Identity
Made in Germany

Identity & Access als Teil Ihres zertifizierten Hostings – ayedo betreibt ayedo ID für ayedo Cloud Services oder Dedicated Keycloak im Platform Cluster, inklusive Experten-Support aus Deutschland.

Made in Germany ISO 27001 ISO 9001 DSGVO-konform DORA Compliant 24/7 Support
UDSVolkswagenLiebherrT-SystemsVendureecoConnextPortainerUelzener VersicherungenFJDDWTOCCReiner SCTCyrus IndustrialDGSIEMnanocosmosSplixSchwarzgruppeINHHadesHiOrg-Serverown3dTikfinityProgram51Buben & MädchenPrime InsightsTELTECElevantiqMoovitCFToolsStadt KölnVivavisAvemio

Identitäten zentral steuern

Unser Identity-Service basiert auf Keycloak im Platform Cluster – SSO ohne monatelichen Eigenaufbau, planbare Kosten pro Realm und ein Identity-Pfad statt paralleler Benutzerdatenbanken in jeder App. ayedo übernimmt Betrieb und Verfügbarkeit inklusive OIDC/SAML sowie LDAP- und Active-Directory-Anbindung.

ayedo ID

Identity Provider für ayedo Cloud

Das Multi-Tenant-Keycloak der ayedo Cloud authentifiziert Ihre Nutzer an GitLab, Argo CD, Harbor, OpenBao, Grafana und weiteren ayedo Cloud Services. Ein einziger Login genügt für alle gemeinsam genutzten Dienste.

ayedo IDSSOayedo Cloud

Eigener Realm

Dedizierter Funktionsumfang auf gemeinsamer Infrastruktur

Ein separater Realm für Ihre Fachanwendungen und das User-Management Ihrer Endkunden bietet Login, Rollen und MFA – vollständig isoliert vom ayedo-ID-Realm der Platform-Services.

RealmFachanwendungenEndkunden

Single Sign-On

OIDC & SAML

Moderne Protokolle ermöglichen die Anmeldung an Anwendungen, den Cluster-Zugang über kubelogin sowie Federationen zu Entra ID, Google oder bestehenden Identity Providern.

OIDCSAMLFederation

MFA & Policies

Starke Authentifizierung

TOTP, WebAuthn und feingranulare Realm- und Client-Policies bilden die Grundlage für Zero-Trust-Architekturen und Audit-Anforderungen.

MFAWebAuthnPolicies

Verzeichnis-Anbindung

LDAP / Active Directory

Binden Sie bestehende Nutzerverzeichnisse an und nutzen Sie Identitäten, Gruppen und Rollen zentral für SSO und Zugriffskontrolle.

LDAPADGroups

Kubernetes & Apps

Ein gemeinsamer Identity-Pfad

Cluster-OIDC, Managed Apps und Fachanwendungen nutzen dieselben Identitäten. Parallele Benutzerdatenbanken entfallen vollständig.

K8sOIDCRBAC

EU-Infrastruktur

Souverän gehostet

Ihre Identity-Daten liegen auf europäischer Infrastruktur – DSGVO-konform und ohne Abhängigkeit von US-Cloud-Anbietern für Ihren Identity Provider.

EUDSGVOSouveränität

Preise – Eigener Realm

Die Abrechnung erfolgt userbasiert pro separatem Realm auf ayedo Cloud. Ein eigener Realm eignet sich für die Anmeldung an Fachanwendungen, das User-Management Ihrer Endkunden und weitere Clients – funktional vergleichbar mit einer dedizierten Instanz, betrieben auf gemeinsamer Infrastruktur.

bis 250 User

Separater Realm · ayedo Cloud
  • 99,95€/Monat für bis zu 250 User im Realm

  • Eigener, isolierter Realm

  • Login für Ihre Fachanwendungen und Endkunden

  • OIDC/SAML-Clients, MFA und Standard-Policies

  • Betrieb im zentralen Platform Cluster

  • ayedo ID für die Platform-Services bleibt getrennt

bis 500 User

Separater Realm · ayedo Cloud
  • 199,95€/Monat für bis zu 500 User im Realm

  • Eigener, isolierter Realm

  • Login für Ihre Fachanwendungen und Endkunden

  • OIDC/SAML-Clients, MFA und Standard-Policies

  • Betrieb im zentralen Platform Cluster

  • ayedo ID für die Platform-Services bleibt getrennt

Mehr Isolation bei Bedarf

Wenn ein eigener Realm auf gemeinsamer Infrastruktur nicht ausreicht, stehen Ihnen eine dedizierte Keycloak-Instanz oder der Betrieb auf Ihrer eigenen Infrastruktur zur Verfügung.

