Ihr habt schon ein Abo bei DTAD oder Vergabe24?Mehr
270160-2026TEDBekanntmachungVeröffentlicht 21. Apr. 2026·Verhandlungsverfahren mit Aufruf·CPV 72000000Schließt in 9 Tagen

Sektoraler Identity Provider (IDP) für digitale Identitäten

Techniker KrankenkasseHamburg, GermanySchließt 21. Mai 2026Komplexität high
Fit für euer Unternehmen
Personalisierter Match-Score
Konto erstellen
Auftragswert
~€8.5M
Geschätzt · Konfidenz medium
Beste Leistungsgruppe
Personalisierte Empfehlungen
Konto erstellen
Einreichungsfrist
21. Mai 2026
Bekannt seit 21. Apr. 2026
Analysiert am 11. Mai 2026
Was wird ausgeschrieben
KI-Zusammenfassung

Die Techniker Krankenkasse vergibt die Beschaffung eines sektoralen Identity Providers (IDP) gemäß gematik-Spezifikation. Der Auftrag umfasst die Bereitstellung und den Betrieb des IDP-Backends, eines Authenticator-Moduls als SDK für die mobile TK-App sowie eines ePA Desktop FdV als Whitelabel-Anwendung. Die Umsetzung erfolgt in zwei Phasen: erst Whitelabel-Anwendung, dann Integration des SDK.

Vollständige Beschreibung anzeigen

Die Krankenkassen sind nach § 291 Abs. 8 SGB V dazu verpflichtet, jedem Versicherten eine nach § 325 Abs. 1 SGB V zugelassene digitale Identität zur Verfügung zu stellen. Um den Versicherten die Nutzung ihrer digitalen Identität zu ermöglichen, beabsichtigt die TK im ersten Schritt, eine vom Auftragnehmer durch die gematik zugelassene Whitelabel-Anwendung bereitzustellen. In einem zweiten Schritt beabsichtigt die TK, die Whitelabel-Anwendung abzulösen und ein Authenticator-Modul in Form eines SDK in die eigene mobile Anwendung zu integrieren. Die Krankenkassen sind nach § 342 Abs. 7 SGB V dazu verpflichtet, ein ePA-FdV für Desktop-Plattformen (ePA Desktop FdV) zur Verfügung zu stellen. Für das ePA Desktop FdV wird gemäß gematik Spezifikation ebenfalls ein IDP Authenticator-Modul benötigt, das in die Anwendung integriert werden muss. Die TK benötigt das ePA Desktop FdV als vollständig zugelassene Whitelabel-Anwendung.

VergabeHero-Zusammenfassung. Die Techniker Krankenkasse (TK) benötigt einen sektoralen Identity Provider (IDP), um ihre Versicherten mit digitalen Identitäten gemäß § 291 Abs. 8 SGB V zu versorgen. Der Auftragnehmer muss eine von der gematik zugelassene Whitelabel-Anwendung bereitstellen und später ein Authenticator-Modul als SDK in die TK-eigene mobile Anwendung integrieren. Zusätzlich ist ein ePA Desktop FdV (elektronische Patientenakte für Desktop) als vollständig zugelassene Whitelabel-Anwendung erforderlich. Die TK ist eine der größten gesetzlichen Krankenkassen in Deutschland mit Sitz in Hamburg. Das Projekt erfordert tiefes Fachwissen im Bereich der gematik-Spezifikationen und der Entwicklung sicherer Authentifizierungslösungen im Gesundheitswesen.
KI-Klassifizierung
IT ServicesHealthcareHealthcareGovernmentIdentity ProviderHealthcare ItGematikEhealthDigital IdentitySdk IntegrationWhitelabel Application
Zentrale Anforderungen
· 6 Punkte
  • Zulassung durch die gematik für IDP-Komponenten
  • Erfahrung mit der Entwicklung von Authenticator-Modulen und SDKs
  • Kenntnisse der gematik-Spezifikationen für sektorale Identity Provider
  • Fähigkeit zur Bereitstellung von Whitelabel-Anwendungen
  • Erfahrung mit ePA (elektronische Patientenakte) und ePA-FdV
  • Betrieb von IDP-Backend-Systemen und VAU (Vertrauenswürdige Authentifizierungsumgebung)

KI-zusammengefasst aus den offiziellen Eignungsanforderungen — verbindlich ist der Originaltext unten.

