Direkt zum Inhalt

Identity & Access mit Open-Source- und Enterprise-Plattformen

Identity-Projekte beginnen selten beim Produkt. Meist geht es um zu viele lokale Accounts, getrennte Benutzerstände, fehlendes Single Sign-On, manuelles Provisioning, inkonsistente Gruppen und unklare Verantwortlichkeiten.

ForgeOne trennt deshalb Identity Source, Directory, Identity Provider, Anwendungen und Infrastruktur. Daraus entsteht ein Zielbild für SSO, Federation, Linux-Identity, Directory Services und Access Policies.

ForgeOne plant Identity & Access Architekturen mit Keycloak, Red Hat build of Keycloak, FreeIPA, Red Hat Identity Management und Univention Corporate Server.

Orientierung

Die Seite trennt Kundenprobleme, Architekturrollen, Produkte und typische Zielbilder.

Typische Probleme

Warum Identity-Projekte entstehen.

Architekturmodell

Identity Source, Provider und Zielsysteme.

Produkte

Die fünf Produktrollen.

Typische Identity-Probleme

Benutzer werden in mehreren Systemen separat verwaltet, Passwörter und Accounts unterscheiden sich, Joiner/Mover/Leaver-Prozesse bleiben manuell und lokale Server-Accounts wachsen unkontrolliert.

Dazu kommen Anwendungen mit unterschiedlichen Identity-Protokollen, heterogene Linux-/Windows-/Cloud-Landschaften, fehlendes SSO und keine klare Trennung zwischen Identity Store und Identity Provider.

Directory vs. Identity Provider

Die wichtigsten Entscheidungen entstehen aus Rollen, nicht aus Produktlisten.

Keycloak / Red Hat build of Keycloak

Identity Provider für Authentication, SSO, Federation, OIDC, OAuth 2.0, SAML, MFA und Application Access.

FreeIPA / Red Hat Identity Management

Directory und Linux Identity Management für Benutzer, Gruppen, Hosts, Kerberos, LDAP, DNS, HBAC, sudo Policies und SSSD.

Univention Corporate Server

Breitere Identity-/Directory-Plattform für zentrale Organisation, Domain Services, heterogene Umgebungen, Application Integration und SSO.

Produkte in dieser Gruppe

Die Produkte sind bewusst nicht austauschbar: sie übernehmen unterschiedliche Rollen in Identity-Architekturen.

Keycloak

Open-Source Identity Provider für SSO, Federation und Application Authentication.

Red Hat build of Keycloak

Enterprise Keycloak im Red-Hat-Lifecycle- und Supportkontext.

FreeIPA

Open-Source Linux Identity Management mit Kerberos, LDAP, HBAC, sudo und SSSD.

Red Hat Identity Management

Enterprise Linux Identity Management für RHEL-/Linux-Infrastrukturen.

Univention Corporate Server

Zentrale Identity-/Directory-Plattform für heterogene IT und integrierte Anwendungen.

Typische Architekturmodelle

ForgeOne ersetzt bestehende Landschaften nicht pauschal, sondern integriert und modernisiert schrittweise.

FreeIPA + Keycloak

Open-Source Linux Identity plus Application SSO mit sauberer Rollentrennung.

Red Hat IdM + Red Hat build of Keycloak

Enterprise Red Hat Identity Architecture: IdM für Linux-Identitäten, RHBK für Application Authentication.

Univention Corporate Server

Breitere zentrale Plattform für Directory, Domain, Application Integration und Keycloak-basiertes SSO.

Bestehendes Active Directory integrieren

AD bleibt ein Integrationsszenario, kein ForgeOne-Produkt: LDAP Federation, Koexistenz, SSO und schrittweise Modernisierung.

Was ForgeOne übernimmt

Von Assessment bis Betrieb geht es um Architektur, Migration, Integration und sichere Betriebsfähigkeit.

Analyse & Assessment

Identitätsquellen, Protokolle, Risiken, Lifecycle und Migrationspfade aufnehmen.

Lösungsdesign & Planung

Zielarchitektur, Rollenmodell, Federation, Policies und Betriebsprozesse planen.

Implementierung & Migration

Identity Stores, Provider, Clients, Federation und Migration kontrolliert umsetzen.

Automation & Integration

Enrollment, Policies, Client-Konfiguration und Betriebsprozesse automatisieren.

Support & SLA

Updates, Monitoring, Backup, Troubleshooting und Weiterentwicklung absichern.

Identity liegt zwischen Security, Linux, Plattformbetrieb und Collaboration.

Security & Identity

Architekturproblem rund um SSO, Directory, Zugriff und Identity Lifecycle.

Linux & Infrastruktur

Linux-Identity, SSSD, Enrollment und zentrale Serverauthentifizierung.

Container & Platform Engineering

Keycloak und RHBK in Kubernetes-/OpenShift-Architekturen.

Collaboration

SSO für OpenProject, XWiki, grommunio, Nextcloud und weitere Plattformen.

FAQ

Sind die fünf Produkte austauschbar?Antwort anzeigen Aktion: Antwort öffnen

Nein. Keycloak/RHBK sind Identity Provider für Anwendungen. FreeIPA/Red Hat IdM sind Directory- und Linux-Identity-Systeme. UCS kann eine breitere Identity-/Directory-Plattform für heterogene Umgebungen sein.

Muss bestehendes Active Directory ersetzt werden?Antwort anzeigen Aktion: Antwort öffnen

Nein. Active Directory kann integriert, föderiert oder schrittweise modernisiert werden. ForgeOne bewertet die passende Koexistenz- oder Migrationsstrategie.

Was ist der erste Schritt?Antwort anzeigen Aktion: Antwort öffnen

Ein Identity Assessment klärt Benutzerquellen, Protokolle, Anwendungen, Linux-/Windows-Anteile, Risiken, Lifecycle und Betriebsverantwortung.

Nächster sinnvoller Schritt

Von der Produktgruppe führt der Weg in Assessment, Umsetzung oder Betrieb.

Empfohlen

Ausgangslage klären

Technische Umgebung, Risiken, Reifegrad und Prioritäten bewerten.

Umsetzung planen

Architektur, Migration, Integration und Betriebsmodell konkretisieren.

Identity-Landschaft sauber ordnen

Sie möchten Benutzer, Systeme und Anwendungen über eine zentrale Identity-Architektur verbinden? ForgeOne analysiert Ihre bestehende Identity-Landschaft und entwickelt einen passenden Ansatz für Directory Services, SSO und Zugriffssteuerung.