ayedo Identity – Keycloak

Identity
Made in Germany

Identity & Access als Teil Ihres zertifizierten Hostings – ayedo betreibt ayedo ID für ayedo Cloud Services oder Dedicated Keycloak im Platform Cluster, inklusive Experten-Support aus Deutschland.

Führende Unternehmen vertrauen auf unsere Technologie ↘

Identitäten zentral steuern

Unser Identity-Service basiert auf Keycloak im Platform Cluster – SSO ohne monatelichen Eigenaufbau, planbare Kosten pro Realm und ein Identity-Pfad statt paralleler Benutzerdatenbanken in jeder App. ayedo übernimmt Betrieb und Verfügbarkeit inklusive OIDC/SAML sowie LDAP- und Active-Directory-Anbindung.

ayedo ID

Identity Provider für ayedo Cloud

Das Multi-Tenant-Keycloak der ayedo Cloud authentifiziert Ihre Nutzer an GitLab, Argo CD, Harbor, OpenBao, Grafana und weiteren ayedo Cloud Services. Ein einziger Login genügt für alle gemeinsam genutzten Dienste.
ayedo ID SSO ayedo Cloud

Eigener Realm

Dedizierter Funktionsumfang auf gemeinsamer Infrastruktur

Ein separater Realm für Ihre Fachanwendungen und das User-Management Ihrer Endkunden bietet Login, Rollen und MFA – vollständig isoliert vom ayedo-ID-Realm der Platform-Services.
Realm Fachanwendungen Endkunden

Single Sign-On

OIDC & SAML

Moderne Protokolle ermöglichen die Anmeldung an Anwendungen, den Cluster-Zugang über kubelogin sowie Federationen zu Entra ID, Google oder bestehenden Identity Providern.
OIDC SAML Federation

MFA & Policies

Starke Authentifizierung

TOTP, WebAuthn und feingranulare Realm- und Client-Policies bilden die Grundlage für Zero-Trust-Architekturen und Audit-Anforderungen.
MFA WebAuthn Policies

Verzeichnis-Anbindung

LDAP / Active Directory

Binden Sie bestehende Nutzerverzeichnisse an und nutzen Sie Identitäten, Gruppen und Rollen zentral für SSO und Zugriffskontrolle.
LDAP AD Groups

Kubernetes & Apps

Ein gemeinsamer Identity-Pfad

Cluster-OIDC, Managed Apps und Fachanwendungen nutzen dieselben Identitäten. Parallele Benutzerdatenbanken entfallen vollständig.
K8s OIDC RBAC

EU-Infrastruktur

Souverän gehostet

Ihre Identity-Daten liegen auf europäischer Infrastruktur – DSGVO-konform und ohne Abhängigkeit von US-Cloud-Anbietern für Ihren Identity Provider.
EU DSGVO Souveränität

Preise – Eigener Realm

Die Abrechnung erfolgt userbasiert pro separatem Realm auf ayedo Cloud. Ein eigener Realm eignet sich für die Anmeldung an Fachanwendungen, das User-Management Ihrer Endkunden und weitere Clients – funktional vergleichbar mit einer dedizierten Instanz, betrieben auf gemeinsamer Infrastruktur.

bis 100 User

Separater Realm · ayedo Cloud

49,95€ /Monat

  • 49,95€/Monat für bis zu 100 User im Realm
  • Eigener, isolierter Realm
  • Login für Ihre Fachanwendungen und Endkunden
  • OIDC/SAML-Clients, MFA und Standard-Policies
  • Betrieb im zentralen Platform Cluster
  • ayedo ID für die Platform-Services bleibt getrennt

bis 250 User

Separater Realm · ayedo Cloud

99,95€ /Monat

  • 99,95€/Monat für bis zu 250 User im Realm
  • Eigener, isolierter Realm
  • Login für Ihre Fachanwendungen und Endkunden
  • OIDC/SAML-Clients, MFA und Standard-Policies
  • Betrieb im zentralen Platform Cluster
  • ayedo ID für die Platform-Services bleibt getrennt

bis 500 User

Separater Realm · ayedo Cloud

199,95€ /Monat

  • 199,95€/Monat für bis zu 500 User im Realm
  • Eigener, isolierter Realm
  • Login für Ihre Fachanwendungen und Endkunden
  • OIDC/SAML-Clients, MFA und Standard-Policies
  • Betrieb im zentralen Platform Cluster
  • ayedo ID für die Platform-Services bleibt getrennt

Mehr Isolation bei Bedarf

Wenn ein eigener Realm auf gemeinsamer Infrastruktur nicht ausreicht, stehen Ihnen eine dedizierte Keycloak-Instanz oder der Betrieb auf Ihrer eigenen Infrastruktur zur Verfügung.

