Alle Case Studies

Standardkonformes OAuth mit Zertifikaten für Finanzdienstleister

KundeFinanzdienstleister
BrancheFinanzen
TechnologienCloud Infrastruktur, Identity & Access Management
L21s LogoL21s Case Study
OAuth mit Zertifikaten
Video abspielen
Video

Unser Kunde

Deutscher Finanzdienstleister, spezialisiert auf Verkauf von Marktanalysen

Der Kontext

  • Kunde befindet sich in einem umfangreichen API Modernisierungsprojekt
  • Neben APIs soll auch die zugehörige Authentifizierung modernisiert und auf den OAuth Standard mit OpenID Connect umgezogen werden
  • Da API Kommunikation in der Regel Maschine-zu-Maschine erfolgt, sollen Zertifikate als Credentials verwendet werden
  • Der Kunde benötigt Unterstützung bei Konzeption und Umsetzung einer geeigneten Lösung in seiner Cloud Umgebung

Aktivitäten L21s

  • Konzeption und Bewertung mehrerer möglicher architektonischer Ansätze entlang des OAuth Standards
  • Unterstützung des Kunden bei der Entscheidungsfindung, Ausarbeitung von Auswirkungen bzgl. Funktionalität und Sicherheit
  • Programmierung und Konfiguration der gemeinsam abgestimmten Architektur mit Hilfe der Open Source Lösung "Keycloak", inkl. custom Plugin zum Auslesen der Zertifikate
  • Deployment der Lösung im Cloud Setup des Kunden

Ergebnisse

  • Erfolgreiche Inbetriebnahme der Lösung im Zeitplan und mit gewünschtem Funktionsumfang
  • Bestandene Sicherheitsprüfung im Rahmen eines externen Penetrationstests
Diese Case Study mit Freunden & Kollegen teilen

Gemeinsam bringen wir auch Ihre
digitale Plattform auf das
nächste Level!

Lade Calendly-Integration