Amela
Minato Group Co., Ltd. — Câu chuyện xây dựng nền tảng
ℹ︎ Vì lý do bảo mật, tên công ty, tên dự án và hình ảnh hệ thống đã được thay bằng bí danh và bản mô phỏng.

Đăng nhập nội bộ phân tán — hợp nhất tự xây dựng dưới một ID.

OneGate là nền tảng đăng nhập một lần (IdP) toàn công ty trải rộng nhiều dịch vụ nội bộ. Dùng SAML 2.0 + JWT để kết nối an toàn với các dịch vụ hiện có, gắn kết nhân viên, bộ phận CNTT và mọi dịch vụ.

Xác thực hợp nhất, tích hợp dịch vụ, quản lý quyền và xác thực đa yếu tố ─ câu chuyện khởi tạo một nền tảng mới, tự phát triển từ con số 0 trong 9 tháng, đáp ứng đồng thời cả bốn trục mà xác thực doanh nghiệp yêu cầu.

Xác thực hợp nhất
1 ID
Đăng nhập chung cho mọi dịch vụ công ty
Dịch vụ liên kết
8+
Tích hợp SAML 2.0 / JWT
Tỷ lệ hoạt động của nền tảng xác thực
99.9%
Cấu hình IdP có tính sẵn sàng cao
Hình thức cung cấp
Web
Cổng người dùng + bảng quản trị
OneGate
M
Dịch vụ đã đăng ký (đăng nhập một lần)
Hệ thống nghiệp vụ
Cổng nội bộ
Chấm công & Nhân sự
Quyết toán chi phí
Quy trình công việc
Tri thức
✓ Đã xác thực đăng nhập một lần · MFA đang bật
01
CLIENT
Về khách hàng

Minato Group, đơn vị vận hành nhiều dịch vụ nội bộ.

Minato Group Co., Ltd. là một tập đoàn gồm nhiều công ty thành viên và vô số hệ thống nội bộ. Mỗi ngày, nhân viên phải dùng đan xen nhiều dịch vụ như hệ thống nghiệp vụ, cổng thông tin, chấm công, chi phí.

Khi doanh nghiệp mở rộng và dịch vụ tăng lên, việc đăng nhập phân tán và quản lý quyền truy cập trở thành gánh nặng cho bộ phận CNTT. Một nền tảng xác thực toàn công ty trở thành nền móng cho năng suất và bảo mật.

8+
Dịch vụ liên kết
2,300+
Người dùng (nhân viên)
1 ID
Xác thực chung
Luồng xác thực người dùng
STEP 1
Đăng nhập
Đến OneGate bằng một ID
STEP 2
Xác thực
MFA + phát hành token
STEP 3
Tích hợp SSO
Đến từng dịch vụ qua SAML/JWT
STEP 4
Truy cập
Dùng mọi dịch vụ mà không phải nhập lại
02
CHALLENGE
Bài toán thiết kế cần giải

Bốn yêu cầu cấu trúc đặt ra cho nền tảng xác thực.

Không vấn đề nào là chuyện lựa chọn công nghệ, mà đều là yêu cầu kinh doanh gắn trực tiếp với năng suất, bảo mật và quản trị. Việc xây mới từ con số 0 đòi hỏi một thiết kế đáp ứng tất cả cùng lúc.

Đăng nhập phân tán làm giảm năng suất
Với mỗi dịch vụ, dùng ID/mật khẩu riêng biệt, nhân viên tốn công và dễ quên mật khẩu hơn.
Việc cấp và gỡ quyền bị phân tán
Quyền của người nghỉ việc/điều chuyển quản lý thủ công theo từng dịch vụ, vẫn còn sót cập nhật và rủi ro bảo mật.
Tích hợp an toàn với các dịch vụ hiện có
Tích hợp theo phương thức riêng bỏ qua các chuẩn, khiến việc bổ sung dịch vụ hiện có và tương lai trở nên khó khăn.
Độ mạnh xác thực không đồng đều
Giao MFA và chứng chỉ cho từng dịch vụ tự lo, độ mạnh xác thực không đồng đều và quản trị mất hiệu lực.
03
ARCHITECTURE
Kiến trúc chúng tôi cùng xây dựng

Hướng tới nền tảng hợp nhất xác thực trên bốn lĩnh vực.

