[Seite 1]
Leistungsbeschreibung für eine
Unterstützung bei Architektur, technischer Um-
setzung und Betriebsbegleitung von Microsoft-
Entra-ID-Funktionalitäten im Kontext des Aus-
baus von Microsoft-Cloud-Lösungen
Fraunhofer-Gesellschaft 1
[Seite 2]
Inhalt
- Beschreibung des Vorhabens 3
- Inhaltliche Anforderungen 4
- Leistungszeitraum 5
- Zahlungsbedingungen 5
- Eignungskriterien 6
- Zuschlagskriterien 7
- Reisekosten 8
- Auftragsdatenverarbeitung 8
Fraunhofer-Gesellschaft 2
[Seite 3]
1. Beschreibung des Vorhabens
Allgemeine Vorstellung der Organisation:
Die Fraunhofer-Gesellschaft mit Sitz in Deutschland ist eine der führenden Organisationen für anwendungsorientierte Forschung. Im Innovationsprozess spielt sie eine zentrale Rolle – mit For- schungsschwerpunkten in zukunftsrelevanten Schlüsseltechnologien und dem Transfer von For- schungsergebnissen in die Industrie zur Stärkung unseres Wirtschaftsstandorts und zum Wohle unserer Gesellschaft.
Die 1949 gegründete Organisation betreibt in Deutschland derzeit 76 Institute und Forschungs- einrichtungen. Die gegenwärtig knapp 32 000 Mitarbeitenden, überwiegend mit natur- oder in- genieurwissenschaftlicher Ausbildung, erarbeiten das jährliche Finanzvolumen von 3,4 Mrd. €. Davon fallen 3,0 Mrd. € auf den Bereich Vertragsforschung, der sich in drei Finanzierungssäulen gliedert: Einen Anteil davon erwirtschaftet Fraunhofer mit Aufträgen aus der Industrie und aus Lizenzerträgen, die sich auf insgesamt 836 Mio. € belaufen. Der hohe Anteil an Wirtschaftser- trägen ist das Fraunhofer-Alleinstellungsmerkmal in der deutschen Forschungslandschaft. Ein weiterer Teil aus dem Bereich Vertragsforschung stammt aus öffentlich finanzierten Forschungs- projekten. Bund und Länder komplettieren die Vertragsforschung durch die Grundfinanzierung. Damit ermöglichen die Zuwendungsgeber, dass die Institute schon heute Problemlösungen ent- wickeln können, die in einigen Jahren für Wirtschaft und Gesellschaft relevant werden.
Konkrete Vorstellung des Vorhabens:
Die Fraunhofer-Gesellschaft möchte die Nutzung von Microsoft-Cloud-Lösungen künftig verstär- ken. Hierfür soll projektgetrieben die bestehende Architektur analysiert, bewertet und neu auf- gestellt werden. Im Mittelpunkt steht dabei die Frage, welche Microsoft-Cloud-Bestandteile und -Funktionalitäten für die Fraunhofer-Gesellschaft und ihre Institute bedarfsorientiert einen kon- kreten Nutzen stiften und zu einer zukunftsfähigen, sicheren und leistungsfähigeren IT-Land- schaft beitragen können.
Besonders herausfordernd ist, dass bei Fraunhofer bereits eine bewährte IAM-Landschaft be- steht. Diese soll nicht ersetzt, sondern fachlich und technisch nachvollziehbar mit der Microsoft- Entra-ID-Welt in Einklang gebracht werden. Dabei sind die Heterogenität der Fraunhofer-Insti- tute, unterschiedliche lokale Anforderungen sowie zentrale Sicherheits-, Governance- und Be- triebsanforderungen zu berücksichtigen.
Ziel des Vorhabens ist es, eine für Fraunhofer geeignete Zielarchitektur im Bereich Identity und Access Management zu entwickeln und diese schrittweise in die technische Umsetzung und Be- triebsfähigkeit zu überführen. Der Dienstleister soll dabei Beratung, Architekturarbeit, technische Realisierung, Pilotierung, Betriebsübergabe und Unterstützung des Betriebsteams während der Projekt- und Einführungsphase leisten.
Gesucht wird ein Anbieter, der vergleichbare Projekte bereits erfolgreich durchgeführt hat und mit erfahrenem Personal bereitsteht, das durch besondere Microsoft-Expertise, Roadmap-Nähe und direkten fachlichen Zugang zu Microsoft-Produktwissen belastbare Architekturentscheidun- gen unterstützen kann.
Fraunhofer-Gesellschaft 3
[Seite 4]
2. Inhaltliche Anforderungen
Der Dienstleister unterstützt die Fraunhofer-Gesellschaft bei der Bewertung, Konzeption, techni- schen Umsetzung und betrieblichen Einführung von Funktionalitäten im Umfeld von Microsoft Entra ID, die projektgetrieben für den Ausbau der Microsoft-Cloud-Nutzung relevant sind.
