Atlas Identity
Identity & Access Management
Eine Identität pro Person, SSO überall, MFA per Richtlinie — auf offenen Standards, die Sie selbst hosten, ganz ohne Anbieterbindung.
Warum es das gibt
Ohne Atlas Identity
Nutzer haben für jedes System ein eigenes Konto. Passwort-Wiederverwendung ist unvermeidlich. Wenn jemand das Unternehmen verlässt, werden Konten tagelang manuell einzeln deaktiviert. Es gibt keine Nachvollziehbarkeit, wer worauf zugegriffen hat. Ein Compliance-Auditor fragt nach einer Zugriffskontrollmatrix — es gibt keine.
Mit Atlas Identity
Eine Identität pro Nutzer. Eine einzige Authentifizierung deckt alle Systeme ab. Ausscheidende Mitarbeiter werden an einer Stelle deaktiviert und sind innerhalb von Sekunden überall ausgesperrt. MFA wird per Richtlinie erzwungen. Keycloak föderiert SAML und OIDC, sodass Cloud-Anwendungen der SSO-Domäne beitreten. Die gesamte Zugriffskontrollmatrix ist für jedes Audit exportierbar.
Architektur
Regulatorische Compliance
| Vorschrift / Kontrolle | Anforderung | Prüfnachweis |
|---|---|---|
| NIS2 Art. 21(2)(i) | Multi-Faktor-Authentifizierung für alle privilegierten Konten und Fernzugriffe | Keycloak-MFA-Audit-Log · Warnungen bei fehlgeschlagenen Anmeldungen |
| NIS2 Art. 21(2)(j) | Rollenbasierter Zugriff, Offboarding-Prozess, regelmäßige Zugriffsüberprüfung | Export der Keycloak-RBAC-Richtlinie · Bericht zum Nutzer-Lebenszyklus |
| DSGVO Art. 5(1)(f) | Nur autorisierte Personen greifen auf personenbezogene Daten zu | Keycloak-Sitzungsaudit · Export der FreeIPA-Zugriffsrichtlinie |
| DSGVO Art. 32(1)(b) | Dauerhafte Vertraulichkeit und Integrität der Verarbeitungssysteme | FreeIPA-Sudo-Regeln · Export des Keycloak-Rollen-Mappings |
| BSI ORP.4 | Dokumentiertes RBAC, Deprovisionierung beim Offboarding, Verwaltung privilegierter Zugriffe | FreeIPA-Nutzer-/Gruppenbericht · Keycloak-Sitzungsprotokoll |
| DORA Art. 9(4)(c) | Least Privilege, Funktionstrennung, regelmäßige Zugriffsüberprüfung | Keycloak-Nutzerexport · Protokoll der Berechtigungsprüfung |
Eigenständige Installation
Jede Komponente kann unabhängig bereitgestellt werden. Laden Sie das Customer Request Form herunter, beschreiben Sie Ihre Umgebung, und wir erstellen innerhalb von 2 Werktagen ein Angebot.
Keycloak SSO — eigenständige Installation
Keycloak 24.x auf Podman oder Docker Compose. Realm-Konfiguration. Ein OIDC-Client integriert (OpenCloud, Gitea oder individuelle Anwendung). LDAP/AD-Föderation. Grundlegende RBAC-Rollen definiert.
€ 620
Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km Hamburg · Hardware nicht enthalten
CRF herunterladen & Angebot anfordernMFA-Durchsetzung — TOTP/WebAuthn
Aktivierung von TOTP (Google Authenticator / FreeOTP) oder WebAuthn (FIDO2) auf bestehendem Keycloak oder Active Directory. Registrierungsablauf. Richtlinienausnahmen für Notfallkonten (Break-Glass). Zabbix-Alarm bei MFA-Umgehungsversuch.
€ 340
Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km Hamburg · Hardware nicht enthalten
CRF herunterladen & Angebot anfordernOpenSCAP-Compliance-Scan
CIS-Benchmark-Level-2- oder DISA-STIG-Scan auf bis zu 10 Linux-Hosts. Befunde zugeordnet zu NIS2-/BSI-Kontrollen. Sanierungsbericht mit Schweregrad-Klassifizierung. Ein erneuter Scan nach der Sanierung inbegriffen.
€ 480
Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km Hamburg · Hardware nicht enthalten
CRF herunterladen & Angebot anfordernFertige Boxen
Drei Boxen, drei Festpreise. Jede wird vorkonfiguriert und gehärtet ausgeliefert: einschalten, kurze Schnellstart-Anleitung abarbeiten, läuft. Kein Audit, keine Projektphase, kein Beratungsauftrag notwendig. Sie möchten die Box stattdessen in eine bestehende Umgebung einfügen? Siehe die Beratungspakete unten.
5–50 Nutzer · 1 Standort · Einzelserver
€ 1.980
Netto, zzgl. MwSt. · einmaliger Festpreis · Hardware nicht enthalten
50–500 Nutzer · 1–5 Standorte · HA-fähig
€ 2.650
Netto, zzgl. MwSt. · einmaliger Festpreis · Hardware nicht enthalten
500+ Nutzer · mehrere Standorte · Cluster-fähig
€ 3.380
Netto, zzgl. MwSt. · einmaliger Festpreis · Hardware nicht enthalten
Beratungsleistungen
Die Boxen laufen eigenständig. Wenn eine davon in Ihren Bestand eingefügt werden soll, buchen Sie ein Paket zum Festpreis — ohne offene Tagessätze.
Installation & Übergabe
Wir installieren die Box in Ihrer Umgebung, binden sie an Netzwerk und DNS an und übergeben sie konfiguriert und dokumentiert. Remote oder vor Ort im Umkreis von 100 km um Hamburg.
€ 890
Netto, zzgl. MwSt. · Festpreis
Paket anfragenIntegration in Ihre Umgebung
Anbindung der Box an Ihren Bestand — Active Directory, vorhandenes DNS oder Firewall, Ihr Monitoring oder SIEM — inklusive Migration vorhandener Daten.
€ 1.890
Netto, zzgl. MwSt. · Festpreis
Paket anfragenCompliance-Mapping & Audit-Unterstützung
Wir ordnen die ausgelieferte Konfiguration den Anforderungen aus NIS2, BSI IT-Grundschutz oder DORA zu und übergeben das Nachweispaket, das Ihr Prüfer verlangt.
€ 1.490
Netto, zzgl. MwSt. · Festpreis
Paket anfragenAzure AD (heute Microsoft Entra ID) bindet Ihre Identitäten an die US-Cloud und ein Abo pro Nutzer. Keycloak und FreeIPA bieten Single Sign-On (SSO), MFA und Verzeichnisdienste als selbst gehostete Open-Source-Alternative — Ihre Identitätsdaten bleiben in Ihrer Kontrolle, on-premises oder in einer EU-Cloud Ihrer Wahl.
SAML, OAuth2/OIDC und LDAP werden unterstützt, sodass Ihre bestehenden Anwendungen ohne Microsoft-Abhängigkeit angebunden bleiben. Wir migrieren Nutzer und Gruppen und übergeben die dokumentierte Konfiguration.
Copyright © XpertOne Security Consulting GmbH. Alle Rechte vorbehalten. | Impressum | Datenschutz