Der zentrale Knotenpunkt für alle Identitäten, Zugänge und Berechtigungen — automatisiert, sicher und unter voller Kontrolle.
Identity & Access Management (IAM) ist eine kritische Komponente moderner IT-Infrastrukturen. Für mittelständische Unternehmen ist es jedoch oft eine Herausforderung, Enterprise-Lösungen bereitzustellen, ohne dabei erhebliche finanzielle und operative Ressourcen zu binden.
Der neoworx Identity Hub ist der Identity Hub für den Mittelstand — ein zentraler Knotenpunkt, der alle Identitäten, Zugänge und Berechtigungen in Ihrem Unternehmen bündelt, orchestriert und absichert. Als Identity Hub verbindet er HR-Systeme, Applikationen und externe Authentifizierungssysteme zu einer einheitlichen, automatisierten Plattform. Identity-Chaos, Schatten-IT und manuelle Prozesse gehören damit der Vergangenheit an.
Viele mittelständische Unternehmen kämpfen mit den Herausforderungen unzeitgemäßer Identity-Management-Prozesse. Ohne einen zentralen Identity Hub entstehen fragmentierte Identitätslandschaften, die nicht nur zu operativen Ineffizienzen führen, sondern auch erhebliche Sicherheits- und Compliance-Risiken bergen.
Ohne zentralen Identity Hub existieren Benutzerkonten verstreut in dutzenden Systemen. Niemand hat den Überblick, wer worauf Zugriff hat. Verwaiste Konten und unkontrollierte Zugänge sind die Folge.
Mitarbeitende nutzen eigenständig Cloud-Tools und SaaS-Dienste ohne Freigabe der IT. Zugriffsrechte werden informell weitergegeben und nie revoziert. Die IT verliert die Kontrolle über die tatsächliche Anwendungslandschaft.
On-Premise-Systeme, Cloud-Dienste, externe Dienstleister — die heutige IT-Landschaft ist fragmentiert. Ohne zentralen Hub fehlt die Durchgängigkeit bei der Rechtevergabe über alle Systeme hinweg.
Benutzerausweise, Zugriffsverwaltung und Systemnutzung werden per E-Mail oder Ticket koordiniert. Dies führt zu Fehlern, Verzögerungen und ist nicht nachvollziehbar. IT-Teams werden von Routineaufgaben aufgefressen.
Fehlende Nachvollziehbarkeit von Zugriffen, keine zentralisierten Audit-Logs. Regulatorische Anforderungen (DSGVO, NIS2, SOX, ISO 27001) sind ohne Identity Hub schwer zu erfüllen.
Externe Berater und Dienstleister erhalten oft unkontrollierten Zugang. Bei Ende der Zusammenarbeit fehlt die Transparenz darüber, welche Zugänge entfernt werden müssen. User-Leichen bleiben aktiv.
Kompromittierte Identitäten sind der Angriffsvektor Nr. 1. Ohne zentrale Kontrolle über alle Zugänge sind Unternehmen dem ausgesetzt — die Kosten durch Sicherheitsvorfälle sind enorm (vier- bis fünfstellig pro Vorfall).
Enterprise-IAM-Lösungen sind für den Mittelstand unverhältnismäßig teuer. Gleichzeitig steigen die regulatorischen Anforderungen (NIS2, DSGVO) kontinuierlich — eine Kostenfalle ohne passende Lösung.
Der neoworx Identity Hub ist mehr als eine IAM-Lösung — er ist der zentrale Identity Hub Ihres Unternehmens. Als Knotenpunkt verbindet er alle Identitätsquellen, Authentifizierungssysteme und Zielanwendungen zu einer einheitlichen, automatisierten Plattform. Identity-Chaos und fragmentierte Berechtigungsstrukturen werden durch einen klaren, orchestrierten Prozess ersetzt.
neoiam als IAM-Komponente des neoworx Identity Hub orchestriert den gesamten User-Lifecycle in fünf klaren Schritten: Ein Ereignis im HR-System löst den Prozess aus, der Identity Hub übernimmt die zentrale Steuerung aller Identitäten und Berechtigungen, provisioniert automatisch alle angebundenen Zielsysteme, sendet Events an das SIEM zur Überwachung — und die Identity Hub Audit-UI bietet jederzeit volle Transparenz darüber, wer wann welche Identität verwaltet hat.
