Die Lizenz ist nur ein Kostenpunkt
Open-Source-Identity bietet Kontrolle und Erweiterbarkeit. Ein Produktionsdienst benötigt zusätzlich Datenbank, TLS, Secrets Management, Monitoring, Backups, getestete Wiederherstellung, Upgradeplanung, Directory-Synchronisierung und Incident Response.
Aufwand aus der eigenen Umgebung ableiten
| Aktivität | Zu klärende Fragen | Nachweis |
|---|---|---|
| Security Updates | Wer bewertet, testet und verteilt Patches? | Advisory, Test, Freigabe, Version |
| Upgrades | Welche Flows, Erweiterungen und Provider müssen getestet werden? | Kompatibilität, Test, Rollback |
| Synchronisierung | Wie schnell müssen Joiner, Änderungen und Austritte wirken? | Sync-Status, Fehler, Behebung |
| Backup und Recovery | Welche RTO/RPO gelten und wie oft wird Restore getestet? | Backup, Restore-Test, Dauer |
| Incidents | Wer reagiert bei SSO-Ausfall und welcher Break-Glass-Pfad bleibt? | Alarm, Timeline, Maßnahmen |
Häufig vergessene Kosten
- Ausfallbereiche. Datenbank, Ingress, DNS, Zertifikate, E-Mail und Secrets gehören zum Login- und Recovery-Pfad.
- Anpassungen. Jeder eigene Authenticator, Flow, Ausdruck oder Provider erzeugt Upgrade- und Prüfaufwand.
- Tenant-Isolation. Dokumentieren und testen Sie die tatsächliche Isolationsgrenze sowie Fehlkonfigurationen.
- Personenrisiko. Runbooks, Peer Review und Cross-Training reduzieren Abhängigkeit von Einzelpersonen.
Fair vergleichen
- Definieren Sie Protokolle, Apps, Lifecycle, Passkeys, Audit, Verfügbarkeit, Recovery und Support vor der Auswahl.
- Bewerten Sie Infrastruktur und Arbeitszeit beim Self-Hosting sowie Abo, Integration und verbleibenden Betrieb beim Managed Service.
- Testen Sie Upgrade, Abhängigkeitsausfall, Sync-Ausnahme, verlorenen Authenticator und Restore – nicht nur einen Login.
Weiterführende Inhalte
- Wählen Sie einen Bereitstellungspfad mit Self-Hosted Identity mit Docker Compose und Kubernetes.
- Vergleichen Sie Plattformen in Keycloak vs. Authentik.