Passt C1, ehemals ConductorOne, zur IGA im Mittelstand? Preise, Funktionsumfang und Alternativen

1
minute of reading
Is C1, formerly ConductorOne, right for mid-market IGA

Zuletzt geprüft: 28. September 2026. Die Angaben zum Anbieter wurden an diesem Tag auf den Seiten von C1 zu Preisen, Hosting, Support und Release Notes überprüft.

C1, die früher ConductorOne genannte Identity-Governance-Plattform, kann ein mittelständisches Unternehmen bedienen, ist aber für grössere Identitätsprogramme gebaut und bepreist. Dieser Vergleich richtet sich an IT-Leiter, CIOs und Sicherheitsverantwortliche in Unternehmen mit 50 bis 500 Mitarbeitenden, die C1 für Zugriffsüberprüfungen, Provisionierung oder die Governance von KI-Agenten auf der Shortlist haben und wissen wollen, was C1 kostet, was es abdeckt und womit man es vergleichen sollte.

C1 kalkuliert jedes Angebot auf Basis eines Umfangs an verwalteten Identitäten oder nach Nutzung und veröffentlicht keinen Listenpreis. Die Einstiegsstufe im Support, die C1 für Unternehmen unter 500 Mitarbeitenden vorsieht, sagt bei kritischen Störungen eine erste Antwort innerhalb eines Werktags zu, und zwar während der Geschäftszeiten der US-Ostküste. Die Preisseite nennt kein Modul für SaaS-Verträge, Verlängerungen oder SaaS-Ausgaben. Wer Zugriffsüberprüfungen automatisieren und Lizenzen mit einem einzigen europäischen Anbieter steuern will, sollte C1 mit Corma vergleichen; Lumos, Zluri und Torii sind die weiteren Alternativen in diesem Beitrag.

Wenn Sie Identitäten für mehrere tausend Mitarbeitende mit einem eigenen Identity-Team verwalten, wurde C1 für Ihre Situation entwickelt, und die hier beschriebenen Abwägungen für den Mittelstand fallen weniger ins Gewicht.

Das Wichtigste in Kürze

  • ConductorOne heisst seit April 2026 C1, und laut den Release Notes von C1 haben sich weder das Produkt noch die bestehenden Tenant-URLs unter conductor.one geändert.
  • C1 veröffentlicht Preismodelle, keine Preise: Platform-Preise nach verwalteten Identitäten von 100 bis 20.000 oder nutzungsbasierte Flex-Preise in C1 Tokens.
  • Die Basic-Supportstufe von C1 für Unternehmen unter 500 Mitarbeitenden sagt eine P0-Antwort innerhalb eines Werktags zu US-Ostküstenzeiten und 99,5 % Verfügbarkeit zu.
  • Seit September 2026 können neue C1-Kunden ihre Tenant-Daten in der EU (AWS Frankfurt) halten, daher unterscheidet die Datenresidenz allein C1 nicht mehr von europäischen Anbietern.
  • C1 steuert KI-Agenten bis auf einzelne Tool-Aufrufe zur Laufzeit; wer vor allem Agenten inventarisieren und ihre Zugriffe überprüfen will, kommt mit einem schlankeren IGA-Tool aus.

Was ist C1 (ehemals ConductorOne)?

C1 ist eine Plattform für Identity Governance und Identitätssicherheit, die Zugriffe von Mitarbeitenden, externen Dienstleistern, Servicekonten und KI-Agenten steuert. Es ist dasselbe Unternehmen und dasselbe Produkt, das bis April 2026 ConductorOne hiess.

In den Release Notes von C1 kündigt ein Eintrag vom 10. April 2026 an: „ConductorOne is now C1“, mit neuem Logo und neuem Erscheinungsbild. Derselbe Eintrag hält fest, dass sich an der Funktionsweise des Produkts nichts ändert und die Tenant-URLs unter tenant.conductor.one bestehen bleiben. Die Website ist auf c1.ai umgezogen, und das Unternehmen nennt Büros in San Francisco und Portland.

Im Oktober 2025 sammelte das Unternehmen, noch als ConductorOne, 79 Millionen US-Dollar in einer Series-B-Runde unter Führung von Greycroft ein. Heute präsentiert die Startseite C1 als „the identity platform built for the AI era“ mit drei Säulen: Mitarbeiteridentitäten steuern, Agenten absichern und Teams beim produktiven Einsatz von KI unterstützen.

