SCALAR simplifica sus complejos desafíos de acceso y autorización con Auth0

“Auth0 representa un cambio radical en la experiencia del usuario al tiempo que reduce mucho la complejidad para nuestros equipos de ingeniería. Confiar en sus conocimientos sobre identidad nos permite centrarnos en nuestro objetivo, que es desarrollar una plataforma más eficiente para nuestros clientes”.
- Marco Laumanns, Head of Product Engineering
El desafío de escalar un sistema de identidad personalizado
Para los operadores de flotas, transportar mercancías es un desafío logístico complejo. Deben hacer malabares con los horarios, los conductores y el mantenimiento de cientos o miles de vehículos, lo que suele implicar que los despachadores pasen horas rastreando manualmente los vehículos en un mapa. Con SCALAR, su plataforma digital de gestión de flotas, el proveedor de soluciones para vehículos comerciales ZF resuelve estos desafíos automatizando las tareas de conductores y encargados de la planificación en un único sistema moderno.
Para que la automatización sea eficaz, SCALAR debe ofrecer acceso seguro y sin fricciones a una amplia variedad de usuarios y sistemas. Estos incluyen aplicaciones web que los despachadores usan para supervisar su flota, aplicaciones para conductores de camiones, equipos de back-office para brindar soporte al cliente e integraciones de máquina a máquina que utilizan los socios. Transics, predecesor de SCALAR, gestionaba la identidad con un sistema interno totalmente personalizado. Sin embargo, a medida que el negocio crecía, se hacía cada vez más difícil de mantener.
El manejo interno de la gestión de identidades y accesos de los clientes (CIAM) requería un esfuerzo de desarrollo continuo solo para mantenerse al día con los estándares del sector y las prácticas recomendadas. Esto suponía una carga significativa para el equipo de ingeniería, que dedicaba alrededor del 10 % de su tiempo a crear características básicas de identidad y seguridad personalizadas, como el inicio de sesión único y los protocolos de federación, así como a mantener el sistema de identidad heredado.
“Teníamos que gestionar la solución de principio a fin”, recuerda Gokul Amuthan S, arquitecto de Soluciones de Software en ZF Digital Solutions. “Eso significaba que necesitábamos conocimiento experto en cada flujo de trabajo de seguridad. Todo debía desarrollarse desde cero”.
Aumentar la eficiencia dejando la identidad en mano de los expertos
SCALAR reconoció que gestionar la CIAM por su cuenta le restaba eficiencia.
“Siempre empezábamos de cero”, explica Karl Vannieuwenhuyze, gerente sénior de Ingeniería en ZF Digital Solutions. “La gestión de identidades y accesos de los clientes no es nuestro negocio principal. Los especialistas en identidad ya resolvieron estos desafíos. Nos dimos cuenta de que era mucho más eficiente y seguro confiar en una plataforma de identidad integral para gestionar las identidades y accesos en nuestra empresa”.
Para respaldar una base de clientes cada vez mayor, desde pequeñas flotas hasta grandes empresas con sus propios entornos de TI, SCALAR necesitaba un proveedor de identidad capaz de resolver requisitos complejos de autenticación y autorización de forma inmediata.
“Evaluamos varias plataformas de identidad según criterios claros: compatibilidad con protocolos; facilidad de uso; capacidades de integración; y características avanzadas, como federación e inicio de sesión único”, explica Vannieuwenhuyze. “Auth0 satisfacía todos los requisitos”.
Proteger a cada cliente, desde pequeñas flotas hasta empresas globales
Con Auth0, SCALAR ahora puede gestionar de forma segura el acceso para una diversa base de clientes. Habitualmente, los clientes de grandes empresas prefieren seguir usando sus propios proveedores de identidad. El acceso federado de Auth0 permite a los clientes autenticarse con su sistema actual, que se comunica de forma segura con Auth0 para otorgar acceso a SCALAR.
Esta capacidad se integra con Single Sign-On (SSO), que permite a los usuarios iniciar sesión una vez y acceder a varias aplicaciones de SCALAR sin tener que volver a autenticarse. Los beneficios se extienden más allá de la plataforma principal: los usuarios pueden acceder sin problemas al sistema de tickets de Salesforce sin iniciar sesión otra vez y sin que haga falta gestionar la identidad de Salesforce por separado. El resultado es una experiencia más fluida y rápida para despachadores y conductores, y menos solicitudes de soporte relacionadas con el acceso.
