Inicio de sesión de empleados autoalojado para 40.000 personas
El desafío
Coop necesitaba una plataforma segura y fácil de usar para el inicio de sesión de 40.000 empleados que acceden a diario a sitios web, aplicaciones y apps móviles. La solución debía ejecutarse dentro del entorno Kubernetes interno de Coop, admitir autenticación fuerte mediante inicio de sesión de dos factores o MitID y, al mismo tiempo, ofrecer single sign-on fluido en la red interna. Las apps móviles también requerían sesiones de larga duración protegidas por biometría, permitiendo que los usuarios permanecieran conectados mientras la app obtenía discretamente nuevos tokens de acceso según fuera necesario. A la vez, las identidades de los empleados debían sincronizarse desde la infraestructura IAM interna.
La solución
Al autoalojar FoxIDs en un entorno Kubernetes interno, Coop estableció una capa central de identidad para el acceso de empleados. FoxIDs presenta una experiencia de inicio de sesión personalizada y fácil de usar en la que los empleados pueden autenticarse mediante inicio de sesión de dos factores o MitID. En la red interna, FoxIDs se integra con AD FS para ofrecer single sign-on fluido. Para las apps móviles, FoxIDs emite refresh tokens de larga duración protegidos por la biometría del dispositivo, lo que permite a los usuarios mantener sesiones prolongadas mientras la app recupera nuevos tokens de acceso al abrirse. La supervisión de inicios de sesión, el cierre de sesión entre dispositivos y las comprobaciones continuas de acceso se gestionan centralmente en FoxIDs, mientras que las identidades de los empleados se sincronizan desde la infraestructura IAM interna de Coop.
El resultado
Coop cuenta ahora con una plataforma de identidad autoalojada alineada con su modelo operativo interno, que proporciona a los empleados acceso coherente a los sitios web, aplicaciones y apps móviles que utilizan cada día. La autenticación se adapta a los requisitos de garantía con MitID y el inicio de sesión de dos factores, mientras que AD FS sigue ofreciendo single sign-on sin fricción en la red interna. Los usuarios móviles se benefician de sesiones largas protegidas por biometría y refresh tokens de larga duración, las decisiones de acceso se aplican de forma continua cuando se solicitan nuevos tokens, y el equipo de IT puede supervisar y terminar sesiones entre dispositivos de forma centralizada en FoxIDs.