Come Novomatic ha reso possibile l'autenticazione multifattoriale centralizzata tra gli strumenti Atlassian grazie a miniOrange.

Novomatic AG, uno dei maggiori produttori e operatori internazionali di tecnologie per il settore dei videogiochi, necessitava di una soluzione di autenticazione a più fattori (MFA) sicura e integrata per la sua suite di strumenti Atlassian. Con le identità degli utenti gestite centralmente tramite Atlassian Crowd, Novomatic puntava a garantire elevati standard di sicurezza senza compromettere la facilità d'uso. miniOrange ha fornito una soluzione MFA flessibile e unificata che ha potenziato i team di sicurezza, semplificato i flussi di lavoro di autenticazione e migliorato la protezione dell'intera piattaforma.

intestazione novomatic-ag

Sfida aziendale

Novomatic si è trovata ad affrontare il complesso compito di unificare l'autenticazione a più fattori (MFA) su diversi strumenti Atlassian, preservando al contempo un'esperienza utente fluida.

MFA centralizzato senza compromessi

Con un'ampia forza lavoro che accede quotidianamente ai sistemi interni, Novomatic necessitava di un framework di autenticazione a più fattori (MFA) robusto e unificato per tutte le applicazioni Atlassian connesse a Crowd, tra cui Jira, Confluence e Bitbucket.

I loro obiettivi erano:

  • Per garantire l'applicazione di politiche MFA coerenti su più piattaforme senza duplicare gli sforzi di accesso.
  • Per abilitare il controllo degli accessi basato sui ruoli per i team specializzati che gestiscono le configurazioni di sicurezza
  • Per supportare più YubiKey per utente per il backup e l'accessibilità
  • Per mantenere la sincronizzazione e la sicurezza della sessione riducendo al minimo le difficoltà per l'utente.

Tuttavia, la gestione dell'autenticazione centralizzata tramite Crowd ha presentato delle sfide, soprattutto nella sincronizzazione delle sessioni sicure tra le applicazioni e nel supporto dei controlli di accesso delegati senza elevare i privilegi degli utenti.


Come miniOrange ha aiutato

Grazie all'abilitazione dell'autenticazione a più fattori (MFA) in sessione singola, al controllo degli accessi basato sui ruoli e al supporto per più YubiKey per utente, miniOrange ha permesso a Novomatic di scalare la sicurezza senza interrompere i flussi di lavoro.




Sicurezza unificata, controllo granulare

miniOrange ha fornito una soluzione MFA modulare di livello enterprise, progettata specificamente per Crowd e le sue applicazioni Atlassian connesse. La soluzione includeva:

Sincronizzazione MFA basata sulla sessione

Grazie al framework di sessioni sicure di miniOrange, gli utenti si autenticano una sola volta per sessione, consentendo l'accesso a tutte le applicazioni connesse a Crowd senza dover richiedere ripetutamente l'autenticazione a più fattori (MFA). Le sessioni sono circoscritte in modo sicuro al browser, garantendo la protezione contro il dirottamento delle sessioni.

Controllo degli accessi basato sul ruolo (RBAC)

Ai team specializzati è stato concesso l'accesso a specifiche interfacce di configurazione dell'autenticazione a più fattori (MFA) in base all'appartenenza al gruppo. Sono state assegnate autorizzazioni di sola visualizzazione o di modifica, senza concedere diritti di amministratore. I team di sicurezza potevano monitorare l'attività di accesso, i registri di controllo e configurare le impostazioni globali dell'autenticazione a due fattori (2FA), senza accesso con privilegi elevati.

Supporto multiplo YubiKey

Il sistema consentiva a ciascun utente di registrarsi e autenticarsi con più YubiKey, offrendo opzioni di backup in caso di smarrimento o guasto della chiave. Gli utenti potevano passare agevolmente da una YubiKey all'altra, garantendo un accesso continuo senza dipendenza dal reparto IT.




Risultato del successo: MFA ad alta sicurezza senza attrito per l'utente

Centralizzando il componente aggiuntivo MFA di miniOrange a livello di Crowd ed estendendolo alle applicazioni connesse, miniOrange ha fornito una soluzione che offre sia sicurezza che facilità d'uso. I team di sicurezza di Novomatic hanno ottenuto un controllo preciso sulle policy di autenticazione, mentre gli utenti finali hanno potuto usufruire di flussi di accesso più fluidi e con meno interruzioni.


Risultati e impatto aziendale

Singola sessione MFA: Gli utenti potrebbero effettuare l'accesso una sola volta per accedere a Jira, Confluence, Bitbucket e altro ancora, senza dover ripetere l'autenticazione a due fattori.
Controllo degli accessi delegati: I team esterni al gruppo di amministratori potrebbero gestire in modo sicuro le configurazioni e monitorare l'attività.
Resilienza migliorata: Il supporto per più YubiKey ha permesso agli utenti di mantenere l'accesso anche quando una chiave non era disponibile.
Gestione sicura delle sessioni: Le sessioni vincolate al browser garantivano una copertura sicura dell'autenticazione a più fattori (MFA) su tutte le piattaforme.
Migliore esperienza utente: Riduzione dell'affaticamento legato al login, con conseguente maggiore conformità e produttività.


Informazioni su Novomatic AG

Con sede centrale in Austria, Novomatic AG è un fornitore leader a livello globale di tecnologie per il gioco d'azzardo e soluzioni per gli operatori. Presente in oltre 50 paesi, Novomatic integra tecnologie all'avanguardia con una forte attenzione alla conformità, alla tutela dei giocatori e alla sicurezza aziendale. Il suo impegno per l'innovazione si estende a ogni aspetto della sua infrastruttura digitale, inclusi la gestione degli accessi e l'autenticazione.




Autore

Pallavi Narang

Condividi articolo