{"id":31656,"date":"2019-10-31T21:42:23","date_gmt":"2019-10-31T18:42:23","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika\/"},"modified":"2019-10-31T21:42:23","modified_gmt":"2019-10-31T18:42:23","slug":"vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","title":{"rendered":"Einf\u00fchrung von IdM. Vorbereitung auf die Einf\u00fchrung seitens des Auftraggebers","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>In den vorherigen Artikeln haben wir bereits behandelt, was IdM ist, wie zu verstehen ist, ob Ihre Organisation ein solches System ben\u00f6tigt, welche Aufgaben es l\u00f6st und wie man das Budget f\u00fcr die Implementierung gegen\u00fcber der Gesch\u00e4ftsleitung rechtfertigt. Heute werden wir \u00fcber wichtige Schritte sprechen, die die Organisation gehen muss, um ein angemessenes Reifegradniveau vor der Implementierung des IdM-Systems zu erreichen. Denn IdM soll Prozesse automatisieren, und Chaos zu automatisieren ist unm\u00f6glich.<\/p>\n<p><img decoding=\"async\" alt=\"Einf\u00fchrung von IdM. Vorbereitung auf die Einf\u00fchrung seitens des Auftraggebers\" src=\"\/wp-content\/uploads\/2019\/04\/7afbc5d602a3a4ac7d254438769f7cf1.png\" style=\"display:block;margin: 0 auto;\" \/><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Bis zu dem Zeitpunkt, an dem ein Unternehmen die Gr\u00f6\u00dfe eines gro\u00dfen Unternehmens erreicht und eine Vielzahl von verschiedenen Gesch\u00e4ftssystemen ansammelt, denkt es normalerweise nicht \u00fcber das Zugangsmanagement nach. Daher sind die Prozesse zur Erlangung von Rechten und zur Kontrolle von Berechtigungen nicht strukturiert und schlecht analysierbar. Mitarbeiter stellen Antr\u00e4ge auf Zugriff, wie sie wollen, der Genehmigungsprozess ist ebenfalls nicht formalisiert, und manchmal gibt es ihn einfach nicht. Es ist unm\u00f6glich, schnell zu kl\u00e4ren, welche Zugriffsrechte ein Mitarbeiter hat, wer diese genehmigt hat und auf welcher Grundlage.<\/p>\n<p><img decoding=\"async\" alt=\"Einf\u00fchrung von IdM. Vorbereitung auf die Einf\u00fchrung seitens des Auftraggebers\" src=\"\/wp-content\/uploads\/2019\/04\/1c0a8c343cc577d6f8ad11d0b862a734.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDa der Prozess der Automatisierung des Zugriffs zwei Hauptseiten ber\u00fchrt \u2013 die Personal- und die Daten der Informationssysteme, mit denen eine Integration aufrechterhalten werden muss, betrachten wir die Schritte, die notwendig sind, damit die Implementierung von IdM reibungslos verl\u00e4uft und keine Abneigung hervorruft:<\/p>\n<ol>\n<li>Analyse der Personalprozesse und Optimierung der Verwaltung von Mitarbeiterdaten in den Personalsystemen.<\/li>\n<li>Analyse der Nutzerdaten und Berechtigungen sowie Aktualisierung der Methoden zur Verwaltung des Zugriffs in den Zielsystemen, die an das IdM angeschlossen werden sollen.<\/li>\n<li>Organisatorische Ma\u00dfnahmen und Einbeziehung des Personals in den Prozess der Vorbereitung auf die Implementierung von IdM.<\/li>\n<\/ol>\n<p><\/p>\n<h3>Personalstammdaten<\/h3>\n<p>\nDie Quelle der Personalstammdaten in der Organisation kann eine oder mehrere sein. Zum Beispiel kann die Organisation ein recht umfangreiches Filialnetz haben, und in jeder Filiale kann eine eigene Personalbasis verwendet werden.<\/p>\n<p>Zun\u00e4chst muss man verstehen, welche grundlegenden Daten \u00fcber Mitarbeiter im Personalverwaltungssystem gespeichert sind, welche Ereignisse erfasst werden und deren Vollst\u00e4ndigkeit und Struktur bewerten.