[Case Study]

Wenn Keycloak allein nicht mehr reicht - Bare.ID bringt Tempo und Sicherheit in den Fahrgast-Login der Rheinbahn AG

In nur 3 Tagen migriert die Rheinbahn von Keycloak zu Bare.ID – für mehr Sicherheit, Skalierbarkeit und weniger IT-Aufwand.

SwooshRheinbahn KRITIS Case Study
Rheinbahn

Holen Sie Ihren Security Fahrplan

Machen Sie den Health Check

Im Anschluss haben Sie die Möglichkeit, sich Ihren kostenlosen Maßnahmenplan direkt in ihr Postfach zu holen

Nach dem Quick Security Health Assessment wissen Sie in wenigen Minuten, wie gut Ihre IT-Sicherheit aufgestellt ist und wo akuter Handlungsbedarf besteht. Je höher Ihr Risikoscore, desto dringender sollten Sie Ihre Sicherheitsmaßnahmen verbessern. Für jedes identifizierte Risiko geben wir Ihnen konkrete Empfehlungen als PDF Report.

Ausgangssituation

Steigende Nutzerzahlen und Sicherheitsanforderungen überlasteten die bestehende Keycloak-Umgebung

Die Rheinbahn AG zählt zu den größten und traditionsreichsten Nahverkehrsunternehmen in Nordrhein-Westfalen. Das Unternehmen befördert jährlich Millionen von Fahrgästen und betreibt ein umfangreiches Netz aus Straßenbahnen, Bussen und U-Bahnen. Mit der zunehmenden Digitalisierung von Kundenservices und der Einführung neuer Produkte wie des Deutschland-Tickets standen IT-Verantwortliche der Rheinbahn vor mehreren Herausforderungen: Steigende Nutzerzahlen: Die Einführung des Deutschland-Tickets führte zu einer rapiden Verdreifachung der registrierten Nutzer innerhalb von nur sechs Monaten.
 Höhere Sicherheitsanforderungen: Sowohl die Fahrgäste als auch die Unternehmensleitung erwarteten modernste Sicherheitsstandards, um die personenbezogenen Daten der Nutzer zuverlässig zu schützen.
 Komplexität bestehender IT-Infrastruktur: Zwar nutzte die Rheinbahn bereits eine Keycloak-basierte Authentifizierung, die von einem externen Dienstleister betrieben wurde. Doch diese Lösung erwies sich als weder flexibel noch skalierbar genug, um den wachsenden Anforderungen gerecht zu werden. Zudem band der hohe Abstimmungsaufwand mit dem externen Dienstleister viele interne Ressourcen.

Lösungsbeschreibung

Als Keycloak-Experten analysierte Bare.ID die Anforderungen im Detail und bot die optimale Authentifizierungslösung, die den OpenID Connect Standard unterstützt. Dank der Nutzung von Keycloak im Kern konnte die bestehende Daten- und Rollenstruktur des Kunden problemlos übernommen werden, was ein kurzes Migrationsprojekt von 2 Personentagen ermöglichte. Neue Anwendungen können in der Regel innerhalb eines Tages angebunden werden. Anstelle aufwendiger Keycloak Konfigurationen wurden die von Bare.ID gepflegten Erweiterungen genutzt. Hierzu zählt u.a. ein starkes Low-Code-Branding, das es dem Kunden ermöglicht, den Login-Prozess einfach und effizient an die eigene Corporate Identity anzupassen.

Durch die Einführung des Deutschland-Tickets 2023 haben sich die Nutzerzahlen innerhalb eines halben Jahres verdreifacht und Bare.ID konnte sich als skalierbare Lösung beweisen.

Ersparnisse

  • Anmeldungen: Knapp 104 Tage Ersparnis beim Login durch den Einsatz von Single Sign-On.
  • Passwort Resets: Knapp 278 Tage Ersparnis im Support durch den Einsatz des Passwort Self-Service.

Wieso Bare.ID?

1. Erweiterter Funktionsumfang

Bare.ID bietet eine breite Palette an Funktionen, die alle Anforderungen des Kunden abdeckt, u.a. Social Logins und jede gängige Multi-Faktor-Authentifizierung wird unterstützt.

