Whitepaper

Der Identity Hub
für den Mittelstand

Der zentrale Knotenpunkt für alle Identitäten, Zugänge und Berechtigungen — automatisiert, sicher und unter voller Kontrolle.

AusgabeMai 2026
Autorneoworx GmbH
Version2.0

Inhaltsverzeichnis

  • 1. Executive Summary
  • 2. Die Herausforderung: Status Quo im Mittelstand
  • 3. neoworx Identity Hub: Der Identity Hub
  • 4. Kernfunktionalitäten
  • 5. Implementierung und Integration
  • 6. Sicherheit und Compliance
  • 7. ROI und Geschäftliche Vorteile
  • 8. Vergleich mit Wettbewerbern
  • 9. Kund:innenreferenzen
  • 10. Nächste Schritte

1. Executive Summary

Identity & Access Management (IAM) ist eine kritische Komponente moderner IT-Infrastrukturen. Für mittelständische Unternehmen ist es jedoch oft eine Herausforderung, Enterprise-Lösungen bereitzustellen, ohne dabei erhebliche finanzielle und operative Ressourcen zu binden.

Der neoworx Identity Hub ist der Identity Hub für den Mittelstand — ein zentraler Knotenpunkt, der alle Identitäten, Zugänge und Berechtigungen in Ihrem Unternehmen bündelt, orchestriert und absichert. Als Identity Hub verbindet er HR-Systeme, Applikationen und externe Authentifizierungssysteme zu einer einheitlichen, automatisierten Plattform. Identity-Chaos, Schatten-IT und manuelle Prozesse gehören damit der Vergangenheit an.

98%
Zeit-Einsparung im Onboarding
70–90%
Reduktion der Administrationskosten
100%
Compliance-prüfbar & auditfähig

Kernvorteile des Identity Hub

2. Die Herausforderung: Status Quo im Mittelstand

Viele mittelständische Unternehmen kämpfen mit den Herausforderungen unzeitgemäßer Identity-Management-Prozesse. Ohne einen zentralen Identity Hub entstehen fragmentierte Identitätslandschaften, die nicht nur zu operativen Ineffizienzen führen, sondern auch erhebliche Sicherheits- und Compliance-Risiken bergen.

Identifizierte Schmerzpunkte

Identity-Chaos — Sicherheitslücken & keine Kontrolle

Ohne zentralen Identity Hub existieren Benutzerkonten verstreut in dutzenden Systemen. Niemand hat den Überblick, wer worauf Zugriff hat. Verwaiste Konten und unkontrollierte Zugänge sind die Folge.

Berechtigungschaos (Schatten-IT)

Mitarbeitende nutzen eigenständig Cloud-Tools und SaaS-Dienste ohne Freigabe der IT. Zugriffsrechte werden informell weitergegeben und nie revoziert. Die IT verliert die Kontrolle über die tatsächliche Anwendungslandschaft.

Hohe Komplexität durch hybride IT-Landschaften

On-Premise-Systeme, Cloud-Dienste, externe Dienstleister — die heutige IT-Landschaft ist fragmentiert. Ohne zentralen Hub fehlt die Durchgängigkeit bei der Rechtevergabe über alle Systeme hinweg.

Zu viele manuelle Prozesse bei der Rechtevergabe

Benutzerausweise, Zugriffsverwaltung und Systemnutzung werden per E-Mail oder Ticket koordiniert. Dies führt zu Fehlern, Verzögerungen und ist nicht nachvollziehbar. IT-Teams werden von Routineaufgaben aufgefressen.

Mangelnde Sicherheit, Auditierung & Compliance

Fehlende Nachvollziehbarkeit von Zugriffen, keine zentralisierten Audit-Logs. Regulatorische Anforderungen (DSGVO, NIS2, SOX, ISO 27001) sind ohne Identity Hub schwer zu erfüllen.

Aufwändige Integration externer Dienstleister & Offboarding

Externe Berater und Dienstleister erhalten oft unkontrollierten Zugang. Bei Ende der Zusammenarbeit fehlt die Transparenz darüber, welche Zugänge entfernt werden müssen. User-Leichen bleiben aktiv.

