Hole-in-One: PGA of America vereinheitlicht Identity-Management mit Okta

Vidyard video
Ein

Identity-Partner für alle Identity-Use-Cases bei PGA of America

Vidyard video

„Das Wichtigste bei Technologien ist, dass sie unsichtbar sein sollten. Bei Okta ist das möglich. Die Technik funktioniert einfach und bietet sichere und sehr nahtlose Abläufe.“

Kevin Scott,

CTO and CIO,PGA of America

Zukunftssicheres Identity-Management durch Wechsel in die Cloud

PGA of America ist ein Verband mit mehr als 30.000 Mitgliedern und betreibt mehrere der größten Golfanlagen in den USA. Aufgrund der zahlreichen Mitarbeiter, Fans, Trainer, Schüler und anderen Personen, die plattformübergreifend mit der Marke interagieren, verwaltet die Organisation Tausende digitale Identitäten (Identities). Während die Verwaltung der Mitarbeiter über eine Legacy-Lösung erfolgte, wurden alle anderen Identities bei PGA of America (einschließlich PGA.com und PGA.org) über mehrere Lösungen verwaltet. Dieser Multi-Plattform-Ansatz führte dazu, dass Benutzer für die verschiedenen Anmeldeportalen mehrere Passwörter nutzen mussten. Gleichzeitig war nicht nur die Bedienung dieser unterschiedlichen Lösungen, sondern auch die Entwicklung neuer Funktionen dafür unnötig kompliziert, was sich wiederum auf die Skalierungsmöglichkeiten der Organisation auswirkte.

Die Organisation wollte nicht nur diese Probleme beheben, sondern sich zudem von Active Directory lösen, um die Cybersicherheit zu verbessern und Risiken zu reduzieren. Angesichts dieser Pläne suchte PGA of America nach einem Identity-Partner, der die Umsetzung der erweiterten Sicherheitsstrategie ermöglicht, Benutzern äußerst einfache und zuverlässige Experiences bietet und das Entwicklungsteam unterstützt.

Vernetztes Identity-Management vom Golfplatz bis zum Go-to-Market-Team

Der erste Schritt zur Umsetzung der erweiterten Sicherheitsstrategie bestand bei PGA of America darin, nach einer Cloud-basierten Identity-Lösung zu suchen. „Uns war bewusst, dass Angreifer nur das attackieren können, was vorhanden ist. Daher wollten wir uns von Active Directory lösen und die Komplexität unserer Umgebung reduzieren, indem wir in die Cloud wechseln“, sagt Kevin Scott, CTO und CIO bei PGA of America. Die Organisation verfügte nur über ein schlankes Team sowie ein vergleichsweise kleines Budget und wollte sich auf ihre Kernaufgabe statt auf Identity-Management konzentrieren. Daher wandten sich die Verantwortlichen an Okta. Mit Workforce Identity konsolidierte PGA of America das gesamte Tech-Stack-Management, wobei Identity-Management in den Mittelpunkt gestellt wurde. Das Team erkannte, dass es sich durch die Zentralisierung mit Okta von der Abhängigkeit von lokalen IT-Systemen lösen und auf eine flexiblere Cloud-First-Plattform umsteigen kann. „In der Vergangenheit konnten unsere Benutzer nur dann eine Verbindung zu Active Directory herstellen, wenn sie sich in einer unserer Zweigstellen befanden. Mit Okta ist alles nahtlos und es spielt keine Rolle, ob Sie im Büro oder auf einem Golfplatz sind“, fügt Scott hinzu. „Es ist ganz einfach.“

„Mit Okta war die Einführung von Auth0 für das Customer Identity-Management ein Kinderspiel“, sagt Scott. Die Organisation schätzte Auth0 dank der Einfachheit, die die Lösung Entwicklern bietet, als „das beste Produkt [ein], das man für Geld kaufen kann“. Auth0 bot die Möglichkeit, Identities in der gesamten Organisation einfacher zu verbinden und Endbenutzern reibungslose Experiences mit einem einzigen Anmeldeportal und flexiblen Social Login-Optionen bereitzustellen. Die Zusammenarbeit mit einem einzigen Anbieter für alle Identity-Anforderungen bedeutete zudem, dass PGA of America sich mehr auf die eigenen Projekte konzentrieren konnte.

