Összes esettanulmány

Biztonság

External Authentication

Kétfaktoros hitelesítés külső identitásszolgáltatókkal.

External Authentication

Ügyfél

Central European insurance group

01Ügyfelünk

Az ügyfél jelentős közép-európai biztosító, kelet- és nyugat-európai fiókokkal.

02A kihívás

A vállalat több ügyfél- és üzleti partneri rendszert működtetett. Minden alkalmazás saját módon hitelesítette a felhasználókat, ezért a bejelentkezési adatokat nem lehetett egyszerűen követni vagy egységesíteni.

A partnerek saját rendszereik használatával történő bejelentkezést is kértek, ami a megoldás meghatározó követelményévé vált.

03Megoldásunk

Új hitelesítési szervert vezettünk be, amelyet az ügyfél igényeihez konfiguráltunk és szabottunk. Iparági szabványú integrációs pontokat biztosít jogosult külső rendszereknek, és külső identitásszolgáltatókat kapcsol be.

A szállítás része volt az új bejelentkezési folyamat és egy identitáskezelő eszköz is, hogy további vállalati alkalmazások biztonságosan kapcsolódhassanak.

Külső rendszerek

A vállalati alkalmazások meglévő bejelentkezési képernyőit új folyamat váltotta fel, a kompatibilis partnereket pedig külső identitásszolgáltatóként állítottuk be.

Biztonság alapoktól

Bevált biztonsági protokollokat használtunk, minimalizáltuk a támadási felületet, és kiadás előtt behatolásvizsgálatokat végeztünk.

Skálázás és felügyelet

A szerver skálázható, az API-val rendelkező adminisztrációs eszköz pedig lehetővé teszi, hogy jogosult backendek biztonságosan kezeljék és keressék a felhasználói adatokat.

04Technológia

A megoldás IdentityServer 3-at, OAuth2-t, OpenID Connectet, MVC-t, Web API-t, Entity Frameworköt, SQL Servert és ASP.NET Boilerplate-et használ xUnit tesztekkel.

06Felhasznált technológiák

IdentityServer 3OAuth2OpenID ConnectMVCWeb APIASP.NET Boilerplate