Architettura anonimizzata · Identità customer e partner

Piattaforma CIAM per il settore cruise

Architettura CIAM dual-tenant B2B e B2C per portali guest e integrazioni partner, con adaptive MFA e fraud detection.

Pubblico
Guest e partner
Modello
Tenant B2B + B2C
Controlli
Adaptive MFA / Segnali frode
Guest o partner → Contesto e rischio → Policy adattiva → Servizi digitali
Guest o partnerServizi digitali

Decisione architetturale

Trust domain distinti per guest e partner, con step-up risk-based applicato solo quando il contesto lo richiede.

Competenze dimostrate

  • CIAM
  • Adaptive MFA
  • Federation

Decision log

01

La sfida

Journey guest e operatività partner condividevano servizi digitali ma richiedevano modelli di trust differenti. L’architettura doveva proteggere le azioni ad alto rischio senza trasformare ogni interazione in attrito.

02

Decisione architetturale

Le popolazioni B2C e B2B sono state separate in tenant dedicati, mantenendo contratti di integrazione espliciti. Lifecycle, consenso e federation restano distinti senza duplicare il service layer.

03

Modello di controllo

L’adaptive MFA combina contesto dell’identità, sensibilità della transazione e segnali di frode. Lo step-up interviene quando il rischio cresce, lasciando leggere le journey a rischio inferiore.

04

Esito

Il modello dual-tenant crea un confine chiaro tra identità guest e partner e abilita un’esperienza di accesso coerente tra portali e integrazioni.

Prossimo progetto · 04Governance dei dati non strutturati