One Identity Manager

Identity Governance, die im Betrieb trägt

One Identity Manager kann sehr viel – und wird genau deshalb oft zu groß aufgesetzt. Wir schneiden die Einführung auf das zu, was Ihre Organisation tatsächlich braucht und pflegen kann.

Worum es geht

One Identity Manager ist eine Plattform für Identity Governance: Sie verwaltet Identitäten über ihren gesamten Lebenszyklus, bildet Rollenmodelle ab, steuert Genehmigungen und liefert die Nachweise für Prüfungen.

Ihre Stärke ist der Umfang, ihre Schwierigkeit ebenfalls. Projekte scheitern selten an der Technik, sondern daran, dass zu viel auf einmal abgebildet werden soll – ein Rollenmodell, das die Organisation selbst noch nicht geklärt hat, lässt sich in keinem System sauber umsetzen.

Wir arbeiten deshalb in Ausbaustufen: eine tragfähige Grundlage, wenige gut angebundene Systeme, ein Rollenmodell, das gepflegt wird – und erst danach Breite.

Ausgangslage

Kommt Ihnen das bekannt vor?

Keiner dieser Punkte entsteht durch Nachlässigkeit. Sie entstehen, weil Systeme mitwachsen und niemandem allein gehören.

Einführung zu groß geschnitten

Alle Systeme, alle Prozesse, alle Rollen auf einmal. Nach einem Jahr ist viel konfiguriert und wenig im Betrieb.

Anpassungen ohne Wiederkehr

Tief in die Standardlogik eingegriffen – jedes Upgrade wird dadurch zum eigenen Projekt.

Attestierung ohne Kontext

Die Kampagne läuft durch, bestätigt wird im Block. Am Ende steht ein Protokoll, das niemanden klüger macht.

Wissen bei einer Person

Das System läuft, aber nur einer versteht es. Fällt diese Person aus, steht die Berechtigungsvergabe still.

Im Einzelnen

Die Themen, um die es geht

Je Bereich: worin das Problem besteht, was wir übernehmen und was danach anders ist.

Architektur und Umgebungen

Ausgangslage
Es gibt eine Installation, aber keine getrennten Umgebungen. Änderungen werden dort erprobt, wo sie auch wirken.
Was wir tun
Wir richten getrennte Umgebungen für Entwicklung, Test und Betrieb ein, legen den Weg einer Änderung dazwischen fest und beschreiben, wer sie freigibt. Dazu kommt ein Betriebskonzept mit Zuständigkeiten und Überwachung der Verarbeitungsschritte.
Ergebnis
Änderungen sind erprobt, bevor sie Berechtigungen im Betrieb verändern.

Zielsysteme und Konnektoren

Ausgangslage
Nur ein oder zwei Systeme sind angebunden. Der Rest wird weiter von Hand gepflegt – das Werkzeug verwaltet einen Ausschnitt und niemand traut den Daten.
Was wir tun
Wir binden Zielsysteme über die vorhandenen Konnektoren an: Active Directory, Entra ID und Microsoft 365, LDAP-Verzeichnisse, Datenbanken und Anwendungen über Schnittstellen. Für Systeme ohne passende Standardanbindung entwerfen und implementieren wir eine eigene Integration über verfügbare Schnittstellen, APIs, Datenbanken oder unterstützte Zielsystem-Mechanismen – vorausgesetzt, das System bietet einen solchen Zugang.
Ergebnis
Ein Bestand, der die Umgebung abbildet, statt einen Teil davon.

Rollenmodell im System

Ausgangslage
Das fachliche Rollenmodell existiert auf Papier, im System stehen Einzelzuweisungen. Vererbung wird nicht genutzt, jede Änderung ist Handarbeit.
Was wir tun
Wir bilden Geschäftsrollen entlang der Organisation ab, Anwendungsrollen für das, was innerhalb einer Anwendung gilt, und Systemrollen als wiederverwendbare Bündel. Dynamische Zuweisungen leiten Rollen aus Merkmalen wie Abteilung oder Standort ab.
Ergebnis
Eine Organisationsänderung wirkt sich über die Vererbung aus, statt hundert Einzelzuweisungen zu erfordern.

