Alles, was Security-Teams, Einkauf und Partner über tidiam wissen müssen: Grundlagen, Funktionen, Connectors, Sicherheit und Compliance, plus FAQ. Read-only, ehrlich, ohne Marketing-Theater.
tidiam gibt Security-Teams und CISOs ein klares, auditierbares Bild ihrer Identitäten über mehrere Identity Provider hinweg und erzeugt audit-fertige Reports.
tidiam verbindet Ihre Verzeichnisse und Identity-Quellen read-only, wertet Benutzer, Gruppen, Berechtigungen und Policies aus und macht Risiko und Compliance auf einen Blick sichtbar, kontinuierlich statt einmal im Jahr.
Statt manueller Exports und Tabellen liefert tidiam einen laufenden Überblick und Reports, die auf NIS2, ISO/IEC 27001:2022 und CIS Controls gemappt sind.
Alle Identitäten aus mehreren Providern in einer Tabelle: Quelle, Status, Risiko, letzter Login.
Statt sich durch mehrere Admin-Portale zu klicken, sehen Sie alle Benutzer, Gruppen und Service Principals an einem Ort, mit Quelle, Status, Risiko-Hinweisen und letztem Sign-In. So fallen verwaiste Konten, Duplikate und überprivilegierte Identitäten sofort auf.
Der Health Score fasst den IAM-Zustand zusammen und zeigt, wo Handlungsbedarf besteht.
Das Dashboard gibt einen schnellen Überblick: Gesamtzustand, Trend über die Zeit und die Bereiche mit dem größten Handlungsbedarf. Der Score ist als Orientierung gedacht, nicht als Blackbox-Note, jedes Finding ist nachvollziehbar und mit einer Empfehlung hinterlegt.
Die genaue Berechnung wird hier bewusst nicht offengelegt; entscheidend ist, dass Sie jederzeit sehen, was den Zustand beeinflusst und wie Sie ihn verbessern.
Priorisierte Findings nach Kategorie und Schweregrad, jeweils mit Handlungsempfehlung.
Findings werden nach Schweregrad (kritisch, hoch, mittel, niedrig) und Kategorie gruppiert, etwa privilegierte Konten, fehlende MFA, verwaiste oder inaktive Konten und Lücken in Conditional Access. Jedes Finding ist verständlich beschrieben und mit einer konkreten Empfehlung versehen.
tidiam mappt Findings auf den Identity-relevanten Teil von NIS2, ISO/IEC 27001:2022 und CIS Controls.
tidiam deckt den IAM-Anteil dieser Frameworks ab, nicht das gesamte Framework. Abgedeckt sind Bereiche rund um Zugriff, Berechtigungen, privilegierte Konten und MFA.
NIS2: Zugriffskontrolle und Identitätsmanagement.
ISO/IEC 27001:2022: relevante Annex-A-Controls zu Identity & Access.
CIS Controls: Account- und Access-Management.
Was außerhalb von IAM liegt, ist not in scope und wird ehrlich so dargestellt.
Audit-fertige Reports in mehreren Typen, reproduzierbar als Snapshot, in DE und EN.
Executive: Überblick für Management und Auditoren.
Technical: Details für das IAM-Team.
Audit Evidence: Nachweise für Prüfer.
Identity Profile: Sicht auf einzelne Identitäten.
Reports basieren auf einem Snapshot und sind damit reproduzierbar. Verfügbar auf Deutsch und Englisch. Reports können mit Klassifizierungsstufen (z. B. Intern, Vertraulich) gekennzeichnet werden.
Geführte Kampagnen, in denen Verantwortliche Zugriffe bestätigen oder entziehen.
Mit Access Reviews starten Sie Rezertifizierungs-Kampagnen auf Basis von Templates. Reviewer sehen die relevanten Zugriffe im Kontext und entscheiden pro Eintrag. Das Ergebnis ist dokumentiert und als Nachweis verwendbar.
On-Prem AD wird über einen schlanken read-only Agent angebunden.
Für On-Prem Active Directory installieren Sie einen schlanken Agenten im Netzwerk, der ausschließlich liest: Benutzer, Gruppen, Organisationseinheiten und Gruppenrichtlinien. Der Agent benötigt ein Dienstkonto mit Leserechten und schreibt nichts zurück.
Okta über die Admin-API, Keycloak über einen read-only Agent.
Okta wird read-only über die Admin-API angebunden (Benutzer, Gruppen, App-Zuweisungen). Keycloak-Realms werden über einen read-only Agenten gelesen (Benutzer, Rollen, Clients). Auch hier: nur lesen, nichts zurückschreiben.
Über alle Connectors hinweg arbeitet tidiam ausschließlich lesend, per API und über den On-Prem-Agenten. tidiam verändert keine Konten, Gruppen oder Policies in Ihren Quellsystemen. Remediation bleibt in Ihrer Hand; tidiam zeigt nur, was zu tun ist.
Verarbeitung in Deutschland auf zertifizierter Infrastruktur.
Ihre Daten werden ausschließlich in Deutschland verarbeitet, auf ISO-27001-zertifizierter Infrastruktur (Rechenzentrum Falkenstein). Damit bleibt die volle Datenhoheit in der EU. Details zu Subprozessoren finden Sie in der Datenschutz-Erklärung.
Verarbeitung nach DSGVO, mit Auftragsverarbeitung und dokumentierten Subprozessoren.
tidiam ist auf DSGVO-konforme Verarbeitung ausgelegt. Auftragsverarbeitung (AVV) und die Liste der Subprozessoren werden transparent bereitgestellt. Die vollständige Datenschutz-Erklärung ist als eigene Seite verlinkt (Footer).
Nur Fakten: was bereits gilt und was in Vorbereitung ist.
Die genutzte Infrastruktur ist ISO 27001 zertifiziert. Für tidiam selbst läuft die Vorbereitung auf eine eigene ISO-27001-Zertifizierung. Wir behaupten keine Zertifikate, die nicht vorliegen; sobald sich der Status ändert, wird er hier aktualisiert.
Vier Stufen, die sich vor allem über Connector-Anzahl und Funktionen unterscheiden.
Es gibt Essentials, Professional, Business und Enterprise. Der Hauptunterschied liegt in der Anzahl der Connectors und Identities sowie Funktionen wie Compliance-Frameworks, Access Reviews und Support. Aktuelle Preise und der genaue Funktionsumfang stehen auf der Pricing-Seite.