Digitale Identitäten souverän managen

Identity & Access Management für sichere Prozesse

Identitäten und Berechtigungen zentral steuern.
Wir beraten Sie umfassend und übernehmen die Implementierung sowie den zuverlässigen Betrieb Ihrer IAM-Lösung.

  • Open-Source-Technologien, ohne Vendor Lock-in
  • Souverän entwickelt und betrieben
  • Individuell zugeschnitten

 

Sie sind hier:

Was ist Identity & Access Management?

Eine Identität mit klaren Rechten über alle Systeme hinweg

Identity & Access Management (IAM) ist die zentrale Verwaltung digitaler Identitäten und ihrer Zugriffsrechte über alle IT-Systeme einer Organisation hinweg. Ein IAM-System steuert, wer sich wie anmeldet (Authentifizierung) und worauf zugegriffen werden darf (Autorisierung) – inklusive Single Sign-On (SSO), Multi-Faktor-Authentifizierung (MFA) und automatisierter Joiner-Mover-Leaver-Prozesse (JML).

AKQUINET konzipiert, entwickelt und betreibt IAM-Lösungen für Organisationen mit hunderttausenden Nutzer*innen – und das technologieoffen und somit ohne Vendor-Bindung:
von Open-Source-Plattformen wie Keycloak über Microsoft Entra ID bis hin zur tiefen Integration in ERP-Systeme (SAP, Infor, Microsoft Dynamics 365 Business Central). Auf diese Weise werden Berechtigungen nicht nur zentral definiert, sondern auch in allen Zielsystemen wirksam umgesetzt.

Typische Auslöser für ein IAM-Projekt

  • NIS2-Umsetzungsgesetz: MFA und Zugriffskontrolle sind seit Dezember 2025 gesetzliche Pflichtmaßnahmen
  • Audit-Findings zu Berechtigungen, fehlende Rezertifizierung
  • Wildwuchs an Accounts nach Wachstum, Fusion oder Carve-out
  • Ablösung eines Altsystems oder Wechsel zu Open Source
  • Hoher manueller Aufwand bei Eintritten, Rollenwechsel und Austritten (JML)

Kennen Sie das auch?

Vier Probleme, die nahezu jede gewachsene IT-Landschaft teilt

Isolierte Systemlandschaften

ERP-, HR-, CRM- und Individualsysteme pflegen jeweils eigene Nutzerverwaltungen, ohne eine gemeinsame Sicht auf Identitäten.

Sicherheitslücken bei JML

Eintritte, Wechsel und Austritte (Joiner/Mover/Leaver) werden nicht systemübergreifend gesteuert. Die Folgen sind verwaiste Konten und überhöhte Rechte.

Einhaltung der Compliance

NIS2, die DSGVO und der BSI-Grundschutz verlangen eine lückenlose Nachvollziehbarkeit von Zugriffen. Berechtigungssilos können diese Anforderung nicht erfüllen.

Hoher manueller Aufwand

Berechtigungen werden händisch über mehrere IAM- und AD-Systeme hinweg gepflegt. Das ist nicht nur zeit- und kostenintensiv, sondern führt auch zu Fehlern bei der Rechtevergabe.

Sicherheit, die nachweisbar ist

Compliance erfüllen und Souveränität gewinnen

IAM ist 2026 kein „Nice-to-have“ mehr, denn Regulatorik und digitale Souveränität machen ein zentrales Identitätsmanagement zur Führungsaufgabe.

Regulatorik im Griff

Unsere IAM-Lösungen sind so entwickelt, dass sie Prüfungen standhalten. Sie bieten eine lückenlose Nachvollziehbarkeit und audit-fähige Prozesse.

