sso · Zarządzanie tożsamością · Sektor finansowy
Zarządzanie tożsamością i federacyjne SSO z Keycloak
dla 330 000 użytkowników
Inteca wdrożyła rozwiązanie do zarządzania tożsamością klienta oparte na Keycloak, łącząc platformę bankowości elektronicznej z aplikacjami leasingowymi poprzez federacyjne SSO – tak, aby klienci poruszali się między nimi bez ponownego logowania.

Technologiei obszary rozwiązania
Zarządzanie tożsamością
Zarządzanie tożsamością klienta / CIAM
Keycloak
OpenShift
OAuth 2.0
OpenID Connect
Federacyjne SSO
Cykl życia tożsamości
Portal klienta
Klient
Instytucja finansowa z segmentu leasingu
Klientem jest instytucja finansowa działająca w segmencie leasingu, która wraz z partnerem bankowym uruchamiała wspólną ścieżkę obsługi klienta korporacyjnego. Oferta leasingowa miała stać się dostępna z poziomu platformy bankowości elektronicznej - tak, aby klient nie odczuł, że korzysta z dwóch osobnych systemów i dwóch osobnych kont.
Celem biznesowym było wykorzystanie bazy klientów bankowych jako kanału sprzedaży produktów leasingowych.
Profil klienta
Case study zanonimizowane na życzenie klienta
- Branża
- Usługi finansowe
- Segment
- Leasing
- Rynek
- Polska
- Skala
- ponad 300 tys. użytkowników
Ze względu na politykę informacyjną klienta nazwy firmy ani jej partnera bankowego nie są ujawniane. Zakres prac, technologie i rezultaty opisujemy w pełni.
Wyzwanie: rozproszone tożsamości i dwa procesy logowania
Dwie platformy, dwa logowania, jeden klient
Ten sam klient korporacyjny funkcjonował podwójnie: raz w systemach banku, raz w systemach firmy leasingowej — z osobnymi kontami, osobnym procesem rejestracji i osobnymi danymi. Każde przejście między aplikacjami oznaczało kolejne logowanie, a onboarding na produkt leasingowy zaczynał się od zera, mimo że bank miał już komplet dokumentów tej samej firmy.
Rozwiązanie: centralne zarządzanie tożsamością z Keycloak
Keycloak jako centralny punkt uwierzytelniania i zarządzania tożsamością
Zbudowaliśmy federację tożsamości opartą na Keycloak, w której bank i firma leasingowa pozostają odrębnymi organizacjami, ale dla użytkownika końcowego tworzą jedną, spójną ścieżkę. Całość działa na OpenShift, w pełni klastrowana i przygotowana na rosnącą bazę klientów.
Federacyjne SSO
Jednokrotne logowanie i płynne przechodzenie między aplikacjami banku a systemami firmy leasingowej.
Cykl życia konta użytkownika
Zarządzanie cyklem życia tożsamości klienta - od onboardingu, przez zmiany uprawnień, po dezaktywację konta.
Portal samoobsługowy tożsamośći
Klient samodzielnie zmienia hasło i adres e-mail, bez kontaktu z infolinią i bez zgłoszenia do działu wsparcia.
Migracja z systemów CIAM
Przeniesienie danych użytkowników z dotychczasowych baz CIAM na nowy serwer autoryzacyjny.
OpenShift w klastrze high-avaliability
Platforma skalowalna i w pełni klastrowana, zapewniająca wysoką dostępność przy rosnącej liczbie użytkowników.
Przebieg
Sześć miesięcy od projektu do produkcji
Projekt zrealizował czteroosobowy zespół Inteca pracujący po stronie banku i firmy leasingowej — co pozwoliło uzgadniać decyzje architektoniczne bez pośredników.
Projekt federacji tożsamości
Zaprojektowanie modelu federacji tożsamości oraz procesów uwierzytelniania i autoryzacji obejmujących obie organizacje.
Wdrożenie serwera autoryzacyjnego
Uruchomienie Keycloak z obsługą OAuth i OpenID Connect na klastrowanej platformie OpenShift.
Migracja i integracje
Przeniesienie danych użytkowników z systemów CIAM oraz połączenie serwera autoryzacyjnego z istniejącymi kanałami komunikacji firmy leasingowej.
Uruchomienie i skalowanie
Wdrożenie produkcyjne, udostępnienie samoobsługi klientom i przygotowanie środowiska pod dalszy wzrost bazy użytkowników.
Rezultat
Nowy kanał sprzedaży i niższe koszty obsługi
Klient osiągnął cele biznesowe w zakresie wzrostu sprzedaży i rozszerzenia bazy klientów, jednocześnie dając użytkownikom końcowym nowoczesne i wygodne doświadczenie.
Planujesz wdrożenie zarządzania tożsamością
w sektorze regulowanym?
Projektujemy i wdrażamy rozwiązania IAM oparte na Keycloak — od zarządzania tożsamością i federacji, przez SSO, po migrację istniejących systemów CIAM i uruchomienie na infrastrukturze klienta.