Identitätsbasierte Angriffe steigen massiv

Kompromittierte Identitäten sind der Angriffsvektor Nr. 1. Ohne zentrale Kontrolle über alle Zugänge sind Unternehmen dem ausgesetzt — die Kosten durch Sicherheitsvorfälle sind enorm (vier- bis fünfstellig pro Vorfall).

Hohe Lizenzkosten & steigende regulatorische Anforderungen

Enterprise-IAM-Lösungen sind für den Mittelstand unverhältnismäßig teuer. Gleichzeitig steigen die regulatorischen Anforderungen (NIS2, DSGVO) kontinuierlich — eine Kostenfalle ohne passende Lösung.

Studien zeigen: 60% der Datenverstöße in mittelständischen Unternehmen entstehen durch veraltete oder falsch verwaltete Zugriffe. Im Durchschnitt dauert eine Identifikation dieser Verstöße 180 Tage. Ein zentraler Identity Hub eliminiert diese Risiken systematisch.

3. neoworx Identity Hub: Der Identity Hub

Der neoworx Identity Hub ist mehr als eine IAM-Lösung — er ist der zentrale Identity Hub Ihres Unternehmens. Als Knotenpunkt verbindet er alle Identitätsquellen, Authentifizierungssysteme und Zielanwendungen zu einer einheitlichen, automatisierten Plattform. Identity-Chaos und fragmentierte Berechtigungsstrukturen werden durch einen klaren, orchestrierten Prozess ersetzt.

Was den Identity Hub auszeichnet

neoiam als IAM-Komponente des neoworx Identity Hub orchestriert den gesamten User-Lifecycle in fünf klaren Schritten: Ein Ereignis im HR-System löst den Prozess aus, der Identity Hub übernimmt die zentrale Steuerung aller Identitäten und Berechtigungen, provisioniert automatisch alle angebundenen Zielsysteme, sendet Events an das SIEM zur Überwachung — und die Identity Hub Audit-UI bietet jederzeit volle Transparenz darüber, wer wann welche Identität verwaltet hat.

neoworx Identity Hub
Provisionierungsfluss Monitoring-Events Datenabfrage (Audit-UI)
1

Auslöser (HR-System): Personelle Veränderungen wie Eintritt, Rollenwechsel oder Austritt im HR-System lösen automatisch den gesamten Provisionierungsprozess aus.

2

Orchestrierung (neoworx Identity Hub): Das intelligente Herzstück: Verwaltet alle User und Berechtigungen, berechnet notwendige Zugriffsrechte und orchestriert als zentraler Identity Hub alle Lifecycle-Workflows.

3

Provisionierung (Zielsysteme): Automatisches Erstellen, Anpassen und Sperren von Nutzerkonten in allen angebundenen Fach-Applikationen — Workplace, Passwort-Tresor, Cloud-Workspace, Zeiterfassung, MDM und CRM/ERP.

4

Überwachung (SIEM): Alle Systeme — vom HR-System über den Identity Hub bis zu den Zielsystemen — senden Events an das SIEM. So entsteht eine lückenlose, revisionssichere Nachvollziehbarkeit aller Authentifizierungs- und Autorisierungsvorgänge in Echtzeit.

5

Transparenz (Identity Hub Audit-UI): Die Audit-UI liest Daten direkt aus dem neoworx Identity Hub und zeigt übersichtlich, wer wann welche Identität verwaltet hat und welche Anwendungen von der Änderung betroffen waren — für Compliance-Überwachung und gezielte Recherche.