  • NIS2: Zugriffskontrolle und MFA gehören zu den gesetzlichen Pflichtmaßnahmen (bei persönlicher Haftung der Geschäftsleitung).
  • DSGVO: Datenschutzkonforme Datenhaltung in Deutschland, Rollen- und Löschkonzepte inklusive.
  • BSI IT-Grundschutz: Schutzbedarfsanalyse und Umsetzung nach BSI-Standards.
  • Barrierefreiheit (BITV 2.0): Portale, die alle Nutzergruppen einschließen.
  • Audit & Rezertifizierung: Berechtigungen regelmäßig nachweisen, statt sie mühsam zu rekonstruieren.

 

Digital souverän Open Source

Unabhängigkeit ist planbar: offene Standards und europäische Betriebsmodelle statt Lock-in.

  • Open-Source-Kern (Keycloak): Keine Lizenzfallen, volle Transparenz und eine große Community.
  • Offene Protokolle: Anschlussfähig an die Standards souveräner Verwaltungs-IT – vom Deutschland-Stack bis zur PCI.
  • Betrieb in Deutschland: Wahlweise in unseren vier eigenen zertifizierten Rechenzentren, Ihrer Infrastruktur oder souveränen Clouds.
  • Exit-Fähigkeit: Ihre Daten und Ihre Konfiguration sind jederzeit migrierbar.
  • Nachnutzbarkeit: Einmal Gebautes lässt sich auf weitere Mandanten und Organisationen skalieren.

 

Für Verwaltung, Bildung und Wirtschaft

Ihre Branche im Mittelpunkt

Mit unserer Digital-Identity-Expertise verbinden wir technologisches Know-how mit tiefem Branchenverständnis.
So realisieren wir IAM-Lösungen, die auf die Strukturen, Prozesse und regulatorischen Anforderungen Ihres Sektors zugeschnitten sind.

Hand mit einem Stift, das auf ein Tablet zeigt. Davor Icons passend zum Thema "Bildung"

Öffentliche Bildung

Zentrales Identitätsmanagement, Zugangs-, Self-Service- und Verwaltungsportal für Schulbehörden und Schulträger.
Referenz aus der Praxis "Schuldock  Hamburg", die IAM-Lösung für Schulträger: Im Einsatz für über 300.000 Nutzende an rund 350 Schulen in Hamburg – als Pilotanwendung in der Pädagogischen Cloud Infrastruktur (PCI).

Hände auf einem Laptop. Davor ein Icon in Form eines Schlosses mit Benutzerzugang.

Öffentliche Verwaltung & Wirtschaft

Rollenbasiertes Berechtigungsmanagement für Behörden, Hochschulen, Versicherungen und Industrie - integriert in Fachverfahren, ERP-Systeme und gewachsene Individuallandschaften. Dabei betrachten wir IAM ganzheitlich und begleiten Sie von der Beratung bis hin zum Betrieb.

Unsere Leistungen

Identity & Access Management nach Ihrem Bedarf

Sie können aus fünf Modulen auswählen: einzeln, in Kombination oder als umfassendes Leistungspaket von der Strategie bis hin zum 24/7-Betrieb.

Modul 1: IAM- & Security-Beratung

Wir analysieren Ihre Identitätslandschaft, bewerten den Reifegrad und entwickeln eine IAM-Architektur, die zu Ihren organisatorischen und regulatorischen Anforderungen passt. Unsere Vorgehensweise ist dabei toolunabhängig und herstellerneutral.

  • IAM-Reifegrad-Check
  • Anforderungsanalyse
  • Architekturberatung
  • Schutzbedarfsanalyse (BSI)
  • NIS2- & DSGVO-Compliance-Check
  • Rollen- & Berechtigungskonzepte
  • Vendor- & Tool-Auswahl

Modul 2: Implementierung zentraler IAM-Plattformen

Wir bauen Ihre zentrale Plattform für Identity Management (IdM) und Access Management (AM) auf und konfigurieren sie entsprechend. Dabei setzen wir je nach Bedarf auf Keycloak, Microsoft Entra ID oder Pathlock.

