Komplexität raus, Sicherheit rein:

Inventx modernisiert Multi-Faktor-Authentifizierung mit PingOne

Der Schweizer IT-Dienstleister Inventx hat den Wandel von einer komplexen On-Prem-Infrastruktur zu einer modernen, cloudbasierten Authentifizierungsplattform vollzogen. Wir begleiteten Inventx dabei strategisch, technisch und partnerschaftlich durch alle Phasen des Transformationsprozesses. Das Ergebnis: mehr Sicherheit, weniger Komplexität und eine verbesserte Nutzererfahrung für Kund:innen und Admins.

Before The Shift | Wachsende Anforderungen treffen auf auslaufende Technologie

Inventx setzt beim Zugriff auf interne und externe Dienste konsequent auf eine starke Authentifizierung. Bisher kam bei dem IT- und Digitalisierungsdienstleister für die Finanz- und Versicherungsbranche ein Multi-Faktor-Authentifizierungsdienst zum Einsatz. Dieser basierte auf einer Kombination aus Microsoft Active Directory Federation Services (ADFS) und Microsoft Multi-Factor Authentication Service (MFA) und wurde in einer On-Premise-Infrastruktur betrieben.

Die Ankündigung von Microsoft, den MFA-Server nicht weiterzuführen, sorgte für dringenden Handlungsbedarf. Gleichzeitig wurde deutlich, dass die bestehende Lösung den gewachsenen Anforderungen an Flexibilität, Sicherheit und Benutzerfreundlichkeit nicht mehr genügte. Inventx wollte die technologische Basis daher neu konzipieren und zukunftsfähig ausrichten.

Komplexität durch Rollenvielfalt und Kundenbezug

Inventx betreut mehrere Kund:innen mit eigenen Administrationsumgebungen und Identitätsmodellen. Dies führte zu einer hohen Komplexität im Berechtigungs- und Zugriffsmanagement: Verschiedene Portale, differenzierte Logins und individuelle Authentifizierungswege erschwerten gleichermaßen die Nutzung und den Betrieb.

Die klare Zielsetzung des Projekts? Die bestehenden Komponenten sollten durch eine moderne, skalierbare Lösung ersetzt werden, die eine konsistente und sichere Authentifizierung für interne sowie externe Nutzer:innen gewährleistet.

Strategische Anforderungen und Ziele

Neben der Sicherstellung der Zwei-Faktor-Authentifizierung standen weitere Anforderungen im Fokus:

  • Einhaltung und kontinuierliche Weiterentwicklung der Sicherheitsstandards
  • Re-Design der bestehenden Architektur für mehr Zukunftsfähigkeit
  • Konsolidierung der Zugriffspunkte für eine einheitliche User Journey
  • Deutlich vereinfachte Nutzung für Endandwender:innen und Administrator:innen

Mit PingOne entschied sich Inventx für eine Plattform, die genau diese Anforderungen erfüllt – und mit uns für einen Partner, der IAM-Expertise, technisches Know-how und Branchenverständnis verbindet.

Warum IPG?

Die Entscheidung für IPG fiel nicht allein aus technischen Gründen. Ausschlaggebend war auch das Vertrauen in die partnerschaftliche Zusammenarbeit: kurze Wege, transparente Kommunikation, schnelle Entscheidungen. Hinzu kam unser tiefes Verständnis für die regulatorischen Anforderungen in der Schweizer Finanz- und Versicherungsbranche, was einen echten Mehrwert für das Projekt darstellte.

„IPG verbindet tiefes Security- und IAM-Know-how mit effizienter Umsetzung. So konnten wir höchste Sicherheitsanforderungen erfüllen und gleichzeitig die Komplexität für Nutzer und Betrieb deutlich reduzieren."

