Högskolan i Mainz satsar på IAMaaS från IAM Factory AG
Säker identitetshantering
med öppen källkod och digital suveränitet
Identitetshantering som växer i takt med campuset.
Tillsammans med högskolan i Mainz visar vi hur säker identitetshantering ser ut idag: öppen källkod, hostad i Europa, skräddarsydd för högskoleverksamhet.
Inhaltsverzeichnis
Digital suveränitet som en strategisk nödvändighet
Varför blir säker identitetshantering en central utmaning för högskolor?
I en alltmer digitaliserad värld blir säker hantering av digitala identiteter en central utmaning för organisationer av alla slag. Högskolor ställs inför särskilda krav: De måste inte bara hantera tusentals studenter, lärare och anställda, utan också på ett säkert sätt koppla samman en mängd olika system, applikationer och tjänster – och detta med en ständigt begränsad budget. Där denna hantering fortfarande sker manuellt är den tidskrävande, felbenägen och utgör en betydande säkerhetsrisk. Samtidigt ökar hoten från cyberattacker kontinuerligt – även tyska högskolor blir regelbundet mål för professionella angripare.
Vi på IAM Factory AG har gjort det till vår uppgift att erbjuda offentliga, vetenskapliga och ideella organisationer en lösning som inte bara övertygar rent tekniskt, utan också överensstämmer med principerna för digital suveränitet. Med över 25 års erfarenhet inom identitets- och åtkomsthantering (IAM), ett tydligt engagemang för öppen källkod och europeiska värderingar erbjuder vi ett alternativ till de lösningar som internationella koncerner tillhandahåller.
Denna fallstudie dokumenterar det framgångsrika samarbetet mellan IAM Factory AG och Högskolan i Mainz – ett projekt som visar hur modern identitetshantering kan genomföras snabbt, säkert och på ett suveränt sätt.
Högskolan i Mainz: Porträtt av en modern högskola
Vad är det som gör en högskolas IT-infrastruktur så komplex?
Högskolan i Mainz är en av de ledande yrkeshögskolorna i Rheinland-Pfalz och förenar tre fakulteter under ett tak: teknik, design och ekonomi. Med cirka 5 500 studenter, 160 lärare och över 400 anställda erbjuder högskolan ett brett utbud av utbildningsprogram, däribland innovativa utbildningar som den nya kandidatutbildningen i cybersäkerhetshantering, och förbereder sina studenter på den digitala framtidens utmaningar.
En högskolas IT-infrastruktur är dock ofta mycket komplex: studenter, lärare, administrativ personal och externa samarbetspartner behöver tillgång till en mängd olika system – från campusadministration och lärplattformar till e-posttjänster och molntjänster. Hanteringen av dessa åtkomster och behörigheter är en logistisk och säkerhetsmässig utmaning som knappast går att hantera utan professionell identitets- och åtkomsthantering. Detta gäller särskilt under de förhållanden som råder när tyska högskolor försöker rekrytera och behålla erfaren personal.
Digital suveränitet hos IAM Factory
Utmaningen: komplexitet, dynamik och behovet av en professionell IAM-lösning
Varför når manuell identitetshantering sina gränser?
Hochschule Mainz stod inför den utmaning som många utbildningsinstitutioner känner till: en IT-miljö som vuxit fram under många år och kravet på att studenter, lärare och personal ska kunna arbeta smidigt var de än befinner sig. Komplexiteten i den distribuerade och heterogena infrastrukturen gör en centraliserad, enhetlig hantering av digitala identiteter till en nödvändighet.
Därtill kommer den stora förändringsdynamiken inom högskoleverksamheten: Varje termin sker förändringar bland studenterna genom nya inskrivningar, utskrivningar och byten av studieprogram. Även bland lärare, administrativ personal och externa samarbetspartner sker det ständiga personalförändringar. Denna omsättning medför en betydande arbetsbelastning inom användarhanteringen: åtkomstbehörigheter måste skapas, anpassas och återkallas. Helst alltid på ett tillförlitligt och snabbt sätt, och på tvärs av alla system.
Det var just denna strukturella utmaning som låg till grund för samarbetet med IAM Factory AG. Högskolan sökte efter en lösning som minskar den administrativa bördan, garanterar säkerheten och är tillräckligt flexibel för att hålla jämna steg med den dynamiska verksamheten på högskolan.
Cyberattacken mot högskolan i slutet av november 2025 fungerade som en katalysator i detta sammanhang: Attacken lamslog alla IT-system och krävde en fullständig ombyggnad av infrastrukturen samt omedelbara åtgärder. Det som inledningsvis började som en kris blev en möjlighet – högskolan utnyttjade den påtvingade omstarten för att grundligt ompröva sin IT-säkerhetsarkitektur.
