Anbindungen
Was Warpbeam anbinden soll.
Warpbeam soll mit den Anwendungen und Systemen zusammenarbeiten, die Sie schon nutzen: als Quelle für Identitäten, als Ziel für Konten und Rechte, für die Anmeldung und für Signale aus dem Sicherheitsbetrieb. Diese Seite zeigt alle Anbindungen, die unser Zielbild vorsieht.
StandDiese Seite zeigt das Zielbild, nicht den Stand. Wie weit Warpbeam heute ist, steht auf der Roadmap.
Wege
Offene Standards zuerst.
Die meisten Anwendungen soll Warpbeam über offene Standards anbinden. Wo eine Anwendung keine passende Schnittstelle hat, bleiben Datei und Ticket. Voraussetzung soll keine dieser Anbindungen sein.
- SCIM 2.0
- Konten und Gruppen in Anwendungen mit SCIM-Schnittstelle anlegen, ändern und entfernen. Umgekehrt nimmt Warpbeam Identitäten aus Personal- und Fremdsystemen über SCIM entgegen.
- LDAP v3
- Konten und Gruppen in weiteren Verzeichnissen lesen und schreiben.
- REST und OData
- Anwendungen mit eigener Web-Schnittstelle.
- SQL
- Fachanwendungen, deren Benutzer und Rechte in einer Datenbank liegen.
- CSV-Dateien
- Identitäten aus einer Personalliste, dazu Konten aus Anwendungen ohne Schnittstelle, zum Lesen und Abgleichen.
- Ticket
- Für Anwendungen ohne Schreibzugriff: Warpbeam stellt ein Ticket aus und prüft beim nächsten Lesen, ob die Änderung angekommen ist.
- SAML 2.0 und OIDC
- Warpbeam meldet Benutzer an Anwendungen an.
- OIDC mit Ihrem Anmeldedienst
- Die Anmeldung an der Oberfläche von Warpbeam über einen Anmeldedienst, den Sie schon nutzen.
- LDAP und RADIUS für Anwendungen
- Anwendungen und Netzgeräte lesen Warpbeam als ihr Verzeichnis.
- PowerShell über den Agenten
- Anwendungen auf Windows-Servern ohne andere Schnittstelle, etwa Exchange Server, SharePoint Server und Citrix.
Anwendungen
Was in vielen Organisationen läuft.
Verbreitete Anwendungen im Mittelstand und in großen Organisationen, nach Bereichen geordnet.
-
Verzeichnis und Anmeldung
Wo Konten, Gruppen und Anmeldungen heute liegen.
- Active Directory
- Microsoft Entra ID
- AD LDS
- AD FS
- Anmeldedienste von Partnern (B2B)
- Soziale Anmeldung für Endkunden (B2C)
-
Personal und Lohn
Quellen für Eintritt, Wechsel und Austritt.
- SAP SuccessFactors
- Personio
- DATEV (Lohn und Benutzerverwaltung)
-
ERP und CRM
Benutzer, Rollen und Berechtigungen in Geschäftsanwendungen.
- SAP S/4HANA
- SAP ECC
- Microsoft Dynamics 365 (Business Central, Dataverse, Finance and Operations)
- Salesforce
-
Zusammenarbeit
Konten und Gruppen in den Werkzeugen für die tägliche Arbeit.
- Microsoft 365 (Exchange Online, SharePoint, OneDrive, Teams)
- Exchange Server und SharePoint Server
- Slack
- Zoom
-
IT-Service-Management
Tickets, Vorgänge und Konfigurationsdaten.
- ServiceNow
- Atlassian Jira und Confluence
- Freshservice
- OTRS
- CMDB eines IT-Service-Managements
-
Entwicklung
Mitglieder, Teams und Rechte an Repositories.
- GitHub
- GitLab
-
Cloud und Virtualisierung
Rollen und Zugänge in Cloud-Plattformen und Rechenzentren.
- Microsoft Azure (Ressourcen, RBAC und PIM)
- AWS (IAM Identity Center und IAM)
- Google Cloud
- VMware vCenter
- Citrix Virtual Apps and Desktops und DaaS
-
Datenbanken
Konten und Rechte in Datenbanken.
- Microsoft SQL Server
- Oracle Database
-
Netz und Sicherheit
Administratoren und Gruppen in Netz- und Sicherheitsgeräten.
- Fortinet FortiGate
- FortiAuthenticator
- FortiPAM
-
Dokumente
Benutzer und Rechte in der Dokumentenverwaltung.