<\/p>\n<p>Es kommt h\u00e4ufig vor, dass nicht alle Personalereignisse in der Personalquelle erfasst werden (und noch h\u00e4ufiger werden sie nicht rechtzeitig und nicht ganz korrekt erfasst). Hier sind einige typische Beispiele:<\/p>\n<ul>\n<li>Urlaube, deren Kategorien und Fristen (j\u00e4hrliche oder langfristige) werden nicht erfasst.<\/li>\n<li>Teilzeitbesch\u00e4ftigung wird nicht erfasst: Beispielsweise kann ein Mitarbeiter w\u00e4hrend eines l\u00e4ngeren Mutterschaftsurlaubs gleichzeitig in Teilzeit arbeiten.<\/li>\n<li>Der tats\u00e4chliche Status des Kandidaten oder Mitarbeiters hat sich bereits ge\u00e4ndert (Einstellung\/Umsetzung\/K\u00fcndigung), w\u00e4hrend der Auftrag f\u00fcr dieses Ereignis mit Verz\u00f6gerung erfolgt.<\/li>\n<li>Ein Mitarbeiter wird durch eine K\u00fcndigung auf eine neue feste Position versetzt, wobei im Personalverwaltungssystem keine Informationen dar\u00fcber erfasst werden, dass es sich um eine technische K\u00fcndigung handelt.<\/li>\n<\/ul>\n<p>\nBesondere Aufmerksamkeit sollte auch der Bewertung der Datenqualit\u00e4t gewidmet werden, da Fehler und Ungenauigkeiten, die aus einem vertrauensw\u00fcrdigen Quellen stammen, n\u00e4mlich den Personalverwaltungssystemen, sp\u00e4ter teuer werden und bei der Implementierung von IdM viele Probleme verursachen k\u00f6nnen. Beispielsweise geben Mitarbeiter der Personalabteilung h\u00e4ufig Positionen in unterschiedlichem Format in das Personalverwaltungssystem ein: Gro\u00df- und Kleinbuchstaben, Abk\u00fcrzungen, unterschiedliche Anzahl von Leerzeichen und \u00e4hnliches. Infolgedessen kann die gleiche Position im Personalverwaltungssystem in den folgenden Variationen erfasst werden:<\/p>\n<ul>\n<li>Senior Manager<\/li>\n<li>senior manager<\/li>\n<li>s. manager<\/li>\n<li>s. manager\u2026<\/li>\n<\/ul>\n<p>\nAu\u00dferdem st\u00f6\u00dft man h\u00e4ufig auf Unterschiede in der Schreibweise von Namen:<\/p>\n<ul>\n<li>Schmeljova Natalia Genadievna,<\/li>\n<li>Schmeljewa Natalia Genadievna\u2026<\/li>\n<\/ul>\n<p>\nF\u00fcr eine weitere Automatisierung ist ein solches Durcheinander inakzeptabel, zumal diese Attribute ein wichtiges Identit\u00e4tsmerkmal darstellen, n\u00e4mlich dass die Daten \u00fcber den Mitarbeiter und seine Befugnisse in den Systemen genau nach dem vollst\u00e4ndigen Namen abgeglichen werden.<\/p>\n<p><img decoding=\"async\" alt=\"Einf\u00fchrung von IdM. Vorbereitung auf die Einf\u00fchrung seitens des Auftraggebers\" src=\"\/wp-content\/uploads\/2019\/04\/02a88e4af7d06b3eb0268b5a9f38e8a6.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDar\u00fcber hinaus sollte man die m\u00f6gliche Existenz von Namensvettern und vollwertigen Namensgleichheiten im Unternehmen nicht vergessen. Wenn in der Organisation tausend Mitarbeiter besch\u00e4ftigt sind, mag es solche \u00dcbereinstimmungen wenig geben, aber wenn es 50.000 sind, kann das ein kritisches Hindernis f\u00fcr die korrekte Funktionsweise des IdM-Systems darstellen.<\/p>\n<p><b>Zusammenfassend l\u00e4sst sich sagen, dass das Datenformat f\u00fcr die Eingabe in die Personalakte des Unternehmens standardisiert sein sollte.<\/b> Die Eingabeparameter f\u00fcr Namen, Positionen und Abteilungen m\u00fcssen klar definiert sein. Die optimale Variante ist, wenn der Personalmitarbeiter die Daten nicht manuell eingibt, sondern sie \u00fcber eine zuvor erstellte \u00dcbersicht der Struktur der Abteilungen und Positionen mit der Funktion \u201eselect\u201c, die im Personalverwaltungssystem vorhanden ist, ausw\u00e4hlt.