Självhostad medarbetarinloggning för 40 000 anställda
Utmaningen
Coop behövde en säker och användarvänlig plattform för medarbetarinloggning för 40 000 anställda som dagligen använder webbplatser, applikationer och mobilappar. Lösningen skulle köras i Coops interna Kubernetes-miljö, stödja stark autentisering via antingen tvåfaktorsinloggning eller MitID och samtidigt ge sömlös single sign-on i det interna nätverket. Mobilappar krävde också långvariga sessioner skyddade av biometri, så att användarna kunde förbli inloggade medan appen diskret hämtade nya åtkomsttoken vid behov. Samtidigt skulle medarbetaridentiteter synkroniseras från den interna IAM-infrastrukturen.
Lösningen
Genom att själv drifta FoxIDs i en intern Kubernetes-miljö etablerade Coop ett centralt identitetslager för medarbetaråtkomst. FoxIDs presenterar en anpassad och användarvänlig inloggningsupplevelse där medarbetare kan autentisera sig med antingen tvåfaktorsinloggning eller MitID. I det interna nätverket integrerar FoxIDs med AD FS för att ge sömlös single sign-on. För mobilappar utfärdar FoxIDs långlivade refresh tokens skyddade av enhetens biometri, vilket gör att användarna kan behålla långa sessioner medan appen hämtar nya åtkomsttoken när den öppnas. Inloggningsövervakning, utloggning över enheter och löpande åtkomstkontroller hanteras centralt av FoxIDs, medan medarbetaridentiteter synkroniseras från Coops interna IAM-infrastruktur.
Resultatet
Coop har nu en självhostad identitetsplattform som passar den interna driftsmodellen och ger medarbetarna konsekvent åtkomst till de webbplatser, applikationer och mobilappar de använder varje dag. Autentiseringen anpassas efter kraven på säkerhetsnivå med MitID och tvåfaktorsinloggning, medan AD FS fortsatt ger friktionsfri single sign-on i det interna nätverket. Mobilanvändare får långa sessioner säkrade med biometri och långlivade refresh tokens, åtkomstbeslut tillämpas löpande när nya token begärs, och IT kan centralt övervaka och avsluta sessioner över enheter i FoxIDs.