Shibboleth IdP als SaaS

Die Single-Sign-On-Lösung als SaaS für Hochschulen und Forschungsinstitute

  • Managed Shibboleth Identity Provider (IdP) in der Cloud

  • SaaS-Hosting in DSGVO-konformen Rechenzentren

  • Vollständige Integration in Ihre bestehende IT-Infrastruktur

Die zuverlässige Open Source Lösung

IdP-as-a-Service

Shibboleth SSO (Single Sign-On) ist ein Open-Source-System für sicheren Zugriff auf webbasierte Anwendungen mit nur einer Anmeldung, besonders in Bildungseinrichtungen. Es basiert auf dem SAML-Standard und ermöglicht den sicheren Austausch von Benutzeranmeldedaten zwischen Identitätsanbietern (z. B. Universitäten) und Dienstanbietern, ohne dass persönliche Daten weitergegeben werden. Shibboleth unterstützt föderierte Identitätsverwaltung, sodass Nutzer, die sich bei ihrer Organisation anmelden, auf Ressourcen anderer Mitglieder der Föderation zugreifen können.

  • Betrieb des Identity Providers

  • Anbindung beliebiger Service Provider

  • Lastverteilung & Clustering

  • Shibboleth auch als SAML-Proxy

  • Wartung, Updates und Support

IdP als Basis

Ein Shibboleth Identity Provider (IdP) ist die Grundlage, um Nutzenden aus Wissenschaft, Bildung und Forschung Zugang zu geschützten Ressourcen zu ermöglichen und am Dienstportfolio des DFN-Vereins teilnehmen zu können. Dazu zählen Forschungspublikationen- und Daten, E-Learning-Plattformen sowie zahlreiche weitere Dienste, die sich an Hochschulen und  Forschungseinrichtungen richten.

Anfrage senden
Teilnahme bei der DFN-AAI

Unsere Identity Provider (IDP) erfüllen die Conformance Kriterien des REFEDS Assurance Frameworks, sodass alle Voraussetzungen für die Teilnahme am DFN-AAI erfüllt sind.

Easyroam und eduVPN

Mit einem Identity Provider als SaaS ist Ihre Institution bestens vorbereitet, um weitere DFN-Dienste wie easyroam und eduVPN nutzen zu können.

Aktuelle Shibboleth Version

Profitieren Sie von stets aktuellen Shibboleth-Versionen inklusive Patch-Management. Damit entlasten Sie dauerhaft Ihre eigene IT und schonen das Budget Ihrer Einrichtung.

Multi-Faktor-Authentifizierung

Erhöhen Sie die Sicherheit mit einem SaaS IdP. Sichern Sie über Shibboleth authentifizierte Web-Dienste über eine Multi-Faktor-Implementierung ab. 

Full-Managed IdP-Hosting als SaaS

Wir betreiben Ihren Identiy Provider auf Markenhardware von DELL in einem ISO 27001 zertifizierten Rechenzentrum in Deutschland und damit 100% DSGVO-konform. Täglich sichern wir alle Daten in einem räumlich getrennten Rechenzentrum und stellen somit eine bestmögliche Verfügbarkeit sicher.

Wir nehmen den Datenschutz ernst und stellen den Betrieb gemäß ISO 27001 sicher – natürlich Hosted in Germany.

Durch den Einsatz von Enterprise-Hardware und Geo-Redundanten Backups bieten wir höchste Datensicherheit.

Sie möchten mehr Ausfallsicherheit?  Kein Problem! Wir betreiben Ihre IdP-Server auf Wunsch auch als Cluster.

On-Premise IdP vs. SaaS IdP

On-Premise IdP

Auf Anfrage


Ideal für größere Hochschulen, die den IdP im eigenen RZ betreiben möchten.

  • Single Sign On (SSO)

  • DFN-AAI Teilnahme

  • Wartung & Support

  • Full-Managed

  • Garantierte SLA

  • Geo-Redundanz

  • Automatisches Failover

JETZT ANFRAGEN
Single Node IdP

ab 150,00/ Monat


Ideal für kleine bis mittlere Hochschulen, die den IdP als SaaS betreiben möchten.