Händelsen avslöjade dessutom svagheter i den tidigare identitetshanteringen: Vem hade åtkomst till vilka system? Hade tidigare medarbetare helt tagits bort från alla system? Dessa frågor gick inte att besvara utan vidare. En modern IAM-lösning bör i framtiden säkerställa att sådana oklarheter inte uppstår överhuvudtaget och att alla åtkomsträttigheter hanteras på ett transparent och spårbart sätt.
Lösningen: IAMaaS från IAM Factory AG
Varför valde man IAM as a Service?
Efter noggranna diskussioner och en avvägning av olika lösningar valde högskolan i Mainz IAMaaS-lösningen från IAM Factory AG. Beslutet grundades på flera nyckelfaktorer:
Omedelbar tillgänglighet: Eftersom IAMaaS är en SaaS-lösning var den omedelbart klar att tas i bruk. Det behövdes ingen komplex lokal infrastruktur, vilket var avgörande med tanke på hur brådskande situationen var efter cyberattacken.
Fördefinierade processer för högskolor: IAM Factory AG:s lösning är särskilt anpassad efter högskolornas behov. Standardprocesser och vanliga datamodeller för administrationen av studenter, lärare och personal var redan förkonfigurerade.
Resursbesparing: Tack vare SaaS-leveransen slipper man de höga interna drifts- och underhållskostnaderna, investeringar i hårdvara samt rekrytering, utbildning och fortlöpande vidareutbildning av specialiserad personal.
Flexibel hyresmodell: Kostnadsmodellen tar hänsyn till högskolornas särskilda behov och budgetstrukturer, framför allt eftersom de nödvändiga identitetskontona för studenter hos IAM Factory AG är undantagna från hyreskostnaderna.
Tekniken: midPoint som grund för öppen källkod
Kärnan i IAMaaS-lösningen utgörs av midPoint, en ledande open source-plattform för identitetsstyrning och -administration (IGA). MidPoint utvecklas av det europeiska företaget Evolveum och förenar traditionell identitetshantering med moderna krav på identitetsstyrning.
Plattformen stöder alla väsentliga och avancerade användningsfall inom identitetslivscykeln samt de växande kraven på informationssäkerhet och dataskydd. Källkoden omfattas av European Union Public License (EUPL) – en av de mest liberala open source-licenserna på marknaden.
MidPoint erbjuder omfattande funktioner för identitetsstyrning: Programvaran hanterar roller och åtkomsträttigheter för alla affärsprocesser och erbjuder en hög säkerhetsnivå tack vare olika policyalternativ. Genom omfattande loggning kan alla interaktioner spåras i detalj. En återkopplingsmekanism kontrollerar dessutom att alla relevanta beslut är lämpliga.
För högskolan i Mainz innebär detta: maximal insyn i hur programvaran fungerar, ingen ”svart låda” och tryggheten att koden kontinuerligt granskas och förbättras av ett globalt nätverk av experter. Många kritiska infrastrukturer – däribland banker, myndigheter och forskningsinstitutioner – satsar på öppen källkod eftersom den utgör den mest tillförlitliga grunden på lång sikt.
Digital suveränitet: Mer än bara ett slagord
Vad innebär digital suveränitet konkret för högskolan?
En central aspekt i beslutet att välja IAM Factory AG var frågan om digital suveränitet. I tider präglad av geopolitisk osäkerhet och ett växande beroende av teknologikoncerner utanför Europa blir frågan om var data lagras och vem som har tillgång till dem allt viktigare.
IAM Factory AG tillämpar här en konsekvent strategi: Alla servrar drivs uteslutande i Tyskland, i ett datacenter som tillhör en tysk operatör. Inga molnplattformar från internationella hyperscalers används. Varje kund tilldelas en egen systemmiljö med fullständig dataseparering.
För högskolan i Mainz var detta ett avgörande argument: Som offentlig utbildningsinstitution har den ett särskilt ansvar för sina studenters och medarbetares uppgifter. Vissheten om att dessa uppgifter uteslutande behandlas inom det europeiska rättsområdet och inte är tillgängliga för myndigheter eller företag utanför Europa skapar förtroende och trygghet.
Motståndskraften mot yttre påverkan genom användning av europeiska lösningar är en viktig nyckel till säkerheten – inte bara tekniskt, utan även strategiskt och politiskt.
Digital suveränitet hos IAM Factory
Genomförande: Snabbt, strukturerat, med stöd
Hur går införandet av IAMaaS-lösningen till?
Införandet av IAMaaS-lösningen följer nu en beprövad process från IAM Factory AG, som är särskilt anpassad efter behoven hos organisationer med begränsade IT-resurser.
Målsättningsworkshops: Högskolans målbild utformas under flera gemensamma tekniska och ämnesinriktade workshops. Lösningskomponenterna definieras och integreras i den övergripande strategin och IT-arkitekturen.
