Identity-Plattform
Nubus-Komponenten auf Kubernetes kontrolliert bereitstellen und aktualisieren.
WZ-IT verbindet Benutzer, Gruppen, SSO und Anwendungen über Nubus und betreibt die Plattform auf einer passenden Kubernetes-Architektur.
Die genannten Namen sind Marken ihrer jeweiligen Inhaber: Nubus (Univention GmbH). WZ-IT ist ein unabhängiger Dienstleister und steht in keiner geschäftlichen, partnerschaftlichen oder vertraglichen Beziehung zu diesen Unternehmen. Wir bieten unabhängige Migrations-, Installations-, Hosting- und Betriebsdienstleistungen an.
Nubus bündelt Identity Store, Directory Management, Identity Provider, Portal, Provisionierung und Konnektoren zu einer zentralen Identitätsplattform.
Wir planen Kubernetes, Datenbanken, Verzeichnisse, OIDC- und SAML-Vertrauensstellungen, Zertifikate, Provisionierungsflüsse und administrative Rollen gemeinsam.
Fehler in Attributen, Gruppen oder Provisionierung wirken auf alle angebundenen Anwendungen. Änderungen benötigen deshalb Testumgebung, Rollback und dokumentierte Zuständigkeiten.
Herstellersupport, vorhandene Verzeichnisdienste und das Zielbild der Anwendungen werden vor dem Angebot geprüft.
Identitäten, Verzeichnisse, Provisionierung, SSO und Self-Service bilden eine sicherheitskritische Plattform, die Anwendungen und Organisationsprozesse verbindet.
Nubus-Komponenten auf Kubernetes kontrolliert bereitstellen und aktualisieren.
Benutzer, Gruppen, Attribute und Lebenszyklus als führende Identitätsdaten planen.
OIDC, SAML, APIs und Zielanwendungen kontrolliert verbinden.
Monitoring, Backup, Schlüssel, Audit und Notfallzugänge betreiben.
WZ-IT betreibt die technische Plattform; fachliche Identitätsdaten und Freigaberegeln bleiben organisatorische Verantwortung des Kunden.
| Bereich | Verantwortung | Leistung und Abgrenzung |
|---|---|---|
| Nubus und Kubernetes | WZ-IT | Plattformkomponenten, Deployment, Monitoring, Backups und kontrollierte Updates. |
| Schlüssel und Notfallzugänge | WZ-IT | Technische Secrets, Zertifikate und dokumentierte Break-glass-Verfahren. |
| Verzeichnismodell | Gemeinsam | Wir setzen Attribute und Gruppen technisch um; der Kunde liefert das fachliche Modell. |
| Anwendungsintegration | Gemeinsam | WZ-IT bindet Protokolle an; Anwendungseigentümer prüfen Rollen und Freigaben. |
| Joiner, Mover und Leaver | Kunde | Der Kunde verantwortet Quellen, Freigaben und organisatorische Identitätsprozesse. |
| Individuelle Provisionierung | Optional durch WZ-IT | Eigene Konnektoren und Workflows werden separat entwickelt und getestet. |
Konten, Gruppen, Attribute und Lebenszyklen zentral verwalten und kontrolliert bereitstellen.
Anwendungen über OpenID Connect oder SAML an einen zentralen Identity Provider anbinden.
Bestehende LDAP-, Active-Directory- oder andere Identity-Quellen über geeignete Konnektoren verbinden.
Änderungen an Identitäten über definierte Ereignisse und Schnittstellen an Zielanwendungen übertragen.
Anwendungszugänge bündeln und ausgewählte Benutzeraktionen über Self-Service-Prozesse ermöglichen.
Helm-Releases, abhängige Dienste, Secrets, Zertifikate und Upgrades reproduzierbar verwalten.
Bestehende Daten und Konfigurationen prüfen, testweise übernehmen und mit einem kontrollierten Cutover in den Betrieb überführen.
SSO, Rollen, administrative Wege und externe Zugriffe passend zu Anwendung und vorhandener Infrastruktur absichern.
Alle zustandsbehafteten Komponenten konsistent sichern und den Wiederherstellungsweg für den vereinbarten Umfang dokumentieren.
Anwendung und technische Abhängigkeiten überwachen, kontrolliert aktualisieren und nach vereinbartem Service Level betreiben.
Ein klarer Betriebsumfang statt einer unübersichtlichen Hosting-Pauschale.
Wir richten eine Testinstanz für Sie ein, in der Regel am nächsten Werktag. Ohne Zahlungsdaten. Nach sieben Tagen wird sie gelöscht, sofern Sie nicht übernehmen.
Wir verbinden die passende Compute-Größe mit laufendem Betrieb, Backups, Monitoring und einem Service Level, das zur Kritikalität von Nubus passt. Hochverfügbarkeit und Recovery-Ziele werden bei Bedarf separat geplant.
Wir planen auch individuelle Hosting-Architekturen, Integrationen und Migrationen rund um Nubus. Kontaktieren Sie uns für ein technisches Assessment.
Eine verwaltete Nubus-Standardanwendung ist im Starter-Workload enthalten. Ab Business kommt ein flexibel nutzbares Betriebsbudget für planbare Leistungen innerhalb der regulären Servicezeit hinzu. Wählen Sie Compute, weitere Anwendungen, Speicher und das passende Service Level.
