Inteca » Zrealizowane projekty » Zarządzanie tożsamością i federacyjne SSO z Keycloak | Case study

sso · Zarządzanie tożsamością · Sektor finansowy

Zarządzanie tożsamością i federacyjne SSO z Keycloak
dla 330 000 użytkowników

Inteca wdrożyła rozwiązanie do zarządzania tożsamością klienta oparte na Keycloak, łącząc platformę bankowości elektronicznej z aplikacjami leasingowymi poprzez federacyjne SSO – tak, aby klienci poruszali się między nimi bez ponownego logowania.

  • Rozwiązanie w pełni klastrowane, wysoka dostępność
  • Migracja danych z istniejących systemów CIAM

330 000
użytkowników końcowych
6
miesięcy realizacji
4
osoby w zespole
User logging into mobile banking app showing secure Keycloak SSO experience

Technologiei obszary rozwiązania

Zarządzanie tożsamością

Zarządzanie tożsamością klienta / CIAM

Keycloak

OpenShift

OAuth 2.0

OpenID Connect

Federacyjne SSO

Cykl życia tożsamości

Portal klienta

Klient

Instytucja finansowa z segmentu leasingu

Klientem jest instytucja finansowa działająca w segmencie leasingu, która wraz z partnerem bankowym uruchamiała wspólną ścieżkę obsługi klienta korporacyjnego. Oferta leasingowa miała stać się dostępna z poziomu platformy bankowości elektronicznej - tak, aby klient nie odczuł, że korzysta z dwóch osobnych systemów i dwóch osobnych kont.
Celem biznesowym było wykorzystanie bazy klientów bankowych jako kanału sprzedaży produktów leasingowych.

Profil klienta

Case study zanonimizowane na życzenie klienta

Branża
Usługi finansowe
Segment
Leasing
Rynek
Polska
Skala
ponad 300 tys. użytkowników

Ze względu na politykę informacyjną klienta nazwy firmy ani jej partnera bankowego nie są ujawniane. Zakres prac, technologie i rezultaty opisujemy w pełni.


Wyzwanie: rozproszone tożsamości i dwa procesy logowania

Dwie platformy, dwa logowania, jeden klient

Ten sam klient korporacyjny funkcjonował podwójnie: raz w systemach banku, raz w systemach firmy leasingowej — z osobnymi kontami, osobnym procesem rejestracji i osobnymi danymi. Każde przejście między aplikacjami oznaczało kolejne logowanie, a onboarding na produkt leasingowy zaczynał się od zera, mimo że bank miał już komplet dokumentów tej samej firmy.

Udostępnienie produktów leasingowych klientom banku - wraz z informacjami o obecnych i potencjalnych leasingach.

Płynne przejście między aplikacjami bankowymi a leasingowymi w ramach jednego procesu uwierzytelniania.

Onboarding klienta biznesowego na podstawie danych już posiadanych przez bank, zamiast ponownego zbierania dokumentów.

Migracja danych z istniejących baz zarządzania tożsamością użytkowników (CIAM) oraz wdrożenie nowego serwera autoryzacyjnego z obsługą OAuth i OpenID Connect.


Rozwiązanie: centralne zarządzanie tożsamością z Keycloak

Keycloak jako centralny punkt uwierzytelniania i zarządzania tożsamością

Zbudowaliśmy federację tożsamości opartą na Keycloak, w której bank i firma leasingowa pozostają odrębnymi organizacjami, ale dla użytkownika końcowego tworzą jedną, spójną ścieżkę. Całość działa na OpenShift, w pełni klastrowana i przygotowana na rosnącą bazę klientów.

Federacyjne SSO

Jednokrotne logowanie i płynne przechodzenie między aplikacjami banku a systemami firmy leasingowej.

Cykl życia konta użytkownika

Zarządzanie cyklem życia tożsamości klienta - od onboardingu, przez zmiany uprawnień, po dezaktywację konta.

Portal samoobsługowy tożsamośći

Klient samodzielnie zmienia hasło i adres e-mail, bez kontaktu z infolinią i bez zgłoszenia do działu wsparcia.

Migracja z systemów CIAM

Przeniesienie danych użytkowników z dotychczasowych baz CIAM na nowy serwer autoryzacyjny.

OpenShift w klastrze high-avaliability

Platforma skalowalna i w pełni klastrowana, zapewniająca wysoką dostępność przy rosnącej liczbie użytkowników.


Przebieg

Sześć miesięcy od projektu do produkcji

Projekt zrealizował czteroosobowy zespół Inteca pracujący po stronie banku i firmy leasingowej — co pozwoliło uzgadniać decyzje architektoniczne bez pośredników.

01

Projekt federacji tożsamości

Zaprojektowanie modelu federacji tożsamości oraz procesów uwierzytelniania i autoryzacji obejmujących obie organizacje.

02

Wdrożenie serwera autoryzacyjnego

Uruchomienie Keycloak z obsługą OAuth i OpenID Connect na klastrowanej platformie OpenShift.

03

Migracja i integracje

Przeniesienie danych użytkowników z systemów CIAM oraz połączenie serwera autoryzacyjnego z istniejącymi kanałami komunikacji firmy leasingowej.

04

Uruchomienie i skalowanie

Wdrożenie produkcyjne, udostępnienie samoobsługi klientom i przygotowanie środowiska pod dalszy wzrost bazy użytkowników.


Rezultat

Nowy kanał sprzedaży i niższe koszty obsługi

Klient osiągnął cele biznesowe w zakresie wzrostu sprzedaży i rozszerzenia bazy klientów, jednocześnie dając użytkownikom końcowym nowoczesne i wygodne doświadczenie.

Wzrost sprzedaż — firma leasingowa uzyskała dostęp do nowego kanału sprzedażowego opartego o klientów bankowych.

Rozszerzenie portfela klientów — płynny onboarding i obsługa 330 tysięcy użytkowników końcowych.

Wyższa jakość obsługi — samoobsługa podniosła satysfakcję klientów i obniżyła koszty operacyjne.

Gotowość na przyszłość — skalowalne, klastrowane rozwiązanie na OpenShift obsłuży rosnącą bazę i nowe wymagania.

Planujesz wdrożenie zarządzania tożsamością
w sektorze regulowanym?

Projektujemy i wdrażamy rozwiązania IAM oparte na Keycloak — od zarządzania tożsamością i federacji, przez SSO, po migrację istniejących systemów CIAM i uruchomienie na infrastrukturze klienta.