Cómo Zinnia construyó una capa de identidad escalable y lista para la IA con Okta

25
integraciones con IdP gracias a Enterprise Connections
1 o 2
ciclos, en lugar de meses, para integrar a los clientes nuevos
Más de 10 000
usuarios por cliente empresarial gestionados con Auth0
1
único modelo de autorización unificado para identidades humanas y no humanas
“Estamos aprovechando FGA para proteger los flujos de trabajo de los agentes de IA. La autorización detallada realmente nos permite auditar y elegir lo que un agente puede y no puede hacer a fin de garantizar que el agente sea lo más productivo y seguro posible”.
- Ali Khatami, Vice President of Engineering and Chief Technology Officer of Insurance Platforms
El ciclo de vida de los seguros se basa en la promesa de fiabilidad y confianza durante las principales etapas de la vida. Para Zinnia, cumplir esa promesa significa ofrecer a sus clientes de seguros de vida y rentas vitalicias una plataforma nativa de la nube que simplifique todo, desde la emisión automatizada de pólizas hasta la distribución de beneficios.
Potenciada por su compromiso de prestar servicio a sus clientes exactamente en la etapa de la vida en la que están, Zinnia reconoció que, en un panorama de seguros digital, la identidad es la capa fundamental que determina cómo cada beneficiario, agente y sistema interactúa con datos confidenciales. Con una estructura de seguridad de identidad escalable, Zinnia permite a sus clientes conectar sistemas distintos de manera segura y aplicar sus propias políticas de seguridad mientras sigue invirtiendo en sus productos y brindando una experiencia uniforme a los clientes.
Para materializar esta visión de vanguardia, Zinnia eligió buscar un socio estratégico que manejara las complejidades de la gestión de identidades y accesos (IAM) para modernizar su plataforma. “Nuestro objetivo es ser una empresa lo más predecible, reproducible y escalable posible”, explica Ali Khatami, VP de Ingeniería y director de Tecnología de Plataformas de Seguros. “Buscamos un socio de identidad que estandarizara la integración de nuestros clientes y eliminara la fricción técnica para poder centrarnos en nuestra propia innovación”.
Priorizar la confianza y la colaboración por encima de soluciones puntuales
Si bien Zinnia evaluó a varios proveedores de identidad, el objetivo principal de la empresa era encontrar un colaborador a largo plazo. “Teníamos muchos requisitos”, señala Khatami. “Pero, en definitiva, lo que realmente buscábamos era un socio”.
Okta se destacó por su enfoque colaborativo, que quedó demostrado con la participación de Zinnia en programas beta desde el principio, cuando la empresa pudo probar capacidades como Fine-Grained Authorization (FGA). Al desarrollar el producto como socios, Zinnia pudo ver el compromiso de Okta para alcanzar el éxito.
Esta colaboración hizo que la identidad dejara de ser una necesidad técnica y se convirtiera en una ventaja estratégica. Con la agilidad y estabilidad de Auth0 Platform, Zinnia puede dedicar más recursos a sus principales productos de seguros, con el respaldo de una base sólida y escalable, necesaria para satisfacer las necesidades de los clientes dondequiera que estén.
Autorización detallada a escala: gobernar identidades humanas y no humanas
En el ámbito de los seguros, la identidad es más que un nombre de usuario y una contraseña. “La identidad también es la relación del usuario con un dato específico, ya sea una política, un contrato de renta vitalicia o un reclamo”, explica Khatami. Antes, los desarrolladores de Zinnia trabajaban con un modelo basado en roles y escribían código personalizado para cada cliente. Este proceso manual sumaba semanas a cada integración.
Para abordar esto, Zinnia implementó FGA y cambió a un modelo de control de acceso basado en relaciones (ReBAC). Esto reemplazó la lógica de escribir código por un mapa detallado de permisos y desvinculó la autorización de la base de código principal. Al centralizar la gestión del control de acceso, Zinnia ahora puede estandarizar los permisos para cada integración a través del proveedor Terraform de Auth0.
“La madurez del proveedor Terraform de Auth0 fue un factor clave para nosotros”, destaca Rizwan Noorani, director sénior de Ingeniería. “Les permitió a nuestros equipos gestionar toda la pila de identidades como código, lo que ayudó a garantizar que cada entorno de cliente se estandarizara y estuviera libre de errores de configuración manual”. Este enfoque de infraestructura como código permite a Zinnia satisfacer las demandas únicas de los clientes de forma inmediata y reducir una integración técnica de un mes a apenas unas semanas.
Más allá de acelerar la integración, la granularidad de FGA permite a Zinnia aplicar permisos y políticas uniformes a usuarios humanos y agentes de IA por igual. Al basar cada identidad en el mismo modelo ReBAC, FGA mantiene la supervisión mediante una capa de autorización unificada y, al mismo tiempo, proporciona un registro de auditoría que permite a Zinnia rastrear cada acción hasta una autorización específica. “FGA realmente nos permite auditar y elegir lo que los usuarios (humanos o de IA) pueden y no pueden hacer a fin de garantizar que sean lo más productivos y seguros que se pueda”, afirma Khatami.
