Volver a los casos // authentication

SSO de Retail Omnicanal

Un retailer de lujo unificó POS, inventario, e-commerce y CRM tras un único inicio de sesión, permitiendo a los asesores moverse entre canales con una sola sesión y el directorio corporativo como fuente de verdad.

13 de enero de 2025 · Veripass
SSO de Retail Omnicanal

El retail de lujo moderno es omnicanal por necesidad: un asesor revisa stock en el POS, busca un pedido en línea en el backend de e-commerce, extrae el historial de un cliente del CRM y organiza un traslado en el sistema de inventario — a veces dentro de una sola interacción con el cliente. En este retailer, cada uno de esos sistemas exigía su propio acceso. Los asesores perdían minutos por venta en reautenticarse, e IT perdía visibilidad de quién estaba realmente conectado y dónde.

El retailer quería una sola sesión que llevara al asesor sin fricción por cada canal, anclada a una única fuente de verdad.

El reto

Cuatro sistemas significaban cuatro juegos de credenciales, cuatro colas de restablecimiento de contraseña y cuatro lugares donde olvidar revocar el acceso cuando alguien se iba. La promesa omnicanal — una experiencia fluida para el asesor y el cliente — se estrellaba contra un muro de accesos repetidos.

Peor aún, la fragmentación volvía la seguridad una conjetura. Con sesiones dispersas en sistemas independientes, nadie podía responder con claridad quién tenía una sesión activa en qué canal, y la baja implicaba perseguir cuentas en cuatro backends.

Qué desplegó Veripass

Veripass entregó inicio de sesión único en el POS, el inventario, el e-commerce y el CRM. El directorio corporativo del retailer en Microsoft Entra ID siguió siendo la fuente de verdad; Veripass se federó con él por OIDC, y cada sistema descendente confiaba en la sesión de Veripass en lugar de mantener su propio acceso. Un asesor se autenticaba una vez y se movía por los cuatro canales sin volver a ingresar credenciales.

El ciclo de vida de las cuentas corría por SCIM desde el directorio corporativo, de modo que un nuevo ingreso aparecía en cada canal desde un único evento de aprovisionamiento, y un asesor dado de baja perdía todas las sesiones a la vez. La MFA adaptativa se aplicaba al iniciar sesión, escalando por email o TOTP de teléfono cuando una sesión se originaba fuera de la red de tienda.

  • Inicio de sesión único en POS, inventario, e-commerce y CRM
  • Federación con Entra ID por OIDC con el directorio corporativo como fuente de verdad
  • Aprovisionamiento y desaprovisionamiento SCIM para un ciclo de vida unificado
  • MFA adaptativa y escalonada por email y TOTP de teléfono
  • Políticas según contexto por canal, rol y ubicación de red
  • RBAC mediante claims, capacidades, roles y perfiles de acceso
  • Claves de API para tráfico máquina a máquina entre sistemas de retail
  • Traza de auditoría inmutable de la autenticación en todos los canales

La autorización se mantuvo consciente del canal mediante capas de claims, capacidades, roles y perfiles de acceso, de modo que la misma sesión otorgara la superficie correcta en cada sistema sin sobreaprovisionar. El tráfico máquina a máquina — sincronizaciones de inventario, webhooks de pedidos — se autenticaba con claves de API en lugar de tomar prestada una sesión humana.

Resultado

Los asesores pasaron de cuatro accesos a uno, recuperando minutos en cada interacción multicanal y manteniendo su atención en el cliente y no en los formularios de acceso. IT colapsó cuatro ciclos de vida de credenciales en uno aprovisionado desde el directorio corporativo, de modo que la incorporación y la baja se volvieron eventos únicos.

Seguridad por fin obtuvo una traza de auditoría limpia y consolidada de la autenticación en cada canal — y la experiencia omnicanal que el retailer había prometido a sus asesores dejó de romperse en la pantalla de acceso.

Más despliegues

SSO Estudiantil para Todo el Campus

SSO Estudiantil para Todo el Campus

Una universidad dio a cada estudiante un único inicio de sesión para todo el stack del campus federando Google Workspace y el directorio estudiantil a través de Veripass, acabando con la proliferación de credenciales entre portales y servicios.

Inicio de Sesión Único Clínico para la Historia Clínica Electrónica

Inicio de Sesión Único Clínico para la Historia Clínica Electrónica

Una red hospitalaria dio a los clínicos un inicio de sesión federado único en la historia clínica electrónica y las aplicaciones clínicas, reduciendo los inicios de sesión repetidos junto a la cama del paciente y manteniendo cada acceso gobernado por políticas y auditado.

Entrada por Torniquete con Huella Dactilar

Entrada por Torniquete con Huella Dactilar

Una planta de manufactura reemplazó el "tailgating" de credenciales en sus torniquetes por verificación biométrica de huella vinculada a la identidad, de modo que cada entrada probaba que la persona estaba físicamente presente y autorizada.