Authentifizierung & SSO
Login, Single Sign-on und Rechte für Ihre Anwendungen – passend zu Ihren Kunden, Ihrem Datenort und Ihrem Betriebsaufwand.
dectria setzt Login, Single Sign-on (SSO) und Benutzerverwaltung für Webanwendungen, Apps und SaaS-Plattformen um: Anmeldung mit Passwort, Passkeys oder dem Firmenkonto, Mandanten und Rollen, automatische Benutzeranlage aus dem Verzeichnis des Kunden.
Wir kennen mehrere Lösungen aus dem Produktivbetrieb: NetCero, eine ESG-Plattform, an der dectria beteiligt ist, nutzt Keycloak. Campivio, eine Buchungsplattform für Campingplätze, an der dectria beteiligt ist, nutzt WorkOS. Clerk haben wir in einem Kundenprojekt eingesetzt.
Welche Lösung passt, hängt von Ihren Kunden, dem gewünschten Datenort und dem Betriebsaufwand ab, den Sie tragen wollen. Diese Entscheidung treffen wir mit Ihnen vor der ersten Zeile Code.
Ihr Ansprechpartner Michael Jauk Ansprechpartner für Backend & Architektur Was ist SSO – und wann braucht man eine eigene Identitätslösung?
Authentifizierung prüft, wer sich anmeldet. Single Sign-on (SSO) bedeutet, dass sich Nutzer einmal anmelden – oft mit dem Konto ihres Unternehmens, etwa Microsoft Entra ID – und damit mehrere Anwendungen nutzen. Technisch läuft das über die Standards OpenID Connect (OIDC) oder SAML.
Eine eigene Identitätslösung lohnt sich für B2B-SaaS mit Firmenkunden, die SSO und automatische Benutzeranlage (SCIM) verlangen, und für mehrere Anwendungen mit gemeinsamem Login. Sie lohnt sich nicht für eine einzelne interne Anwendung: Dort genügt die direkte Anbindung an Entra ID.
Keycloak, WorkOS, Clerk, Auth0, Logto oder Eigenbau?
| Lösung | Modell | Datenort | Stärke | Eigener Aufwand |
|---|---|---|---|---|
| Keycloak | Open Source, selbst betrieben | Ihre Server | volle Kontrolle, viele Protokolle | höher: Betrieb und Updates |
| Logto | Open Source oder Logto Cloud | Ihre Server oder Logto Cloud, u. a. EU-Region | moderne Entwickler-Erfahrung, Mandanten | gering bis mittel |
| WorkOS | SaaS eines US-Anbieters | beim Anbieter | Enterprise-SSO und SCIM für B2B-SaaS | gering |
| Clerk | SaaS eines US-Anbieters | USA, keine Regionswahl | fertige Login-Komponenten für React und Next.js | gering |
| Auth0 | SaaS von Okta (USA) | wählbare Region, u. a. EU (Frankfurt) | sehr breiter Funktionsumfang | gering |
| Eigenbau, z. B. Better Auth | Open-Source-Bibliothek im eigenen Code | Ihre Datenbank | volle Kontrolle ohne separaten Dienst | mittel bis hoch: Sicherheit liegt bei Ihnen |
Verwandte Themen
Kompetenzen
Was wir mit Authentifizierung & SSO umsetzen
Einsatzgebiete
Typische Anwendungsfälle
SSO für B2B-SaaS
Firmenkunden melden sich mit ihrem eigenen Konto an, neue Mitarbeitende werden per SCIM automatisch angelegt und beim Austritt gesperrt.
Gemeinsamer Login für mehrere Anwendungen
Ein Identitätsdienst für Portal, App und interne Werkzeuge – mit einheitlichen Rollen und einer zentralen Stelle für Sicherheitsrichtlinien.
Migration & Konsolidierung
Wechsel von einer selbst gebauten oder veralteten Anmeldung zu einer gepflegten Lösung, ohne dass Nutzer ihre Passwörter neu vergeben müssen, wo der Export das erlaubt.
Häufige Fragen
FAQ zu Authentifizierung & SSO
Warum verlangen Firmenkunden SSO?
Keycloak, WorkOS, Clerk oder Auth0 – was passt?
Können wir Entra ID oder Google Workspace anbinden?
Wo liegen die Nutzerdaten?
Kann ID Austria angebunden werden?
Jedes Projekt beginnt mit einem Gespräch.