Fortified ID

Universitet/Högskola

Rätt åtkomst genom hela livet på lärosätet

Från första kursen till nästa forskningsprojekt. Fortified ID hjälper universitet och högskolor att förenkla identitetshantering, styra behörigheter och ge studenter och medarbetare trygg självservice.

JML och behörighetsstyrningSjälvservice och lösenordsåterställningSUNET, SWAMID och eduID
Studenter i en föreläsningssal
Fortified ID Control

JML som följer studier, anställningar och uppdrag

Terminsstarter, nya forskningsprojekt och tidsbegränsade anställningar skapar stora förändringar i lärosätets identitetsmiljö. Med Fortified ID Control kan ni bygga Joiner–Mover–Leaver-flöden utifrån uppgifter i HR-, student- och katalogsystem, med integrationer anpassade till era datakällor.

Joiner: skapa konton och tilldela grundbehörigheter när en student registreras, en medarbetare börjar eller en gästforskare får ett uppdrag. Mover: uppdatera grupper och åtkomst när personen byter institution, kurs eller projekt.

Leaver: ta bort behörigheter när den bakomliggande anknytningen upphör. En doktorand kan samtidigt vara student och anställd – låt varje aktiv anknytning styra sin åtkomst så att ett avslutat uppdrag inte stänger ett konto som fortfarande behövs.

Integrationer för identiteter och behörigheter

Behörigheter med tydligt ansvar och slutdatum

Lärplattformar, forskningsmiljöer och administrativa system behöver olika regler för åtkomst. Knyt behörigheter till aktuella roller, organisationstillhörighet och uppdrag, och ge bara den åtkomst som behövs.

Med Control kan beställningar gå till rätt resursägare för godkännande innan förändringen genomförs. Delegera avgränsad administration till institutioner och projektansvariga, sätt slutdatum för gäster och tillfälliga uppdrag och följ upp inaktiva konton och avvikelser.

Spårbara beställningar, beslut och förändringar gör det lättare att förstå vem som har tillgång till vad och varför.

Självservice och delegerad administration

Självservice som avlastar IT vid varje terminsstart

Låt studenter och medarbetare själva initiera kontoaktivering, beställa åtkomst eller uppdatera tillåtna uppgifter genom tydliga, guidade flöden. Med Control Forms kan ni samla självservice och delegerad administration bakom lärosätets egen inloggning.

En projektansvarig kan exempelvis initiera en gästforskares konto med ansvarig person och slutdatum. En medarbetare kan begära åtkomst till en projektgrupp, medan resursägaren godkänner och automationen genomför förändringen.

Färre manuella ärenden och kortare väntetider ger IT mer utrymme för utveckling. Centrala regler och godkännanden gäller även när användaren startar ärendet själv.

Nycklar som symbol för säker lösenordsåterställning

Glömt lösenord ska inte stoppa studierna

Med Fortified ID Password Reset kan studenter och anställda återställa lösenordet genom självservice, även utanför servicedeskens öppettider. Användaren identifierar sig med en godkänd metod innan lösenordet ändras i anslutna kataloger, exempelvis AD eller Entra ID.

Använd en befintlig identitetsutfärdare eller e-legitimation utifrån lärosätets krav. Ett flöde med eduID kan utformas via federerad inloggning, förutsatt rätt tillitsnivå och en säker koppling till det lokala kontot. Återställningsvägen behöver fungera även när användaren inte kan logga in med sitt vanliga lösenord.

För personer som behöver hjälp kan utvalda funktioner få delegerad återställning inom sitt ansvarsområde. Åtgärderna loggas och lärosätets lösenordspolicy tillämpas.

Fortified ID Integrity

Knyt ihop lärosätet med SUNET, SWAMID och eduID

SWAMID är identitetsfederationen som drivs av SUNET för forskning och högre utbildning. eduID är SUNET:s tjänst för digital identitet och kan användas för inloggning i anslutna tjänster. Tillsammans ger de viktiga byggstenar för lärosätets federerade identitetsmiljö.

Fortified ID Integrity kan fungera som IdP eller broker mellan befintliga identitetsutfärdare och SWAMID. Vi hjälper er att utforma kopplingar för eduID, mappa identiteter och attribut och anpassa autentiseringsflöden till tjänsternas krav.

En verifierad identitet ger inte automatiskt behörighet till lärosätets resurser. Lokal kontokoppling, aktuell anknytning och beslut om åtkomst behöver samverka med federationens tillitskrav och regler för attribututlämning.

Föreläsningssal på ett lärosäte

Bygg vidare på den miljö ni redan har

Börja där behovet är störst: lösenordsåterställning inför terminsstart, automatiserad avveckling av gästkonton eller starkare inloggning till federerade tjänster. Control, Password Reset och Integrity kan kombineras stegvis utifrån lärosätets förutsättningar.

I vårt högskolecase kompletterar Fortified ID en befintlig ADFS-anslutning till SWAMID med on-premise MFA och självservice för aktivering av autentiseringsappen. Det visar hur ett lärosäte kan stärka inloggningen i sin befintliga miljö.

Vi kartlägger gärna era identitetskällor, roller och flöden tillsammans med er och visar hur JML, självservice och federation kan bilda en sammanhängande lösning.