Una experiencia sencilla y escalable para los socios
Para satisfacer y superar los requisitos del cliente, Zinnia diseñó una experiencia de incorporación flexible y neutra frente a proveedores con Enterprise Connections de Auth0, que se basa en un modelo en el que cada usuario trae a su propio IdP. Este enfoque ha reemplazado meses de trabajo manual con una integración que dura uno o dos ciclos, lo que permite a los clientes integrar directorios en la plataforma Zinnia. “Enterprise Connections brinda a nuestros socios clientes la autonomía para gestionar sus principios y políticas de identidad al tiempo que garantiza una integración perfecta y segura con nuestras experiencias digitales”, explica Khatami..
Además, Auth0 le da a Zinnia la flexibilidad de adaptar las experiencias de inicio de sesión según el caso de uso. En el caso de las operadoras, Zinnia utiliza los SDK de Auth0 y el código personalizado para integrar la autenticación directamente en el sitio web de una operadora, lo que garantiza que la experiencia se sienta como una extensión de la marca desde el primer día. Al mismo tiempo, Zinnia aprovecha Universal Login para lograr unificar su marca en sus propios flujos de autenticación corporativa. Con Auth0, Zinnia tiene control total sobre el recorrido de inicio de sesión y, al mismo tiempo, está bien posicionada para aprovechar las nuevas capacidades de Universal Login a medida que evoluciona la plataforma.
Detrás de escena, el equipo usa Actions como enlace crítico entre la autenticación y la autorización. En palabras de Noorani: “La extensibilidad de Actions nos permite inyectar sobre la marcha atributos personalizados, como nuestro Universal Party ID, y actúa como el pegamento que permite que nuestra capa de API autorice a los usuarios mediante FGA”. Al realizar este trabajo de autenticación previa, el equipo se cerciora de que cada solicitud de acceso sea segura y tenga en cuenta el contexto. El resultado es una identidad unificada y procesable que facilita la gestión sin contratiempos para los socios empresariales.
La flexibilidad de Auth0 Platform ha permitido que Zinnia integre con éxito a 25 clientes con un proceso de incorporación predecible y una amplia variedad de experiencias de marca. Juntas, Okta y Zinnia han desarrollado una experiencia para socios fluida y escalable que garantiza a cada usuario un recorrido coherente.
Aumentar la seguridad y mejorar la experiencia del cliente
Para Zinnia, la seguridad es una prioridad innegociable. A medida que la plataforma evoluciona para gestionar transacciones cada vez más delicadas y complejas, la empresa se juega el todo por el todo. Para hacer frente a este desafío, se requiere una estrategia moderna y en capas: defender la plataforma completa de ataques automatizados y proteger los recorridos individuales de los usuarios ante riesgos específicos, todo sin agregar fricción.
Para los usuarios individuales, Zinnia utiliza Adaptive MFA para proporcionar la autenticación sólida y de nivel financiero que se necesita en transacciones de alto riesgo. “Adaptive MFA cumple con nuestros requisitos de seguridad y experiencia de usuario”, dice Khatami. “Tiene la capacidad de auditoría necesaria para recopilar datos, realizar un análisis y compartir esa información directamente con nuestro equipo de seguridad, para cerciorarnos de que nuestra postura de seguridad sea firme”. Al mismo tiempo, Adaptive MFA permite a Zinnia ofrecer a sus clientes una variedad de factores de autenticación que no generan fricción, entre ellos, correo electrónico, SMS y voz, con la opción de adoptar soluciones biométricas según sea necesario. Esta flexibilidad se ve reforzada por puntuaciones de seguridad inteligentes que evalúan el riesgo en tiempo real, lo que activa la autenticación escalonada solo cuando hace falta, para que el recorrido del usuario no sufra interrupciones innecesarias.
Una base previsible para el futuro de los seguros
Al asociarse con Okta, Zinnia logró que la identidad se convierta en un componente predecible, reproducible y escalable de su infraestructura. Esta estructura de seguridad de identidad sentó las bases de una estabilidad arquitectónica que permite a Zinnia avanzar rápidamente sin poner en riesgo la seguridad, especialmente a medida que la empresa sigue integrando la IA en los flujos de trabajo automatizados de seguros.
De cara al futuro, la flexibilidad de Auth0 Platform es una garantía de que Zinnia podrá continuar innovando y prestando servicios a sus clientes dondequiera que estén. Esta agilidad se basa en el sólido conjunto de características de la plataforma, que transforma la integración del cliente en un proceso simple y previsible.
Para Noorani, la clave de esta agilidad es que las características más potentes funcionan como componentes simples y modulares. “Enterprise Connections, MFA y Universal Login son funciones que podemos conectar y usar para que las aprovechen nuestros clientes asociados”, concluye. “Se elimina la fricción de las idas y vueltas en los ciclos de desarrollo, lo que posibilita un proceso de integración mucho más fluido y eficiente”.
Esto ha hecho que toda la integración sea “‘aburrida’ en el mejor sentido posible: es fácil de repetir, escalable y algo de lo que no tenemos que preocuparnos", según Noorani, quien también dice: “Auth0 se integró perfectamente en nuestra infraestructura”.


