ayedo ID
Das Multi-Tenant-Keycloak der ayedo Cloud authentifiziert Ihre Nutzer an GitLab, Argo CD, Harbor, OpenBao, Grafana und weiteren ayedo Cloud Services. Ein einziger Login genügt für alle gemeinsam genutzten Dienste.
Identity
Made in Germany
Identity & Access als Teil Ihres zertifizierten Hostings – ayedo betreibt ayedo ID für ayedo Cloud Services oder Dedicated Keycloak im Platform Cluster, inklusive Experten-Support aus Deutschland.






























Identitäten zentral steuern
Unser Identity-Service basiert auf Keycloak im Platform Cluster – SSO ohne monatelichen Eigenaufbau, planbare Kosten pro Realm und ein Identity-Pfad statt paralleler Benutzerdatenbanken in jeder App. ayedo übernimmt Betrieb und Verfügbarkeit inklusive OIDC/SAML sowie LDAP- und Active-Directory-Anbindung.
ayedo ID
Das Multi-Tenant-Keycloak der ayedo Cloud authentifiziert Ihre Nutzer an GitLab, Argo CD, Harbor, OpenBao, Grafana und weiteren ayedo Cloud Services. Ein einziger Login genügt für alle gemeinsam genutzten Dienste.
Eigener Realm
Ein separater Realm für Ihre Fachanwendungen und das User-Management Ihrer Endkunden bietet Login, Rollen und MFA – vollständig isoliert vom ayedo-ID-Realm der Platform-Services.
Single Sign-On
Moderne Protokolle ermöglichen die Anmeldung an Anwendungen, den Cluster-Zugang über kubelogin sowie Federationen zu Entra ID, Google oder bestehenden Identity Providern.
MFA & Policies
TOTP, WebAuthn und feingranulare Realm- und Client-Policies bilden die Grundlage für Zero-Trust-Architekturen und Audit-Anforderungen.
Verzeichnis-Anbindung
Binden Sie bestehende Nutzerverzeichnisse an und nutzen Sie Identitäten, Gruppen und Rollen zentral für SSO und Zugriffskontrolle.
Kubernetes & Apps
Cluster-OIDC, Managed Apps und Fachanwendungen nutzen dieselben Identitäten. Parallele Benutzerdatenbanken entfallen vollständig.
EU-Infrastruktur
Ihre Identity-Daten liegen auf europäischer Infrastruktur – DSGVO-konform und ohne Abhängigkeit von US-Cloud-Anbietern für Ihren Identity Provider.
Preise – Eigener Realm
Die Abrechnung erfolgt userbasiert pro separatem Realm auf ayedo Cloud. Ein eigener Realm eignet sich für die Anmeldung an Fachanwendungen, das User-Management Ihrer Endkunden und weitere Clients – funktional vergleichbar mit einer dedizierten Instanz, betrieben auf gemeinsamer Infrastruktur.
bis 100 User
49,95€/Monat für bis zu 100 User im Realm
Eigener, isolierter Realm
Login für Ihre Fachanwendungen und Endkunden
OIDC/SAML-Clients, MFA und Standard-Policies
Betrieb im zentralen Platform Cluster
ayedo ID für die Platform-Services bleibt getrennt
bis 250 User
99,95€/Monat für bis zu 250 User im Realm
Eigener, isolierter Realm
Login für Ihre Fachanwendungen und Endkunden
OIDC/SAML-Clients, MFA und Standard-Policies
Betrieb im zentralen Platform Cluster
ayedo ID für die Platform-Services bleibt getrennt
bis 500 User
199,95€/Monat für bis zu 500 User im Realm
Eigener, isolierter Realm
Login für Ihre Fachanwendungen und Endkunden
OIDC/SAML-Clients, MFA und Standard-Policies
Betrieb im zentralen Platform Cluster
ayedo ID für die Platform-Services bleibt getrennt
Mehr Isolation bei Bedarf
Wenn ein eigener Realm auf gemeinsamer Infrastruktur nicht ausreicht, stehen Ihnen eine dedizierte Keycloak-Instanz oder der Betrieb auf Ihrer eigenen Infrastruktur zur Verfügung.
