Sutram Enterprise

Ihre eigene dedizierte Instanz, mit Ihrer Unternehmensidentität über Ihren eigenen Identitätsanbieter

Die Enterprise-Edition

Dasselbe Sutram, nach den Regeln Ihrer Organisation.

Es ist dieselbe Plattform, mit denselben Funktionen und denselben Updates. Was sich ändert, ist das Drumherum: wo die Inhalte liegen — eine übliche Anforderung unter DSGVO, LGPD und vergleichbaren Regelwerken —, wie sich Menschen authentifizieren und das Fehlen von Nutzungsgrenzen. Jeder Vertrag wird danach verhandelt, was Ihr Fall verlangt.

  • 1

    Dedizierte Instanz

    Ihre Organisation läuft auf einer eigenen Installation, mit getrennter Datenbank, getrenntem Speicher und eigener Konfiguration — und nicht als Partition innerhalb der geteilten Cloud-Umgebung.

  • 2

    Geschlossene Identität

    Anmeldung ausschließlich über den Identitätsanbieter Ihres Unternehmens. Auf Ihrer Instanz gibt es die Registrierung per E-Mail und Passwort schlicht nicht.

  • 3

    Ihre Marke

    White Label

    Die Instanz trägt die Marke Ihrer Organisation — Logo, Favicon, App-Icons und E-Mails. Sie liefern die Marke in hoher Auflösung; wir bereiten das komplette Kit für den Einsatz auf Ihrer eigenen Instanz auf.

  • 4

    Alles aus Max, ohne Limits

    Jedes Projekt auf Ihrer Instanz verfügt über die Funktionen des Max-Plans — Dokumentklassen, Rollen entlang des Lebenszyklus, individuelle Versionierung — ohne Obergrenze bei Projekten, Speicher oder Bandbreite.

  • 5

    Verhandelter Vertrag

    Preis und Konditionen werden fallweise festgelegt, die Zahlung erfolgt gegen Vertrag und Rechnung. Kein Checkout, keine Kreditkarte.

Single Sign-On und Identitätsverwaltung

Ihre Unternehmensidentität, unter der Kontrolle Ihrer IT.

In der Enterprise-Edition verbindet sich Sutram direkt mit dem Identitätsanbieter Ihres Unternehmens. Ihre Mitarbeitenden erreichen die Plattform mit denselben Zugangsdaten und Sicherheitsrichtlinien, die sie ohnehin täglich nutzen — und Ihre IT behält die volle Kontrolle darüber, wer hereinkommt, mit welchen Berechtigungen und für wie lange.

Eine einzige Anmeldung, mit der Sicherheit Ihres Unternehmens.

Mit Single Sign-On (SSO) erreichen Ihre Teams Sutram ohne ein weiteres Passwort. Die Authentifizierung — einschließlich Mehrfaktor (MFA) und Richtlinien für bedingten Zugriff — findet bei Ihrem Identitätsanbieter statt, genau so, wie Ihr Sicherheitsteam es konfiguriert hat.

Zugänge, die dem Lebenszyklus der Mitarbeitenden folgen.

Wenn jemand eintritt, den Bereich wechselt oder das Unternehmen verlässt, wird der Sutram-Zugang über SCIM 2.0 automatisch angelegt, aktualisiert oder deaktiviert. Keine verwaisten Konten ehemaliger Mitarbeitender: Der Austritt in Ihrem Verzeichnis schaltet den Zugang auch hier ab — sofort, beendet offene Sitzungen und widerruft Integrationsschlüssel. Und weil Konten deaktiviert und nie gelöscht werden, bleibt der Audit-Trail vollständig.

Zugriffs-Governance in zwei Ebenen.

Ihr Verzeichnis entscheidet, wer auf die Plattform kommt; die Administratoren jedes Projekts entscheiden, wer mitarbeitet und in welcher Rolle. Projekte in Sutram sind bereichsübergreifende Teams — zusammengestellt nach dem Ziel der Arbeit, nicht nach dem Organigramm — und jede Zugriffsaktivität wird im Audit-Trail festgehalten.

Begleitete Einrichtung, ohne eigenes Integrationsprojekt.

Unser Team führt die Anbindung an Ihren Identitätsanbieter während des Onboardings durch — typischerweise in Stunden, nicht in Wochen. Auf Ihrer Seite dauert die Registrierung der Anwendung beim Anbieter wenige Minuten.

Funktioniert mit dem Identitätsanbieter, den Sie bereits nutzen.

