Una lectora abriendo su laptop en una biblioteca universitaria con estantes de madera
Cambridge University Press

Cambridge University Press: Inicio de Sesión Único para 100M de Usuarios Globales

Inicio de sesión único y autenticación modernizada para una plataforma editorial académica con 100 millones de usuarios y 4 mil millones de documentos.

Cliente Cambridge University Press
Sitio web cambridge.org
Completado
Tecnologías y servicios
Single Sign-On (SSO)Identity ManagementAcademic Publishing PlatformEnterprise AuthenticationMonitoring & OperationsGlobal Infrastructure

Objetivos del proyecto

Modernizar el sistema heredado de inicio de sesión único para soportar 100 millones de usuarios en múltiples ámbitos de autenticación, entregar monitoreo en tiempo real y herramientas operativas para una plataforma que sirve 4 mil millones de documentos, asegurar cero tiempo de inactividad durante la migración de infraestructura académica crítica, y soportar tanto el acceso público como las suscripciones institucionales con autenticación unificada.

El Problema

Cambridge University Press opera una de las plataformas de publicación académica más grandes del mundo, con 100 millones de usuarios y 4 mil millones de documentos. Estudiantes e investigadores de todo el mundo dependen de ella.

Su sistema de inicio de sesión único ya mostraba la edad.

No podía escalar. Varios métodos de autenticación no funcionaban bien juntos y el equipo de operaciones no tenía una vista unificada de lo que pasaba. Además estaba la mezcla de usuarios: visitantes públicos, suscriptores institucionales e inicios de sesión federados de universidades, cada uno con necesidades distintas.

Tampoco se podía parar el servicio. Intenta explicarle a un estudiante de doctorado por qué no puede entrar a los artículos que necesita la noche antes de entregar su tesis.

El Desafío

No se trataba solo de cambiar los formularios de acceso. Cambridge University Press tenía necesidades de autenticación que harían ver sencillas a la mayoría de las plataformas SaaS.

Los usuarios públicos creaban cuentas gratuitas y los suscriptores individuales pagaban por el acceso. Universidades completas tenían licencias de sitio y esperaban acceso federado desde sus sistemas de campus, mientras que las integraciones de terceros necesitaban acceso por API.

Cada caso requería su propio flujo de autenticación, y todos tenían que funcionar juntos sin que el usuario notara las costuras.

No había ventanas de mantenimiento. Los estudiantes usan la plataforma a toda hora y en todas las zonas horarias, y los calendarios académicos no tienen temporada baja.

Lo Que Construimos

Modernizamos la infraestructura de autenticación sin tiempo de inactividad. Para el usuario, todo siguió como siempre.

El Nuevo Sistema SSO

Construimos un proveedor de identidad centralizado que soportaba todos los métodos de autenticación que Cambridge necesitaba. Los usuarios directos conservaron su usuario y contraseña. Las instituciones federadas usaron OAuth y SAML, las API usaron autenticación por tokens y el inicio de sesión único cubrió toda la familia de productos.

Todo pasó a operar desde un solo sistema en lugar de piezas desconectadas.

Unificación de Ámbitos

La plataforma tenía varios "ámbitos": grupos de usuarios distintos con patrones de acceso distintos.

El ámbito público incluía acceso abierto al contenido gratuito, registro para personalizar la experiencia y acceso de prueba al contenido premium. El ámbito privado incluía acceso institucional por suscripciones universitarias, autenticación por IP, acceso federado desde los sistemas de campus y control de licencias.

Los unificamos bajo una sola capa de autenticación, para que los usuarios pudieran pasar de un ámbito a otro con la misma experiencia en todas partes.

Federación a Escala

Universidades de todo el mundo tenían cada una su propio sistema de identidad, y todas querían acceso federado para que sus estudiantes entraran con las credenciales del campus.

Construimos una integración SAML que escalaba, con gestión de metadatos por institución, incorporación automatizada, soporte para distintos estándares de federación y respaldo cuando el sistema de una institución se caía.

Cada integración universitaria es única. Construimos sistemas que hicieron manejables esas integraciones únicas.