  • Single Sign-On (SSO)
  • Single Logout (SLO)
  • Multi-Faktor-Authentifizierung (MFA)
  • Passkeys / OTP
  • Föderation
  • Mandantenfähigkeit
  • Feingranulare Zugriffskontrolle

Modul 3: Self-Service- & Verwaltungsportale

Damit IAM im Arbeitsalltag entlastet, entwickeln wir barrierefreie Portale für Endnutzer*innen und Administrator*innen: von Passwort-Reset über Profilverwaltung bis hin zur delegierten Administration ganzer Organisationseinheiten.

  • Self-Service-Portal
  • Adminportal
  • Verwaltungsportal
  • User Lifecycle Management
  • Joiner / Mover / Leaver automatisiert
  • Delegierte Administration
  • Barrierefreiheit nach BITV 2.0

Modul 4: Systemintegration & Drittanbindung

Ein IAM entfaltet seinen vollen Wert erst, wenn alle Systeme angebunden sind. Wir integrieren Standardsoftware über offene Protokolle und bekommen auch schwierige Alt- und Bespoke-Systeme an die zentrale Plattform.

  • OpenID Connect
  • OAuth 2.0
  • SAML 2.0
  • SCIM 2.0 Provisionierung
  • Active Directory / LDAP
  • MS Graph
  • RADIUS / 802.1X (WLAN)
  • SchulConneX / X-Bildung
  • Legacy- & Individualsoftware

Modul 5: Betrieb, Skalierung & Weiterentwicklung

Wir übernehmen die Verantwortung für den hochverfügbaren Betrieb Ihrer IAM-Lösung in einer skalierbaren Container-Infrastruktur - wahlweise On-Premises, in Ihrer Cloud oder in unseren eigenen, zertifizierten Rechenzentren in Deutschland.

  • Docker
  • Kubernetes
  • DevOps
  • CI / CD
  • Monitoring & Alerting
  • Security-Patches & Updates
  • SLA-basierter Support
  • Regelmäßige Releases
  • Roadmap

Zuverlässiger Tech-Stack

Diese Technologien und Standards setzen wir ein

Bewährt, offen und nachnutzbar, damit Ihre IAM-Investition zukunftssicher bleibt.

Wir beraten Sie herstellerneutral und empfehlen Ihnen die Plattform, die optimal zu Ihren Anforderungen an Souveränität, Budget und Integrationstiefe passt.

  • Keycloak
  • Bare.ID
  • Microsoft Entra ID
  • Pathlock
  • OpenID Connect
  • OAuth 2.0
  • SAML 2.0
  • SCIM 2.0
  • LDAP / Active Directory
  • MS Graph
  • RADIUS / 802.1X
  • SchulConneX / X-Bildung
  • VIDIS
  • Pädagogische Cloud Infrastruktur (PCI)
  • Docker
  • Kubernetes
  • Java / Spring Boot
  • Kotlin
  • C# / .NET
  • GitOps / CI-CD

So starten wir gemeinsam

In vier Schritten zu Ihrem zentralen IAM

Der Einstieg bleibt schlank, das Ergebnis belastbar. Wir setzen Ihr IAM agil und entlang fest definierter Meilensteine um.

1. IAM-Reifegrad-Check

Wo steht Ihre IAM-Infrastruktur heute? Lassen Sie uns direkt mit einer strukturierten Bestandsaufnahme von Identitätsquellen, Berechtigungen, Prozessen und Compliance-Lücken starten. Auf dieser Basis erhalten Sie von uns priorisierte Handlungsempfehlungen.

2. Architektur- & Konzeptberatung

Danach definieren wir ein tragfähiges Zielbild sowie ein Rollen- und Rechtemodell. Zudem wählen wir die geeignete Plattform und die passenden Tools aus du legen einen realistischen Migrationspfad fest. So wird Ihr konkreter Bedarf deutlich und wir können Sie gezielt an den richtigen Stellen unterstützen.