Sutram Enterprise setzt auf die offenen Standards der Identitätsföderation — OpenID Connect (OIDC) für die Authentifizierung und SCIM 2.0 für das Provisioning —, was Kompatibilität mit praktisch jedem Unternehmensanbieter bedeutet:

  • Microsoft Entra ID

    früher Azure AD

  • Okta

    OIDC und SCIM 2.0

  • Google Workspace

  • Jeder OIDC-Anbieter

    über das Protokoll, nicht über eine Integration

Sie nutzen etwas anderes (Ping Identity, OneLogin, JumpCloud…)? Da wir den Marktstandards folgen, ist Sutram sehr wahrscheinlich bereits kompatibel — sprechen Sie uns an, wir bestätigen es Ihnen. Sie brauchen SAML 2.0? SAML-Unterstützung erfolgt auf Basis einer vertraglichen Zusage.

Isolation und Datenresidenz

Wo Ihre Daten liegen, ist eine Vertragsklausel.

Für Organisationen mit regulatorischen Anforderungen an Standort und Isolation der Daten kann Ihre Enterprise-Instanz zu vertraglich festgelegten Bedingungen bereitgestellt werden:

  • Dediziertes Cloud-Konto

    Eine Kontogrenze je Kunde — eine Isolation, die Dritte prüfen können, und nicht bloß eine logische Trennung innerhalb einer geteilten Umgebung. Wenn Ihre Organisation es vorzieht, kann die Installation on-premises auf Ihrer eigenen Infrastruktur erfolgen.

  • Datenresidenz dort, wo Sie sie brauchen

    Der vollständige Stack in der Region, die Sie vertraglich festlegen — Anwendung, Datenbank, Speicher und E-Mail. Jede Region, in der AWS betreibt, oder Ihr eigenes Rechenzentrum. Für Regelwerke wie DSGVO und LGPD, in denen der Ort der Daten eine gesetzliche Anforderung ist und keine Präferenz.

  • Verschlüsselungsschlüssel je Kunde

    Ein Ihrer Organisation zugeordneter Schlüssel, mit Geheimnissen, die nie die Grenze Ihres Kontos überschreiten, und einer Richtlinie, die Ressourcen außerhalb der vertraglich vereinbarten Region verweigert.

  • Versions-Freeze

    Für regulierte Branchen mit Revalidierungspflicht — Pharma, Gesundheitswesen, computergestützte Systeme — kann die Version Ihrer Instanz eingefroren werden: kein Produktionsupdate ohne Ihre Freigabe.

Diese Bedingungen werden im Vertrag festgelegt — sprechen Sie mit dem Enterprise-Team, um die Konstellation zu entwerfen, die Ihre Compliance-Abteilung verlangt.

Governance

Zugriffssteuerung, gedacht für die Arbeit, nicht für das Organigramm.

Sämtliche Governance-Funktionen von Sutram gelten auf Ihrer Enterprise-Instanz in vollem Umfang.

  • Rollen je Projekt

    Owner, Admin, Member und Viewer, vergeben durch die Administratoren jedes Projekts. Rollen werden nicht aus Verzeichnisgruppen übernommen — das ist eine Produktentscheidung, keine Lücke.

  • Rollen je Dokumentklasse

    Über die Projektrolle hinaus: wer jedes Dokument ansehen, bearbeiten, prüfen oder freigeben darf, im Einklang mit den Regeln für den Lebenszyklus seiner Klasse.

  • Dokumentklassen und Lebenszyklus

    Dokumente mit verpflichtenden Metadaten und Lebenszyklus-Zuständen — Entwurf, Prüfung, freigegeben, überholt — mit protokollierten Übergängen.

  • Audit-Trail

    Wer sich wann und auf welchem Weg angemeldet hat; was erstellt, geändert und überführt wurde. Deaktivierte Konten bleiben erhalten und werden nie gelöscht.

  • Prüfbare Zustimmung

    Projekteinladungen erfordern die ausdrückliche Annahme der eingeladenen Person, authentifiziert über Ihren Identitätsanbieter.

  • Export ohne Einschränkung

    Jedes Projekt lässt sich in einem offenen Format exportieren, unter der Kontrolle seiner Administratoren.

Was die Enterprise-Edition umfasst

  • Single Sign-On (SSO) über OpenID Connect

    SAML 2.0 auf Basis einer vertraglichen Zusage.

  • Automatisches Benutzer-Provisioning (SCIM 2.0)

    Konten werden im Gleichlauf mit Ihrem Verzeichnis angelegt, aktualisiert und deaktiviert — mit sofortiger Wirkung.

  • SSO verpflichtend by design

    Auf Ihrer dedizierten Instanz gibt es die Anmeldung per Passwort schlicht nicht.

