Zum Inhalt springen

Eine neue Anwendung, ein bestehendes Verzeichnis

Ein Team entwickelt eine Geschäftsanwendung. Mitarbeitende sollen ihre Unternehmenskonten verwenden, externe Benutzer benötigen vom Anwendungsteam verwaltete Konten. Beide Gruppen greifen auf dasselbe Produkt zu.

Fiktives Beispiel zur Erklärung des Ansatzes.

Was Ihr Team gewinnt

Eine Anwendungsintegration
Verbinden Sie sich über OIDC und OAuth mit ProAuth. Die konfigurierten Identitätsquellen werden dort angebunden.
Bestehende Konten einbinden
Kombinieren Sie Unternehmensföderation und ProAuth-Benutzerverzeichnisse im selben Deployment.
Ein gestaltbares Produkt
Integrieren Sie Identität über APIs und anpassbare Anmeldeansichten in Ihr Anwendungserlebnis.

Mehrere Anforderungen in einem Deployment

Ihre Geschäftsanwendungen und APIs
OIDC / OAuth
Ein Deployment auf Ihrer Kubernetes-Infrastruktur

Konfiguration zur Laufzeit · APIs · Anpassbare Anmeldung

Identitätsquellen kombinierbar

  • Lokale KontenProAuth-Benutzerverzeichnisse
  • Bestehende UnternehmenskontenEin oder mehrere OIDC-Provider
Eine logische ProAuth-Bereitstellung kann mehrere Anwendungen, Mandanten und Identitätsquellen bedienen. Identitätsquellen werden konfiguriert; sie erfordern keine eigenen ProAuth-Deployments. Replikate für Verfügbarkeit sind hier nicht dargestellt.

Ihre Anwendungen zentral anbinden

ProAuth ist der Identity Provider, dem Ihre Anwendungen vertrauen. Dahinter konfigurieren Sie einen oder mehrere OIDC-Provider und ProAuth-Benutzerverzeichnisse. Mehrere Identitätsquellen erfordern keine getrennten ProAuth-Installationen.

Kompatible Anwendungen nutzen die OIDC/OAuth-Standardintegration. Ihr Team definiert Anwendungsberechtigungen und prüft die Zuordnung von Identitäten zu fachlichen Zugriffen. Bestehende Integrationen lassen sich einzeln bewerten.

Die Anmeldung an Ihre Organisation anpassen

Mit Management API und Konfigurationswerkzeugen verwalten Sie Mandanten und unterstützte Einstellungen zur Laufzeit. Über die Benutzerverzeichnis-APIs integrieren Ihre Werkzeuge auch die Benutzerverwaltung.

Anmeldeansichten können Ihrem Produktdesign folgen. Mandantenspezifische Login-Ansichten und SCIM-Provisionierung benötigen Enterprise. Ihre Verzeichnisadministration richtet Föderation und die separate Provisionierungsverbindung ein.

Plattform und Lebenszyklus selbst steuern

Betreiben Sie ProAuth auf Ihrer gewählten Kubernetes-Infrastruktur mit unterstützten Datenbanken und den benötigten gemeinsamen Diensten. Identitätsdaten, Konfiguration und Betriebszugriff bleiben unter Ihrer Verwaltung.

ProAuth liefert das gepflegte Produkt und Produktsupport. Ihr Team verantwortet Anwendungsintegration, Infrastruktur, Update-Deployment und Wiederherstellungsprüfungen. Beratung kann diese Entscheidungen unterstützen.

Der nächste Schritt

Prüfen Sie den Ansatz an Ihrem Projekt.

Bringen Sie Ihre Anwendungslandschaft und Betriebsanforderungen mit. Gemeinsam prüfen wir Identitätsquellen, Integrationsgrenzen und eine passende Edition.

Ihre Identity-Plattform besprechen