Início de sessão de colaboradores autoalojado para 40.000 pessoas
O desafio
A Coop precisava de uma plataforma segura e fácil de usar para o início de sessão de 40.000 colaboradores que acedem diariamente a sites, aplicações e apps móveis. A solução tinha de executar no ambiente Kubernetes interno da Coop, suportar autenticação forte através de início de sessão de dois fatores ou MitID e, ao mesmo tempo, disponibilizar single sign-on sem atrito na rede interna. As apps móveis também exigiam sessões de longa duração protegidas por biometria, permitindo que os utilizadores permanecessem com sessão iniciada enquanto a app obtinha discretamente novos tokens de acesso quando necessário. Ao mesmo tempo, as identidades dos colaboradores tinham de ser sincronizadas a partir da infraestrutura IAM interna.
A solução
Ao alojar o FoxIDs num ambiente Kubernetes interno, a Coop estabeleceu uma camada de identidade central para o acesso dos colaboradores. O FoxIDs apresenta uma experiência de início de sessão personalizada e fácil de usar, na qual os colaboradores podem autenticar-se com início de sessão de dois fatores ou MitID. Na rede interna, o FoxIDs integra-se com AD FS para disponibilizar single sign-on sem atrito. Para apps móveis, o FoxIDs emite refresh tokens de longa duração protegidos pela biometria do dispositivo, permitindo que os utilizadores mantenham sessões prolongadas enquanto a app obtém novos tokens de acesso quando é aberta. A monitorização de logins, o logout entre dispositivos e as verificações contínuas de acesso são tratados centralmente pelo FoxIDs, enquanto as identidades dos colaboradores são sincronizadas a partir da infraestrutura IAM interna da Coop.
O resultado
A Coop tem agora uma plataforma de identidade autoalojada alinhada com o seu modelo operacional interno, proporcionando aos colaboradores acesso consistente aos sites, aplicações e apps móveis que utilizam todos os dias. A autenticação adapta-se aos requisitos de garantia com MitID e início de sessão de dois fatores, enquanto o AD FS continua a oferecer single sign-on sem fricção na rede interna. Os utilizadores móveis beneficiam de sessões longas protegidas por biometria e refresh tokens de longa duração, as decisões de acesso são aplicadas continuamente quando são pedidos novos tokens, e a equipa de IT pode monitorizar e terminar sessões entre dispositivos de forma centralizada no FoxIDs.