Accesso self-hosted dei dipendenti per 40.000 persone
La sfida
Coop aveva bisogno di una piattaforma sicura e facile da usare per l’accesso di 40.000 dipendenti che ogni giorno utilizzano siti web, applicazioni e app mobili. La soluzione doveva funzionare nell’ambiente Kubernetes interno di Coop, supportare un’autenticazione forte tramite accesso a due fattori o MitID e allo stesso tempo offrire single sign-on fluido sulla rete interna. Le app mobili richiedevano anche sessioni di lunga durata protette da biometria, consentendo agli utenti di rimanere connessi mentre l’app otteneva in modo discreto nuovi token di accesso quando necessario. Allo stesso tempo, le identità dei dipendenti dovevano essere sincronizzate dall’infrastruttura IAM interna.
La soluzione
Ospitando autonomamente FoxIDs in un ambiente Kubernetes interno, Coop ha creato un livello di identità centrale per l’accesso dei dipendenti. FoxIDs presenta un’esperienza di accesso personalizzata e facile da usare, in cui i dipendenti possono autenticarsi con accesso a due fattori o MitID. Sulla rete interna, FoxIDs si integra con AD FS per offrire single sign-on fluido. Per le app mobili, FoxIDs emette refresh tokens di lunga durata protetti dalla biometria del dispositivo, consentendo agli utenti di mantenere sessioni estese mentre l’app recupera nuovi token di accesso quando viene aperta. Il monitoraggio degli accessi, il logout tra dispositivi e i controlli continui di accesso sono gestiti centralmente da FoxIDs, mentre le identità dei dipendenti sono sincronizzate dall’infrastruttura IAM interna di Coop.
Il risultato
Coop dispone ora di una piattaforma di identità self-hosted allineata al proprio modello operativo interno, che offre ai dipendenti un accesso coerente ai siti web, alle applicazioni e alle app mobili che utilizzano ogni giorno. L’autenticazione si adatta ai requisiti di assurance con MitID e accesso a due fattori, mentre AD FS continua a fornire single sign-on senza attriti sulla rete interna. Gli utenti mobili beneficiano di sessioni lunghe protette da biometria e refresh tokens di lunga durata, le decisioni di accesso vengono applicate continuamente quando vengono richiesti nuovi token, e l’IT può monitorare e terminare centralmente le sessioni tra dispositivi in FoxIDs.