Sven Schumacher Systems Engineer Requirements & Integration Engineering Technology Services Inventx

The Shift | Iteratives Vorgehen für ein komplexes Vorhaben

Der Rollout erfolgte über ein Jahr hinweg: vom Kick-off bis zum Go-Live im September 2024. Um den hohen Anforderungen an Flexibilität und Reaktionsfähigkeit gerecht zu werden, entschied sich das Projektteam früh für eine iterative Vorgehensweise. Die Umsetzung erfolgte in klar abgegrenzten Arbeitspaketen.

Zu Beginn definierte das Projektteam in Workshops die Zielarchitektur. Sie bildete das Rückgrat für alle folgenden Projektphasen und sollte zukünftige Erweiterungen ermöglichen.

Lösungsorientierte Umsetzung mit Fokus auf Partnerschaft

n den darauffolgenden Iterationen ging das Team sukzessive einzelne Themenblöcke an: von technischen Limitierungen über Integrationsfragen bis hin zur Authentifizierungslogik für unterschiedliche Identitätsquellen. Für jedes identifizierte Problemfeld erarbeiteten wir gemeinsam eine maßgeschneiderte Lösung und setzten diese in enger Abstimmung um.

Insgesamt wurden 36 Identity Provider sowie rund 150 Applikationen in mehreren PingOne-Umgebungen konsolidiert und miteinander verknüpft. So haben Inventx und wir ein technologisches Fundament geschaffen, das Skalierbarkeit und Weiterentwicklungen ermöglicht.

Foto von Mario Bader - IPG - Experts in IAM

„Zentraler Erfolgsfaktor im Projekt war die partnerschaftliche Zusammenarbeit zwischen Inventx, dem Technologieanbieter Ping Identity und uns. Als Partner verstanden wir die Herausforderungen als Antrieb für gemeinsames Lernen und Weiterentwicklung. Dabei erwies sich die technische Flexibilität von PingOne – insbesondere im Hinblick auf kundenspezifische Anpassungen – als wertvolles Asset.“

Mario Bader Expert Technical Consultant und Projektleiter IPG

After the Shift | Ergebnisse, Mehrwert und Ausblick

Ein besonderes Augenmerk lag auf der Erfahrung der Endnutzer:innen. Durch die Umstellung können sich Kund:innen von Inventx künftig mit ihren bestehenden Business-Accounts anmelden. Sie erhalten eine einheitliche, föderierte Identität, ohne dass sensible Nutzerdaten gespeichert werden, und können so die volle Funktionalität nutzen. Ein automatisierter Identity Lifecycle stellt sicher, dass Benutzerkonten über ihren gesamten Lebenszyklus hinweg korrekt erstellt, verwaltet und gelöscht werden.

Compliance und Effizienz gehen dabei Hand in Hand. Was als Beta-Lösung eingeführt wurde, hat sich nach knapp zwei Jahren Betrieb als stabile und nahtlose Ergänzung zur IT-Architektur von Inventx etabliert.

Messbare Verbesserungen und kontinuierliche Weiterentwicklung

Mehrere Umfragen belegen die Vorteile der neuen Lösung. Sowohl auf Ebene der Endanwender:innen als auch in den Service- und Supportprozessen gab es durchweg positives Feedback. Der Betrieb verzeichnet heute deutlich weniger Anfragen zu Authentifizierungsproblemen und profitiert gleichzeitig von konsistenteren Abläufen im Hintergrund.

Fazit | Nachhaltiger Wandel mit Blick nach vorn

Nach Abschluss des Projekts wurde ein dediziertes Betriebsteam etabliert, das die Plattform gemeinsam mit uns kontinuierlich weiterentwickelt. Seitdem wurde die Integration in Umsysteme konsequent vorangetrieben, ebenso wie der Automatisierungsgrad in zentralen Prozessen.

Mit der Einführung von PingOne hat Inventx einen entscheidenden Schritt zur Modernisierung der Authentifizierungsinfrastruktur vollzogen. Alle Services, die zuvor auf den Microsoft MFA-Server in der ADFS-Infrastruktur angewiesen waren, konnten erfolgreich in die neue, cloudbasierte Lösung überführt werden. Auch die sicherheitskritische Privileged-Access-Management-Umgebung ist heute vollständig in das neue Authentifizierungskonzept eingebunden.