Koncept: De olika identitetsgruppernas livscykel kartläggs, och samspelet mellan käll- och målsystemen anpassas till integrationen och automatiseringen med hjälp av IAM.
Implementering: IAM-systemet driftsätts och konfigureras, anslutningen säkras via Site-to-Site VPN, käll- och målsystemen kopplas samman, dataflödet och processerna kartläggs samt självbetjäningsfunktioner och rapportering konfigureras.
Kontinuerlig support: IAM Factory AG erbjuder drift dygnet runt med övervakning, stegvis utbyggnad av funktionaliteten, anslutning av ytterligare målsystem och personlig support vid fel eller störningar.
Tack vare de fördefinierade processerna och gränssnitten kan högskolan i Mainz ta lösningen i drift betydligt snabbare än vad som skulle ha varit möjligt vid en traditionell lokal installation. Detta var, utöver den omfattande funktionaliteten och säkerheten, av avgörande betydelse med tanke på det akuta behovet efter cyberattacken.
Mindre arbete, ökad säkerhet, full kontroll
Vilka konkreta fördelar ger IAMaaS i den dagliga verksamheten på högskolan?
Införandet av IAMaaS kommer att ge Högskolan i Mainz mätbara fördelar. Projektet visar på ett övertygande sätt hur en genomtänkt IAM-strategi inte bara åtgärdar säkerhetsbrister, utan också ökar den operativa effektiviteten och ger långsiktiga kostnadsfördelar:
Ökad säkerhet: Tack vare den centrala, automatiserade hanteringen av alla digitala identiteter och åtkomsträttigheter höjs säkerhetsnivån avsevärt. Det går nu att när som helst se vem som har åtkomst till vad och av vilken anledning.
Tidsbesparing: Manuella administrativa uppgifter som tidigare tog mycket tid och ofta dröjde länge utförs nu automatiskt. Inställningar och personalförändringar kräver inte längre några manuella justeringar av behörigheterna.
Resursbesparing: IT-avdelningen kan fokusera på strategiska uppgifter istället för att lägga tid på underhåll av ett komplext IAM-system och manuella administrativa uppgifter.
Efterlevnad och revisionssäkerhet: Alla interaktioner kan spåras i detalj. Detta är inte bara viktigt för den interna kontrollen, utan också för att uppfylla lagstadgade krav.
Framtidssäkerhet: Tack vare den öppna källkodsbasen och den kontinuerliga vidareutvecklingen av Evolveum och IAM Factory AG är lösningen framtidssäker på lång sikt.
Ett initiativ som kan tjäna som förebild
Varför är det här projektet mer än bara en enskild lösning?
Samarbetet mellan IAM Factory AG och Högskolan i Mainz visar på ett exemplariskt sätt hur moderna IT-säkerhetslösningar kan se ut: snabbt tillgängliga, resurssnåla, transparenta och suveräna. Högskolans beslut att efter cyberattacken inte bara återgå till status quo, utan att grundligt ompröva IT-säkerhetsarkitekturen, var modigt och framsynt.
Att välja en lösning som bygger på öppen källkod, drivs i tyska datacenter och kommer från en europeisk leverantör är mer än bara ett tekniskt beslut – det är ett ställningstagande för digital suveränitet och motståndskraft. I en tid då beroendet av teknologileverantörer utanför Europa i allt högre grad ses som en risk visar detta projekt vägen framåt.
IAM Factory AG står för identitet med integritet, för förtroende genom teknik – med attityd och ansvarskänsla. Samarbetet med högskolan i Mainz är ett bevis på att dessa värden inte bara är tomma ord, utan att de verkligen omsätts i praktiken.
”Efter cyberattacken mot vår högskola stod vi inför uppgiften att helt bygga upp vår identitetshantering på nytt under enorm tidspress. Det som övertygade oss om samarbetet med IAM Factory redan från början var flexibiliteten på alla nivåer. IAMaaS-lösningen var omedelbart tillgänglig och innehöll fördefinierade processer för högskolans verksamhet – samtidigt gav den oss utrymme att steg för steg införliva våra specifika krav. Kommunikationen var exemplarisk: transparenta samråd, korta beslutsvägar och ett team som verkligen förstod vår situation. Som CISO var det särskilt viktigt för mig att vi, trots den höga takten, inte behövde göra några kompromisser när det gäller säkerheten. Det var precis vad IAM Factory levererade.” – Nicolai Kuntze, CISO vid Hochschule Mainz
Komplex identitetshantering, knappa resurser, olösta frågor? Prata med oss – tillsammans hittar vi en lösning som passar just er situation. Ta kontakt redan nu eller ring oss med era frågor.
Förfrågan om demonstration
Upplev IAM Factory i praktiken
Vid en personlig presentation visar vi er
hur vår modulbaserade SaaS-lösning fungerar i praktiken.
Upplev en modern identitets- och åtkomsthantering i praktiken och få svar på dina frågor.