Komplexität raus, Sicherheit rein:

Inventx modernisiert Multi-Faktor-Authentifizierung mit PingOne

Der Schweizer IT-Dienstleister Inventx hat den Wandel von einer komplexen On-Prem-Infrastruktur zu einer modernen, cloudbasierten Authentifizierungsplattform vollzogen. Wir begleiteten Inventx dabei strategisch, technisch und partnerschaftlich durch alle Phasen des Transformationsprozesses. Das Ergebnis: mehr Sicherheit, weniger Komplexität und eine verbesserte Nutzererfahrung für Kund:innen und Admins.

Before The Shift | Wachsende Anforderungen treffen auf auslaufende Technologie

Inventx setzt beim Zugriff auf interne und externe Dienste konsequent auf eine starke Authentifizierung. Bisher kam bei dem IT- und Digitalisierungsdienstleister für die Finanz- und Versicherungsbranche ein Multi-Faktor-Authentifizierungsdienst zum Einsatz. Dieser basierte auf einer Kombination aus Microsoft Active Directory Federation Services (ADFS) und Microsoft Multi-Factor Authentication Service (MFA) und wurde in einer On-Premise-Infrastruktur betrieben.

Die Ankündigung von Microsoft, den MFA-Server nicht weiterzuführen, sorgte für dringenden Handlungsbedarf. Gleichzeitig wurde deutlich, dass die bestehende Lösung den gewachsenen Anforderungen an Flexibilität, Sicherheit und Benutzerfreundlichkeit nicht mehr genügte. Inventx wollte die technologische Basis daher neu konzipieren und zukunftsfähig ausrichten.

Komplexität durch Rollenvielfalt und Kundenbezug

Inventx betreut mehrere Kund:innen mit eigenen Administrationsumgebungen und Identitätsmodellen. Dies führte zu einer hohen Komplexität im Berechtigungs- und Zugriffsmanagement: Verschiedene Portale, differenzierte Logins und individuelle Authentifizierungswege erschwerten gleichermaßen die Nutzung und den Betrieb.

Die klare Zielsetzung des Projekts? Die bestehenden Komponenten sollten durch eine moderne, skalierbare Lösung ersetzt werden, die eine konsistente und sichere Authentifizierung für interne sowie externe Nutzer:innen gewährleistet.

Strategische Anforderungen und Ziele

Neben der Sicherstellung der Zwei-Faktor-Authentifizierung standen weitere Anforderungen im Fokus:

  • Einhaltung und kontinuierliche Weiterentwicklung der Sicherheitsstandards
  • Re-Design der bestehenden Architektur für mehr Zukunftsfähigkeit
  • Konsolidierung der Zugriffspunkte für eine einheitliche User Journey
  • Deutlich vereinfachte Nutzung für Endandwender:innen und Administrator:innen

Mit PingOne entschied sich Inventx für eine Plattform, die genau diese Anforderungen erfüllt – und mit uns für einen Partner, der IAM-Expertise, technisches Know-how und Branchenverständnis verbindet.

Warum IPG?

Die Entscheidung für IPG fiel nicht allein aus technischen Gründen. Ausschlaggebend war auch das Vertrauen in die partnerschaftliche Zusammenarbeit: kurze Wege, transparente Kommunikation, schnelle Entscheidungen. Hinzu kam unser tiefes Verständnis für die regulatorischen Anforderungen in der Schweizer Finanz- und Versicherungsbranche, was einen echten Mehrwert für das Projekt darstellte.

„IPG verbindet tiefes Security- und IAM-Know-how mit effizienter Umsetzung. So konnten wir höchste Sicherheitsanforderungen erfüllen und gleichzeitig die Komplexität für Nutzer und Betrieb deutlich reduzieren."

