Selvhostet medarbejderlogin til 40.000 medarbejdere
Udfordringen
Coop havde brug for en sikker og brugervenlig workforce-loginplatform til 40.000 medarbejdere, der dagligt tilgår websteder, applikationer og mobilapps. Løsningen skulle køre i Coops interne Kubernetes-miljø, understøtte stærk autentifikation via enten tofaktorlogin eller MitID og samtidig give problemfri single sign-on på det interne netværk. Mobilapps krævede også langvarige sessioner beskyttet af biometri, så brugerne kunne forblive logget ind, mens appen diskret hentede nye adgangstokens efter behov. Samtidig skulle medarbejderidentiteter synkroniseres fra den interne IAM-infrastruktur.
Løsningen
Ved at hoste FoxIDs selv i et internt Kubernetes-miljø etablerede Coop et centralt identitetslag til medarbejderadgang. FoxIDs præsenterer en tilpasset og brugervenlig loginoplevelse, hvor medarbejdere kan autentificere sig med enten tofaktorlogin eller MitID. På det interne netværk integrerer FoxIDs med AD FS for at levere problemfri single sign-on. Til mobilapps udsteder FoxIDs langlivede refresh tokens beskyttet af enhedens biometri, så brugerne kan bevare lange sessioner, mens appen henter nye adgangstokens, når den åbnes. Loginovervågning, logout på tværs af enheder og løbende adgangskontrol håndteres centralt af FoxIDs, mens medarbejderidentiteter synkroniseres fra Coops interne IAM-infrastruktur.
Resultatet
Coop har nu en selvhostet identitetsplatform, der passer til den interne driftsmodel og giver medarbejderne ensartet adgang til de websteder, applikationer og mobilapps, de bruger hver dag. Autentifikation tilpasses kravene til sikkerhedsniveau med MitID og tofaktorlogin, mens AD FS stadig giver friktionsfri single sign-on på det interne netværk. Mobilbrugere får lange sessioner sikret med biometri og langlivede refresh tokens, adgangsbeslutninger håndhæves løbende, når der anmodes om nye tokens, og IT kan centralt overvåge og afslutte sessioner på tværs af enheder i FoxIDs.