Kategorisch ist C1 eine Plattform für Identity Governance and Administration (IGA): Sie legt fest, wer auf welche Systeme zugreift, überprüft diese Zugriffe laufend und liefert die Nachweise, die Prüfer verlangen. Die Umbenennung hat eine praktische Folge für Käufer: Viele Bewertungen und Preisvergleiche sprechen noch von „ConductorOne“, und manche stammen aus der Zeit vor der neuen Preisseite von C1. Prüfen Sie also immer das Datum der Quelle.

Was kostet C1?

C1 veröffentlicht keinen Preis. Die Preisseite beschreibt zwei Kaufmodelle, erklärt, dass der genaue Preis gemeinsam mit dem Kunden festgelegt wird („exact pricing scoped with you“), und endet bei jeder Konfiguration mit der Einladung, eine Demo für ein individuelles Angebot zu buchen.

  • Platform-Preise basieren auf Produkt-SKUs. Sie wählen einen Umfang an verwalteten Identitäten (100, 500, 1.000, 5.000, 10.000 oder 20.000), eine Plattformstufe (Pro, oder Advanced für On-Premises-Integrationen und Konnektivität) und anschliessend die Module.
  • Flex-Preise sind nutzungsbasiert. Abrechenbare Ereignisse verbrauchen C1 Tokens, Nutzung und Ausgaben sind im Produkt sichtbar, abgerechnet wird monatlich.

Schätzungen von Drittanbietern füllen die Lücke, allerdings mit Vorbehalten. Der Preisvergleich checkthat.ai, zuletzt am 22. April 2026 aktualisiert, nennt Jahresverträge von rund 4.300 bis 20.000 US-Dollar bei einem Median um 14.000 US-Dollar, „based on 3 completed deals“. Drei Abschlüsse ergeben keine Preisliste. Dieselbe Seite behauptet, c1.ai/pricing liefere einen 404-Fehler; diese Seite ist heute online, mit Modellen, aber ohne Zahlen. Zudem beschreibt das C1-Profil derselben Website den idealen Kunden mit mehr als 500 Mitarbeitenden, was schlecht zu einer Einstiegsstufe für 100 bis 300 Mitarbeitende passt. Diese Zahlen sind daher nur als Richtwerte zu verstehen.

Was die Primärquelle klärt: Die Programmgrössen von C1 beginnen bei 100 verwalteten Identitäten, ein Unternehmen mit 150 Personen kann C1 also kaufen. Die Unternehmensgrösse zeigt sich an anderer Stelle, nämlich im Servicemodell weiter unten. Verwaltete Identitäten sind zudem nicht auf Mitarbeitende beschränkt: C1 beschreibt sein Lifecycle-Modul als Abdeckung für „your workforce, agents, and enterprise resources“. Klären Sie also, wie externe Dienstleister, Servicekonten und Agenten gezählt werden, bevor Sie Angebote vergleichen.

Corma geht beim Einstieg den umgekehrten Weg. Die veröffentlichte Preisliste umfasst eine Freemium-Stufe und eine Essential-Stufe ab 3 € pro Nutzer und Monat bei jährlicher Bindung, beide mit Fokus auf Transparenz und Finanzen. Automatisierte Zugriffsüberprüfungen gehören zur Pro-Stufe, die nach einer Demo angeboten wird, und Enterprise-Preise sind ab 1.000 Nutzern individuell. Keiner der beiden Anbieter nennt einen Preis für automatisierte Zugriffsüberprüfungen; der Unterschied liegt darin, dass eine Evaluierung von Corma auf einer kostenlosen oder öffentlich bepreisten Stufe ohne Vertriebsprozess beginnen kann.

Preise von C1 und Corma im Überblick (geprüft am 28. September 2026)

KriteriumC1Corma
Veröffentlichte PreiseKeine. Genauer Preis wird mit dem Vertrieb festgelegtFreemium, und Essential ab 3 €/Nutzer/Monat (jährlich)
AbrechnungseinheitVerwaltete Identitäten (Platform) oder C1 Tokens (Flex)Nutzer
Kostenlose OptionKeine auf der PreisseiteFreemium (Anbindung des Identity Providers, Browser-Erweiterung, SSO-Verbindung)
Zugriffsüberprüfungen enthalten inModul C1 ComplyPro-Stufe (Angebot nach Demo)
AbrechnungJahres- oder Mehrjahresverträge mit Bestellnummer und Zahlungsziel; Flex monatlichJährliche Bindung; individuelle Preise ab 1.000 Nutzern

Quellen: c1.ai/pricing, c1.ai/pricing/value, corma.io/de/pricing.

