grommunio-auth - Zentrale Authentifizierung, Single Sign-On und Multi-Faktor-Sicherheit für moderne Unternehmen
grommunio-auth ist die zentrale Identity- und Access-Management-Lösung der grommunio Plattform. Basierend auf Keycloak ermöglicht die Lösung Single Sign-On (SSO), Multi-Faktor-Authentifizierung (MFA), Passkeys sowie die nahtlose Integration in bestehende Active Directory-, LDAP-, Microsoft Entra ID- und Enterprise-SSO-Umgebungen. Benutzer profitieren von einer konsistenten Anmeldung über grommunio-web, grommunio-chat, grommunio-meet, grommunio-files und weitere Unternehmensanwendungen hinweg.
Warum grommunio-auth?
- Eine Anmeldung für alle grommunio Dienste
- Integration in bestehende Active Directory- und LDAP-Strukturen
- Multi-Faktor-Authentifizierung und Passkeys
- OpenID Connect (OIDC) und SAML Unterstützung
- Zentrale Benutzer- und Rollenverwaltung
- Mandantenfähigkeit für Unternehmen und Service Provider
- Open-Source-Technologie auf Basis von Keycloak
Eine Authentifizierung für die gesamte grommunio Plattform
grommunio-auth dient als zentrale Authentifizierungsinstanz für die gesamte grommunio Suite. Benutzer melden sich einmal an und erhalten sicheren Zugriff auf freigegebene Dienste wie grommunio-web, grommunio-chat, grommunio-meet und grommunio-files. Dadurch werden Passwortinseln reduziert und die Benutzerfreundlichkeit verbessert.
Single Sign-On für bestehende Unternehmensumgebungen
Die Lösung wurde für die Integration in bestehende IT-Landschaften entwickelt. Vorhandene Identitätsquellen können weiterverwendet und um moderne Sicherheitsfunktionen erweitert werden. Unterstützt werden Active Directory, LDAP, Microsoft Entra ID, Keycloak sowie weitere OpenID-Connect- und SAML-Provider.
Multi-Faktor-Authentifizierung für moderne Sicherheitsanforderungen
Neben klassischen Passwörtern unterstützt grommunio-auth moderne Verfahren wie TOTP, Passkeys, WebAuthn und FIDO2. Dadurch können Sicherheitsrichtlinien zentral umgesetzt und Benutzerkonten wirksam geschützt werden.
Zentrale Benutzer- und Rollenverwaltung
Benutzer, Gruppen und Berechtigungen werden zentral verwaltet. Rollenmodelle, Zugriffsrechte und organisatorische Strukturen lassen sich konsistent über alle angebundenen Anwendungen hinweg durchsetzen.
Mandantenfähigkeit und Organisationsstrukturen
Über sogenannte Realms können unterschiedliche Organisationen, Unternehmensbereiche oder Kunden voneinander getrennt verwaltet werden. Dies eignet sich insbesondere für größere Organisationen und Managed Service Provider.
Open Standards statt Herstellerbindung
grommunio-auth basiert auf Keycloak und unterstützt offene Standards wie OpenID Connect, OAuth 2.0, SAML, LDAP und WebAuthn. Dadurch bleibt die Authentifizierungsinfrastruktur flexibel und langfristig erweiterbar.
Typische Einsatzbereiche
Unternehmen, öffentliche Verwaltung, Bildungseinrichtungen, Gesundheitswesen, Managed Service Provider und Organisationen mit hohen Anforderungen an Sicherheit, Compliance und zentrale Benutzerverwaltung.
Warum ForgeOne?
ForgeOne unterstützt Unternehmen bei Planung, Einführung und Betrieb von grommunio-auth. Dazu gehören Active-Directory-Integration, LDAP-Anbindung, SSO-Einführung, MFA-Rollouts, Keycloak-Migrationen, Hochverfügbarkeitskonzepte sowie langfristiger Support.
Häufige Fragen zu grommunio-auth
Was ist grommunio-auth?Antwort anzeigenAntwort ausblenden Aktion: Antwort öffnenAntwort schließen
grommunio-auth erweitert die grommunio-Plattform um zentrale Authentifizierungs- und Single-Sign-On-Funktionen. Die Lösung basiert auf Keycloak und unterstützt moderne Standards wie OpenID Connect, OAuth2 und SAML.
Dadurch können bestehende Identity- und Benutzerverwaltungssysteme in die Groupware-Plattform integriert werden.
Auf welcher Technologie basiert grommunio-auth?Antwort anzeigenAntwort ausblenden Aktion: Antwort öffnenAntwort schließen
grommunio-auth basiert auf Keycloak, einer Open-Source-Plattform für Identity- und Access-Management.