  • Single Sign On (SSO)

  • DFN-AAI Teilnahme

  • Wartung & Support

  • Full-Managed

  • Garantierte SLA

  • Geo-Redundanz

  • Automatisches Failover

JETZT ANFRAGEN
Cluster Node IdP

ab 250,00/ Monat


Für größere Hochschulen, die Wert auf hohe Verfügbarkeiten des IdP legen.

  • Single Sign On (SSO)

  • DFN-AAI Teilnahme

  • Wartung & Support

  • Full-Managed

  • Garantierte SLA

  • Geo-Redundanz

  • Automatischer Failover

JETZT ANFRAGEN

Häufige Fragen

Häufige Fragen zu unseren Shibboleth IdP SaaS-Lösungen

Für wen eignet sich der SaaS Identity Provider?

Der Identity Provider (IdP) als SaaS eignet sich für Hochschulen, Universitäten sowie Forschungseinrichtungen jeder Größe. Je nach Anforderung kommt entweder ein Single-Node oder ein Failover-Cluster zum Einsatz. Dank optimierten Stack können so tausende User gleichzeitig authentifiziert werden. 

Wie erfolgt die Anbindung an Quellsysteme?

Die IdPs benötigen einen Zugang zu Ihrem Active Director, LDAP oder sonstigen Verzeichnis Ihrer Einrichtung. Diese kann über unterschiedliche Wege (z.B. IPSec Tunnel, VPN, etc.) realisiert werden.

Die Analyse der geeigneten Anbindungsform erfolgt im Rahmen eines Kick-Off Termins zu Projektbeginn.

Was beinhaltet Wartung & Support?

Im Rahmen der Betreuung übernehmen wir automatische Security-Patches, Wartung sowie Monitoring der Systeme. Im Fehlerfall reagieren wir Pro-Aktiv und beheben evtl. Störungen.

Major-Upgrades (z.B. Wechsel der IdP-Version von 4.x auf 5.x) übernehmen wir in Absprache mit dem Kunden. Diese Tätigkeiten werden über ein sog. Support-Kontingent abgerechnet, welches ein Teil des Angebots ist. 

Wo befindet sich das Rechenzentrum?

Wir haben Kapazitäten in zwei Rechenzentren der Hetzner Online AG angemietet, die örtlich 200 km getrennt sind. Beide Standorte befinden sich in Deutschland und sind ISO 27001 zertifiziert. Somit können wir bestmögliche Erreichbarkeiten garantieren.

Welche Technologien setzen Sie ein?

Wir setzen weitgehend auf Open-Source-Lösungen. Im Hosting-Bereich setzen wir Proxmox als Virtualisierungslösung ein. Die Lastverteilung (Clustering) erfolgt mittels HA-Proxy. Als Hardware kommt ausschließlich Markenhardware von DELL oder HPE zum Einsatz.

Welche Verfügbarkeiten können Sie garantieren?

Wir bieten mehrere Verfügbarkeits-Level an. Bei unseren Single-Node Lösungen bieten wir bereits eine Mindestverfügbarkeit von 99,5 % pro Jahr an. Bei unserem IdP-Cluster können wir eine Verfügbarkeitsgarantie von >99,99 % pro Jahr garantieren.

Sprechen Sie mit unseren experten

Sie benötigen mehr Beratung beim Thema SaaS IdP? Sprechen Sie mit einem Experten

Kontakt
Individuelle Datenschutzeinstellungen
Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern. Wir verwenden auch Inhalte und Skripte von Drittanbietern, die Tracking-Technologien verwenden können. Sie können unten Ihre Zustimmung unter folgendem Link ändern, um eine solche Nutzung zu unterbinden: Datenschutzbestimmungen
Youtube
Consent to display content from - Youtube
Vimeo
Consent to display content from - Vimeo
Google Maps
Consent to display content from - Google
Spotify
Consent to display content from - Spotify
Sound Cloud
Consent to display content from - Sound
Anfrage senden