Inventx hat so eine nachhaltige Transformation im Bereich Identity & Access Management angestossen. Die neue Lösung ist sicherer und benutzerfreundlicher. Zudem schafft sie die Voraussetzung, um zukünftige Anforderungen flexibel zu meistern.

Über Inventx

Inventx ist seit über 15 Jahren eine etablierte IT- und Digitalisierungspartnerin für führende Schweizer Finanz- und Versicherungs-dienstleister. Über 500 Mitarbeitende an vier Standorten leben Swissness, Interaktion und Innovation und pflegen eine enge Kundenbeziehung. Das unabhängige Familienunternehmen steht für höchste Qualität und Compliance im Betrieb kritischer Infrastrukturen. Mit ihrem klaren Branchenfokus und einem auf den Schweizer Finanzmarkt zugeschnittenen Angebot unterstützt Inventx die kontinuierliche digitale Transformation und wirkt als Pionierin bei der Einführung neuer Technologien für Zukunftsfähigkeit und Resilienz.

www.inventx.ch

Foto von Mario Bader - IPG - Experts in IAM
Mario Bader
Senior Technical Consultant / Solution Architect IPG Information Process Group AG
Teaser Referenz IAM Silhouette
Referenz

Cyber-Sicherheit dank Multi-Faktor-Authentifizierung

Angriffe auf die IT-Infrastruktur sind für Unternehmen eine ernsthafte Bedrohung. Die Silhouette Group wollte sich besser gegen Cyberangriffe schützen. ✅ Lesen Sie mehr dazu.

Blogbeitrag zur Authentifizierung als Schutz von Unternehmen
Blog 17.08.20

Authentifizierung ist unser ständiger Begleiter

Eine der wichtigsten Grundlage zum Schutz Ihres Unternehmens ist die Authentifizierung. Daher wollen wir Ihnen in diesem Blogbeitrag die Bedeutung des Authentifizierungsverfahren vorstellen.

Titelbild IPG Partner Ping Identity
Partner

IPG ist Partner von Ping Identity | ForgeRock

Identity Security-Pionier Ping Identity ist nach dem Zusammenschluss mit ForgeRock einer der größten unabhängigen Hersteller von modernen IAM Lösungen, im speziellen im Bereich C-IAM

Blog 12.04.22

Likeability-Faktor

Ist Ihnen schon aufgefallen, dass erfolgreiche Unternehmen zumeist von menschlichen Aushängeschildern vertreten werden? Mal ist es ein Steve Jobs, mal ein Zuckerberg, in letzter Zeit immer öfter ein Elon Musk. Meist sind es Menschen, mit denen sich Nutzer und Kunden am besten identifizieren können. Natürlich ist es hilfreich, als Unternehmen über einen hohen Likeability-Faktor zu verfügen. Wer ist schon nicht gerne beliebt!

Logo des IPG Partners Pingidentity
News 05.08.22

Software-Investor Thoma Bravo übernimmt Ping Identity

PingIdentity neuer Investor bei IPG: strategische Partnerschaft, Marktchancen und Ausbau der Identity-Kompetenzen.

Blog 04.10.23

Multi Cloud + OVHcloud = Sinnvoll?

Dieser Blogbeitrag beschreibt das Konzept der Multi Cloud im Cloud Computing, bei dem Dienste und Ressourcen von verschiedenen Cloud-Anbietern kombiniert werden.

Blog 01.06.23

10 Must-Have-Faktoren für ein Top-Kundenerlebnis

Was sind die wichtigsten Faktoren, um ein gutes Kundenerlebnis zu schaffen? Wie kannst du die Kundenzufriedenheit verbessern und langfristige Kundenbeziehungen aufbauen?

Titelbild zur Referenz IAM-Lösung, FMI Spitäler
Referenz

Spitäler fmi führen mit Unterstützung von IPG ihr IAM ein

Die Spitäler fmi fanden mit der IPG einen Beratungs- und Umsetzungspartner, der das Thema IAM umfassend, spezifisch und mit allen Anforderungen in der Umsetzung begleiten kann.

