Risultati di Ricerca:
×Gli attuali sistemi di gestione degli accessi di Emarat Petroleum esponevano le applicazioni aziendali vitali a rischi per la sicurezza e problemi operativi. L'organizzazione necessitava di una soluzione di autenticazione e gestione degli accessi che fornisse solide funzionalità di sicurezza e al contempo offrisse un'esperienza utente ininterrotta ai propri dipendenti. L'organizzazione ha riscontrato diversi problemi essenziali durante le sue attività.
La partnership tra Emarat Petroleum e miniOrange ha portato alla creazione di un sistema completo di autenticazione e gestione degli accessi, che ha risolto i problemi di sicurezza e migliorato le prestazioni operative. Il sistema avanzato di autenticazione multifattoriale con integrazione di Azure MFA, architettura ad alta disponibilità e perfetta integrazione con Active Directory ha ricostruito la loro infrastruttura di autenticazione. I seguenti componenti delineano la nostra implementazione completa:
La soluzione ha adottato Azure MFA come sistema di autenticazione principale per gli utenti esterni, offrendo un processo di autenticazione semplice ma sicuro . Il processo di autenticazione includeva TOTP e metodi di autenticazione tramite SMS ed e-mail come metodi aggiuntivi per fornire opzioni di autenticazione flessibili e ridondanti.
L'implementazione prevedeva componenti sia on-premise che cloud, che formavano un sistema solido e ad alta disponibilità. L'architettura ha eliminato tutti i singoli punti di errore, mantenendo così la disponibilità continua del servizio di autenticazione durante i periodi di manutenzione e le interruzioni di sistema non pianificate.
La soluzione si è integrata perfettamente con il sistema Active Directory già in uso presso Emarat Petroleum. Il processo di integrazione ha consentito la sincronizzazione automatica degli utenti e ha semplificato la gestione degli stessi grazie all'utilizzo degli account e delle credenziali Active Directory esistenti.
Tutte le applicazioni hanno utilizzato le funzionalità Single Sign-On (SSO) come parte della distribuzione, ad esempio:
Il sistema utilizzava il provisioning basato su SCIM per automatizzare il provisioning degli utenti da Oracle Fusion (fonte di verità) ad Active Directory locale tramite flussi di lavoro personalizzati per l'attivazione e la disattivazione degli account utente.
L'implementazione includeva una dashboard centralizzata per tutte le applicazioni, con un branding personalizzabile in linea con l'identità aziendale di Emarat. Il sistema controllava la visibilità delle applicazioni tramite policy specifiche per ogni subnet, che determinavano l'accesso tramite la posizione geografica dell'utente.
Il sistema utilizzava il bilanciamento del carico e la configurazione di failover, mentre Redis operava in modo nativo per garantire stabilità e ridurre al minimo i tempi di inattività.
La soluzione miniOrange ha permesso a Emarat Petroleum di ottenere miglioramenti sostanziali alla propria infrastruttura di autenticazione e di migliorare la sicurezza. L'implementazione ha prodotto tre vantaggi chiave, tra cui una sicurezza di autenticazione avanzata con funzionamento continuo del sistema ed efficienti processi di gestione degli utenti. Il seguente report fornisce un'analisi completa dei risultati dell'implementazione:
Emarat Petroleum , fornitore leader di servizi per il settore petrolifero e del gas negli Emirati Arabi Uniti, offre soluzioni energetiche essenziali gestendo al contempo dati operativi e finanziari sensibili. L'azienda necessitava di una solida soluzione di gestione delle identità e degli accessi in grado di supportare una forza lavoro diversificata e di integrarsi perfettamente sia con i sistemi on-premise che con quelli cloud. Questo approccio garantisce rigorosi protocolli di sicurezza e una gestione semplificata degli accessi all'interno del software specializzato utilizzato nel settore.