Nye studerende verificerer deres identitet og opretter selv adgangskode og MFA uden førstegangskoder sendt på mail.
Studerende og ansatte kan selv oprette sig, nulstille adgangskoden og administrere MFA via id.ucsyd.dk.
Full service lokal IdP. MitID Erhverv-rettigheder følger automatisk brugerens status i AD, så rettigheder oprettes ved opstart, ændres ved rolleskift og fjernes, når medarbejderen stopper.


University College Syddanmark er Sydjyllands største uddannelsesinstitution med omkring 7.500 studerende og 700 medarbejdere fordelt på fem campusser.
Når nye studerende skulle oprettes, sendte man tidligere et brugernavn og en midlertidig adgangskode til den studerendes private mailadresse.
Det gav en meget genkendelig udfordring.
Nogle studerende glemte adgangskoden. Andre ændrede den og kunne efterfølgende ikke huske den. Imens nogle mente, at de aldrig havde modtaget den.
Den største udfordring var alle vores nye studerende. Vi sendte et brugernavn og password til dem. Nogle glemte det, nogle ændrede password til noget, de ikke kunne huske, og nogle mente aldrig, de havde fået det. Så fik de rodet godt og grundigt rundt i det.
Samtidig havde UC Syd begrænset kontrol over, hvor sikkert de private mailkonti, som førstegangskoderne blev sendt til, egentlig blev håndteret.
Det gjaldt blandt andet videreuddannelsesstuderende, hvor den registrerede adresse i nogle tilfælde kunne være en fælles postkasse, som flere personer havde adgang til.
Med Identity Stack har UC Syd ændret processen.
I stedet for at sende førstegangskoder på mail henvises nye studerende til id.ucsyd.dk.
Her kan de verificere deres identitet, vælge deres egen adgangskode og opsætte MFA. Den samme selvbetjening kan efterfølgende bruges, hvis adgangskoden skal nulstilles eller MFA skal sættes op igen.
Nu henviser vi dem bare til id.ucsyd.dk og siger: Der kan du blive oprettet, nulstille din adgangskode og opsætte din MFA.
Det betyder samtidig, at UC Syd ikke længere behøver kende eller distribuere den studerendes førstegangsadgangskode.
Vi opretter ikke førstegangskoder mere. Det er brugeren selv, der vælger adgangskoden, efter identiteten er verificeret. Og vi skal ikke længere sende brugernavn og password ud til folks private mailadresser, som vi reelt ikke ved, hvem der ejer eller har adgang til.
Implementeringen krævede heller ikke et stort projekt fra UC Syds side.
Det var lige ud ad landevejen. Det var sådan, det skulle være. Vi skulle lige have styr på, at vi havde et CPR-nummer, der kunne trækkes et sted fra – ellers var der absolut ingenting i det.
Identity Stack gik i drift hos UC Syd i maj, og allerede i den første uge af august blev omkring 1.500 nye studerende onboardet i forbindelse med studiestart.
Samtidig bruger UC Syd platformen til gradvist at bevæge nye studerende væk fra SMS-baseret MFA.
Efter Microsofts udmelding om udfasningen af SMS ønskede UC Syd ikke at fortsætte med at oprette nye studerende med en metode, som senere skulle ændres igen.
Derfor kunne SMS slås fra for nye brugere gennem BusinessID, mens eksisterende studerende fortsat kunne benytte deres nuværende opsætning i Microsoft i overgangsperioden.
Vi tænkte lidt: Vi må hellere få stoppet ulykken, så alle de nye studerende ikke sætter MFA op med SMS, og vi så skal have fat i dem én gang til. Det var vi faktisk rigtig glade for, at vi kunne slå fra hos jer, men stadig lade være åbent i Microsoft.
For medarbejderne har automatiseringen af MitID Erhverv samtidig fjernet en manuel proces, som tidligere var afhængig af, at IT huskede at reagere, når en medarbejder stoppede.
I dag følger rettighederne brugerens status i AD og bliver fjernet automatisk ved offboarding.
Før skulle vi huske at få lukket MitID Erhverv, når en medarbejder stoppede. Nogle gange kunne der godt gå en uge eller to – måske længere. Nu bliver brugeren deaktiveret den dag, personen stopper, og så er den del ude af verden med det samme.
For UC Syd handler Identity Stack derfor ikke kun om en nemmere studiestart.
Det giver en mere kontrolleret identitetsproces fra første login til sidste arbejdsdag – med mindre afhængighed af førstegangskoder, private mailkonti og manuelle huskelister.