01Náš klient
Klient je významná stredoeurópska poisťovňa s pobočkami vo východnej aj západnej Európe.
Bezpečnosť
Dvojfaktorová autentifikácia s podporou externých poskytovateľov identity.

01Náš klient
Klient je významná stredoeurópska poisťovňa s pobočkami vo východnej aj západnej Európe.
02Opis problému
Spoločnosť prevádzkovala viac systémov pre klientov aj obchodných partnerov. Každá aplikácia autentifikovala používateľov vlastným spôsobom, takže nebolo možné údaje o prihlásení jednoducho sledovať ani konsolidovať.
Partneri zároveň požadovali možnosť prihlásenia pomocou vlastných systémov, čo sa stalo rozhodujúcou požiadavkou riešenia.
03Naše riešenie
Zaviedli sme nový autentifikačný server nakonfigurovaný a prispôsobený potrebám klienta. Poskytuje priemyselné štandardné integračné body pre autorizované externé systémy a pripája externých poskytovateľov identity.
Súčasťou dodávky bol nový prihlasovací proces aj nástroj na správu identít, aby bolo možné bezpečne pripájať ďalšie podnikové aplikácie.
Existujúce prihlasovacie obrazovky podnikových aplikácií boli nahradené novým procesom a kompatibilní partneri boli nastavení ako externí poskytovatelia identity.
Použité boli overené bezpečnostné protokoly, minimalizovaný útočný povrch a sada penetračných testov pred zverejnením.
Server je pripravený na škálovanie a administračný nástroj s API umožňuje oprávneným backendom bezpečne spravovať používateľov a vyhľadávať informácie.
04Technológie
Riešenie využíva IdentityServer 3, OAuth2, OpenID Connect, MVC, Web API, Entity Framework, SQL Server a ASP.NET Boilerplate s testami v xUnit.
06Použité technológie