亚马逊云科技 上的身份和访问管理解决方案

作者:尼克·泰森和保罗·梅莉亚 | 2023 年 10

在客户竞争中,用户体验对于零售网站的成功至关重要。大量时间都花在调整照片、点击次数和查看购物车放弃率上。但是,如果你在客户进入前门之前就失去了他们,该怎么办?拥抱客户身份和访问管理 (CIAM),让自己与众不同。安全性和便利性相结合,可以为亚马逊网络服务 (亚马逊云科技) 上的零售客户提供更好的客户体验。

密码问题

从历史上看,登录网站很容易——一个简单的八个字符的密码。但是,随着安全性对在线零售商越来越重要,密码已成为大写字母、小写字母、符号、数字以及记住位置的复杂组合。依赖密码很难保证安全性和用户友好性。

解决方案

通过使用 亚马逊云科技 服务,可以在不依赖复杂密码的情况下获得所需的安全级别。生物识别、代币和其他标识符,让您的客户可以轻松访问他们的账户并进行购买。例如,客户可能已经在亚马逊、苹果或Facebook上进行了身份验证,我们现在可以使用现有连接登录您的网站,而无需客户记住额外的登录信息。构建与生物识别和社交媒体身份集成的定制系统对任何零售商来说都是一项艰巨的任务,而持续的维护也很重要。

有许多 亚马逊云科技 服务可以帮助您轻松实施 CIAM 无密码解决方案,就像客户使用一样简单。

让我们来看看为您和您的客户带来的好处。

  • 易于实施: 您可以在现有网站上快速集成各种无密码解决方案:指纹、面部扫描或联合社交媒体。
  • 安全性 :使用适用于 CIAM 的 亚马逊云科技 服务意味着您可以立即获得世界各地客户使用的久经考验的安全性,从而确保客户的数据安全。
  • 可扩展性 :随着业务的发展,CIAM 解决方案可以随您一起扩展。亚马逊云科技 通过在高峰时段向上扩展来处理负载,在平静时段向下扩展,这意味着您的成本仅取决于您使用的计算。
  • 个性化 :让客户轻松登录您的网站,就有更多机会为客户提供个性化体验——使用他们的名字并展示与他们相关的产品和优惠。
  • 保持参与度 :令人沮丧的登录过程可能会将客户引向竞争对手或导致购物车被废弃,而不是等待密码重置和合适的复杂密码被接受。
  • 品牌忠诚度 :客户与您互动的便捷性可以提高忠诚度。
  • 客户洞察 :通过让客户无缝登录,客户更有可能保持登录状态,从而获得个性化体验,从而为零售商提供更多的客户数据以帮助他们做出决策。
  • 合规性 :使用现有的 亚马逊云科技 服务有助于确保较高的合规水平。为了帮助您及时了解法规的变化,亚马逊云科技 服务提供了公开的合规页面,您可以在其中查看当前的标准。
  • 客户生命周期管理 :客户在需要更改个人资料时可以自助服务,无需致电联络中心。

高级的 CIAM 架构

通常,首先要实现的服务是 Amazon Cognito ,它提供客户档案管理和身份验证方法,如前所述。它使零售商能够提供顺畅的客户体验。

Amazon Cognito 将负责创建客户账户并连接到客户首选的身份验证方法。一旦到位,零售商就可以保证自动扩展,并能够从数据库或文件系统中的可用数据中获得深入的见解。

Amazon Cognito high-level architecture overview 亚马逊 Cognito 高级架构概述

随着Amazon Cognito的实施,客户现在可以通过自助服务创建账户并管理其个人资料。这意味着减少了客户服务电话,极大地增强了客户体验。

其他好处:

  • 通过了解客户的订单和浏览模式,可以更好地为客户提供个性化的体验。
  • 现在,可以使用特定的客户数据来增强您的点击流数据。
  • 客户在结账时不会因为密码而感到困扰,因为密码以前会导致购物车被废弃。
  • 体验的改善将意味着更高的忠诚度。

扩展解决方案

随着 Amazon Cognito 的初步设置,有更多机会开发解决方案并继续改善客户体验和安全。以下服务无缝集成到 Amazon Cognito 中,增加了功能和安全性,以创建安全、可扩展和灵活的 CIAM 解决方案。

1。 亚马逊云科技 L am bda:Amazon Cognito 提供完全托管的用户创建、认证和授权服务。但是,亚马逊云科技 Lambda 是一项计算服务,允许您在不预置或管理服务器的情况下运行代码。如果您希望添加客户消息或根据客户类型(新客户、回头客或信用客户)设计不同的工作流程,则可以决定通过 Amazon Cognito 工作流程触发 Lambda。

2。 亚马逊云科技 Secret s Manager 或 亚马逊云科技 密钥管理服务 (亚马逊云科技 KMS) :这些服务管理敏感信息并帮助安全地处理证书。它们对于维护 CIAM 解决方案的整体安全态势至关重要。Secrets Manager 将允许您安全地构建自定义应用程序流程,而不会降低使用 Amazon Cognito 进行客户认证所获得的安全性。亚马逊云科技 KMS 允许您在应用程序和 亚马逊云科技 服务中创建、管理和控制加密密钥,从而将密钥与登录过程分开。

3。 亚马逊简单通知服务 (Amazon SNS) :Amazon SNS 可以与 Amazon Cognito 集成,以启用多因素认证 (MFA)(以及其他关键消息),从而确保提供强大的 CIAM 解决方案。如果您希望在旅程的特定时刻或每次登录时向客户发送一次性密码 (OTP),则连接到 Amazon SNS 非常有用。亚马逊 Cognito 开箱即用,可与亚马逊 SNS 集成。

结论

随着零售商的利润率受到挤压,客户体验成为关键的差异化因素。在 亚马逊云科技 上采用 CIAM 解决方案可以优先考虑用户友好、安全的身份验证方法,从而显著改善客户的体验。从传统密码转向生物识别、令牌和社交媒体身份可以进一步增强客户体验并建立信任。

使用 亚马逊云科技 服务构建的 CIAM 解决方案易于部署和集成,具有强大的安全性、可扩展性和合规性。CIAM是零售商在竞争激烈的在线市场中保持领先一步的战略举措。

联系 A WS 代表 ,了解我们如何帮助您加速业务。

进一步阅读

  • 亚马逊云科技 架构完善的审查安全支柱
  • 安全性、身份和合规性
  • 数字商务解决方案