Komplexität raus, Sicherheit rein:

Inventx modernisiert Multi-Faktor-Authentifizierung mit PingOne

Der Schweizer IT-Dienstleister Inventx hat den Wandel von einer komplexen On-Prem-Infrastruktur zu einer modernen, cloudbasierten Authentifizierungsplattform vollzogen. Wir begleiteten Inventx dabei strategisch, technisch und partnerschaftlich durch alle Phasen des Transformationsprozesses. Das Ergebnis: mehr Sicherheit, weniger Komplexität und eine verbesserte Nutzererfahrung für Kund:innen und Admins.

Before The Shift | Wachsende Anforderungen treffen auf auslaufende Technologie

Inventx setzt beim Zugriff auf interne und externe Dienste konsequent auf eine starke Authentifizierung. Bisher kam bei dem IT- und Digitalisierungsdienstleister für die Finanz- und Versicherungsbranche ein Multi-Faktor-Authentifizierungsdienst zum Einsatz. Dieser basierte auf einer Kombination aus Microsoft Active Directory Federation Services (ADFS) und Microsoft Multi-Factor Authentication Service (MFA) und wurde in einer On-Premise-Infrastruktur betrieben.

Die Ankündigung von Microsoft, den MFA-Server nicht weiterzuführen, sorgte für dringenden Handlungsbedarf. Gleichzeitig wurde deutlich, dass die bestehende Lösung den gewachsenen Anforderungen an Flexibilität, Sicherheit und Benutzerfreundlichkeit nicht mehr genügte. Inventx wollte die technologische Basis daher neu konzipieren und zukunftsfähig ausrichten.

Komplexität durch Rollenvielfalt und Kundenbezug

Inventx betreut mehrere Kund:innen mit eigenen Administrationsumgebungen und Identitätsmodellen. Dies führte zu einer hohen Komplexität im Berechtigungs- und Zugriffsmanagement: Verschiedene Portale, differenzierte Logins und individuelle Authentifizierungswege erschwerten gleichermaßen die Nutzung und den Betrieb.

Die klare Zielsetzung des Projekts? Die bestehenden Komponenten sollten durch eine moderne, skalierbare Lösung ersetzt werden, die eine konsistente und sichere Authentifizierung für interne sowie externe Nutzer:innen gewährleistet.

Strategische Anforderungen und Ziele

Neben der Sicherstellung der Zwei-Faktor-Authentifizierung standen weitere Anforderungen im Fokus:

  • Einhaltung und kontinuierliche Weiterentwicklung der Sicherheitsstandards
  • Re-Design der bestehenden Architektur für mehr Zukunftsfähigkeit
  • Konsolidierung der Zugriffspunkte für eine einheitliche User Journey
  • Deutlich vereinfachte Nutzung für Endandwender:innen und Administrator:innen

Mit PingOne entschied sich Inventx für eine Plattform, die genau diese Anforderungen erfüllt – und mit uns für einen Partner, der IAM-Expertise, technisches Know-how und Branchenverständnis verbindet.

Warum IPG?

Die Entscheidung für IPG fiel nicht allein aus technischen Gründen. Ausschlaggebend war auch das Vertrauen in die partnerschaftliche Zusammenarbeit: kurze Wege, transparente Kommunikation, schnelle Entscheidungen. Hinzu kam unser tiefes Verständnis für die regulatorischen Anforderungen in der Schweizer Finanz- und Versicherungsbranche, was einen echten Mehrwert für das Projekt darstellte.

„IPG verbindet tiefes Security- und IAM-Know-how mit effizienter Umsetzung. So konnten wir höchste Sicherheitsanforderungen erfüllen und gleichzeitig die Komplexität für Nutzer und Betrieb deutlich reduzieren."

Sven Schumacher Systems Engineer Requirements & Integration Engineering Technology Services Inventx

The Shift | Iteratives Vorgehen für ein komplexes Vorhaben

Der Rollout erfolgte über ein Jahr hinweg: vom Kick-off bis zum Go-Live im September 2024. Um den hohen Anforderungen an Flexibilität und Reaktionsfähigkeit gerecht zu werden, entschied sich das Projektteam früh für eine iterative Vorgehensweise. Die Umsetzung erfolgte in klar abgegrenzten Arbeitspaketen.

Zu Beginn definierte das Projektteam in Workshops die Zielarchitektur. Sie bildete das Rückgrat für alle folgenden Projektphasen und sollte zukünftige Erweiterungen ermöglichen.

Lösungsorientierte Umsetzung mit Fokus auf Partnerschaft

n den darauffolgenden Iterationen ging das Team sukzessive einzelne Themenblöcke an: von technischen Limitierungen über Integrationsfragen bis hin zur Authentifizierungslogik für unterschiedliche Identitätsquellen. Für jedes identifizierte Problemfeld erarbeiteten wir gemeinsam eine maßgeschneiderte Lösung und setzten diese in enger Abstimmung um.

