Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Enti Pubblici

Soluzione SSO e MFA sicura per GEA

GEA ha deciso di cercare una soluzione per aggiungere un secondo fattore di autenticazione per le sue risorse, in modo che qualsiasi utente esterno che tentasse di accedere a queste risorse dovesse convalidarsi due volte prima di ottenere l'accesso.

300+

Dipendenti

100%

Tasso di adozione

30 Giorni

Tempo di distribuzione

Il prodotto è fantastico per un fornitore di servizi cloud


Panoramica


La General Entertainment Authority (GEA), istituita con decreto reale nel 2016, è l'unica autorità di regolamentazione dell'intrattenimento in Arabia Saudita. Incaricata dal governo di sviluppare e regolamentare il settore dell'intrattenimento del regno, mira a realizzare la Saudi Vision 2030 creando migliaia di posti di lavoro nel settore del turismo, contribuendo al contempo a dare impulso all'economia saudita.


Requisito


Come nuova agenzia governativa responsabile di un enorme mercato inesplorato, la sicurezza contro le violazioni dei dati e l'hacking è fondamentale per il buon funzionamento dell'organizzazione, così come la protezione dei dati dei suoi dipendenti e appaltatori. Di conseguenza, affidarsi a un singolo fattore di autenticazione per accedere ai dati e alle risorse aziendali espone l'organizzazione a rischi. A causa di questa minaccia, GEA ha deciso di cercare una soluzione per aggiungere un secondo fattore di autenticazione per le sue risorse, in modo che qualsiasi utente esterno che tentasse di accedere a queste risorse dovesse convalidarsi due volte prima di ottenere l'accesso.


Oltre a implementare misure di sicurezza aggiuntive per gli utenti esterni, GEA desiderava anche semplificare l'esperienza di accesso per gli utenti interni, consentendo loro di accedere tramite Single Sign-On alla dashboard aziendale in modo semplice e sicuro, senza dover inserire alcuna password, eliminando così la necessità di memorizzare e ricordare le credenziali utente e migliorando l'accesso alle risorse.



La sfida


miniOrange offre un'esperienza di single sign-on senza interruzioni tramite il modulo di autenticazione integrata di Windows (IWA). Ciò consente agli utenti di accedere direttamente alle applicazioni configurate dalle proprie workstation connesse al dominio. miniOrange permette inoltre agli utenti di accedere utilizzando le proprie credenziali di Active Directory tramite un modulo di accesso.


Tuttavia, entrambe queste soluzioni sono autonome: non esisteva alcun modo per indirizzare dinamicamente gli utenti verso una delle due soluzioni in base alla rete da cui si connettevano.



Soluzione miniOrange


La chiave era lo standard SAML, che supporta Identity Provider Discovery. miniOrange, sulla base delle informazioni fornite da GEA, ha creato un nuovo flusso Identity Provider Discovery, che avrebbe indirizzato gli utenti direttamente all'IdP configurato per la loro subnet IP.


miniOrange ha fornito a GEA una soluzione pensata appositamente per le loro esigenze, per migliorare l'accesso e proteggere i loro dati.



Flusso di individuazione basato sulla subnet IP


GEA era alla ricerca di una soluzione che consentisse ai propri utenti interni di accedere comodamente a queste risorse, poiché diversi dipendenti interni accedono quotidianamente alla dashboard aziendale.


Poiché tutti i dipendenti interni utilizzavano computer aggiunti al dominio Windows, venivano indirizzati al Single Sign-On, che consentiva loro di accedere facilmente alle risorse e alle applicazioni tramite il modulo Autenticazione integrata di Windows (IWA).


Gli utenti esterni che non erano connessi alla rete GEA venivano indirizzati simultaneamente alla pagina di accesso di miniOrange Identity Broker (IdP), dove veniva richiesto loro di inserire il nome utente e la password del loro dominio.


Questa è una caratteristica unica del miniOrange IdP, aggiunta per soddisfare i requisiti della GEA.



Autenticazione adattiva a più fattori


Dopo aver indirizzato gli utenti esterni al nome utente e alle password del loro dominio, è stata loro anche richiesta l'autenticazione a più fattori (MFA) per aumentare la sicurezza.


miniOrange supporta oltre 15 metodi di autenticazione a due fattori, come OTP tramite SMS/e-mail, token hardware, Google/Microsoft Authenticator e altro ancora.


GEA ha adottato il metodo OTP su SMS per l'autenticazione tramite il proprio gateway SMS, in cui agli utenti viene inviato un codice di autenticazione a 6 cifre sui loro numeri di cellulare registrati. Gli utenti devono immettere questo codice nella schermata di verifica MFA dopo aver inserito le proprie credenziali AD.



Sincronizzazione utente


Utilizzando la soluzione miniOrange on-premise, gli utenti vengono sincronizzati frequentemente da GEA Active Directory (AD), tramite il gateway LDAP.
In questo modo si garantisce che l'intera configurazione sia sempre aggiornata.



Risultato


Pertanto, utilizzando miniOrange SSO insieme all'autenticazione adattiva multi-fattore basata sulla restrizione IP, GEA ha semplificato l'accesso alle sue risorse e applicazioni, oltre a proteggere i dati degli utenti e dell'organizzazione aggiungendo un ulteriore livello di sicurezza.



Vuoi programmare una demo?

Richiedi un demo