Blogbeitrag zur Referenz zu IAM das Gebäude von W&W
Referenz

IAM Prozess bei der W&W Gruppe

Mit der geplanten Etablierung eines Rollenkonzepts und der Festlegung der hierfür notwendigen Prozesse, macht die W&W-Gruppe einen wichtigen Schritt zu einem noch wirkungsvolleren IAM

Titelbild zur Referenz IAM-Lösung, Kantonsspital Winterthur von aussen
Referenz

Schnell-Login für medizinisches Personal via Single Sign-On

Innert zehn Tage führte das Kantonsspital Winterthur Single Sign-On (SSO) und Fast User Switching (FUS) ein. Dank Vorinformation des Personals traf das Projekt von Anfang an auf hohe Akzeptanz,

Titelbild zur Referenz IAM von Otto Gruppe
Referenz

IAM-Lösung für Otto Group IT

Die Otto Group implementiert einen komplexen Benutzerlebenszyklus mit einem hohen Grad an Anpassung und Automatisierung implementiert, der auf Produktivität und rasche Mitarbeiterintegration abzielt.

Teaserbild Referenz Kaestli PAM
Referenz

Sicherheits- und Effizienz-Booster für KMU

Einführung einer Privileged-Access-Management-Lösung (PAM) bei der Kästli Management AG. Hier geht es zur ganzen Story.

Teaserbild KPT Referenz IAM
Referenz

Effizientes IAM für Cloud-Systeme bei der KPT

Mit einer neuen IAM-Lösung behält KPT die Kontrolle über Benutzerkonten und Berechtigungen, um einen effizienten und sicheren Betrieb ihrer Cloud-Systeme zu gewährleisten.

DSC
Referenz

IAM als digitales Immunsystem der Spital Thurgau AG

Die IPG gestaltet mit One Identity Manager eine flexible, sichere Lösung, die Zutrittsrechte, Programme und Datenbanken automatisiert verwaltet. Die Implementierung sichert eine skalierbare IAM-Lösung

Blogbeitrag zur Referenz IAMcloud, Gebäude Lake
Referenz

IAM.cloud für clevere KMU - Ein Blog

LAKE Solutions AG, ein System Integrator und Anbieter von Cloud-Dienstleistungen mit 80 Mitarbeitenden, stellt um auf IAM.cloud ­– das neue Identity- und Access Management aus der Cloud von IPG.

Blogbeitrag zur Referenz eGovernance für die Stadt Winterhtur
Referenz

E-Governance für die Stadt Winterthur

Mithilfe der IPG-Gruppe bereitet sich die Stadt Winterthur auf die Einführung eines föderativen IAM vor. Jeder Bürger soll künftig eine E-Identity erhalten.

Sicpa
Referenz

Einführung einer Cloud IAM Lösung bei Sicpa

SICPA wollte eine Cloud-Verbindung für seine Anwendungen, um manuelle Verwaltungsaktivitäten zu vermeiden. Die IPG Group unterstützte dabei.

Titelbild zur Referenz IAM-Lösung, Kantonsspital Winterthur von aussen
Referenz

Kantonsspital Winterthur

Im Herbst 2016 entschied sich das Kantonsspital Winterthur KSW für die Migration auf die Version 7 des One Identity Managers

Sicpa
Referenz

Betriebsunterstützung einer Cloud IAM Lösung bei Sicpa

SICPA SA entschied sich, mit der IPG nicht nur eine neue Cloud-Lösung zu implementieren, sondern sie auch mit dem Support aller damit verbundenen betrieblichen Prozesse zu beauftragen.

Titelbild zur Referenz IAM von Otto Gruppe
Referenz

Otto Group IT

Die Otto Group befindet sich mitten in der digitalen Transformation. Im Zuge dessen sollte auch IAM mit dem Upgrade von Version 6 auf die Version 8 des One Identity Managers zukunftsfähig sein.