Organisationen mit vielen Anwendungen
Ein Login für alle internen Werkzeuge, statt in jeder Anwendung eine eigene Nutzerliste zu pflegen, die beim Austritt keiner aufräumt.
Managed Keycloak Hosting
Early AccessZentrale Anmeldung für alle deine Anwendungen — Single Sign-on nach offenen Standards.
Keycloak ist vorgemerkt — trag dich ein, dann bist du beim Start zuerst dabei.
Vom Team hinter SafeS3 und dem Wodanio-Rechenzentrum. Kein Wiederverkauf fremder Cloud — eigene Hardware, eigener Betrieb, eigener Standort in Deutschland.
Keycloak ist der etablierte Identitätsdienst für Unternehmen: Nutzer, Gruppen und Rollen an einer Stelle, angebunden über OpenID Connect und SAML. Statt in jeder Anwendung eigene Konten zu pflegen, melden sich Mitarbeitende einmal an. Als Managed Instanz läuft Keycloak hochverfügbar im deutschen Rechenzentrum — passend für den Dienst, an dem alle anderen hängen.
Für wen geeignet
Typische Konstellationen, in denen sich eine gemanagte Keycloak-Instanz rechnet.
Ein Login für alle internen Werkzeuge, statt in jeder Anwendung eine eigene Nutzerliste zu pflegen, die beim Austritt keiner aufräumt.
OpenID Connect und SAML als fertiger Baustein für die eigene Anwendung, inklusive Mandantentrennung über Realms.
Vorhandene Nutzerverzeichnisse anbinden und moderne Anmeldeverfahren davorsetzen, ohne das Verzeichnis abzulösen.
Funktionsumfang
Eine Anmeldung für alle angebundenen Anwendungen, über OpenID Connect und SAML.
TOTP, WebAuthn und Sicherheitsschlüssel zentral erzwingbar, je nach Anwendung und Gruppe.
Bestehende LDAP-Verzeichnisse als Quelle einbinden, statt Konten doppelt zu pflegen.
Getrennte Realms für Kunden, Umgebungen oder Gesellschaften in einer Instanz.
Managed heißt wirklich managed
Kein Patchday, keine Backup-Strategie, keine Nachtschicht bei Ausfällen. Wir betreiben die Infrastruktur — du nutzt die Software.
Jede Instanz läuft redundant über mehrere Knoten. Fällt ein Knoten aus, übernimmt automatisch der nächste.
Regelmäßige, verschlüsselte Sicherungen mit definierter Aufbewahrung — Wiederherstellung auf Knopfdruck.
Sicherheits- und Versionsupdates werden getestet und rollierend eingespielt. Ohne Wartungsfenster für dich.
Verfügbarkeit, Auslastung und Fehler werden permanent überwacht. Wir reagieren, bevor du es merkst.
Isolierte Instanzen, verschlüsselte Verbindungen und Zugriffe nach dem Least-Privilege-Prinzip.
Leistungsklasse jederzeit hoch- oder runterstufen. Speicher wächst automatisch mit deiner Nutzung.
DSGVO-konform
Verarbeitung ausschließlich nach europäischem Datenschutzrecht, inklusive Auftragsverarbeitungsvertrag.
100 % Deutschland
Regionale Standorte, deutsche Rechtsprechung, kein Zugriff durch Behörden aus Drittstaaten.
§ 203 StGB-tauglich
Geeignet für Berufsgeheimnisträger wie Ärzte, Anwälte und Steuerberater.
ISO 27001
Das Rechenzentrum befindet sich aktuell in der Zertifizierung nach ISO 27001.
Der Unterschied
Keycloak ist schnell installiert — der Aufwand entsteht danach. Diese Gegenüberstellung zeigt, was bei einer gemanagten Instanz wegfällt.
| Keycloak selbst hosten | Keycloak bei AllAppsCloud | |
|---|---|---|
| Bereitstellung | Server mieten, Keycloak installieren, Datenbank, Reverse Proxy und TLS-Zertifikate einrichten. | Software wählen, Leistungsklasse festlegen — die Instanz steht in Minuten bereit. |
| Hochverfügbarkeit | Zweiter Knoten, Failover und Lastverteilung müssen selbst gebaut und getestet werden. | In jeder Leistungsklasse enthalten: Fällt ein Knoten aus, übernimmt der nächste. |
| Updates | Updates von Keycloak, Datenbank und Betriebssystem selbst verfolgen, testen und einspielen. | Sicherheits- und Versionsupdates werden getestet und rollierend eingespielt. |
| Backups | Sicherungskonzept, Verschlüsselung, Aufbewahrung und regelmäßige Restore-Tests in Eigenregie. | Automatische, verschlüsselte Backups mit definierter Aufbewahrung und Wiederherstellung auf Knopfdruck. |
| Monitoring | Eigene Überwachung und eigene Rufbereitschaft — auch nachts und am Wochenende. | Verfügbarkeit, Auslastung und Fehler werden rund um die Uhr überwacht. Wir reagieren. |
| Datenschutz | Standort, Auftragsverarbeitung und Subunternehmer hängen vom gewählten Server-Anbieter ab. | Deutsches Rechenzentrum, Auftragsverarbeitungsvertrag inklusive, geeignet nach § 203 StGB. |
| Skalierung | Umzug auf eine größere Maschine, in der Regel mit geplanter Downtime. | Leistungsklasse jederzeit wechselbar, Speicher wächst nach Verbrauch mit. |
| Dein Aufwand | Laufende Betriebszeit im Team, die für die eigentliche Arbeit fehlt. | Du administrierst ausschließlich Keycloak selbst — Nutzer, Rechte und Inhalte. |
Leistungsklassen
Fester Monatspreis je Instanz, gestaffelt nach Leistung. Speicher über dem Inklusivkontingent wird monatlich nach Verbrauch abgerechnet. Klasse jederzeit wechselbar, monatlich kündbar.
