Raiffeisen Bank International
Gewährleistet die sichere Bereitstellung standardisierter Bankanwendungen
Herausforderung
Drei Jahrzehnte dezentralisierter IT führten zur Entstehung von getrennten Identitäten in zwölf Ländern. RBI musste zentralisierte Omnichannel-Dienste anbieten, aber es fehlte eine einheitliche Methode zur Authentifizierung von Kunden über verschiedene lokale Infrastrukturen hinweg.
Ergebnisse
Durch die Implementierung von PingFederate und PingDirectory schuf RBI eine robuste Multi-Cloud-Architektur, die automatisierte Bereitstellungen ohne Ausfallzeiten und eine standardisierte API-Autorisierung unterstützt.
Zielsetzung
Die in Wien ansässige RBI wollte von einem dezentralen Modell zu einer nachhaltigen, standardisierten digitalen Strategie übergehen. Ziel war es, zentralisierte Bankanwendungen zu entwickeln und diese als Omnichannel-Dienste für die zwölf Netzwerkbanken (NWBs) bereitzustellen. Hierfür war eine einzige durchgängige IAM-Lösung zur Abwicklung der globalen Authentifizierung und Autorisierung erforderlich.
Herausforderung
RBI war mit einer heterogenen Landschaft von IDP-Lösungen (einschließlich OpenAM, GAAS und Azure AD) und einer Mischung aus lokalen und Cloud-Topologien konfrontiert. Sie benötigte eine Lösung, die auf 17 Millionen Nutzer skalieren konnte, strenge europäische Bankvorschriften (einschließlich MFA) erfüllte und in bestehende NWB-Infrastrukturen ohne manuelle, Dienst-für-Dienst-Verhandlungen integriert werden konnte. Außerdem hatte das Projekt einen äußerst ehrgeizigen Zeitplan von vier Monaten für die erste Inbetriebnahme.
Lösung
RBI implementierte eine cloud-basierte Kombination aus PingFederate und PingDirectory in einer hochverfügbaren Multi-Cloud-Architektur auf AWS. Die Lösung nutzt OAuth 2.0 und OpenID Connect, um konzernweit standardisierte Access-Tokens bereitzustellen. Um Agilität zu gewährleisten, richtete das Team eine ausgeklügelte CI/CD-Pipeline mit über 150 automatisierten Testszenarien ein. So waren eine kontinuierliche Bereitstellung und das erneute Hochladen von Pods möglich, ohne die Benutzererfahrung von Millionen aktiver Kunden zu beeinträchtigen.
Ergebnisse
Die Ping-Lösung etablierte einen gruppenweiten De-facto-Standard für Kundenidentität, der es RBI ermöglichte, standardisierte Anwendungen zu einem Bruchteil der Kosten benutzerdefinierter Integrationen einzusetzen. Die föderierte Architektur ist äußerst flexibel und ermöglicht es neuen Netzwerkbanken, schnell in Betrieb genommen zu werden. Kunden profitieren nun von einer verbesserten, intuitiven Benutzererfahrung und können digitale Dienste in ihrer Landessprache mit vertrauten Zugangsdaten nutzen, während RBI ein robustes, revisionssicheres Sicherheitsniveau aufrechterhält.
Mit den Lösungen von Ping Identity und iC Consult als Partner haben wir eine solide Grundlage für unsere künftige Identitätsstrategie gelegt – und wir freuen uns sehr darauf, dieses anspruchsvolle und hochkarätige Modernisierungsprojekt gemeinsam erfolgreich zum Abschluss zu bringen.
Yaron Zehavi
Customer IAM Product Owner, Raiffeisen Bank International
Related Customer Stories
Starten Sie jetzt
Kontaktieren Sie uns
Erfahren Sie, wie Ping Sie dabei unterstützen kann, sichere Mitarbeiter- und Kundenerlebnisse in einer sich schnell entwickelnden digitalen Welt zu schaffen.