Además de mejorar la experiencia de los usuarios finales, SCALAR también usa Auth0 para simplificar la forma en que los clientes integran sus propios proveedores de identidad. Con Enterprise Connections, la funcionalidad lista para usar de Auth0, SCALAR puede admitir a los proveedores de identidad (IdP) que sus clientes ya utilizan, al tiempo que reduce drásticamente el trabajo de configuración manual que sus equipos internos manejaban en el pasado.
“Antes, nuestro equipo de servicio al cliente tenía que configurar manualmente todo el sistema”, explica Gokul Amuthan. “Con Enterprise Connections, nuestros clientes pueden gestionar las integraciones por su cuenta a través de un portal de autoservicio, lo que quita el peso de esta tarea a nuestros equipos internos”.
Pasar de una tarea de soporte manual a que el cliente pueda resolver por su cuenta aumenta sustancialmente la eficiencia para el equipo de SCALAR. Al automatizar los procesos, el equipo logró eliminar con éxito una enorme carga de trabajo manual, lo que le ha permitido redirigir su enfoque de la gestión de identidades a iniciativas estratégicas de mayor prioridad.
Autorizar roles y accesos complejos con Actions
Con una amplia gama de usuarios, roles y suscripciones, la plataforma SCALAR requiere una autorización altamente personalizada. El equipo de SCALAR utiliza Actions para lograrlo y agrega detalles de autorización específicos a los tokens de usuarios para definir a qué puede acceder cada uno. Como resultado, SCALAR puede conceder o denegar el acceso a diferentes productos y características según la suscripción del cliente.
Además, cuando el equipo de servicio al cliente de SCALAR necesita solucionar cualquier problema del usuario, utiliza Actions para crear una sustitución personalizada que permita a sus clientes otorgar derechos de sustitución para actuar temporalmente en su nombre sin acceder a ninguna contraseña. Esto significa que es posible resolver cualquier problema y brindar soporte a los clientes sin poner en riesgo la seguridad.
Proteger el acceso a las API con comunicación de máquina a máquina
El ecosistema de SCALAR se extiende más allá de su interfaz de gestión de flotas: también ofrece sus servicios de backend a los clientes que desean crear sus propias aplicaciones utilizando datos y métricas sin procesar de SCALAR. SCALAR usa la comunicación de máquina a máquina (M2M) para proteger estas integraciones de API, así como todas las integraciones internas, lo que garantiza que cualquier sistema que acceda a las API de SCALAR se haya autenticado correctamente.
Además, con Actions, el equipo de SCALAR puede personalizar la autorización M2M para restringir fácilmente el acceso de un socio a las API y los datos a los que haya pagado para acceder. Esto permite que SCALAR controle la cantidad de llamadas a las API que realiza cada sistema, lo que garantiza la estabilidad y, al mismo tiempo, proporciona al equipo de SCALAR información valiosa sobre el uso de API mediante el seguimiento del tráfico M2M.
Libertad para centrarse en innovar
A medida que el equipo de SCALAR continúa migrando a todos los clientes a la nueva plataforma, está estudiando cómo usar Auth0 para mejorar las experiencias de inicio de sesión de los conductores de camiones. Esto podría incluir integrar en Auth0 los dispositivos de hardware de los conductores, así como habilitar la autenticación sin contraseña para dejar atrás las molestias de los inicios de sesión manuales.
Poder recurrir a Auth0 para estas innovaciones, en lugar de tener que desarrollarlas internamente, representa un beneficio estratégico. Libera al equipo de SCALAR para que se concentre en el avance de su plataforma de gestión de flotas mientras garantiza que siga siendo segura y escalable, y esté optimizada para cada usuario.
“Auth0 representa un cambio radical en la experiencia del usuario y, al mismo tiempo, reduce mucho la complejidad para nuestros equipos de ingeniería”, señala Marco Laumanns, jefe de Ingeniería de Producto en ZF Digital Solutions. “Confiar en sus conocimientos sobre identidad nos permite centrarnos en nuestro objetivo, que es desarrollar una plataforma más eficiente para nuestros clientes”.


