Login

Como a Zinnia criou uma camada de identidade escalável e pronta para IA com a Okta

Como a Zinnia criou uma camada de identidade escalável e pronta para IA com a Okta

25

integrações de IDP habilitadas por meio do Enterprise Connections

1 a 2

Integração de novos clientes em 1 a 2 sprints, em vez de meses

Mais de 10

mil usuários por cliente corporativo gerenciados com a Auth0

1

modelo unificado de autorização para identidades humanas e identidades não humanas

“Estamos utilizando FGA para proteger os fluxos de trabalho de IA agêntica. A autorização com granularidade fina realmente nos permite auditar e cuidar do que um agente pode e não pode fazer, para garantir que ele seja o mais produtivo e seguro possível.“

- Ali Khatami, Vice President of Engineering and Chief Technology Officer of Insurance Platforms

O ciclo de vida do seguro se baseia na promessa de confiabilidade e confiança durante as principais transições da vida. Para a Zinnia, cumprir essa promessa significa oferecer aos clientes de seguros de vida e previdência privada uma plataforma nativa da nuvem que simplifica tudo, desde a emissão automatizada de apólices até a distribuição de benefícios.

Movida pelo compromisso de atender seus clientes onde quer que estejam, a Zinnia reconheceu que, em um cenário de seguros totalmente digital, a identidade é a camada fundamental que determina como cada segurado, agente e sistema interage com dados sensíveis. Com uma estrutura de segurança de identidade escalável, a Zinnia permite que seus clientes interliguem sistemas distintos de forma segura e apliquem suas próprias políticas de segurança. Ao mesmo tempo, ela consegue continuar investindo em suas ofertas e proporcionando uma experiência do cliente consistente.

Para concretizar essa visão moderna, a Zinnia optou por aprimorar sua plataforma, buscando um parceiro estratégico para lidar com as complexidades da gestão de identidade e acesso (IAM). “Nosso objetivo é ser o mais previsível, repetível e escalável possível”, afirma Ali Khatami, vice-presidente de engenharia e diretor de tecnologia de plataformas de seguros. “Procurávamos um parceiro de identidade para padronizar a integração dos nossos clientes e eliminar atritos técnicos, podendo focar em nossa própria inovação.”

Priorização da confiança e da parceria em vez de soluções pontuais

Embora a Zinnia tenha avaliado diversos provedores de identidade, seu principal objetivo era encontrar um parceiro de longo prazo. “Tínhamos muitos requisitos”, explica Khatami. “Mas, no fim das contas, o que buscávamos era um parceiro de verdade.”

A Okta se destacou por sua abordagem colaborativa, comprovada pelo envolvimento precoce da Zinnia em programas beta para funcionalidades como Fine-Grained Authorization (FGA). Isso permitiu que elas desenvolvessem o produto juntas como parceiras, demonstrando à Zinnia que a Okta estava comprometida com o sucesso dela.

Essa parceria transformou a identidade de uma necessidade técnica em uma vantagem estratégica. Com a agilidade e a estabilidade da Auth0 Platform, a Zinnia pode dedicar mais recursos para se concentrar em seus principais produtos de seguros, apoiada por uma base segura e escalável, necessária para atender os clientes onde quer que eles estejam.

Autorização com granularidade fina em grande escala: governança das identidades humanas e não humanas

No setor de seguros, a identidade não se resume a um nome de usuário e uma senha. “A identidade também se refere à sua relação com um dado específico, seja uma política, um contrato de previdência ou um sinistro”, explica Khatami. Anteriormente, os desenvolvedores da Zinnia trabalhavam em um modelo baseado em funções, escrevendo código personalizado para cada cliente — um processo manual que acrescentava semanas a cada integração.

Para resolver isso, a Zinnia implementou FGA e migrou para um modelo de Controle de Acesso Baseado em Relacionamento (ReBAC). A lógica codificada foi substituída por um mapa granular de permissões, desacoplando a autorização do código-fonte principal. Com a centralização do gerenciamento do controle de acesso, a Zinnia agora pode padronizar as permissões para cada integração por meio do provedor Terraform da Auth0.

“A maturidade do provedor Terraform da Auth0 foi essencial para nós”, destaca Rizwan Noorani, diretor sênior de engenharia. “Isso permitiu que nossas equipes gerenciassem toda a pilha de identidade como código, nos ajudando a garantir que cada ambiente do cliente seja padronizado e livre de erros de configuração manual.” A abordagem de infraestrutura como código permite que a Zinnia atenda às demandas exclusivas dos clientes de forma imediata, reduzindo uma integração técnica de um mês para cerca de duas semanas.

Além de acelerar a integração, a granularidade da FGA permite que a Zinnia aplique permissões e políticas consistentes tanto a usuários humanos quanto à IA agêntica. Fundamentando todas as identidades no mesmo modelo ReBAC, a FGA mantém a supervisão com uma camada de autorização unificada, ao mesmo tempo que fornece uma trilha de auditoria que permite rastrear cada ação até uma autorização específica. “A FGA realmente nos permite auditar e adaptar o que um usuário (humano ou IA) pode e não pode fazer para garantir que ele seja o mais produtivo e seguro possível”, comenta Khatami.

