secnostic platform regelt Mandanten, Identitäten, Rollen, Zugriffe und Onboarding an einer Stelle, damit nicht jede App eigene Insellösungen entwickelt.

Anmeldung, Mandantentrennung und Rechte entwickelt keine App mehr selbst. Das macht den Betrieb mehrerer Anwendungen einfach skalierbar und prüfbar.

Module von platform

Mandanten

Tenants

Jedes Subjekt und jede Vergabe sind pro Mandant getrennt, sauber abgegrenzt, ohne Datenvermischung.

Rechte

Permissions

Die granularen Fähigkeiten, die innerhalb eines Mandanten vergeben werden können, jede mit Namen und Beschreibung.

Bündel

Roles

Bündelt Berechtigungen zu einer Rolle, die ihre Berechtigungen mit Effekt, Priorität und Ziel auflistet.

Anmeldung

Authentication

OpenID-Connect-Provider wie Microsoft Entra für Single Sign-on einrichten.

Umgebungen

App Environments

Apps melden Umgebungen an, Mandanten erhalten Zugriff auf bestimmte, etwa Produktion oder Test.

Onboarding

Tokens

Registrierungs-Token werden pro Team für das Onboarding ausgestellt.

Eine Basis für alle Apps

Jede App braucht Login, Mandanten, Rollen und Zugriffe. Löst das jede App für sich, vervielfacht sich der Aufwand, und Fehler schleichen sich ein. secnostic platform übernimmt diese Basis einmal für alle: Mandanten samt eigener Anmeldung, registrierte Apps, Rechte und Pakete je Kunde. Neue Kunden onboarden Sie an einer Stelle, steuern, wer was sieht, und behalten den Überblick, auch wenn das Portfolio wächst.

Von Anmeldung und App zu geregeltem Zugriff

secnostic platform ist die gemeinsame Steuerungsebene hinter den secnostic Apps. Eine Anfrage von inventory, focusAlert oder einer weiteren App durchläuft die Plattform Schicht für Schicht: Identität, Mandant, Zugriff, Entitlements und schließlich die App selbst. Keine App muss Anmeldung, Mandantentrennung, Rechte und Pakete erneut aufbauen.

Zugriff und Mandanten im Detail

Zwei Mechanismen tragen die Plattform: ein Grant-Resolver, der jede Anfrage entscheidet, und die Mandantentrennung, die alles im Kontext genau eines Mandanten hält.

In der Praxis

SaaS-Portfolio

Ein Softwareanbieter nimmt einen neuen Kunden als isolierten Mandanten auf und schaltet zwei Apps in der Produktionsumgebung frei.

  1. Einladung
  2. Mandant aktiv
  3. App-Zugriff
  4. Bereitstellung

Eigene Anmeldung

Ein Kunde leitet alle Anmeldungen über sein eigenes Microsoft Entra ID statt über lokale Konten.

  1. Anbieter
  2. Weiterleitung
  3. Benutzer
  4. Sitzung

Lizenzen & Limits

Ein Produktmanager hebt die Paketstufe eines Kunden an und prüft die Nutzung gegen das neue Limit.

  1. Definition
  2. Wert setzen
  3. App fragt ab
  4. Nutzung

Einblicke in die Plattform

Berechtigungen, Rollen, Zuweisungen und Anmeldung sind nach Aufgabe getrennt und teilen dasselbe Mandantenmodell.

FAQ

Die wichtigsten Fragen zu einer gemeinsamen Steuerungsebene für Mandanten und Apps.

Müssen Kunden ihre bestehenden Anmeldungen aufgeben?

Nein. Jeder Mandant richtet eigene OAuth- und OIDC-Anbieter ein, mit einer Vorlage für Microsoft Entra ID. Benutzer authentifizieren sich über ihren eigenen Identitätsanbieter, die Plattform stellt anschließend eine Sitzung aus und tritt dabei als Relying Party auf.

Wie getrennt sind die Daten der Mandanten?

Ein Mandant ist ein isolierter Arbeitsbereich. Benutzer, Rollen, Rechte, Anmeldeanbieter und Entitlement-Werte gelten nur in seinem Kontext. Ein Recht für Mandant A wirkt nie in Mandant B, sodass sich Daten und Zugriffe verschiedener Kunden nicht vermischen.

Können Kunden ihre eigenen Limits manipulieren?

Nur die, die der Betreiber dafür freigibt. Jedes Entitlement ist entweder global für die App oder je Mandant definiert und pro Mandant sichtbar, verborgen oder einstellbar. Limit- und abrechnungsrelevante Werte pflegt der Betreiber; die Plattform bleibt die verbindliche Quelle, und Apps fragen den aktuellen Wert nur ab, statt eine änderbare Kopie zu halten.

Was kostet es, eine neue App anzubinden?

Die App erfüllt ein dokumentiertes Integrationsprotokoll: eine Konfigurationsdatei plus Endpunkte für Info, Status, OAuth und ihre Rechte-, Entitlement- und Metrik-Definitionen. Bei der Registrierung erhält sie ein Secret und OAuth-Zugangsdaten, danach gleicht die Plattform die Kataloge regelmäßig ab.

Betreiben Sie ein App-Portfolio auf einer gemeinsamen Steuerungsebene

Wir klären, welche Mandanten, Apps, Rollen und Entitlements zuerst zusammenlaufen sollten und wo die Plattform sofort Aufwand und Sonderlösungen einspart.

Plattform-Scope besprechen