Enterprise Features Modul

Identität, Signaturen und Mandantentrennung für große Organisationen.

Funktionen

  • SSO (SAML 2.0 & OIDC)
  • MFA (WebAuthn/FIDO2)
  • eIDAS Digital Signatures
  • Multi-Tenant & RBAC

Funktionen im Detail

  • SSO: Anbindung von Identity Providern wie Azure AD / Entra ID, Okta oder Google Workspace, mit JIT Provisioning und Group Mapping
  • MFA: Hardware-Schlüssel wie YubiKey oder Nitrokey, Face ID, Touch ID und Windows Hello sowie Backup Codes
  • eIDAS-Signaturen: qualifiziert (QES) über D-Trust, fortgeschritten (AES) über DocuSign, sequenzielle oder parallele Abläufe und Audit Trails
  • Mandantenfähigkeit & RBAC: vollständige Mandantentrennung, granulare Berechtigungen, eigene Rollen und befristete Rollenzuweisungen

So arbeitet das Enterprise-Modul im Alltag

Anmeldung, Berechtigungen und Signaturen richten Ihre Mandanten-Administratoren direkt in SecTepe.Core ein. Die folgenden Abläufe sind in der Plattform umgesetzt.

  • Single Sign-On je Mandant: Je Mandant legen Sie eine SAML-2.0- oder OIDC-Anbindung an, mit Vorlagen für Azure AD, Okta, Google Workspace oder generische Anbieter, und prüfen sie per Verbindungstest. Die Anmeldeseite erkennt anhand der aufgerufenen Domain, welcher Anbieter angeboten wird.
  • Konten und Gruppen aus dem IdP: Bei der ersten SSO-Anmeldung kann das Konto automatisch im zugehörigen Mandanten entstehen, IdP-Gruppen werden nach Priorität auf Rollen abgebildet. Jede SSO-Anmeldung, auch eine fehlgeschlagene, wird im SSO-Audit-Protokoll festgehalten.
  • Passkeys und zweiter Faktor: Nutzer registrieren WebAuthn-Passkeys und verwalten ihre hinterlegten Geräte selbst. Alternativ gibt es TOTP mit einmalig nutzbaren Backup-Codes, bereits verwendete Codes werden gesperrt.
  • Mandantentrennung und Rollen: Jede Anfrage wird einem Mandanten zugeordnet, Zugriffe auf fremde Mandanten werden abgewiesen und protokolliert. Rollen bündeln Einzelrechte etwa für Risiken, Richtlinien und Audits, Zuweisungen lassen sich befristen und laufen automatisch aus.
  • Signaturen nach eIDAS-Stufen: Neben der internen Signatur binden Sie D-Trust für qualifizierte (QES) oder DocuSign für fortgeschrittene Signaturen (AES) an. Abläufe laufen sequenziell oder parallel, Statusmeldungen der Anbieter kommen per Webhook zurück.

Über SecTepe.Core

SecTepe.Core ist die Security- und Compliance-Plattform der SecTepe GmbH. Sie unterstützt Unternehmen bei NIS2, ISO 27001, DSGVO und weiteren Compliance-Anforderungen – mit Framework-gestützter Security-Bewertung und Gap-Analyse, ISMS- und Compliance-Management in einer Plattform sowie Dokumentation, Nachweisen und Audit-Vorbereitung. Betrieb ausschließlich in der EU.