Auslöser (HR-System): Personelle Veränderungen wie Eintritt, Rollenwechsel oder Austritt im HR-System lösen automatisch den gesamten Provisionierungsprozess aus.
Orchestrierung (neoworx Identity Hub): Das intelligente Herzstück: Verwaltet alle User und Berechtigungen, berechnet notwendige Zugriffsrechte und orchestriert als zentraler Identity Hub alle Lifecycle-Workflows.
Provisionierung (Zielsysteme): Automatisches Erstellen, Anpassen und Sperren von Nutzerkonten in allen angebundenen Fach-Applikationen — Workplace, Passwort-Tresor, Cloud-Workspace, Zeiterfassung, MDM und CRM/ERP.
Überwachung (SIEM): Alle Systeme — vom HR-System über den Identity Hub bis zu den Zielsystemen — senden Events an das SIEM. So entsteht eine lückenlose, revisionssichere Nachvollziehbarkeit aller Authentifizierungs- und Autorisierungsvorgänge in Echtzeit.
Transparenz (Identity Hub Audit-UI): Die Audit-UI liest Daten direkt aus dem neoworx Identity Hub und zeigt übersichtlich, wer wann welche Identität verwaltet hat und welche Anwendungen von der Änderung betroffen waren — für Compliance-Überwachung und gezielte Recherche.
User-Lifecycle vom Onboarding bis zur Deaktivierung vollständig automatisiert
Passwortloses Login mit Fingerabdruck oder Gesichtserkennung
Echtzeit-Übersicht über alle User-Zugänge, Änderungen und Aktivitäten
Ein Klick zum Sperren aller Zugänge eines kompromittierten Kontos
Nahtlose Integration von Legacy-Anwendungen über zentral gemanagte Passwörter
HR trägt die neue Person ein. Der neoworx Identity Hub erkennt dies automatisch, erstellt Konten in allen verbundenen Systemen, richtet E-Mail ein, und sendet Welcome-Credentials mit biometrischem Setup. Die Person ist vom ersten Tag produktiv — ohne manuelle Eingriffe der IT.
Die Person wechselt die Abteilung. Der neoworx Identity Hub passt alle Zugänge automatisch an. Alte Zugriffe werden entfernt, neue gewährt. Alles transparent und nachvollziehbar.
Eine Person verlässt das Unternehmen. Der neoworx Identity Hub deaktiviert sofort alle Konten und Zugänge — ein Sicherheitsrisiko wird eliminiert, bevor die Person die Tür verlässt.
Intuitive Web-basierte Verwaltungsoberfläche für IT-Administrierende. User, Rollen und Zugriffsrechte können zentral verwaltet werden. Keine technischen Vorkenntnisse notwendig.
Verbindet HR-Systeme (SAP SuccessFactors, BambooHR, Personio, etc.) mit Applikationen und Infrastruktur. Definieren Sie Workflows und lassen Sie den neoworx Identity Hub die Orchestrierung übernehmen.
Nutzende authentifizieren sich für moderne Systeme via Fingerabdruck, Gesicht oder Hardware-Token. Dort gehören traditionelle Passwörter der Vergangenheit an. 100% phishing-resistent.
Alle Aktionen werden protokolliert. Automatisierte Reports für DSGVO, TISAX, ISO 27001 und weitere Compliance-Anforderungen.
neoiam als IAM-Komponente verfügt über einen vollständig integrierten und zentral gemanagten Passwort-Manager. Dieser dient primär zur nahtlosen Integration von Legacy-Anwendungen in den automatisierten User-Lifecycle, die noch keine modernen SSO-Schnittstellen (wie OIDC oder SAML) unterstützen. Mitarbeitende erhalten direkten, sicheren Zugriff auf ihre Legacy-Tools, und die IT behält volle Kontrolle – inklusive automatisiertem Passwortentzug beim Offboarding.
Im Falle eines Sicherheitsvorfalls: Ein Klick deaktiviert alle Zugänge einer nutzenden Person sofort. Sekunden statt Stunden, um Schaden zu begrenzen.