IT Shop, Anträge und Genehmigungen

Ausgangslage
Rechte werden per E-Mail beantragt. Wer genehmigt hat und warum, lässt sich später nicht mehr feststellen.
Was wir tun
Wir richten den Bestellweg im Web-Portal ein: Was bestellbar ist, wer es genehmigt, welche Fristen und Vertretungen gelten. Genehmigungsrichtlinien und -abläufe bilden ab, was fachlich gilt – einschließlich mehrstufiger Wege und Ablehnungsgründen.
Ergebnis
Jede Vergabe hat einen Antrag, eine Entscheidung und eine nachlesbare Begründung.

Attestierung und Rezertifizierung

Ausgangslage
Alle bekommen dieselbe Liste, unabhängig davon, ob sie den Gegenstand beurteilen können. Bestätigt wird deshalb im Block.
Was wir tun
Wir gestalten den Ablauf vollständig: wer prüft, worüber entschieden wird, wie eskaliert wird, welche Genehmigungswege gelten und wie Ausnahmen behandelt werden. Kampagnen werden nach Empfänger geschnitten – Vorgesetzte bestätigen Personen, Rolleneigentümer bestätigen Rollen, Systemverantwortliche technische Rechte. Wo es organisatorisch gewollt und technisch vorgesehen ist, setzen wir den Entzug nicht mehr bestätigter Rechte automatisiert um.
Ergebnis
Bestätigungen, die jemand mit Sachkenntnis trifft – und Entzüge, die tatsächlich stattfinden.

Migration, Fehlersuche und Optimierung

Ausgangslage
Eine übernommene Installation ist tief angepasst, Upgrades werden zum eigenen Projekt, und niemand weiß mehr, was warum abweicht.
Was wir tun
Wir nehmen die Abweichungen vom Standard auf und bewerten sie: Was lässt sich zurückführen, was bleibt begründet bestehen? Bei langsamen oder fehlschlagenden Verarbeitungen suchen wir die Ursache statt die Wirkung zu erhöhen.
Ergebnis
Ein System, dessen Anpassungen dokumentiert und dessen Upgrades planbar sind.

Steht Ihre Einführung – oder steht sie still?

Bei übernommenen Installationen beginnt jede Antwort mit einer Bestandsaufnahme. Danach lässt sich sagen, ob Weiterführen, Bereinigen oder Neuaufbau der kürzere Weg ist.

One-Identity-Projekt besprechen

Leistungsumfang

Was wir übernehmen

Nicht jedes Vorhaben braucht alles davon. Der Zuschnitt entsteht nach der Bestandsaufnahme, nicht davor.

Grundlage

  • Assessment bestehender Installationen
  • Zielarchitektur und Ausbaustufen
  • Umgebungen und Freigabewege
  • Betriebskonzept und Zuständigkeiten

Anbindung

  • Konnektoren zu Verzeichnis und Anwendungen
  • Anbindung der Personalverwaltung als Quelle
  • Synchronisation und Abgleichregeln
  • Provisioning und Rückschreibung

Governance

  • Rollenmodell und Vererbung im System
  • Genehmigungswege und Vertretung
  • Attestierung und Rezertifizierungskampagnen
  • Funktionstrennung und Regelprüfung

Betrieb & Wandel

  • Web Portal und Selbstbedienung
  • Migration aus Alt- und Fremdlösungen
  • Upgrades mit überschaubarem Aufwand
  • Einweisung und Wissensübergabe

Was XINOO konkret übernimmt

  • Bestandsaufnahme bestehender Installationen einschließlich Abweichungen vom Standard
  • Zielarchitektur mit Ausbaustufen und getrennten Umgebungen
  • Anbindung der Quellsysteme und der Zielsysteme der ersten Stufe
  • Abbildung des Rollenmodells mit Vererbung und dynamischen Zuweisungen
  • Eingerichteter Bestellweg mit Genehmigungsrichtlinien und Vertretung
  • Attestierungskampagnen nach Empfänger geschnitten, mit Eskalation, Ausnahmebehandlung und – wo vorgesehen – automatisiertem Entzug
  • Betriebsdokumentation und Fehlerbehandlung
  • Einweisung mehrerer Personen, damit das Wissen nicht an einer hängt

