Single Sign-On per Mercedes

Integrazione 2FA sicura e SSO con OAuth/OIDC

Per saperne di più


Applicazione miniOrange OAuth/OIDC

Single Sign On e identità utente facili da usare



100%

Autenticazione sicura

54+

Componenti aggiuntivi integrati

La sfida


Attiva 2FA sul provider di identità con l'aiuto del valore ACR


Mercedes è un'industria automobilistica tedesca nota per la produzione di veicoli di lusso e veicoli commerciali. Mercedes stava cercando una soluzione alternativa per aggiungere un ulteriore livello di autenticazione al proprio provider OpenID interno (ovvero provider) per gli utenti che utilizzano SSO. Stavano già utilizzando il nostro miniOrange OAuth/OIDC SSO plugin per consentire ai propri utenti di accedere alle applicazioni Atlassian (Jira/Confluence) dal proprio provider di identità. Volevano inoltre configurare 2FA sul lato del provider per questi utenti. Quindi, ogni volta che viene effettuata una richiesta di autorizzazione da qualsiasi applicazione Atlassian al provider per SSO, il provider richiede 2FA.

Soluzioni che abbiamo fornito a Mercedes

Connettori SSO

SSO OAuth/OIDC

Connettori SSO

Autenticazione due fattori

Il provider richiederebbe 2FA se il client OpenID inviasse un parametro aggiuntivo nella richiesta di autorizzazione. Per ottenere questo, abbiamo inviato un parametro aggiuntivo denominato valore acr. Un valore acr personalizzato viene inviato nella richiesta di autorizzazione, che il provider valuta e applica in base a 2FA. L'amministratore può configurare questo valore nel plugin. Esistono vari metodi utilizzati per configurare 2FA. Ciò aumenta la sicurezza durante SSO. Una volta che l'utente è autenticato rispetto al provider, questo invia la risposta a SSO OAuth/OIDC plugin e l'utente ha effettuato l'accesso.

Soddisfacendo i requisiti di Mercedes siamo stati in grado di includerli nel nostro percorso di innovazione. Essendo un'azienda di sicurezza software, conosciamo l'importanza della sicurezza aziendale e quindi realizziamo prodotti di qualità per i nostri clienti insieme a un supporto di livello mondiale.

Come funziona

L'amministratore di sistema imposta Single Sign-On per tutti gli utenti e configura un valore acr personalizzato in miniOrange OAuth/OIDC SSO plugin. Il valore viene inviato nella richiesta di autorizzazione come parametro extra. A seconda del parametro acr, il provider OpenID richiede 2FA all'utente.

Il nostro OAuth/OIDC SSO fornisce il miglior componente aggiuntivo di funzionalità SSO che funziona con tutti gli Identity Provider. Consente agli utenti di accedere all'applicazione con il proprio Identity Provider. Supportiamo tutti i provider noti come Google Apps, ADFS, Azure AD, Okta, Facebook, Salesforce, GitHub, GitLab, Keycloak, Discord, meetup, AWS Cognito, Azure B2C, Slack e miniOrange.


La storia di successo di Mercedes

Vantaggi principali

  • Facile da integrare: Spostamento semplice dell'autenticazione utente dalle app Atlassian (Jira/Confluence) al provider di identità.
  • Facilità di accesso: Gli utenti devono ricordare solo un set di credenziali.
  • Forza il reindirizzamento: Per una maggiore sicurezza, gli utenti sono costretti a utilizzare il proprio provider di identità per l'autenticazione.
  • Accesso sicuro: Hanno semplificato la configurazione dell'ambiente per applicare livelli di sicurezza aggiuntivi, come l'autenticazione a due fattori (2FA), oltre all'autenticazione utente sul lato del provider di identità, cosa che non era possibile fare utilizzando l'accesso all'applicazione Jira/Confluence.

In conclusione, i marketplace hanno molti prodotti in base alle esigenze aziendali. Per Mercedes, il nostro prodotto si è dimostrato il migliore. E tu? Quale prodotto è più adatto a te?

miniOrange Atlassian Contattaci

Prenota una consulenza gratuita con
I nostri esperti oggi!

Prenota subito una chiamata!


Contattaci