Universitet/Högskola
Rätt åtkomst genom hela livet på lärosätet
Från första kursen till nästa forskningsprojekt. Fortified ID hjälper universitet och högskolor att förenkla identitetshantering, styra behörigheter och ge studenter och medarbetare trygg självservice.


JML som följer studier, anställningar och uppdrag
Terminsstarter, nya forskningsprojekt och tidsbegränsade anställningar skapar stora förändringar i lärosätets identitetsmiljö. Med Fortified ID Control kan ni bygga Joiner–Mover–Leaver-flöden utifrån uppgifter i HR-, student- och katalogsystem, med integrationer anpassade till era datakällor.
Joiner: skapa konton och tilldela grundbehörigheter när en student registreras, en medarbetare börjar eller en gästforskare får ett uppdrag. Mover: uppdatera grupper och åtkomst när personen byter institution, kurs eller projekt.
Leaver: ta bort behörigheter när den bakomliggande anknytningen upphör. En doktorand kan samtidigt vara student och anställd – låt varje aktiv anknytning styra sin åtkomst så att ett avslutat uppdrag inte stänger ett konto som fortfarande behövs.

Behörigheter med tydligt ansvar och slutdatum
Lärplattformar, forskningsmiljöer och administrativa system behöver olika regler för åtkomst. Knyt behörigheter till aktuella roller, organisationstillhörighet och uppdrag, och ge bara den åtkomst som behövs.
Med Control kan beställningar gå till rätt resursägare för godkännande innan förändringen genomförs. Delegera avgränsad administration till institutioner och projektansvariga, sätt slutdatum för gäster och tillfälliga uppdrag och följ upp inaktiva konton och avvikelser.
Spårbara beställningar, beslut och förändringar gör det lättare att förstå vem som har tillgång till vad och varför.

Självservice som avlastar IT vid varje terminsstart
Låt studenter och medarbetare själva initiera kontoaktivering, beställa åtkomst eller uppdatera tillåtna uppgifter genom tydliga, guidade flöden. Med Control Forms kan ni samla självservice och delegerad administration bakom lärosätets egen inloggning.
En projektansvarig kan exempelvis initiera en gästforskares konto med ansvarig person och slutdatum. En medarbetare kan begära åtkomst till en projektgrupp, medan resursägaren godkänner och automationen genomför förändringen.
Färre manuella ärenden och kortare väntetider ger IT mer utrymme för utveckling. Centrala regler och godkännanden gäller även när användaren startar ärendet själv.

Glömt lösenord ska inte stoppa studierna
Med Fortified ID Password Reset kan studenter och anställda återställa lösenordet genom självservice, även utanför servicedeskens öppettider. Användaren identifierar sig med en godkänd metod innan lösenordet ändras i anslutna kataloger, exempelvis AD eller Entra ID.
Använd en befintlig identitetsutfärdare eller e-legitimation utifrån lärosätets krav. Ett flöde med eduID kan utformas via federerad inloggning, förutsatt rätt tillitsnivå och en säker koppling till det lokala kontot. Återställningsvägen behöver fungera även när användaren inte kan logga in med sitt vanliga lösenord.
För personer som behöver hjälp kan utvalda funktioner få delegerad återställning inom sitt ansvarsområde. Åtgärderna loggas och lärosätets lösenordspolicy tillämpas.

Knyt ihop lärosätet med SUNET, SWAMID och eduID
SWAMID är identitetsfederationen som drivs av SUNET för forskning och högre utbildning. eduID är SUNET:s tjänst för digital identitet och kan användas för inloggning i anslutna tjänster. Tillsammans ger de viktiga byggstenar för lärosätets federerade identitetsmiljö.
Fortified ID Integrity kan fungera som IdP eller broker mellan befintliga identitetsutfärdare och SWAMID. Vi hjälper er att utforma kopplingar för eduID, mappa identiteter och attribut och anpassa autentiseringsflöden till tjänsternas krav.
En verifierad identitet ger inte automatiskt behörighet till lärosätets resurser. Lokal kontokoppling, aktuell anknytning och beslut om åtkomst behöver samverka med federationens tillitskrav och regler för attribututlämning.

Bygg vidare på den miljö ni redan har
Börja där behovet är störst: lösenordsåterställning inför terminsstart, automatiserad avveckling av gästkonton eller starkare inloggning till federerade tjänster. Control, Password Reset och Integrity kan kombineras stegvis utifrån lärosätets förutsättningar.
I vårt högskolecase kompletterar Fortified ID en befintlig ADFS-anslutning till SWAMID med on-premise MFA och självservice för aktivering av autentiseringsappen. Det visar hur ett lärosäte kan stärka inloggningen i sin befintliga miljö.
Vi kartlägger gärna era identitetskällor, roller och flöden tillsammans med er och visar hur JML, självservice och federation kan bilda en sammanhängande lösning.