Was am Ende vorliegt

  • Eine lauffähige Installation mit angebundenen Systemen statt einer Konfiguration
  • Ein Rollenmodell im System, das der Organisation folgt
  • Ein Bestellweg, den Fachbereiche ohne Schulung bedienen
  • Eine erste durchgeführte Attestierungskampagne einschließlich der daraus folgenden Entzüge
  • Eine Liste der Abweichungen vom Standard mit Begründung und Upgradebewertung

Passt besonders für

  • Organisationen mit vielen Zielsystemen und regelmäßigen Nachweispflichten
  • Bestehende Installationen, die im Betrieb stehengeblieben sind
  • Vorhaben, bei denen eine Einführung zu groß geschnitten wurde

Vorgehen

Wie wir arbeiten

Die Reihenfolge ist die Aussage: Erst das fachliche Modell, dann das Werkzeug.

Bestandsaufnahme

Bei bestehenden Installationen: Was ist angebunden, wie weit wurde vom Standard abgewichen, was läuft im Betrieb tatsächlich? Bei Neueinführungen: Welche Systeme und Prozesse gehören in die erste Stufe?

Fachliches Modell zuerst

Rollen, Genehmigungen und Funktionstrennung werden fachlich geklärt, bevor sie konfiguriert werden. Diese Reihenfolge ist der größte Hebel für den Projekterfolg.

Grundlage aufbauen

Umgebungen, Quellanbindung und die erste Handvoll Zielsysteme. Bewusst wenige – dafür vollständig und im Betrieb.

Governance in Betrieb nehmen

Genehmigungswege, Attestierung und Regelprüfung scharf schalten, mit einer ersten Kampagne unter Begleitung.

Ausbau in Stufen

Weitere Systeme nach Nutzen und Aufwand, jeweils bis in den Betrieb. Keine Stufe beginnt, bevor die vorige läuft.

Übergabe und Betrieb

Dokumentation, Betriebsabläufe und Einweisung mehrerer Personen – damit das Wissen nicht wieder an einer einzelnen hängt.

Häufige Fragen

Was uns dazu gefragt wird

Lohnt sich One Identity Manager für unsere Größe?

Die Plattform trägt sich, wenn Zahl und Vielfalt der Systeme hoch sind und Nachweispflichten bestehen. Für kleinere, homogene Umgebungen ist sie oft überdimensioniert – dann ist ein schlankerer Weg ehrlicher. Diese Frage klären wir vor dem Projekt, nicht darin.

Wir haben eine bestehende Installation, die niemand mehr anfasst. Können Sie das übernehmen?

Ja. Der erste Schritt ist eine Bestandsaufnahme: Was ist angebunden, wo wurde vom Standard abgewichen, was ist upgradefähig. Daraus ergibt sich, ob Weiterführung, Bereinigung oder Neuaufbau der günstigere Weg ist.

Wie vermeiden wir, dass Upgrades zum Projekt werden?

Indem so nah wie möglich am Standard gearbeitet wird und jede Abweichung dokumentiert und begründet ist. Anpassungen sind nicht verboten – sie müssen nur bewusst getroffen und wiederauffindbar sein.

Arbeiten Sie auch mit anderen IAM-Plattformen?

Ja. Wir sind auf kein Produkt festgelegt. Welche Plattform passt, ergibt sich aus Ihren Anforderungen – die Frage nach dem Werkzeug kommt bei uns bewusst nach der Frage nach dem Rollenmodell.

One Identity und One Identity Manager sind Marken der One Identity LLC bzw. verbundener Unternehmen. Die Nennung beschreibt den Gegenstand unserer Leistung und begründet keine Aussage über eine Partnerschaft, Zertifizierung oder Empfehlung durch den Hersteller.

Steht Ihre Einführung – oder steht sie still?

Ob Neueinführung, festgefahrenes Projekt oder übernommene Installation: Nach einer Bestandsaufnahme lässt sich sagen, was der kürzeste Weg in den Betrieb ist.