Dedicated

Dediziertes Keycloak · Single-Tenant
  • Eigenes Keycloak im Dedicated Platform Cluster

  • Isolierte Realms und Clients exklusiv für Ihr Unternehmen

  • Custom Themes & Flows

  • LDAP/AD und Enterprise-Federation

  • Custom SLAs

BYOC / On-Premises

Auf Ihrer Infrastruktur
  • Keycloak auf Ihrer Cloud oder On-Premises

  • Air-Gapped Support möglich

  • Anbindung an Ihre bestehende Identity-Provider-Landschaft

  • Enterprise Support

  • Compliance-ready

  • Custom SLAs

Vergleich mit Alternativen

Managed Keycloak auf ayedo ist eine souveräne, europäische Option im Vergleich zu etablierten Identity-Diensten. Die folgende Übersicht stellt die wichtigsten Unterschiede sachlich gegenüber.

vs. Okta

Kriterium ayedo Okta
Jurisdiktion EU / DSGVO-konform US / Cloud Act
ayedo Cloud Integration Native an ayedo Cloud Services Zusätzliche Integrationen
On-Premises / BYOC Verfügbar Cloud-first
Support Persönlicher Support auf Deutsch Primär Ticket-basiert

vs. Microsoft Entra ID

Kriterium ayedo Microsoft Entra ID
Vendor Lock-in Open Source Keycloak Microsoft-Ökosystem
Kubernetes Cluster-OIDC integriert Zusätzliche Konfiguration
Multi-Cloud Cloud-agnostisch Azure-fokussiert
Datenresidenz EU-Hosting wählbar Abhängig von der Tenant-Region

vs. Auth0

Kriterium ayedo Auth0
Jurisdiktion EU-Hosting US-Unternehmen
Self-Hosted Dedicated & BYOC SaaS-fokussiert
Plattform-SSO Ein Identity Provider für ayedo Cloud Integration je Anwendung
Preismodell Userbasiert pro Realm MAU-basierte Preisstaffeln

Compliance & regulatorische Anforderungen

Die ayedo Software Delivery Platform erfüllt die Anforderungen aktueller EU-Verordnungen. Von GDPR über NIS-2 bis DORA – designed für regulierte Branchen und kritische Infrastrukturen.

GDPR-konforme Datenverarbeitung

Privacy by Design & Default.

EU-Datenhaltung (Deutschland), Customer-Managed Keys (BYOK/BYOHSM), Verschlüsselung at rest/in transit. ISO 27001-zertifiziertes Datenschutz-Management. Mehr zur GDPR.

NIS-2-konformer Betrieb

Resilienz für kritische Infrastrukturen.

24/7 Monitoring, Incident-Response, BCP/DR-Prozesse, Supply-Chain-Transparenz (SBOM). Mehr zu NIS-2.

DORA-ready für Finanzinstitute

IKT-Resilienz nach Maß.

IKT-Risikomanagement, dokumentierte Exit-Strategien, Drittpartei-Risiko-Management, TLPT-Readiness. Mehr zu DORA.

CRA-konforme Software Supply Chain

Security by Design über den gesamten Lifecycle.

SBOM-Generation, CVE-Scanning, signierte Container-Images, GitOps-basierte Audit-Trails. Mehr zum CRA.

Cloud Sovereignty Framework

Digitale Souveränität messbar gemacht.

EU-basierte Operations, offene Standards, Exit-Fähigkeit ohne Lock-in. Mehr zum Framework.

Data Act-konforme Portabilität

Switching ohne Hürden.

Offene APIs, standardisierte Formate, vollständige Exit-Runbooks. Mehr zum Data Act.

Integrierte Compliance-Roadmap

Ganzheitlicher Ansatz.

Wie ayedo GDPR, NIS-2, DORA, CRA, Data Act und ISO 27001/9001 systematisch adressiert. Zur Übersicht.

Teil der Software Delivery Platform

Identity ist die gemeinsame Authentifizierungsschicht für Platform, Code Repository, Delivery, Container Registry, Secrets Management und Observability.

Platform

Gesamtbild

Verschaffen Sie sich einen Überblick über Platform Cluster, Betriebsmodelle und alle Bausteine der Software Delivery Platform (SDP).