Insgesamt wurden 36 Identity Provider sowie rund 150 Applikationen in mehreren PingOne-Umgebungen konsolidiert und miteinander verknüpft. So haben Inventx und wir ein technologisches Fundament geschaffen, das Skalierbarkeit und Weiterentwicklungen ermöglicht.

Foto von Mario Bader - IPG - Experts in IAM

„Zentraler Erfolgsfaktor im Projekt war die partnerschaftliche Zusammenarbeit zwischen Inventx, dem Technologieanbieter Ping Identity und uns. Als Partner verstanden wir die Herausforderungen als Antrieb für gemeinsames Lernen und Weiterentwicklung. Dabei erwies sich die technische Flexibilität von PingOne – insbesondere im Hinblick auf kundenspezifische Anpassungen – als wertvolles Asset.“

Mario Bader Expert Technical Consultant und Projektleiter IPG

After the Shift | Ergebnisse, Mehrwert und Ausblick

Ein besonderes Augenmerk lag auf der Erfahrung der Endnutzer:innen. Durch die Umstellung können sich Kund:innen von Inventx künftig mit ihren bestehenden Business-Accounts anmelden. Sie erhalten eine einheitliche, föderierte Identität, ohne dass sensible Nutzerdaten gespeichert werden, und können so die volle Funktionalität nutzen. Ein automatisierter Identity Lifecycle stellt sicher, dass Benutzerkonten über ihren gesamten Lebenszyklus hinweg korrekt erstellt, verwaltet und gelöscht werden.

Compliance und Effizienz gehen dabei Hand in Hand. Was als Beta-Lösung eingeführt wurde, hat sich nach knapp zwei Jahren Betrieb als stabile und nahtlose Ergänzung zur IT-Architektur von Inventx etabliert.

Messbare Verbesserungen und kontinuierliche Weiterentwicklung

Mehrere Umfragen belegen die Vorteile der neuen Lösung. Sowohl auf Ebene der Endanwender:innen als auch in den Service- und Supportprozessen gab es durchweg positives Feedback. Der Betrieb verzeichnet heute deutlich weniger Anfragen zu Authentifizierungsproblemen und profitiert gleichzeitig von konsistenteren Abläufen im Hintergrund.

Fazit | Nachhaltiger Wandel mit Blick nach vorn

Nach Abschluss des Projekts wurde ein dediziertes Betriebsteam etabliert, das die Plattform gemeinsam mit uns kontinuierlich weiterentwickelt. Seitdem wurde die Integration in Umsysteme konsequent vorangetrieben, ebenso wie der Automatisierungsgrad in zentralen Prozessen.

Mit der Einführung von PingOne hat Inventx einen entscheidenden Schritt zur Modernisierung der Authentifizierungsinfrastruktur vollzogen. Alle Services, die zuvor auf den Microsoft MFA-Server in der ADFS-Infrastruktur angewiesen waren, konnten erfolgreich in die neue, cloudbasierte Lösung überführt werden. Auch die sicherheitskritische Privileged-Access-Management-Umgebung ist heute vollständig in das neue Authentifizierungskonzept eingebunden.

Inventx hat so eine nachhaltige Transformation im Bereich Identity & Access Management angestossen. Die neue Lösung ist sicherer und benutzerfreundlicher. Zudem schafft sie die Voraussetzung, um zukünftige Anforderungen flexibel zu meistern.

Über Inventx

Inventx ist seit über 15 Jahren eine etablierte IT- und Digitalisierungspartnerin für führende Schweizer Finanz- und Versicherungs-dienstleister. Über 500 Mitarbeitende an vier Standorten leben Swissness, Interaktion und Innovation und pflegen eine enge Kundenbeziehung. Das unabhängige Familienunternehmen steht für höchste Qualität und Compliance im Betrieb kritischer Infrastrukturen. Mit ihrem klaren Branchenfokus und einem auf den Schweizer Finanzmarkt zugeschnittenen Angebot unterstützt Inventx die kontinuierliche digitale Transformation und wirkt als Pionierin bei der Einführung neuer Technologien für Zukunftsfähigkeit und Resilienz.

www.inventx.ch

Foto von Mario Bader - IPG - Experts in IAM
Mario Bader
Senior Technical Consultant / Solution Architect IPG Information Process Group AG
Teaser Referenz IAM Silhouette
Referenz

Cyber-Sicherheit dank Multi-Faktor-Authentifizierung

Angriffe auf die IT-Infrastruktur sind für Unternehmen eine ernsthafte Bedrohung. Die Silhouette Group wollte sich besser gegen Cyberangriffe schützen. ✅ Lesen Sie mehr dazu.

Referenz

Erfolgreiche Cloud-Migration bei Wien Energie

Wien Energie modernisierte seine Projektmanagement- und Doku-Plattformen durch die Migration von Jira und Confluence Server in die Cloud – für eine bessere Integration und mehr Sicherheit.