3. Proof of Concept & Implementierung

Gerne beginnen wir auf Wunsch mit einem schlanken Proof of Concept auf Basis einer kurzen Anforderungsklärung. Im Anschluss setzen wir die IAM-Lösung iterativ um und binden alle relevanten Zielsysteme an.

4. Betrieb & Weiterentwicklung

Nach der Implementierung überführen wir Ihre IAM-Lösung in den Regelbetrieb. Dazu gehören SLAs, Monitoring und eine abgestimmte Roadmap. Wir entwickeln die Plattform kontinuierlich weiter und integrieren neue Systeme, Standards und Anforderungen fortlaufend.

Referenzstory: BSFB Hamburg

Praxisbewährt: IAM für über 300.000 Nutzende im digitalen Bildungsraum

Für die Behörde für Schule, Familie und Berufsbildung (BSFB) Hamburg hat AKQUINET als Generalunternehmer die zentrale IAM-Plattform Schuldock konzipiert, entwickelt und in Betrieb genommen: sicherer, barrierefreier Single-Sign-on-Zugriff auf alle pädagogischen Anwendungen für mehr als 300.000 Schüler*innen, Lehrkräfte und Verwaltungskräfte an rund 350 Schulen.

Der Go-Live erfolgte am 1. August 2025 pünktlich zum Schuljahresbeginn, im Budget und BSI-konform. Als eine der ersten großen Anwendungen ist das Schuldock in die länderübergreifende Pädagogische Cloud Infrastruktur (PCI) migriert – die gemeinsame, souveräne Cloud-Initiative mehrerer Bundesländer im Rahmen des DigitalPakts Schule.

Das sagt der Kunde

Mit Schuldock haben wir einen wichtigen Schritt für die digitale Bildungsinfrastruktur in Hamburg erreicht. AKQUINET hat dabei nicht nur die technische Umsetzung übernommen, sondern die Anforderungen der Schulen praxisnah berücksichtigt: ein System, das verlässlich funktioniert, sicher ist und einen niedrigschwelligen Zugang ermöglicht.

Dass ein IT-Großprojekt im öffentlichen Sektor im vorgesehenen Zeit- und Kostenrahmen umgesetzt werden konnte, ist eine starke Leistung des gesamten Teams.

Dr. Nils Volkening
Referatsleitung VD13 IT-Lösung Pädagogik, Behörde für Schule, Familie und Berufsbildung Hamburg

Was AKQUINET auszeichnet

Warum Kunden uns ihr Identitätsmanagement anvertrauen

Cross-Plattform-Expertise

Ob SAP, Microsoft, Infor oder Open Source: Wir decken eine große Bandbreite an Systemen ab und denken IAM und ERP zusammen. Beratung und Umsetzung erhalten unsere Kunden aus einer Hand.

Umfassende Integrations-Power

Wir binden auch komplexe Alt- und Individualsysteme zuverlässig an Ihre zentrale IAM-Plattform an. Wo Standardschnittstellen nicht ausreichen, entwickeln wir passgenaue Konnektoren und Integrationslösungen.

Verantwortung bis in den Betrieb

Von der Konzeption über die Entwicklung bis zum sicheren 24/7-Betrieb übernehmen wir auf Wunsch als Generalunternehmer. Dabei bieten wir als Möglichkeit, die IAM-Lösung in unseren vier eigenen, zertifizierten Rechenzentren in Deutschland zu betreiben.

Langjähriges Branchen-Know-how

Vom pädagogischen Bereich bis zur Versicherung kennen wir genau die jeweiligen Fachverfahren, Organisationsstrukturen und Beschaffungsprozesse. Dieses Verständnis fließt von Beginn an in die Konzeption und Umsetzung ein.

Ein Blick in die Praxis

Drei häufige Situationen, drei konkrete Antworten

Viele IAM-Projekte beginnen mit ähnlichen Ausgangslagen. Wir zeigen anhand von drei Beispielen, welche Antworten und Lösungswege sich daraus ergeben.