Die Leistungserbringung erfolgt eigenständig, fachlich fundiert und in enger Abstimmung mit dem Auftraggeber. Erwartet werden tiefgehende Kenntnisse in Microsoft Entra ID, hybriden Identitätsarchitekturen, Identity Governance, sicheren Authentifizierungs- und Autorisierungsver- fahren, Provisionierung, Automatisierung sowie in der strukturierten Einführung neuer Cloud- Funktionalitäten in größeren Organisationen.
AP 1: Analyse der bestehenden IAM- und Entra-ID-Nutzung
• Analyse der bestehenden Fraunhofer-IAM-Landschaft und der aktuellen Entra-ID-Nutzung. • Bewertung der vorgefundenen Architektur, konkret dem Zusammenspiel zwischen den Active Directory-Installationen der Institute mit zentralen Verzeichnissen und den Microsoft-Cloud- Diensten. • Identifikation von Handlungsfeldern, Risiken, Abhängigkeiten und Optimierungspotenzialen bei der zukünftigen, weitergehenden Verzahnung der technischen Systeme bzw. Services. • Dokumentation der Analyseergebnisse für technische und organisatorische und Zielgruppen.
AP 2: Entwicklung einer zukunftsfähigen Zielarchitektur
• Entwicklung eines Zielbilds für Entra ID im Zusammenspiel mit bestehenden IAM-Komponen- ten. • Bewertung geeigneter Betriebs-, Governance-, Sicherheits- und Rollenmodelle. • Konzeption von Standards und Leitplanken für zukünftige Nutzungsszenarien. • Erstellung von Entscheidungsgrundlagen, Architekturpapieren und Handlungsempfehlungen.
AP 3: Bedarfsgetriebene Nutzbarmachung von Microsoft-Cloud-Funktionalitäten im IAM-Kontext
• Identifikation relevanter Entra-ID- und IAM-naher Funktionen mit konkretem Nutzen für Fraun- hofer und die Fraunhofer-Institute. • Bewertung möglicher Einsatzszenarien im Hinblick auf Nutzen, Aufwand, Risiken, Betriebsfä- higkeit und Integrationsfähigkeit in die bestehenden IT-Landschaft. • Konzeption von Nutzungsszenarien für sicheren Zugriff, rollenbasierte Administration, Identity Governance, Access Reviews, externe Identitäten sowie Lifecycle- und Provisionierungsprozesse.
Fraunhofer-Gesellschaft 4
[Seite 5]
AP 4: Technische Umsetzung und Pilotierung
• Technische Implementierung abgestimmter Entra-ID-Funktionalitäten. • Konfiguration und Einführung ausgewählter Microsoft-Cloud-Funktionen im IAM-Kontext. • Umsetzung von Pilotierungen einschließlich Testplanung, Validierung, Fehleranalyse und Er- gebnisdokumentation. • Umsetzung von Integrationen, Automatisierungen und Dokumentation der Lösungen.
AP 5: Unterstützung des Betriebsteams während Projekt- und Einführungsphase
• Fachliche Unterstützung während Einführungs-, Stabilisierungs- und Hyper-Care-Phase. • Analyse und Behebung komplexer Störungen im Bereich Microsoft Entra ID und angrenzender IAM-Prozesse. • Unterstützung bei Incident-, Problem- und Change-Management sowie Herstellerkommunika- tion. • Erstellung und Fortschreibung von Betriebsdokumentationen, Runbooks und Übergabeunterla- gen.
AP 6: Laufende fachliche Beratung und Wissenstransfer
• Beratung zu aktuellen Entwicklungen im Bereich Microsoft Entra ID und Microsoft-Cloud-IAM. • Bewertung neuer oder geänderter Microsoft-Funktionalitäten im Hinblick auf ihre Relevanz für Fraunhofer. • Teilnahme an Abstimmungs-, Architektur- und Planungsrunden. • Strukturierter Wissenstransfer an Projekt-, Architektur- und Betriebsteams.
Zur Bearbeitung der Arbeitspakete wird ein Abrufkontingent von maximal 60 Personentagen vereinbart. Die Leistungen können nach Bedarf durch den Auftraggeber abgerufen werden.
Die Fraunhofer-Gesellschaft verpflichtet sich zu keiner Abnahme der oben genannten inhaltli- chen Anforderungen.
3. Leistungszeitraum
Grundlaufzeit 15.10.2026 - 14.10.2027
Optionale Verlängerung:
-
Option 1 um ein Jahr vom 15.10.2027 bis 14.10.2028
-
Option 2 um ein Jahr vom 01.01.2026 bis 31.12.2026
Die Arbeiten sollen zu 80 % remote erbracht werden. Für erforderliche Vor-Ort-Termine ist eine Leistungserbringung an den Standorten München oder Bonn vorgesehen. Vor-Ort-Einsätze wer- den im Einzelfall zwischen Auftraggeber und Dienstleister abgestimmt.
4. Zahlungsbedingungen
Das Zahlungsziel beträgt 30 Tage netto nach Rechnungseingang.