2. Zukunftsfähigkeit

Bare.ID ist eine zukunftsfähige, skalierbare Lösung: Dank moderner Technologie und Open Source Basis ist Bare.ID anpassbar an individuelle Anforderungen und sich wandelnde Geschäftsszenarien.

3. Kein Vendor Lock-In

Die bestehende Daten- und Rollenstruktur konnte problemlos übernommen werden, was die Implementierung stark erleichterte. Die Open Source Basis und Standardprotokolle ermöglichen einfache Datenportabilität.

Über Bare.ID

Bare.ID ist die sicherste & flexibelste Single Sign-On (SSO) Plattform mit integrierter Multi-Faktor-Authentifizierung.

Die Plattform ist ein rein deutsches Produkt mit Open Source (Keycloak) im Kern und wird höchsten Sicherheitsansprüchen sowie Compliance-Regulatorik gerecht.

Ob Mitarbeiterlogin (B2E), Geschäftskunden & Partner (B2E) oder Endkundenauthentifizierung (B2C), die moderne Lösung passt sich den individuellen Anforderungen verschiedener Geschäftsszenarien an. Unternehmen haben zudem die Wahl zwischen einer Cloud-basierten SaaS-Implementierung, Hybrid oder Self-Hosted OnPremise-Betrieb.

Migration in nur 3 Tagen

Schritt 1: Schnelle Migration

Schritt 2: Koordination mit Drittanbietern

Schritt 3: Anpassung der Benutzeroberfläche

Ähnliche Artikel

Mehr-Faktor-Authentifizierung

EU NIS 2 – Warum jetzt schon alle Industrien aktiv werden sollten

EU NIS 2 – Was ändert sich und wieso sollten jetzt schon alle Industrien aktiv werden?

Multi/ 2-Faktor-Authentifizierung: Ihr Leitfaden zu höherer Sicherheit

Erfahren Sie mehr über die Relevanz von 2 bzw. Multi-Faktor-Authentifizierung, die gängigsten Verfahren und eine erfolgreiche Implementierung für Ihre Organisation.

Vendor Lock-In : Risiken und Strategien

Vermeiden Sie einen Vendor Lock-In und sichern Sie Ihre digitale Souveränität. Erfahren Sie mehr über Risiken und Strategien.

Termin vereinbaren

Termin vereinbaren

Vereinbaren Sie jetzt einen unverbindlichen Beratungstermin und erfahren Sie, wie Bare.ID in Ihre IT-Umgebung integriert werden kann.

Bare.ID verpflichtet sich, Ihre Privatsphäre zu respektieren und zu schützen. Wir verwenden Ihre persönlichen Daten nur zur Bereitstellung der von Ihnen angeforderten Informationen. Alle Informationen finden Sie in unseren Datenschutzhinweisen. Indem Sie unten auf „Abschicken“ klicken, stimmen Sie zu, dass Bare.ID die oben angegebenen persönlichen Daten speichert und verarbeitet, um Ihnen die angeforderten Inhalte bereitzustellen.

Newsletter

Melden Sie sich für unseren Newsletter an, um informiert zu bleiben.

Ich stimme zu, weitere Informationen und Neuigkeiten von Bare.ID zu erhalten. Weitere Informationen finden Sie in unseren Datenschutzhinweisen.


Bare.ID steht für benutzerfreundliches Identity- & Access-Management in der Cloud. Mit Bare.ID kann man digitale Geschäftsprozesse und Applikationen an ein lokales Benutzerverzeichnis anschließen und von zentralisierter Sicherheit und Single Sign-On profitieren. Egal, ob On Premise, Hybrid oder Cloud. Mit einer Vielzahl vorkonfigurierter Integrationen. 100 % Sicherheit Made in Germany.

Das Angebot von Bare.ID richtet sich ausschließlich an Unternehmer im Sinne des §14 BGB. Alle Preise sind entsprechend netto zu verstehen und zzgl. der zum jeweiligen Abrechnungszeitpunkt gültigen Umsatzsteuer.

Bare.ID ist ein Produkt und eingetragene Marke der Bare.ID GmbH - an AOE Group company © 2025 - Alle Rechte vorbehalten.