Wdrożenie centralnego mechanizmu Single Sign-On (SSO) opartego o Active Directory dla systemów CRM, ERP, DMS oraz BPS
Projekt zrealizowany przez zespół inżynierów Lizard dla klienta z sektora produkcyjno-usługowego. Prace objęły przegląd stanu wyjściowego, zaprojektowanie architektury docelowej, wdrożenie, podłączenie kolejnych aplikacji, odbiór techniczny oraz przekazanie procedur zespołowi klienta.

Środowisko Klienta przed wdrożeniem
Przedsiębiorstwo produkcyjno-usługowe zatrudniające 250 pracowników, wykorzystujące wiele niezależnych systemów biznesowych wymagających osobnych kont użytkowników i odrębnych procesów logowania.
Wyzwanie
Użytkownicy posiadali wiele loginów i haseł do różnych aplikacji, co zwiększało ryzyko bezpieczeństwa, utrudniało zarządzanie uprawnieniami oraz generowało dużą liczbę zgłoszeń dotyczących resetowania haseł.
#MyWiemyJakToZrobić!
Zakres projektu
Działania adekwatne do potrzeb klienta
Lizard zaprojektował i wdrożył centralny system uwierzytelniania oparty o Active Directory oraz Microsoft Entra ID.
Projekt obejmował:
- analizę wszystkich systemów biznesowych,
- projekt architektury SSO,
- integrację Active Directory,
- integrację Microsoft Entra ID,
- wdrożenie SAML 2.0,
- wdrożenie OpenID Connect i OAuth 2.0 tam, gdzie było to możliwe,
- integrację systemu CRM,
- integrację systemu ERP,
- integrację systemu DMS,
- integrację systemu BPS (Business Process Suite),
- wdrożenie automatycznego provisioning i deprovisioning użytkowników,
- synchronizację grup i uprawnień,
- konfigurację MFA,
- testy integracyjne,
- dokumentację oraz szkolenia administratorów.
Technologie wykorzystane we wdrożeniu
- Active Directory
- Microsoft Entra ID
- SAML 2.0
- OpenID Connect
- OAuth 2.0
- Microsoft 365
- CRM
- ERP
- DMS
- BPS


Efekty
Użytkownicy uzyskali możliwość logowania do wszystkich systemów biznesowych przy użyciu jednego konta firmowego, a zarządzanie tożsamością zostało scentralizowane.
Korzyści biznesowe dla Klienta
jedno konto użytkownika do wszystkich aplikacji biznesowych,
ograniczenie liczby zgłoszeń dotyczących haseł,
zwiększenie bezpieczeństwa dzięki centralnemu uwierzytelnianiu i MFA,
automatyczne nadawanie i odbieranie uprawnień,
uproszczenie administracji użytkownikami,
poprawa komfortu pracy,
łatwiejsze spełnienie wymagań audytowych i regulacyjnych,
przygotowanie środowiska do wdrożenia architektury Zero Trust.