Fraunhofer-Gesellschaft 5
[Seite 6]
5. Eignungskriterien
Die Eignungsprüfung dient ausschließlich der Feststellung, ob der Bieter fachlich, technisch, organi- satorisch und personell in der Lage ist, die ausgeschriebenen Leistungen zu erbringen. Die im Rah- men der Eignungsprüfung eingereichten Nachweise werden nicht zur Zuschlagswertung herangezo- gen.
5.1 Unternehmensbezogene Eignung
Der Bieter weist nach:
• Microsoft Solutions Partner im Bereich Security. • Spezialisierung „Identity and Access Management“ oder ein gleichwertiger Nachweis der Herstellerqualifikation. • Nachweis eines Tätigkeitsschwerpunkts in den Bereichen Microsoft Entra ID, Microsoft 365, Cloud Identity & Access Management und Cloud Security.
5.2 Referenzen
Der Bieter weist mindestens drei vergleichbare Projekte aus den letzten vier Jahren nach.
Als vergleichbar gelten Projekte, die mindestens zwei der folgenden Merkmale aufweisen:
• Analyse oder Weiterentwicklung bestehender IAM-Landschaften. • Einführung, Integration oder Optimierung von Microsoft Entra ID. • Umsetzung hybrider Identitätsarchitekturen. • Einführung von Identity-Governance-Funktionalitäten. • Umsetzung von Provisionierungs-, Authentifizierungs- oder Autorisierungslösungen. • Einführung oder Betrieb von Microsoft-Cloud-Funktionalitäten im IAM-Umfeld.
Für jede Referenz sind mindestens folgende Angaben bereitzustellen:
• Auftraggeber, • Projektzeitraum, • Leistungsgegenstand, • Projektgröße, • Rolle des Auftragnehmers, • konkrete Tätigkeiten und Aufgaben des Auftragnehmers, • eingesetzte Technologien.
5.3 Personelle Eignung
Der Bieter benennt mindestens einen vorgesehenen Hauptansprechpartner für die Leistungser- bringung.
Für diesen sind einzureichen:
• Lebenslauf, • Projektübersicht, • relevante Herstellerzertifizierungen,
Fraunhofer-Gesellschaft 6
[Seite 7]
• Nachweis von Deutschkenntnissen mindestens auf Niveau C1 oder gleichwertig.
Der benannte Mitarbeiter muss nachweislich praktische Erfahrung in Microsoft Entra ID, hybri- den Identitätsarchitekturen sowie IAM-Projekten besitzen.
6. Zuschlagskriterien
Der Auftrag wird nach den folgenden Zuschlagskriterien vergeben:
40% Gesamtpreis:
Bewertet wird der Gesamtpreis für das Abrufkontingent von 60 Personentagen. Für die Kalkula- tion wird von 48 Personentagen Remote-Arbeit und 12 Personentagen Vor-Ort-Arbeit an den Standorten München oder Bonn ausgegangen.
60% Qualität:
- Architektur- und Umsetzungskonzept (20 Punkte)
Bewertet werden insbesondere:
• Verständnis der Fraunhofer-spezifischen Ausgangssituation. • Vorgehen zur Analyse der bestehenden IAM- und Entra-ID-Landschaft. • Nachvollziehbare Herleitung einer Zielarchitektur. • Berücksichtigung hybrider Identitätsarchitekturen. • Umgang mit Governance-, Sicherheits- und Betriebsanforderungen.
Umfang: maximal 2 DIN-A4-Seiten.
- Vorgehen zur technischen Umsetzung und Pilotierung (20 Punkte)
Bewertet werden insbesondere:
• Vorgehensmodell für technische Implementierung. • Planung von Pilotierungen. • Test- und Qualitätssicherungskonzept. • Risikomanagement. • Umgang mit Fehleranalyse und Optimierungsmaßnahmen.
Umfang: maximal 2 DIN-A4-Seiten.
Fraunhofer-Gesellschaft 7
[Seite 8]
7. Reisekosten
Reisekosten und Spesen für Vor-Ort-Einsätze an den Standorten München oder Bonn sind im Vor-Ort-Stundensatz bzw. Vor-Ort-Tagessatz vollständig zu berücksichtigen.
Eine gesonderte Erstattung von Reisezeiten, Reisekosten oder Spesen erfolgt nicht.
8. Auftragsdatenverarbeitung
Die Verarbeitung personenbezogener Daten erfolgt nach den einschlägigen gesetzlichen Vorga- ben, insbesondere der Datenschutzgrundverordnung (DSGVO), das Datenhosting muss inner- halb Deutschlands oder der EU/EWR stattfinden. Erfolgt das Datenhosting in einem Drittstaat, hat der Bieter schlüssig darzulegen, dass auch in diesem Drittstaat ein adäquates Schutzniveau sichergestellt wird. Für die mit der Realisierung des Leistungsgegenstands einhergehende Verar- beitung personenbezogener Daten gilt die Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO (siehe Anlage). Ihre TOMS sind als Bestandteil der Angebotsunterlagen einzureichen
Fraunhofer-Gesellschaft 8