Enterprise SSO Platform: Multi-App Identity & Access
Central identity portal with single sign-on for all platform applications. Admin console for user management, roles, permissions, audit logs. 6-layer security architecture with Cloud Armor, IAP, JWT, 2FA, and administrator tier checks.
Production identity platform serving multiple applications with centralized authentication, authorization, and admin controls. Three-in-one system: SSO portal, admin console, and application launcher hub.
Three Core Responsibilities
1. SSO Portal (Authentication):
2. Admin Console (User Management):
3. Tools Hub Launcher (Application Portal):
6-Layer Security Architecture
Technical Architecture
Monorepo split into two Cloud Run services:
• Portal service: public-facing SSO and launcher
• Admin service: IAP-gated admin console
Shared infrastructure:
• Cloud SQL (PostgreSQL) for user data, sessions, permissions
• Redis (Memorystore) for session caching and rate limiting
• Secret Manager for credentials (with Data Access audit logging)
• VPC with Serverless Connector (private IP only for DB/Redis)
Runtime Security Model
What It Demonstrates
Platform architecture: multi-app SSO, centralized identity, shared infrastructure