<\/p>\n<p>Um weitere Fehler bei der Synchronisierung zu vermeiden und das manuelle Korrigieren von Abweichungen in den Berichten zu verhindern, <b>ist die bevorzugte Methode zur Identifizierung von Mitarbeitern die Einf\u00fchrung einer ID <\/b>f\u00fcr jeden Mitarbeiter der Organisation. Diese Kennung wird jedem neuen Mitarbeiter zugewiesen und sowohl in der Personalverwaltung als auch in den Informationssystemen der Organisation als obligatorisches Attribut des Kontos sichtbar sein. Es spielt keine Rolle, ob sie aus Zahlen oder Buchstaben besteht \u2013 wichtig ist, dass sie f\u00fcr jeden Mitarbeiter einzigartig ist (zum Beispiel verwenden viele die Personalnummer des Mitarbeiters). Zuk\u00fcnftig wird die Einf\u00fchrung dieses Attributs das Verkn\u00fcpfen von Daten \u00fcber einen Mitarbeiter in der Personalquelle mit seinen Konten und Berechtigungen in den Informationssystemen erheblich erleichtern.<\/p>\n<p>Alle Schritte und Mechanismen der Personalverwaltung m\u00fcssen also analysiert und in Ordnung gebracht werden. Es ist gut m\u00f6glich, dass einige Prozesse ge\u00e4ndert oder \u00fcberarbeitet werden m\u00fcssen. Das ist m\u00fchsame und gr\u00fcndliche Arbeit, aber sie ist notwendig, da das Fehlen klarer und strukturierter Daten zu Personalereignissen zu Fehlern bei deren automatischer Verarbeitung f\u00fchren kann. Im schlimmsten Fall lassen sich unstrukturierte Prozesse \u00fcberhaupt nicht automatisieren.<\/p>\n<h3>Zielsysteme<\/h3>\n<p>\nIm n\u00e4chsten Schritt m\u00fcssen wir herausfinden, wie viele Informationssysteme wir in die Struktur von IdM integrieren m\u00f6chten, welche Daten \u00fcber Benutzer und deren Berechtigungen in diesen Systemen gespeichert sind und wie wir mit ihnen umgehen k\u00f6nnen.<\/p>\n<p>In vielen Organisationen herrscht die Meinung vor, dass wir IdM installieren, Connectoren zu den Zielsystemen konfigurieren und mit einem Zauberstab alles funktioniert, ohne zus\u00e4tzlichen Aufwand unsererseits. So l\u00e4uft es leider nicht. In Unternehmen entwickelt sich und w\u00e4chst die Landschaft der Informationssysteme allm\u00e4hlich. In jedem der Systeme kann ein unterschiedlicher Ansatz zur Bereitstellung von Zugriffsrechten organisiert sein, das hei\u00dft, es sind unterschiedliche Schnittstellen f\u00fcr die Zugriffsverwaltung konfiguriert. An manchen Stellen erfolgt die Verwaltung \u00fcber APIs (Application Programming Interfaces), an anderen \u00fcber Datenbanken mithilfe von gespeicherten Prozeduren, und manchmal k\u00f6nnen Schnittstellen zum Austausch ganz fehlen. Man sollte darauf vorbereitet sein, dass viele bestehende Prozesse zur Verwaltung von Benutzerkonten und Rechten in den Systemen der Organisation \u00fcberarbeitet werden m\u00fcssen: Datenformate \u00e4ndern, Schnittstellen im Voraus anpassen und Ressourcen f\u00fcr diese Arbeiten bereitstellen.<\/p>\n<h3>Rollenmodell<\/h3>\n<p>\nMit dem Konzept des Rollenmodells werden Sie wahrscheinlich schon in der Phase der Auswahl des IdM-Anbieters konfrontiert, da es eines der Schl\u00fcsselkonzepte im Bereich der Zugriffsberechtigung ist. In diesem Modell erfolgt die Bereitstellung des Zugangs zu Daten \u00fcber Rollen. Eine Rolle ist eine Gesamtheit von Rechten, die f\u00fcr einen Mitarbeiter in einer bestimmten Position minimal erforderlich sind, um seine funktionalen Aufgaben erf\u00fcllen zu k\u00f6nnen.