Zum Hauptinhalt springen
Identity & Access Management

Identity und Access Management

Anmeldung, Rollen und Berechtigungen für Anwendungen, die über Jahre gewachsen sind.

Loginsysteme entstehen selten am Reißbrett. Sie kommen mit der ersten Anwendung, bekommen mit jedem weiteren System eine Ausnahme dazu, und irgendwann kann niemand mehr verlässlich sagen, wer auf welche Daten zugreifen darf. Ich löse solche Strukturen ab und ersetze sie durch ein Modell, das sich erklären und prüfen lässt.

Was ich übernehme

Microsoft Entra ID als Identity Provider

Anwendungen an Entra ID anbinden, App-Registrierungen, Scopes und Claims sauber schneiden und mit den Rollen abgleichen, die die Fachabteilung tatsächlich braucht.

OAuth2 und OpenID Connect auf Consumer-Seite

Authorization Code Flow mit PKCE, Tokenerneuerung, Ablaufzeiten und Sitzungen. Die Fehler stecken selten im Standard, sondern in den Details der Umsetzung.

Gewachsene Loginlösungen ablösen

Migration von eigenen Benutzertabellen und Altsystemen auf einen zentralen Identity Provider, ohne dass Nutzer ihren Zugang verlieren.

Zentrale Rollen- und Berechtigungsmodelle

Ein Modell für alle Anwendungen statt eigener Logik pro System. Berechtigungen werden nachvollziehbar und Prüfungen beantwortbar.

Heterogene API-Landschaften anbinden

Dienste, die jeder für sich einen eigenen Authentifizierungsmechanismus mitbringen, hinter einer einheitlichen Schicht zusammenführen.

Typische Ausgangslagen

Wenn Sie sich in einem dieser Punkte wiederfinden, lohnt sich ein Gespräch.

  • Jede Anwendung bringt ihre eigene Benutzerverwaltung mit.
  • Zugänge werden beim Onboarding in mehreren Systemen von Hand angelegt.
  • Niemand kann verlässlich beantworten, wer auf welche Daten zugreifen darf.
  • Ein Altsystem soll abgelöst werden, die Benutzerkonten müssen aber bestehen bleiben.
  • Ein Team braucht für ein befristetes Vorhaben Verstärkung mit genau dieser Erfahrung.

Reden wir über Ihr Vorhaben

Ein erstes Gespräch kostet nichts und verpflichtet zu nichts.

Jetzt anfragen