Passwortloses SSO für moderne und Legacy-Anwendungen

Ersetzen Sie Passwörter und klassische MFA durch Passkeys oder mobile Authentifizierung. Geben Sie Mitarbeitenden ein einziges sicheres Single-Sign-on-Erlebnis über SSO-fähige, Legacy- und individuelle Webanwendungen hinweg.

Hideez Workforce Identity on a phone and a workstation
Ein Passwort plus ein abgelehnter Einmalcode ist die häufigste Art, wie ein Arbeitstag ins Stocken gerät. Die passwortlose Anmeldung entfernt Passwort und Code gemeinsam und behält dabei die Phishing-Resistenz, nach der Ihr Auditor sucht.
5,000,000+Passwortlose Logins ausgeliefert
100+Integrationen und individuelle Anwendungsfälle
9 yearsAbsicherung der Belegschaft
Swipe to see more →
Warum Teams sich dafür entscheiden

Ein einziges Single Sign-on, das alles erreicht

Eine Identität für jede Anwendung

Eine Identität für jede Anwendung

Microsoft 365, moderne Webanwendungen und Legacy-Anwendungen ohne SAML-Unterstützung – alle über dasselbe Enterprise-SSO-Erlebnis zugänglich.

Phishing-resistent von Haus aus

Phishing-resistent von Haus aus

Der private Schlüssel bleibt geschützt auf dem Gerät des Nutzers und wird niemals übertragen – es gibt kein Passwort und keinen Code, den Angreifer per Phishing stehlen könnten.

Nutzt das Verzeichnis, das Sie bereits betreiben

Nutzt das Verzeichnis, das Sie bereits betreiben

Hideez föderiert mit Active Directory und Microsoft Entra ID, sodass Ihre Nutzer, Gruppen und Richtlinien unverändert übernommen werden.

Hosting ganz nach Ihrer Wahl

Hosting ganz nach Ihrer Wahl

Betreiben Sie die SSO-Lösung in unserer Cloud, in einer privaten isolierten Cloud oder vollständig on-premise unter Ihrer eigenen Login-Domain.

Was Single Sign-on (SSO) wirklich bewirkt
Passwortloses SSO erklärt

Was Single Sign-on (SSO) wirklich bewirkt

Single Sign-on bedeutet, dass eine verifizierte Identität jede Anwendung öffnet, zu deren Nutzung eine Person berechtigt ist. Sie authentifiziert sich einmal, und jede Anwendung vertraut diesem Ergebnis, statt ein eigenes Passwort abzufragen. Der Dienst, der die Prüfung durchführt, ist der Identitätsanbieter; alles, was ihm vertraut, ist ein Service Provider.

Die meisten Single-Sign-on-Implementierungen beginnen diese eine Anmeldung immer noch mit einem Passwort und einem Einmalcode – genau dort entstehen Reibung und Phishing-Risiko. Hideez nutzt dieselben SAML- und OpenID-Connect-Federation-Abläufe, initiiert die Authentifizierung jedoch mit passwortlosen Zugangsdaten, die auf dem Smartphone oder dem Hardware-Sicherheitsschlüssel des Nutzers gespeichert sind.

  • Single-Sign-on-Federation mit Active Directory und Microsoft Entra ID
  • SAML 2.0 und OpenID Connect für moderne Anwendungen
  • Anwendungen ohne SSO-Unterstützung werden über Hideez AuthShield abgedeckt
  • Ein einziges Audit-Protokoll für alles
Vorteile von passwortlosem SSO für Unternehmen
Warum das wichtig ist

Vorteile von passwortlosem SSO für Unternehmen

Passwortloses SSO kombiniert zentralisierten Zugriff mit phishing-resistenter Authentifizierung für einen einfacheren Unternehmenszugang.

