Samodzielnie hostowane logowanie pracowników dla 40 000 osób
Wyzwanie
Coop potrzebował bezpiecznej i przyjaznej dla użytkownika platformy logowania pracowników dla 40 000 osób korzystających codziennie ze stron internetowych, aplikacji i aplikacji mobilnych. Rozwiązanie musiało działać w wewnętrznym środowisku Kubernetes Coop, obsługiwać silne uwierzytelnianie przez logowanie dwuskładnikowe albo MitID, a jednocześnie zapewniać płynne single sign-on w sieci wewnętrznej. Aplikacje mobilne wymagały także długotrwałych sesji chronionych biometrią, aby użytkownicy mogli pozostawać zalogowani, podczas gdy aplikacja w tle pobierała nowe tokeny dostępu w razie potrzeby. Jednocześnie tożsamości pracowników musiały być synchronizowane z wewnętrznej infrastruktury IAM.
Rozwiązanie
Samodzielnie hostując FoxIDs w wewnętrznym środowisku Kubernetes, Coop utworzył centralną warstwę tożsamości dla dostępu pracowników. FoxIDs zapewnia dostosowane, przyjazne dla użytkownika logowanie, w którym pracownicy mogą uwierzytelniać się za pomocą logowania dwuskładnikowego albo MitID. W sieci wewnętrznej FoxIDs integruje się z AD FS, aby zapewnić płynne single sign-on. Dla aplikacji mobilnych FoxIDs wydaje długotrwałe refresh tokens chronione biometrią urządzenia, pozwalając użytkownikom utrzymywać dłuższe sesje, podczas gdy aplikacja pobiera świeże tokeny dostępu po otwarciu. Monitorowanie logowań, wylogowanie na różnych urządzeniach i ciągłe kontrole dostępu są obsługiwane centralnie przez FoxIDs, a tożsamości pracowników są synchronizowane z wewnętrznej infrastruktury IAM Coop.
Rezultat
Coop ma teraz samodzielnie hostowaną platformę tożsamości dopasowaną do wewnętrznego modelu operacyjnego, zapewniającą pracownikom spójny dostęp do stron internetowych, aplikacji i aplikacji mobilnych, z których korzystają każdego dnia. Uwierzytelnianie dostosowuje się do wymagań poziomu pewności dzięki MitID i logowaniu dwuskładnikowemu, a AD FS nadal zapewnia bezproblemowe single sign-on w sieci wewnętrznej. Użytkownicy mobilni korzystają z długich sesji zabezpieczonych biometrią i długotrwałymi refresh tokens, decyzje dostępowe są stale egzekwowane przy żądaniu nowych tokenów, a IT może centralnie monitorować i kończyć sesje na różnych urządzeniach w FoxIDs.