<\/p>\n<p>Die rollenbasierte Zugriffsverwaltung hat einige unbestrittene Vorteile:<\/p>\n<ul>\n<li>einfachheit und Effizienz bei der Zuweisung identischer Rechte an eine gro\u00dfe Anzahl von Mitarbeitern;<\/li>\n<li>schnelle \u00c4nderung des Zugriffs f\u00fcr Mitarbeiter mit identischem Rechtepaket; <\/li>\n<li>Vermeidung von \u00fcberfl\u00fcssigen Rechten und Abgrenzung inkompatibler Befugnisse f\u00fcr Benutzer.<\/li>\n<\/ul>\n<p>\nDie Rollentabelle wird zun\u00e4chst separat in jedem der Systeme der Organisation erstellt und anschlie\u00dfend auf die gesamte IT-Landschaft skaliert, wobei aus den Rollen jedes Systems globale Gesch\u00e4ftsrollen gebildet werden. Zum Beispiel wird die Gesch\u00e4ftsrolle \u201eBuchhalter\u201c mehrere separate Rollen aus den jeweiligen Informationssystemen umfassen, die in der Buchhaltung des Unternehmens verwendet werden.<\/p>\n<p>In letzter Zeit gilt es als \u00abBest Practice\u00bb, bereits in der Entwicklungsphase von Anwendungen, Datenbanken und Betriebssystemen ein Rollenmodell zu erstellen. Gleichzeitig gibt es h\u00e4ufig Situationen, in denen in einem System keine Rollen konfiguriert sind oder sie einfach fehlen. In einem solchen Fall muss der Administrator dieses Systems die Kontodaten in mehrere verschiedene Dateien, Bibliotheken und Verzeichnisse einpflegen, die die erforderlichen Berechtigungen bereitstellen. Die Verwendung vordefinierter Rollen erm\u00f6glicht es, Berechtigungen f\u00fcr die Durchf\u00fchrung eines ganzen Komplexes von Operationen im System mit komplexen zusammengesetzten Daten zu erteilen.<\/p>\n<p>Rollen in einem Informationssystem werden in der Regel f\u00fcr Positionen und Abteilungen gem\u00e4\u00df der organisatorischen Struktur verteilt, k\u00f6nnen jedoch auch f\u00fcr spezifische Gesch\u00e4ftsprozesse erstellt werden. Zum Beispiel haben mehrere Mitarbeiter der Abteilung f\u00fcr Abrechnungen in einer Finanzorganisation dieselbe Position \u2013 Operator. Innerhalb der Abteilung gibt es jedoch auch eine Unterteilung in einzelne Prozesse, je nach verschiedenen Arten von Vorg\u00e4ngen (au\u00dferen oder inneren, in verschiedenen W\u00e4hrungen, mit verschiedenen Segmenten der Organisation). Um jeder der Gesch\u00e4ftsrichtungen einer Abteilung im Informationssystem den Zugang gem\u00e4\u00df der erforderlichen Spezifik zu gew\u00e4hren, ist es notwendig, Rechte in separate funktionale Rollen einzuschlie\u00dfen. Dies erm\u00f6glicht es, ein minimal ausreichendes Set an Befugnissen bereitzustellen, das keine \u00fcberm\u00e4\u00dfigen Rechte f\u00fcr jede der T\u00e4tigkeitsrichtungen umfasst.<\/p>\n<p>Dar\u00fcber hinaus ist es f\u00fcr gro\u00dfe Systeme mit Hunderten von Rollen, Tausenden von Benutzern und Millionen von Berechtigungen eine gute Praxis, eine Rollenhierarchie und Erbschaft von Berechtigungen zu verwenden. Zum Beispiel wird die Elternrolle Administrator die Berechtigungen der untergeordneten Rollen: Benutzer und Leser erben, da der Administrator alles tun kann, was der Benutzer und der Leser k\u00f6nnen, plus er zus\u00e4tzliche Administratorrechte haben wird. Mit der Verwendung einer Hierarchie ist es nicht notwendig, identische Rechte in mehreren Rollen eines Moduls oder Systems erneut anzugeben.<\/p>\n<p>In der ersten Phase k\u00f6nnen Rollen in den Systemen erstellt werden, in denen die m\u00f6gliche Anzahl an Berechtigungskombinationen nicht sehr gro\u00df und somit die Verwaltung einer kleinen Anzahl von Rollen nicht kompliziert ist. Dies k\u00f6nnen Standardrechte sein, die allen Mitarbeitern des Unternehmens in \u00f6ffentlich zug\u00e4nglichen Systemen, wie dem Katalog Active Directory (AD), E-Mail-Systemen, Service Manager und \u00e4hnlichem, ben\u00f6tigt werden. Danach k\u00f6nnen die erstellten Rollenmuster f\u00fcr Informationssysteme in das allgemeine Rollensystem integriert werden, indem sie in Gesch\u00e4ftsrollen zusammengef\u00fchrt werden.