Briefing
Konzeption und Umsetzung einer sicheren, DSGVO-konformen, cloud-nativen Identity-Management-Plattform für alle bayerischen Schulen – für Schüler, Lehrkräfte, Eltern und Verwaltungskräfte in einem einheitlichen Ökosystem.
Konzeption und Umsetzung einer sicheren, DSGVO-konformen, cloud-nativen Identity-Management-Plattform für alle bayerischen Schulen – für Schüler, Lehrkräfte, Eltern und Verwaltungskräfte in einem einheitlichen Ökosystem.
Java, Spring Boot, Quarkus, Keycloak, Kubernetes, Helm Charts, RabbitMQ.
Keycloak steuert den Single-Sign-On für alle angebundenen Dienste, Kubernetes gewährleistet Zero-Downtime-Updates und angebundene Systeme werden bei Änderungen im Datenbestand in Echtzeit provisioniert
3,8 Mio.
Nutzer auf der Plattform
6.400+
angebundene Schulen
99,99 %
Systemverfügbarkeit
Um die BayernCloud Schule nach technologisch aktuellen Standards, zukunftssicher, ausfallsicher und sicherheitstechnisch weiter zu entwickeln, hat sich der Freistaat Bayern für eine Neuentwicklung entschieden.
Irian Deutschland wurde als technologischer Hauptpartner beauftragt. Unsere Aufgabe: die Architektur konzipieren, die Neuentwicklung umzusetzen und das zentrale Identity-Management-System als ihr Herzstück entwickeln, von Grund auf.

Wir haben ByCS auf einer vollständig cloud-nativen Microservices-Architektur auf Kubernetes gebaut. Keycloak übernimmt den Single-Sign-On für alle angebundenen Dienste: Drive, Messenger, Exchange, mebis und weitere. Ein Login. Alles funktioniert.
RabbitMQ fungiert als Message Broker: Jede Änderung im zentralen Nutzerverzeichnis – ein neuer Schüler, ein Klassenwechsel, ein Schuljahreswechsel – wird als Event veröffentlicht und in Echtzeit an alle nachgelagerten Systeme provisioniert. Helm Charts standardisieren die Deployments über Entwicklung, Test und Produktion hinweg.
Die maßgeschneiderten Komponenten – Admindesk, Selfservice, Import und die Provisionierungsplattform – wurden in Java mit Spring Boot und Quarkus entwickelt: stabil genug für Millionen von Datensätzen und gleichzeitige API-Anfragen.

Was als staatliche Initiative für digitale Souveränität begann, ist heute Maßstab für öffentliche Cloud Infrastruktur in Deutschland.
