Beschaffung von Identity- und Zugriffsmanagement- sowie Single-Sign-On-Systemen

Status
Vergeben
Angebotsfrist
Nicht angegeben
Geschätzter Auftragswert
Nicht angegeben
Lose
3
Auftraggeber
AGAcareIT gGmbHProfil ansehen
Erfüllungsregion
Hessen, Deutschland
Verfahren
Offenes Verfahren
Auftragsart
Lieferleistung · Rahmenvereinbarung
Veröffentlicht
12.09.2025
Bekanntmachungsnummer
596564-2025
Verfahrensnummer
574cc3b4-a40d-49e9-a0dc-ad3da9f5fe1b
CPV-Codes
48517000 · IT-Softwarepaket; 48730000 · Sicherheitssoftwarepaket

Passt diese Ausschreibung zu deinem Unternehmen?

Die KI prüft sie gegen deine eigenen Kriterien und zeigt dir Punkt für Punkt, was passt und wo es hakt.

14 Tage kostenlos testen

Kurzbeschreibung

Die AGAcareIT gGmbH aus Frankfurt am Main beschafft für Einrichtungen des bundesweit tätigen AGAPLESION-Konzerns ein Identity- und Access-Management-System (IAM) zur ordnungsgemäßen Verwaltung von Benutzerberechtigungen und zur Unterstützung der Informationssicherheit. Zusätzlich soll ein zentral im AGAPLESION-Rechenzentrum betriebenes Single-Sign-On-System (SSO) für angeschlossene Krankenhäuser und Altenpflegeeinrichtungen beschafft und integriert werden. Ein Zeitraum oder eine Frist ist in den vorliegenden Angaben nicht erkennbar.

KI-Zusammenfassung · Maßgeblich ist die Originalbekanntmachung.

Leistungsbeschreibung

Los 1: IAM / Los 2: SSO

Leistungen nach Losen (3)

  • LOT-0001 · Hauptbereich

    Vergabestelle ist die AGAcareIT gGmbH mit Sitz in Ginnheimer Landstraße 94, 60487 Frankfurt am Main (nachfolgend die „Auftraggeberin“ genannt). Sie ist Teil des bun-desweit tätigen Gesundheitskonzerns AGAPLESION gAG, der eine Vielzahl von Einrichtungen in verschiedenen Bereichen der Gesundheitsversorgung und Pflege deutschlandweit unter sei-nem Dach vereint und über Tochtergesellschaften betreibt. Die Auftraggeberin ist die konzerninterne IT-Beratungsgesellschaft, die das Vergabeverfahren für die Krankenhauseinrichtungen koordiniert und durchführt. Eine Liste der beteiligten Kran-kenhausgesellschaften ist nachstehend zu finden. Ausgeschrieben wird eine Rahmenvereinbarung mit einem Auftragnehmer. Neben den unmittelbar beteiligten Einrichtungen können weitere Einrichtungen der Rahmenvereinbarung auf Auftraggeberseite beitreten. Eine Übersicht findet sich ebenfalls untenstehend. Die Auftraggeberin plant die Beschaffung eines Identity & Access Management („IAM“) und eines Single Sign On („SSO“) Systems. Um den vergaberechtlichen Erfordernissen zu genü-gen, findet eine Losaufteilung zwischen IAM (Los 1) und SSO (Los 2) statt. Aufgrund der ge-planten Kommunikation zwischen den beiden Systemen durch eine Standardschnittstelle ist es zwingend erforderlich, dass Bieter Angebote auf beide Lose abgeben. Dies kann durch ei-nen Bieter (ggf. mit Nachunternehmer) oder eine Bietergemeinschaft geschehen. Eine be-stimmte Rechtsform ist nicht erforderlich. Hintergrund des Beschaffungsvorhabens ist das bundesweite Förderprogramm Krankenhaus-zukunftsgesetz (KHZG), durch das Krankenhausträger bei der Digitalisierung ihrer Häuser un-terstützt werden und über das die Beschaffung teilweise finanziert wird. Es handelt sich daher um ein fördermittelfinanziertes Projekt. Die Beschaffung soll die Vorgaben des Fördertatbe-standes 10 nach KHZG erfüllen.