Sven Schumacher Systems Engineer Requirements & Integration Engineering Technology Services Inventx

The Shift | Iteratives Vorgehen für ein komplexes Vorhaben

Der Rollout erfolgte über ein Jahr hinweg: vom Kick-off bis zum Go-Live im September 2024. Um den hohen Anforderungen an Flexibilität und Reaktionsfähigkeit gerecht zu werden, entschied sich das Projektteam früh für eine iterative Vorgehensweise. Die Umsetzung erfolgte in klar abgegrenzten Arbeitspaketen.

Zu Beginn definierte das Projektteam in Workshops die Zielarchitektur. Sie bildete das Rückgrat für alle folgenden Projektphasen und sollte zukünftige Erweiterungen ermöglichen.

Lösungsorientierte Umsetzung mit Fokus auf Partnerschaft

n den darauffolgenden Iterationen ging das Team sukzessive einzelne Themenblöcke an: von technischen Limitierungen über Integrationsfragen bis hin zur Authentifizierungslogik für unterschiedliche Identitätsquellen. Für jedes identifizierte Problemfeld erarbeiteten wir gemeinsam eine maßgeschneiderte Lösung und setzten diese in enger Abstimmung um.

Insgesamt wurden 36 Identity Provider sowie rund 150 Applikationen in mehreren PingOne-Umgebungen konsolidiert und miteinander verknüpft. So haben Inventx und wir ein technologisches Fundament geschaffen, das Skalierbarkeit und Weiterentwicklungen ermöglicht.

Foto von Mario Bader - IPG - Experts in IAM

„Zentraler Erfolgsfaktor im Projekt war die partnerschaftliche Zusammenarbeit zwischen Inventx, dem Technologieanbieter Ping Identity und uns. Als Partner verstanden wir die Herausforderungen als Antrieb für gemeinsames Lernen und Weiterentwicklung. Dabei erwies sich die technische Flexibilität von PingOne – insbesondere im Hinblick auf kundenspezifische Anpassungen – als wertvolles Asset.“

Mario Bader Expert Technical Consultant und Projektleiter IPG

After the Shift | Ergebnisse, Mehrwert und Ausblick

Ein besonderes Augenmerk lag auf der Erfahrung der Endnutzer:innen. Durch die Umstellung können sich Kund:innen von Inventx künftig mit ihren bestehenden Business-Accounts anmelden. Sie erhalten eine einheitliche, föderierte Identität, ohne dass sensible Nutzerdaten gespeichert werden, und können so die volle Funktionalität nutzen. Ein automatisierter Identity Lifecycle stellt sicher, dass Benutzerkonten über ihren gesamten Lebenszyklus hinweg korrekt erstellt, verwaltet und gelöscht werden.

Compliance und Effizienz gehen dabei Hand in Hand. Was als Beta-Lösung eingeführt wurde, hat sich nach knapp zwei Jahren Betrieb als stabile und nahtlose Ergänzung zur IT-Architektur von Inventx etabliert.

Messbare Verbesserungen und kontinuierliche Weiterentwicklung

Mehrere Umfragen belegen die Vorteile der neuen Lösung. Sowohl auf Ebene der Endanwender:innen als auch in den Service- und Supportprozessen gab es durchweg positives Feedback. Der Betrieb verzeichnet heute deutlich weniger Anfragen zu Authentifizierungsproblemen und profitiert gleichzeitig von konsistenteren Abläufen im Hintergrund.

Fazit | Nachhaltiger Wandel mit Blick nach vorn

Nach Abschluss des Projekts wurde ein dediziertes Betriebsteam etabliert, das die Plattform gemeinsam mit uns kontinuierlich weiterentwickelt. Seitdem wurde die Integration in Umsysteme konsequent vorangetrieben, ebenso wie der Automatisierungsgrad in zentralen Prozessen.

Mit der Einführung von PingOne hat Inventx einen entscheidenden Schritt zur Modernisierung der Authentifizierungsinfrastruktur vollzogen. Alle Services, die zuvor auf den Microsoft MFA-Server in der ADFS-Infrastruktur angewiesen waren, konnten erfolgreich in die neue, cloudbasierte Lösung überführt werden. Auch die sicherheitskritische Privileged-Access-Management-Umgebung ist heute vollständig in das neue Authentifizierungskonzept eingebunden.

