Zum Hauptinhalt springen
Alle Funktionen, an einem Ort

SSO & erweitertes RBAC

SAML/SSO, SCIM, granulare Rollen pro Mandant und pro Umgebung.

Enterprise-Identität von Anfang an: SAML/SSO und OIDC für Authentifizierung, SCIM für automatisches User-Provisioning und rollenbasierte Zugriffskontrolle pro Tenant und Umgebung — nicht nur ein globales Admin/Mitglied-Modell.

  • SAML/SSO und OIDC Federated Login
  • SCIM-Provisioning hält Zugriffe mit Ihrem Identity-Provider synchron
  • Rollen pro Tenant und pro Umgebung

So funktioniert es

Ihr Identity-Provider übernimmt die Authentifizierung über SAML oder OIDC; SCIM hält anschließend Benutzer- und Gruppenmitgliedschaften automatisch synchron. Jede Anfrage wird gegen eine Rollen-/Berechtigungsmatrix autorisiert, mit zeitlich begrenzten Just-in-Time-Berechtigungen als dokumentiertem Notfallzugang. Jede Ablehnung wird ins Audit-Log geschrieben. Ablehnungen werden nicht ohne Eintrag verworfen.

Wenn die Rollen-/Berechtigungsmatrix eine Anfrage ablehnt, ist der Just-in-Time-Pfad der dokumentierte Weg zu temporärem Zugriff — kein Support-Ticket. Jede Gewährung und jede Ablehnung wird ins Audit-Log geschrieben, sodass Notfallzugang nie unsichtbar bleibt.

IdP-Login (SAML/OIDC)SessionSCIM-SyncRoleMappingBerechtigungsprüfungAuthzDecisionAudit-Log

Ein echter Audit-Eintrag zu einer Berechtigungsablehnung

{
  "action": "environments:apply",
  "decision": "denied",
  "code": "role_permission_denied",
  "userId": "usr_4a1c",
  "hashPrev": "9f2a1c...e04b"
}

Bereit zum Ausprobieren?

Kostenlos starten, keine Kreditkarte nötig.