<\/p>\n<p>Mit diesem Ansatz wird es bei der Implementierung der IdM-Systeme nicht schwierig sein, den gesamten Prozess der Berechtigungsvergabe basierend auf den im ersten Schritt erstellten Rollen zu automatisieren.<\/p>\n<p><b>N.B. <\/b>Es ist nicht ratsam, sofort so viele Systeme wie m\u00f6glich in die Integration einzubeziehen. Systeme mit komplexerer Architektur und Struktur f\u00fcr die Verwaltung von Berechtigungen sollten in der ersten Phase besser in einem halbautomatischen Modus an IdM angeschlossen werden. Das bedeutet, dass auf der Grundlage von Personalereignissen nur die automatische Erstellung eines Zugriffsantrags realisiert wird, der zur Bearbeitung an den Administrator weitergeleitet wird, damit dieser die Berechtigungen manuell einrichten kann.<\/p>\n<p>Nach erfolgreichem Abschluss der ersten Phase kann die Funktionalit\u00e4t des Systems auf neue erweiterte Gesch\u00e4ftsprozesse ausgeweitet, eine vollst\u00e4ndige Automatisierung und Skalierung mit der Anbindung zus\u00e4tzlicher Informationssysteme umgesetzt werden.<\/p>\n<p><img decoding=\"async\" alt=\"Einf\u00fchrung von IdM. Vorbereitung auf die Einf\u00fchrung seitens des Auftraggebers\" src=\"\/wp-content\/uploads\/2019\/04\/8962ae078524c321544b00816e2d3780.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Mit anderen Worten, um sich auf die Implementierung von IdM vorzubereiten, muss die Bereitschaft der Informationssysteme f\u00fcr den neuen Prozess bewertet und gegebenenfalls die externen Schnittstellen f\u00fcr die Verwaltung von Konten und Benutzerrechten \u00fcberarbeitet werden, wenn solche Schnittstellen in den Systemen fehlen. Zudem sollte die schrittweise Erstellung von Rollen in Informationssystemen f\u00fcr ein umfassendes Zugriffsmanagement durchdacht werden.<\/i><\/p>\n<h3>Organisatorische Ma\u00dfnahmen<\/h3>\n<p>\nMan sollte auch die organisatorischen Aspekte nicht au\u00dfer Acht lassen. In einigen F\u00e4llen k\u00f6nnen sie entscheidend sein, da das effektive Zusammenspiel zwischen den Abteilungen oft den Erfolg des gesamten Projekts beeinflusst. Daher empfehlen wir in der Regel, im Unternehmen ein Team f\u00fcr den Prozess zu bilden, in das alle beteiligten Abteilungen einbezogen werden. Da dies eine zus\u00e4tzliche Belastung f\u00fcr die Mitarbeiter bedeutet, ist es ratsam, allen zuk\u00fcnftigen Beteiligten ihre Rolle und Bedeutung innerhalb der Interaktionsstruktur im Vorfeld klar zu machen. Wenn es gelingt, den Kollegen zu diesem Zeitpunkt die Idee des IdM zu \u201everkaufen\u201c, lassen sich viele Schwierigkeiten in der Zukunft vermeiden.<\/p>\n<p><img decoding=\"async\" alt=\"Einf\u00fchrung von IdM. Vorbereitung auf die Einf\u00fchrung seitens des Auftraggebers\" src=\"\/wp-content\/uploads\/2019\/04\/b230e2a7bba590300dd11a4e7eefdf60.