Blog 12.04.22

Likeability-Faktor

Ist Ihnen schon aufgefallen, dass erfolgreiche Unternehmen zumeist von menschlichen Aushängeschildern vertreten werden? Mal ist es ein Steve Jobs, mal ein Zuckerberg, in letzter Zeit immer öfter ein Elon Musk. Meist sind es Menschen, mit denen sich Nutzer und Kunden am besten identifizieren können. Natürlich ist es hilfreich, als Unternehmen über einen hohen Likeability-Faktor zu verfügen. Wer ist schon nicht gerne beliebt!

Blogbeitrag zur Authentifizierung als Schutz von Unternehmen
Blog 17.08.20

Authentifizierung ist unser ständiger Begleiter

Eine der wichtigsten Grundlage zum Schutz Ihres Unternehmens ist die Authentifizierung. Daher wollen wir Ihnen in diesem Blogbeitrag die Bedeutung des Authentifizierungsverfahren vorstellen.

Laptop, office and hands typing at desk for online documents, writing email and business proposal. Technology, networking and zoom of businessman on computer for research, report and website review
News 15.05.24

DMARC-Authentifizierung wird zum verbindlichen Standard

Cyberangriffe beginnen oft mit E-Mails. Daher stellen die beiden E-Mail-Anbieter Google und Yahoo ab 01. Juni 2024 neue Anforderungen an den E-Mail-Versand

Titelbild IPG Partner Ping Identity
Partner

IPG ist Partner von Ping Identity | ForgeRock

Identity Security-Pionier Ping Identity ist nach dem Zusammenschluss mit ForgeRock einer der größten unabhängigen Hersteller von modernen IAM Lösungen, im speziellen im Bereich C-IAM

Blog 04.10.23

Multi Cloud + OVHcloud = Sinnvoll?

Dieser Blogbeitrag beschreibt das Konzept der Multi Cloud im Cloud Computing, bei dem Dienste und Ressourcen von verschiedenen Cloud-Anbietern kombiniert werden.

Blog 01.06.23

10 Must-Have-Faktoren für ein Top-Kundenerlebnis

Was sind die wichtigsten Faktoren, um ein gutes Kundenerlebnis zu schaffen? Wie kannst du die Kundenzufriedenheit verbessern und langfristige Kundenbeziehungen aufbauen?

Hands of man using online virtual app on mobile phone. Millennial guy chatting on smartphone, using banking services, reading text message, typing, shopping, making call, browsing internet. Close up
Blog 17.12.14

Multi Factor Authentication (Azure und SharePoint)

Microsoft führt mit der Multi Faktor Authentisierung (MFA) eine weitere und kostenlose Authentifizierungsebene zu in Office 365 hinzu.

Logo des IPG Partners Pingidentity
News 05.08.22

Software-Investor Thoma Bravo übernimmt Ping Identity

PingIdentity neuer Investor bei IPG: strategische Partnerschaft, Marktchancen und Ausbau der Identity-Kompetenzen.

A happy casual entrepreneur is sitting in coffee shop and working on e-commerce by using cutting edge technologies.
Offering

M365 (Multi) Tenants Management mit AvePoint EnPower

Nutzen Sie unser Angebot zur Erprobung von AvePoint EnPower mit individueller Anpassung an Ihre unternehmenseigenen Anforderungen für ein flexibles und skalierbares Tenant Management.

Vogelperspektive Laptop Tastaturen
Training_Anfrage

Multi-Cloud-Strategien: Architektur Governance Kosten

Vogelperspektive Laptop Tastaturen
Training_Master

Multi-Cloud-Strategien: Architektur Governance Kosten

Event

Webcast: Regresspotenziale nutzbar mit KI

André Ullrich von der Roland Rechtsschutz AG erzählt Ihnen in einem Praxisbericht, wie Regresspotenziale mit KI nutzbar gemacht werden können.

Event

Webcast: VA-IT Anforderungen umsetzen

Unsere Experten Kerstin Gießer und Carsten Hufnagel von der TIMETOACT berichten Ihnen, wie VA-IT-Anforderungen schnell und Modular umgesetzt werden können.

Analytics und Business Intelligence
Service

Analytics & Business Intelligence

Analytics & Business Intelligence hat in den vergangenen Jahren zunehmend an Bedeutung gewonnen.

Process Integration & Automation
Service

Process Integration & Automation

Unternehmensprozesse digitalisieren und verbessern sowie auf Veränderungen agil reagieren – diesen Herausforderungen sehen sich immer mehr Unternehmen gegenübergestellt.

Articifial Intelligence & Data Science
Service

Artificial Intelligence & Data Science

Aus strukturierten und unstrukturierten Daten wertvolle Informationen extrahieren — das verbirgt sich hinter Data Science.

Security, Identity & Access Management
Service

Security, Identity & Access Management

Immer wieder hört man von Hackerangriffen auf Unternehmen – und Ziel sind sensible Unternehmensdaten.

Managed Services & Managed Support
Service

Managed Services & Managed Support

Durch unsere Managed Service Team aus Spezialisten der TIMETOACT GROUP entlasten Sie Ihr IT-Department. Wir sorgen dafür, dass Sie effizienter, zuverlässiger und schneller arbeiten können

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!