SDPÜbersicht

Managed Kubernetes

Cluster-OIDC

Sichern Sie Ihre Workload Cluster gegen denselben Identity Provider ab – für konsistente Identitäten von der Plattform bis zur Anwendung.

KubernetesOIDC

Keycloak App

Managed App im Detail

Die technische Spezifikation und Block-Referenz finden Sie auf der Seite der Keycloak Managed App.

KeycloakManaged App

Dokumentation

Access Control

Weiterführende Dokumentation zu Identity Provider und OIDC finden Sie auf docs.ayedo.de.

DocsOIDC

You build it. We run it.

Exzellente Performance und maximale Uptime - dafür stehen wir morgens auf. Und manchmal sogar mitten in der Nacht.

100+ Cluster

under Management

Mehr als 100 Kubernetes-Cluster betreiben wir produktiv für unsere Kunden.

300+ Datenbanken

under Management

Mehr als 300 Datenbanken betreiben, überwachen und sichern wir im produktiven Betrieb.

1 Petabyte Object-Storage

under Management

Ein Petabyte Object-Storage betreiben wir für Backups, Artefakte und Anwendungsdaten.

100 Millionen Timeseries

im Durchschnitt

4 Millionen Datapoints werden pro Sekunde von unseren Monitoring-Systemen ingestiert.

38.000+ Logs

pro Sekunde

Unsere Kollektoren erfassen Logs kontinuierlich und speichern sie DSGVO-konform – über 100 Milliarden Einträge pro Monat.

5.000+ Backups

pro Tag

Mehr als 5.000 Backups sichern wir jeden Tag auf verschlüsseltem Langzeit-Storage – rund 150 Terabyte Backup-Volumen pro Monat.

270 Millionen End-User

pro Monat

Mehr als 9 Millionen Endanwender nutzen täglich Software die wir bereitstellen, im Internet oder On-Premise.

99,99% Uptime

im Jahresmittel

Unsere Managed Services sind im Schnitt weniger als 1 Stunde pro Jahr nicht verfügbar.

MTTD < 5 Minuten

im Durchschnitt

Unser Alerting erkennt Fehler und Ausfälle in der Regel innerhalb weniger Minuten.

Häufig gestellte Fragen

Antworten auf häufige Fragen zu ayedo ID, Dedicated Keycloak und Identity im Kontext der Software Delivery Platform.

Was ist der Unterschied zwischen ayedo ID, eigenem Realm und Dedicated Keycloak?

ayedo ID authentifiziert Nutzer an den ayedo Cloud Services (GitLab, Argo CD, Harbor, OpenBao, Grafana und weiteren). Ein eigener Realm auf ayedo Cloud ist ein separater, userbasiert bepreister Realm für Fachanwendungen, Endkunden-Login und User-Management – funktional vergleichbar mit einer dedizierten Instanz, jedoch auf gemeinsamer Infrastruktur betrieben. Dedicated Keycloak ist eine eigene Keycloak-Instanz im Dedicated Platform Cluster und bietet maximale Isolation, individuelle Themes, Federationen und Custom SLAs.

Wofür eignet sich ein eigener Realm?

Ein eigener Realm eignet sich für die Anmeldung an Ihren Fachanwendungen, das User-Management Ihrer Endkunden, zusätzliche OIDC/SAML-Clients und Mandanten-Szenarien – vollständig getrennt vom ayedo-ID-Realm der Platform-Services. Die Preise: 49,95€ bis 100 User, 99,95€ bis 250 User, 199,95€ bis 500 User – jeweils pro Monat und Realm.

Müssen Fachanwendungen denselben IdP nutzen?

Wir empfehlen es, denn so vermeiden Sie parallele Benutzerdatenbanken. Fachanwendungen können eigene Clients in Ihrem eigenen Realm erhalten oder per Federation angebunden werden. Das SSO der Platform-Services läuft weiterhin über ayedo ID.

Können wir unser bestehendes Active Directory anbinden?

Ja. Die Anbindung erfolgt über LDAP/AD-User-Federation oder als Identity Broker (OIDC/SAML) zu Entra ID und anderen Identity Providern. Dieses Szenario ist typisch für Dedicated- und BYOC/On-Premises-Umgebungen.

Warum Identity von Anfang an?

Ohne ein durchdachtes Identity-Konzept entstehen lokale Benutzerkonten in jeder Anwendung der Plattform. Eine spätere Konsolidierung ist deutlich aufwendiger als ein sauberer OIDC-Pfad bereits beim Rollout der Software Delivery Platform.