Connexion collaborateurs auto-hébergée pour 40 000 employés
Le défi
Coop devait mettre en place une plateforme de connexion des collaborateurs sécurisée et conviviale pour 40 000 employés accédant chaque jour à des sites web, des applications et des applications mobiles. La solution devait fonctionner dans son environnement Kubernetes interne, prendre en charge une authentification forte via une connexion à deux facteurs ou MitID, tout en offrant un single sign-on fluide sur le réseau interne. Les applications mobiles nécessitaient également des sessions longue durée protégées par biométrie, permettant aux utilisateurs de rester connectés pendant que le logiciel mobile obtenait discrètement de nouveaux tokens selon les besoins. En parallèle, les identités des employés devaient être synchronisées depuis la plateforme IAM interne.
La solution
En auto-hébergeant FoxIDs dans un environnement Kubernetes interne, Coop a établi une couche centrale pour les identités et les accès des collaborateurs. FoxIDs présente une expérience de connexion personnalisée et conviviale dans laquelle les employés peuvent utiliser une connexion à deux facteurs ou MitID. Sur le réseau interne, FoxIDs est intégré avec AD FS pour fournir un single sign-on fluide. Pour les applications mobiles, FoxIDs émet des refresh tokens longue durée protégés par la biométrie de chaque appareil, permettant aux utilisateurs de conserver des sessions prolongées pendant que le logiciel mobile récupère de nouveaux tokens à son ouverture. La surveillance des connexions, la déconnexion multi-appareils et les contrôles des accès continus sont gérés centralement par FoxIDs, tandis que les identités des employés sont synchronisées depuis la plateforme IAM interne de Coop.
Le résultat
Coop dispose désormais de une plateforme pour les identités auto-hébergée alignée sur son modèle opérationnel interne, offrant aux employés un accès cohérent aux sites web, applications et applications mobiles utilisés chaque jour. La connexion sécurisée adapte le niveau de garantie avec MitID et la connexion à deux facteurs, tandis que AD FS continue de fournir un single sign-on sans friction sur le réseau interne. Les utilisateurs mobiles bénéficient de longues sessions sécurisées par biométrie et de refresh tokens longue durée, les décisions sur les accès sont appliquées en continu lorsque de nouveaux tokens sont demandés, et le service IT peut surveiller et terminer les sessions sur tous les appareils de manière centralisée dans FoxIDs.