Inventx hat so eine nachhaltige Transformation im Bereich Identity & Access Management angestossen. Die neue Lösung ist sicherer und benutzerfreundlicher. Zudem schafft sie die Voraussetzung, um zukünftige Anforderungen flexibel zu meistern.

Über Inventx

Inventx ist seit über 15 Jahren eine etablierte IT- und Digitalisierungspartnerin für führende Schweizer Finanz- und Versicherungs-dienstleister. Über 500 Mitarbeitende an vier Standorten leben Swissness, Interaktion und Innovation und pflegen eine enge Kundenbeziehung. Das unabhängige Familienunternehmen steht für höchste Qualität und Compliance im Betrieb kritischer Infrastrukturen. Mit ihrem klaren Branchenfokus und einem auf den Schweizer Finanzmarkt zugeschnittenen Angebot unterstützt Inventx die kontinuierliche digitale Transformation und wirkt als Pionierin bei der Einführung neuer Technologien für Zukunftsfähigkeit und Resilienz.

www.inventx.ch

Foto von Mario Bader - IPG - Experts in IAM
Mario Bader
Senior Technical Consultant / Solution Architect IPG Information Process Group AG
Teaser Referenz IAM Silhouette
Referenz

Cyber-Sicherheit dank Multi-Faktor-Authentifizierung

Angriffe auf die IT-Infrastruktur sind für Unternehmen eine ernsthafte Bedrohung. Die Silhouette Group wollte sich besser gegen Cyberangriffe schützen. ✅ Lesen Sie mehr dazu.

Blogbeitrag zur Authentifizierung als Schutz von Unternehmen
Blog 17.08.20

Authentifizierung ist unser ständiger Begleiter

Eine der wichtigsten Grundlage zum Schutz Ihres Unternehmens ist die Authentifizierung. Daher wollen wir Ihnen in diesem Blogbeitrag die Bedeutung des Authentifizierungsverfahren vorstellen.

Titelbild IPG Partner Ping Identity
Partner

IPG ist Partner von Ping Identity | ForgeRock

Identity Security-Pionier Ping Identity ist nach dem Zusammenschluss mit ForgeRock einer der größten unabhängigen Hersteller von modernen IAM Lösungen, im speziellen im Bereich C-IAM

Logo des IPG Partners Pingidentity
News 05.08.22

Software-Investor Thoma Bravo übernimmt Ping Identity

PingIdentity neuer Investor bei IPG: strategische Partnerschaft, Marktchancen und Ausbau der Identity-Kompetenzen.

Header zur Referenz Unia IAM Lösung
Referenz

Zentralisierung der Berechtigungsvergabe

Die IPG-Gruppe hat für die UNIA das IAM-System One Identity Manager implementiert, Active Directory und Exchange integriert und unterstützt weiterhin den Betrieb.

Referenz

IAM-Transformation: SR Technics optimiert IT

IAM-Transformation in der Praxis. Wie SR Technics mit einer modernen IAM-Lösung Prozesse automatisiert, Compliance-Vorgaben erfüllt und Kosten senkt. Erfahren Sie mehr in der Success Story!

Titelbild zur Referenz IAM von Otto Gruppe
Referenz

IAM-Lösung für Otto Group IT

Die Otto Group implementiert einen komplexen Benutzerlebenszyklus mit einem hohen Grad an Anpassung und Automatisierung implementiert, der auf Produktivität und rasche Mitarbeiterintegration abzielt.

die bayerische
Referenz

PAM und IAM für «die Bayerische»

Das Versicherungsunternehmen «die Bayerische» schützt die sensiblen Daten seiner Kunden mit IAM und PAM. Damit werden alle regulatorischen Anforderungen erfüllt sowie die Cybersicherheit unterstützt.

