Selbst gehosteter Mitarbeiter-Login für 40.000 Beschäftigte
Die Herausforderung
Coop benötigte eine sichere und benutzerfreundliche Plattform für Mitarbeiter-Logins für 40.000 Beschäftigte, die täglich auf Websites, Anwendungen und mobile Apps zugreifen. Die Lösung musste in Coops interner Kubernetes-Umgebung laufen, starke Authentifizierung über Zwei-Faktor-Login oder MitID unterstützen und gleichzeitig nahtloses Single Sign-On im internen Netzwerk ermöglichen. Mobile Apps erforderten außerdem langlebige, durch Biometrie geschützte Sitzungen, damit Benutzer angemeldet bleiben konnten, während die App bei Bedarf unauffällig neue Zugriffstoken abruft. Gleichzeitig mussten Mitarbeiteridentitäten aus der internen IAM-Infrastruktur synchronisiert werden.
Die Lösung
Durch den Selbstbetrieb von FoxIDs in einer internen Kubernetes-Umgebung etablierte Coop eine zentrale Identitätsschicht für Mitarbeiterzugriff. FoxIDs bietet ein angepasstes, benutzerfreundliches Login-Erlebnis, bei dem sich Beschäftigte entweder mit Zwei-Faktor-Login oder MitID authentifizieren können. Im internen Netzwerk integriert FoxIDs mit AD FS, um nahtloses Single Sign-On bereitzustellen. Für mobile Apps stellt FoxIDs langlebige refresh tokens aus, die durch Gerätebiometrie geschützt sind. So können Benutzer lange Sitzungen beibehalten, während die App beim Öffnen neue Zugriffstoken abruft. Login-Überwachung, geräteübergreifendes Logout und kontinuierliche Zugriffskontrollen werden zentral von FoxIDs verwaltet, während Mitarbeiteridentitäten aus Coops interner IAM-Infrastruktur synchronisiert werden.
Das Ergebnis
Coop verfügt nun über eine selbst gehostete Identitätsplattform, die zum internen Betriebsmodell passt und Beschäftigten konsistenten Zugriff auf die Websites, Anwendungen und mobilen Apps bietet, die sie täglich nutzen. Die Authentifizierung passt sich mit MitID und Zwei-Faktor-Login an die Anforderungen an das Sicherheitsniveau an, während AD FS weiterhin reibungsloses Single Sign-On im internen Netzwerk ermöglicht. Mobile Benutzer profitieren von langen Sitzungen, die durch Biometrie und langlebige refresh tokens geschützt sind; Zugriffsentscheidungen werden kontinuierlich durchgesetzt, wenn neue Token angefordert werden, und IT kann Sitzungen geräteübergreifend zentral in FoxIDs überwachen und beenden.