements/
Her er nogle af de vigtigste annonceringer, vi ønsker at fremhæve:
Okta Privileged Access (Workforce Identity Cloud)
Planlagt til lancering i december, tilføjer dette mange af de traditionelle PAM-funktioner direkte i Okta WIC. Det starter med at administrere adgang til privilegerede konti for begrænsede tidsperioder og lader dig endda arbejde med nul faste privilegier, hvis du ønsker det, men omfatter også funktioner som session capture og password vaulting. Alt dette mens det integreres tæt med Okta Identity Governance og andre dele af Okta-platformen.
Identity Threat Protection med Okta AI (WIC)
I dag fokuserer de fleste sikkerhedssystemer på at verificere brugeren og adgangen ved første autentifikation, når brugeren starter en session, der involverer en service eller et system. Okta ser på muligheden for at gøre dette til en mere kontinuerlig proces, hvor du også igennem en session bliver revurderet, og hvor nye signaler, der er blevet opdaget siden starten, bliver taget med i overvejelserne og derefter handlet på baggrund af.
En central del af dette er introduktionen af faktisk Single Logout, hvor Okta WIC specifikt kan logge dig ud fra alle tilknyttede tjenester og applikationer under visse omstændigheder, for eksempel ved en kompromitteret konto. Dette gør sessionerne ugyldige og stopper potentielle skadelige angreb ved deres oprindelse. I andre tilfælde kan du ønske at bede brugeren om at autentificere sig med højkvalitets MFA eller give en notifikation til dit sikkerhedsteam, så de kan følge op på en passende måde.
Okta Identity Governance Entitlement Management (WIC)
Planlagt til generel tilgængelighed i fjerde kvartal i år, vil rettighedsstyring give dig muligheden for at knytte dine Okta-brugere og -grupper direkte til slutbrugerrettigheder i systemerne.
Tidligere blev dette håndteret ved at bruge grupper i Okta og derefter lade integrationerne eller slutsystemerne selv finde ud af, hvad disse gruppetilknytninger betød, men nu kan du mikse og matche for at sikre, at dine specifikke behov bliver mødt i overensstemmelse med den forvaltning, du ønsker at udføre på disse ressourcer.
Passkeys (Customer Identity Cloud)
Passkeys er en af de største udviklinger inden for autentificering i nyere tid og omgår i praksis mange af de problemer og udfordringer, der er iboende i traditionelle adgangskoder. Jeg vil ikke gå ind på en fuldstændig præsentation af passkeys her (det fortjener sin egen artikel), men Okta vil indføre støtte for passkeys til Okta CIC i den nærmeste fremtid.
Fine-Grained Authorization (CIC)
Okta CIC vil bruge finmasket autorisation (Fine-Grained Authorization - FGA) for at give præcis og målrettet kontrol over adgangen til enhver bestemt ressource eller gruppe af ressourcer i en specifik tjeneste. Ved at kombinere forskellige aspekter af adgangskontrol, kan de, der administrerer det, opnå en perfekt tilpasning til brugernes behov uden unødvendig adgang.
Identity Flow Optimizer with Okta AI (CIC)
Dette er mere en langsigtet ting, estimeret til begrænset udgivelse sent næste år, men det er for godt til ikke at blive nævnt. Ved at analysere dataene og loggene fra din tenant, sigter Okta CIC mod at give dig anbefalinger om, hvordan du kan optimere dine forskellige identitetsflows. Dette for at reducere friktion for slutbrugeren og sikre, at du får så meget som muligt i slutbrugerværdi uden at gøre uacceptable sikkerhedskompromiser undervejs.
...og mere Oktane
Oktane er meget mere end hovedtaler og roadmaps, selvom jeg forestiller mig, at det er det, der trækker folk til. Derudover var der mange andre præsentationer med kundehistorier og andre Okta-relaterede emner, der gav gode indsigter og inspiration til vores eget arbejde.
Det ville også være en udeladelsesforbrydelse, hvis jeg ikke nævnte Expo Hall selv, med en masse Okta-eksperter tilgængelige for spørgsmål og samtaler, samt mange leverandører, der udstillede produkter og tjenester af interesse. Jeg fandt mig selv konstant løbende ind i præsentationer i sidste øjeblik, fordi jeg ikke kunne forlade en interessant Expo Hall-samtale om Okta-certificeringer, sikker MFA, ændringsstyring eller backups.
Jeg har flere opfølgende møder med leverandører planlagt for at se nærmere på, hvad de tilbyder, og hvor relevant det kan være for os og vores kunder. Jeg har også en fuld liste over Okta-folk, jeg ønsker at nå ud til på forskellige måder for at fortsætte vores samtaler.
Opsummering
For en Okta-nørd som mig er der ikke noget bedre sted at være end Oktane. Jeg ser allerede frem til næste gang, jeg vil være i stand til at deltage, og mine kolleger kan allerede nu blive advaret om, at jeg vil give dem en god kamp for at sikre, at jeg vil være en del af Team Cloudworks ved den næste Oktane også!
Arne, Andreas, Emrullah på Oktane.
Oktane er ved at sparke i gang.
CEO Todd McKinnon leverer den vigtigste Oktane keynote.
Okta-platformen udvikler sig, men hovedmålene for Workforce Identity har altid været genkendelige.
Shiven Ramji leverer CIC keynote.
Dejlig middag med Johan Lisspers fra Ignition og Ville Raassina og Henri Talvitie fra Advania Finland.
Hoved Oktane-fest i Masonic Auditorium, SF.
Arne foran Golden Gate Bridge.
Hænger ud ved Pier 39.
Nyder Monterey Bay Aquarium.
Vandmænd
Flere vandmænd
At se SF Giants slå LA Dodgers på Oracle Park.
På Levi's Stadium kan du se SF 49'erne slå AZ Cardinals med 35 til 16. Go Niners!
San Francisco Fleet Week Air Show - der er få, der laver luftakrobatik som Blue Angels.
Nyder en tur i en af SF's svævebaner fra det 19. århundrede.
Chinatown