Was deckt C1 ab, und was nicht?

C1 deckt den gesamten Identity-Governance-Zyklus ab, vom Lebenszyklus und Zugriffsanfragen über Just-in-Time-Zugriffe bis zu Zugriffsüberprüfungen und Funktionstrennung, und ergänzt ihn um KI-Gateways, einen Credential-Tresor und Agenten. Die Preisseite nennt kein Modul für SaaS-Verträge, Verlängerungen, Rechnungen oder Lizenzausgaben.

Produktmodule von C1 laut c1.ai/pricing

ModulFunktion laut C1Familie
C1 LifecycleLebenszyklus von Belegschaft, Agenten und Unternehmensressourcen verwaltenGovern
C1 AccessApp-Self-Service und richtliniengesteuerte Anfragen, JIT-Zugriff und RBACGovern
C1 ComplyZugriffsüberprüfungen, Funktionstrennung (SoD), Nachweise und BehebungGovern
C1 LLM GatewayRichtlinienbasiertes Routing zwischen ModellanbieternRun
C1 MCP GatewayIdentitätsbewusste Richtlinien für MCP mit durchgesetzten LeitplankenRun
C1 VaultCredential-Tresor für AgentenRun
C1 AgentsKomplexe, mehrstufige Unternehmensaufgaben automatisierenWork

Plattformstufen: Pro (Integrationen, Transparenz, Identitätssicherheit, Erkennung von Schatten-Apps) und Advanced (Pro plus On-Premises-Integrationen und Konnektivität).

Bei Sicherheit und Hosting beantwortet C1 die meisten Fragen eines europäischen Sicherheitsfragebogens. Die Trust- und Sicherheitsseite nennt Zertifizierungen nach SOC 2 Type II und ISO 27001, einen Auftragsverarbeitungsvertrag nach DSGVO und ein HIPAA-BAA; Prüfberichte gibt es unter NDA. Die Hosting-Seite listet eine US-Umgebung auf AWS, eine EU-Umgebung in AWS Frankfurt mit Irland als Disaster-Recovery-Standort und eine Federal-Umgebung mit dem Vermerk „coming soon“.

Die fehlende SaaS-Ausgabenebene ist eine bewusste Positionierung. In einem Beitrag vom Juni 2025 warf Kevin Paige, Field CISO bei C1, Käufern vor, beide Kategorien zu verwechseln, und fasste zusammen: „A governance platform secures your business. An SMP gives you a dashboard.“ (Eine Governance-Plattform sichert das Unternehmen, eine SaaS-Management-Plattform liefert ein Dashboard.) In Unternehmen mit getrennten Sicherheits- und Einkaufsteams kann diese Trennung funktionieren.

Bei 50 bis 500 Mitarbeitenden speist in der Regel dasselbe App-Inventar beide Aufgaben, denn Zugriffe auf eine Anwendung, von der niemand weiss, lassen sich nicht überprüfen. Satelia, ein Healthtech-Unternehmen aus Bordeaux mit 70 Mitarbeitenden, das sich auf ISO 27001 und SOC 2 vorbereitete, ist ein konkretes Beispiel. Die Prüfer verlangten den Nachweis einer kontrollierten Zugriffsverwaltung, und die manuellen Aufstellungen erfassten rund 30 Anwendungen. Die Discovery mit Corma brachte 160 zutage, und dasselbe Inventar deckte überlappende Abonnements von Notion, Google Drive und Confluence auf. Für ein Team ohne eigene SaaS-Management-Funktion waren Zugriffs-Governance und Lizenzsteuerung ein Projekt, nicht zwei.

Passt C1 zu einem Unternehmen mit 50 bis 500 Mitarbeitenden?

C1 kann zu einem Unternehmen dieser Grösse passen, wenn man das Servicemodell eines Enterprise-Anbieters akzeptiert. Das veröffentlichte Support-Raster ordnet Unternehmen unter 500 Mitarbeitenden der Basic-Stufe zu: erste Antwort auf kritische Störungen innerhalb eines Werktags, Supportzeiten nach US-Ostküstenzeit und kein fest zugeordneter Customer Success Manager.

