Editionsvergleich
Feature-Vergleich
Entdecken Sie die Unterschiede der Editionen. Filtern Sie nach Gruppen, suchen Sie nach Features und blenden Sie Editionen ein/aus.
Die Tabelle zeigt den verfügbaren Funktionsumfang. FAPI 2.0 wird gezielt aktiviert; DPoP und mTLS benötigen passende Client- und API-Integration. Rolling Updates erfordern eine geeignete Topologie und kompatible Releases.
| Feature | Gruppe | Starter | Business | Enterprise |
|---|---|---|---|---|
| Lizenzierung | ||||
| Verfügbare Lizenztypen | Lizenzierung |
|
|
|
| Lizenzierte Umgebungen | Lizenzierung |
|
|
|
| Enthaltene Kontingente | ||||
| Client-Anwendungen | Enthaltene Kontingente | 5 - 15 Client-Anwendungen | 15 - 30 Client-Anwendungen | unbegrenzt Client-Anwendungen |
| Benutzerverzeichnisse | Enthaltene Kontingente | 1 Benutzerverzeichnis | 2 Benutzerverzeichnisse | unbegrenzt Benutzerverzeichnisse |
| Föderierte Identity Provider | Enthaltene Kontingente | 1 - 2 föderierte Identity Provider | 2 - 5 föderierte Identity Provider | unbegrenzt föderierte Identity Provider |
| Anmeldemodule | ||||
| Identity-Provider-Typen | Anmeldemodule |
|
|
|
| Passwortlose Anmeldung am Benutzerverzeichnis mit Passkeys | Anmeldemodule | Ja | Ja | Ja |
| Zweite Faktoren | Anmeldemodule |
|
|
|
| OpenID Connect | ||||
| OpenID-Connect-konform | OpenID Connect | Ja | Ja | Ja |
| Authorization Code Flow mit PKCE | OpenID Connect | Ja | Ja | Ja |
| Unterstützung für Issuer-Validierung | OpenID Connect | Ja | Ja | Ja |
| Refresh-Token-Replay-Schutz | OpenID Connect | Ja | Ja | Ja |
| Implicit Flow | OpenID Connect | Nur für bestehende Integrationen. Für neue Anwendungen nicht empfohlen. | Nur für bestehende Integrationen. Für neue Anwendungen nicht empfohlen. | Nur für bestehende Integrationen. Für neue Anwendungen nicht empfohlen. |
| Hybrid Flow | OpenID Connect | Kompatibilitätsunterstützung | Kompatibilitätsunterstützung | Kompatibilitätsunterstützung |
| Client Credentials Flow | OpenID Connect | Ja | Ja | Ja |
| Device Authorization Grant | OpenID Connect | Ja | Ja | Ja |
| Claims-Anfrageparameter | OpenID Connect | Ja | Ja | Ja |
| Paarweise Subject-Identifikatoren | OpenID Connect | Ja | Ja | Ja |
| Erweiterte OIDC- und OAuth-Sicherheit | ||||
| FAPI 2.0 Security Profile (optional aktivierbar) | Erweiterte OIDC- und OAuth-Sicherheit | Ja | Ja | Ja |
| Pushed Authorization Requests (PAR) | Erweiterte OIDC- und OAuth-Sicherheit | Ja | Ja | Ja |
| JWT-Secured Authorization Requests (JAR) | Erweiterte OIDC- und OAuth-Sicherheit | Ja | Ja | Ja |
| DPoP-gebundene Access Tokens | Erweiterte OIDC- und OAuth-Sicherheit | Ja | Ja | Ja |
| mTLS-Client-Authentifizierung und zertifikatsgebundene Access Tokens | Erweiterte OIDC- und OAuth-Sicherheit | Ja | Ja | Ja |
| JWT-Introspection-Antworten | Erweiterte OIDC- und OAuth-Sicherheit | Ja | Ja | Ja |
| Referenz-Tokens und Token-Verschlüsselung | Erweiterte OIDC- und OAuth-Sicherheit | Ja | Ja | Ja |
| OAuth 2.0 Token Exchange | Erweiterte OIDC- und OAuth-Sicherheit | Ja | Ja | Ja |
| Deployment und Betrieb | ||||
| Automatisiertes Helm-Setup | Deployment und Betrieb | Ja | Ja | Ja |
| Rolling Updates (Topologie und Release-Kompatibilität prüfen) | Deployment und Betrieb | Ja | Ja | Ja |
| Admin-Anwendung | Deployment und Betrieb | Ja | Ja | Ja |
| Prometheus-Metriken | Deployment und Betrieb | Ja | Ja | Ja |
| dapr Integration | Deployment und Betrieb | Ja | Ja | Ja |
| Verwaltung und Konfiguration | ||||
| Zertifikatsverwaltung | Verwaltung und Konfiguration | Ja | Ja | Ja |
| Mandantenfähigkeit | Verwaltung und Konfiguration | Ja | Ja | Ja |
| Benutzerfragebogen | Verwaltung und Konfiguration | Nein | Ja | Ja |
| Mandantenspezifische Texte und Übersetzungen | Verwaltung und Konfiguration | Nein | Nein | Ja |
| Mandantenspezifische Login-Ansichten | Verwaltung und Konfiguration | Nein | Nein | Ja |
| Claims Rule Engine | Verwaltung und Konfiguration | Nein | Nein | Ja |
| Auditing | ||||
| Audit Trail für Konfigurationswerte | Auditing | Nein | Nein | Ja |
| Audit Trail für Benutzerverzeichnis-Konfiguration | Auditing | Nein | Nein | Ja |
| Audit Trail für Anmeldungen am Benutzerverzeichnis | Auditing | Nein | Nein | Ja |
| Provisionierung | ||||
| SCIM-Provisionierung aus Entra ID | Provisionierung | Nein | Nein | Ja |
| SCIM-Provisionierung aus Active Directory mit ProAuth Directory Sync | Provisionierung | Nein | Nein | Ja |
| Generische SCIM-Provisionierung | Provisionierung | Nein | Nein | Ja |
Tipp: Blenden Sie Spalten aus, um sich auf relevante Pläne zu konzentrieren. Nutzen Sie Suche oder Filter für Details.