Selvhostet medarbeiderinnlogging for 40 000 ansatte
Utfordringen
Coop trengte en sikker og brukervennlig plattform for medarbeiderinnlogging for 40 000 ansatte som daglig bruker nettsteder, applikasjoner og mobilapper. Løsningen måtte kjøre i Coops interne Kubernetes-miljø, støtte sterk autentisering med enten tofaktorinnlogging eller MitID og samtidig gi sømløs single sign-on på det interne nettverket. Mobilapper krevde også langvarige økter beskyttet av biometri, slik at brukerne kunne forbli innlogget mens appen stille hentet nye tilgangstokener ved behov. Samtidig måtte medarbeideridentiteter synkroniseres fra den interne IAM-infrastrukturen.
Løsningen
Ved å drifte FoxIDs selv i et internt Kubernetes-miljø etablerte Coop et sentralt identitetslag for medarbeidertilgang. FoxIDs presenterer en tilpasset og brukervennlig innloggingsopplevelse der ansatte kan autentisere seg med enten tofaktorinnlogging eller MitID. På det interne nettverket integrerer FoxIDs med AD FS for å gi sømløs single sign-on. For mobilapper utsteder FoxIDs langlivede refresh tokens beskyttet av enhetens biometri, slik at brukerne kan beholde lange økter mens appen henter nye tilgangstokener når den åpnes. Innloggingsovervåking, utlogging på tvers av enheter og løpende tilgangskontroller håndteres sentralt av FoxIDs, mens medarbeideridentiteter synkroniseres fra Coops interne IAM-infrastruktur.
Resultatet
Coop har nå en selvhostet identitetsplattform som passer den interne driftsmodellen og gir ansatte konsekvent tilgang til nettstedene, applikasjonene og mobilappene de bruker hver dag. Autentisering tilpasses kravene til sikkerhetsnivå med MitID og tofaktorinnlogging, mens AD FS fortsatt gir friksjonsfri single sign-on på det interne nettverket. Mobilbrukere får lange økter sikret med biometri og langlivede refresh tokens, tilgangsbeslutninger håndheves kontinuerlig når nye tokens etterspørres, og IT kan sentralt overvåke og avslutte økter på tvers av enheter i FoxIDs.