Keycloak unterstützt:
Single Sign-On (SSO)
Multi-Faktor-Authentifizierung (MFA)
Benutzer- und Rollenverwaltung
OpenID Connect
OAuth2
SAML
Identity Federation
Dadurch eignet sich grommunio-auth sowohl für kleinere Linux-Umgebungen als auch für Enterprise-Infrastrukturen.
Unterstützt grommunio-auth Single Sign-On (SSO)?Antwort anzeigenAntwort ausblenden Aktion: Antwort öffnenAntwort schließen
Ja. grommunio-auth unterstützt zentrale Single-Sign-On-Architekturen über OpenID Connect und SAML.
Benutzer können sich dadurch mit bestehenden Unternehmenskonten authentifizieren, ohne separate Zugangsdaten innerhalb der Groupware verwalten zu müssen.
Kann grommunio-auth in bestehende Identity-Provider integriert werden?Antwort anzeigenAntwort ausblenden Aktion: Antwort öffnenAntwort schließen
Ja. Die Plattform unterstützt die Integration in bestehende Identity- und SSO-Umgebungen.
Typische Integrationen:
Keycloak
Microsoft Entra ID / Azure AD
Authentik
Okta
Active Directory Federation Services
andere OpenID-Connect- oder SAML-kompatible Anbieter
Dadurch kann grommunio als Teil einer bestehenden Identity-Strategie betrieben werden.
Unterstützt grommunio-auth Multi-Faktor-Authentifizierung (MFA)?Antwort anzeigenAntwort ausblenden Aktion: Antwort öffnenAntwort schließen
Ja. Über Keycloak lassen sich unterschiedliche Multi-Faktor-Mechanismen integrieren.
Dazu gehören unter anderem:
TOTP
Authenticator Apps
WebAuthn
Hardware-Token
passwortlose Authentifizierung
Dadurch können zentrale Sicherheitsrichtlinien konsistent umgesetzt werden.
Kann grommunio-auth mit LDAP oder Active Directory genutzt werden?Antwort anzeigenAntwort ausblenden Aktion: Antwort öffnenAntwort schließen
Ja. Keycloak unterstützt die Anbindung bestehender LDAP- und Active-Directory-Umgebungen. Benutzerkonten können dadurch zentral verwaltet und für die Authentifizierung innerhalb von grommunio genutzt werden.
Unterstützt grommunio-auth OpenID Connect?Antwort anzeigenAntwort ausblenden Aktion: Antwort öffnenAntwort schließen
Ja. OpenID Connect (OIDC) ist einer der zentralen Authentifizierungsstandards innerhalb von grommunio-auth. Dadurch lassen sich moderne SSO-Architekturen für Linux-, Cloud- und Hybrid-Umgebungen umsetzen.
Kann der lokale Login deaktiviert werden?Antwort anzeigenAntwort ausblenden Aktion: Antwort öffnenAntwort schließen
Ja. In produktiven SSO-Umgebungen kann der lokale Login vollständig deaktiviert werden. Authentifizierungsanfragen werden dann direkt an den zentralen Identity Provider weitergeleitet. Dadurch entsteht ein konsistentes Login-Verhalten über alle angebundenen Systeme hinweg.
Ist grommunio-auth für Enterprise-Umgebungen geeignet?Antwort anzeigenAntwort ausblenden Aktion: Antwort öffnenAntwort schließen
Ja. Die Lösung eignet sich für produktive Enterprise- und Linux-Umgebungen mit zentralen Anforderungen an:
Identity Management
Zugriffskontrolle
Sicherheitsrichtlinien
Benutzerverwaltung
Multi-Faktor-Authentifizierung
Single Sign-On
Durch die Open-Source-Basis bleibt die Plattform flexibel und transparent erweiterbar.
Kann grommunio-auth mit anderen Open-Source-Plattformen kombiniert werden?Antwort anzeigenAntwort ausblenden Aktion: Antwort öffnenAntwort schließen
Ja. Besonders in Kombination mit:
XWiki
OpenProject
Nextcloud
Keycloak
Linux-Infrastrukturen
lassen sich vollständig integrierte Open-Source-Kollaborationsplattformen aufbauen. Dadurch können Unternehmen zentrale Identity- und Sicherheitskonzepte über mehrere Systeme hinweg konsistent umsetzen.
Unterstützt grommunio-auth digitale Souveränität und Open-Source-Strategien?Antwort anzeigenAntwort ausblenden Aktion: Antwort öffnenAntwort schließen
Ja. grommunio-auth basiert vollständig auf Open-Source-Technologien und lässt sich innerhalb eigener Linux- oder Rechenzentrums-Infrastrukturen betreiben.
Dadurch behalten Organisationen die Kontrolle über:
Benutzerverwaltung
Authentifizierungsprozesse
Sicherheitsrichtlinien
Datenhaltung
Infrastruktur
Integrationen
Dies macht die Plattform besonders interessant für Unternehmen, Behörden und Organisationen mit Fokus auf digitale Souveränität und europäische Open-Source-Strategien.

