Aufbau einer zentralen Single-Sign-On-Plattform zur Benutzerverwaltung und Zugriffskontrolle
Jungheinrich steht vor der Herausforderung, mehrere interne und externe Anwendungen im Bereich der Intralogistik zu kundenspezifischen Lösungen zur Prozessvisualisierung und -steuerung zu integrieren. Da diese über kein zentrales Identitätsmanagement verfügen, mussten sich Kunden dabei bisher in jeder Anwendung separat anmelden, was nicht nur aufwendig war, sondern auch zu erhöhtem Pflegeaufwand und Sicherheitsrisiken führte, da zum Teil veraltete Authentifizierungsmechanismen zu Einsatz kamen.
Es sollte eine moderne, zukunftssichere Lösung geschaffen werden, die heutige Sicherheitsstandards, wie CRA/NIS 2 genügen und sich in bestehende Systeme integrieren lässt.
Single Sign-On (SSO) ermöglicht es Nutzer:innen, sich einmalig anzumelden und anschließend auf mehrere Anwendungen und Dienste zuzugreifen – ohne sich erneut authentifizieren zu müssen und erfüllt damit die oben genannten Anforderungen. Wir haben eine modulare Identity- und Access-Management-Lösung (IAM) durch Nutzung und Konfiguration von Keycloak implementiert. Die Authentifizierung erfolgt über den Authorization Code Flow (OpenID Connect) – ein bewährtes, sicheres Verfahren zur Benutzeranmeldung in webbasierten Anwendungen.
Unsere Umsetzung umfasste:
Further information: