Resultados de la búsqueda:
×La Autoridad General de Entretenimiento (GEA), establecida por decreto real en 2016, es la única autoridad reguladora del entretenimiento de Arabia Saudita. Tras recibir el encargo del gobierno de desarrollar y regular el sector del entretenimiento del reino, su objetivo es cumplir la Visión Saudita 2030 mediante la creación de miles de puestos de trabajo en el sector del turismo y, al mismo tiempo, ayudar a impulsar la economía saudita.
Como nueva agencia gubernamental a cargo de un enorme mercado sin explotar, la seguridad contra las filtraciones y la piratería de datos es fundamental para el buen funcionamiento de la organización, al igual que la protección de los datos de sus empleados y contratistas. Como resultado, depender de un único factor de autenticación para acceder a los datos y recursos de la empresa expone a la organización a riesgos. Debido a esta amenaza, GEA decidió buscar una solución para agregar un segundo factor de autenticación para sus recursos, de modo que cualquier usuario externo que intentara acceder a estos recursos tendría que validarse dos veces antes de que se le concediera el acceso.
Además del paso de seguridad adicional para sus usuarios externos, GEA también buscaba simplificar la experiencia de inicio de sesión para sus usuarios internos; para que puedan realizar un inicio de sesión único en el panel de la empresa de forma transparente y segura, sin que se les solicite ninguna contraseña, eliminando así la necesidad de almacenar y recordar las credenciales de usuario y mejorar el acceso a los recursos.
miniOrange ofrece una experiencia de inicio de sesión único sin interrupciones mediante el módulo de Autenticación Integrada de Windows (IWA). Esto permite a los usuarios iniciar sesión directamente en sus aplicaciones configuradas desde sus estaciones de trabajo unidas al dominio. miniOrange también permite a los usuarios iniciar sesión con sus credenciales de Active Directory mediante un formulario de inicio de sesión.
Sin embargo, ambas soluciones son independientes: no existía ninguna forma de enrutar a los usuarios dinámicamente a ninguna de las soluciones según la red desde la que se conectaban.
La clave fue el estándar SAML, que admite el descubrimiento de proveedores de identidades. miniOrange, basándose en la información proporcionada por GEA, creó un nuevo flujo de descubrimiento de proveedor de identidad, que enrutaría a los usuarios directamente al IdP configurado para su subred IP.
miniOrange proporcionó a GEA una solución diseñada para sus necesidades, para mejorar el acceso y proteger sus datos.
GEA buscaba una solución que permitiera a sus usuarios internos acceder cómodamente a estos recursos porque tienen una cantidad de empleados internos que acceden al panel de la empresa a diario.
Debido a que todos los empleados internos usaban máquinas unidas a un dominio de Windows, fueron enrutados al inicio de sesión único, lo que les permitió acceder a recursos y aplicaciones utilizando el módulo de autenticación integrada de Windows (IWA) con facilidad.
Los usuarios externos que no estaban conectados a la red de GEA fueron dirigidos simultáneamente a la página de inicio de sesión de miniOrange Identity Broker (IdP), donde se les solicitó su nombre de usuario y contraseña de dominio.
Esta es una característica única del IdP miniOrange, que se agregó para cumplir con los requisitos de GEA.
Después de haber dirigido a los usuarios externos a su nombre de usuario y contraseñas de dominio, también se les solicitó la autenticación multifactor (MFA) para aumentar la seguridad.
miniOrange admite más de 15 métodos de autenticación de segundo factor, como OTP a través de SMS/correo electrónico, tokens de hardware, Google/Microsoft Authenticator y más.
GEA adoptó el método OTP sobre SMS para la autenticación utilizando su propia puerta de enlace SMS, en la que a los usuarios se les envía un código de autenticación de 6 dígitos en sus números de móvil registrados. Los usuarios deben ingresar este código en la pantalla de desafío de MFA después de ingresar sus credenciales de AD.
Al utilizar la solución local miniOrange, los usuarios se sincronizan con frecuencia desde GEA Active Directory (AD), mediante la puerta de enlace LDAP.
Esto garantiza que toda la configuración pueda estar actualizada.
Por lo tanto, al utilizar miniOrange SSO junto con la autenticación multifactor adaptativa basada en la restricción de IP, GEA ha facilitado el acceso a sus recursos y aplicaciones, además de proteger los datos de los usuarios y de la organización agregando una capa adicional de seguridad.