Foi atribuído um arquiteto de segurança a um novo programa de transformação digital. Os objectivos são fornecer melhores capacidades aos clientes e reduzir os custos. O programa destacou os seguintes requisitos: 1. São necessárias sessões de longa duração, uma vez que os utilizadores não iniciam sessão com muita frequência. 2. A solução tem vários SPs, que incluem aplicações móveis e da Web. 3. Um IdP centralizado é utilizado para todos os canais digitais do cliente. 4. As aplicações fornecem diferentes tipos de funcionalidade, como fóruns e
A. Iniciar sessão social no IdP, armazenar de forma segura os cookies de sessão e implementar palavras-passe de utilização única enviadas para o dispositivo móvel
B. Criar autenticação baseada em IdP, armazenar tokens de acesso de forma segura e implementar notificações push seguras
C. Autenticação de nome de utilizador e palavra-passe para IdP, armazenamento seguro de tokens de atualização e implementação de autenticação sensível ao contexto
D. Autenticação de nome de utilizador e palavra-passe para SP, armazenamento seguro de Java web tokens e implementação de SMS OTPs