Garancy-Referenz Titelbild: Gebäude der MULTIVAC Group
MULTIVAC

Standardisierung und Automatisierung im Identity & Access Management

Success Story4 Min. Lesezeit
20
Systeme angeschlossen
> 20.000
Rollen eingerichtet

MULTIVAC hat sein Berechtigungsmanagement mit Garancy von überwiegend manuellen Abläufen zu stärker standardisierten und automatisierten IAM-Prozessen weiterentwickelt. Heute verwaltet das Unternehmen Accounts und Berechtigungen für rund 20 Systeme zentral und arbeitet mit mehr als 20.000 eingerichteten Rollen. Das schafft mehr Transparenz und Nachvollziehbarkeit und unterstützt gleichzeitig Compliance- und Audit-Anforderungen.

Wenn manuelle Berechtigungsvergabe an ihre Grenzen stößt

Mit dem Wachstum von MULTIVAC, der zunehmenden Nutzung digitaler Dienste und steigenden Compliance-Anforderungen wuchsen auch die Anforderungen an das Identity & Access Management. Die bestehende Lösung verwaltete im Wesentlichen Windows-AD- und teilweise SAP-Identitäten, bot jedoch keine umfassende Berechtigungsverwaltung.

Zugriffe wurden über Tickets, E-Mails und Telefonate beantragt und eingerichtet. Ein durchgängiger, zentral gesteuerter Prozess war noch nicht etabliert. Das bedeutete hohen personellen Aufwand und erschwerte die zentrale Auswertung und Nachverfolgung. Der Wechsel von Lotus Notes zu Microsoft Outlook sowie die Verlagerung wichtiger Anwendungen in die Cloud gaben schließlich den Ausschlag für die Suche nach einer neuen IAM-Lösung.

Nach einer Ausschreibung und der Bewertung verschiedener Anbieter entschied sich MULTIVAC für Garancy.

Der Garancy Identity Manager konnte unter alle evaluierten Lösungen die meisten Anforderungen erfüllen. Entscheidend waren die hohe funktionale Abdeckung sowie die Flexibilität der Lösung bei gleichzeitigem Fokus auf Standardisierung.

Multivac Logo
Dr. Johannes Epple
Geschäftsführender Direktor und Chief Financial Officer

Standardisierte Rollen als Basis für die Automatisierung

Ein wesentlicher Bestandteil der Neuausrichtung war die Entwicklung eines Rollenkonzepts. Zuvor wurden Berechtigungen außerhalb einzelner SAP-Bereiche häufig nach Bedarf und ohne übergreifende Struktur vergeben. Gemeinsam mit Garancy analysierte MULTIVAC bestehende Benutzerrechte und leitete daraus schrittweise passende Rollen ab.

Heute werden Rollen unter anderem auf Basis der Kombination aus Abteilung und Planstellenbezeichnung generiert. Die Basisberechtigungen werden gemeinsam mit den jeweiligen Vorgesetzten definiert. Weitere Rollen für spezifische Anwendungen und Funktionen können zunehmend über das Garancy Self-Service-Portal beantragt werden.

Wie das Rollenkonzept konkret entwickelt wurde und welche Rolle das Role Mining dabei spielte, erfahren Sie in der vollständigen Kundenreferenz.

Rund 20 Systeme zentral im IAM verwaltet

Mit Garancy verwaltet MULTIVAC Accounts und Berechtigungen unter anderem in Windows AD/Entra, verschiedenen SAP-Instanzen, der ITSM-Lösung USU sowie einem internen Simulationssystem für Maschinenkonfiguration. Insgesamt sind rund 20 Systeme angebunden.

Rollendefinitionen, Automatisierungen und HR-Importe sorgen dafür, dass Berechtigungen standardisierter vergeben werden können. Abteilungsrollen lassen sich heute automatisch zuweisen. Das verbessert die Konsistenz der Berechtigungen und reduziert zugleich den Administrationsaufwand. Trotz des Unternehmenswachstums konnte MULTIVAC dadurch zusätzlichen Personalbedarf im Berechtigungsmanagement vermeiden.

Mehr Nachvollziehbarkeit für Compliance und Audits

Auch bei Dokumentation und Compliance bringt die zentrale Berechtigungsverwaltung Vorteile. Anstelle unterschiedlicher Kanäle für Berechtigungsanfragen sind die entsprechenden Vorgänge heute zentral nachvollziehbar – und unterstützen die MULTIVAC Gruppe damit auch bei Audits.

Relevant sind unter anderem die Anforderungen der ISO 9001, die Orientierung an ISO 27001 sowie regelmäßige Audits im SAP-Umfeld. Im Zuge der weiteren Entwicklung arbeitet MULTIVAC gemeinsam mit Garancy zudem an der Einführung des Recertification Centers. Damit soll die regelmäßige Überprüfung von Berechtigungen künftig stärker standardisiert und automatisiert werden.

Die vollständige Kundenreferenz lesen

Wie hat MULTIVAC aus überwiegend manuellen Abläufen ein standardisiertes Berechtigungsmanagement für bis zu 8.000 User entwickelt? Welche Rolle spielen dabei Role Mining, automatisierte Rollenzuweisungen und die Anbindung der verschiedenen Systeme?

Die vollständige Kundenreferenz gibt Einblick in das IAM-Projekt und zeigt, wie MULTIVAC sein Rollenkonzept aufgebaut, Prozesse automatisiert und die Voraussetzungen für mehr Transparenz bei Compliance und Audits geschaffen hat.

Referenz herunterladen

Weitere Ressourcen

NBank Gebäude
NBank

Berechtigungsmanagement ist Beratungssache

75
Systeme angeschlossen
1.000
Rollen eingerichtet
< 5%
Rechte direkt zugewiesen
Gebäude der KGAL GmbH & Co. KG
KGAL GmbH & Co. KG

Höhere Sicherheit und Compliance mit IAM bei der KGAL

Flexible Rollenmodelle
Automatisierte Prozesse
Vereinfachte Rezertifizierung
Gebäude der Investitionsbank Berlin
Investitionsbank Berlin

Schneller, transparenter, zentral: Eine neue IAM-Lösung bei der IBB

40
integrierte Systeme
6
Monate bis Go-live

Beratung, bitte!

Sie stehen vor Herausforderungen bei Cybersecurity, Automatisierung oder Compliance? In einem kompakten Strategiegespräch klären wir, welche IAM-Ansätze für Ihr Unternehmen sinnvoll sind.

Was Sie erwartet:

  • Austausch zu Ihren individuellen Anforderungen

  • Praxisnahe Einblicke in unsere Identity-Management-Software

  • Q&A und Empfehlung zum weiteren Vorgehen

Garancy – mehr als 6,16 Mio. verwaltete Identitäten weltweit
A man in a white shirt, holding a yellow folder, smiles while speaking into a smartphone, standing beside a window with soft light.