Unsichtbares Identity-Management, damit der Golfsport im Mittelpunkt steht

Durch den Umstieg auf Okta konnte PGA of America die Flexibilität und Sicherheit des Identity-Managements verbessern. Mit Single Sign-On und Multi-Faktor-Authentifizierung (MFA) können Mitarbeiter schnell und einfach auf ihre wichtigsten Tools zugreifen. Das Team nutzt auch Okta Workflows und Lifecycle Management, um Identity-Workflows zu automatisieren und den Tech-Stack stärker zu vernetzen. Da sich Okta mit der HR-Plattform Workday integriert, kann die Organisation Benutzer mithilfe rollenbasierter Zugriffskontrollen provisionieren und deprovisionieren sowie sicherstellen, dass die Mitarbeiter zum richtigen Zeitpunkt auf die richtigen Tools zugreifen können. Durch diese Automatisierung muss das Team keine Zeit mehr für die aktive Überwachung oder manuelle Pflege der Identities aufwenden und kann sich stattdessen auf andere IT-Aufgaben konzentrieren.

Da Accounts per MFA abgesichert sind, kann PGA of America den neuen Cloud-basierten IT-Stack einfacher vor Phishing-basierten Cyberangriffen schützen und parallel einfache, intuitive Anmeldeprozesse für Benutzer bereitstellen. Gleichzeitig überwacht Okta ThreatInsight Anmeldeprozesse basierend auf verwendeten IP-Adressen auf verdächtige Aktivitäten und löst zusätzliche Authentifizierungsschritte aus, um bei Bedarf stärkeren Account-Schutz zu bieten. Zusätzlich sucht die in Okta Workforce Identity enthaltene Breached Password Detection-Funktion nach kompromittierten Anmeldedaten und benachrichtigt bei einem Treffer das Team.

Mit Auth0 hat die Organisation ihre vielfältigen Fan- und Mitglieder-Identities in einer Plattform zusammengefasst. „Die Plattform ist vorkonfiguriert, sofort einsatzbereit, aus Entwicklersicht einfach zu bedienen und standardmäßig sicher“, so Scott. Sein Team nutzt die entwicklerfreundlichen Tools und die sofort einsetzbaren Auth0-Templates innerhalb der Extensibility-Plattform, um sichere User Journeys zu erstellen, mit denen die Identität von Fans überprüft wird und schrittweise umfangreichere Mitgliederprofile erstellt werden.

Für die Benutzer von PGA of America zählt, dass die Anmeldung einfach ist und dass sie problemlos auf die Anwendungen und die Ressourcen zugreifen können, die sie benötigen. „Einer der großen Vorteile von Okta und Auth0 ist, dass die Lösungen für Benutzer unsichtbar sind“, sagt Scott. „Wenn unsere Mitglieder mit uns interagieren, erleben sie eine mühelose und problemlose Transaktion. Sie können all das tun, was sie tun möchten. Besser geht‘s nicht.“

Über PGA of America

Die PGA of America ist ein Mitgliederorganisation, die sich für die Förderung des Golfspiels einsetzt und ihre Mitglieder unterstützt. Die Golf-Experten von PGA of America haben leitende Positionen bei Einrichtungen und Unternehmen auf der ganzen Welt inne, um die Golf-Community zu unterstützen. Darüber hinaus besitzt und betreibt die Organisation unter anderem den Ryder Cup, die PGA Championship, die KPMG Women‘s PGA Championship und die Senior PGA Championship.

 

Setzen Sie Ihre Identity Journey fort

Testen Sie Okta jetzt kostenlos – oder vereinbaren Sie einen Termin mit unserem Team, um über Ihre konkreten Anforderungen zu sprechen.