Skip to Content

Was ist Auris

Auris ist eine vollständige Identity and Access Management (IAM)-Plattform von Altovar, die auf Keycloak aufbaut. Sie bietet Authentifizierung, Autorisierung, Benutzerverwaltung und Sicherheitsfunktionen für moderne Anwendungen – verpackt als verwalteter Dienst mit einer entwicklerfreundlichen API, Mehrframework-SDKs und einer funktionsreichen Admin-Konsole.

Auris übernimmt die Komplexität der Identitätsinfrastruktur, damit sich dein Team auf die Entwicklung deines Produkts konzentrieren kann. Die Plattform unterstützt alles von einfachem E-Mail-/Passwort-Login bis hin zu fortgeschrittenem Enterprise SSO, SCIM-Provisionierung, feingranularer Autorisierung und adaptiver Multi-Faktor-Authentifizierung.


Für wen ist Auris gedacht?

Auris ist für vier primäre Zielgruppen konzipiert:

Entwickler, die Web- und Mobile-Anwendungen erstellen Teams, die eine korrekte Authentifizierung von Anfang an benötigen, ohne Keycloak-Konfiguration, JWT-Signaturschlüssel oder Token-Refresh-Logik direkt verwalten zu müssen. Auris bietet SDKs für JavaScript, React, Next.js, PHP und WordPress sowie eine gehostete Login-Seite, die sofort einsatzbereit ist.

IT-Administratoren, die Benutzer und Zugriffe verwalten Organisationen, die eine zentrale Verwaltungsebene für Benutzerkonten, Rollenzuweisungen, Gruppenmitgliedschaften und Audit-Protokolle benötigen. Die Auris-Konsole bietet vollständige Transparenz und Kontrolle, ohne direkten Datenbank- oder Keycloak-Admin-Zugriff zu erfordern.

B2B-SaaS-Unternehmen mit Multi-Tenant-Anforderungen Produkte, die an andere Unternehmen verkauft werden und kundenseitige Benutzerisolierung, Enterprise SSO (SAML 2.0 und OIDC), automatisierte Benutzerbereitstellung via SCIM 2.0 und organisationsweite Rollenverwaltung benötigen. Auris übernimmt all dies auf Plattformebene.

Organisationen, die EU-konforme Identitätsverwaltung benötigen Unternehmen, die unter der DSGVO oder ähnlichen Datenschutzanforderungen tätig sind. Auris kann in der EU-Infrastruktur eingesetzt werden, bietet DSGVO-Werkzeuge (Datenexport, Recht auf Löschung) und leitet Identitätsdaten nicht über US-amerikanische Dritte weiter, sofern nicht ausdrücklich konfiguriert.


Kernfunktionen

Zehn Authentifizierungsmethoden: E-Mail/Passwort, Social Login (9 Anbieter), Magic Links, SMS OTP, WebAuthn Passkeys, SAML SSO, OIDC SSO, M2M Client Credentials, Device Flow und CIBA.

Authentifizierung

Dreistufige Autorisierung: Keycloak-Rollen, Prisma-gestütztes RBAC mit Dreiwertigkeitsberechtigungen (ALLOW/DENY/INHERIT) und Zanzibar-ähnliche feingranulare Autorisierung (FGA) für objektebenen Zugriffssteuerung.

Autorisierung

Vollständiger Benutzerlebenszyklus: Erstellen, Aktualisieren, Deaktivieren, Löschen. Massenimport via CSV oder JSON. Benutzerdaten exportieren. Automatisierte Bereitstellung und Deaktivierung via SCIM 2.0 (kompatibel mit Okta, Azure AD und OneLogin).

Benutzerverwaltung

TOTP (Authenticator-Apps), SMS OTP (Twilio) und WebAuthn Passkeys. Adaptives risikobasiertes MFA eskaliert automatisch zu zusätzlichen Faktoren basierend auf IP-Reputation, Gerätevertrauen, geografischen Anomalien und Unmögliche-Reise-Erkennung.

Multi-Faktor-Authentifizierung

B2B-Multi-Tenancy mit organisationsweitem SSO, Mitgliederrollenverwaltung (OWNER/ADMIN/MEMBER/VIEWER), Einladungsworkflows und domänenbasierter SSO-Erkennung für nahtloses Enterprise-Login.

Organisationen

SDKs für JavaScript, React, Next.js, PHP und WordPress. Eine CLI für Skripting und CI/CD. Ein API Explorer mit Live-Anfragen-Tests. Eine Actions-Engine für benutzerdefinierte Logik-Hooks während Auth-Flows. OIDC Discovery- und JWKS-Endpunkte für Standardintegrationen.

