Zum Hauptinhalt springen
Gilt für:
Cockpit v2Feature flags & entitlementsProduct catalog

Das Funktionsmodell​

Ein Feature ist eine benannte Berechtigung, die eine Plattformfähigkeit ein- oder ausschaltet (oder ein numerisches Limit setzt). Jedes Feature hat einen Werttyp und gehört zu einer Kategorie:

AspektDetail
WerttypBoolesch · Numerisch · Text
Numerische Konvention-1 = unbegrenzt · 0 = keine (fail-closed) · n = Maximum
AuflösungDer Wert eines Mandanten stammt aus seiner Edition; alles nicht explizit Gewährte löst sich zu einem sicheren, fail-closed Standardwert auf
Coming-soonAls Coming-soon markierte Fähigkeiten erscheinen zur Sichtbarkeit, können aber nicht ausgewählt oder aktiviert werden

Feature-Werte liegen auf Editionen (es gibt keine mandantenspezifischen Überschreibungen), sodass eine Änderung dessen, was ein Mandant tun kann, eine Änderung seiner Edition bedeutet.

Katalog nach Kategorie​

KategorieWas sie berechtigt
SchlüsselverwaltungOb Schlüsselverwaltung aktiviert ist, wie viele Schlüssel erlaubt sind und welche Schlüsselalgorithmen verwendet werden dürfen (RSA, elliptische Kurven, AES, HMAC, Post-Quanten)
Vault-VerwaltungOb Vaults aktiviert sind, wie viele, und welche Vault-Anbieter verfügbar sind (Software, DuoKey-HSM, Securosys, die wichtigsten Cloud-KMS-Anbieter, HashiCorp und weitere)
PKIOb PKI aktiviert ist, wie viele Zertifizierungsstellen erlaubt sind, Unterstützung externer CAs und Enrollment-Protokolle (EST, SCEP, ACME, CMP, OCSP)
PQCPost-Quanten-Bereitschaft und die Anzahl der PQC-Endpunkte
AnwendungenOb Apps aktiviert sind, wie viele, und welche Produktintegrationen verfügbar sind
Identität / SSOOb SSO aktiviert ist und welche Identitätsanbieter (Azure AD, Okta, Keycloak)
ZugriffskontrolleAttributbasierte Zugriffsrichtlinien
MCPOb die MCP-Schnittstelle aktiviert ist, welche Fähigkeitspakete sie bereitstellt und ihre Nutzungslimits
PlattformÜbergreifende Fähigkeiten wie Webhooks, KMIP und die maximale Anzahl an Benutzern

Wie Funktionen Fähigkeiten steuern​

Ob eine Fähigkeit für einen Mandanten existiert, wird durch seine Edition entschieden. Bevor eine Operation ausgeführt wird, prüft die Plattform die entsprechende Berechtigung zentral, sodass eine Fähigkeit, die die Edition nicht gewährt, schlicht nicht verfügbar ist.

Zentrale administrative Bereiche (Anmeldung, Benutzer, Rollen, Einstellungen, Mandanten, Editionen, Abrechnung, Dashboards, Audit- und Aktivitätsprotokolle, Benachrichtigungen, Organisationseinheiten und Funktionen) sind immer verfügbar und niemals feature-gated.

Berechtigungen vs. Funktionen

Funktionen entscheiden, ob eine Fähigkeit für die Edition des Mandanten existiert; Berechtigungen (siehe Administration) entscheiden, ob dieser Benutzer sie nutzen darf. Ein Aufruf muss beide Prüfungen bestehen.

Coming-soon-Funktionen​

Eine Reihe von Funktionen ist als Coming-soon markiert: Sie erscheinen zur Sichtbarkeit im Katalog, können aber nicht ausgewählt oder aktiviert werden. Behandeln Sie diese als Roadmap, nicht als verfügbare Fähigkeit.

Produktkatalog​

Die Plattform bietet einen breiten Katalog an Produkten und Integrationen, die ein Mandant bereitstellen kann. Jede App ist einem Mandanten und optional einer Organisationseinheit zugeordnet.

GruppeProdukte
Microsoft 365 / DKEDKE 365, ADFS, SharePoint, Exchange, Purview DLP
Datenbank-TDEOracle TDE, MySQL TDE, Percona PostgreSQL, MongoDB CSFLE, SQL EKM
Cloud-KMS / BYOKAzure EKM, AWS XKS, OCI EKMS, Google CSE, Snowflake Tri-Secret
SaaS-BYOKSalesforce, ServiceNow, Slack, Zoom, Box, GitHub, Atlassian, Zendesk, Workday, ADP, SAP Data Custodian, Genesys
Data-Security-PostureVaronis, Cyera, Wiz, Netwrix
Netzwerk / SSLCloudflare Keyless, F5 BIG-IP, Imperva WAF, Skyhigh SWG
SignierungPDF-Signierung, Code-Signierung (Git, GitLab, SignTool, Docker, Kernel, JAR, Office-Makro), Key Attestation
SchnittstellenKMIP, REST-API, Custom SDK, HashiCorp / OpenBao, Vault-Sync, Customer Key, KMS-Client

Jedes Produkt integriert sich über Standardschnittstellen (wie REST und KMIP) und gängige Authentifizierungsmethoden (wie API-Schlüssel, OAuth2, mTLS und Identitätsanbieter-Anmeldung) und nutzt nur die kryptografischen Operationen, die es benötigt (zum Beispiel Verschlüsseln, Entschlüsseln, Signieren, Verifizieren, Wrap und Unwrap).

Wie die wichtigsten Produkte hineinpassen

DKE 365 und Oracle TDE sind Beispiele für Apps aus dem obigen Katalog. PKI und PQC sind zentrale Plattformmodule und keine Apps. KMIP ist sowohl als Plattform-Gateway als auch als Schnittstelle verfügbar, die eine App nutzen kann.

API-Referenz​

Feature-Definitionen sind schreibgeschützt; ihre Werte werden auf Editionen verwaltet, wo jede Edition festlegt, worauf ihre Mandanten berechtigt sind.

API-Referenz
Detaillierte API-Endpunkte sind separat in den Entwicklerdokumenten → Plattform-Administrations-API dokumentiert.