Supportstufen von C1 nach Unternehmensgrösse (c1.ai/pricing/support, 28. September 2026)

KriteriumBasic (unter 500 Mitarbeitende)Business (unter 1.000)Enterprise (1.000 bis 15.000)
KanäleE-Mail und Portal, Slack als Add-onE-Mail, Portal, SlackE-Mail, Portal, Slack, Teams
Fester CSMNeinNeinJa
P0-Abdeckung6:30 bis 20:30 Uhr ET, Montag bis Freitag6:30 bis 20:30 Uhr ET, Montag bis Freitag24/7-Bereitschaft
Erste P0-Antwort1 Werktag2 Geschäftsstunden30 Minuten
Verfügbarkeits-SLA99,5 %99,9 %99,99 %

Zwei Details zählen für ein Team im DACH-Raum. Erstens entspricht 6:30 bis 20:30 Uhr Ostküstenzeit den grössten Teil des Jahres 12:30 bis 2:30 Uhr nachts in Berlin, Wien oder Zürich: Ein Provisionierungsfehler am Montag um 9 Uhr wartet also bis zum Nachmittag, bis das Supportfenster öffnet. Zweitens erlaubt eine Verfügbarkeitszusage von 99,5 % bis zu etwa 3,6 Stunden Ausfall in einem Monat mit 30 Tagen, gegenüber etwa 43 Minuten bei 99,9 %. Beides ist in dieser Preisklasse nicht ungewöhnlich, gehört aber neben die Funktionen in Ihre Bewertungsmatrix.

Wie lange dauert eine Einführung von C1?

Bei einer überwiegend cloudbasierten Landschaft dauert eine Einführung von C1 meist wenige Wochen. C1-CEO Alex Bovee sagte im Oktober 2025 gegenüber BankInfoSecurity, der durchschnittliche Kunde gehe in weniger als vier Wochen live und binde in dieser Zeit mitunter Hunderte Anwendungen an. checkthat.ai berichtet von dreiwöchigen Einführungen bei Cloud-native-Kunden und zwei bis drei Monaten in hybriden Umgebungen mit Altsystemen. Beide Aussagen stimmen: Die Variable ist Ihre bestehende Landschaft, nicht der Anbieter. Auch das Onboarding von Corma ist bei SaaS-orientierten Unternehmen in der Regel in weniger als einem Monat abgeschlossen, die Geschwindigkeit allein entscheidet also bei einer Cloud-Landschaft nicht.

Was sagen Nutzer über C1?

Das Feedback aus der Praxis zu C1 ist bei der Produktqualität positiv. In Reddit-Threads auf r/IdentityManagement und r/cybersecurity loben Identity-Fachleute die Konnektoren, die Bedienbarkeit und die einfache Einrichtung. Die Einwände in denselben Communities betreffen eher die Kategorie als C1. Ein Thread trägt den Titel „Is a dedicated IGA system even worth it if only 20-30% of app landscape…“ (lohnt sich ein eigenes IGA-System, wenn nur ein Teil der App-Landschaft abgedeckt ist?). Genau das ist die richtige Frage für ein Unternehmen mit 50 bis 500 Mitarbeitenden: Welcher Anteil Ihrer tatsächlichen App-Landschaft wird gesteuert, und zu welchen Kosten pro abgedeckter Anwendung?

Wenn ein Support mit Antwort am nächsten Werktag oder ein Enterprise-Angebot nicht zu einem Team Ihrer Grösse passt, sehen Sie sich an, wie die Identity-Governance-Plattform von Corma Zugriffsüberprüfungen sowie Eintritte, Wechsel und Austritte für Unternehmen mit 50 bis 500 Mitarbeitenden abwickelt.

Kann C1 KI-Agenten steuern?

Ja. C1 behandelt KI-Agenten als Identitäten, die es erkennen, mit Zugangsdaten ausstatten und überprüfen kann, und steuert seit Juli 2026 auch, was Agenten zur Laufzeit tun, Tool-Aufruf für Tool-Aufruf. Governance von KI-Agenten bezeichnet die Kontrollen, die festlegen, worauf ein Agent zugreifen und was er tun darf, wer für ihn verantwortlich ist und wie seine Zugriffe überprüft und entzogen werden. C1 hat dazu 2026 drei Produkte vorgestellt.