Top-Funktionalitäten im Überblick

Automatisierung

User-Lifecycle vom Onboarding bis zur Deaktivierung vollständig automatisiert

Biometrie

Passwortloses Login mit Fingerabdruck oder Gesichtserkennung

Transparenz

Echtzeit-Übersicht über alle User-Zugänge, Änderungen und Aktivitäten

Notausschalter

Ein Klick zum Sperren aller Zugänge eines kompromittierten Kontos

Passwort-Manager

Nahtlose Integration von Legacy-Anwendungen über zentral gemanagte Passwörter

Die Lösung in Aktion

Szenario 1: Neue Person im Team

HR trägt die neue Person ein. Der neoworx Identity Hub erkennt dies automatisch, erstellt Konten in allen verbundenen Systemen, richtet E-Mail ein, und sendet Welcome-Credentials mit biometrischem Setup. Die Person ist vom ersten Tag produktiv — ohne manuelle Eingriffe der IT.

Szenario 2: Rollenwechsel

Die Person wechselt die Abteilung. Der neoworx Identity Hub passt alle Zugänge automatisch an. Alte Zugriffe werden entfernt, neue gewährt. Alles transparent und nachvollziehbar.

Szenario 3: Kündigung

Eine Person verlässt das Unternehmen. Der neoworx Identity Hub deaktiviert sofort alle Konten und Zugänge — ein Sicherheitsrisiko wird eliminiert, bevor die Person die Tür verlässt.

4. Kernfunktionalitäten

Admin-Console

Intuitive Web-basierte Verwaltungsoberfläche für IT-Administrierende. User, Rollen und Zugriffsrechte können zentral verwaltet werden. Keine technischen Vorkenntnisse notwendig.

Automatisierte Provisioning-Engine

Verbindet HR-Systeme (SAP SuccessFactors, BambooHR, Personio, etc.) mit Applikationen und Infrastruktur. Definieren Sie Workflows und lassen Sie den neoworx Identity Hub die Orchestrierung übernehmen.

Passwortloses Login (FIDO2/Biometrie)

Nutzende authentifizieren sich für moderne Systeme via Fingerabdruck, Gesicht oder Hardware-Token. Dort gehören traditionelle Passwörter der Vergangenheit an. 100% phishing-resistent.

Echtzeit-Auditing und Compliance-Reporting

Alle Aktionen werden protokolliert. Automatisierte Reports für DSGVO, TISAX, ISO 27001 und weitere Compliance-Anforderungen.

Integrierter Passwort-Manager

neoiam als IAM-Komponente verfügt über einen vollständig integrierten und zentral gemanagten Passwort-Manager. Dieser dient primär zur nahtlosen Integration von Legacy-Anwendungen in den automatisierten User-Lifecycle, die noch keine modernen SSO-Schnittstellen (wie OIDC oder SAML) unterstützen. Mitarbeitende erhalten direkten, sicheren Zugriff auf ihre Legacy-Tools, und die IT behält volle Kontrolle – inklusive automatisiertem Passwortentzug beim Offboarding.

Emergency Access Control (Notausschalter)

Im Falle eines Sicherheitsvorfalls: Ein Klick deaktiviert alle Zugänge einer nutzenden Person sofort. Sekunden statt Stunden, um Schaden zu begrenzen.

Integration mit bestehenden Systemen

Dank offener Standards und flexibler Schnittstellen lässt sich nahezu jede beliebige Applikation oder Infrastruktur-Komponente an den neoworx Identity Hub anbinden. Die folgende Liste zeigt lediglich eine beispielhafte Auswahl häufig integrierter Systeme:

5. Implementierung und Integration

Schnelle Einführung

Typische Implementierungen dauern 4–8 Wochen. Für Standard-Setups (HR + gängige Applikationen) auch kürzer. Klarstrukturierte Phasen reduzieren die Projektkomplexität.

Implementierungs-Phasen

  1. Phase 1 — Discovery & Planung (1-2 Wochen): Anforderungsanalyse, System-Inventar identifizieren und Projekt planen
  2. Phase 2 — Proof of Concept (2 Wochen): Pilot mit ausgewählter Abteilung, Workflows mit realen Daten testen
  3. Phase 3 — Rollout (4-8 Wochen): Gesamt-Ausrollen, Implementierung in Ihrer Umgebung, Change-Management, Schulung
  4. Phase 4 — Stabilisierung & Support (Fortlaufend): Monitoring, Optimierungen, 24/7 Support-Team an Ihrer Seite

Integrationsstufen des neoworx Identity Hub

Der neoworx Identity Hub passt sich flexibel an Ihre bestehende IT-Landschaft an. Abhängig von den technischen Voraussetzungen der jeweiligen Zielsysteme unterstützen wir unterschiedliche Integrationsstufen – von der tiefen nativen Anbindung für den vollen Funktionsumfang (inklusive passwortlosem Login) bis hin zu alternativen Wegen für Legacy-Systeme. So stellen wir sicher, dass Sie nahezu jede Applikation zentral anbinden und verwalten können.

