01Ügyfelünk
Az ügyfél jelentős közép-európai biztosító, kelet- és nyugat-európai fiókokkal.
Biztonság
Kétfaktoros hitelesítés külső identitásszolgáltatókkal.

01Ügyfelünk
Az ügyfél jelentős közép-európai biztosító, kelet- és nyugat-európai fiókokkal.
02A kihívás
A vállalat több ügyfél- és üzleti partneri rendszert működtetett. Minden alkalmazás saját módon hitelesítette a felhasználókat, ezért a bejelentkezési adatokat nem lehetett egyszerűen követni vagy egységesíteni.
A partnerek saját rendszereik használatával történő bejelentkezést is kértek, ami a megoldás meghatározó követelményévé vált.
03Megoldásunk
Új hitelesítési szervert vezettünk be, amelyet az ügyfél igényeihez konfiguráltunk és szabottunk. Iparági szabványú integrációs pontokat biztosít jogosult külső rendszereknek, és külső identitásszolgáltatókat kapcsol be.
A szállítás része volt az új bejelentkezési folyamat és egy identitáskezelő eszköz is, hogy további vállalati alkalmazások biztonságosan kapcsolódhassanak.
A vállalati alkalmazások meglévő bejelentkezési képernyőit új folyamat váltotta fel, a kompatibilis partnereket pedig külső identitásszolgáltatóként állítottuk be.
Bevált biztonsági protokollokat használtunk, minimalizáltuk a támadási felületet, és kiadás előtt behatolásvizsgálatokat végeztünk.
A szerver skálázható, az API-val rendelkező adminisztrációs eszköz pedig lehetővé teszi, hogy jogosult backendek biztonságosan kezeljék és keressék a felhasználói adatokat.
04Technológia
A megoldás IdentityServer 3-at, OAuth2-t, OpenID Connectet, MVC-t, Web API-t, Entity Frameworköt, SQL Servert és ASP.NET Boilerplate-et használ xUnit tesztekkel.
06Felhasznált technológiák