  • LOT-0002 · IAM (Los 1)

    Die Auftraggeberin plant mit Los 1 dieser Beschaffung zudem die Anschaffung und Integration eines IAM-Systems, das der Erhöhung der ordnungsgemäßen Benutzerberechtigungen und Aufrechterhaltung der Informationssicherheit des Gesamtsystems dienen soll. Bei der Beschaffung von Los 1 IAM handelt es sich um eine gemeinsame Beschaffung der nachstehend aufgeführten Häuser des AGAPLESION Konzerns: (a) AGAPLESION ALLGEMEINES KRANKENHAUS HAGEN gGmbH (b) AGAPLESION BETHESDA KLINIK ULM gGmbH (c) AGAPLESION BETHESDA KRANKENHAUS BERGEDORF gGmbH (d) AGAPLESION EV. BATHILDISKRANKENHAUS BAD PYRMONT gGmbH (e) AGAPLESION DIAKONIEKLINIKUM HAMBURG gGmbH (f) AGAPLESION DIAKONIE KLINIKEN KASSEL gGmbH (g) AGAPLESION DIAKONIEKLINIKUM ROTENBURG gGmbH (h) AGAPLESION ELISABETHENSTIFT gGmbH (i) AGAPLESION EVANGELISCHES KRANKENHAUS MITTELHESSEN gGmbH (j) AGAPLESION FRANKFURTER DIAKONIE KLINIKEN gGmbH (k) AGAPLESION BETHANIEN KRANKENHAUS HEIDELBERG gGmbH (l) AGAPLESION EV. KLINIKUM SCHAUMBURG gGmbH (m) AGAPLESION KRANKENHAUS NEU BETHLEHEM gGmbH Die folgenden Einrichtungen können der Rahmenvereinbarung – ggf. nachträglich – beitreten: (n) AGAPLESION Mitteldeutschland gGmbH Holding (o) AGAPLESION BETHESDA KRANKENHAUS WUPPERTAL gGmbH (p) Krankenhaus Seehausen gGmbH (Hinweis: Nicht Teil des AGAPLESION Konzerns) Durch die Automatisierung der Benutzeradministration (Eintritte, Veränderungen, Austritte) in AD, ADD, KIS und Subsystemen soll eine Prozessverbesserung und Erhöhung der Zugriffssi-cherheit der Benutzeraccounts über alle Abteilungen und Einrichtungen erreicht und aufrecht-erhalten werden. Das System muss folgende Subsysteme per integrierter und konfigurierbarer Schnittstelle an-binden können: Orbis, Medico (optional), iMedOne (optional), P&I LOGA, M365, MS AAD, Microsoft AD, Microsoft Exchange. Zudem muss das System aus in P&I Loga angelegten Mit-arbeitern anhand von konfigurierbaren Workflows Benutzer in Orbis, Medico (optional), iMe-dOne (optional), M365, MS AAD, Microsoft AD, Microsoft Exchange anlegen können. Der Workflow muss mindestens als Vier-Augen-Prinzip abbildbar sein. Des Weiteren muss das System ein Selfserviceportal bieten, über welches Anträge für Ressourcen gestellt und freige-geben werden können, basierend auf einem Rechte- und Rollenkonzept. Die konkreten Anforderungen an die anzubietende Lösung ergeben sich aus dem Leistungs-verzeichnis (DOKUMENT E. Leistungsverzeichnis_IAM). Im Leistungsverzeichnis wird zwischen MUSS- und SOLLTE-Kriterien unterschieden. Unabdingbare Merkmale sind als MUSS-Kriterien in der Spalte D „Priorität“ markiert. Diese Leistungskriterien sind zwingend zu erfüllen. Anderenfalls kann das Angebot nicht berücksich-tigt werden und grundsätzlich ohne weitere Prüfung ausgeschlossen werden, wenn sich die Auftraggeberin nicht im Rahmen des vergaberechtlich Zulässigen entscheiden wird, von dem jeweiligen Kriterium Abstand zu nehmen. Qualitätskriterien sind als SOLLTE-Kriterien in der Spalte D „Priorität“ markiert. Diese Kriterien sind von der Lösung nicht zwingend zu erfüllen, werden aber bei der Angebotswertung als Zu-schlagskriterien berücksichtigt. Je mehr SOLLTE-Kriterien erfüllt werden, desto besser schnei-det die Lösung in der Qualitätswertung ab. Die Punktzahl ergibt sich jeweils aus der Spalte E „Gewichtung“. Das Vorliegen der Leistungsanforderungen (MUSS- und SOLLTE-Kriterien) ist von Bietern grundsätzlich durch die zutreffende Auswahl in dem Dropdownmenü in der Spalte F „Verbrei-tung/Antwort“ des Leistungsverzeichnisses durch einen Eintrag zu bestätigen („Vorhanden und bereits im Einsatz“) oder zu verneinen („nicht vorhanden oder in Entwicklung“). Sofern Bieter bei einem Merkmal in Spalte F die Option „nicht vorhanden oder in Entwick-lung“ ausgewählt haben, sollen sie nach Möglichkeit ein Releasedatum für das Merkmal in Spalte G benennen, wenn es sich in Entwicklung befindet. In Spalte H (LV IAM) „Kommen-tar“ können Bieter weitere Informationen zu dem Kriterium vermerken. Bieter legen durch geeignete Eigenerklärungen prüfbar dar, ob und wie diese Leistungsanforderung erfüllt wird. Geeignete Formen für den Nachweis sind grundsätzlich ausformulierte Stellungnahmen, Kon-zepte oder Produktdatenblätter und -beschreibungen. Bieter tragen in eigener Verantwortung Sorge dafür, dass der Nachweis geführt wird. Es wird darauf hingewiesen, dass Nachforde-rungen bei mangelhaften Nachweisen grundsätzlich nicht erfolgen. Die Auftraggeberin behält sich aber vor, Unklarheiten in den eingereichten Nachweisen im vergaberechtlich zulässigen Umfang aufzuklären. Hierzu erhalten Bieter Gelegenheit zur Stellungnahme. Das Preisangebot (DOKUMENT C. Preisblatt IAM) muss alle geforderten Angaben enthal-ten. Diese ergeben sich aus den drei Blättern Preiskategorie 1, Preiskategorie 2, Preis-kategorie 3. Es sind auch alle optionalen Preise anzubieten, da das Zuschlagskriterium Preis sich aus allen geforderten Preisen ergibt. Bieter tragen Sorge dafür, dass das Preisblatt vollständig ausgefüllt wird. Preisangaben kön-nen vergaberechtlich in der Regel nicht nachgefordert werden. Fehlende oder fehlerhafte Preise können daher zum Angebotsausschluss führen. Wartungsleistungen werden mit einer Laufzeit von 36 Monaten beauftragt. Die Häufigkeit der Wartung orientiert sich an der angebotenen Lösung wird dementsprechend beauftragt.

