OpenID Connect avuksi tunnistautumiseen
Avuksi vahvaan tunnistautumiseen
Lokakuun vaihteessa kohahti, sillä totuttu tunnistautumisen tapa muuttui. Erinomaisia ratkaisuja on kuitenkin tarjolla, esimerkiksi Drupaliin toteutetun OpenID Connect -moduulin muodossa.
Pankkien ylläpitämä TUPAS-tunnistautumispalvelu loppui kuun vaihteessa. Muutoksen yhteydessä tilalle tulivat esimerkiksi mobiilivarmenne sekä OpenID Connect -tunnistautuminen. Koska Drupal on meillä vahvasti hyppysissä, näimme mahdollisuuden oman oidc-tunnistautumismoduulin toteuttamiseen.
Verkkopalvelun tarjoajat eivät jää muutoksen humussa sormi suuhun, vaan luotettava tiedonkulku on varmistettu myös jatkoa varten. Esimerkiksi verkkokaupat sekä muut sivustot, jotka edellyttävät vahvaa tunnistautumista sähköiseen asiointiin, käsittelevät henkilökohtaisia hakemuksia sekä muuta arkaa tietoa hyötyvät ehdottomasti moduulin käyttöönotosta. Ja mikä parasta, työ saadaan käyntiin ripeästi.
"Oli hienoa päästä auttamaan asiakasta nopealla aikataululla, jotta heidän palveluunsa ei tulisi käyttökatkoksia. OpenID Connect tarjoaa vahvan tunnistautumismenetelmän, etenkin JWKS-avaimia käytettäessä. Siinä molemmat osapuolet varmennetaan toistensa avainparia käyttäen", kertoo moduulin kehittäjä Marika Lähde.
Drupaliin tehty OpenID Connect -moduuli oli huima menestys. Autamme mielellämme myös muita samassa tilanteessa olevia, jotta vahvan tunnistautumisen sujuminen tulee taattua myös jatkossa.