  • Rollen je Projekt definiert

    Die Administratoren jedes Projekts benennen die Beteiligten und deren Berechtigungen; bereichsübergreifende Teams, unabhängig vom Organigramm.

  • Externe Mitwirkende nach Ihrer Richtlinie

    Beratende und Prüfende kommen als Gäste über Ihren eigenen Identitätsanbieter herein; Einladungen außerhalb des Verzeichnisses zuzulassen ist eine konfigurierbare Richtlinie Ihrer Instanz.

  • Audit-Trail der Zugriffe

    Wer sich wann und auf welchem Weg angemeldet hat; deaktivierte Konten bleiben erhalten und werden nie gelöscht.

  • Isolation je Organisation

    Ihre Instanz hat eigene Infrastruktur und eigene Konfiguration, unabhängig von der jedes anderen Kunden.

  • Von uns aufbereitetes Marken-Kit

    Sie liefern lediglich Logo und Icon in hoher Auflösung; wir erzeugen alle weiteren Elemente der Instanz — Favicon, App-Icons und E-Mail-Vorlagen. Spätere Änderungen sind eine Frage der Konfiguration, ohne Neuinstallation.

Häufige Fragen

Müssen wir den Identitätsanbieter wechseln, um Sutram zu nutzen?

Nein. Sutram passt sich dem Anbieter an, den Sie bereits nutzen. Da wir die Standardprotokolle des Marktes einsetzen, ist die Anbindung eine Frage der Konfiguration — sie verlangt keine Änderung an Ihrer Identitätsinfrastruktur.

Wer kontrolliert Anmeldung und MFA?

Ihr Unternehmen. Die Authentifizierung findet bei Ihrem Identitätsanbieter statt, unter den Sicherheits- und Mehrfaktor-Richtlinien, die Ihre IT festlegt. Sutram vertraut lediglich der Identität, die Ihr Anbieter bestätigt.

Was passiert, wenn jemand das Unternehmen verlässt?

Wird das Konto in Ihrem Verzeichnis deaktiviert, ist der Sutram-Zugang sofort deaktiviert: offene Sitzungen enden, Integrationsschlüssel werden widerrufen. Das Konto wird deaktiviert, nicht gelöscht — seine Historie im Audit-Trail bleibt unverändert erhalten.

Werden die Gruppen unseres Verzeichnisses zu Berechtigungen in Sutram?

Nein — und das ist Absicht. Verzeichnisgruppen bilden meist die Hierarchie der Organisation ab; Projekte in Sutram sind bereichsübergreifende Teams, zusammengestellt für die jeweilige Arbeit. SSO entscheidet, wer auf die Plattform kommt; die Administratoren jedes Projekts entscheiden, wer mitarbeitet und in welcher Rolle.

Und Mitwirkende von außerhalb des Unternehmens (Beratende, Prüfende)?

Es gibt zwei Wege. Empfohlen ist, sie als Gastidentitäten in Ihrem eigenen Anbieter einzuladen (Entra ID B2B, Cloud Identity bei Google) — sie durchlaufen dasselbe SSO und dieselben Richtlinien. Alternativ kann Ihre Instanz so konfiguriert werden, dass Einladungen außerhalb des Verzeichnisses zulässig sind. Erlaubt oder nicht erlaubt — diese Entscheidung liegt bei Ihrer Governance.

Wie lange dauert die Einrichtung?

Die Anbindung führt unser Team während des Onboardings durch, typischerweise in Stunden. Die Registrierung der Anwendung bei Ihrem Identitätsanbieter dauert wenige Minuten.

Müssen wir die Daten migrieren, die wir bereits im Cloud-Plan haben?

Sie fangen nicht von vorn an. Projekte lassen sich aus der Cloud-Umgebung exportieren und in Ihre Enterprise-Instanz importieren — Struktur, Versionen und Metadaten bleiben erhalten.

Wie funktioniert die Abrechnung?

Über Vertrag. Preis und Konditionen werden fallweise festgelegt, abhängig von der Größe der Instanz, den Isolationsanforderungen und dem Supportniveau. Es gibt weder Checkout noch Kreditkarte — abgerechnet wird nach Vertrag und Rechnung.

Entwerfen wir die Instanz, die Ihre Organisation braucht?

Wo die Inhalte liegen, wie sich Menschen authentifizieren, Ihre Marke auf der Plattform, keine Nutzungsgrenzen — all das wird im Vertrag festgelegt, Fall für Fall. Sprechen Sie mit unserem Team und sagen Sie uns, was Ihr Betrieb verlangt.

Mit dem Enterprise-Team sprechen