:format(webp))
Maßgeschneidertes B2B Customer Identity and Access Management im Finanzdienstleistungssektor
Ratiodata ist ein führender Anbieter im deutschen IT-Markt mit nachgewiesener Expertise in der Zusammenarbeit mit Großunternehmen und Finanzinstituten.
Industry
Finanzwesen
Service
Cybersecurity
Company Size
1.500+ Mitarbeiter
Duration
2021 - heute
Kundenstimme
Ratiodata
Die Zusammenarbeit mit Accesa in diesem sehr dynamischen Projekt war konstruktiv und äußerst kooperativ – wir hatten den richtigen Partner an unserer Seite.
Frank Holtgrefe | Organisation Senior Process & Project Manager
Herausforderung
Da jeder Service unseres Kunden eine separate Implementierung für Authentifizierung und Autorisierung erforderte, waren die Wartungskosten hoch. Gleichzeitig sahen sich Administratoren mit erhöhter Komplexität, inkonsistenten Protokollen und fehlenden Delegationsmöglichkeiten für ihre Kunden konfrontiert.
Lösung
Accesa arbeitete gemeinsam mit metafinanz an der Entwicklung und kontinuierlichen Weiterentwicklung einer maßgeschneiderten eGRC-Webanwendung, die schnellere und präzisere Analysen sowie fundiertere Entscheidungsprozesse ermöglicht.
Durch ein tiefes Verständnis der Geschäftsziele von metafinanz und die enge Zusammenarbeit unserer Teams konnten wir eine nahtlose Integration sowohl bestehender als auch moderner Backend-Systeme sicherstellen, die Datenvisualisierung verbessern und einen zuverlässigen Zugriff auf kritische Risiko- und Compliance-Daten gewährleisten.
Auswirkungen
Die Lösung führte zu einer verbesserten Transparenz von Risiken sowie zu schnelleren, fundierteren und proaktiveren Entscheidungsprozessen. Durch termingerechtes Reporting über globale Unternehmenseinheiten hinweg unterstützt die Plattform eine stärkere Governance, eine bessere Ressourcenallokation und ein höheres Vertrauen in das Management geschäftlicher Risiken.
Projektüberblick
Basierend auf den Erkenntnissen aus der Analyse der IAM-Anforderungen unseres Partners sowie den identifizierten Schwachstellen in den bestehenden Prozessen entwickelten wir ein funktionsreiches Customer-Identity-and-Access-Management-System, das optimal auf die Geschäftsziele abgestimmt ist:
Single Sign-on (SSO) & Session-Management
Integration mit OpenID Connect (OIDC) zur Unterstützung sowohl externer als auch interner CIAM-Konten und zur Bereitstellung eines nahtlosen Zugriffs über alle integrierten Anwendungen hinweg.
Robuste Authentifizierung
Implementierung von Time-based One-Time Passwords (TOTP) für Multi-Factor Authentication (MFA), um ein hohes Sicherheitsniveau sicherzustellen.
Umfassende Autorisierung
Einsatz von OAuth 2.0 zur präzisen Durchsetzung von Autorisierungsrichtlinien und zur Gewährleistung strikter Zugriffskontrollen.
Portal für delegierte Administration
Bereitstellung eines dedizierten Portals sowohl für Service Owner als auch für Kundenadministratoren, das dezentrale Verwaltung ermöglicht, operative Kosten reduziert sowie Effizienz und Transparenz in der Administration erhöht.
Flexible Identity-Administration
Umfangreiche Anpassungsmöglichkeiten bei der Konfiguration von Autorisierungsdaten und deren Einbettung in Tokens, abgestimmt auf die spezifischen Anforderungen integrierter SaaS-Umgebungen.
Vielfältige Integrationsmöglichkeiten
Unterstützung einer breiten Palette von Client-Anwendungen, darunter Web-, Mobile- und Desktop-Anwendungen, APIs sowie weitere Geräte.
Zentralisierte API-Zugriffskontrolle
Bereitstellung zentral verwalteter, granularer Autorisierungskonfigurationen zur Verbesserung von Sicherheit und Kontrolle.
User-Query-Endpunkte
Möglichkeit für integrierte Client-Anwendungen, Benutzerinformationen über ein SCIM-ähnliches Protokoll abzufragen, wodurch ein effizientes User Management unterstützt wird.
Umfassendes Identity Repository
Verwaltung eines zentralen Repositories für Mitarbeiter- und Kundenidentitäten inklusive Identity-Synchronisationsservices, die mit verschiedenen Datenquellen kompatibel sind.
Self-Service-User-Portal
Ermöglicht Endanwendern die eigenständige Verwaltung ihrer Profile sowie die Beantragung von Zugriffen auf SaaS-Anwendungen und stärkt damit die Nutzerautonomie.
Audit Trail
Gewährleistung vollständiger Nachvollziehbarkeit für Compliance-Zwecke durch eine detaillierte Historie sämtlicher Identity- und Access-Transaktionen.
Ergebnisse
Basierend auf den Herausforderungen unseres Kunden, die durch separate Implementierungen von Authentifizierung und Autorisierung innerhalb des Serviceportfolios entstanden waren, reduziert unser maßgeschneidertes und umfassendes Customer-Identity-and-Access-Management-System die Komplexität und erfüllt sowohl die Anforderungen unseres Kunden als auch die seiner Endkunden:
Eine vernetzte Identity-Management-Lösung, die die Notwendigkeit separater Zugangsdaten und Berechtigungseinstellungen für jede einzelne Anwendung eliminiert;
Verbesserte Sicherheit durch die Minimierung potenzieller Schwachstellen;
Optimierte administrative Prozesse sowie die konsequente Einhaltung der strengen Frameworks der Identity Provider (IdPs) im Finanzdienstleistungssektor;
Vereinfachte Benutzererfahrung durch einheitliche Login-Prozesse und Single-Sign-on-(SSO)-Funktionen über mehrere Anwendungen hinweg;
Ein zentrales und sicheres Zugriffsmanagementsystem, das die Verwaltung separater Zugangsdaten und Berechtigungen über verschiedene Anwendungen hinweg überflüssig macht;
Vereinfachte Software-as-a-Service-(SaaS)-Entwicklung durch die Auslagerung des kritischen Bereichs Identity Management.