Produktstarts von C1 zur Governance von KI-Agenten 2026 (Ankündigungen von C1)

DatumProduktstartFunktion laut C1
19. März 2026AI Access ManagementEine einheitliche Steuerungsebene für den Zugriff auf KI-Tools und Daten, die von Mitarbeitenden, persönlichen KI-Assistenten und Unternehmensagenten genutzt werden
27. Juli 2026Shadow AI discoveryFindet nicht genehmigte KI-Tools, KI-Agenten, MCP-Server und offengelegte Zugangsdaten in der Cloud und auf Endgeräten
29. Juli 2026Agent runtime governanceJeder Tool-Aufruf läuft über ein einziges gesteuertes Gateway, jeder Aufruf erhält eine Risikobewertung, riskante Aufrufe können blockiert oder zur menschlichen Freigabe weitergeleitet werden
Aktuelle PreisseiteLLM Gateway, MCP Gateway, Vault, AgentsAls Module neben der Identity Governance verkauft

Für ein Unternehmen mit 50 bis 500 Mitarbeitenden liegt das erste Risiko bei Agenten meist im Inventar, nicht in der Laufzeit. Welche KI-Tools und Agenten sind mit Ihren SaaS-Anwendungen verbunden, welche OAuth-Berechtigungen und API-Tokens halten sie, wer ist für jeden verantwortlich, und werden diese Zugriffe entzogen, wenn die verantwortliche Person das Unternehmen verlässt? Ein Agent, dessen Eigentümer gegangen ist, behält sein Token und wird zu einer verwaisten nicht-menschlichen Identität, die Prüfer wie jedes andere verwaiste Konto behandeln. Der Corma-Leitfaden zum Governance-Framework für KI-Agenten beschreibt diese Kontrollen in einem 30-Tage-Plan.

Corma deckt diese erste Ebene innerhalb des Zugriffs-Governance-Zyklus ab, den Sie bereits für Menschen anwenden. Jeder Agent wird dort als nicht-menschliche Identität behandelt, mit Least Privilege, Zugriffsüberprüfungen und Audit-Trail. Die Preisseite nennt die Erkennung nicht-menschlicher Identitäten (Servicekonten, API-Tokens, OAuth), die Governance ihres Lebenszyklus und die Sichtbarkeit von KI-Agenten-Identitäten, und die Erkennung von Schatten-KI durchsucht Ihre SaaS-Umgebung, Browser-Erweiterungen und verbundenen Apps nach genutzten KI-Tools.

Corma bietet kein Laufzeit-Gateway für Tool-Aufrufe von Agenten an. Wenn Sie Agenten mit Schreibrechten in Produktion bringen und einzelne Aktionen im Moment ihrer Ausführung blockieren müssen, geht C1 weiter, ebenso Lumos, das eine MCP-Governance für Tool-Aufrufe von Agenten anführt. Diese Produktentscheidung spiegelt eine erklärte Haltung wider: Die Zusammenfassung einer Podcast-Folge mit CEO Héloïse Rozès bringt ihre Position auf die Formel „Non à l'Autopilot mais Oui au Copilot“ (Nein zum Autopiloten, Ja zum Copiloten), und die Automatisierungsagenten von Corma arbeiten mit Admin-Freigabe und Audit-Trail.

Welche C1-Alternativen eignen sich für automatisierte Zugriffsüberprüfungen?

Die nächsten Alternativen zu C1 für automatisierte Zugriffsüberprüfungen sind Corma, Lumos, Zluri und Torii. Alle vier automatisieren Zugriffsüberprüfungen. Sie unterscheiden sich darin, ob sie auch SaaS-Ausgaben verwalten, wie weit sie KI-Agenten steuern, ob sie Preise veröffentlichen und was sie zur Datenresidenz in der EU angeben.

C1 und vier Alternativen laut Preis- und Sicherheitsseiten der Anbieter (28. September 2026)