„Wir haben fünf Systeme, fünf Logins und keiner weiß, wer worauf Zugriff hat.“

Wir führen verteilte Benutzerverwaltungen in eine zentrale Plattform mit SSO, klaren Rollen und und revisionssicherer Protokollierung zusammen. Unser IAM-Reifegrad-Check zeigt, wo Ihre Organisation aktuell steht und welche Maßnahmen zuerst sinnvoll sind.

„Unser Altsystem hat keine Standardschnittstelle und ist wohl nicht anbindbar."

Gerade Individual- und Legacy-Software ist unsere Stärke: Wir entwickeln Konnektoren und Provisionierungsstrecken, wo SCIM und ähnliche Lösungen nicht reichen und erstellen einen belastbaren Integrationsplan für Ihre gesamte IT-Landschaft.

„Keycloak, Microsoft Entra ID oder doch etwas anderes – was passt zu uns?“

Wir bewerten mögliche Plattformen herstellerneutral und orientieren uns dabei an Ihren Anforderungen an digitaler Souveränität, Budget, Betriebsmodell und Integrationstiefe. Sie erhalten eine klare Empfehlung und eine fundierte Entscheidungsvorlage für Ihre Gremien.

Gemeinsam Synergien schaffen

Partnerschaften mit Mehrwert

Das ist AKQUINET

Mehr über uns

Karriere-AKQUINET: Erfahre mehr über AKQUINET

Über AKQUINET

Tauchen Sie ein in die bunte IT-Welt von AKQUINET.

Karriere-AKQUINET: Erfahre mehr über uns und unser Angebot in unserem Podcast

Unsere Podcasts

Hören Sie in unsere Podcast-Serie rein - zum Beispiel zum Thema Dinosaurier mit Zukunft: Mainframe Development und COBOL.

Unser KI Experte Marcus Wuest zeigt auf ein schwebendes „AI“-Symbol – dies symbolisiert die Verbindung von Mensch und Künstlicher Intelligenz sowie den Fortschritt in der Technologie.

Unser AI Blog

Entdecken Sie, wie AI unsere Welt verändert.

Verwandte Themen

Das könnte Sie auch interessieren

BOS - Leitstellen Lifecycle

Ganzheitliche Begleitung von Behörden und Organisationen mit Sicherheitsaufgaben - von der Strategie bis zum ausfallsicheren Betrieb.

AKQUINET AI-as-a-Service

Mit erprobten AI Lösungen, einem strukturierten Vorgehen und souveräner Infrastruktur schaffen wir eine verlässliche Basis für Ihre AI Vorhaben.

Datenmanagement

Wir unterstützen Sie entlang der gesamten Datenwertschöpfungskette.

FAQ zu Identity & Access Management

Was ist der Unterschied zwischen IdM, IAM und PAM?

Identity Management (IdM) verwaltet digitale Identitäten und ihre Attribute über den gesamten Lebenszyklus. Identity & Access Management (IAM) umfasst zusätzlich das Access Management, also Authentifizierung, Autorisierung und Single Sign-On. Privileged Access Management (PAM) ist eine Spezialisierung für besonders kritische Konten wie Administrator*innen. In der Praxis bildet IAM die Basis, PAM ergänzt sie für hochprivilegierte Zugriffe.

Ist Keycloak ein vollwertiges IAM-System und ist es kostenlos?

Ja. Keycloak ist eine Open-Source-Plattform für Identity & Access Management mit SSO, MFA, Föderation und Unterstützung für OpenID Connect, OAuth 2.0 und SAML 2.0. Die Software selbst ist lizenzkostenfrei; Aufwände entstehen für Konzeption, Anpassung, Integration und Betrieb. Genau diese Leistungen erbringen wir – von der Erstkonfiguration bis hin zur hochverfügbaren Kubernetes-Umgebung mit mehreren hunderttausend Nutzer*innen.

Welche Anforderungen stellt NIS2 an das Identity & Access Management?

