Wenn manuelle Berechtigungsvergabe an ihre Grenzen stößt
Mit dem Wachstum von MULTIVAC, der zunehmenden Nutzung digitaler Dienste und steigenden Compliance-Anforderungen wuchsen auch die Anforderungen an das Identity & Access Management. Die bestehende Lösung verwaltete im Wesentlichen Windows-AD- und teilweise SAP-Identitäten, bot jedoch keine umfassende Berechtigungsverwaltung.
Zugriffe wurden über Tickets, E-Mails und Telefonate beantragt und eingerichtet. Ein durchgängiger, zentral gesteuerter Prozess war noch nicht etabliert. Das bedeutete hohen personellen Aufwand und erschwerte die zentrale Auswertung und Nachverfolgung. Der Wechsel von Lotus Notes zu Microsoft Outlook sowie die Verlagerung wichtiger Anwendungen in die Cloud gaben schließlich den Ausschlag für die Suche nach einer neuen IAM-Lösung.
Nach einer Ausschreibung und der Bewertung verschiedener Anbieter entschied sich MULTIVAC für Garancy.
Der Garancy Identity Manager konnte unter alle evaluierten Lösungen die meisten Anforderungen erfüllen. Entscheidend waren die hohe funktionale Abdeckung sowie die Flexibilität der Lösung bei gleichzeitigem Fokus auf Standardisierung.
:quality(50))
Standardisierte Rollen als Basis für die Automatisierung
Ein wesentlicher Bestandteil der Neuausrichtung war die Entwicklung eines Rollenkonzepts. Zuvor wurden Berechtigungen außerhalb einzelner SAP-Bereiche häufig nach Bedarf und ohne übergreifende Struktur vergeben. Gemeinsam mit Garancy analysierte MULTIVAC bestehende Benutzerrechte und leitete daraus schrittweise passende Rollen ab.
Heute werden Rollen unter anderem auf Basis der Kombination aus Abteilung und Planstellenbezeichnung generiert. Die Basisberechtigungen werden gemeinsam mit den jeweiligen Vorgesetzten definiert. Weitere Rollen für spezifische Anwendungen und Funktionen können zunehmend über das Garancy Self-Service-Portal beantragt werden.
Wie das Rollenkonzept konkret entwickelt wurde und welche Rolle das Role Mining dabei spielte, erfahren Sie in der vollständigen Kundenreferenz.
Rund 20 Systeme zentral im IAM verwaltet
Mit Garancy verwaltet MULTIVAC Accounts und Berechtigungen unter anderem in Windows AD/Entra, verschiedenen SAP-Instanzen, der ITSM-Lösung USU sowie einem internen Simulationssystem für Maschinenkonfiguration. Insgesamt sind rund 20 Systeme angebunden.
Rollendefinitionen, Automatisierungen und HR-Importe sorgen dafür, dass Berechtigungen standardisierter vergeben werden können. Abteilungsrollen lassen sich heute automatisch zuweisen. Das verbessert die Konsistenz der Berechtigungen und reduziert zugleich den Administrationsaufwand. Trotz des Unternehmenswachstums konnte MULTIVAC dadurch zusätzlichen Personalbedarf im Berechtigungsmanagement vermeiden.
Mehr Nachvollziehbarkeit für Compliance und Audits
Auch bei Dokumentation und Compliance bringt die zentrale Berechtigungsverwaltung Vorteile. Anstelle unterschiedlicher Kanäle für Berechtigungsanfragen sind die entsprechenden Vorgänge heute zentral nachvollziehbar – und unterstützen die MULTIVAC Gruppe damit auch bei Audits.
Relevant sind unter anderem die Anforderungen der ISO 9001, die Orientierung an ISO 27001 sowie regelmäßige Audits im SAP-Umfeld. Im Zuge der weiteren Entwicklung arbeitet MULTIVAC gemeinsam mit Garancy zudem an der Einführung des Recertification Centers. Damit soll die regelmäßige Überprüfung von Berechtigungen künftig stärker standardisiert und automatisiert werden.
Die vollständige Kundenreferenz lesen
Wie hat MULTIVAC aus überwiegend manuellen Abläufen ein standardisiertes Berechtigungsmanagement für bis zu 8.000 User entwickelt? Welche Rolle spielen dabei Role Mining, automatisierte Rollenzuweisungen und die Anbindung der verschiedenen Systeme?
Die vollständige Kundenreferenz gibt Einblick in das IAM-Projekt und zeigt, wie MULTIVAC sein Rollenkonzept aufgebaut, Prozesse automatisiert und die Voraussetzungen für mehr Transparenz bei Compliance und Audits geschaffen hat.
:quality(100))
:quality(100))
:quality(100))
:quality(100))
:quality(80))