Okta vs Auth0 vs Managed Keycloak: IAM-Kostenvergleich

Identity and Access Management wird nach zwei Modellen berechnet: pro Nutzer (Okta, Auth0) oder zum Fixpreis (Keycloak). Der Unterschied wächst mit Ihrer Organisation.

Diese Seite vergleicht die drei Optionen, damit Sie die richtige IAM-Plattform für Ihr Budget und Ihre Anforderungen wählen.

Vergleich auf einen Blick

Okta Auth0 VSHN Managed Keycloak
Preismodell Pro Nutzer/Monat Pro monatlich aktivem Nutzer Fixpreis monatlich
Einstiegspreis $6/Nutzer/Monat Gratis bis 7'500 MAU CHF 360/Monat
1'000 Nutzer ~$6'000/Jahr ~$840/Jahr CHF 4'320/Jahr
10'000 Nutzer ~$60'000/Jahr ~$8'400/Jahr CHF 4'320/Jahr
50'000 Nutzer ~$300'000/Jahr Individuell (ab $30K) CHF 4'320/Jahr
Datenstandort USA (AWS) USA (AWS) Frei wählbar (Schweizer Cloud, Azure, AWS, On-Premises)
Open Source Nein Nein Ja (Apache 2.0)
Vendor Lock-in Hoch Hoch Keines
SSO-Protokolle SAML, OIDC SAML, OIDC SAML, OIDC, LDAP, Kerberos
Self-Hosted möglich Nein Nein Ja (genau das ist es)

Die Pro-Nutzer-Preisfalle

Okta und Auth0 berechnen pro Nutzer. Das funktioniert im Kleinen, wird aber zur Wachstumsbremse:

Managed Keycloak kostet CHF 360/Monat. Keine Nutzergebühren. Management, Support und Software bleiben gleich, ob Sie 100 oder 100'000 Nutzer haben. Bei steigendem Anfragevolumen kann zusätzliche Cloud-Infrastruktur nötig werden — VSHN übernimmt die Kapazitätsplanung, die Cloud-Ressourcen werden separat zum Einkaufspreis berechnet.

Kosten im Vergleich: 10'000 Mitarbeitende

Lösung Jahreskosten Beinhaltet
Okta Essentials ~$170'000 SSO, MFA, Lifecycle, Cloud-Hosting
Auth0 Enterprise ~$30'000+ Individuelle Preise, Cloud-Hosting
VSHN Managed Keycloak (Best Effort) CHF 4'320 SSO, MFA, Federation, Schweizer Hosting, 24/7 Monitoring
VSHN Managed Keycloak (99.99% SLA) CHF 18'000 Alles oben + 24/7-Pikettdienst, SLA mit Service Credits

Selbst mit dem 99.99%-SLA-Tier kostet Managed Keycloak einen Bruchteil von Okta. Die Differenz finanziert Ihr gesamtes IAM-Team.

Was Sie mit Keycloak aufgeben

Keycloak ist kein 1:1-Ersatz für alles, was Okta und Auth0 bieten:

Hier kommt die Partnerschaft VSHN + Inventage ins Spiel: VSHN betreibt die Infrastruktur, Inventage bringt die Keycloak-Expertise — inklusive individueller Authentifizierungsflows, SSO-Integrationen und Theme-Entwicklung. Wenn Sie die Auth0-Actions-Anpassungen auch nicht selbst bauen würden, entwickelt Inventage das Pendant in Keycloak für Sie. Sie erhalten den Kostenvorteil von Open Source mit professionellem Support auf Plattform- und Applikationsebene.

Was Sie mit Keycloak gewinnen

Managed Keycloak Preise

Dienst Monatspreis Was Sie erhalten
Managed Keycloak (Best Effort) CHF 360 1 Instanz, Monitoring, Backups, Upgrades, Support zu Bürozeiten
Managed Keycloak (99.99% SLA) CHF 1'500 2 Instanzen (HA), 24/7-Pikettdienst, SLA mit Service Credits, Dev/Test-Instanz inklusive
Beratungspaket (Inventage) CHF 8'000 5 Tage / 40 Stunden: Architektur, Auth-Flows, Integration, Anpassungen

Cloud-Infrastrukturkosten (Compute, Storage) werden separat vom Anbieter berechnet.

Wann welche Option die richtige ist

Okta wählen, wenn: - Sie 7'000+ vorgefertigte App-Integrationen sofort benötigen - HR-System-Abgleich (Workday, BambooHR) geschäftskritisch ist - Sie Budget für Pro-Nutzer-Preise haben und kein schnelles Nutzerwachstum erwarten - US-Datenhosting akzeptabel ist

Auth0 wählen, wenn: - Sie Auth0s Actions-Pipeline für hochgradig individuelle Login-Flows benötigen (Progressive Profiling, Bot-Erkennung, Drittanbieter-Enrichment beim Login) — Keycloak hat Authentication Flows und SPIs, aber diese erfordern Java statt JavaScript - Sie ein verwaltetes B2B-Multi-Tenant-Setup mit Organisation-spezifischem Branding ab Werk wollen (Auth0 Organizations) — Keycloak kann das mit Realms, erfordert aber mehr Konfiguration - Ihre MAU-Anzahl planbar ist und in Auth0s Preisbereich fällt

VSHN Managed Keycloak wählen, wenn: - Ihre Daten in der Schweiz bleiben müssen (FINMA, Schweizer Datenschutz, interne Richtlinien) - Sie planbare Kosten wollen, die nicht mit der Nutzerzahl skalieren - Sie volle Kontrolle über Ihre IAM-Plattform ohne Vendor Lock-in brauchen - Sie Open-Source-Technologie mit professionellem Schweizer Betrieb wollen - Sie Okta oder Auth0 ablösen, um bei wachsender Nutzerzahl Kosten zu sparen

Nächste Schritte

Bereit, Keycloak für Ihre Organisation zu evaluieren? Buchen Sie ein kostenloses 15-Minuten-Gespräch. Wir prüfen Ihr aktuelles IAM-Setup und schätzen den Migrationsaufwand.

Kontakt

Managed Keycloak auf Schweizer Cloud-Infrastruktur. 24/7-Betrieb durch VSHN, Keycloak-Engineering durch Inventage, bis zu 99.99% SLA, ab CHF 360/Monat.

Back to Managed Keycloak Switzerland