Zum Inhalt springen
warpbeam

Anbindungen

Was Warpbeam anbinden soll.

Warpbeam soll mit den Anwendungen und Systemen zusammenarbeiten, die Sie schon nutzen: als Quelle für Identitäten, als Ziel für Konten und Rechte, für die Anmeldung und für Signale aus dem Sicherheitsbetrieb. Diese Seite zeigt alle Anbindungen, die unser Zielbild vorsieht.

StandDiese Seite zeigt das Zielbild, nicht den Stand. Wie weit Warpbeam heute ist, steht auf der Roadmap.

Wege

Offene Standards zuerst.

Die meisten Anwendungen soll Warpbeam über offene Standards anbinden. Wo eine Anwendung keine passende Schnittstelle hat, bleiben Datei und Ticket. Voraussetzung soll keine dieser Anbindungen sein.

SCIM 2.0
Konten und Gruppen in Anwendungen mit SCIM-Schnittstelle anlegen, ändern und entfernen. Umgekehrt nimmt Warpbeam Identitäten aus Personal- und Fremdsystemen über SCIM entgegen.
LDAP v3
Konten und Gruppen in weiteren Verzeichnissen lesen und schreiben.
REST und OData
Anwendungen mit eigener Web-Schnittstelle.
SQL
Fachanwendungen, deren Benutzer und Rechte in einer Datenbank liegen.
CSV-Dateien
Identitäten aus einer Personalliste, dazu Konten aus Anwendungen ohne Schnittstelle, zum Lesen und Abgleichen.
Ticket
Für Anwendungen ohne Schreibzugriff: Warpbeam stellt ein Ticket aus und prüft beim nächsten Lesen, ob die Änderung angekommen ist.
SAML 2.0 und OIDC
Warpbeam meldet Benutzer an Anwendungen an.
OIDC mit Ihrem Anmeldedienst
Die Anmeldung an der Oberfläche von Warpbeam über einen Anmeldedienst, den Sie schon nutzen.
LDAP und RADIUS für Anwendungen
Anwendungen und Netzgeräte lesen Warpbeam als ihr Verzeichnis.
PowerShell über den Agenten
Anwendungen auf Windows-Servern ohne andere Schnittstelle, etwa Exchange Server, SharePoint Server und Citrix.

Anwendungen

Was in vielen Organisationen läuft.

Verbreitete Anwendungen im Mittelstand und in großen Organisationen, nach Bereichen geordnet.

  • Verzeichnis und Anmeldung

    Wo Konten, Gruppen und Anmeldungen heute liegen.

    • Active Directory
    • Microsoft Entra ID
    • AD LDS
    • AD FS
    • Anmeldedienste von Partnern (B2B)
    • Soziale Anmeldung für Endkunden (B2C)
  • Personal und Lohn

    Quellen für Eintritt, Wechsel und Austritt.

    • SAP SuccessFactors
    • Personio
    • DATEV (Lohn und Benutzerverwaltung)
  • ERP und CRM

    Benutzer, Rollen und Berechtigungen in Geschäftsanwendungen.

    • SAP S/4HANA
    • SAP ECC
    • Microsoft Dynamics 365 (Business Central, Dataverse, Finance and Operations)
    • Salesforce
  • Zusammenarbeit

    Konten und Gruppen in den Werkzeugen für die tägliche Arbeit.

    • Microsoft 365 (Exchange Online, SharePoint, OneDrive, Teams)
    • Exchange Server und SharePoint Server
    • Slack
    • Zoom
  • IT-Service-Management

    Tickets, Vorgänge und Konfigurationsdaten.

    • ServiceNow
    • Atlassian Jira und Confluence
    • Freshservice
    • OTRS
    • CMDB eines IT-Service-Managements
  • Entwicklung

    Mitglieder, Teams und Rechte an Repositories.

    • GitHub
    • GitLab
  • Cloud und Virtualisierung

    Rollen und Zugänge in Cloud-Plattformen und Rechenzentren.

    • Microsoft Azure (Ressourcen, RBAC und PIM)
    • AWS (IAM Identity Center und IAM)
    • Google Cloud
    • VMware vCenter
    • Citrix Virtual Apps and Desktops und DaaS
  • Datenbanken

    Konten und Rechte in Datenbanken.

    • Microsoft SQL Server
    • Oracle Database
  • Netz und Sicherheit

    Administratoren und Gruppen in Netz- und Sicherheitsgeräten.

    • Fortinet FortiGate
    • FortiAuthenticator
    • FortiPAM
  • Dokumente

    Benutzer und Rechte in der Dokumentenverwaltung.