Chúng tôi tự xây dựng từ đầu một trải nghiệm liền mạch giữa đăng nhập, xác thực, tích hợp dịch vụ và quản lý quyền của người dùng. IdP, cổng người dùng và bảng quản trị được thiết kế thống nhất, đáp ứng đồng thời bốn lĩnh vực.

Amela
EXECUTION
9 tháng
Thời gian
84 người-tháng
Tổng công sức
Lĩnh vực 1
Xác thực hợp nhất
Thách thức
Cần chấm dứt tình trạng đăng nhập phân tán theo từng dịch vụ gây gánh nặng cho nhân viên.
Giải pháp
SSO tới mọi dịch vụ công ty bằng một ID
Tập trung xác thực tại IdP và loại bỏ việc nhập lại.
Lĩnh vực 2
Tích hợp dịch vụ
Thách thức
Phương thức riêng không thể tích hợp an toàn với dịch vụ hiện có hay các bổ sung tương lai.
Giải pháp
Tích hợp tuân thủ chuẩn SAML 2.0 / JWT
Kết nối an toàn từng dịch vụ nhờ quản lý chứng chỉ.
Lĩnh vực 3
Quản lý quyền
Thách thức
Quyền của người nghỉ việc và điều chuyển bị phân tán theo từng dịch vụ, gây sót cập nhật.
Giải pháp
Quản lý vai trò theo phòng ban và chức vụ
Cấp và thu hồi tập trung, áp dụng tức thì.
Lĩnh vực 4
Bảo mật
Thách thức
Độ mạnh xác thực khác nhau theo từng dịch vụ khiến quản trị không phát huy tác dụng.
Giải pháp
Chuẩn hóa MFA và nhật ký kiểm toán ngay trên nền tảng
Bảo đảm độ mạnh xác thực và nhật ký đồng nhất trên toàn công ty.
BACKEND
Laravel PHP
Xác thực
SAML 2.0 JWT
DATA & Hạ tầng
MySQL Docker
04
IMPACT
Giá trị nền tảng mang lại

Năng suất và quản trị của Minato Group được nâng cao.

Nền tảng này không tạo ra các chỉ số kỹ thuật mà liên tục mang lại kết quả kinh doanh: năng suất nhân viên, hiệu quả vận hành của bộ phận CNTT và bảo mật toàn công ty.

Nền tảng hợp nhất trải nghiệm đăng nhập
Thiết kế cho phép một ID dùng mọi dịch vụ công ty, loại bỏ việc quên mật khẩu và nhập lại.
Nền tảng quản lý quyền tập trung
Áp dụng tức thì quyền của người nghỉ việc và điều chuyển, giảm rủi ro sót cập nhật.
Nền tảng có thể mở rộng theo chuẩn
Tuân thủ SAML/JWT cho phép thêm dịch vụ mới một cách an toàn.
Nâng cao bảo mật toàn công ty
Chuẩn hóa MFA và nhật ký kiểm toán để quản trị phát huy hiệu lực.
🧑‍💼
STAKEHOLDER
Nhân viên
Người dùng
Thông thường
Đăng nhập nhiều lần bằng ID/mật khẩu riêng cho từng dịch vụ.
Với OneGate
Dùng mọi dịch vụ bằng một ID, không phải nhập lại.
Tác động kinh doanh
Phiền toái đăng nhập hằng ngày biến mất
🛠
STAKEHOLDER
Phòng Hệ thống Thông tin
Quản lý vận hành
Thông thường
Quản lý quyền thủ công cho từng dịch vụ.
Với OneGate
Quản lý tập trung theo vai trò, cấp và thu hồi tức thì.
Tác động kinh doanh
Giảm tải vận hành và rủi ro sót cập nhật
🧩
STAKEHOLDER
Quản trị viên từng dịch vụ
Phụ trách SP
Thông thường
Tự triển khai và bảo trì xác thực cho từng dịch vụ.
Với OneGate
Giao phó xác thực nhờ SDK và tích hợp theo chuẩn.
Tác động kinh doanh
Giảm mạnh chi phí phát triển xác thực
🏢
STAKEHOLDER
Ban lãnh đạo & Bảo mật
Quản trị
Thông thường
Độ mạnh xác thực và nhật ký khác nhau theo từng dịch vụ.
Với OneGate
Chuẩn hóa MFA và nhật ký kiểm toán trên toàn công ty.
Tác động kinh doanh
Thiết lập quản trị bảo mật toàn công ty
05
DEMO
Ba kịch bản

Trải nghiệm OneGate qua bản demo chạy thực tế.