  • LOT-0003 · SSO (Los 2)

    Die AGAPLESION gAG betreibt ein zentrales Rechenzentrum mit daran angeschlossenen Krankenhäusern und Altenpflegeeinrichtungen. Mit Los 2 SSO wird die Beschaffung eines im zentralen AGAPLESION-Rechenzentrum installierten Single-Sign-On-Systems (SSO) angestrebt. Bei der Beschaffung von Los 2 SSO handelt es sich um eine gemeinsame Beschaffung der nachstehend aufgeführten Häuser des AGAPLESION Konzerns: (a) AGAPLESION ALLGEMEINES KRANKENHAUS HAGEN gGmbH (b) AGAPLESION BETHESDA KLINIK ULM gGmbH (c) AGAPLESION EV. BATHILDISKRANKENHAUS BAD PYRMONT gGmbH (d) AGAPLESION DIAKONIEKLINIKUM HAMBURG gGmbH (e) AGAPLESION DIAKONIE KLINIKEN KASSEL gGmbH (f) AGAPLESION DIAKONIEKLINIKUM ROTENBURG gGmbH (g) AGAPLESION ELISABETHENSTIFT gGmbH (h) AGAPLESION EVANGELISCHES KRANKENHAUS MITTELHESSEN gGmbH (i) AGAPLESION FRANKFURTER DIAKONIE KLINIKEN gGmbH (j) AGAPLESION BETHANIEN KRANKENHAUS HEIDELBERG gGmbH (k) AGAPLESION EV. KLINIKUM SCHAUMBURG gGmbH (l) AGAPLESION KRANKENHAUS NEU BETHLEHEM gGmbH Die folgenden Einrichtungen können der Rahmenvereinbarung – ggf. nachträglich – beitreten: (m) AGAPLESION BETHESDA KRANKENHAUS BERGEDORF gGmbH (n) AGAPLESION Mitteldeutschland gGmbH Holding (o) AGAPLESION BETHESDA KRANKENHAUS WUPPERTAL gGmbH (p) Krankenhaus Seehausen gemeinnützige GmbH (Hinweis: Nicht Teil des AGAPLESION Konzerns) Das SSO-System soll im zentralen Rechenzentrum installiert und über zugehörige Satelliten-systeme in den Außenstandorten betrieben werden. Diese Außenstandorte sind über MPLS-Leitungen mit dem Rechenzentrum verbunden. Diese MPLS-Anbindungen sollen durch das System nicht ausgelastet werden, da diese teilweise im 10-Mbit-Bereich liegen. Das SSO-System soll das Anmelden an Arbeitsplätzen oder dort verfügbarer Software ohne Eingabe ei-nes Passwortes ermöglichen. Es soll eine alternative Authentifizierungsmethode nutzbar sein. Das SSO-System soll eine Anmeldung an im Einsatz befindlichen Windows Arbeitsplätzen als auch dort verfügbaren Softwareprodukten (lokal installiert, per Citrix bereitgestellt, entfernte Browserapplikationen, etc.) per SSO (RFID Token, Smartcards, etc.) und eine 2FA ermögli-chen. Es soll ferner sowohl die Anmeldung an (Orbis, Medico, IMedOne,) als auch das Vidie-ren innerhalb des jeweiligen Krankenhausinformationssystems ermöglicht werden. Das Sys-tem soll an Gruppenarbeitsplätzen funktionieren, ohne dass der Gruppenaccount von Windows abgemeldet oder gewechselt werden muss. Diese und weitere konkrete Anforderungen an die anzubietende Lösung ergeben sich aus dem Leistungsverzeichnis (DOKUMENT E. Leistungsverzeichnis_SSO). Im Leistungsverzeich-nis wird zwischen MUSS- und SOLLTE-Kriterien unterschieden. Unabdingbare Merkmale sind als MUSS-Kriterien in der Spalte D „Priorität“ markiert. Diese