Nativer Support (OIDC, SAML)

  • Management der User im Identity Hub
  • Import der User aus HR-System
  • Authentifizierung über den Identity Hub (inkl. OTP, Passkey)

Nutzung von vorhandener Standard-API

  • Management der User im Identity Hub
  • Import der User aus HR-System
  • Synchronisation der User über den Identity Hub

Aufbau von API notwendig

  • Entwicklung einer Schnittstelle auf Zielsystem-Seite ausstehend
  • Management der User im Identity Hub
  • Synchronisation über die neue API

Keine direkte Integration möglich

  • Eventuell Support über alternative Wege (Zugriff auf Datenbank, File-Export)

Integration Beispiel: SAP SuccessFactors zu Azure AD

User werden aus SAP SuccessFactors als Quelle gelesen. Der neoworx Identity Hub erstellt automatisierte Workflows und provisioniert Konten in Azure AD. Applikationen nutzen Azure AD als Identity Provider. Bei Kündigung wird der User in SuccessFactors als inaktiv markiert, der Identity Hub deaktiviert sofort alle Azure AD-Konten und revoziert Zugriffe.

Deployment-Optionen:
  • Managed Cloud (neoworx-gehostet, mit 99% SLA)
  • On-Premises (für Unternehmen mit höheren Compliance-Anforderungen)
  • Hybrid (Cloud für User-Management + On-Premises für sensitive Datenquellen)

Unsere Leistungen rund um den Identity Hub

Workshops

Anforderungsanalyse, Konzeption und Planung Ihres Identity Hub

(Security-)Reviews & Hardening

Analyse Ihrer bestehenden Infrastruktur und Härtung der Konfiguration

Integration inkl. SSO

Nahtloses Single Sign-On für Desktop- und Web-Anwendungen

Migration

Sichere Migration von bestehenden Systemen zum Identity Hub

Betrieb: On-Premise & Cloud

Vollständiger Managed-Betrieb oder Unterstützung Ihres Teams

Schulung

Grundlagen, Customizing & Betrieb für Ihr Team

Management-Beratung

Strategische Beratung zur Identity-Governance und Compliance

Entwickler-Beratung

Technische Beratung für Custom-Integrationen und API-Nutzung

6. Sicherheit und Compliance

Security by Design

Datenspeicherung und Geo-Redundanz

Daten werden ausschließlich in Europa oder Deutschland gespeichert (je nach Konfiguration). 100% DSGVO-konform. Automatisierte Backups mit Disaster-Recovery.

Incident Response

Im Falle eines Sicherheitsvorfalls: Notausschalter zur sofortigen Deaktivierung aller Zugänge. Security Team kann Forensics innerhalb von Minuten durchführen statt Stunden.

7. ROI und Geschäftliche Vorteile

Wirtschaftlichkeit eines Identity Hub

Deutlich geringere Personalkosten für Benutzerverwaltung

Ein Identity Hub reduziert den bisherigen Aufwand von rund 8 Stunden pro Mitarbeiter/Jahr massiv und spart bei 100 Mitarbeitenden Kosten im Gegenwert von ca. 40.000–60.000 € jährlich (Helpdesk-Analysen; Ivanti / Moveworks).

Hohe Effizienzgewinne durch Automatisierung

Durch die Reduktion auf nur noch 1–2 Stunden Aufwand pro Mitarbeiter/Jahr sinken die Administrationskosten um 70–90 %, was Einsparungen von ca. 30.000–55.000 € pro Jahr ermöglicht (ServiceDesk-Statistiken; Ivanti ITSM Trends Report).