Dedicated
Eigenes Keycloak im Dedicated Platform Cluster
Isolierte Realms und Clients exklusiv für Ihr Unternehmen
Custom Themes & Flows
LDAP/AD und Enterprise-Federation
Custom SLAs
BYOC / On-Premises
Keycloak auf Ihrer Cloud oder On-Premises
Air-Gapped Support möglich
Anbindung an Ihre bestehende Identity-Provider-Landschaft
Enterprise Support
Compliance-ready
Custom SLAs
Vergleich mit Alternativen
Managed Keycloak auf ayedo ist eine souveräne, europäische Option im Vergleich zu etablierten Identity-Diensten. Die folgende Übersicht stellt die wichtigsten Unterschiede sachlich gegenüber.
| Kriterium | ayedo | Okta |
|---|---|---|
| Jurisdiktion | EU / DSGVO-konform | US / Cloud Act |
| ayedo Cloud Integration | Native an ayedo Cloud Services | Zusätzliche Integrationen |
| On-Premises / BYOC | Verfügbar | Cloud-first |
| Support | Persönlicher Support auf Deutsch | Primär Ticket-basiert |
| Kriterium | ayedo | Microsoft Entra ID |
|---|---|---|
| Vendor Lock-in | Open Source Keycloak | Microsoft-Ökosystem |
| Kubernetes | Cluster-OIDC integriert | Zusätzliche Konfiguration |
| Multi-Cloud | Cloud-agnostisch | Azure-fokussiert |
| Datenresidenz | EU-Hosting wählbar | Abhängig von der Tenant-Region |
| Kriterium | ayedo | Auth0 |
|---|---|---|
| Jurisdiktion | EU-Hosting | US-Unternehmen |
| Self-Hosted | Dedicated & BYOC | SaaS-fokussiert |
| Plattform-SSO | Ein Identity Provider für ayedo Cloud | Integration je Anwendung |
| Preismodell | Userbasiert pro Realm | MAU-basierte Preisstaffeln |
Die ayedo Software Delivery Platform erfüllt die Anforderungen aktueller EU-Verordnungen. Von GDPR über NIS-2 bis DORA – designed für regulierte Branchen und kritische Infrastrukturen.
GDPR-konforme Datenverarbeitung
EU-Datenhaltung (Deutschland), Customer-Managed Keys (BYOK/BYOHSM), Verschlüsselung at rest/in transit. ISO 27001-zertifiziertes Datenschutz-Management. Mehr zur GDPR.
NIS-2-konformer Betrieb
24/7 Monitoring, Incident-Response, BCP/DR-Prozesse, Supply-Chain-Transparenz (SBOM). Mehr zu NIS-2.
DORA-ready für Finanzinstitute
IKT-Risikomanagement, dokumentierte Exit-Strategien, Drittpartei-Risiko-Management, TLPT-Readiness. Mehr zu DORA.
CRA-konforme Software Supply Chain
SBOM-Generation, CVE-Scanning, signierte Container-Images, GitOps-basierte Audit-Trails. Mehr zum CRA.
Cloud Sovereignty Framework
EU-basierte Operations, offene Standards, Exit-Fähigkeit ohne Lock-in. Mehr zum Framework.
Data Act-konforme Portabilität
Offene APIs, standardisierte Formate, vollständige Exit-Runbooks. Mehr zum Data Act.
Integrierte Compliance-Roadmap
Wie ayedo GDPR, NIS-2, DORA, CRA, Data Act und ISO 27001/9001 systematisch adressiert. Zur Übersicht.
Teil der Software Delivery Platform
Identity ist die gemeinsame Authentifizierungsschicht für Platform, Code Repository, Delivery, Container Registry, Secrets Management und Observability.
Platform
Verschaffen Sie sich einen Überblick über Platform Cluster, Betriebsmodelle und alle Bausteine der Software Delivery Platform (SDP).
Managed Kubernetes
Sichern Sie Ihre Workload Cluster gegen denselben Identity Provider ab – für konsistente Identitäten von der Plattform bis zur Anwendung.