Leistungskriterien sind zwingend zu erfüllen. Anderenfalls kann das Angebot nicht berücksich-tigt werden und grundsätzlich ohne weitere Prüfung ausgeschlossen werden, wenn sich die Auftraggeberin nicht im Rahmen des vergaberechtlich Zulässigen entscheidet, von dem jewei-ligen Kriterium Abstand zu nehmen. Qualitätskriterien sind als SOLLTE-Kriterien in der Spalte D „Priorität“ markiert. Diese Kriterien sind von der Lösung nicht zwingend zu erfüllen, werden aber bei der Angebotswertung als Zu-schlagskriterien berücksichtigt. Je mehr SOLLTE-Kriterien erfüllt werden, desto besser schnei-det die Lösung in der Qualitätswertung ab. Die Punktzahl ergibt sich jeweils aus der Spalte E „Gewichtung“ (siehe zu den Zuschlagskriterien unten unter Ziffer ‎3.4.2). Das Vorliegen der Leistungsanforderungen (MUSS- und SOLLTE-Kriterien) ist von Bietern grundsätzlich durch die zutreffende Auswahl in dem Dropdownmenü in der Spalte F „Verbrei-tung/Antwort“ des Leistungsverzeichnisses durch einen Eintrag zu bestätigen („Vorhanden und bereits im Einsatz“) oder zu verneinen („nicht vorhanden oder in Entwicklung“). Sofern Bieter bei einem Merkmal in Spalte F die Option „nicht vorhanden oder in Entwick-lung“ ausgewählt haben, sollen sie nach Möglichkeit ein Releasedatum für das Merkmal in Spalte G benennen, wenn es sich in Entwicklung befindet. In Spalte H (LV SSO) „Kommen-tar“ können Bieter weitere Informationen zu dem Kriterium vermerken. Bieter legen durch geeignete Eigenerklärungen prüfbar dar, ob und wie diese Leistungsanforderung erfüllt wird. Geeignete Formen für den Nachweis sind grundsätzlich ausformulierte Stellungnahmen, Kon-zepte oder Produktdatenblätter und -beschreibungen. Bieter tragen in eigener Verantwortung Sorge dafür, dass der Nachweis geführt wird. Es wird darauf hingewiesen, dass Nachforde-rungen bei mangelhaften Nachweisen grundsätzlich nicht erfolgen. Die Auftraggeberin behält sich aber vor, Unklarheiten in den eingereichten Nachweisen im vergaberechtlich zulässigen Umfang aufzuklären. Hierzu erhalten Bieter Gelegenheit zur Stellungnahme. Das Preisangebot (DOKUMENT C. Preisblatt SSO) muss alle geforderten Angaben enthal-ten. Diese ergeben sich aus den drei Blättern Preiskategorie 1, Preiskategorie 2, Preis-kategorie 3. Es sind auch alle optionalen Preise anzubieten, da das Zuschlagskriterium Preis sich aus allen geforderten Preisen ergibt. Bieter tragen Sorge dafür, dass das Preisblatt vollständig ausgefüllt wird. Preisangaben kön-nen vergaberechtlich in der Regel nicht nachgefordert werden. Fehlende oder fehlerhafte Preise können daher zum Angebotsausschluss führen. Wartungsleistungen werden mit einer Laufzeit von 36 Monaten beauftragt. Die Häufigkeit der Wartung orientiert sich an der angebotenen Lösung wird dementsprechend beauftragt.