Schnelle wirtschaftliche Wirkung

Die Investition amortisiert sich typischerweise innerhalb von 12–24 Monaten, da die eingesparte Arbeitszeit unmittelbar finanzielle Entlastung bringt (Aggregierte Helpdesk-Erfahrungswerte).

Weniger indirekte Kosten durch Supportfälle

Der Identity Hub reduziert Passwort-Resets deutlich, die laut Studien bis zu 65 € pro Vorgang kosten und einen großen Teil des Ticketvolumens ausmachen (Forrester; Security-Insider).

Reduzierte Sicherheits- und Compliance-Risiken

Automatisierte Prozesse verhindern verwaiste Konten, reduzieren Audit-Aufwand und minimieren sicherheitsrelevante Vorfälle, die sonst schnell vier- bis fünfstellige Kosten verursachen können (Moveworks & Ivanti zu MTTR, Ticketvolumen und Berechtigungsrisiken).

Quantifizierbare Effizienz-Gewinne

Prozess Manuell (Stunden) Mit Identity Hub (Minuten) Ersparnis / Jahr*
Onboarding neuer Mitarbeitender 6 5 ~250 Stunden
Rollenwechsel 3 2 ~80 Stunden
Kündigung / Deaktivierung 4 3 ~40 Stunden
Compliance-Bericht 40 5 ~35 Stunden

* Annahme: kumulierte 80 Veränderungen (42 Eintritte, 28 Wechsel, 10 Austritte) pro Jahr

Geschäftliche Vorteile

Typischer ROI: Ein mittelständisches Unternehmen mit 200 Mitarbeitenden spart durchschnittlich 400–600 Stunden IT-Zeit pro Jahr ein. Gerechnet mit durchschnittlicher IT-Stunde (120 EUR Blended Rate) ergibt dies eine Einsparung von 48.000–72.000 EUR/Jahr. Die Amortisation des Identity Hub liegt typischerweise bei 12–24 Monaten.

8. Vergleich mit Wettbewerbern

Der neoworx Identity Hub wurde speziell für mittelständische Unternehmen konzipiert. Im Gegensatz zu fragmentierten Enterprise-Lösungen bündelt er alle Identitätsfunktionen in einem zentralen Hub. Dies zeigt sich im direkten Vergleich:

Feature Identity Hub Okta Entra ID Omada Tenfold
Einfache Einführung 5 3 1 1 3
Zentraler Notausschalter 5 3 3 3 5
HR-System-Integration 5 5 3 5 5
Passwortloses Login 5 5 5 1 1
Audits & Reporting 5 5 3 5 5
Hosted in EU/DE 5 1 3 5 5
Anpassbarkeit 5 3 1 5 3
Individualisierung 5 3 1 5 3
Geringe TCO (3 Jahre) 5 1 3 1 1

Legende: 5 = Hervorragend / Out-of-the-box · 3 = Befriedigend / Mit Aufwand · 1 = Nicht optimal / Fehlt

Warum der neoworx Identity Hub die bessere Wahl ist

Pakete im Vergleich

Der neoworx Identity Hub bietet drei klar strukturierte Pakete, die exakt auf den Reifegrad und die Anforderungen Ihres Unternehmens abgestimmt sind — von der Basisabsicherung bis zur vollumfänglichen Enterprise-Lösung.

