Berechtigungen: Manuelle Prozesse stießen an ihre Grenzen
Eine bestehende Eigenentwicklung unterstützte bei der KGAL bereits Standardprozesse rund um Ein- und Austritte. Bei der Verwaltung von Rollen, wiederkehrenden Rezertifizierungen und einer zentralen Governance stieß sie jedoch an ihre Grenzen. Zusätzliche Abläufe über Excel und Tickets verursachten hohen manuellen Aufwand, erschwerten die Nachvollziehbarkeit und erhöhten den Abstimmungsbedarf zwischen IT und Fachbereichen.
Gesucht war deshalb eine professionelle IAM-Lösung, die bestehende Prozesse zentralisiert und automatisiert, gleichzeitig aber flexibel genug für die individuellen Anforderungen der KGAL ist. Nach der Evaluierung verschiedener Anbieter fiel die Entscheidung 2022 auf den Garancy Identity Manager, der seit Juli 2023 im Echtbetrieb ist.
Zentrale Identity Governance mit einem differenzierten Rollenmodell
Mit Garancy führte die KGAL eine zentrale Plattform für ihre Berechtigungsverwaltung ein. Bestehende Systeme wurden angebunden, Standardprozesse automatisiert und Rezertifizierungen in einen zentralen Workflow integriert.
Ein wesentlicher Baustein ist das im Zuge des Projekts ausgebaute Rollenkonzept. Basis-, Organisations-, Funktions- und Fachrollen bilden unterschiedliche Anforderungen an die Rechtevergabe ab – von grundlegenden Berechtigungen für Beschäftigte bis hin zu spezifischen Zugriffsrechten für einzelne Aufgaben und externe Dienstleister.
Auch die Anbindung der vorhandenen Systeme wurde vereinheitlicht. Rechte für zahlreiche Anwendungen können nach der Genehmigung automatisch vergeben werden. Wo eine manuelle Vergabe erforderlich ist, bindet Garancy das Ticketsystem ein. So werden Bestellungen und tatsächliche Rechtevergabe besser miteinander verzahnt und unnötige Nacharbeiten sowie Medienbrüche reduziert.
Das Ergebnis: Weniger Aufwand bei Rezertifizierung und Administration
Besonders deutlich zeigt sich der Nutzen bei der Rezertifizierung von Berechtigungen. Zuvor wurden Zugriffslisten für einzelne Applikationen über Excel und Tickets bearbeitet – ein Prozess, der sich mitunter über ein bis zwei Wochen hinzog. Mit dem Garancy Recertification Center lässt sich der Fortschritt zentral überwachen und die Rechte eines Beschäftigten applikationsübergreifend überprüfen.
Gleichzeitig hat sich die KGAL so in das System eingearbeitet, dass viele Anpassungen eigenständig vorgenommen werden können. Bei größeren Projekten und Änderungen arbeiten KGAL und das Team von Garancy gemeinsam an der passenden Lösung.
Ergebnisse auf einen Blick
Automatisierte Joiner-, Mover- und Leaver-Prozesse
Deutlich vereinfachte Rezertifizierung von Berechtigungen
Flexible Rollenmodelle für interne Beschäftigte und externe Dienstleister
Weniger manueller Aufwand für IT und Fachbereiche
Höhere Transparenz, Compliance und Nachvollziehbarkeit
Eigenständige Administration vieler Anpassungen ohne Herstellerunterstützung
IAM als Baustein für eine sichere IT
Mit der zentralen Berechtigungsverwaltung hat die KGAL ihre Transparenz über bestehende Zugriffsrechte erhöht und das Risiko unbefugter Zugriffe reduziert. Automatisierte Standardprozesse entlasten die IT, während die zentrale Rezertifizierung die Umsetzung von Compliance-Anforderungen unterstützt.
Wie die KGAL ihr Rollenmodell aufgebaut, bestehende Systeme integriert und die Rezertifizierung von Berechtigungen neu organisiert hat, lesen Sie in der ausführlichen Kundenreferenz.
Die ganze Success Story der KGAL lesen
Erfahren Sie mehr über den spannenden KGAL-Case! Das PDF mit der vollständigen Kundenreferenz zeigt, wie die KGAL manuelle Einzelprozesse durch eine zentrale Identity Governance ersetzt hat und wie Garancy dabei Rollenverwaltung, Systemanbindung und Rezertifizierung zusammenführt.
Eine zentrale IAM-Lösung ist ein wichtiger Baustein für eine moderne und sichere IT. Unternehmen, die ihre Berechtigungsverwaltung professionalisieren wollen, sollten sich daher intensiv mit dem Thema Identity Management auseinandersetzen. Wir haben mit Garancy die richtige Wahl getroffen.
:quality(50))
:quality(100))
:quality(100))
:quality(100))
:quality(100))
:quality(80))