Vortrag auf der European Identity and Cloud Conference 2022
Video abspielen
Unser Kunde
Deutscher Finanzdienstleister, spezialisiert auf Verkauf von Marktanalysen
Der Kontext
Kunde befindet sich in einem umfangreichen API Modernisierungsprojekt
Neben APIs soll auch die zugehörige Authentifizierung modernisiert und auf den OAuth Standard mit OpenID Connect umgezogen werden
Da API Kommunikation in der Regel Maschine-zu-Maschine erfolgt, sollen Zertifikate als Credentials verwendet werden
Der Kunde benötigt Unterstützung bei Konzeption und Umsetzung einer geeigneten Lösung in seiner Cloud Umgebung
Aktivitäten L21s
Konzeption und Bewertung mehrerer möglicher architektonischer Ansätze entlang des OAuth Standards
Unterstützung des Kunden bei der Entscheidungsfindung, Ausarbeitung von Auswirkungen bzgl. Funktionalität und Sicherheit
Programmierung und Konfiguration der gemeinsam abgestimmten Architektur mit Hilfe der Open Source Lösung "Keycloak", inkl. custom Plugin zum Auslesen der Zertifikate
Deployment der Lösung im Cloud Setup des Kunden
Ergebnisse
Erfolgreiche Inbetriebnahme der Lösung im Zeitplan und mit gewünschtem Funktionsumfang
Bestandene Sicherheitsprüfung im Rahmen eines externen Penetrationstests
Diese Case Study mit Freunden & Kollegen teilen
Gemeinsam bringen wir auch Ihre digitale Plattform auf das nächste Level!