AnbieterZugriffsüberprüfungenSaaS-Lizenz- und VerlängerungsmanagementAbdeckung von KI-AgentenÖffentliche PreiseDatenresidenz in der EU
C1Ja (Modul Comply)Nicht genanntLaufzeit-Governance von Tool-Aufrufen, MCP- und LLM-Gateways, Tresor für AgentenNein, individuelles AngebotEU-Instanz in AWS Frankfurt für Neukunden seit September 2026
CormaJa (Pro-Stufe)Ja: Verträge, Lizenzrückgewinnung, Ausgaben-DashboardErkennung nicht-menschlicher Identitäten, Sichtbarkeit von KI-Agenten, Erkennung von Schatten-KIFreemium, Essential ab 3 €/Nutzer/Monat; Pro auf AnfrageAuf der Preisseite genannt; Unternehmen mit Sitz in Paris
LumosJaAuf der Preisseite nicht genanntKI-Agenten, die Zugriffe steuern; MCP-Governance von Tool-AufrufenNeinAuf den geprüften Seiten nicht angegeben
ZluriJa, mit FunktionstrennungJa: Ausgaben und VerlängerungenÜberwachung von KI-AppsNeinAuf der Sicherheitsseite nicht angegeben (DSGVO, SOC 2 Type II, ISO 27001 und ISO 27701 genannt)
ToriiJaJa: Kostenoptimierung, Verträge und VerlängerungenNicht-menschliche Identitäten, agentische Governance, KI-Erkennung und KI-AusgabenNeinNicht angegeben; Sicherheitsseite nennt AWS-Hosting, SOC 2 Type II und DSGVO

Quellen: c1.ai/pricing und /pricing/hosting, corma.io/de/pricing, lumos.com/pricing, zluri.com/pricing und /security, toriihq.com/pricing und /security. „Nicht angegeben“ heisst, dass der Anbieter es auf diesen Seiten nicht erwähnt, nicht dass die Option fehlt.

Corma

Corma ist eine europäische Plattform, die SaaS-Management und Identity Governance für Unternehmen mit 50 bis 500 Mitarbeitenden verbindet. Die automatisierten Zugriffsüberprüfungen ersetzen Tabellenkampagnen durch Erinnerungen, Bestätigung oder Entzug per Klick und prüfungsfertige PDF- oder CSV-Berichte. Es ist die Option in dieser Liste, die einen Sitz in Paris, Datenresidenz in der EU und einen öffentlichen Einstiegspreis kombiniert.

Lumos

Lumos kommt C1 bei KI-Agenten am nächsten: Die Preisseite nennt Zugriffsüberprüfungen, Lebenszyklusverwaltung, einen Self-Service-AppStore, KI-Agenten, die Zugriffe steuern, und MCP-Governance für Tool-Aufrufe von Agenten. Preise werden nicht veröffentlicht. Unser Vergleich Corma vs. Lumos zeigt die Unterschiede im Detail.

Zluri

Zluri kombiniert Identity Governance (Zugriffsanfragen, Zugriffsüberprüfungen, Funktionstrennung), Identity Security Posture Management und SaaS-Management mit Ausgaben- und Verlängerungsverfolgung. Die Sicherheitsseite nennt DSGVO, SOC 2 Type II, ISO 27001 und ISO 27701. Siehe den Vergleich Corma vs. Zluri.

Torii

Torii stellt das SaaS-Management in den Vordergrund (Schatten-IT, Kostenoptimierung, Vertrags- und Verlängerungsmanagement) und führt zusätzlich Identity-Governance-Module, darunter Zugriffsüberprüfungen, nicht-menschliche Identitäten und agentische Governance, sowie KI-Erkennung und KI-Ausgabenverfolgung. Siehe den Vergleich Corma vs. Torii.

Wenn Ihr Unternehmen auf Okta oder Microsoft Entra ID standardisiert ist, sollten Sie zuerst deren native Governance-Erweiterungen bepreisen, bevor Sie einen weiteren Anbieter hinzunehmen; unser Leitfaden Okta vs. Microsoft Entra ID vergleicht beide für mittelgrosse Unternehmen. Einen breiteren Marktüberblick einschliesslich Enterprise-Suiten wie SailPoint bietet unsere Übersicht der besten IGA-Lösungen für den Mittelstand.

So wählen Sie zwischen C1 und einer Mittelstandslösung

Wählen Sie C1, wenn Identität ein Programm mit eigenem Team ist, wenn Agenten mit Schreibrechten in Produktion gehen oder wenn Altsysteme On-Premises-Konnektoren brauchen. Wählen Sie eine Mittelstandslösung, wenn ein IT-Team Identitäten, Lizenzen und Audits gemeinsam verantwortet und ohne langen Vertriebsprozess starten will.

