Login

Produktübergreifend einheitliche Autorisierung mit Auth0 Fine-Grained Authorization

Produktübergreifend einheitliche Autorisierung mit Auth0 Fine-Grained Authorization

1

Einsparung von einem technischen Mitarbeitenden pro Monat durch Wegfall der Wartungsaufgaben für die Autorisierung

„Dank Auth0 FGA musste das Zapier Canvas-Team das Rad nicht neu erfinden. Durch die Einführung einer Autorisierungsplattform kann das Team jetzt Ressourcen für die Entwicklung von Funktionen für unser neues Produkt freigeben. Auch alle Produkte, die wir zukünftig entwickeln, können Auth0 FGA nutzen und dadurch zur Senkung der Ressourcenkosten beitragen.“

- Timi Chu, Group Product Manager

Automatisierung von berechtigten Zugriffen

Das schnelle Wachstum von Zapier, wo man zunächst hauptsächlich mit kleinen, oft Einpersonenunternehmen, mittlerweile aber auch mit globalen Konzernen zusammenarbeitet, hat das Unternehmen dazu veranlasst, seine Mission zu präzisieren. Das erklärte Ziel von Zapier ist es, Automatisierung für alle zugänglich zu machen. Doch wer ist mit „alle“ gemeint? „Viele unserer Kund:innen beschäftigen nicht-technische Mitarbeitende, weshalb unsere Workflows so konzipiert sind, dass alle sie verwalten können. Doch damit geht auch einher, dass geschäftskritische Aufgaben einem breiten Benutzerkreis zugänglich gemacht werden“, so Timi Chu, Group Product Manager.

Zapier hatte eine eigene Autorisierungslösung entwickelt, die Kund:innen dabei unterstützen sollte, ihre Automatisierungsinfrastruktur durch klare Zugriffskontrollen zu schützen. Anstatt jedoch ein Standardmodell für alle Autorisierungen zu verwenden, hat das Entwicklungsteam von Zapier dieses für jede Produktlinie neu gestaltet, was schließlich zu einer uneinheitlichen Customer Experience führte. So konnten beispielsweise Benutzende ein Asset in Zaps (der zentralen Workflow-Automatisierungslösung des Unternehmens) löschen, nicht jedoch in der Datenbanklösung Tables. Aus diesem Grund mussten Benutzende, die eigentlich universellen Zugriff haben sollten, immer wieder neue Zugriffsanfragen stellen, und Administrator:innen mussten die Kontrollen für jede Plattform einzeln verwalten. Da Zapier sein Produktangebot kontinuierlich erweiterte, benötigte das Unternehmen eine Lösung, die geeignet war, die Autorisierung für alle Produkte des Portfolios einheitlich zu verwalten, und die sich gleichzeitig nahtlos in zukünftige Produkte integrieren ließ.

Zusammenarbeit mit Identity-Fachleuten für schnelles Wachstum

Zapier wusste genau, dass es eine skalierbare, für Großunternehmen geeignete, benutzerfreundliche Lösung brauchte und wandte sich an das Customer-First-Team von Okta, das auf Auth0 Fine Grained Authorization (FGA) verwies. Damit konnte Zapier auf einfache Weise zentralisierte, flexible und schnelle Autorisierungsmodelle von grob bis feingranular entwickeln. Da Auth0 FGA alle zentralen Anforderungen von Zapier erfüllte, beschloss Zapier, als Early Adopter mit dabei zu sein.

„Wir wollten mit einem etablierten Unternehmen zusammenarbeiten, das Lösungen für granulares Management anbietet. Okta ist der Experte für Identity-Management“, sagt Chu. „Wir wollten ein Team, das sich mit Implementierungen wie unserer auskennt und uns beraten kann.“

Feingranulare Zugriffskontrolle ist die Zukunft

Da die Einführung von Auth0 FGA bei Zapier mit der Entwicklung von Canvas, dem neuen KI-gestützten Flussdiagrammprodukt des Unternehmens, zusammenfiel, konnte das Team Entwicklungsressourcen vom Autorisierungsmanagement abziehen und für die Entwicklung neuer Funktionen freigeben. Der geringere Zeitaufwand ist ein dauerhafter Vorteil, denn mit Auth0 FGA muss das Team keine regelmäßigen Wartungsaufgaben mehr durchführen, z. B. Funktionsanfragen anderer interner Teams autorisieren, Fragen zu Funktionen beantworten oder Dokumentationen aktualisieren. Dadurch spart das Unternehmen umgerechnet jeden Monat eine technische Vollzeitstelle ein.

Die höhere Verfügbarkeit durch Auth0 FGA erleichtert es Zapier, sein Kundenversprechen einzulösen, denn mit einer zu 99,99 % verfügbaren Kontrolle können Administrator:innen sicher sein, dass Benutzer und Benutzerinnen nur mit den Ressourcen interagieren können, auf die sie tatsächlich Zugriff haben sollten, wodurch die Sicherheit wichtiger Workflows gewährleistet ist. Das zentrale operative Prinzip von Zapier besteht darin, sein Geschäftsmodell über die Plattform umzusetzen, d. h. Investitionen in die Plattform an Customer Insights festzumachen und es Kund:innen zu ermöglichen, informierte Entscheidungen darüber zu treffen, wann und wie sie investieren. Da das Unternehmen Auth0 FGA auch in seine allgemeine Produktreihe implementiert, kann es Redundanzen zusätzlich reduzieren, Entwicklungen beschleunigen und die Automatisierung für alle nutzbar machen – und das schneller als je zuvor.

Get ready to shipat the pace of AI