Keycloak App
Die technische Spezifikation und Block-Referenz finden Sie auf der Seite der Keycloak Managed App.
Dokumentation
Weiterführende Dokumentation zu Identity Provider und OIDC finden Sie auf docs.ayedo.de.
Exzellente Performance und maximale Uptime - dafür stehen wir morgens auf. Und manchmal sogar mitten in der Nacht.
100+ Cluster
Mehr als 100 Kubernetes-Cluster betreiben wir produktiv für unsere Kunden.
300+ Datenbanken
Mehr als 300 Datenbanken betreiben, überwachen und sichern wir im produktiven Betrieb.
1 Petabyte Object-Storage
Ein Petabyte Object-Storage betreiben wir für Backups, Artefakte und Anwendungsdaten.
100 Millionen Timeseries
4 Millionen Datapoints werden pro Sekunde von unseren Monitoring-Systemen ingestiert.
38.000+ Logs
Unsere Kollektoren erfassen Logs kontinuierlich und speichern sie DSGVO-konform – über 100 Milliarden Einträge pro Monat.
5.000+ Backups
Mehr als 5.000 Backups sichern wir jeden Tag auf verschlüsseltem Langzeit-Storage – rund 150 Terabyte Backup-Volumen pro Monat.
270 Millionen End-User
Mehr als 9 Millionen Endanwender nutzen täglich Software die wir bereitstellen, im Internet oder On-Premise.
99,99% Uptime
Unsere Managed Services sind im Schnitt weniger als 1 Stunde pro Jahr nicht verfügbar.
MTTD < 5 Minuten
Unser Alerting erkennt Fehler und Ausfälle in der Regel innerhalb weniger Minuten.
Häufig gestellte Fragen
Antworten auf häufige Fragen zu ayedo ID, Dedicated Keycloak und Identity im Kontext der Software Delivery Platform.
Was ist der Unterschied zwischen ayedo ID, eigenem Realm und Dedicated Keycloak?
ayedo ID authentifiziert Nutzer an den ayedo Cloud Services (GitLab, Argo CD, Harbor, OpenBao, Grafana und weiteren). Ein eigener Realm auf ayedo Cloud ist ein separater, userbasiert bepreister Realm für Fachanwendungen, Endkunden-Login und User-Management – funktional vergleichbar mit einer dedizierten Instanz, jedoch auf gemeinsamer Infrastruktur betrieben. Dedicated Keycloak ist eine eigene Keycloak-Instanz im Dedicated Platform Cluster und bietet maximale Isolation, individuelle Themes, Federationen und Custom SLAs.
Wofür eignet sich ein eigener Realm?
Ein eigener Realm eignet sich für die Anmeldung an Ihren Fachanwendungen, das User-Management Ihrer Endkunden, zusätzliche OIDC/SAML-Clients und Mandanten-Szenarien – vollständig getrennt vom ayedo-ID-Realm der Platform-Services. Die Preise: 49,95€ bis 100 User, 99,95€ bis 250 User, 199,95€ bis 500 User – jeweils pro Monat und Realm.
Müssen Fachanwendungen denselben IdP nutzen?
Wir empfehlen es, denn so vermeiden Sie parallele Benutzerdatenbanken. Fachanwendungen können eigene Clients in Ihrem eigenen Realm erhalten oder per Federation angebunden werden. Das SSO der Platform-Services läuft weiterhin über ayedo ID.
Können wir unser bestehendes Active Directory anbinden?
Ja. Die Anbindung erfolgt über LDAP/AD-User-Federation oder als Identity Broker (OIDC/SAML) zu Entra ID und anderen Identity Providern. Dieses Szenario ist typisch für Dedicated- und BYOC/On-Premises-Umgebungen.
Warum Identity von Anfang an?
Ohne ein durchdachtes Identity-Konzept entstehen lokale Benutzerkonten in jeder Anwendung der Plattform. Eine spätere Konsolidierung ist deutlich aufwendiger als ein sauberer OIDC-Pfad bereits beim Rollout der Software Delivery Platform.