Kundenerfolgsgeschichten

Sehen Sie, wie Unternehmen FoxIDs nutzen, um ihre Authentifizierungsherausforderungen zu lösen und ihren Nutzern sichere, nahtlose Erlebnisse zu bieten.

  • Coop betreibt FoxIDs selbst für Mitarbeiter-Login, AD FS Single Sign-On, MitID und biometrisch geschützte mobile Sitzungen.
  • Dänische digitale Archivierungs- und Softwarelösungen mit FoxIDs für einheitliche Identität über Kommunen hinweg.
  • Zentralisierte Aveki ID auf Basis von FoxIDs Cloud für Kommunen und öffentliche Organisationen.
COOP

Selbst gehosteter Mitarbeiter-Login für 40.000 Beschäftigte

Die Herausforderung

Coop benötigte eine sichere und benutzerfreundliche Plattform für Mitarbeiter-Logins für 40.000 Beschäftigte, die täglich auf Websites, Anwendungen und mobile Apps zugreifen. Die Lösung musste in Coops interner Kubernetes-Umgebung laufen, starke Authentifizierung über Zwei-Faktor-Login oder MitID unterstützen und gleichzeitig nahtloses Single Sign-On im internen Netzwerk ermöglichen. Mobile Apps erforderten außerdem langlebige, durch Biometrie geschützte Sitzungen, damit Benutzer angemeldet bleiben konnten, während die App bei Bedarf unauffällig neue Zugriffstoken abruft. Gleichzeitig mussten Mitarbeiteridentitäten aus der internen IAM-Infrastruktur synchronisiert werden.

Die Lösung

Durch den Selbstbetrieb von FoxIDs in einer internen Kubernetes-Umgebung etablierte Coop eine zentrale Identitätsschicht für Mitarbeiterzugriff. FoxIDs bietet ein angepasstes, benutzerfreundliches Login-Erlebnis, bei dem sich Beschäftigte entweder mit Zwei-Faktor-Login oder MitID authentifizieren können. Im internen Netzwerk integriert FoxIDs mit AD FS, um nahtloses Single Sign-On bereitzustellen. Für mobile Apps stellt FoxIDs langlebige refresh tokens aus, die durch Gerätebiometrie geschützt sind. So können Benutzer lange Sitzungen beibehalten, während die App beim Öffnen neue Zugriffstoken abruft. Login-Überwachung, geräteübergreifendes Logout und kontinuierliche Zugriffskontrollen werden zentral von FoxIDs verwaltet, während Mitarbeiteridentitäten aus Coops interner IAM-Infrastruktur synchronisiert werden.

Das Ergebnis

Coop verfügt nun über eine selbst gehostete Identitätsplattform, die zum internen Betriebsmodell passt und Beschäftigten konsistenten Zugriff auf die Websites, Anwendungen und mobilen Apps bietet, die sie täglich nutzen. Die Authentifizierung passt sich mit MitID und Zwei-Faktor-Login an die Anforderungen an das Sicherheitsniveau an, während AD FS weiterhin reibungsloses Single Sign-On im internen Netzwerk ermöglicht. Mobile Benutzer profitieren von langen Sitzungen, die durch Biometrie und langlebige refresh tokens geschützt sind; Zugriffsentscheidungen werden kontinuierlich durchgesetzt, wenn neue Token angefordert werden, und IT kann Sitzungen geräteübergreifend zentral in FoxIDs überwachen und beenden.

JO Informatik

Dänische digitale Archivierungs- und Softwarelösungen

Die Herausforderung

JO Informatik benötigte eine standardisierte Identitätsplattform, um mehrere Anwendungen abzusichern und Integrationen in einer komplexen Landschaft von 80 % aller dänischen Kommunen und nationalen Authentifizierungssystemen wie NemLog-in mit MitID und Context Handler (FKA) zu vereinfachen.

Die Lösung

Durch das Self-hosting von FoxIDs etablierte JO Informatik eine einheitliche Identitätsplattform mit konsistenter Konfiguration über ihre Anwendungen und APIs hinweg. FoxIDs machte es einfach, Context Handler und NemLog-in mit SAML 2.0 (OIOSAML 3) anzubinden und nahtlos in OpenID Connect zu konvertieren. Dieses Setup ermöglicht mehrere Authentifizierungsoptionen, darunter direkte Anmeldung und SSO über kommunale Identity Provider.

Das Ergebnis

JO Informatik bietet nun ein nahtloses Single Sign-On-Erlebnis, das Nutzern einfachen und sicheren Zugriff unabhängig von ihrer Authentifizierungsmethode ermöglicht. Die standardisierte Plattform vereinfacht die Verwaltung und macht es leicht, eine breite Palette an Authentifizierungsmöglichkeiten für ihre Anwendungen zu unterstützen.

Aveki

Digitale Infrastruktur für kommunale Dienste

Die Herausforderung

Aveki musste einen einheitlichen Identity Provider, "Aveki ID", entwickeln, um sichere und standardisierte Authentifizierung über mehrere Anwendungen hinweg bereitzustellen, die von Kommunen und öffentlichen Organisationen genutzt werden. Jeder Kunde hatte seinen eigenen Identity Provider (IdP), oft lokal verwaltet, und benötigte flexible, sichere Integration bei gleichzeitiger strikter Einhaltung von ISO 27001. Aveki wollte außerdem das Identitätsmanagement über ein wachsendes Portfolio digitaler Infrastrukturlösungen vereinfachen, darunter Systeme für Wasserversorgung (VA), Fernwärme, Stadtplanung und Kirchenverwaltung.

Die Lösung

Durch die Implementierung von FoxIDs Cloud etablierte Aveki "Aveki ID" als zentralen und konfigurierbaren Identity Provider, der mehrere Authentifizierungsmethoden über SAML 2.0 und OIDC unterstützt. FoxIDs ermöglicht eine nahtlose Integration mit dem bestehenden IdP jedes Kunden und stellt sicheres Single Sign-On (SSO) sowie einheitliche Authentifizierung über Anwendungen hinweg sicher. Diese Architektur gibt Aveki ein konsistentes Identitätsmodell, unabhängig davon, ob Lösungen in der Cloud oder On-Premises bereitgestellt werden und ob SAML 2.0 oder OIDC verwendet wird.

Das Ergebnis

Aveki bietet nun ein sicheres, skalierbares und ISO 27001-konformes Authentifizierungserlebnis, das sich an die Umgebung jedes Kunden anpasst. Kommunen und öffentliche Organisationen profitieren von einem einheitlichen Anmeldeprozess mit ihren bestehenden Identitätssystemen, während Aveki vereinfachte Konfiguration, bessere Sicherheitssteuerung und schnelleres Onboarding neuer Lösungen für das wachsende Portfolio erreicht. Die Lösung verbindet eine benutzerfreundliche Erfahrung mit Sicherheit auf Enterprise-Niveau, um die digitale Transformation der öffentlichen Infrastruktur zu unterstützen.

Ihre Privatsphäre

Ihre Privatsphäre

Wir verwenden Cookies, um Ihre Erfahrung auf unseren Websites zu verbessern. Klicken Sie auf 'Alle Cookies akzeptieren', um der Verwendung von Cookies zuzustimmen. Um nicht notwendige Cookies abzulehnen, klicken Sie auf 'Nur notwendige Cookies'.

Weitere Informationen finden Sie in unserer Datenschutzerklärung