跳過主内容

根據 Forrester 的新研究,Microsoft Entra 帶來 240 %的投資報酬率

我們每天都可以輕鬆地在應用程式和設備之間交替使用,而身份識別專家則在幕後努力改進這份技術,使數位體驗更加安全。近 50% 的資料外洩是由憑證被竊取所造成,對於身份識別專家來說,最重要的是使用前端的智能工具武裝自己,以在攻擊者採取行動前做好準備。 1而且這些安全性工具還必須在財務上可行,不會造成生產力或公司發展的阻礙。 Microsoft Entra專為實現這兩種功能而建構,將身份識別和存取權解決方案整合到一個適用於多雲環境的綜合產品系列中。除了資深的身份識別專家,Microsoft Entra還平衡了組織保護其數位資產和保持業務營運的需求。

為了評估遷移到 Microsoft 的雲端原生身份識別和存取權管理 (IAM) 解決方案的效益,委託Forrester Consulting 代表 Microsoft 進行一項研究: The Total Economic Impact™ Of Microsoft Entra 。 Forrester 採訪了來自八個不同Microsoft 客戶的 10 名代表,這些客戶目前正在使用 Microsoft Entra系列中的三種產品: Azure Active Directory (Azure AD)、 Microsoft Entra Permissions ManagementMicrosoft Entra Verified ID

整體而言,根據Forrester 對財務方面分析的發現,基於這些受訪客戶的複合型組織歷經三年收益 1214 萬美元,成本為 357 萬美元。總計淨現值為 857 萬美元投資報酬率 (ROI) 240% Forrester 不遺餘力地研究Microsoft Entra 的財務影響。結果被分為五類,這對大多數組織來說皆為常見的現象。以下是他們調查結果的概述:

現代化身份識別和整合供應商

在使用 Microsoft Entra之前,受訪組織使用多種解決方案管理身份識別和存取權。這種拼湊的方案無法提供足夠的安全性保護,並增加非必要的複雜性和成本。借助 Microsoft Entra ,組織可以淘汰其中一些解決方案以及 Active Directory Federation Services (AD FS) 等舊式地端基礎設施。與 Microsoft Entra合併後,Forrester 確定該複合型組織的成本節省總計 2,084,082 美元。

“我們想集中我們所有的 IAM 工具,因此我們決定使用 Microsoft Entra ,因為 Microsoft 在其安全性和企業關係方面提供的功能,而且因為我們的首席資安長對擁有我們的身份由 Microsoft 管理感到安心。” — 身份識別和存取權團隊負責人

提高身份識別團隊的效率

透過保護所有身份對任何應用程式和資源的存取權,接受調查的組織能夠實施細微的風險的策略。透過多因素身份驗證,他們可以抵禦網路釣魚、認證填充和其他利用用戶憑證的攻擊。權限管理使組織能夠發現並修復由其多雲環境中過多和未使用的權限引起的安全風險。 Forrester 發現複合型組織能夠在三年內將違規的可能性降低 20% 。這也有助於確保符合監管標準。所有這些改進使三年期風險調整後的總額達到 1,521,840 美元。

加快開發速度

接受調查的組織表示,出於安全目的,開發人員每次需要新的存取權限時都需重新申請權限,這會大幅降低產品開發的速度。當開發人員等待存取權時,開發人員在項目上的工作至多可能會中斷幾天,並且隨著這些中斷時間的累積,整體項目可能會延遲數週甚至數月。採用權限管理將產品開發速度從幾天縮短到幾小時,這有助於保持開發項目按計劃進行。 Forrester 計算出開發人員的等待時間減少了 90%。而這種加速發展在三年內共產生了 922,422 美元的收益。

“以前需要兩到三天的時間,現在最多只需幾個小時。”—保險行業企業安全架構負責人

提高員工生產力並減少 IT 摩擦

員工希望在任何地方使用任何應用程式都能輕鬆對任何項目進行協作,尤其是現在混合工作已成為新常態。但他們發現整天登入多個應用程式十分耗時且耗費精力。受訪者表示,他們組織的主要目標之一是,透過為大多數設備或位置的應用程式啟用單點登入來改善用戶體驗。根據 Forrester 的計算,使用 Microsoft Entra ,每位員工平均每年節省 13 個小時,複合型組織在三年內節省了 4,048,685 美元。如果您設有IT中心,您的員工可能每個月都會提出數千次密碼重置請求。被鎖定的用戶無法提高工作效率,他們的求助請求耗盡了IT人員本可以用於其他優先任務的寶貴時間。使用 Microsoft Entra ,員工無需服務中心干預即可重置自己的密碼。 Forrester 估計,客戶每年可以將密碼重設要求次數減少75%,三年調整後的現值為 251,794 美元。

“如果您的應用程式與 Azure AD 整合,您可以獲得非常非常棒的用戶體驗、安全模型和簡單的管理。” —資深資安工程師

維護所有人的安全

在 Microsoft Security,我們致力於成為 IAM 和安全團隊值得信賴的合作夥伴,例如那些為本研究分享經驗的團隊。我們相信全面的安全方法可以幫助您在不降低工作效率的情況下保護重要內容。要全面分析雲端原生、可擴展的Microsoft Entra如何產生重大影響,請務必下載Microsoft Entra 的總體經濟影響™並分享其隨附的資訊圖以快速獲得見解。

要了解有關 Microsoft 安全解決方案的更多資訊,請參閱我們的網站。標記資安部落格為書籤,以跟上我們對安全問題的專家報導。此外,請在 LinkedIn ( Microsoft Security ) 和 Twitter ( @MSFTSecurity )上關注我們,了解有關網絡安全的最新消息和更新。


1 Verizon 2022 資料外洩調查報告