Managed Services
Managed Services

Anwendung konfigurieren
Anwendung konfigurieren
Build your individual configuration now, so we can prepare a fitting offer for you.

Need support?

We are happy to advise you free of charge and without obligation, or to put together a personal offer based on the details you provide.
Keycloak

Keycloak

Identity- und Access-Management für Web- und API-Anwendungen mit SSO, MFA und Föderation.

Keycloak macht Anmeldung, Autorisierung und Benutzerverwaltung zu einer zentralen, wiederverwendbaren Fähigkeit Ihrer IT-Landschaft. Statt in jeder Anwendung eigene Login-Masken, Passwort-Resets und Rollenkonzepte zu pflegen, delegieren Ihre Web-Apps, APIs und internen Tools die Authentisierung an einen einzigen Identity Provider – mit Single Sign-on, Mehrfaktor-Absicherung und einheitlicher Session-Kontrolle über alle Systeme hinweg.

Wir betreiben Keycloak als benannten Managed Service inklusive Realms, Client-Konfiguration, Themes und Provider-Anbindung. Über die offenen Protokolle OpenID Connect, OAuth 2.0 und SAML integrieren Sie moderne SaaS-Tools ebenso wie klassische Enterprise-Anwendungen. Ihre Benutzer verwalten Sie lokal im Realm oder föderiert aus einem bestehenden LDAP- oder Active-Directory-Verzeichnis; Zugriffsrechte modellieren Sie feingranular über Rollen, Gruppen und Client-Mappings.

Product Capabilities

  • Ein Login für alle Anwendungen
    Zentrale Anmeldung mit einheitlicher Session-Kontrolle über alle angebundenen Web-Apps, APIs und internen Tools – Passworteingaben werden zur Ausnahme.
  • Standardprotokolle für breite Integration
    OpenID Connect, OAuth 2.0 und SAML integrieren moderne SaaS-Dienste und klassische Enterprise-Anwendungen ohne proprietäre Adapter.
  • Feingranulare Rollen und Gruppen
    Realms, Gruppen, Rollen und Client-Mappings bilden Zugriffskonzepte präzise ab und wachsen mit neuen Anwendungen mit.
  • Mandantentrennung über Realms
    Separate Realms bilden Kunden, Marken oder Umgebungen sauber getrennt ab, mit eigenen Login-Flows, Themes und Providern.
  • Föderation mit bestehenden Verzeichnissen
    Angebundene LDAP- oder Active-Directory-Verzeichnisse liefern Benutzer und Gruppen ohne parallele Datenhaltung.

Included Hosting Services

Wir betreiben Keycloak in einem ISO 27001-zertifizierten Rechenzentrum in Deutschland oder in Ihrer bestehenden Infrastruktur. Monitoring, verschlüsselte Offsite-Backups, geprüfte Sicherheits- und Anwendungs-Updates sowie ein festes Service Level Agreement sind Teil des Angebots. Statt eines Ticket-Portals erreichen Sie einen festen Ansprechpartner aus dem Betriebsteam.

Infrastructure as Code (IaC)

Wir provisionieren die vereinbarte Betriebsumgebung reproduzierbar per Infrastructure as Code (IaC) und verwalten ihre Basiskonfiguration versioniert. Anwendungsspezifische Entwicklung und Endgeräte sind nicht umfasst.

24/7 Infrastruktur-Monitoring

Unser automatisiertes 24/7 Infrastruktur- und Applikationsmonitoring überwacht Verfügbarkeit, Systemzustände und technische Messwerte innerhalb der vereinbarten Betriebsumgebung. Erkannte Störungen werden nach dem gewählten Service Level Agreement bearbeitet.

Zentrales Log-Management

Wir aggregieren betriebsrelevante System- und Anwendungsprotokolle zentral für Fehleranalyse, Betrieb und Security Monitoring. Fachliche Auswertungen von Nutzerinhalten sind nicht umfasst.