  • Schnellerer, reibungsloserer Anmeldevorgang. Mitarbeitende authentifizieren sich einmal und wechseln zwischen verbundenen Anwendungen, ohne ein Passwort oder einen Einmalcode einzugeben.
  • Phishing-resistent von Grund auf. Die Zugangsdaten sind an das Gerät gebunden, das sie speichert, sodass es nichts gibt, was eingegeben, abgefangen oder auf einer gefälschten Anmeldeseite wiederverwendet werden könnte.
  • Weniger passwortbezogene Tickets. Ohne Passwort im Anmeldeablauf sieht die IT weniger Zurücksetzungen, Sperrungen und Anfragen zur Kontowiederherstellung.
  • Zentralisierte Zugriffskontrolle. Die Enterprise-SSO-Plattform wendet einheitliche Richtlinien über Cloud-, On-Premise- und Legacy-Anwendungen hinweg an. Administratoren entziehen den Zugriff zentral, sobald sich Rollen ändern.
  • Einfachere Compliance und Auditierung. Jede Anmeldung erfasst die Person, die Anwendung und die Methode in einem exportierbaren Protokoll.
Kernfunktionen

Wichtigste Funktionen der Hideez Enterprise Single-Sign-On-Lösung (SSO)

Passwortlose Authentifizierung mit Enterprise-SSO

Passwortlose Authentifizierung mit Enterprise-SSO

Nutzer bestätigen den Zugriff mit Passkeys, Gerätebiometrie, Hideez Authenticator oder FIDO2-Sicherheitsschlüsseln statt mit Passwörtern und OTP-Codes.

Breite Anwendungsintegration

Breite Anwendungsintegration

Die Enterprise-SSO-Lösung unterstützt SAML 2.0 und OpenID Connect, während AuthShield den Zugriff auf Legacy-Anwendungen ohne Federation-Unterstützung erweitert.

Flexible SSO-Bereitstellung

Flexible SSO-Bereitstellung

Stellen Sie die SSO-Software in der Hideez-Cloud, einer privaten isolierten Cloud oder On-Premise bereit, mit einer eigenen Login-Domain.

Verzeichnisföderation & zentrale Verwaltung

Verzeichnisföderation & zentrale Verwaltung

Synchronisieren Sie Nutzer und Gruppen aus Active Directory oder Entra ID und verwalten Sie SSO-Richtlinien anschließend in einer Konsole.

Einheitliches SSO-Monitoring

Einheitliches SSO-Monitoring

Verfolgen Sie Authentifizierungsmethoden und Anwendungszugriffe in einem Protokoll für vollständige Transparenz über die gesamte SSO-Umgebung.

Wie sich Nutzer anmelden

Passwortloses Single Sign-on mit einheitlicher Authentifizierung

Geräteeigene Biometrie
FIDO2-Sicherheitsschlüssel

Passkeys nutzen Public-Key-Kryptografie statt Passwörtern. Der private Schlüssel bleibt geschützt auf dem Smartphone, Tablet, Computer oder Sicherheitsschlüssel des Nutzers und wird per Biometrie oder Geräte-PIN entsperrt.

Das kryptografische Credential wird auf einem externen, FIDO-zertifizierten Sicherheitsschlüssel (Hideez Key, YubiKey usw.) gespeichert statt auf dem Smartphone oder Computer des Nutzers. Der private Schlüssel bleibt innerhalb des Geräts geschützt und authentifiziert den Nutzer, ohne ein wiederverwendbares Geheimnis offenzulegen.

Dynamische QR-Codes

Der Sperrbildschirm zeigt einen QR-Code. Der Mitarbeiter scannt ihn in der App und bestätigt die Anfrage.

Enterprise-SSO-Lösung für die Identität, die Sie bereits haben
Funktioniert mit Ihrem Verzeichnis

Enterprise-SSO-Lösung für die Identität, die Sie bereits haben

Hideez kann als SSO-Identitätsanbieter für Ihre Anwendungen fungieren oder zusammen mit Microsoft Entra ID und Active Directory arbeiten, um passwortlose Authentifizierung zu Ihrer bestehenden Umgebung hinzuzufügen. Nutzer und Gruppen werden aus Ihrem Verzeichnis synchronisiert, sodass keine separate Nutzerdatenbank verwaltet werden muss.