Das deutsche NIS2-Umsetzungsgesetz ist seit Dezember 2025 in Kraft. Zu den verpflichtenden Risikomanagement-Maßnahmen gehören unter anderem Konzepte für Zugriffskontrolle, Multi-Faktor-Authentifizierung und das Management von Identitäten – bei persönlicher Verantwortung der Geschäftsleitung. Ein zentrales IAM setzt diese Anforderungen technisch um und liefert die für Nachweise nötige Protokollierung. Wir prüfen im Compliance-Check, wo Ihre Lücken liegen.

Wie läuft die Einführung eines zentralen IAM-Systems ab und wie lange dauert sie?

Wir starten mit einem Reifegrad-Check und einer Architektur- und Konzeptphase, auf Wunsch gefolgt von einem schlanken Proof of Concept. Die Implementierung erfolgt iterativ mit regelmäßigen Releases. Die Dauer hängt von Systemlandschaft und Migrationsumfang ab: Ein fokussierter PoC ist in wenigen Wochen machbar; das Hamburger Schuldock ging inklusive Konzeptphase nach rund neun Monaten produktiv – pünktlich und im Budget.

Können auch Alt- und Individualsysteme (Bespoke-Software) angebunden werden?

Ja, das ist einer unserer Schwerpunkte. Wo Standardprotokolle wie OpenID Connect, SAML oder SCIM nicht ausreichen, entwickeln wir individuelle Konnektoren, Provisionierungsstrecken und Migrationswerkzeuge. So werden Berechtigungen auch in gewachsenen Landschaften „bis in die letzte Meile“ der Zielsysteme wirksam.

On-Premises, eigene Cloud oder Managed Services – welche Betriebsmodelle sind möglich?

Alle drei. Wir betreiben IAM-Plattformen in Ihrer Infrastruktur, in souveränen Cloud-Umgebungen oder vollständig gemanagt in unseren vier eigenen, zertifizierten Rechenzentren in Deutschland – DSGVO-konform, mit SLA, Monitoring und 24/7-Option. Der Wechsel zwischen Betriebsmodellen bleibt dank Container-Architektur (Docker, Kubernetes) möglich.

Was kostet ein IAM-Projekt?

Das hängt von Nutzerzahl, Anzahl und Art der anzubindenden Systeme, Compliance-Anforderungen und Betriebsmodell ab. Seriös ist eine Aussage erst nach einer kurzen Anforderungsklärung, deshalb starten wir bewusst mit dem Reifegrad-Check und einem klar umrissenen Konzeptangebot statt mit Pauschalen. Open-Source-Plattformen vermeiden dabei laufende Lizenzkosten pro Nutzer*in.

Warum Open Source IAM statt einer proprietären Lösung?

Open Source bedeutet volle Transparenz über sicherheitsrelevanten Code, keine nutzerbasierten Lizenzkosten, eine große Community und digitale Souveränität: Sie bleiben unabhängig von Preis- und Produktentscheidungen einzelner Anbieter. Für viele öffentliche Auftraggeber ist das inzwischen Vergabekriterium. Wo proprietäre Plattformen wie Entra ID die bessere Wahl sind, sagen wir das ebenso klar – wir beraten herstellerneutral.

Ihr Ansprechpartner

AKQUINET Ansprechpartner - Eike Cordes

Eike Hendrik Cordes

Leitung Markt- und Kundenentwicklung

Ganz einfach zu erreichen

Wir freuen uns auf Ihren Kontakt!

Anrede*
Bitte treffen Sie eine Auswahl.
Bitte treffen Sie eine Auswahl.
Bitte treffen Sie eine Auswahl.
Bitte füllen Sie dieses Feld aus.
Bitte füllen Sie dieses Feld aus.
Bitte füllen Sie dieses Feld aus.
Bitte füllen Sie dieses Feld aus.
Bitte klicken Sie dieses Kästchen an, wenn Sie fortfahren möchten.