Single Sign-On-Lösung für Conciliamus GmbH
Auftraggeber
Conciliamus GmbH
10115, Berlin, Mitte
Veröffentlicht
Angebotsfrist
13.04.25
16.05.25, 09:00
Stichwörter
- Single Sign-On
- SSO
- Authentifizierung
- IT-Sicherheit
- Identitätsmanagement
Zusammenfassung
Gegenstand der Ausschreibung ist die Beschaffung und Einführung einer Single Sign-On-Lösung (SSO) für die Johannesstift Diakonie gAG und ihre Tochtergesellschaft Conciliamus GmbH. Die Lösung soll den Anmeldeprozess vereinfachen, die Sicherheit erhöhen und die Benutzerfreundlichkeit verbessern. Dies beinhaltet die Lieferung von Software, Smartcard-Readern und zugehörigen Dienstleistungen. Die SSO-Lösung muss sich nahtlos in die bestehende IT-Infrastruktur integrieren, die aus Windows-Clients, Thin Clients unter Igel OS mit Citrix-Umgebungen und mobilen Endgeräten besteht. Ein Identity Provider (IdP)-Modul ist optional anzubieten.
Mehr lesen…
Beschreibung
Die Ausschreibung umfasst die Beschaffung und Implementierung einer Single Sign-On-Lösung (SSO) für die Einrichtungen der Johannesstift Diakonie (JSD). Ziel ist es, den Anmeldeprozess zu vereinfachen, die Sicherheit zu erhöhen und die Benutzerfreundlichkeit zu optimieren. Die SSO-Lösung soll eine zentrale Steuerung der Zugriffsrechte ermöglichen und das Risiko von Sicherheitslücken minimieren. Die Lösung muss moderne Authentifizierungsverfahren wie FIDO2 und MiFare EV3-basierte Smartcards unterstützen.
Die Benutzerverwaltung soll automatisiert über das Active Directory erfolgen, und es wird eine mandantenfähige Struktur erwartet. Die Lösung muss mit der bestehenden IT-Infrastruktur kompatibel sein, einschließlich Windows-Clients, Thin Clients unter Igel OS mit Citrix-Umgebungen und mobilen Endgeräten. Die Integration muss unabhängig von der Applikationstechnologie sein. Die SSO-Lösung muss verschiedene Authentifizierungsverfahren unterstützen, darunter FIDO2 für passwortlose Authentifizierung und Multifaktor-Authentifizierung (MFA).
Es wird eine Sitzungsübernahme im Virtualisierungsumfeld sowie die Unterstützung von Tap-On Kartenlesern und RFID-Smartcards unter Nutzung von MiFare EV3 Protokoll gefordert. Die Lösung muss vollständig kompatibel mit Igel OS sein und die Umsetzung eines 4-Augen-Prinzips ermöglichen. Die Benutzerverwaltung muss die Integration mit Active Directory, rollenbasierte Zugriffskontrolle, Mandantenfähigkeit und selbstständige Registrierung ermöglichen. Die Datensicherheit muss durch Ende-zu-Ende-Verschlüsselung, Token- und Kartenverwaltung, Logging und Audit-Trails sowie regelmäßige Updates und Patches gewährleistet werden.
Optional ist ein Identity Provider (IdP)-Modul anzubieten, das die Anbindung webbasierter Anwendungen ermöglicht. Die Lösung muss hochverfügbar, skalierbar, performant, benutzerfreundlich, wartbar und umfassend dokumentiert sein. Es werden kompatible Smartcard-Reader benötigt, die verschlüsselte MIFARE DESFire EV3 RFID-Smartcards nutzen und den FIDO2 Authentifizierungsstandard unterstützen. Der Auftragnehmer muss einen bevollmächtigten Ansprechpartner benennen und über Projektleiter mit Erfahrung im Bereich SSO-Lösungen verfügen.
Es wird ein verbindlicher Projektplan erwartet, der alle Arbeitspakete von Zuschlag bis Abnahme beinhaltet. Für Störungsmeldungen muss eine zentrale Kontaktstelle zuständig sein, und Störungsmeldungen müssen in deutscher Sprache aufgenommen und bearbeitet werden. Der Bieter hat nach Aufforderung des Auftraggebers eine verifizierende Pilotinstallation der angebotenen SSO-Lösung an einem vom Auftraggeber benannten Standort eines Bezugsberechtigten durchzuführen. Der Bieter ist für die Lieferung der angebotenen SSO-Lösung und deren Implementierung auf der On-Premises-Infrastruktur des Auftraggebers verantwortlich. Zur Unterstützung bei Anpassungen im Betrieb oder anderen Hilfeleistungen, sind optional auf Abruf durch den Auftraggeber ergänzende Dienstleistungen anzubieten.