Essential
Empfohlen
Growth
Enterprise
Zielgruppe Bis 250 Mitarbeitende 250–500 Mitarbeitende Ab 500 Mitarbeitenden oder komplexe Anforderungen
Standard‑Adapter 10 inklusive 20 inklusive Unbegrenzt
Premium‑Adapter Optional zubuchbar Optional zubuchbar Individuell vereinbart
Automatisierung Basis‑Automatisierung Erweiterte Automatisierung Vollständige Automatisierung inkl. Sonderfälle
Rollen & Berechtigungen Grundlegende Rollenmodelle Erweiterte Rollenmodelle Komplexe Rollen‑ & Compliance‑Modelle
On‑/Offboarding Standardisierte Abläufe Optimierte Workflows Individuelle, erweiterte Workflows
Support Direkter Support durch euer Team Direkter Support + priorisierte Behandlung Dedizierter Customer Success
Infrastruktur Cloud‑basiert Cloud + On‑Prem‑Unterstützung Cloud + Hybrid + erweiterte On‑Prem‑Connectoren
Compliance & Audit Basis‑Transparenz Erweiterte Audit‑Funktionen Vollständige Compliance‑Erweiterungen
Integrationen Standard‑Integrationen Mehrsystem‑Integrationen Individuelle Integrationen & Spezialsysteme
Preis Auf Anfrage Auf Anfrage Auf Anfrage
Empfehlung: Das Growth-Paket bietet das optimale Verhältnis aus Funktionsumfang und Investition für wachsende mittelständische Unternehmen. Alle Pakete sind modular erweiterbar — sprechen Sie uns an für eine individuelle Beratung.

9. Kund:innenreferenzen

„Onboarding ohne Mehrarbeit? Der neoworx Identity Hub macht's möglich. Der Prozess skaliert nahtlos mit unserem Wachstum – genau das, was wir im Mittelstand brauchen."
— HR-Manager:in, E-Commerce & Logistik, 350 Mitarbeitende
„Biometrie statt komplizierter Passwörter. Unsere Mitarbeitenden nutzen den neoworx Identity Hub gerne, weil er einfach ist. Maximale Sicherheit, null Reibungsverluste."
— IT-Systemadministration, Maschinen- und Anlagenbau, 450 Mitarbeitende
„Volle Transparenz in Echtzeit und ein echter Notausschalter. Der neoworx Identity Hub gibt uns die Sicherheit, die wir für unsere Compliance-Anforderungen brauchen – unkompliziert und direkt."
— IT-Leitung, Steuerberatung & Wirtschaftsprüfung, 200 Mitarbeitende
„Der Umstieg auf den neoworx Identity Hub hat unsere IT-Prozesse radikal vereinfacht. Weniger manueller Aufwand, mehr Sicherheit – eine klare Empfehlung für jeden Mittelständler."
— Geschäftsführung, Fertigung & Industrie, 600 Mitarbeitende

10. Nächste Schritte

Wie Sie beginnen

  1. Discovery Call (60 Min): Besprechen Sie Ihre aktuellen Herausforderungen und Anforderungen mit unserem Solutions Architect
  2. Proof of Concept (2 Wochen): Wir richten eine Identity-Hub-Instanz ein und testen mit realen Daten aus Ihrem System
  3. Proposal & Planung (1 Woche): Auf Basis des PoC erstellen wir einen verbindlichen Implementierungs-Plan und Kostenvoranschlag
  4. Rollout & Support (4–8 Wochen): Implementierung in Ihrer Umgebung mit 24/7 Support-Team an Ihrer Seite

Kontakt

Bereit, Ihren Identity Hub aufzubauen? Kontaktieren Sie uns für einen kostenfreien 60-minütigen Discovery Call.

E-Mail: neoiam@neoworx.eu
Telefon: +49 6196 7809380
Web: www.neoiam.eu
Demo: Vereinbaren Sie einen kostenfreien 60-minütigen Live-Demo-Termin

Hier scannen oder klicken, um direkt einen Termin zu vereinbaren:

Demo-Termin

Discovery-Call

Anhang: Technische Spezifikationen

Hinweis: Die vom neoworx Identity Hub genutzten offenen Standards (wie REST, SCIM, OIDC, SAML und LDAP) ermöglichen die nahtlose Anbindung nahezu jeder modernen sowie Legacy-Applikation im Unternehmen. Die nachfolgenden System-Listen sind daher nicht abschließend, sondern stellen lediglich eine exemplarische Auswahl häufig integrierter Systeme dar.

Unterstützte HR-Systeme (Beispielauswahl)

Unterstützte Ziel-Systeme (Beispielauswahl)

APIs & Integrationen

Systemanforderungen

Support & SLA