Sécurité accrue de l'identité numérique sans compromettre l'expérience utilisateur
Notre client est une société américaine du Fortune 100, œuvrant dans le domaine de la finance et de l’assurance et présente dans plus de 80 pays, avec pour activités principales l’assurance générale, la vie et la retraite ainsi que le développement technologique. Ils utilisaient différents systèmes dans leurs nombreuses unités d’affaires pour gérer divers produits offerts, ce qui entraînait des systèmes d’identité disparates, un manque de standardisation des données, une surabondance de données non gérées et une mauvaise gestion des objets de connexion. HCLTech a conçu et exploité une plateforme d’identité en tant que service (IDaaS) sur mesure pour l’entreprise, en s’appuyant sur une combinaison de technologies de pointe afin de répondre à leurs besoins croissants en matière d’affaires.
Le défi
Des systèmes d'identité fragmentés et des profils déconnectés ont mené à une faible satisfaction de la clientèle
- Plusieurs unités d'affaires dotées de systèmes différents ont mené à une gestion fragmentée des identités et à un traitement incohérent des données, causant des données non régies et une mauvaise gestion des objets de connexion
- Des systèmes grand public déconnectés, avec des profils d'identité disparates, rendaient difficile pour l'entreprise d'obtenir une vue consolidée des clients à travers différentes unités d'affaires, ayant un impact négatif sur la satisfaction de la clientèle (CSAT) en raison de la nécessité de multiples identifiants de connexion
- La croissance rapide des interactions numériques et des transactions en ligne a dépassé l'architecture de sécurité héritée existante, compliquant l’atteinte des objectifs de sécurité et de détection de la fraude pour les applications orientées client
- Les utilisateurs finaux devaient gérer plusieurs identifiants de connexion pour différents produits, ce qui causait de la frustration et réduisait la satisfaction globale envers l’entreprise

L’objectif
Centraliser la gestion des identités et l’authentification nouvelle génération pour améliorer la sécurité et simplifier les opérations
- Établir un système d’identifiant unique pour les informations d’identification des utilisateurs
- Éliminer les objets d’identité/connexion non gérés ou créés localement dans les applications métier
- Centraliser la gestion des identités à travers les unités d’affaires
- Créer un système d’authentification de nouvelle génération afin de fournir des couches de sécurité supplémentaires
- Offrir aux services à la clientèle et aux propriétaires de systèmes un accès administratif simplifié et aligné sur le métier
- Réduire la surface d’attaque grâce à la normalisation des données

La solution
Système d’identité intégré avec authentification unique (SSO), authentification multifacteur (MFA), accès API mobile et portails en libre-service
- Conception et déploiement du RadiantLogic Virtual Directory Server pour l’unification de différents systèmes d’identité sur une seule plateforme.
- Intégration de SiteMinder et RSA pour activer le SSO et la MFA, plateforme RadiantOne Logic pour l’unification de données hétérogènes et AEM utilisé comme plateforme frontale orientée utilisateur pour une expérience sans tracas.
- Le reste des API a été exposé pour étendre la fonctionnalité existante aux utilisateurs et applications mobiles. Les utilisateurs et applications mobiles pouvaient utiliser les API pour authentifier avec succès leurs utilisateurs (authentification sans navigateur).
- Des portails d’administration en libre-service ont été créés afin d’aider le service à la clientèle et les propriétaires d’entreprise/système à accéder à diverses fonctions de la plateforme IDaaS pour les tâches de gestion des utilisateurs.
- Plateforme construite et maintenue pour fournir des fonctionnalités supplémentaires.

L'impact
Plateforme d'identité unifiée avec SSO, authentification adaptative et expérience utilisateur améliorée
- Mise en œuvre de l'identité numérique dans un modèle utilitaire pour les unités d'affaires internes, avec le service Identité-en-tant-que-plateforme
- Intégration des produits destinés aux consommateurs pour les unités d'affaires participantes à la plateforme, fournissant une authentification et une autorisation unifiées à environ 1,5 million d'utilisateurs lors des périodes de pointe
- Expérience utilisateur améliorée grâce au SSO, à l'accès numérique sans friction et à l'authentification adaptative
- Vue unifiée pour la gestion de tous les utilisateurs à travers l'organisation grâce à la consolidation des outils sous une seule plateforme