ZEITPLAN
- Bekanntmachung13.04.25
- 25.04.25Heute
- Abgabefrist16.05.25
- 16.05.25Veröffentlichungsende
AUSSCHREIBUNG
Reichweite:NATIONAL
Vergabeart:Öffentliche Ausschreibung
Vergabeverordnung:VOL/A
Leistung:Lieferleistungen
Erfüllungsort:10115 Berlin, Mitte, Berlin, Deutschland
ABGABE
Abgabeform:Elektronisch
LOSE
LOT-0000: Beschaffung und Einführung einer Single Sign-On-Lösung
Beschaffung und Einführung einer Single Sign-On-Lösung
DOKUMENTE
Dateiname | Kategorie | Dateigröße | Inhalt | |
---|---|---|---|---|
Teil+A+-+Anlage+10+-+Versicherungen+-+Fremdnachweis,+durch+den+Bieter+zu+erbringen.txt | Verwaltung | 43.00 B | ||
Teil+R+-+EVB-IT+-+Kaufvertrag.docx | Vertragliches | 60.71 KB | 1 Seite | |
Teil+R+-+EVB-IT+-+Überlassungsvertrag+Typ+A+mit+Pflege.docx | Vertragliches | 79.70 KB | 6 Seiten | |
Teil+A+-+Anlage+5+-+Eigenerklärung+nach+Mindestlohngesetz+und+Tariftreue.docx | Verwaltung | 83.72 KB | 2 Seiten | |
Teil+A+-+Anlage+4+-+Eigenerklärung+nach+GWB+§123,+124.docx | Verwaltung | 93.48 KB | 5 Seiten | |
Teil+R+-+EVB-IT+-+Dienstleistungsvertrag+AGB.pdf | Vertragliches | 476.71 KB | 13 Seiten | |
Teil+A+-+Anlage+9+-+Berufs-+und+Handelsregisterauszug+-+Fremdnachweis,+durch+den+Bieter+zu+erbri.TXT | Verwaltung | 43.00 B | ||
Teil+B+-+Leistungsbeschreibung.pdf | Leistungsumfang | 291.16 KB | 19 Seiten | |
Teil+R+-+EVB-IT+-+Kaufvertrag+AGB.pdf | Vertragliches | 345.34 KB | 7 Seiten | |
Teil+R+-+EVB-IT+-+Pflege+S+AGB.pdf | Vertragliches | 433.51 KB | 14 Seiten | |
Teil+A+-+Anlage+12+-+Akkreditierung+als+Reseller+durch+den+Hersteller+-+Fremdnachweis,+durch+den.TXT | Verwaltung | 43.00 B | ||
Teil+A+-+Anlage+7+-+Eigenerklärung+Projektreferenzen.docx | Verwaltung | 97.29 KB | 7 Seiten | |
Teil+R+-+EVB-IT+-+Überlassungsvertrag+Typ+A+AGB.pdf | Vertragliches | 414.68 KB | 7 Seiten | |
Teil+A+-+Anlage+3+-+Erklärung+einer+Bietergemeinschaft.docx | Verwaltung | 91.79 KB | 5 Seiten | |
Angebotsschreiben.pdf | Ausschreibung | 340.52 KB | 3 Seiten | |
Teil+A+-+Anlage+8+-+Eigenerklärung+Sprachniveau.docx | Verwaltung | 82.86 KB | 2 Seiten | |
Teil+B+-+Anlage+2+-+Preisblatt.xlsx | Finanzielles | 39.60 KB | 1 Tabelle | |
Teil+B+-+Anlage+1+-+Fragen-+und+Kriterienkatalog.xlsx | Richtlinien | 42.06 KB | 1 Tabelle | |
Teil+A+-+Anlage+11+-+ISO+9001+Qualitätsmanagementsystem+-+Fremdnachweis,+durch+den+Bieter+zu+erb.TXT | Verwaltung | 43.00 B | ||
Teil+A+-+Ausschreibungsbedingungen.pdf | Richtlinien | 325.32 KB | 23 Seiten | |
Teil+A+-+Anlage+6+-+Eigenerklärung+zur+Unternehmenseignung.docx | Verwaltung | 87.68 KB | 3 Seiten | |
Teil+R+-+EVB-IT+-+Dienstleistungsvertrag.docx | Vertragliches | 61.01 KB | 1 Seite | |
Teil+R+-+EVB-IT+-+Überlassungsvertrag+Typ+B.docx | Vertragliches | 52.29 KB | 4 Seiten | |
Teil+A+-+Anlage+2+-+Verpflichtungserklärung+für+Nachunternehmer.docx | Verwaltung | 83.49 KB | 2 Seiten | |
Teil+A+-+Anlage+1+-+Benennung+von+Nachunternehmern.docx | Verwaltung | 85.48 KB | 3 Seiten | |
Teil+R+-+EVB-IT+-+Überlassungsvertrag+Typ+B+AGB.pdf | Vertragliches | 82.69 KB | 6 Seiten |
Weitere Ausschreibungen zu:

*KI kann Fehler machen. Es ist ratsam, wichtige Informationen zu überprüfen.