    • d.velop documents
    • d.3ecs
    • d.velop Cloud

Offen und souverän

Offene Software, eigener Betrieb.

Für den Weg zur Identitätssouveränität: Anwendungen mit offenem Quelltext, die Sie selbst betreiben können.

  • Arbeitsplatz und Groupware

    Büroarbeit, Mail und Dateien.

    • openDesk
    • dPhoenix
    • Open-Xchange App Suite
    • Nextcloud
    • Collabora
    • CryptPad
  • Kommunikation

    Chat und Videokonferenz.

    • Element und Matrix
    • Mattermost
    • Rocket.Chat
    • Jitsi Meet
    • BigBlueButton
  • Verzeichnis und Anmeldung

    Offene Verzeichnisse und Anmeldedienste.

    • Univention Nubus und UCS
    • Keycloak
    • Samba AD
    • OpenLDAP
    • 389 Directory Server
    • FreeIPA und Red Hat IdM
  • Projekte, Wissen, Lernen

    Projektarbeit, Wikis und Lernplattformen.

    • OpenProject
    • XWiki
    • Moodle
    • ILIAS
  • Entwicklung

    Eigene Plattformen für Quelltext.

    • Forgejo
    • GitLab CE
  • Virtualisierung und Cloud

    Eigene Rechenzentren und offene Clouds.

    • Proxmox VE
    • OpenStack Keystone, auch im Sovereign Cloud Stack
  • IT-Service

    Tickets und Inventar.

    • Zammad
    • GLPI
    • Znuny
    • OTOBO
  • ERP und Datenbanken

    Geschäftsanwendungen und ihre Daten.

    • Odoo
    • PostgreSQL
    • MariaDB
  • Sicherheitsbetrieb

    Sicherheitsereignisse sammeln und auswerten.

    • Wazuh
    • Graylog

Betrieb und Sicherheit

Was rundherum dazukommt.

Systeme aus Betrieb und Sicherheit: als Quelle für Signale, als Ziel für Aufträge oder als Weg, Ergebnisse zuzustellen.

  • Geräte

    Gerätezustand lesen und Aktionen auslösen.

    • Microsoft Intune
    • Configuration Manager
    • Samsung Knox
    • Android Management API
    • Android Zero-Touch
    • WSUS, Windows Update und Update-Dienste der Hersteller
  • Sicherheitsbetrieb

    Signale lesen und Aufträge weitergeben.

    • SIEM-Plattformen
    • SOAR-Plattformen
    • Microsoft Defender for Endpoint
    • Microsoft Entra ID Protection
    • SSE, SWG, CASB und DLP
    • API-Gateways und Web Application Firewalls
  • Schlüssel und Zertifikate

    Wo Schlüssel liegen und wer Zertifikate ausstellt.

    • Hardware-Sicherheitsmodule über PKCS#11, jeder Hersteller
    • Azure Key Vault
    • AWS KMS
    • Google Cloud KMS
    • AD CS
    • Öffentliche Zertifizierungsstellen über ACME
  • Prüfung und Bedrohungsdaten

    Ausweise prüfen, Risiken einschätzen.

    • Dokumentenprüfdienste und eID-Server
    • Geo- und Reputationsdienste
    • Prüfdienst für kompromittierte Kennwörter
  • KI

    Ein eigenes Sprachmodell statt der eingebauten Laufzeit.

    • Sprachmodelle mit OpenAI-kompatibler Schnittstelle
    • Inferenzserver in Ihrem Netz
    • Embedding-Endpunkte
  • Zustellung

    Benachrichtigungen und Freigaben dorthin, wo Ihr Team arbeitet.

    • E-Mail über Ihren Mailserver
    • Microsoft Teams und Slack, Freigabe per Karte
    • Push-Dienste der Mobil-Betriebssysteme
    • Web-Push der Browser
    • SMS-Gateways
  • Governance und Daten

    Vorgaben, Klassifizierung und Architektur.

    • GRC-Werkzeuge für ERP
    • Label- und Klassifizierungssysteme
    • Architektur-Repositorien (ArchiMate)
  • Betrieb

    Überwachung, Sicherung und Zeit.

    • Monitoring: Prometheus Alertmanager, Zabbix, SCOM, Azure Monitor
    • APM- und Metrikplattformen
    • Backup-Produkte
    • Öffentliche Zeitserver

Die genannten Namen sind Marken ihrer Inhaber. Wir nennen sie nur, um zu zeigen, welche Anwendungen Warpbeam anbinden soll. Eine Partnerschaft, Zertifizierung oder Empfehlung ist damit nicht verbunden.