Für Organisationen, die die SSO-Authentifizierung innerhalb der eigenen Infrastruktur halten müssen, kann Hideez on-premises oder in einer privaten isolierten Cloud bereitgestellt werden, mit einer eigenen Login-Domain unter Ihrer eigenen DNS.

  • Synchronisieren Sie Nutzer und Gruppen aus Active Directory oder Entra ID
  • Verbinden Sie SSO-Anwendungen über SAML oder OpenID Connect
  • Nutzen Sie eine eigene SSO-Login-Domain unter Ihrer eigenen DNS
  • Stellen Sie Enterprise-SSO in der Cloud, einer privaten isolierten Cloud oder vollständig on-premises bereit
Anmelde-Audit

Jede SSO-Anmeldung, jede Anwendung, ein Protokoll

Hideez Server erfasst jede SSO-Authentifizierung zusammen mit der Person, der geöffneten Anwendung und der verwendeten Methode. Dasselbe Protokoll deckt sowohl moderne Anwendungen hinter SSO als auch ältere, über AuthShield erreichte Anwendungen ab.

Audit / Anwendungsanmeldungen
Startdatum Enddatum Mitarbeiter Anwendung Methode
04.08.2026, 09:14 Active Emma Wilson Microsoft 365 Passkey
04.08.2026, 09:02 04.08.2026, 09:11 James Carter Microsoft 365 Push approval
04.08.2026, 08:47 04.08.2026, 08:58 Michael Brown Quality portal (AuthShield) Hideez Key
03.08.2026, 17:26 03.08.2026, 18:02 Olivia Davis Internal CRM Passkey
03.08.2026, 13:05 03.08.2026, 17:58 Sophia Miller Remote desktop Hideez Key
03.08.2026, 07:12 03.08.2026, 12:44 James Carter Quality portal (AuthShield) Push approval
  • Eine Person bleibt eine Identität über jede SSO-Anwendung hinweg
  • Methode wird pro SSO-Anmeldung erfasst, sodass die passwortlose Abdeckung messbar ist
  • Moderne Anwendungen hinter SSO und ältere hinter AuthShield im selben Log
  • Exportfertiger Nachweis für HIPAA, PCI DSS, NIS2 und DORA
ZUM HIDEEZ SERVER →
Im Vergleich

Passwortloses SSO – mehr als Passwörter und klassische MFA

Password + OTP MFA Cloud-only IdP ADFS on-prem
Anmeldung ohne Passwort und ohne eingegebenen Code Limited
Phishing-resistente FIDO2-Credentials Limited
Deckt Anwendungen ohne SAML- oder OIDC-Unterstützung ab
Läuft vollständig on-premise oder in einer privaten Cloud
Windows-Desktop-Login inklusive Limited
Live erleben

Starten Sie mit einer SSO-Anwendung

Ein 30-tägiger Proof of Concept, nur mit dem Smartphone, für eine einzelne Anwendung Ihrer Wahl. Die übrigen fügen Sie hinzu, sobald sich die Anmeldung richtig anfühlt.

Fallstudie

Wie eine Behörde Hardware-Schlüssel durch mobile SSO-Authentifizierung ersetzte

Seit der Einführung von Hideez ist die Authentifizierung sowohl sicher als auch nutzerfreundlich. Wir haben Passwörter fast vollständig zugunsten der Hideez-Authentifizierung abgeschafft

State Agency for Restoration of Ukraine
Wie eine Behörde Hardware-Schlüssel durch mobile SSO-Authentifizierung ersetzte
FAQ

Fragen, die IT-Teams stellen

Was ist Single Sign-On, und wie unterscheidet es sich von einem Passwort-Manager?

