Qarbon Tech implementa SAML/OAuth SSO per i clienti JSM

Integrazione SSO senza soluzione di continuità con SAML/OAuth per un accesso sicuro e senza problemi ai clienti esterni

Per saperne di più


Soluzione SSO

Accesso utente semplificato e sicurezza migliorata in tutte le applicazioni



100%

Autenticazione sicura

54+

Componenti aggiuntivi integrati

Panoramica del cliente


Qarbon è una piattaforma che trasferisce in modo sicuro i dati tra la gestione del flusso di lavoro e i sistemi del data center, consentendo un facile accesso ai dati. Ciò migliora l'efficienza, riduce i costi energetici, tiene traccia dell'inventario e garantisce la conformità ESG. Forniscono una piattaforma di orchestrazione basata su SaaS che è un'unica interfaccia OpenAPI tra data center e clienti.

La sfida


Implementazione di SSO per clienti JSM con pagina di accesso personalizzata e integrazione Cognito


Il cliente ha cercato di implementare SSO per i propri clienti JSM, puntando a utilizzare la propria pagina di login personalizzata esistente nelle applicazioni interne per autenticare i clienti esterni che accedono al portale clienti JSM. Internamente, questa pagina di login personalizzata è stata integrata con Cognito per scopi di autenticazione.

Soluzioni che abbiamo fornito

Sulla base delle esigenze del cliente, abbiamo riscontrato due sfide chiave:

  • Applicazione dell'SSO sul portale clienti JSM: Il nostro plugin di mercato, SAML/OAuth SSO per i clienti JSM è stato specificamente progettato e sviluppato per soddisfare questo requisito. Ha applicato senza problemi l'SSO sul portale clienti JSM, allineandosi perfettamente alle esigenze del cliente.
  • Integrazione della pagina di accesso personalizzata del cliente: Il nostro plugin di marketplace supporta entrambi i protocolli, SAML e OAuth, consentendo ai clienti di essere reindirizzati alla pagina di login IDP quando accedono al link sostitutivo fornito dal cliente JSM. Tuttavia, per questo particolare requisito, in cui la pagina di login personalizzata del cliente doveva essere mostrata al posto della pagina di login IDP, abbiamo sfruttato il broker interno di miniOrange. Questa soluzione ha consentito un'integrazione fluida della pagina di login personalizzata del cliente per l'autenticazione, soddisfacendo efficacemente le esigenze specifiche del caso d'uso.

Come funziona

  • La pagina di accesso personalizzata del client utilizza i token JWT per l'autenticazione con AWS Cognito.
  • miniOrange ha integrato il servizio di login del cliente con il suo broker interno come fonte di identità JWT.
  • Il broker viene quindi connesso al plugin SAML/OAuth SSO in JSM utilizzando il protocollo SAML.
  • Quando un utente finale accede al collegamento sostitutivo miniOrange, viene attivata una richiesta SAML e inviata al broker miniOrange.
  • Dopo aver ricevuto la richiesta SAML, il broker miniOrange invia una richiesta di autenticazione JWT alla pagina di accesso del client.
  • Una volta ricevuto il token JWT all'URL di callback del broker miniOrange, viene generata una risposta SAML e inviata al plugin.
  • Questo processo fluido si traduce in un'esperienza di accesso semplificata per l'utente finale.

Vantaggi principali

  • Accesso singolo: È stata utilizzata un'unica pagina di accesso per accedere al portale clienti JSM e ad altre applicazioni interne del cliente.
  • Sicurezza avanzata: L'azienda è riuscita a garantire che solo gli utenti autorizzati possano accedere a Jira Service Desk, migliorando la sicurezza e prevenendo gli accessi non autorizzati.
  • Gestione utenti semplificata: L'autenticazione degli utenti avviene tramite Active Directory, semplificando per l'azienda la gestione dell'accesso degli utenti e la revoca dell'accesso quando un dipendente lascia l'organizzazione.
  • Processi semplificati: L'azienda è riuscita a semplificare il processo di creazione dei ticket e a offrire una migliore esperienza utente ai propri clienti interni.
  • Protezione dei dati e privacy rafforzata: La nostra soluzione garantisce la protezione delle informazioni riservate e il mantenimento della privacy dei dati.

Per soluzioni simili o semplicemente per saperne di più su ciò che possiamo fare nell'ambito della gestione delle identità e degli accessi, contattateci all'indirizzo info@xecurify.com o chiamateci al numero +1 978 658 9387. Saremo lieti di assistervi e trovare la soluzione migliore per le vostre esigenze.

miniOrange Atlassian Contattaci

Prenota una consulenza gratuita con
I nostri esperti oggi!

Prenota subito una chiamata!


Contattaci