Compliance · SSO & Identität

SSO: Anmeldung mit Ihrem eigenen Verzeichnis

Mitarbeitende melden sich mit dem Microsoft-Entra-ID- oder Google-Workspace-Konto an, das sie bereits haben. Zugriff, Rollen und Offboarding folgen Ihrem Verzeichnis — neben Ihrem Identity-Management entsteht keine zweite Login-Welt.

Für wen

IT & Identity

Will einen Ort, an dem Zugriff geregelt wird, keine zweite Benutzerverwaltung mit eigenen Passwörtern.

CISO & Security

Will keine Schattenkonten und eine Verbindung, die auf den eigenen Tenant gesperrt ist.

Datenschutzbeauftragte

Will AI-Nutzung auf Personen und Teams zurückführen können, mit derselben Identität im Audit-Trail.

Das Problem

Eine eigene Login-Welt ist ein Loch in Ihrem Offboarding.

Eine AI-Plattform mit eigenen Konten erzeugt genau das, was Identity-Management verhindern soll: wiederverwendete Passwörter, Konten, die niemand verwaltet, und ehemalige Mitarbeitende, die nach ihrem Abgang still Zugriff behalten.

Numaga baut keine eigene Login-Welt. Die Plattform föderiert zu dem Identity-Provider, den Sie bereits betreiben; wer dort nicht (mehr) steht, kommt nicht hinein.

Wie es funktioniert

Identität, die Ihrem Verzeichnis folgt — von der ersten Anmeldung bis zum Abgang.

SSO ist hier kein zusätzlicher Login-Knopf; es ist der einzige Eingang.

01

Föderation mit Ihrem IdP

Numaga verbindet sich mit Microsoft Entra ID oder Google Workspace. Kein separates Passwort, keine zusätzliche Kontoverwaltung.

02

Eine Handlung, um hineinzukommen

Wer die Plattform öffnet, wird direkt zur eigenen Microsoft- oder Google-Anmeldung weitergeleitet. Ein Konto entsteht bei der ersten Anmeldung; die E-Mail-Adresse aus dem Verzeichnis ist die Identität.

03

Lifecycle folgt dem Verzeichnis

Im IdP gesperrt heißt in Numaga gesperrt. Rollen und Gruppen kommen mit und steuern die Autorisierung, bis auf Wissensdatenbank-Ebene via RBAC.

04

Gesperrt und nachvollziehbar

Die Entra-Verbindung ist verpflichtend auf Ihren eigenen Tenant gesperrt — gegen Kontoübernahme über fremde Tenants (nOAuth). Dieselbe Identität läuft im Audit-Trail und in der Kostenzuordnung weiter.

In der Praxis

Bewährt, wo Daten am sensibelsten sind.

Numaga führt mit Ontdek Zorg, einer Organisation für häusliche Pflege in Gelderland, ein Pilotprojekt durch. Das Gesundheitswesen, mit personenbezogenen Daten besonderer Kategorien nach der DSGVO, ist der Bereich, in dem verantwortungsvolle AI am schwersten ist. Genau dort stellen wir die Control Plane auf die Probe.

  • Häusliche Pflege in Gelderland
  • Daten besonderer Kategorien (DSGVO Art. 9)
  • Richtlinie und Maskierung bei jedem Prompt
ontdekzorg.nl

Verbinden Sie Ihr Verzeichnis in einer Demo-Umgebung.

Wir zeigen den vollständigen Ablauf: erste Anmeldung, Rollen aus Ihrem IdP und was beim Offboarding passiert.

Demo-Zugang anfordern