Entwicklerwerkzeuge

Gleitfenster-Rate-Limiting (4 Stufen), Brute-Force-Kontosperrung, CAPTCHA-Unterstützung (Cloudflare Turnstile, hCaptcha, reCAPTCHA v3), IP-Allow-/Block-Listen mit CIDR-Matching, Verdächtige-Login-Erkennung mit GeoIP und Unmögliche-Reise-Analyse sowie DPoP-Token-Binding für erweiterte API-Sicherheit.

Sicherheit

Ausgehende Webhooks mit HMAC-SHA256-Signierung. Vorgefertigte Konnektoren für Slack und Discord. Eine Automatisierungs-Engine für Wenn/Dann-Workflow-Regeln. SCIM-Provisionierung für eingehende Identitätssynchronisierung.

Integrationen

Auris vs. ein eigener Keycloak-Aufbau

Keycloak ist ein leistungsstarker Open-Source-Identitätsanbieter. Auris umschließt Keycloaks bewährte Identitäts-Engine mit:

  • Einer modernen REST-API, die die Komplexität von Keycloaks Administrations-API abstrahiert
  • Einer Entwicklerkonsole für Produktteams, nicht für Keycloak-Experten
  • Vorgefertigten SDKs für OAuth 2.0 PKCE, Token-Refresh und Session-Management
  • Gehosteten Login-Seiten mit vollständiger Theming-Unterstützung und CAPTCHA-Integration
  • Einer zusätzlichen Autorisierungsschicht (RBAC + FGA) über Keycloaks nativem Rollensystem hinaus
  • Verwalteten Sicherheitsfunktionen (Rate Limiting, Brute Force, verdächtige Logins) standardmäßig integriert
  • Audit-Protokollierung, Webhook-Zustellung und einem Benachrichtigungssystem von Haus aus

Wenn du derzeit eine reine Keycloak-Bereitstellung betreibst, ist Auris so konzipiert, dass es auf deinen vorhandenen Realm-Daten aufsetzt – du musst keine Benutzer migrieren.


Auris vs. Auth0, Clerk, WorkOS

Auris bietet vergleichbare Authentifizierungs- und Autorisierungsfunktionen wie reine Cloud-IAM-Dienste, mit zwei wesentlichen Unterschieden:

  1. Selbst-hostbar: Auris kann in deiner eigenen Infrastruktur oder EU-Region-Cloud-Umgebung betrieben werden.
  2. Vollständiger Funktionsumfang, ein einziges Produkt: Feingranulare Autorisierung, SCIM, Actions und erweiterte OAuth 2.0-Funktionen (Device Flow, CIBA, DPoP) sind im Kernprodukt integriert, keine separaten SKUs.

Für einen detaillierten Funktionsvergleich siehe Auris vs. Alternativen.


Plattformarchitektur

Auris ist um drei Hauptschichten aufgebaut:

  • SDKs — Framework-Bibliotheken, die den OAuth 2.0 PKCE-Flow, Token-Speicherung und Benutzersitzung auf der Client-Seite übernehmen.
  • API-Schicht — Eine auf Next.js basierende REST-API, die Keycloak-Administration umschließt, die RBAC/FGA-Autorisierungsschichten hinzufügt und Webhooks, Actions und Sicherheitsdienste bereitstellt.
  • Keycloak-Engine — Der zugrunde liegende Identitätsspeicher, das Session-Management und die Federations-Engine.

Für eine detaillierte technische Übersicht siehe Architektur.


Erste Schritte

Der schnellste Weg zur einer funktionierenden Integration:

  1. Schnellstart — Erstelle eine Anwendung, installiere ein SDK und füge in unter 10 Minuten einen Login-Button hinzu.
  2. Kernkonzepte — Verstehe Tenants, Anwendungen, Tokens, RBAC und FGA, bevor du loslegst.
  3. Authentifizierungsanleitungen — Implementiere spezifische Auth-Methoden (Social Login, MFA, Passwortlos, SSO).
  4. SDK-Referenz — Vollständige API-Dokumentation für alle Auris-Client-Bibliotheken.
  5. REST-API-Referenz — Vollständige HTTP-API-Dokumentation für serverseitige Integrationen.

Wenn du von einem bestehenden Auth-Anbieter migrierst, lies die Migrationsanleitungen für Auth0, Clerk und Keycloak (roh).