La sfida
Journey guest e operatività partner condividevano servizi digitali ma richiedevano modelli di trust differenti. L’architettura doveva proteggere le azioni ad alto rischio senza trasformare ogni interazione in attrito.
Architettura anonimizzata · Identità customer e partner
Architettura CIAM dual-tenant B2B e B2C per portali guest e integrazioni partner, con adaptive MFA e fraud detection.
Decisione architetturale
Competenze dimostrate
Decision log
Journey guest e operatività partner condividevano servizi digitali ma richiedevano modelli di trust differenti. L’architettura doveva proteggere le azioni ad alto rischio senza trasformare ogni interazione in attrito.
Le popolazioni B2C e B2B sono state separate in tenant dedicati, mantenendo contratti di integrazione espliciti. Lifecycle, consenso e federation restano distinti senza duplicare il service layer.
L’adaptive MFA combina contesto dell’identità, sensibilità della transazione e segnali di frode. Lo step-up interviene quando il rischio cresce, lasciando leggere le journey a rischio inferiore.
Il modello dual-tenant crea un confine chiaro tra identità guest e partner e abilita un’esperienza di accesso coerente tra portali e integrazioni.