Se ha asignado un arquitecto de seguridad a un nuevo programa de transformación digital. Los objetivos son proporcionar mejores capacidades a los clientes y reducir costes. El programa ha destacado los siguientes requisitos: 1. Se requieren sesiones de larga duración, ya que los usuarios no inician sesión con mucha frecuencia. 2. La solución tiene múltiples SP, que incluyen aplicaciones móviles y web. 3. Se utiliza un IdP centralizado para todos los canales digitales de los clientes. 4. Las aplicaciones ofrecen diferentes tipos de funcionalidades, como foros y
A. Inicio de sesión social en IdP, almacenamiento seguro de las cookies de sesión e implementación de contraseñas de un solo uso enviadas al dispositivo móvil
B. Crear autenticación basada en IdP, almacenar de forma segura los tokens de acceso e implementar notificaciones push seguras
C. Autenticación de nombre de usuario y contraseña en IdP, almacenamiento seguro de tokens de actualización e implementación de autenticación sensible al contexto
D. Autenticación con nombre de usuario y contraseña al SP, almacenamiento seguro de tokens web Java e implementación de OTPs SMS