Dedicated

Dediziertes Keycloak · Single-Tenant

Individuell

  • Eigenes Keycloak im Dedicated Platform Cluster
  • Isolierte Realms und Clients exklusiv für Ihr Unternehmen
  • Custom Themes & Flows
  • LDAP/AD und Enterprise-Federation
  • Custom SLAs

BYOC / On-Premises

Auf Ihrer Infrastruktur

Individuell

  • Keycloak auf Ihrer Cloud oder On-Premises
  • Air-Gapped Support möglich
  • Anbindung an Ihre bestehende Identity-Provider-Landschaft
  • Enterprise Support
  • Compliance-ready
  • Custom SLAs

Vergleich mit Alternativen

Managed Keycloak auf ayedo ist eine souveräne, europäische Option im Vergleich zu etablierten Identity-Diensten. Die folgende Übersicht stellt die wichtigsten Unterschiede sachlich gegenüber.

vs. Okta

Kriterium ayedo Okta
Jurisdiktion
EU / DSGVO-konform
US / Cloud Act
ayedo Cloud Integration
Native an ayedo Cloud Services
Zusätzliche Integrationen
On-Premises / BYOC
Verfügbar
Cloud-first
Support
Persönlicher Support auf Deutsch
Primär Ticket-basiert

vs. Microsoft Entra ID

Kriterium ayedo Microsoft Entra ID
Vendor Lock-in
Open Source Keycloak
Microsoft-Ökosystem
Kubernetes
Cluster-OIDC integriert
Zusätzliche Konfiguration
Multi-Cloud
Cloud-agnostisch
Azure-fokussiert
Datenresidenz
EU-Hosting wählbar
Abhängig von der Tenant-Region

vs. Auth0

Kriterium ayedo Auth0
Jurisdiktion
EU-Hosting
US-Unternehmen
Self-Hosted
Dedicated & BYOC
SaaS-fokussiert
Plattform-SSO
Ein Identity Provider für ayedo Cloud
Integration je Anwendung
Preismodell
Userbasiert pro Realm
MAU-basierte Preisstaffeln

Compliance & regulatorische Anforderungen

Die ayedo Software Delivery Platform erfüllt die Anforderungen aktueller EU-Verordnungen. Von GDPR über NIS-2 bis DORA – unsere Plattform ist designed für regulierte Branchen und kritische Infrastrukturen.

GDPR-konforme Datenverarbeitung

Privacy by Design & Default.

EU-Datenhaltung (Deutschland), Customer-Managed Keys (BYOK/BYOHSM), Verschlüsselung at rest/in transit. ISO 27001-zertifiziertes Datenschutz-Management. Unterstützung bei Betroffenenrechten, DPA/AVV, Incident-Response. Mehr zur GDPR .

NIS-2-konformer Betrieb

Resilienz für kritische Infrastrukturen.

24/7 Monitoring, Incident-Response, BCP/DR-Prozesse, Supply-Chain-Transparenz (SBOM). EU-basierte Operations, MFA/PAM, Vulnerability-Management, Patch-Prozesse. Ideal für wesentliche/wichtige Einrichtungen. Mehr zu NIS-2 .

DORA-ready für Finanzinstitute

IKT-Resilienz nach Maß.

IKT-Risikomanagement-Framework, dokumentierte Exit-Strategien, Drittpartei-Risiko-Management, TLPT-Readiness. Strukturierte Incident-Meldeketten, kontinuierliche Resilience-Tests, ISO 27001-zertifiziert. Mehr zu DORA .

CRA-konforme Software Supply Chain

Security by Design über den gesamten Lifecycle.

SBOM-Generation, CVE-Scanning, Vulnerability-Disclosure-Prozesse, Update-Management. Signierte Container-Images, GitOps-basierte Audit-Trails, transparente Lieferkette. Mehr zu CRA .

Cloud Sovereignty Framework

Digitale Souveränität messbar gemacht.

EU-basierte Operations, offene Standards, Exit-Fähigkeit ohne Lock-in. Designed für SEAL-4 (Full Digital Sovereignty) über alle acht Souveränitätsziele. Keine Abhängigkeiten von Nicht-EU-Kontrolle. Mehr zum Framework .

Data Act-konforme Portabilität

Switching ohne Hürden.

Offene APIs (OpenAPI), standardisierte Formate (YAML/JSON/OCI), vollständige Exit-Runbooks, Infrastructure-as-Code-Portierung. Multi-Cloud-fähig, keine Egress-Fees, funktionale Äquivalenz. Mehr zum Data Act .

Integrierte Compliance-Roadmap

Ganzheitlicher Ansatz.

Wie ayedo GDPR, NIS-2, DORA, CRA, Data Act, Cloud Sovereignty Framework, ISO 27001/9001 systematisch adressiert. Zertifizierungen, Prozesse, technische Maßnahmen, Audit-Bereitschaft. Zur Übersicht .

Teil der Software Delivery Platform

Identity ist die gemeinsame Authentifizierungsschicht für Platform , Code Repository , Delivery , Container Registry , Secrets Management und Observability .

