In Entwicklung · frühe Pilotphase
SecureFlow
Identity Governance und IT-Self-Service für Microsoft 365
SecureFlow bündelt Anträge, Genehmigungen und Nachweise rund um Identitäten in einem Portal. Für Entra ID, Exchange Online, Teams und SharePoint, optional mit lokalem Active Directory.
Leitgedanke: Jede identitätsbezogene Aktion ist nachvollziehbar, genehmigt und in allen Zielsystemen konsistent ausgeführt.
Aktueller Stand
SecureFlow befindet sich in Entwicklung und in einer frühen Pilotphase. Diese Seite beschreibt den geplanten Funktionsumfang. Nicht jedes Modul ist heute schon verfügbar, und Details können sich bis zur allgemeinen Verfügbarkeit noch ändern. Sprechen Sie uns an, wenn Sie wissen möchten, was heute schon nutzbar ist.
Was steckt im Namen?
SECURE steht für die Themen, die SecureFlow abdeckt. Flow steht für Workflows und Genehmigungen.
- S
- Self-Service
- E
- Entitlements
- C
- Compliance
- U
- User Lifecycle
- R
- Reviews
- E
- Evidence
Nutzen
Nachvollziehbar
Jede identitätsbezogene Aktion wird in einer verketteten Audit-Kette (Hash-Chain) festgehalten. Einträge werden nur angehängt, nie geändert oder gelöscht.
Genehmigt
Anträge durchlaufen definierte Genehmigungen, inklusive Vertretung. Wer was wann freigegeben hat, ist jederzeit belegbar.
Konsistent
Eine Änderung wird in allen angebundenen Zielsystemen einheitlich ausgeführt, statt in mehreren Admin-Oberflächen von Hand.
Entlastet die IT
Mitarbeitende stellen Anträge im Self-Service. Die IT behält die Kontrolle und wird von Routinearbeit entlastet.
Nachweise für Audits
Ein ISO-27001-Nachweispaket und ein WORM-Export unterstützen Audits und Prüfungen.
Datenschutz eingebaut
DSGVO-Löschfristen sind Teil des Kerns. Kundendaten bleiben in der Instanz des Kunden.
Der Kern: immer aktiv
Diese Funktionen gehören zu jeder Instanz.
- Anmeldung per Entra-SSO, dazu ein lokaler Notfallzugang mit TOTP
- Rollen und Rechte im Portal
- Audit-Hash-Chain und WORM-Export
- ISO-27001-Nachweispaket
- Genehmigungen mit Vertretung und Inbox
- Personenverzeichnis und Self-Service
- DSGVO-Löschfristen und Benachrichtigungen
Module
Zusätzliche Module lassen sich pro Instanz zuschalten. Ein Modulschalter wirkt durchgängig: auf Oberfläche, Schnittstellen, Hintergrundjobs und Rechte.
Gäste
Inventar, Einladung und Reviews von Gastkonten.
Teams- und SharePoint-Governance
Owner-Regeln, Reviews und Archivierung.
Freigaben-Inventar
Freigaben finden und gezielt entziehen.
Zugriffspakete und Access Reviews
Befristete Mitgliedschaften, Conditional-Access-Automatik und Rezertifizierung.
Lizenzen und Reports
Kosten, Redundanzen und eine Report-Suite.
HR-Vorgänge (JML)
Eintritt, Wechsel, Austritt und Abwesenheit, mit Rollen und Vorlagen.
Hybrid-AD
Schreibweg ins lokale Active Directory über einen Connector, der nur ausgehend verbindet.
Software-Katalog
Katalog, Verträge und Nutzungsabfragen.
Desk Booking
Raumplan, Buchung und Postfach-Provisionierung.
Backup-Anbindung
Restore-Nachweis über einen Backup-Anbieter.
HR-Daten aus Ihrer Quelle
Eintritte, Wechsel und Austritte kommen als einheitlicher HR-Vorgang ins Portal: mit Person, Stichtag, Vorgesetztem, Gesellschaft, Kostenstelle, Rolle und Stellvertretung. Die Quelle ist austauschbar.
- Erfassung direkt im Portal
- SharePoint-Liste mit konfigurierbarer Spaltenzuordnung
- Dynamics 365 / Dataverse mit konfigurierbarem Feld-Mapping
- CSV- bzw. Datei-Import
Weitere Adapter, etwa für HR-SaaS-Systeme, sind geplant.
Zwei Betriebsvarianten, eine Software
Ein Image, eine Helm-Chart, keine kundenspezifischen Sonderversionen. Die Varianten unterscheiden sich nur durch Konfiguration.
SaaS
- Eigene Instanz je Kunde, betrieben von uns
- Anmeldung über eine Multi-Tenant-App mit Admin-Zustimmung in Ihrem Tenant
- Eigener Hostname unter secureflow-it.de
- Updates spielen wir je Instanz ein
- Lokales AD über einen Connector bei Ihnen, der nur ausgehend verbindet
Betrieb bei Ihnen
- In Ihrem Kubernetes (Helm) oder auf einem Container-Host (Docker Compose)
- Images werden in Ihre eigene Registry gespiegelt
- Eigene App-Registrierungen in Ihrem Tenant
- Eigener Hostname in Ihrer Domain
- Sie bestimmen, wann Sie neue Releases übernehmen
Klare Trennung und Datenschutz
Eine Instanz pro Kunde
Jeder Kunde erhält eine eigene Instanz: eigene Datenbank, eigene Audit-Kette, eigene Schlüssel, eigene Secrets und ein eigener Hostname.
Mail aus Ihrem Tenant
Benachrichtigungen gehen aus einem Service-Postfach in Ihrem eigenen Tenant, mit Ihrer Domain. Das Senderecht ist auf genau dieses Postfach begrenzt.
Ihre Daten bleiben bei Ihnen
Kundendaten bleiben in der Instanz des Kunden. Als Anbieter sehen wir nur Betriebsdaten. Für SaaS schließen wir mit jedem Kunden einen Vertrag zur Auftragsverarbeitung.
Lieferkette
Vorgesehen sind signierte Images, eine SBOM und ein Schwachstellenscan je Release.
Demo oder Pilotphase?
Sie möchten SecureFlow kennenlernen oder Ihre Anforderungen früh einbringen? Schreiben Sie uns. Wir zeigen Ihnen gern den aktuellen Stand.
Demo per E-Mail anfragen