Entscheidungsraster für ein Unternehmen mit 50 bis 500 Mitarbeitenden

Ihre SituationC1 passt besserEin IGA-Tool für den Mittelstand passt besser
Wer verantwortet IdentitätenEin eigenes Identity- oder Security-Engineering-TeamIT-Generalisten, die auch SaaS, Endgeräte und Onboarding betreuen
KI-AgentenAgenten mit Schreibrechten in Produktion, Kontrolle pro Tool-Aufruf nötigInventar von Agenten und Tokens, benannte Verantwortliche, regelmässige Überprüfungen
App-LandschaftAlt- oder On-Premises-Systeme (Plattformstufe Advanced)Überwiegend SaaS hinter Google Workspace, Microsoft Entra ID, Okta oder JumpCloud
LizenzausgabenVon einem anderen Tool oder Team verantwortetDasselbe Team muss ungenutzte Lizenzen zurückholen und Verlängerungen verfolgen
Support-ErwartungenEnterprise-Stufe: P0-Antwort in 30 Minuten und fester CSM (ab 1.000 Mitarbeitenden vorgesehen)Unter 500 Mitarbeitenden, wo C1 Basic-Support vorsieht; mit dem schriftlichen SLA jeder Alternative vergleichen
BudgetprozessIndividuelles Angebot nach Demo ist in OrdnungStart auf einer kostenlosen oder öffentlich bepreisten Stufe bevorzugt

Für Käufer im DACH-Raum gehören drei regulatorische Prüfungen ins Raster. Fällt Ihr Unternehmen unter NIS2, nennt Artikel 21 Absatz 2 Buchstabe i der Richtlinie Personalsicherheit, Konzepte für die Zugriffskontrolle und das Management von Anlagen unter den Mindestmassnahmen des Risikomanagements, also genau die Nachweise, die ein IGA-Tool erzeugt. Buchstabe d ergänzt die Sicherheit der Lieferkette, und Ihr IGA-Anbieter gehört dazu, weil er eine Übersicht über alle Konten Ihres Unternehmens hält. Wer nach BSI IT-Grundschutz arbeitet, findet die Anforderungen an Konten und Berechtigungen im Baustein ORP.4 Identitäts- und Berechtigungsmanagement und kann das gewählte Tool daran messen.

Nach der DSGVO verlangt Artikel 28 Absatz 3 für die Verarbeitung durch einen Auftragsverarbeiter einen Vertrag oder ein anderes Rechtsinstrument: Fordern Sie von jedem Anbieter den Auftragsverarbeitungsvertrag (AVV) und die Liste der Unterauftragsverarbeiter an. C1 bietet einen DSGVO-AVV an; Corma ist ein europäisches Unternehmen mit Datenresidenz in der EU. C1 nennt in seiner Europa-Ankündigung übrigens selbst Betriebsräte, Datenschutzprüfungen und Einkaufsprozesse als Faktoren, die europäische Technologieentscheidungen prägen, planen Sie diese Schritte also früh ein. Prüfen Sie schliesslich, wo Ihr Tenant tatsächlich liegen wird: Die EU-Instanz von C1 wird Neukunden angeboten, die ihre Tenant-Daten in der EU halten müssen; bestehende US-Tenants sollten nachfragen, was ein Umzug bedeutet.

Warum Corma für Identity Governance im Mittelstand

Corma ist eine europäische Plattform, die Softwarelizenzen, Verträge und Identitätszugriffe für Unternehmen mit 50 bis 500 Mitarbeitenden automatisiert verwaltet. Während C1 Governance und SaaS-Management bewusst trennt, steuert Corma beides aus einem einzigen Inventar.

  • Ein Inventar für Zugriffe und Lizenzen. Die Discovery findet die Anwendungen, die Zugriffsüberprüfungen bestätigen, wer sie nutzt, und dieselben Daten steuern Lizenzrückgewinnung und Verlängerungsentscheidungen, wie der Fall Satelia zeigt.
  • Europäisch als Standard. Corma hat seinen Sitz in Paris, nennt Datenresidenz in der EU auf der Preisseite und ist nach ISO/IEC 27001:2022 zertifiziert.
  • Auf das Tempo des Mittelstands ausgelegt. Native Konnektoren zu Google Workspace, Microsoft Entra ID, Okta und JumpCloud, mehr als 200 Integrationen in der Pro-Stufe und ein Onboarding, das in der Regel in weniger als einem Monat abgeschlossen ist.
  • Prüfungsfertige Zugriffsüberprüfungen. Automatisierte Kampagnen, prüfungsfertige PDF- und CSV-Berichte, automatischer Entzug von Zugriffstokens und Durchsetzung von Least Privilege.
  • KI-Agenten im selben Überprüfungszyklus. Erkennung nicht-menschlicher Identitäten, Governance ihres Lebenszyklus und Sichtbarkeit von KI-Agenten-Identitäten stehen neben den menschlichen Zugriffen, nicht in einem separaten Produkt.
  • Ein transparenter Einstieg. Eine kostenlose Stufe, ein öffentlicher Einstiegspreis und die Nennung im Gartner® Magic Quadrant™ 2025 für SaaS-Management-Plattformen.

