MFA centralizzato senza compromessi
Con un'ampia forza lavoro che accede quotidianamente ai sistemi interni, Novomatic necessitava di un framework di autenticazione a più fattori (MFA) robusto e unificato per tutte le applicazioni Atlassian connesse a Crowd, tra cui Jira, Confluence e Bitbucket.
I loro obiettivi erano:
- Per garantire l'applicazione di politiche MFA coerenti su più piattaforme senza duplicare gli sforzi di accesso.
- Per abilitare il controllo degli accessi basato sui ruoli per i team specializzati che gestiscono le configurazioni di sicurezza
- Per supportare più YubiKey per utente per il backup e l'accessibilità
- Per mantenere la sincronizzazione e la sicurezza della sessione riducendo al minimo le difficoltà per l'utente.
Tuttavia, la gestione dell'autenticazione centralizzata tramite Crowd ha presentato delle sfide, soprattutto nella sincronizzazione delle sessioni sicure tra le applicazioni e nel supporto dei controlli di accesso delegati senza elevare i privilegi degli utenti.
Come miniOrange ha aiutato
Grazie all'abilitazione dell'autenticazione a più fattori (MFA) in sessione singola, al controllo degli accessi basato sui ruoli e al supporto per più YubiKey per utente, miniOrange ha permesso a Novomatic di scalare la sicurezza senza interrompere i flussi di lavoro.
Sicurezza unificata, controllo granulare
miniOrange ha fornito una soluzione MFA modulare di livello enterprise, progettata specificamente per Crowd e le sue applicazioni Atlassian connesse. La soluzione includeva:
Sincronizzazione MFA basata sulla sessione
Grazie al framework di sessioni sicure di miniOrange, gli utenti si autenticano una sola volta per sessione, consentendo l'accesso a tutte le applicazioni connesse a Crowd senza dover richiedere ripetutamente l'autenticazione a più fattori (MFA). Le sessioni sono circoscritte in modo sicuro al browser, garantendo la protezione contro il dirottamento delle sessioni.
Controllo degli accessi basato sul ruolo (RBAC)
Ai team specializzati è stato concesso l'accesso a specifiche interfacce di configurazione dell'autenticazione a più fattori (MFA) in base all'appartenenza al gruppo. Sono state assegnate autorizzazioni di sola visualizzazione o di modifica, senza concedere diritti di amministratore. I team di sicurezza potevano monitorare l'attività di accesso, i registri di controllo e configurare le impostazioni globali dell'autenticazione a due fattori (2FA), senza accesso con privilegi elevati.
Supporto multiplo YubiKey
Il sistema consentiva a ciascun utente di registrarsi e autenticarsi con più YubiKey, offrendo opzioni di backup in caso di smarrimento o guasto della chiave. Gli utenti potevano passare agevolmente da una YubiKey all'altra, garantendo un accesso continuo senza dipendenza dal reparto IT.
Risultato del successo: MFA ad alta sicurezza senza attrito per l'utente
Centralizzando il componente aggiuntivo MFA di miniOrange a livello di Crowd ed estendendolo alle applicazioni connesse, miniOrange ha fornito una soluzione che offre sia sicurezza che facilità d'uso. I team di sicurezza di Novomatic hanno ottenuto un controllo preciso sulle policy di autenticazione, mentre gli utenti finali hanno potuto usufruire di flussi di accesso più fluidi e con meno interruzioni.
Risultati e impatto aziendale
Singola sessione MFA: Gli utenti potrebbero effettuare l'accesso una sola volta per accedere a Jira, Confluence, Bitbucket e altro ancora, senza dover ripetere l'autenticazione a due fattori.
Controllo degli accessi delegati: I team esterni al gruppo di amministratori potrebbero gestire in modo sicuro le configurazioni e monitorare l'attività.
Resilienza migliorata: Il supporto per più YubiKey ha permesso agli utenti di mantenere l'accesso anche quando una chiave non era disponibile.
Gestione sicura delle sessioni: Le sessioni vincolate al browser garantivano una copertura sicura dell'autenticazione a più fattori (MFA) su tutte le piattaforme.
Migliore esperienza utente: Riduzione dell'affaticamento legato al login, con conseguente maggiore conformità e produttività.
Informazioni su Novomatic AG
Con sede centrale in Austria, Novomatic AG è un fornitore leader a livello globale di tecnologie per il gioco d'azzardo e soluzioni per gli operatori. Presente in oltre 50 paesi, Novomatic integra tecnologie all'avanguardia con una forte attenzione alla conformità, alla tutela dei giocatori e alla sicurezza aziendale. Il suo impegno per l'innovazione si estende a ogni aspetto della sua infrastruttura digitale, inclusi la gestione degli accessi e l'autenticazione.