Zum Inhalt springen
Abblix
OpenID Certified · OAuth 2.0 & OpenID Connect Server für .NET

Die Identitätsschicht, die Ihr Unternehmen vollständig besitzt

OIDC Server ist eine zertifizierte OpenID Connect- & OAuth 2.0-Bibliothek für .NET - bereitgestellt innerhalb Ihres Perimeters, mit Schlüsseln, die nur Sie besitzen, ohne Anbieterbindung und ohne geopolitisches Risiko. Entwickelt für Banken, Telekommunikationsunternehmen und Konzerne, bei denen Compliance nicht optional ist.

Alle OpenID-Profile zertifiziertÜber 30 RFCs implementiert.NET 8 · 9 · 10Bereit für Financial-Grade
Sie bauen die Anmeldung ein und wollen sie sicher und bequem
Ihre Nutzer wechseln zwischen mehreren Apps und wollen sich nur einmal anmelden
Ihnen ist ein eigener Identity Provider lieber als ein gemieteter
Wir kennen das. Und wir haben die Lösung.
Warum OpenID Connect

Der moderne Standard für Authentifizierung

Ein Login über Web, Mobile, Smart TV und IoT. Anders als alternde Protokolle wie SAML oder WS-Federation ist OpenID Connect der De-facto-Standard - breit unterstützt, sicher und für Skalierung gebaut.

Moderner Standard, breite Unterstützung

Der am breitesten unterstützte Authentifizierungsstandard, mit Bibliotheken und Tools auf allen wichtigen Plattformen.

Kompatibilität

Integriert sich sauber in die Systeme, die Sie bereits betreiben, ohne Austausch Ihrer aktuellen Infrastruktur.

Flexibilität & Skalierung

Neue Domains hinzufügen und Architekturänderungen ohne hohen Aufwand meistern.

Sicherheit & Trennung der Zuständigkeiten

Trennt Authentifizierung von der Ressourcenverwaltung und härtet das gesamte System gegen unbefugten Zugriff.

Warum OIDC Server

Entwickelt für Organisationen, die Vertrauen nicht auslagern können

Wenn Sie Millionen von Kunden unter behördlicher Aufsicht authentifizieren, ist Identität zu kritisch, um sie zu mieten. Abblix legt den standardkonformen Kern in Ihre Hände und lässt alles Sensible innerhalb Ihrer Mauern.

Datenhoheit & Compliance

Sie entscheiden, wo Daten liegen, wie sie gespeichert und gesichert werden und welche Rechenzentren und Regionen sie berühren. Die Nutzerbasis in Ihrer Infrastruktur zu halten, vereinfacht die Einhaltung von DSGVO, HIPAA und lokalen Vorschriften - von Grund auf, nicht per Vertrag.

Sicherheit auf Financial-Grade-Niveau

Die Bausteine, die regulierte Branchen benötigen: Mutual-TLS & zertifikatsgebundene Tokens, PAR, JAR, JARM, PKCE und CIBA für entkoppelte, Backchannel-Authentifizierung - ideal für Banking und hochsichere Abläufe.

Keine Bindung, kein geopolitisches Risiko

Keine Abhängigkeit von Verfügbarkeit, Preisen oder Richtlinien einer Drittanbieter-Cloud. Keine Anfälligkeit für Sanktionen oder grenzüberschreitende Störungen. Ihre Authentifizierung bleibt vollständig unter Ihrer Kontrolle - und läuft weiter.

Bibliothek vs. Cloud oder SaaS

Warum eine Server-Bibliothek einen gehosteten Identitätsanbieter schlägt

Eine Bibliothek läuft dort, wo Sie laufen. Genau dieser Unterschied macht Abblix für Unternehmen tragfähig, die bereits in ihren eigenen Stack investiert haben.

Integrationsflexibilität

Nutzen Sie Ihre vorhandene Nutzerdatenbank, Ihr UI und Ihre Auth-Faktoren weiter - OTP, Biometrie, Hardware-Schlüssel, jede Kombination. Fügen Sie OpenID Connect zu dem hinzu, was Sie bereits betreiben.

Läuft in Ihrer Anwendung

Die Authentifizierung findet in Ihrem eigenen Prozess statt - kein zusätzlicher Netzwerk-Hop bei der Anmeldung, keine Abhängigkeit von Verfügbarkeit und Latenz eines Dritten.

Sie steuern die Versionen

Sie entscheiden, wann aktualisiert wird. In Ihrem Anmeldeablauf ändert sich nichts nach fremdem Release-Zeitplan.

Kosten wachsen nicht mit den Nutzern

Lizenziert pro Bereitstellung - nie pro Nutzer, pro Token oder pro aktivem Konto.

Warum OIDC Server wählen

Konzipiert zum Erweitern, nicht zum Einschränken

Viele Bibliotheken implementieren OpenID Connect. Wenige sind von der Architektur an so gebaut, dass man sie anpassen, prüfen und ihnen im Produktivbetrieb vertrauen kann.