Sie vergleichen C1 mit einer Mittelstandslösung? Demo buchen mit Ihrer eigenen App-Liste, und sehen Sie Zugriffsüberprüfungen, nicht-menschliche Identitäten und Lizenzen an einem Ort.

Häufige Fragen

Gibt es für C1 eine kostenlose Testversion oder einen POC?

Die Preisseite von C1 bietet Demos und individuelle Angebote, aber weder einen kostenlosen Plan noch eine Self-Service-Testversion; ein Proof of Concept wird daher während der Angebotsphase mit dem Vertrieb von C1 vereinbart. Corma veröffentlicht dagegen eine Freemium-Stufe, die Ihren Identity Provider und die Browser-Erweiterung kostenlos anbindet.

Wie berechnet C1 KI-Agenten und nicht-menschliche Identitäten?

Die Platform-Preise von C1 richten sich nach verwalteten Identitäten, und C1 beschreibt sein Lifecycle-Modul als Abdeckung für „your workforce, agents, and enterprise resources“. Wie jeder Agent oder jedes Servicekonto gezählt wird, sagt die Preisseite nicht; lassen Sie sich die Zählregel bestätigen, bevor Sie Angebote vergleichen. Flex-Preise rechnen stattdessen C1 Tokens pro abrechenbarem Ereignis ab.

Welche Vertragsbedingungen bietet C1?

Die Preis- und Trust-Seiten von C1 nennen Jahres- und Mehrjahresverträge mit Abrechnung per Bestellnummer und Zahlungsziel, einen individuellen Rahmenvertrag (MSA) sowie verfügbare DSGVO-AVV und HIPAA-BAA. Die nutzungsbasierten Flex-Preise werden monatlich abgerechnet, Nutzung und Ausgaben sind im Produkt sichtbar.

Berechnet C1 Gebühren pro Konnektor oder Anwendung?

Die öffentliche Preisseite von C1 nennt keine Gebühr pro Konnektor. Sie ordnet On-Premises-Integrationen und Konnektivität jedoch der Plattformstufe Advanced zu, ein Unternehmen mit Alt- oder On-Premises-Systemen sollte also mit einer höheren Stufe als Pro rechnen.

Unterstützt C1 Just-in-Time-Zugriffe?

Ja. Das Modul C1 Access umfasst App-Self-Service, richtliniengesteuerte Zugriffsanfragen, Just-in-Time-Zugriffe (JIT) und rollenbasierte Zugriffskontrolle. Ein Just-in-Time-Zugriff gewährt eine Berechtigung für begrenzte Zeit und entzieht sie danach automatisch, was dauerhafte Privilegien auf sensiblen Systemen reduziert.

Passt C1, ehemals ConductorOne, zur IGA im Mittelstand? Preise, Funktionsumfang und Alternativen

Passt C1, ehemals ConductorOne, zur IGA im Mittelstand? Preise, Funktionsumfang und Alternativen

Read Article
Okta Pricing 2027: echte Kosten pro Nutzer, versteckte Gebühren und was der Mittelstand zahlt
October 5, 2026

Okta Pricing 2027: echte Kosten pro Nutzer, versteckte Gebühren und was der Mittelstand zahlt

Read Article
Corma’s custom agents in action at Infinox
The IT Circle
September 22, 2026

Corma’s custom agents in action at Infinox

Read Article

The new standard in license management

Sind Sie bereit, Ihre IT-Governance zu revolutionieren?

Taschenrechner mit schwarzen Zahlentasten und orangen Funktionstasten.
Schwarzer Kreis mit weißem stilisiertem Gesicht und gepunkteter TexturOrangefarbener Kreis mit weißen vertikalen Linien und gepunkteter TexturDunkle runde Schnittstelle mit weißem Schieberegler und Punkt-Muster