Ein Workload ist eine Compute-Instanz mit den darauf vereinbarten Anwendungen.
Ein Standard-App je Workload ist bereits enthalten. Zusätzliche dedizierte Server zählen als weitere Workloads.
79,90 € je angefangenem TB und Monat, inklusive täglichem verschlüsseltem Offsite-Backup mit 7 Tagen Aufbewahrung.
Anfrage
Nennen Sie kurz Ausgangslage und Ziel für Nubus. Wir ordnen Infrastruktur, Integration und laufenden Betrieb ein.
Nutzerzahl allein reicht nicht. Gruppen, Attribute, Provisionierung, Login-Spitzen, angeschlossene Anwendungen und Verfügbarkeitsziele bestimmen die Plattform.
| Nutzungsszenario | Technischer Startpunkt | Wichtige Einflussfaktoren |
|---|---|---|
| Zentrale Anmeldung für erste Anwendungen | Identity-Assessment | Verzeichnis, Protokolle und Pilotanwendungen werden definiert. |
| Viele Anwendungen und Provisionierung | Plattformarchitektur | Konnektoren, Synchronisation und Fehlerwege werden geplant. |
| Mehrere Organisationseinheiten | Datenmodell-Assessment | Mandanten, Gruppen, Delegation und administrative Grenzen werden abgestimmt. |
| Kritische zentrale Identity | HA- und Recovery-Konzept | Redundanz, Notfallzugang, Schlüssel und RTO/RPO werden explizit geplant. |
Nubus ist eine Plattform und wird nach Identitätsmodell, Anwendungen, Verfügbarkeit und Betriebsgrenzen individuell angeboten.
Nubus wird als Kubernetes-basierte Plattform in einer kontrollierten, zur vorhandenen Identity-Landschaft passenden Umgebung betrieben.
Dedizierte Kubernetes-Umgebung mit vereinbartem Security- und Service-Level.
Betrieb im eigenen Account und in vorhandenen Netzsegmenten.
Plattform im eigenen Rechenzentrum nahe Verzeichnissen und Anwendungen.
Zentrale Identity mit kontrollierten Verbindungen zu Cloud- und On-Premise-Anwendungen.
Nubus bündelt Verzeichnis, Identity Provider, Provisionierung und Portal, ohne fachliche Verantwortlichkeiten zu ersetzen.
Zentrale Anmeldung, Self-Service und delegierte Administration.
TLS, Netzwerksegmentierung, MFA und administrative Schutzwege.
Verzeichnis, Login, Gruppen, Richtlinien und Provisionierung.
SSO und Kontenbereitstellung für freigegebene Unternehmensanwendungen.
Attribute, Gruppen, Quellen und nachvollziehbare Änderungen.
Synchronisation und kontrollierte Lebenszyklusprozesse.
Login-Ereignisse, Fehler, Kapazität und Sicherheitsmeldungen.
Eine zentrale Identity-Plattform erhöht die Abhängigkeit. Notfallzugänge, Wiederherstellung und Änderungen werden deshalb besonders streng geregelt.
Antworten zu Kubernetes, SSO, Verzeichnissen und Verantwortung.
Nein. Nubus ist eine Kubernetes-basierte Identity-Plattform aus mehreren Komponenten und wird passend zur vorhandenen Umgebung geplant.
Typische Zielbilder nutzen OIDC und SAML für SSO sowie Verzeichnis- und Provisionierungswege. Die konkrete Anwendungskompatibilität wird geprüft.
Ja. Wir planen Kubernetes, Netzwerksegmente, Speicher, Backup und Verbindungen zu internen Anwendungen und Verzeichnissen.
WZ-IT betreibt die Technik. Fachliche Datenquellen, Freigaben, Gruppenlogik und Joiner-Mover-Leaver-Prozesse bleiben beim Kunden.
Wir planen Backups, Restore, Notfallzugänge und je nach Kritikalität Redundanz sowie konkrete RTO/RPO-Ziele.
Als Alternative zum Managed Hosting im Rechenzentrum stellt WZ-IT die Hardware bereit, richtet Nubus ein und übernimmt Absicherung, Monitoring, Updates, Backup und technischen Support. Der Zugriff kann auf das interne Netz begrenzt oder über VPN und vorhandene Identitäten freigegeben werden.
ab 349 € netto / Monat · zzgl. einmalig Bereitstellung und Ersteinrichtung

Diese Lösungen werden oft zusammen mit Nubus eingesetzt
Diese Lösungen bieten ähnliche Funktionalitäten und können gemeinsam evaluiert werden
Diese Lösungen sind direkte Alternativen mit ähnlichen Einsatzgebieten
Kein Risiko: Im schlechtesten Fall gehen Sie mit mehr Klarheit über Ihr Projekt heraus als vorher.


„Die Beratung von WZ-IT zu unserer Azure-Migration war schon im Erstgespräch fachlich sehr fundiert und völlig unverbindlich - wir haben eine Menge mitgenommen.“
Ob konkrete IT-Herausforderung oder einfach eine Idee - wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.