发布时间:2025-09-16 14:02:18
拥有 32 万名员工,遍布几乎所有国家, 西门子是一家全球性的技术巨头。公司广泛的产品和服务帮助超过 400 万客户改造支撑全球经济支柱的产业:工业、基础设施、交通和医疗保健。
在如此规模下运营,拥有众多不同的业务部门,西门子对身份管理有着非常具体的需求。他们需要一个能够处理公司规模和复杂性的解决方案,同时还要足够灵活和可定制,以满足其快速变化的业务需求以及不断变化的行业法规。
此前,西门子的每个业务部门都有自己的客户身份解决方案,西门子 IT 服务负责人兼 IAM 解决方案架构师安德烈·苏萨将此描述为“一个完全互不连接的身份管理宇宙。”客户必须多次注册和登录,并在各个触点通过电子邮件交换等附加的、不相关的流程,才能访问不同的西门子产品和服务。这既不方便,也导致西门子生态系统中的体验不一致。拥有多个身份解决方案也使得确保它们全部可靠运行变得更加困难。“如果你的客户无法进来完成他们需要做的事,影响将是巨大的,”苏萨解释道。“我们浪费时间去弄清楚问题,而且每个人都损失金钱。”
缺乏集中管理导致了内部效率低下,各业务部门的团队不得不重复那些本可以通过集中管理来简化的客户互动。同时,本可用于开发核心产品的资金却被用于维护多个身份解决方案。
拥有多个解决方案也带来了安全和合规方面的挑战。“我们面临着分散且割裂的基础设施,”西门子软件与技术许可出口控制专家斯蒂芬妮·贝格尔解释道。“我们的挑战是确保涵盖所有身份提供者。这会造成不安全感,因为你永远不确定是否覆盖了最重要的那些。”
西门子需要一个集中化、灵活的身份解决方案,以给客户带来一致体验。他们希望找到一个解决方案,能够在不被客户察觉的情况下保护客户,让他们可以自由完成所需工作。
Okta 提供了一种安全、可扩展且可靠的解决方案,能够处理其规模和复杂性。它还提供了西门子所需的定制能力,以创建集中化的客户身份管理解决方案,同时仍将部分控制权下放给各个业务部门,以便他们根据具体需求定制服务。
托马斯·缪勒-林奇(Siemens 安全、身份与保护总监)解释道:“Okta 是我们企业级的解决方案,满足了我们所有的主要标准:灵活性、定制化、安全性以及整个系统的集中管理。它非常完美。”
Siemens 于 2017 年实施了 Auth0,并在欧洲 Okta 客户第一团队的支持下创建了一个统一的身份管理系统:Siemens ID。该系统采用星型模型,集中管理身份,并在整个业务中实施标准化的规则、一致的安全和认证策略,同时允许各个业务单元根据其应用程序管理相关的身份部分。
“我们的应用程序所有者可以随时使用身份提供者,”苏萨解释道。“它连接到我们的主租户,他们必须遵守我们的规则集,但他们可以完全控制访问其应用程序的用户。他们可以丰富用户信息。他们可以更改流程的部分。但所有应用程序的初始登录都是相同的。”
使用 Auth0 集中管理身份,中央西门子 ID 团队的专家可以专注于身份和访问管理,让各个业务单元能够专注于产品开发。
通过 Auth0 将西门子所有产品和服务的访问统一为西门子 ID,客户只需注册和登录一次即可访问他们有权使用的任何西门子应用程序。下一步是西门子 Xcelerator Marketplace,客户可以在这里从一处获取和访问所有面向客户的应用程序和产品。
苏萨解释道:“Xcelerator Marketplace 将许多不同的服务、应用程序和产品线整合到同一个地方。内部上,它协调策略和流程,但对外部而言,它是客户唯一的联系点。这使他们的生活更轻松,也使我们的产品和服务范围更加可见。不再有任何混乱。”
根据西门子 Xcelerator 产品组合技术主管亚历山大·德拉诺夫的说法,为客户提供西门子的单一入口至关重要。"使用 Auth0,西门子 ID 是我们服务的正门,"他解释道。"你可以拥有最顶级的解决方案,但如果一开始搞砸了,你就不会得到第二次机会。"
这种改进的用户体验反映在客户投诉的减少上。"自从我们将大部分应用程序迁移到 Auth0 后,公司各级都明显感觉到客户更满意了,"苏萨说。
对于缪勒-林奇来说,这是更大转型的一部分。"从可用性角度来看,Okta 是巨大的改进,从中央网络安全角度来看也是巨大的改进,"他说。"我们可以让它更安全。我们可以让它更快。我们可以让它更弹性。可用性很高。作为整体方案,它在各方面都是巨大的改进。"
使用 Auth0 集中管理身份也让西门子更加安全。攻击面更小,而多因素认证意味着不会因个别身份系统薄弱而让错误用户获得访问权限。通过 Auth0,西门子现在可以采取零信任方法管理身份,实现细粒度的访问控制,这是之前使用单独身份系统时无法做到的。同时,拥有一个统一的集中式身份系统也使西门子更容易评估和监控安全威胁。
Auth0 还允许合规团队快速实施跨越数百个国家的快速变化的法规。例如,Auth0 的开箱即用的地理位置屏蔽功能允许西门子在必要时立即屏蔽国家。
“每当有监管变化时,我们都会用 Okta 这个工具来调整某些方面。在速度方面,这是巨大的优势,”Biegel 解释道。“法规一旦发布就会立即生效,因此你需要尽可能快地实施变更以符合规定。”
借助 Auth0,西门子拥有一个能够支持整个公司的单一身份解决方案,这意味着其中央身份团队可以快速轻松地集中集成新的身份功能,而无需独立地为每个业务单元管理变更。
因此,西门子可以保持一支精简的身份专家团队,专注于管理公司所有独立业务单元的身份。同时,这些业务单元中的产品专家可以专注于自己的专业领域——即开发产品和服务的领域——因为他们不再需要花费时间管理自己的系统。
西门子现在正在考虑使用密钥,以实现更流畅、更安全的客户登录。他们还在研究引入联盟身份,以实现单点登录 ,允许大型客户使用他们自己的外部身份提供商与西门子系统进行交互。这将进一步改善西门子商业客户的使用体验。
“Okta 使西门子能够建立一套高度灵活、可扩展性强且市场最高安全级别的集中式客户身份系统,”穆勒-伦奇表示。“在西门子,我们需要领先的身份安全系统。西门子与 Okta 的合作正帮助我们实现这一目标。”
借助 Auth0 作为其前端入口,西门子现在可以与 Okta 携手合作,继续塑造西门子客户未来的数字化转型。
展开阅读全文
︾
读者也喜欢这些内容:
什么是 Okta,Okta 是做什么的
概述Okta 将任何人与任何设备上的任何应用程序连接起来。Okta 是专为云构建的企业级身份管理服务,但与许多本地应用程...
阅读全文 >
最终用户常见问题解答
Okta 最终用户常见问题解答无论您是刚刚开始使用 Okta,还是对新功能感到好奇,我们的最终用户常见问题解答都能为您提...
阅读全文 >
如何导出 Okta 日志数据
系统日志查询的搜索输入, 以及用于帮助构建查询的高级过滤器对话框所选范围的事件计数摘要将查询结果下载为 CSV 的功能要...
阅读全文 >
如何重置 Okta 验证令牌
概述本文概述了最终用户删除或重置其 Okta Verify 因素的步骤。如果用户无法再访问安装 Okta Verify ...
阅读全文 >