Infraestructura Global

Una plataforma con 100 millones de usuarios no puede atenderlos desde un solo lugar, así que distribuimos la infraestructura de autenticación por el mundo. Los servidores regionales redujeron la latencia, la replicación de bases de datos aceleró las lecturas, la caché guardó los datos más consultados y el enrutamiento geográfico mandó a cada usuario al servidor más cercano.

Un estudiante en Tokio no tiene por qué autenticarse a través de un servidor en Londres, y después del cambio ya no lo hacía.

La Migración

No se migran 100 millones de usuarios de la noche a la mañana.

Corrimos el sistema viejo y el nuevo en paralelo, escribiendo en ambos durante la transición, y movimos a los grupos de usuarios poco a poco. Empezamos por los segmentos de menor riesgo y avanzamos región por región, con banderas de funcionalidad para controlar exactamente quién usaba qué y monitoreo sobre todo.

Teníamos lista una reversión inmediata por si algo fallaba. Nunca hizo falta, y la migración terminó sin tiempo de inactividad.

Herramientas Operativas

Construimos monitoreo en tiempo real y herramientas operativas para el equipo que administra la plataforma. Los tableros mostraban tasas de éxito de autenticación por región, latencia de inicio de sesión, sesiones activas, patrones de error y uso por institución.

Con eso, el equipo de soporte podía diagnosticar problemas rápido. Si un usuario no podía entrar, buscaban su cuenta, veían su historial de autenticación y encontraban la causa. Si una universidad reportaba problemas de acceso, revisaban sus patrones de uso y su configuración de federación para ubicar qué había cambiado.

Operaciones pasó de reaccionar a adelantarse, y muchas veces los problemas se detectaban antes de que los usuarios los notaran.

Los Resultados

100M de usuarios soportados globalmente. Todos los métodos de autenticación funcionando en todas las regiones, desde una sola plataforma.

4 mil millones de documentos accesibles. El contenido siempre estuvo ahí. Ahora la autenticación ya no estorba para llegar a él.

Migración de SSO sin tiempo de inactividad. La infraestructura académica crítica se mantuvo disponible desde el primer segmento migrado hasta el último.

Monitoreo operacional en tiempo real. El equipo de operaciones veía la salud de la autenticación por región y por institución en el momento, en lugar de enterarse de los problemas por los usuarios.

Lo Que Aprendimos

Correr dos sistemas en paralelo hace posible migrar sin inactividad. Mantener el sistema viejo y el nuevo al mismo tiempo cuesta más infraestructura. Para un sistema crítico donde no se puede parar el servicio, no conocemos una forma más segura. El cambio gradual de tráfico, la reversión inmediata y la validación en producción en cada paso fueron lo que lo hizo posible.

El monitoreo es parte del producto. Las herramientas en tiempo real no eran solo para el equipo de operaciones. Mejoraron la experiencia del usuario porque los problemas se resolvían más rápido, y cuando soporte diagnostica rápido, el usuario recibe ayuda antes.

La complejidad de la autenticación refleja la complejidad del negocio. La autenticación de Cambridge no era complicada por gusto. Usuarios públicos, suscriptores institucionales y acceso federado respondían cada uno a una necesidad real del negocio, y el reto técnico era que todo funcionara junto.

La federación requiere paciencia. Cada universidad tiene sus propios sistemas, estándares, tiempos y procesos de aprobación. Eso no se puede estandarizar, así que construyes sistemas que manejen la variedad sin romperse.

La escala global exige pensar por región. Autenticar desde un solo centro de datos no funciona cuando los usuarios están en todas partes. A esta escala, la distribución geográfica es lo que separa una experiencia aceptable de una buena.

Cambridge University Press apoya la educación en todo el mundo, y su infraestructura de autenticación ahora está a la altura de ese alcance.


¿Necesitas implementar SSO empresarial o modernizar tu plataforma? Hablemos →

Ve más proyectos de infraestructura Ver casos de estudio →

¿Te gusta lo que ves?

Cuéntanos qué quieres construir y te decimos cómo lo haríamos.

Iniciar un proyecto