Hexagonale, framework-agnostische Architektur

Sofort bereit für ASP.NET Core - Controller, Model-Binding und Routing inklusive. Dank eines hexagonalen Kerns passt sich OIDC Server an jedes aktuelle oder künftige Framework für den Bau einer OpenID-Connect-Web-API an.

Modulares Design & Open Source

Validierung, Anfrageverarbeitung und Antwortformatierung sind sauber getrennt und über die Standard-.NET-Dependency-Injection verdrahtet. Der Quellcode liegt auf GitHub für volle Transparenz und Sicherheitsaudits durch Dritte.

Plattformübergreifend & .NET-nativ

Gebaut für .NET 8, 9 und 10. Läuft unter Windows und Linux, lässt sich problemlos in Docker ausliefern und mit Kubernetes orchestrieren - Bereitstellung und Skalierung bleiben einfach.

Zertifiziert & sicher

Von der OpenID Foundation über alle Profile zertifiziert - jeden Konformitätstest ohne eine einzige Anmerkung oder Warnung bestanden. Sicherheit und Standardkonformität sind das Produkt, kein nachträglicher Gedanke.

In Ihrer Infrastruktur

Ein konformer Kern. Alles andere bleibt Ihres

Abblix übernimmt eine Verantwortung - strikte, zertifizierte Konformität mit dem OpenID-Connect-Standard. Ihre Daten, Schlüssel, UI und Systeme bleiben genau dort, wo sie sind.

Ihre vorhandenen Ressourcen
NutzerdatenbankIhr Speicher für Nutzeridentitäten
SchlüsselspeicherIhr kryptografisches Schlüsselmanagement
Logging & MonitoringIhre Ereignisverfolgung und Ihr Audit-Trail
OIDC Server

Der zertifizierte OpenID-Connect- & OAuth-2.0-Kern - verbunden mit Ihren Systemen über saubere, dokumentierte Ports.

PhysischVirtuellDockerKubernetes
Verbunden über saubere Ports
Frontend (UI)Ihre Authentifizierungsformulare
API & DiensteIhre internen & externen Systeme
Jede BereitstellungOn-Prem, private oder hybride Cloud
Anwendungsfälle

Für die Abläufe echter Produkte gebaut

Von Enterprise-SSO über Financial-Grade bis zu eingabebeschränkten Geräten - ein zertifizierter Kern deckt alles ab.

Enterprise-SSO

Ein Login über jede Web-, Mobile- und interne Anwendung Ihres Unternehmens.

Banking & Financial-Grade

Hochsichere Abläufe (mTLS, PAR, JAR/JARM, CIBA) für regulierte Finanzdienste.

IoT & Smart TV

Device Authorization Grant für eingabebeschränkte Geräte, mit integriertem Brute-Force-Schutz.

Entkoppelt & Backchannel

CIBA für Callcenter und Out-of-Band-Freigabe - Poll-, Ping- und Push-Modus.

Technische Anforderungen

Läuft dort, wo Sie schon laufen

Keine exotischen Abhängigkeiten - stellen Sie OIDC Server auf dem Stack bereit, den Sie bereits betreiben.

Plattform

.NET 8.0, 9.0 und 10.0
Windows & Linux
Docker & Kubernetes

Webserver

Kestrel (in ASP.NET Core integriert)
Hinter einem Reverse Proxy: Nginx, Apache HTTP Server
Microsoft IIS

Hardware

Keine besonderen CPU- oder Speicheranforderungen
Skaliert mit Ihrer Last
OpenID Certified
Zertifizierung & Gewähr

Von der OpenID Foundation zertifiziert. Jedes Profil

100% konform mit den Standards - zertifiziert über alle OpenID-Provider-Profile, einschließlich Logout-Profile.
Jeden Konformitätstest fehlerfrei bestanden - nicht eine einzige Anmerkung oder Warnung.
Zertifiziert neben Google, Microsoft, IBM, Okta und Auth0 - das Umfeld, das Ihr Sicherheitsteam erwartet.
Open Source auf GitHub, was unabhängige Sicherheitsaudits durch Dritte ermöglicht.
Alle
OpenID-Profile von der Foundation zertifiziert
30+
RFCs & Spezifikationen vollständig implementiert
0
Anmerkungen oder Warnungen im Konformitätstest
3
unterstützte Laufzeiten - .NET 8, 9 und 10

Flexible Preise für Unternehmen jeder Größe

Von der Evaluierung bis zur unternehmensweiten Bereitstellung - Lizenzierung, die mit Ihnen wächst, nicht gegen Sie.

Preispläne ansehen

Prüfen Sie unsere Produkte an Ihrer Architektur

Möchten Sie genauer verstehen, wie sie zu Ihrem Stack, Ihren Compliance-Anforderungen oder Ihrer Größenordnung passen? Unser Engineering-Team hilft Ihnen.