Corma verbindet sich mit Adyen: Benutzer und Rollen im Customer Area steuern, Zugriffe beim Austritt entziehen, Reviews nach PCI DSS v4 durchführen.
Die Integration von Corma mit Adyen stellt die Benutzer Ihres Adyen Customer Area unter die Identity Governance von Corma. Finanz-, Payment- und Sicherheitsteams wissen, wer Transaktionen sehen, Erstattungen auslösen oder Zahlungseinstellungen ändern kann, und können es gegenüber einem Prüfer belegen. Adyen ist eine globale Finanztechnologie-Plattform für Zahlungen, Daten und Finanzprodukte, mit der Unternehmen online, in Apps und im Geschäft Zahlungen annehmen.
In Adyen erhalten Benutzer Rollen, also Bündel von Berechtigungen, sowie Zugriff auf das Unternehmenskonto oder auf ausgewählte Händlerkonten. Admin-Rollen können Benutzer anlegen und die Rollen vergeben, die sie selbst haben. Die Multi-Faktor-Authentifizierung ist Pflicht, ausser der Benutzer meldet sich per SAML-Single-Sign-On an, und Offboarding heisst, den Benutzer zu deaktivieren. Der Zugriff auf das Unternehmenskonto ist der weiteste Umfang, den Adyen vergibt, und verdient deshalb die genaueste Prüfung.
Adyen empfiehlt ausserdem, mindestens einen Admin-Benutzer zu behalten, der sich nicht per SSO anmeldet. Dieses Notfallkonto ist legitim, sollte aber dokumentiert, einer namentlich genannten Person zugeordnet und wie alle anderen überprüft werden.
Schliesslich nutzt Adyen API-Zugangsdaten, also die Identitäten, mit denen Ihre Systeme Adyen aufrufen. Sie sind von menschlichen Benutzern getrennt: Diese nicht-menschlichen Identitäten gehören in denselben Review-Umfang.
Diese Anforderungen stammen aus dem PCI-DSS-Standard des PCI Security Standards Council. Corma unterstützt die Kontrollen, und Ihr Assessor bestätigt weiterhin Ihre gesamte Compliance.
Ein Adyen-Administrator autorisiert Corma über einen sicheren OAuth-Flow in etwa einer Minute, ohne Code und ohne Konfigurationsdateien. Corma beginnt dann mit der Synchronisierung der Benutzer im Customer Area.
Behalten Sie es, wenn Sie es nutzen. SSO regelt die Anmeldung, Corma regelt, ob jeder Benutzer im Customer Area und jede Rolle noch bestehen sollen.
Corma fordert nur die Berechtigungen an, die für die Zugriffsverwaltung nötig sind, verschlüsselt Daten bei der Übertragung und im Ruhezustand, hostet sie in Frankreich auf AWS und ist nach ISO/IEC 27001:2022 zertifiziert.
Sie bereiten Ihr nächstes PCI-DSS-Assessment vor? Demo mit Corma buchen.
Entdecken Sie zusätzliche Integrationen, die Ihnen beim Management Ihrer Softwarelizenzen und Zugriffsrechte helfen können!