SSO & erweitertes RBAC
SAML/SSO, SCIM, granulare Rollen pro Mandant und pro Umgebung.
Enterprise-Identität von Anfang an: SAML/SSO und OIDC für Authentifizierung, SCIM für automatisches User-Provisioning und rollenbasierte Zugriffskontrolle pro Tenant und Umgebung — nicht nur ein globales Admin/Mitglied-Modell.
- SAML/SSO und OIDC Federated Login
- SCIM-Provisioning hält Zugriffe mit Ihrem Identity-Provider synchron
- Rollen pro Tenant und pro Umgebung
So funktioniert es
Ihr Identity-Provider übernimmt die Authentifizierung über SAML oder OIDC; SCIM hält anschließend Benutzer- und Gruppenmitgliedschaften automatisch synchron. Jede Anfrage wird gegen eine Rollen-/Berechtigungsmatrix autorisiert, mit zeitlich begrenzten Just-in-Time-Berechtigungen als dokumentiertem Notfallzugang. Jede Ablehnung wird ins Audit-Log geschrieben. Ablehnungen werden nicht ohne Eintrag verworfen.
Wenn die Rollen-/Berechtigungsmatrix eine Anfrage ablehnt, ist der Just-in-Time-Pfad der dokumentierte Weg zu temporärem Zugriff — kein Support-Ticket. Jede Gewährung und jede Ablehnung wird ins Audit-Log geschrieben, sodass Notfallzugang nie unsichtbar bleibt.
Ein echter Audit-Eintrag zu einer Berechtigungsablehnung
{
"action": "environments:apply",
"decision": "denied",
"code": "role_permission_denied",
"userId": "usr_4a1c",
"hashPrev": "9f2a1c...e04b"
}