top of page
zhaw_.png

 ZHAW: API Management als Fundament für die Digitalisierung der grössten Fachhochschule der Schweiz 

 #API MANAGEMENT   #KUBERNETES   #CLOUD   #IDENTITY MANAGEMENT    #SINGLE-SIGN-ON 

Die ZHAW benutzt den WSO2 API Manager als strategische Plattform für die API Strategie und Integration Ihrer Fachanwendungen. Die moderne Bereitstellung auf Kubernetes ermöglicht eine leistungsfähige und skalierbare API Lösung bei der ZHAW.

Herausforderungen

Eine Herausforderungen war die Anbindung von Azure AD als Single Sign-On (SSO) Lösung. Damit können alle ZHAW-Mitarbeiter mit ihren bestehenden Anmeldeinformationen auf die API Management Plattform zugreifen. Mit Azure AD als SSO-Lösung können die ZHAW Mitarbeiter schnell und einfach APIs selber verwalten und nutzen.

 

Eine weitere Herausforderung war die Anbindung von SWITCH edu-ID. Das edu-ID ist der etablierte Identity Provider für Studenten der Schweiz. Mit dieser Anbindung ist es nun möglich alle APIs der ZHAW vom Aufrufer (Student) bis zum Endsystem abzusichern.

success_story_zhaw-Seite-1.png

Um sicherzustellen, dass nur autorisierte Benutzer Zugang zu den Daten haben, war es notwendig die Microsoft Graph API mit Feinautorisierung anzubinden. Dies wurde durch die Nutzung von WSO2 API Manager Policies ermöglicht. Durch die Verwendung von WSO2 API Manager konnten spezifische Autorisierungsregeln erstellt und implementiert werden, die auf der Grundlage der SWITCH edu-ID Tokens arbeiten. Dies gewährleistet eine hohe Sicherheit und verhindert unerlaubten Zugriff auf die Daten.

Das Ziel: Neue digitale Dienste bereitstellen

Die erfolgreiche Implementierung einer API Management Plattform durch Integon und WSO2 ermöglicht es der ZHAW, ihre APIs skalierbar und sicher zu verwalten.

Dies stellt die Grundlage dar, um ihre Dienste und Angebote für ihre Studenten, Partner und interne Applikationen noch zugänglicher und nützlicher zu machen. Mit dieser solide Grundlage kann die ZHAW nun ihr Angebot an APIs erweitern und sich an die sich ändernden Anforderungen anpassen und dadurch ihr Potential im Bereich der APIs voll ausschöpfen.

Eingesetzte Technologien

  • WSO2 API Manager

  • Kubernetes

  • SWITCH edu-ID

  • Microsoft Graph API

  • Azure AD

bottom of page