Verschlüsselte Offsite-Backups

Unsere verschlüsselten Offsite-Backups sichern vereinbarte serverseitige Daten an einem getrennten Standort. Wir überwachen Backup-Jobs und halten ein dokumentiertes Restore-Verfahren vor; Aufbewahrung, RPO und RTO werden vertraglich festgelegt.

Automatisierter Angriffsschutz

CrowdSec erkennt verdächtige Zugriffsmuster und blockiert bekannte Angriffsquellen automatisiert nach festgelegten Regeln innerhalb der von uns kontrollierten Serverinfrastruktur.

SIEM & Schwachstellenmanagement

Wazuh korreliert sicherheitsrelevante Ereignisse zentral im SIEM und unterstützt CVE-Scans. versiond überwacht Softwarestände auf bekannte Schwachstellen und verfügbare Updates; Änderungen werden erst nach technischer Prüfung eingespielt.

Automatisiertes Patch-Management

Unser Patch-Management installiert geeignete Security-, Minor- und Bugfix-Updates automatisiert im vereinbarten Wartungsfenster. Patches mit Breaking Changes oder vergleichbaren Risiken werden vorab geprüft und kontrolliert umgesetzt.

GDPR compliant hosting

Managed hosting on physical or virtual servers in certified German data centres, or on your own infrastructure. This provides a clear legal basis for compliance with EU data protection regulations for personal data.

ISO27001:2022 certified

Unser Informationssicherheitsmanagementsystem (ISMS) ist nach ISO/IEC 27001:2022 durch eine akkreditierte Zertifizierungsstelle zertifiziert. Die Zertifizierung bestätigt, dass wir Vertraulichkeit, Integrität und Verfügbarkeit von Informationen systematisch schützen, Risiken strukturiert steuern und unsere Prozesse kontinuierlich verbessern.

Pricing options

Choose from the following pricing options to customise your configuration
Bereitstellung & Verfügbarkeit
Topologie, Redundanz, Skalierung und technische Bereitstellungsform eines Produkts.
Identität & Zugriff
Anmeldung, Identitätsquellen, Rollen, Berechtigungen und administrative Zugangswege.
Sicherheit
Technische Maßnahmen zur Erkennung, Bewertung und Abwehr sicherheitsrelevanter Ereignisse und Schwachstellen.
Mehrfaktor-Authentisierung
Aktiviert TOTP, WebAuthn oder E-Mail-basierte Zweitfaktoren als Pflicht oder Opt-in und erhöht die Login-Sicherheit deutlich.
Brute-Force-Schutz
Erkennt und blockiert automatisierte Anmeldeversuche mit konfigurierten Sperrfenstern und schützt Benutzerkonten vor Passwort-Angriffen.
Anwendungsfunktionen
Fachliche Funktionen, die eine konkrete Anwendung im angebotenen Umfang bereitstellt.
Eigenes Login-Theme
Bindet ein kundenspezifisches Theme für Login-, Registrierungs- und Account-Seiten ein und passt die Anmeldung an das Corporate Design an.
Daten & Kapazität
Datenhaltung, Speicherklassen, Aufbewahrung, Mengengerüste und technische Kapazitätsgrenzen.
Integrationen
Anbindungen an Drittsysteme, Schnittstellen und externe Dienste.
Bereitstellung & Verfügbarkeit
Topologie, Redundanz, Skalierung und technische Bereitstellungsform eines Produkts.
Betrieb unter kundeneigener Domain
Anwendung wird unter Ihrer eigenen Domain ausgeliefert (z. B. app.ihre-firma.de). Ohne diese Option wird eine Subdomain aus unserer Betriebsdomäne verwendet.
Sicherheit
Technische Maßnahmen zur Erkennung, Bewertung und Abwehr sicherheitsrelevanter Ereignisse und Schwachstellen.
Bereitstellung & Verfügbarkeit
Topologie, Redundanz, Skalierung und technische Bereitstellungsform eines Produkts.
Service Level
Wählbare Supportkanäle, Bearbeitungsrahmen und vertraglich festgelegte Reaktionszusagen.
Label
Give your configuration a unique label, e.g. to distinguish production and development environments
Additional information
Please let us know if you have any further or additional requirements