Verantwortung für Rollen
Die Fachbereiche entscheiden, welche Aufgaben welche Rechte benötigen. Die technische Umsetzung bildet diese Freigaben ab und macht Ausnahmen sichtbar.
Wenn Konten in mehreren Anwendungen getrennt entstehen, Rollen unübersichtlich sind oder beim Austritt nicht alle Zugänge zuverlässig entzogen werden.
Ein neuer Mitarbeiter erhält die für seine Aufgabe freigegebenen Zugänge. Bei einem Teamwechsel werden Rechte angepasst; beim Austritt werden Konten und aktive Zugriffe nach einem dokumentierten Ablauf behandelt.
Die Fachbereiche entscheiden, welche Aufgaben welche Rechte benötigen. Die technische Umsetzung bildet diese Freigaben ab und macht Ausnahmen sichtbar.
Eine gemeinsame Anmeldung ersetzt nicht die Rechteverwaltung in jeder Zielanwendung. Bereitstellung, Entzug und lokale Sonderkonten werden separat erfasst.
Die Umsetzung wird auf die vorhandenen Systeme und das gewünschte Ergebnis abgestimmt. Vor dem Start klären wir, welche dieser Bausteine benötigt werden, welche Zugänge fehlen und wer die fachliche Freigabe übernimmt.
Zusätzliche Systeme, Lizenzen und spätere Betreuung werden im Angebot ausdrücklich abgegrenzt.
Diese Kriterien bilden eine Grundlage für die gemeinsame Abnahme. Den konkreten Umfang und die Nachweise legen wir vor Projektstart fest.
Benötigte Zugriffe mit Fachverantwortlichen erfassen und überflüssige Berechtigungen erkennen.
Anmeldung und Kontenverwaltung zunächst mit einer repräsentativen Nutzergruppe prüfen.
Zuständigkeiten für Kontenwechsel, Austritte und regelmäßige Rechteprüfungen übergeben.
Diese Beiträge vertiefen die Fragen, die bei der Planung und im Betrieb entscheidend werden.
Ein fertiges Lastenheft ist dafür nicht nötig. Ihre Anfrage ist bereits Identity & Access Management zugeordnet. Hilfreich sind die aktuelle Situation, beteiligte Systeme und ein Beispiel für das gewünschte Ergebnis.
Wir klären die offenen Fragen und besprechen einen passenden nächsten Schritt.
Aufwand und Vorbereitung einordnen