Teaserbilg HSRM
Referenz

Eine zentrale IAM-Lösung für die Hochschule RheinMain

Gemeinsam mit IPG führt die Hochschule RheinMain eine neue IAM-Lösung und maßgeschneiderte Identitätsprozesse für Studierende und Mitarbeiter ein, um die Sicherheit zu erhöhen. ✅ Lesen Sie mehr dazu.

DSC
Referenz

IAM als digitales Immunsystem der Spital Thurgau AG

Die IPG gestaltet mit One Identity Manager eine flexible, sichere Lösung, die Zutrittsrechte, Programme und Datenbanken automatisiert verwaltet. Die Implementierung sichert eine skalierbare IAM-Lösung

Teaser Bild NOEL IAM Referenz
Referenz

Wie aus einem Oldtimer ein moderner Sportwagen wird

Die Geschichte einer Verjüngungskur für eine in die Jahre gekommene Zugriffs- und Berechtigungsverwaltung. ✅ Lesen Sie den ganzen Beitrag in unserem Blog.

2023 Referenz IAM Teaserbild SID
Referenz

Datenmüll reduzieren mit Identity Management

So schaffen wir Transparenz, Effizienz und sagen dem Datenmüll ade. Erfahren Sie, wie unsere Experten mit dem SID Erfolgsgeschichte schreiben. ✅ Lesen Sie mehr dazu.

Teaserbild zur Referenz IAM Education mit TWINT
Referenz

Governance-Schulung für TWINT

Stetig steigende Ansprüche an die Sicherheit, rücken Identity & Access Management (IAM) immer mehr in den Fokus der Unternehmensstrategien. Die Experten von IPG helfen gerne.

Teaserbild KPT Referenz IAM
Referenz

Effizientes IAM für Cloud-Systeme bei der KPT

Mit einer neuen IAM-Lösung behält KPT die Kontrolle über Benutzerkonten und Berechtigungen, um einen effizienten und sicheren Betrieb ihrer Cloud-Systeme zu gewährleisten.

Teaserbild Referenz Kaestli PAM
Referenz

Sicherheits- und Effizienz-Booster für KMU

Einführung einer Privileged-Access-Management-Lösung (PAM) bei der Kästli Management AG. Hier geht es zur ganzen Story.

Titelbild zur Referenz IAM von Otto Gruppe
Referenz

Otto Group IT

Die Otto Group befindet sich mitten in der digitalen Transformation. Im Zuge dessen sollte auch IAM mit dem Upgrade von Version 6 auf die Version 8 des One Identity Managers zukunftsfähig sein.

Blogbeitrag zur Referenz eGovernance für die Stadt Winterhtur
Referenz

E-Governance für die Stadt Winterthur

Mithilfe der IPG-Gruppe bereitet sich die Stadt Winterthur auf die Einführung eines föderativen IAM vor. Jeder Bürger soll künftig eine E-Identity erhalten.

Teaserbild User Story Imprivata Orbis
Referenz

Imprivata OneSign und Orbis optimieren Arbeitsabläufe

Optimierte Arbeitsabläufe und mehr Sicherheit für Patientendaten in führender Psychiatrie durch nahtlose Integration von Imprivata OneSign und Orbis. Jetzt mehr lesen!

Teaserbild Referenz IAM TIMETOACT IDABUS
Referenz

TIMETOACT GROUPs Reise mit IDABUS

Die TIMETOACT GROUP entschied sich auf Empfehlung des IDABUS Partners IPG für den Einsatz einer Cloud-basierten IAM-Lösung. ✅ Lesen Sie mehr dazu.

Titelbild zur Referenz IAM-Lösung, FMI Spitäler
Referenz

Spitäler fmi führen mit Unterstützung von IPG ihr IAM ein

Die Spitäler fmi fanden mit der IPG einen Beratungs- und Umsetzungspartner, der das Thema IAM umfassend, spezifisch und mit allen Anforderungen in der Umsetzung begleiten kann.