Všetky prípadové štúdie

Bezpečnosť

Externá autentifikácia

Dvojfaktorová autentifikácia s podporou externých poskytovateľov identity.

Externá autentifikácia

Klient

Stredoeurópska poisťovacia skupina

01Náš klient

Klient je významná stredoeurópska poisťovňa s pobočkami vo východnej aj západnej Európe.

02Opis problému

Spoločnosť prevádzkovala viac systémov pre klientov aj obchodných partnerov. Každá aplikácia autentifikovala používateľov vlastným spôsobom, takže nebolo možné údaje o prihlásení jednoducho sledovať ani konsolidovať.

Partneri zároveň požadovali možnosť prihlásenia pomocou vlastných systémov, čo sa stalo rozhodujúcou požiadavkou riešenia.

03Naše riešenie

Zaviedli sme nový autentifikačný server nakonfigurovaný a prispôsobený potrebám klienta. Poskytuje priemyselné štandardné integračné body pre autorizované externé systémy a pripája externých poskytovateľov identity.

Súčasťou dodávky bol nový prihlasovací proces aj nástroj na správu identít, aby bolo možné bezpečne pripájať ďalšie podnikové aplikácie.

Externé systémy

Existujúce prihlasovacie obrazovky podnikových aplikácií boli nahradené novým procesom a kompatibilní partneri boli nastavení ako externí poskytovatelia identity.

Zabezpečené od základov

Použité boli overené bezpečnostné protokoly, minimalizovaný útočný povrch a sada penetračných testov pred zverejnením.

Škálovanie a správa

Server je pripravený na škálovanie a administračný nástroj s API umožňuje oprávneným backendom bezpečne spravovať používateľov a vyhľadávať informácie.

04Technológie

Riešenie využíva IdentityServer 3, OAuth2, OpenID Connect, MVC, Web API, Entity Framework, SQL Server a ASP.NET Boilerplate s testami v xUnit.

06Použité technológie

IdentityServer 3OAuth2OpenID ConnectMVCWeb APIASP.NET Boilerplate