Platform

Gesamtbild

Verschaffen Sie sich einen Überblick über Platform Cluster, Betriebsmodelle und alle Bausteine der Software Delivery Platform (SDP).
SDP Übersicht

Managed Kubernetes

Cluster-OIDC

Sichern Sie Ihre Workload Cluster gegen denselben Identity Provider ab – für konsistente Identitäten von der Plattform bis zur Anwendung.
Kubernetes OIDC
https://icons.ayedo.de/svg/keycloak.svg

Keycloak App

Managed App im Detail

Die technische Spezifikation und Block-Referenz finden Sie auf der Seite der Keycloak Managed App .
Keycloak Managed App

Dokumentation

Access Control

Weiterführende Dokumentation zu Identity Provider und OIDC finden Sie auf docs.ayedo.de .
Docs OIDC

You build it. We run it.

Exzellente Performance und maximale Uptime - dafür stehen wir morgens auf. Und manchmal sogar mitten in der Nacht.

100+ Cluster

under Management

Mehr als 100 Kubernetes-Cluster betreiben wir produktiv für unsere Kunden.

300+ Datenbanken

under Management

Mehr als 300 Datenbanken betreiben, überwachen und sichern wir im produktiven Betrieb.

1 Petabyte Object-Storage

under Management

Ein Petabyte Object-Storage betreiben wir für Backups, Artefakte und Anwendungsdaten.

100 Millionen Timeseries

im Durchschnitt

4 Millionen Datapoints werden pro Sekunde von unseren Monitoring-Systemen ingestiert.

38.000+ Logs

pro Sekunde

Unsere Kollektoren erfassen Logs kontinuierlich und speichern sie DSGVO-konform – über 100 Milliarden Einträge pro Monat.

5.000+ Backups

pro Tag

Mehr als 5.000 Backups sichern wir jeden Tag auf verschlüsseltem Langzeit-Storage – rund 150 Terabyte Backup-Volumen pro Monat.

270 Millionen End-User

pro Monat

Mehr als 9 Millionen Endanwender nutzen täglich Software die wir bereitstellen, im Internet oder On-Premise.

99,99% Uptime

im Jahresmittel

Unsere Managed Services sind im Schnitt weniger als 1 Stunde pro Jahr nicht verfügbar.

MTTD < 5 Minuten

im Durchschnitt

Unser Alerting erkennt Fehler und Ausfälle in der Regel innerhalb weniger Minuten.

Häufig gestellte Fragen

Antworten auf häufige Fragen zu ayedo ID, Dedicated Keycloak und Identity im Kontext der Software Delivery Platform.

Was ist der Unterschied zwischen ayedo ID, eigenem Realm und Dedicated Keycloak?

ayedo ID authentifiziert Nutzer an den ayedo Cloud Services (GitLab, Argo CD, Harbor, OpenBao, Grafana und weiteren). Ein eigener Realm auf ayedo Cloud ist ein separater, userbasiert bepreister Realm für Fachanwendungen, Endkunden-Login und User-Management – funktional vergleichbar mit einer dedizierten Instanz, jedoch auf gemeinsamer Infrastruktur betrieben. Dedicated Keycloak ist eine eigene Keycloak-Instanz im Dedicated Platform Cluster und bietet maximale Isolation, individuelle Themes, Federationen und Custom SLAs.

Wofür eignet sich ein eigener Realm?

Ein eigener Realm eignet sich für die Anmeldung an Ihren Fachanwendungen, das User-Management Ihrer Endkunden, zusätzliche OIDC/SAML-Clients und Mandanten-Szenarien – vollständig getrennt vom ayedo-ID-Realm der Platform-Services. Die Preise: 49,95€ bis 100 User, 99,95€ bis 250 User, 199,95€ bis 500 User – jeweils pro Monat und Realm.

Müssen Fachanwendungen denselben IdP nutzen?

Wir empfehlen es, denn so vermeiden Sie parallele Benutzerdatenbanken. Fachanwendungen können eigene Clients in Ihrem eigenen Realm erhalten oder per Federation angebunden werden. Das SSO der Platform-Services läuft weiterhin über ayedo ID.

Können wir unser bestehendes Active Directory anbinden?

Ja. Die Anbindung erfolgt über LDAP/AD-User-Federation oder als Identity Broker (OIDC/SAML) zu Entra ID und anderen Identity Providern. Dieses Szenario ist typisch für Dedicated- und BYOC/On-Premises-Umgebungen.

Warum Identity von Anfang an?

Ohne ein durchdachtes Identity-Konzept entstehen lokale Benutzerkonten in jeder Anwendung der Plattform. Eine spätere Konsolidierung ist deutlich aufwendiger als ein sauberer OIDC-Pfad bereits beim Rollout der Software Delivery Platform.
Kontakt aufnehmen