Preise sind vorläufig. Solange der Dienst im Aufbau ist, dienen die folgenden Angaben als Orientierung. Wartelisten-Teilnehmende erhalten die verbindliche Liste vorab.
Für einzelne Realms mit überschaubarer Nutzerzahl.
29 € / Monat
zzgl. USt.
Weiterer Speicher: 0,05 € pro GB und Monat
Für mehrere Realms und viele angebundene Anwendungen.
59 € / Monat
zzgl. USt.
Weiterer Speicher: 0,05 € pro GB und Monat
Für hohe Anmeldelast und viele Mandanten.
119 € / Monat
zzgl. USt.
Weiterer Speicher: 0,04 € pro GB und Monat
Häufige Fragen
Ja. Wir betreiben unverändertes Keycloak ohne proprietäre Aufsätze, deshalb lassen sich Datenbank, Dateien und Konfiguration aus einer vorhandenen Installation übernehmen. In der Early-Access-Phase begleiten wir jeden Umzug persönlich und stimmen mit dir ein Zeitfenster ab. Melde dich einfach über die Warteliste oder per E-Mail.
Ausschließlich im Rechenzentrum von Wodanio in Deutschland — Betrieb, Speicherung und Backups. Es gibt keine Ausweichstandorte im Ausland, keine Hyperscaler und keine Unterauftragsverarbeiter in Drittstaaten. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO gehört zum Vertrag.
Alles innerhalb der Anwendung: Nutzerkonten, Rechte, Einstellungen und Inhalte. Alles darunter — Server, Netzwerk, Hochverfügbarkeit, Backups, Updates und Monitoring — übernehmen wir. Du brauchst keinen Zugriff auf das Betriebssystem und musst dich um kein Wartungsfenster kümmern.
Keycloak spricht LDAP und kann Nutzer aus einem Verzeichnis übernehmen oder gegen dieses authentifizieren. Ob deine Instanz das Verzeichnis in deinem Netz erreicht, hängt an der Netzanbindung — das klären wir beim Aufsetzen gemeinsam.
Keycloak ist der ausgereiftere Standard mit dem größeren Funktionsumfang und entsprechend mehr Einarbeitung. authentik ist moderner bedienbar und für kleinere Umgebungen oft schneller produktiv. Beschreib uns deinen Fall, dann sagen wir dir, welches wir nehmen würden.
Eine Keycloak-Instanz startet bei 29 € netto pro Monat in der kleinsten Leistungsklasse. Darin sind Hochverfügbarkeit, Backups, Updates und Monitoring enthalten. Speicher über dem Inklusivkontingent wird monatlich nach tatsächlicher Nutzung abgerechnet. Die Preise sind vorläufig, solange der Dienst im Aufbau ist — die verbindliche Liste bekommen Wartelisten-Teilnehmende vorab.
Jederzeit. Keycloak ist Open Source, deine Instanz ist eine Standardinstallation. Du erhältst vollständige Exporte von Datenbank und Dateien und kannst die Instanz anderswo weiterbetreiben. Das Abo ist monatlich kündbar — kein Lock-in, keine Mindestlaufzeit.
Passt dazu
Mehrere Instanzen laufen nebeneinander im selben Konto — mit einer Abrechnung und einer API.
Identitätsdienst mit Anmeldeabläufen, die du selbst zusammenstellst.
Details ansehenPasswort-Management für dein Team — kompatibel mit allen Bitwarden-Clients.
Details ansehenZugangs-Gateway für SSH, HTTP und Datenbanken — mit aufgezeichneten Sitzungen.
Details ansehenTrag dich unverbindlich in die Warteliste ein — Keycloak ist dort bereits für dich vorausgewählt. Wir melden uns, sobald deine Instanz bereitsteht, mit vergünstigten Konditionen für die Anfangsphase.