Dank offener Standards und flexibler Schnittstellen lässt sich nahezu jede beliebige Applikation oder Infrastruktur-Komponente an den neoworx Identity Hub anbinden. Die folgende Liste zeigt lediglich eine beispielhafte Auswahl häufig integrierter Systeme:
Typische Implementierungen dauern 4–8 Wochen. Für Standard-Setups (HR + gängige Applikationen) auch kürzer. Klarstrukturierte Phasen reduzieren die Projektkomplexität.
Der neoworx Identity Hub passt sich flexibel an Ihre bestehende IT-Landschaft an. Abhängig von den technischen Voraussetzungen der jeweiligen Zielsysteme unterstützen wir unterschiedliche Integrationsstufen – von der tiefen nativen Anbindung für den vollen Funktionsumfang (inklusive passwortlosem Login) bis hin zu alternativen Wegen für Legacy-Systeme. So stellen wir sicher, dass Sie nahezu jede Applikation zentral anbinden und verwalten können.
User werden aus SAP SuccessFactors als Quelle gelesen. Der neoworx Identity Hub erstellt automatisierte Workflows und provisioniert Konten in Azure AD. Applikationen nutzen Azure AD als Identity Provider. Bei Kündigung wird der User in SuccessFactors als inaktiv markiert, der Identity Hub deaktiviert sofort alle Azure AD-Konten und revoziert Zugriffe.
Anforderungsanalyse, Konzeption und Planung Ihres Identity Hub
Analyse Ihrer bestehenden Infrastruktur und Härtung der Konfiguration
Nahtloses Single Sign-On für Desktop- und Web-Anwendungen
Sichere Migration von bestehenden Systemen zum Identity Hub
Vollständiger Managed-Betrieb oder Unterstützung Ihres Teams
Grundlagen, Customizing & Betrieb für Ihr Team
Strategische Beratung zur Identity-Governance und Compliance
Technische Beratung für Custom-Integrationen und API-Nutzung
Daten werden ausschließlich in Europa oder Deutschland gespeichert (je nach Konfiguration). 100% DSGVO-konform. Automatisierte Backups mit Disaster-Recovery.
Im Falle eines Sicherheitsvorfalls: Notausschalter zur sofortigen Deaktivierung aller Zugänge. Security Team kann Forensics innerhalb von Minuten durchführen statt Stunden.
Ein Identity Hub reduziert den bisherigen Aufwand von rund 8 Stunden pro Mitarbeiter/Jahr massiv und spart bei 100 Mitarbeitenden Kosten im Gegenwert von ca. 40.000–60.000 € jährlich (Helpdesk-Analysen; Ivanti / Moveworks).
Durch die Reduktion auf nur noch 1–2 Stunden Aufwand pro Mitarbeiter/Jahr sinken die Administrationskosten um 70–90 %, was Einsparungen von ca. 30.000–55.000 € pro Jahr ermöglicht (ServiceDesk-Statistiken; Ivanti ITSM Trends Report).
Die Investition amortisiert sich typischerweise innerhalb von 12–24 Monaten, da die eingesparte Arbeitszeit unmittelbar finanzielle Entlastung bringt (Aggregierte Helpdesk-Erfahrungswerte).
Der Identity Hub reduziert Passwort-Resets deutlich, die laut Studien bis zu 65 € pro Vorgang kosten und einen großen Teil des Ticketvolumens ausmachen (Forrester; Security-Insider).
Automatisierte Prozesse verhindern verwaiste Konten, reduzieren Audit-Aufwand und minimieren sicherheitsrelevante Vorfälle, die sonst schnell vier- bis fünfstellige Kosten verursachen können (Moveworks & Ivanti zu MTTR, Ticketvolumen und Berechtigungsrisiken).
