Risultati di Ricerca:
×KDDI, leader mondiale delle telecomunicazioni, ha dovuto affrontare notevoli difficoltà di autenticazione quando ha tentato di connettersi con Thinkific per le proprie esigenze di formazione. L'attuale fornitore di identità di KDDI operava con il protocollo SAML, ma Thinkific necessitava dell'autenticazione JWT, il che ha comportato un problema di compatibilità di protocollo di base. I principali ostacoli incontrati includevano:
KDDI ha ottenuto un ponte di autenticazione completo tramite la soluzione di brokeraggio delle identità di miniOrange, che ha risolto i problemi di mancata corrispondenza dei protocolli migliorando al contempo la sicurezza e l'esperienza utente.
Il servizio miniOrange funziona come un broker intelligente che converte le asserzioni SAML di KDDI in token JWT di Thinkific . Il metodo di conversione del protocollo protegge tutti gli attributi di sicurezza durante l'intero processo, mantenendo intatta l'integrità dell'autenticazione. Il sistema esegue approfonditi controlli di convalida e verifica dei token durante tutto il processo di autenticazione e include ampi meccanismi di gestione degli errori per i casi di autenticazione non riuscita.
La soluzione crea una directory centralizzata che mantiene sincronizzate le informazioni utente tra i sistemi e configura automaticamente gli account utente di Thinkific dopo l'autenticazione avvenuta con successo. Il sistema di verifica pre-autenticazione controlla l'idoneità dell'utente prima di procedere con l'autenticazione , mappando correttamente gli attributi di identità dell'asserzione SAML alle attestazioni JWT.
Ogni richiesta di autenticazione deve superare molteplici procedure di validazione che verificano i dati di origine, controllano le firme dei token e crittografano le informazioni importanti. Il sistema utilizza rigorosi controlli di accesso basati sugli attributi dell'utente e sui ruoli organizzativi, generando al contempo registri di controllo dettagliati per il monitoraggio della sicurezza e la rendicontazione di conformità.
Il sistema di gestione delle identità adattabile consente a KDDI di supportare più provider di identità, garantendo così il supporto a diverse unità aziendali e tipologie di utenti. La soluzione presenta un'architettura modulare che permette di aggiungere facilmente nuove applicazioni e fonti di autenticazione per soddisfare le esigenze in continua evoluzione di KDDI, con ridondanza integrata per la disponibilità del servizio di autenticazione.
KDDI ha implementato miniOrange CIAM per risolvere i problemi di autenticazione, con conseguenti accessi più rapidi e misure di sicurezza migliorate. Il miglioramento del sistema ha offerto esperienze utente migliori e migliorato l'efficienza in termini di conformità e formazione, riducendo al contempo i costi operativi IT. Ecco i risultati ottenuti dopo l'implementazione:
KDDI è una delle principali società di telecomunicazioni che fornisce servizi a diversi segmenti di clientela nella regione Asia-Pacifico. La sua infrastruttura di comunicazione è utilizzata da persone, aziende e istituzioni in tutto il mondo. KDDI ha creato un ecosistema di identità sicuro che rafforza la conformità normativa e offre flussi di autenticazione personalizzati e integrati per gli utenti grazie all'implementazione della soluzione di intermediazione di identità di miniOrange.