Criação de uma experiência de parceiro escalável e sem interrupções

Para atender e superar as expectativas dos clientes, a Zinnia desenvolveu uma experiência de integração flexível e independente de fornecedores. A base do modelo “traga seu próprio IdP” é o Enterprise Connections da Auth0. Essa abordagem substituiu meses de trabalho manual por um ciclo de integração de um a dois sprints, permitindo que os clientes integrem diretórios à plataforma Zinnia. “O Enterprise Connections oferece a autonomia de que nossos clientes parceiros precisam para gerenciar seus princípios e políticas de identidade, garantindo, ao mesmo tempo, uma integração perfeita e segura com nossas experiências digitais”, afirma Khatami.

Além disso, a Auth0 oferece flexibilidade à Zinnia para personalizar as experiências de login de acordo com o caso de uso. Para operadoras, a Zinnia utiliza SDKs da Auth0 e código personalizado com o objetivo de incorporar a autenticação diretamente no site da operadora. Isso garante que a experiência seja percebida como uma extensão da marca desde o primeiro dia. Ao mesmo tempo, a Zinnia usa o Universal Login para uma identidade visual consistente em todos os fluxos de autenticação corporativa. Com a Auth0, ela tem controle total sobre a jornada de login e está bem posicionada para aproveitar os novos recursos do Universal Login à medida que a plataforma evolui.

Nos bastidores, a equipe utiliza o Actions para conectar autenticação e autorização. Noorani explica: “A extensibilidade do Actions nos permite inserir declarações personalizadas, como nosso Universal Party ID, instantaneamente, funcionando como a cola que nossa camada de API usa para autorizar usuários via FGA”. Ao realizar esse trabalho de pré-autenticação, a equipe garante que cada solicitação de acesso seja segura e contextualizada. O resultado é uma identidade unificada e acionável que facilita o gerenciamento contínuo para parceiros corporativos.

A flexibilidade da Auth0 Platform permitiu que a Zinnia integrasse 25 clientes com sucesso, oferecendo um processo de integração previsível com uma gama diversificada de experiências de marca. Juntas, a Okta e a Zinnia criaram uma experiência de parceria integrada e escalável que garante uma jornada consistente para cada usuário.

Maior segurança e elevação da experiência do cliente

Para a Zinnia, a segurança sempre foi uma prioridade inegociável. Com a plataforma evoluindo para lidar com transações cada vez mais sensíveis e complexas, os riscos nunca foram tão altos. Para enfrentar esse desafio, é necessária uma abordagem moderna e em camadas: defender toda a plataforma contra ataques automatizados em grande escala ao mesmo tempo que a jornada individual do usuário é protegida contra riscos direcionados. Tudo isso sem gerar atrito.

Para usuários individuais, a Zinnia utiliza Autenticação Multifatorial (MFA) Adaptativa para fornecer a autenticação avançada e de nível financeiro necessária para transações de alto risco. “O Adaptive MFA atende tanto aos nossos requisitos de segurança quanto aos de experiência do usuário”, afirma Khatami. “Ele possui a capacidade de auditoria para coletar dados, realizar análises e compartilhar essas informações diretamente com nossa equipe de segurança, garantindo a solidez da nossa postura de segurança.” Ao mesmo tempo, esse recurso permite que a Zinnia ofereça aos clientes um menu diversificado de fatores simplificados — incluindo e-mail, SMS e voz, com a opção de adotar soluções biométricas conforme necessário. Essa flexibilidade é reforçada por pontuações de segurança inteligentes que avaliam o risco em tempo real, acionando a autenticação em vários níveis somente quando necessário, mantendo a experiência do usuário fluida.

Uma base sólida e previsível para o futuro dos seguros

Com a parceria da Okta, a Zinnia transformou a identidade em um componente previsível, repetível e escalável de sua infraestrutura. Essa estrutura de segurança de identidade proporcionou a estabilidade arquitetônica necessária para que a Zinnia avance rapidamente sem comprometer a segurança, especialmente à medida que continua a integrar IA em fluxos de trabalho automatizados de seguros.

Pensando no futuro, a flexibilidade da Auth0 Platform garante que a Zinnia possa continuar inovando e atendendo os clientes onde quer que eles estejam. Essa agilidade se baseia no robusto conjunto de recursos da plataforma, que transformou a integração do cliente em um processo simples e previsível.

Para Noorani, o segredo da agilidade está na capacidade de usar recursos potentes como componentes simples e modulares. “Enterprise Connections, MFA e Universal Login são recursos que podemos simplesmente integrar e usar para nossos clientes parceiros”, ele explica. “Isso elimina o atrito das idas e vindas dos ciclos de desenvolvimento, permitindo um processo de integração muito mais tranquilo e eficiente.“

Noorani afirma que o fluxo de trabalho com um todo se tornou 'sem graça' no melhor sentido possível: é repetível, escalável e algo em que podemos confiar. A Auth0 se tornou um componente essencial da nossa infraestrutura.“

Get ready to shipat the pace of AI