- d.velop documents
- d.3ecs
- d.velop Cloud
Offen und souverän
Offene Software, eigener Betrieb.
Für den Weg zur Identitätssouveränität: Anwendungen mit offenem Quelltext, die Sie selbst betreiben können.
-
Arbeitsplatz und Groupware
Büroarbeit, Mail und Dateien.
- openDesk
- dPhoenix
- Open-Xchange App Suite
- Nextcloud
- Collabora
- CryptPad
-
Kommunikation
Chat und Videokonferenz.
- Element und Matrix
- Mattermost
- Rocket.Chat
- Jitsi Meet
- BigBlueButton
-
Verzeichnis und Anmeldung
Offene Verzeichnisse und Anmeldedienste.
- Univention Nubus und UCS
- Keycloak
- Samba AD
- OpenLDAP
- 389 Directory Server
- FreeIPA und Red Hat IdM
-
Projekte, Wissen, Lernen
Projektarbeit, Wikis und Lernplattformen.
- OpenProject
- XWiki
- Moodle
- ILIAS
-
Entwicklung
Eigene Plattformen für Quelltext.
- Forgejo
- GitLab CE
-
Virtualisierung und Cloud
Eigene Rechenzentren und offene Clouds.
- Proxmox VE
- OpenStack Keystone, auch im Sovereign Cloud Stack
-
IT-Service
Tickets und Inventar.
- Zammad
- GLPI
- Znuny
- OTOBO
-
ERP und Datenbanken
Geschäftsanwendungen und ihre Daten.
- Odoo
- PostgreSQL
- MariaDB
-
Sicherheitsbetrieb
Sicherheitsereignisse sammeln und auswerten.
- Wazuh
- Graylog
Betrieb und Sicherheit
Was rundherum dazukommt.
Systeme aus Betrieb und Sicherheit: als Quelle für Signale, als Ziel für Aufträge oder als Weg, Ergebnisse zuzustellen.
-
Geräte
Gerätezustand lesen und Aktionen auslösen.
- Microsoft Intune
- Configuration Manager
- Samsung Knox
- Android Management API
- Android Zero-Touch
- WSUS, Windows Update und Update-Dienste der Hersteller
-
Sicherheitsbetrieb
Signale lesen und Aufträge weitergeben.
- SIEM-Plattformen
- SOAR-Plattformen
- Microsoft Defender for Endpoint
- Microsoft Entra ID Protection
- SSE, SWG, CASB und DLP
- API-Gateways und Web Application Firewalls
-
Schlüssel und Zertifikate
Wo Schlüssel liegen und wer Zertifikate ausstellt.
- Hardware-Sicherheitsmodule über PKCS#11, jeder Hersteller
- Azure Key Vault
- AWS KMS
- Google Cloud KMS
- AD CS
- Öffentliche Zertifizierungsstellen über ACME
-
Prüfung und Bedrohungsdaten
Ausweise prüfen, Risiken einschätzen.
- Dokumentenprüfdienste und eID-Server
- Geo- und Reputationsdienste
- Prüfdienst für kompromittierte Kennwörter
-
KI
Ein eigenes Sprachmodell statt der eingebauten Laufzeit.
- Sprachmodelle mit OpenAI-kompatibler Schnittstelle
- Inferenzserver in Ihrem Netz
- Embedding-Endpunkte
-
Zustellung
Benachrichtigungen und Freigaben dorthin, wo Ihr Team arbeitet.
- E-Mail über Ihren Mailserver
- Microsoft Teams und Slack, Freigabe per Karte
- Push-Dienste der Mobil-Betriebssysteme
- Web-Push der Browser
- SMS-Gateways
-
Governance und Daten
Vorgaben, Klassifizierung und Architektur.
- GRC-Werkzeuge für ERP
- Label- und Klassifizierungssysteme
- Architektur-Repositorien (ArchiMate)
-
Betrieb
Überwachung, Sicherung und Zeit.
- Monitoring: Prometheus Alertmanager, Zabbix, SCOM, Azure Monitor
- APM- und Metrikplattformen
- Backup-Produkte
- Öffentliche Zeitserver
Die genannten Namen sind Marken ihrer Inhaber. Wir nennen sie nur, um zu zeigen, welche Anwendungen Warpbeam anbinden soll. Eine Partnerschaft, Zertifizierung oder Empfehlung ist damit nicht verbunden.