Eignungskriterien (Volltext)

Die Vergabestelle wird fehlende Unterlagen entsprechend den gesetzlichen Vorschriften und nach billigem Ermessen nachfordern.

Lose
· 1 Lot
LOT-0001Sektoraler Identity Provider (IDP)

Die Aufgaben des AN umfassen im Wesentlichen die folgenden Leistungen: - Umsetzung der Vorgaben und Spezifikationen der gematik für den sektoralen Identity Provider - Bereitstellung und Betrieb des sektoralen Identity Providers (IDP Backend, VAU, Authenticator-Modul und dazugehörige Systeme und Schnittstellen) - Bereitstellung des IDP-Frontends (Whitelabel-Anwendung) - Bereitstellung des ePA Desktop FdV inkl. Authenticator-Moduls - Bereitstellung sämtlicher Komponenten in folgenden Umgebungen: PU, TU, RU, RU DEV - Bereitstellung des Authenticator-Moduls (SDK(s) für mobile Anwendungen) auf Abruf - Unterstützungsleistungen auf Abruf Der AN muss der TK den sektoralen IDP, das IDP-Frontend, das Authenticator-Modul für das Mobile FdV (auf Abruf) und das ePA Desktop FdV inklusive Authenticator Modul fristgerecht nach dem Zeitplan und umfangreich getestet sowie gemäß der geltenden gematik-Spezifikationen bereitstellen. Für den IDP: Der AN muss gemäß den aktuellen gematik-Spezifikationen das Produkt Sektoraler Identity Provider bereitstellen und die entsprechenden Zulassungen nachweisen: - Produkttyp Sektoraler Identity Provider in der Produkttypversion 3.2.0-0 V1.0.0 oder höher - Anbietertyp Sektoraler Identity Provider in der Anbietertypversion 1.8.0 V1.0.0 oder höher Es gibt relevante Anwendungsfälle für den sek. IDP, die zusätzlich zu den durch die gematik festgelegten Anwendungsfällen durch den AN umgesetzt werden müssen: Bereitstellung einer White Label App für das IDP-Frontend Plattformunterstützung und Veröffentlichung Identifikationsmethoden Kopplung mit Diensten außerhalb der Föderation Prüfidentitäten Zwei-Geräte-Flow Funktionalitäten außerhalb der sek. IDP Spezifikation Backend Kommunikation Auf Abruf: Bereitstellung eines Headless-SDK zur Integration in eine mobile Anwendung der TK Für ePA Desktop FdV: Der AN muss gemäß den aktuellen gematik-Spezifikationen das Produkt Sektoraler Identity Provider bereitstellen und die entsprechenden Zulassungen nachweisen: - Produkttyp ePA-Frontend des Versicherten in der Produkttypversion 3.1.3-2 V1.0.0 oder höher Es gibt darüber hinaus Vorgaben der TK: Bereitstellung einer White Label Anwendung für das ePA Desktop FdV: Das ePA Desktop FdV wird vom AN als customized White Label Anwendung bereitgestellt. Die Basisanforderungen ergeben sich aus den gematik Spezifikationen. Die Verfügbarkeitsanforderungen richtet sich nach den jeweils aktuell gültigen Anforderungen der gematik. Pflege- und Wartungsarbeiten sind nach den Anforderungen der Gematik durchzuführen. Alle Abstimmungspflichten, die der AN mit der Gematik vorzunehmen hat, sind auch mit der TK durchzuführen. Alle Mitbestimmungsrechte der Gematik gelten ebenfalls für die TK. Grundsätzlich werden alle Veröffentlichungen des sek. IDP und des ePA Desktop FdV in einem gemeinsamen Lieferplan (auch als Release-Plan bezeichnet) organisiert. Lieferzeitpunkte beziehen sich jeweils auf ein Produkt unter allen weiter oben angegebenen Operating Systems. Darin aufgeführt sind u. a. auch die verbindlichen Zeitpunkte der Backend-Deployments auf den verschiedenen Umgebungen (RU DEV, RU, TU und PU). Die TK stimmt mit dem AN diesen Lieferplan in gegenseitigem Einvernehmen ab. Der Vertrag läuft grundsätzlich auf unbestimmte Zeit. Leistungsbeginn ist mit Zuschlagserteilung.

CPV 72000000
Zeitleiste
  1. 21. Apr. 2026
    Bekanntmachung veröffentlicht
    Auf TED publiziert
  2. 21. Mai 2026
    Einreichungsfrist
    Elektronische Einreichung
Dokumente & Links
· 1 Link