Wie wird das Angebot bewertet?

LOT-0001 · Hauptbereich

SOLLTE-Kriterien im Leistungsverzeichnis
60 %
Preiskriterium
40 %

LOT-0002 · IAM (Los 1)

SOLLTE-Kriterien im Leistungsverzeichnis
60 %
Preiskriterium
40 %

LOT-0003 · SSO (Los 2)

SOLLTE-Kriterien im Leistungsverzeichnis
60 %
Preiskriterium
40 %

Vergabeunterlagen

Keine abgerufenen Dateien hinterlegt. Ein abgeschlossener Abruf ist nicht dokumentiert.

Änderungen und Bieterfragen

0 Einträge

Keine Änderungen zur Bekanntmachung bekannt.

Vergleichbare Verfahren153vergeben oder Frist abgelaufen
Mit erfasstem Zuschlag77 verschiedene Auftragnehmer
ZuschlagssummeMedian
Zuschlag zu SchätzwertMedian, 27 Vergaben

Ähnliche Verfahren, die du verpasst hast

Frist in den letzten 12 Monaten abgelaufen, nach Ähnlichkeit
Titel
Identity- und Access-Management-System mit Einführung und SupportMÜNCHENSTIFT GmbH, Gemeinnützige Gesellschaft der Stadt MünchenMünchen, Deutschland14.04.2026 -
Beschaffung und Implementierung einer IAM- und IGA-SoftwarelösungKaufmännische Krankenkasse - KKHHannover, Deutschland27.04.2026 -
Einführung eines Identity & Access Management Systems (IAM)Charité - Universitätsmedizin BerlinBerlin, Deutschland13.01.2026 -
Software für Identitymanagement, Governance und Administration (IGA) inklusive Implementierung und WartungBG-Phoenics GmbHHannover, Deutschland08.06.2026 -
Einführung einer On-Premise-Identity- und-Access-Management-PlattformStiftung Preußischer KulturbesitzBerlin, Deutschland26.06.2026 -
Hardware für digitale Unterschriften: Tablets, Zubehör, Unterschriftenpads, Monitore und VisitenwagenAGAcareITFrankfurt am Main, Deutschland30.09.2025500 Tsd. €
Identity- und Access-Management-Dienstleistungen auf Basis von MidPointUniversität HeidelbergHeidelberg, Deutschland13.02.2026 -
Projektleitungsunterstützung für die Einführung eines neuen Identity- und Access-Management-SystemsCharité - Universitätsmedizin BerlinBerlin, Deutschland18.09.2026 -

Wer gewinnt solche Vergaben?

