Deutsche Telekom har sagt farvel til brugernavn og password

Når man logger ind hos Deutsche Telekom, får man med et enkelt klik adgang til en stribe af tjenester. Andre teleselskaber kan med fordel gøre det samme

Del artiklen på

Brugernavn og passwords er tungt og usikkert for både brugere og operatører. Det skal vedligeholdes og sikkerhedsrisikoen er stor. Her har Deutsche Telekom, der er  Tysklands største teleoperatør, ikke tøvet med at gøre det enkelt for deres brugere, når de skal have adgang til deres økosystem af partnere med serviceydelser som e-mail, musik, fotoservice og cloud-tjenester.

De har implementeret OpenID Connect, der er en protokol, der fungerer som en digital lim på linie med det danske NemID, der binder alle tjenestersammen og gør det muligt for brugerne at logge ind med et enkelt klik.

Målet har været at gøre det så enkelt som muligt for brugerne og nemt at integrere for deres partnere. Ifølge Lodderstedt så fungerer OpenID Connectmere eller mindre som en langvarig cookie, der gør det simpelt og eliminerer bruger-interaktionen.

"Brugerne forventer i dag, at når de logger ind på en app, så skal de kun gøre det en gang. Derfor har vores mål været at gøre det så nemt som muligt.  Med OpenID Connect kan vi samtidig bruge alle de features, der kan skabe privatliv for brugerne. Det betyder, at alle de services, som brugerne er inde over, ikke kan tracke brugerne på tværs af services," forklarede Lodderstedt, senior product owner for identity management hos Deutsche Telekom, på en konference om identitetsstyring i Finanssektorens Hus den 2. december, som Alexandra Instituttet stod bag.

Med OpenID Connect undgår tjenesteudbydere at skulle forholde sig til processer omkring sikkerhed, kontoregistrering og vedligeholdelse af passwords. Det fungerer som et program, der kan bruges til at snakke med de centrale services hos Telekom og give udbyderne de informationer de har brug for om brugeren.

Når man som bruger logger på Deutsche Telekoms legitimationsoplysninger, er man i stand til at bruge alle de tjenester, der i økosystemet, uden at skulle logge ind i igen. Det gælder telefoni, e-mail, cloud-tjenester, underholdning, kalender og fotoservice.

Deutsche Telekom fungerer dermed som en identitetsudbyder, der udsteder og validerer legitimationsoplysninger. Det betyder, at partnere ikke behøver at opbevare eller vedligeholde brugernavne, adgangskodereller personoplysninger for deres brugere.

Verden er blevet mere kompleks

Virksomhedens arbejde med identitetsstyring startede for ti år siden. Her lagde man ud med Liberty Alliance til at løse presserende identitetsspørgsmål, siden gik man over til protokollerne OpenID 2.0 og OAuth 2.0, og i dag er man fuldstændig gået over til OpenID Connect, da den kan gøre det samme, bare i en og samme protokol.

"Vi bruger først og fremmest OpenID Connect, fordi du kan bruge protokollen med alt, hvad der har med identitetsstyring og programmer i dag, hvilket er en fordel, fordi verden er blevet mere kompleks i dag end for fem år siden. Dengang havde vi kun websider. Nu har vi apps på både wearables og fjernsynet. Samtidig er den langt mere anvendelig på mobilplatformen," forklarer han.

Deutsche Telekom har især fokuseret på enkelhed ud fra det faktum, at det er de færreste udviklere og partnere, der er eksperter indenfor identitetsstyring.

"Det har grundlæggende gjort det lettere for os som televirksomhed at integrere løsninger. Connect understøtter i dag primært forbrugertjenester, men protokollen har kapacitet til at håndtere log-ins til mere følsomme data. Rent teknisk er vi i stand til at udbyde log-in for alle tyske brugere, men i sidste ende er det en kommerciel beslutning. Det vil betyde, at hvis man er kunde hos Telekom, vil man kunne logge ind på alt muligt. Ikke kun de partnere, vi arbejder sammen med, men også tredjepartsfirmaer," forklarer han.

Han tror, at man som teleoperatør især kan differentiere sig på markedet som identitets-udbyder, både ud fra den loyalitet som kunderne har og den datakvalitet man kan levere.

"Der er kun et par store identitetsudbydere, men fordi vi nu har en standard protokol, så kan flere organisationer påtage sig den rolle.De store teleselskaber er oplagte identitetsudbydere, da de har mange kunder og i forvejen har et tillidsforhold til deres kunder og allerede er en del af infrastrukturen. Samtidig har de en anden kundegruppe end fx Google," forklarer han.

- lb