Wie Novomatic mit miniOrange die zentralisierte Multi-Faktor-Authentifizierung für Atlassian-Tools ermöglichte

Novomatic AG, einer der größten internationalen Hersteller und Betreiber von Gaming-Technologien, benötigte eine sichere und nahtlose Multi-Faktor-Authentifizierungslösung (MFA) für seine Atlassian-Tools. Da die Benutzeridentitäten zentral über Atlassian Crowd verwaltet werden, wollte Novomatic hohe Sicherheitsstandards gewährleisten, ohne die Benutzerfreundlichkeit einzuschränken. miniOrange lieferte eine flexible und einheitliche MFA-Lösung, die die Sicherheitsteams stärkte, Authentifizierungsprozesse optimierte und den plattformweiten Schutz verbesserte.

Novomatic-AG-Schneidwerk

Geschäftliche Herausforderung

Novomatic stand vor der komplexen Aufgabe, die Multi-Faktor-Authentifizierung (MFA) über mehrere Atlassian-Tools hinweg zu vereinheitlichen und gleichzeitig ein nahtloses Benutzererlebnis zu gewährleisten.

Zentralisierte MFA ohne Kompromisse

Da Novomatic täglich auf eine große Anzahl von Mitarbeitern zugreift, die interne Systeme nutzen, benötigte das Unternehmen ein robustes und einheitliches Multi-Faktor-Authentifizierungssystem (MFA) für alle mit Crowd verbundenen Atlassian-Anwendungen, einschließlich Jira, Confluence und Bitbucket.

Ihre Ziele waren:

  • Um einheitliche MFA-Richtlinien auf mehreren Plattformen durchzusetzen, ohne die Anmeldevorgänge zu duplizieren
  • Um eine rollenbasierte Zugriffskontrolle für spezialisierte Teams zu ermöglichen, die Sicherheitskonfigurationen verwalten
  • Um mehrere YubiKeys pro Benutzer für Datensicherung und Zugriffskontrolle zu unterstützen
  • Um die Sitzungssynchronisierung und -sicherheit aufrechtzuerhalten und gleichzeitig die Benutzerfreundlichkeit zu minimieren

Die Verwaltung der zentralisierten Authentifizierung über Crowd stellte jedoch Herausforderungen dar, insbesondere bei der Synchronisierung sicherer Sitzungen über verschiedene Anwendungen hinweg und der Unterstützung delegierter Zugriffskontrollen ohne Erhöhung der Benutzerberechtigungen.


Wie miniOrange geholfen hat

Durch die Ermöglichung von Single-Session-MFA, rollenbasierter Zugriffskontrolle und Unterstützung für mehrere YubiKeys pro Benutzer ermöglichte miniOrange Novomatic, die Sicherheit zu skalieren, ohne die Arbeitsabläufe zu stören.




Einheitliche Sicherheit, granulare Kontrolle

miniOrange lieferte eine modulare, unternehmensgerechte MFA-Lösung, die speziell für Crowd und die damit verbundenen Atlassian-Anwendungen entwickelt wurde. Die Lösung umfasste:

Sitzungsbasierte MFA-Synchronisierung

Durch die Nutzung des sicheren Sitzungsframeworks von miniOrange authentifizieren sich Benutzer nur einmal pro Sitzung und erhalten so Zugriff auf alle mit Crowd verbundenen Anwendungen ohne wiederholte MFA-Abfragen. Sitzungen sind sicher auf den Browser beschränkt und gewährleisten so Schutz vor Sitzungsübernahme.

Rollenbasierte Zugriffskontrolle (RBAC)

Spezialisierte Teams erhielten basierend auf ihrer Gruppenzugehörigkeit Zugriff auf bestimmte MFA-Konfigurationsschnittstellen. Es wurden Lese- oder Bearbeitungsberechtigungen ohne Administratorrechte vergeben. Sicherheitsteams konnten Anmeldeaktivitäten und Audit-Logs überwachen sowie globale 2FA-Einstellungen konfigurieren, ohne erweiterte Zugriffsrechte zu benötigen.

Unterstützung mehrerer YubiKeys

Das System ermöglichte es jedem Benutzer, sich mit mehreren YubiKeys zu registrieren und zu authentifizieren und bot somit Backup-Optionen für den Fall von Schlüsselverlust oder -ausfall. Benutzer konnten nahtlos zwischen den YubiKeys wechseln und so einen unterbrechungsfreien Zugriff ohne IT-Unterstützung gewährleisten.




Erfolgsergebnis: Hochsichere MFA ohne Benutzerreibung

Durch die Zentralisierung des MFA-Add-ons von miniOrange auf Crowd-Ebene und dessen Erweiterung über verbundene Anwendungen hinweg bot miniOrange eine Lösung, die sowohl Sicherheit als auch Benutzerfreundlichkeit vereinte. Die Sicherheitsteams von Novomatic erhielten präzise Kontrolle über Authentifizierungsrichtlinien, während Endbenutzer reibungslosere Anmeldevorgänge mit weniger Unterbrechungen erlebten.


Ergebnisse und Geschäftsauswirkungen

Einzelne MFA-Sitzung: Nutzer können sich einmal anmelden, um auf Jira, Confluence, Bitbucket und mehr zuzugreifen, ohne wiederholte 2FA-Aufforderungen.
Delegierte Zugriffskontrolle: Teams außerhalb der Administratorgruppe können Konfigurationen sicher verwalten und Aktivitäten überwachen.
Verbesserte Widerstandsfähigkeit: Die Unterstützung mehrerer YubiKeys ermöglichte es den Benutzern, den Zugriff auch dann aufrechtzuerhalten, wenn ein Schlüssel nicht verfügbar war.
Sicheres Sitzungsmanagement: Browsergebundene Sitzungen gewährleisteten eine sichere MFA-Abdeckung auf allen Plattformen.
Bessere Benutzererfahrung: Weniger Anmeldemüdigkeit, was zu höherer Compliance und Produktivität führt.


Über Novomatic AG

Die Novomatic AG mit Hauptsitz in Österreich ist ein weltweit führender Anbieter von Gaming-Technologien und Betreiberlösungen. Mit Niederlassungen in über 50 Ländern integriert Novomatic modernste Technologien und legt dabei großen Wert auf Compliance, Spielerschutz und Unternehmenssicherheit. Das Engagement für Innovation erstreckt sich auf alle Aspekte der digitalen Infrastruktur, einschließlich Zugriffsmanagement und Authentifizierung.




Autorin

Pallavi Narang

Artikel teilen