Alle inhaltlich ähnlichen Verfahren im erfassten Bestand
Trend
CGCANCOM GmbHHamburg4227.07.20260,505 €steigend
DGDevoteam GmbHFrankfurt am Main2023.06.20261,2 Mio. €steigend
CBCALPANA business consulting Deutschland GmbHHamburg2023.10.2025876 Tsd. €stabil
AMAvelios Medical GmbHMünchen2004.09.20250,01 €fallend
IGIBsolution GmbHHeilbronn2007.07.2025418 Tsd. €fallend
HGHealth-Comm GmbHMünster2002.01.2025 - fallend
WIWater IT Security GmbHDüsseldorf1130.12.2024878 Tsd. €fallend
CGControlware GmbHDietzenbach1008.09.2026 - steigend
IGintension GmbHOstfildern1001.09.2026 - steigend
GIget it live GmbHKarben1031.08.2026 - steigend

Wer schreibt solche Vergaben aus?

Regionen: Hessen (25) · Nordrhein-Westfalen (23) · Baden-Württemberg (20) · Bayern (19) · Berlin (17) · Hamburg (10)
IBInformationstechnikzentrum Bund (ITZBund)Bonn626.05.2026
I-ITSCare - IT-Services für den Gesundheitsmarkt GbRFrankfurt am Main521.04.2026
AGAGAcareIT gGmbHFrankfurt am Main511.11.2025
KDKliniken der Stadt Köln gGmbHKöln406.05.2026
AKAMEOS Klinikum Bernburg GmbHBernburg402.01.2025
AKAMEOS Klinikum Alfeld GmbHAlfeld/Leine402.01.2025
AKAMEOS Krankenhausgesellschaft Niedersachsen mbHHildesheim402.01.2025
AKAMEOS Krankenhausgesellschaft Vorpommern mbHUeckermünde402.01.2025

Laufende Rahmenverträge

Hessen

AGAcareIT gGmbH

Aktiv seit 2024 · 6 Verfahren
Profil öffnen
Verfahren pro Jahr3Ø seit 2024
Ø Auftragswertgeschätzt, laut Bekanntmachung
VergebenVerfahren mit Zuschlag
RahmenverträgeAnteil an Verfahren
Verfahren je Woche · 6 seit 2024Spitze KW 37 · 2025 · 2

Leistungsbereiche

Top 5 nach Verfahren

Erfüllungsorte

nach Verfahren

Bisherige Auftragnehmer

Zuschläge dieses Auftraggebers, alle Leistungsbereiche
CGCANCOM GmbH212.12.20251 €
WIWater IT Security GmbH130.12.2024878 Tsd. €
SSSVA System Vertrieb Alexander GmbH120.12.20241 €

Laufende Rahmenverträge

nach voraussichtlichem Vertragsende

Letzte Verfahren

neueste zuerst · Zuschlagsempfänger, wo veröffentlicht
11.11.2025Hardware für die Einführung eines Closed-Loop-Systems, darunter Handscanner und EtikettendruckerVergebenCGCANCOM GmbH1 €
12.09.2025Konzeption und Lizenzen für eine Network-Access-Control-LösungVergebenCGCANCOM GmbH1 €
12.09.2025Beschaffung von Identity- und Zugriffsmanagement- sowie Single-Sign-On-SystemenVergebenSSSVA System Vertrieb Alexander GmbH1 €
28.11.2024Konzeptionierung und Lizenzen für eine Network-Access-Control-LösungOffen - 0 €
19.11.2024Beschaffung und Integration von IAM- und Single-Sign-On-SicherheitssoftwareOffen - 0 €
15.10.2024Rahmenvereinbarung für ein Security-Operation-Center und den Ausbau des Security-Information-and-Event-ManagementsVergebenWIWater IT Security GmbH878 Tsd. €

Welche ähnlichen Ausschreibungen sind offen?

Alle ähnlichen Ausschreibungen anzeigen

Alle Angaben ohne Gewähr. Ausschreibungen können sich jederzeit ändern – wir übernehmen keine Gewähr für Aktualität, Vollständigkeit oder Richtigkeit der hier dargestellten Daten. Maßgeblich ist stets die Originalbekanntmachung des Auftraggebers.