Single Sign-On entfernt das zweite Passwort vollständig: Die Anwendung vertraut einem Identity Provider, der die Person bereits verifiziert hat. Ein Passwort-Manager speichert und tippt weiterhin ein Passwort in jede Anwendung ein, sodass jedes dieser Passwörter weiterhin existiert und per Phishing gestohlen oder wiederverwendet werden kann.

Ist passwortloses SSO tatsächlich sicherer als ein Passwort plus Einmalcode?

Ja, und der Grund ist konkret. Ein Einmalcode lässt sich am Telefon vorlesen, in eine gefälschte Login-Seite eintippen oder von einem unaufmerksamen Nutzer bestätigen. Ein FIDO2-Credential ist an genau die Seite gebunden, die es ausgestellt hat, und verlässt niemals das Gerät – es gibt also nichts weiterzugeben. Viele Teams gehen davon aus, dass mehr Schritte mehr Sicherheit bedeuten. Entscheidend ist, ob sich einer dieser Schritte abfangen lässt.

Müssen wir Microsoft Entra ID oder Active Directory ersetzen?

Nein. Hideez kann als Ihr SSO-Identitätsanbieter fungieren und sich zusätzlich mit Entra ID oder Active Directory föderieren, um passwortlose Anmeldung darauf aufzusetzen. Nutzer, Gruppen und Richtlinien werden aus dem Verzeichnis repliziert, das Sie bereits betreiben.

Welche Anwendungen kann die Hideez-SSO-Lösung abdecken?

Alles, was SAML 2.0 oder OpenID Connect spricht – das deckt Microsoft 365 und die meisten modernen Webanwendungen ab. Anwendungen ohne moderne SSO-Unterstützung werden über Hideez AuthShield abgedeckt, das sich vor sie schaltet und Nutzer anmeldet, ohne die Anwendung selbst zu verändern.

Können wir die Enterprise-SSO-Lösung selbst hosten?

Ja. Dieselbe SSO-Plattform läuft in unserer Cloud, in einer privaten isolierten Cloud oder vollständig On-Premise innerhalb Ihres Perimeters, auf einer eigenen Login-Domain. Organisationen mit Vorgaben zur Datenresidenz entscheiden sich in der Regel für eine der beiden letztgenannten Optionen.

Was passiert, wenn jemand sein Smartphone verliert?

Widerrufen Sie die Zugangsdaten über die SSO-Administrationskonsole und stellen Sie neue aus. Teams, die keine Ausfallzeit tolerieren können, geben wichtigen Nutzern einen Hideez Key als zweite Zugangsdaten, sodass beide austauschbar funktionieren.

Funktioniert das mit macOS und Linux?

Die Anmeldung bei Arbeitskonten und Webanwendungen funktioniert mit jedem Betriebssystem, einschließlich macOS, Linux und ChromeOS. Das Sperren und Entsperren des Geräts selbst ist ausschließlich unter Windows 10 und 11 möglich.

Wie lange dauert eine SSO-Einführung?

Ein Proof of Concept für eine einzelne SSO-Anwendung läuft in der Regel noch in derselben Woche, nur mit dem Smartphone. Vollständige Einführungen richten sich nach der Anzahl der verbundenen Anwendungen und nicht nach der Authentifizierung selbst.

Was bedeutet passwortloses SSO für unsere Tickets zum Passwort-Reset?

Wenn eine Anwendung kein Passwort hat, gibt es auch keinen Reset dafür. Branchenbenchmarks setzen einen einzelnen Reset auf rund 70 $ an, sobald die Helpdesk-Zeit eingerechnet wird – daher stammt der Großteil der Amortisation. Klären Sie die Zahlen anhand Ihres eigenen Ticketvolumens mit unserem Team ab.

Weitere Fragen? Kontakt zum Vertrieb
Jetzt starten

Passwortloses SSO auf Ihrem eigenen Stack erleben

Buchen Sie eine Demo oder fordern Sie ein Angebot an. Kostenloser 30-tägiger Proof of Concept, zu Beginn nur mit dem Smartphone.