- Integrazione perfetta con il suo Identity Provider (IdP) esistente
- Supporta sia le applicazioni Atlassian che quelle non Atlassian
- Centralizza la gestione degli utenti e dei gruppi tramite Crowd
- Abilita il provisioning Just-In-Time (JIT) per ridurre al minimo lo sforzo amministrativo manuale
La sfida consisteva nel connettere più sistemi con protocolli di autenticazione diversi, garantendo al contempo un'esperienza di accesso coerente, sicura e senza intoppi per migliaia di utenti in tutto il mondo.
Come miniOrange ha contribuito a risolvere la sfida di Mastercard
Per soddisfare i complessi requisiti di Mastercard, miniOrange ha progettato una soluzione SSO personalizzata sfruttando una suite di connettori specializzati e integrazioni basate su SAML.
Un framework SSO personalizzato che collega ogni applicazione
I componenti chiave della soluzione includevano:
- Integrazione Crowd SAML SSO: miniOrange ha implementato la sua app Crowd SAML per stabilire un ponte sicuro tra l'Identity Provider di Mastercard e tutte le applicazioni connesse.
- Crowd Connector per Jenkins, Nexus e SonarQube: Questi connettori hanno esteso le funzionalità SSO alle piattaforme non Atlassian, consentendo a tutti gli utenti di autenticarsi tramite Crowd utilizzando SAML 2.0, creando un'esperienza di accesso coerente in tutta l'azienda.
- Provisioning Just-In-Time (JIT): Con il provisioning JIT abilitato, i nuovi utenti venivano aggiunti automaticamente a Crowd quando effettuavano l'accesso tramite l'IdP, eliminando la gestione manuale degli utenti e riducendo le spese amministrative.
- Gestione utenti centralizzata: Tutti i permessi degli utenti e dei gruppi sono stati sincronizzati e gestiti all'interno di Crowd, garantendo un'unica fonte di verità per il controllo dell'identità e degli accessi.
- Implementazione collaborativa: Il team di sviluppo di miniOrange ha lavorato a stretto contatto con i team IT e di sicurezza di Mastercard per perfezionare le integrazioni, garantendo la compatibilità con la loro infrastruttura e mantenendo i più elevati standard di sicurezza.
Risultato del successo: accesso unificato, sicurezza più forte e amministrazione semplificata
Grazie a SAML SSO e Crowd Connectors di miniOrange, Mastercard ha raggiunto con successo il suo obiettivo di gestione centralizzata delle identità su piattaforme Atlassian e non Atlassian.
- Esperienza utente senza interruzioni: I dipendenti hanno ottenuto l'accesso con un clic a tutti i sistemi connessi tramite le loro credenziali Mastercard.
- Controllo centralizzato: Le identità e le autorizzazioni degli utenti venivano gestite direttamente all'interno di Crowd, semplificando i controlli e la conformità.
- Risparmio di tempo: Il provisioning JIT ha eliminato la necessità di configurare manualmente gli account, riducendo notevolmente lo sforzo amministrativo.
- Sicurezza avanzata: L'autenticazione sicura tramite SAML 2.0 ha garantito la conformità alle rigorose politiche di sicurezza interne di Mastercard.
- Architettura unificata: Lo stesso framework SSO è stato esteso a sistemi diversi, riducendo al minimo la frammentazione e gli sforzi di integrazione futuri.
Questa soluzione ha fornito a Mastercard un livello di identità scalabile e di livello aziendale che ha migliorato l'efficienza operativa mantenendo al contempo l'elevato livello di sicurezza previsto da un istituto finanziario globale.
Informazioni su KPMG
Mastercard è un'azienda tecnologica globale nel settore dei pagamenti, attiva in oltre 210 paesi e territori. Attraverso soluzioni di pagamento sicure, innovative e scalabili, Mastercard mette in contatto consumatori, istituti finanziari, governi e aziende in tutto il mondo. Con una forte attenzione alla trasformazione digitale e alla sicurezza informatica, Mastercard continua a essere all'avanguardia nella promozione del commercio globale e dell'inclusione finanziaria.