| Prozess | Manuell (Stunden) | Mit Identity Hub (Minuten) | Ersparnis / Jahr* |
|---|---|---|---|
| Onboarding neuer Mitarbeitender | 6 | 5 | ~250 Stunden |
| Rollenwechsel | 3 | 2 | ~80 Stunden |
| Kündigung / Deaktivierung | 4 | 3 | ~40 Stunden |
| Compliance-Bericht | 40 | 5 | ~35 Stunden |
* Annahme: kumulierte 80 Veränderungen (42 Eintritte, 28 Wechsel, 10 Austritte) pro Jahr
Der neoworx Identity Hub wurde speziell für mittelständische Unternehmen konzipiert. Im Gegensatz zu fragmentierten Enterprise-Lösungen bündelt er alle Identitätsfunktionen in einem zentralen Hub. Dies zeigt sich im direkten Vergleich:
| Feature | Identity Hub | Okta | Entra ID | Omada | Tenfold |
|---|---|---|---|---|---|
| Einfache Einführung | 5 | 3 | 1 | 1 | 3 |
| Zentraler Notausschalter | 5 | 3 | 3 | 3 | 5 |
| HR-System-Integration | 5 | 5 | 3 | 5 | 5 |
| Passwortloses Login | 5 | 5 | 5 | 1 | 1 |
| Audits & Reporting | 5 | 5 | 3 | 5 | 5 |
| Hosted in EU/DE | 5 | 1 | 3 | 5 | 5 |
| Anpassbarkeit | 5 | 3 | 1 | 5 | 3 |
| Individualisierung | 5 | 3 | 1 | 5 | 3 |
| Geringe TCO (3 Jahre) | 5 | 1 | 3 | 1 | 1 |
Legende: 5 = Hervorragend / Out-of-the-box · 3 = Befriedigend / Mit Aufwand · 1 = Nicht optimal / Fehlt
Der neoworx Identity Hub bietet drei klar strukturierte Pakete, die exakt auf den Reifegrad und die Anforderungen Ihres Unternehmens abgestimmt sind — von der Basisabsicherung bis zur vollumfänglichen Enterprise-Lösung.
| Essential |
Empfohlen
Growth
|
Enterprise | |
|---|---|---|---|
| Zielgruppe | Bis 250 Mitarbeitende | 250–500 Mitarbeitende | Ab 500 Mitarbeitenden oder komplexe Anforderungen |
| Standard‑Adapter | 10 inklusive | 20 inklusive | Unbegrenzt |
| Premium‑Adapter | Optional zubuchbar | Optional zubuchbar | Individuell vereinbart |
| Automatisierung | Basis‑Automatisierung | Erweiterte Automatisierung | Vollständige Automatisierung inkl. Sonderfälle |
| Rollen & Berechtigungen | Grundlegende Rollenmodelle | Erweiterte Rollenmodelle | Komplexe Rollen‑ & Compliance‑Modelle |
| On‑/Offboarding | Standardisierte Abläufe | Optimierte Workflows | Individuelle, erweiterte Workflows |
| Support | Direkter Support durch euer Team | Direkter Support + priorisierte Behandlung | Dedizierter Customer Success |
| Infrastruktur | Cloud‑basiert | Cloud + On‑Prem‑Unterstützung | Cloud + Hybrid + erweiterte On‑Prem‑Connectoren |
| Compliance & Audit | Basis‑Transparenz | Erweiterte Audit‑Funktionen | Vollständige Compliance‑Erweiterungen |
| Integrationen | Standard‑Integrationen | Mehrsystem‑Integrationen | Individuelle Integrationen & Spezialsysteme |
| Preis | Auf Anfrage | Auf Anfrage | Auf Anfrage |
Bereit, Ihren Identity Hub aufzubauen? Kontaktieren Sie uns für einen kostenfreien 60-minütigen Discovery Call.
E-Mail: neoiam@neoworx.eu
Telefon: +49 6196 7809380
Web: www.neoiam.eu
Demo: Vereinbaren Sie einen kostenfreien 60-minütigen Live-Demo-Termin
Hinweis: Die vom neoworx Identity Hub genutzten offenen Standards (wie REST, SCIM, OIDC, SAML und LDAP) ermöglichen die nahtlose Anbindung nahezu jeder modernen sowie Legacy-Applikation im Unternehmen. Die nachfolgenden System-Listen sind daher nicht abschließend, sondern stellen lediglich eine exemplarische Auswahl häufig integrierter Systeme dar.