Ein Identitätssystem für die gesamte Plattform
Jeder Dienst im ScaiLabs-Ökosystem muss wissen, wer eine Anfrage stellt und was diese Person tun darf. ScaiKey ist die einzige Quelle der Wahrheit für beide Fragen.
Es übernimmt Authentifizierung (beweisen, wer Sie sind) und Autorisierung (bestimmen, was Sie tun dürfen) für jede Komponente: ScaiGrid, ScaiWave, ScaiBot, ScaiDrive, ScaiCMS und alle anderen Dienste. Ein Login, konsistente Berechtigungen, überall.
Multi-Tenancy-Modell
Die Hierarchie von ScaiKey bildet reale Organisationsstrukturen direkt ab.
Plattform
Die ScaiLabs-Instanz (selbstgehostet oder Cloud). Top-Level-Administration und globale Richtlinien.
Partner
Service-Provider, ISPs oder MSPs. Jeder Partner verwaltet seine eigenen Kunden unabhängig.
Tenant
Einzelne Organisationen oder Kunden. Vollständige Datenisolation, separate Konfiguration und Benutzerverwaltung.
Benutzer
Endbenutzer innerhalb eines Tenants. Gruppen, Rollen und feingranulare Berechtigungen aus der Organisationsstruktur geerbt.
Föderation & SSO
Microsoft Entra ID
Vollständige Föderation mit Azure AD / Entra ID. Benutzer authentifizieren sich mit ihren bestehenden Microsoft-Anmeldedaten.
Google Workspace
OIDC-Föderation mit Google. Nahtloses SSO für Google-first Organisationen.
SAML 2.0
Standard-SAML-Unterstützung für Legacy-Enterprise-Identity-Provider.
Custom OIDC
Verbinden Sie jeden OpenID Connect-kompatiblen Identity Provider. Keycloak, Auth0, Okta und mehr.
Lokale Konten
Eingebaute Benutzerverwaltung für Organisationen ohne externe Identity Provider.
Multi-Faktor-Auth
TOTP- und WebAuthn-Unterstützung für zusätzliche Sicherheitsebenen.
Wie ScaiKey verbindet
Jede Plattformkomponente delegiert Identität an ScaiKey.
ScaiGrid
API-Authentifizierung, Modellzugriffskontrolle und Per-Tenant-Token-Abrechnung.
ScaiWave
Benutzeridentität, Raumberechtigungen, Föderationsvertrauen und organisationsübergreifende Zugriffskontrolle.
ScaiDrive
Dateiberechtigungen, Freigabezugriff und Speicherkontingentverwaltung pro Benutzer und Gruppe.
ScaiBot
Bot-Eigentümerschaft, Wissensdatenbank-Zugriffsscoping und Gesprächs-Audit-Trails.
ScaiCMS
Inhaltsberechtingungen, Site-bezogener Zugriff und redaktionelle Workflow-Autorisierung.
ScaiVault
Geheimnis-Zugriffsrichtlinien, Credential-Scoping und Zertifikatsausstellungs-Autorisierung.
ScaiKey in der Praxis
Enterprise-Bereitstellung
Föderieren Sie mit Ihrem bestehenden Active Directory. Benutzer sehen ScaiLabs-Dienste in ihrem App Launcher. Keine neuen Passwörter.
Service-Provider-Plattform
ISPs und MSPs verwalten Kunden-Tenants. Jeder Kunde föderiert seinen eigenen Identity Provider. Vollständige Isolation.
Verwalteter Arbeitsbereich
MSPs provisionieren und verwalten Benutzerkonten, Gruppen und Berechtigungen zentral über alle Kunden-Tenants.
Bereit, Ihren Identity Provider zu integrieren?
ScaiKey verbindet sich in Minuten mit Ihrer bestehenden Infrastruktur.
Kontakt aufnehmen →