Zum Inhalt springen
SecureFlow IT

In Entwicklung · frühe Pilotphase

SecureFlow

Identity Governance und IT-Self-Service für Microsoft 365

SecureFlow bündelt Anträge, Genehmigungen und Nachweise rund um Identitäten in einem Portal. Für Entra ID, Exchange Online, Teams und SharePoint, optional mit lokalem Active Directory.

Leitgedanke: Jede identitätsbezogene Aktion ist nachvollziehbar, genehmigt und in allen Zielsystemen konsistent ausgeführt.

Aktueller Stand

SecureFlow befindet sich in Entwicklung und in einer frühen Pilotphase. Diese Seite beschreibt den geplanten Funktionsumfang. Nicht jedes Modul ist heute schon verfügbar, und Details können sich bis zur allgemeinen Verfügbarkeit noch ändern. Sprechen Sie uns an, wenn Sie wissen möchten, was heute schon nutzbar ist.

Was steckt im Namen?

SECURE steht für die Themen, die SecureFlow abdeckt. Flow steht für Workflows und Genehmigungen.

S
Self-Service
E
Entitlements
C
Compliance
U
User Lifecycle
R
Reviews
E
Evidence

Nutzen

Nachvollziehbar

Jede identitätsbezogene Aktion wird in einer verketteten Audit-Kette (Hash-Chain) festgehalten. Einträge werden nur angehängt, nie geändert oder gelöscht.

Genehmigt

Anträge durchlaufen definierte Genehmigungen, inklusive Vertretung. Wer was wann freigegeben hat, ist jederzeit belegbar.

Konsistent

Eine Änderung wird in allen angebundenen Zielsystemen einheitlich ausgeführt, statt in mehreren Admin-Oberflächen von Hand.

Entlastet die IT

Mitarbeitende stellen Anträge im Self-Service. Die IT behält die Kontrolle und wird von Routinearbeit entlastet.

Nachweise für Audits

Ein ISO-27001-Nachweispaket und ein WORM-Export unterstützen Audits und Prüfungen.

Datenschutz eingebaut

DSGVO-Löschfristen sind Teil des Kerns. Kundendaten bleiben in der Instanz des Kunden.

Der Kern: immer aktiv

Diese Funktionen gehören zu jeder Instanz.

  • Anmeldung per Entra-SSO, dazu ein lokaler Notfallzugang mit TOTP
  • Rollen und Rechte im Portal
  • Audit-Hash-Chain und WORM-Export
  • ISO-27001-Nachweispaket
  • Genehmigungen mit Vertretung und Inbox
  • Personenverzeichnis und Self-Service
  • DSGVO-Löschfristen und Benachrichtigungen

Module

Zusätzliche Module lassen sich pro Instanz zuschalten. Ein Modulschalter wirkt durchgängig: auf Oberfläche, Schnittstellen, Hintergrundjobs und Rechte.

Gäste

Inventar, Einladung und Reviews von Gastkonten.

Teams- und SharePoint-Governance

Owner-Regeln, Reviews und Archivierung.

Freigaben-Inventar

Freigaben finden und gezielt entziehen.

Zugriffspakete und Access Reviews

Befristete Mitgliedschaften, Conditional-Access-Automatik und Rezertifizierung.

Lizenzen und Reports

Kosten, Redundanzen und eine Report-Suite.

HR-Vorgänge (JML)

Eintritt, Wechsel, Austritt und Abwesenheit, mit Rollen und Vorlagen.

Hybrid-AD

Schreibweg ins lokale Active Directory über einen Connector, der nur ausgehend verbindet.

Software-Katalog

Katalog, Verträge und Nutzungsabfragen.

Desk Booking

Raumplan, Buchung und Postfach-Provisionierung.

Backup-Anbindung

Restore-Nachweis über einen Backup-Anbieter.

HR-Daten aus Ihrer Quelle

Eintritte, Wechsel und Austritte kommen als einheitlicher HR-Vorgang ins Portal: mit Person, Stichtag, Vorgesetztem, Gesellschaft, Kostenstelle, Rolle und Stellvertretung. Die Quelle ist austauschbar.

  • Erfassung direkt im Portal
  • SharePoint-Liste mit konfigurierbarer Spaltenzuordnung
  • Dynamics 365 / Dataverse mit konfigurierbarem Feld-Mapping
  • CSV- bzw. Datei-Import

Weitere Adapter, etwa für HR-SaaS-Systeme, sind geplant.

Zwei Betriebsvarianten, eine Software

Ein Image, eine Helm-Chart, keine kundenspezifischen Sonderversionen. Die Varianten unterscheiden sich nur durch Konfiguration.

SaaS

  • Eigene Instanz je Kunde, betrieben von uns
  • Anmeldung über eine Multi-Tenant-App mit Admin-Zustimmung in Ihrem Tenant
  • Eigener Hostname unter secureflow-it.de
  • Updates spielen wir je Instanz ein
  • Lokales AD über einen Connector bei Ihnen, der nur ausgehend verbindet

Betrieb bei Ihnen

  • In Ihrem Kubernetes (Helm) oder auf einem Container-Host (Docker Compose)
  • Images werden in Ihre eigene Registry gespiegelt
  • Eigene App-Registrierungen in Ihrem Tenant
  • Eigener Hostname in Ihrer Domain
  • Sie bestimmen, wann Sie neue Releases übernehmen

Klare Trennung und Datenschutz

Eine Instanz pro Kunde

Jeder Kunde erhält eine eigene Instanz: eigene Datenbank, eigene Audit-Kette, eigene Schlüssel, eigene Secrets und ein eigener Hostname.

Mail aus Ihrem Tenant

Benachrichtigungen gehen aus einem Service-Postfach in Ihrem eigenen Tenant, mit Ihrer Domain. Das Senderecht ist auf genau dieses Postfach begrenzt.

Ihre Daten bleiben bei Ihnen

Kundendaten bleiben in der Instanz des Kunden. Als Anbieter sehen wir nur Betriebsdaten. Für SaaS schließen wir mit jedem Kunden einen Vertrag zur Auftragsverarbeitung.

Lieferkette

Vorgesehen sind signierte Images, eine SBOM und ein Schwachstellenscan je Release.

Demo oder Pilotphase?

Sie möchten SecureFlow kennenlernen oder Ihre Anforderungen früh einbringen? Schreiben Sie uns. Wir zeigen Ihnen gern den aktuellen Stand.

Demo per E-Mail anfragen