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nH\u00e4ufig sind die \u201eEigent\u00fcmer\u201c des IdM-Einf\u00fchrungsprojekts in Unternehmen die Abteilungen f\u00fcr Informationssicherheit oder IT, w\u00e4hrend die Meinungen der Fachabteilungen nicht ber\u00fccksichtigt werden. Das ist ein gro\u00dfer Fehler, denn nur sie wissen, wie und in welchen Gesch\u00e4ftsprozessen jede Ressource verwendet wird, wer darauf zugreifen darf und wer nicht. Daher ist es in der Vorbereitungsphase wichtig klarzustellen, dass der Gesch\u00e4ftsinhaber f\u00fcr das funktionale Modell verantwortlich ist, anhand dessen die Benutzerrechte (Rollen) im Informationssystem entwickelt werden, sowie daf\u00fcr, dass diese Rollen aktuell gehalten werden. Das Rollenkonzept ist keine statische Matrix, die einmal erstellt wurde und damit zufrieden sein kann. Es ist ein \u201elebender Organismus\u201c, der sich st\u00e4ndig \u00e4ndern, aktualisieren und weiterentwickeln muss, um mit den Ver\u00e4nderungen in der Organisationsstruktur und den Aufgaben der Mitarbeiter Schritt zu halten. Andernfalls k\u00f6nnen entweder Probleme bei der Zugangsgew\u00e4hrung entstehen oder es gibt Risiken im Bereich der Informationssicherheit durch \u00fcberm\u00e4\u00dfige Zugriffsrechte, was noch schlimmer w\u00e4re.<\/p>\n<p>Wie bekannt ist, f\u00fchrt eine Vielzahl von Beteiligten oft zu Chaos, daher sollte ein Unternehmen eine Methodologie entwickeln, die die Architektur des Rollenmodells, die Interaktionen und die Verantwortlichkeiten der einzelnen Prozessbeteiligten beschreibt, um dessen Aktualit\u00e4t zu gew\u00e4hrleisten. Wenn das Unternehmen viele verschiedene Gesch\u00e4ftsbereiche hat und dementsprechend zahlreiche Abteilungen und Fachbereiche existieren, ist es notwendig, f\u00fcr jedes Gesch\u00e4ftsfeld (wie beispielsweise Kredite, operative T\u00e4tigkeiten, Fernservices, Compliance und andere) im Rahmen des Rollenmanagementprozesses spezielle Kuratoren zu benennen. \u00dcber diese k\u00f6nnen Informationen \u00fcber \u00c4nderungen in der Struktur der Abteilung und die f\u00fcr jede Rolle erforderlichen Zugriffsrechte schnell eingeholt werden.<\/p>\n<p>Es ist unerl\u00e4sslich, die Unterst\u00fctzung des Managements der Organisation zu gewinnen, um Konflikte zwischen den beteiligten Abteilungen zu l\u00f6sen. Konflikte sind bei der Einf\u00fchrung eines neuen Prozesses unvermeidlich, das k\u00f6nnen wir aus Erfahrung best\u00e4tigen. Daher ist ein Schlichter notwendig, der m\u00f6gliche Interessenkonflikte l\u00f6st, um keine Zeit aufgrund von Missverst\u00e4ndnissen oder Sabotage zu verlieren.<\/p>\n<p><img decoding=\"async\" alt=\"Einf\u00fchrung von IdM. Vorbereitung auf die Einf\u00fchrung seitens des Auftraggebers\" src=\"\/wp-content\/uploads\/2019\/04\/2d52e4b68be059cd908ed5c9dfc3cfb5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<b>N.B. <\/b>Eine gute Ma\u00dfnahme zur Steigerung der Sensibilisierung wird die Schulung der Mitarbeiter sein. Eine detaillierte Auseinandersetzung mit dem zuk\u00fcnftigen Prozess und der Rolle jedes Teilnehmers wird dazu beitragen, die Herausforderungen beim \u00dcbergang zu einer neuen L\u00f6sung zu minimieren.<\/p>\n<h3>Checkliste<\/h3>\n<p>\nZusammenfassend fassen wir die wichtigsten Schritte zusammen, die eine Organisation planen sollte, um IdM einzuf\u00fchren:<\/p>\n<ul>\n<li>Ordnung in den Personaldaten schaffen;<\/li>\n<li>eine eindeutige Identifikationsparameter f\u00fcr jeden Mitarbeiter einf\u00fchren;<\/li>\n<li>die Bereitschaft der Informationssysteme zur Einf\u00fchrung von IdM bewerten;<\/li>\n<li>Schnittstellen zur Verwaltung des Zugriffs mit Informationssystemen entwickeln, falls diese fehlen, und Ressourcen f\u00fcr diese Arbeiten bereitstellen;<\/li>\n<li>ein Rollenmodell entwickeln und aufbauen;<\/li>\n<li>den Prozess des Rollenmodellmanagements etablieren und Kuratoren aus jedem Gesch\u00e4ftsbereich einbeziehen;<\/li>\n<li>einige Systeme f\u00fcr die erste Anbindung an IdM w\u00e4hlen;<\/li>\n<li>ein effektives Projektteam bilden;<\/li>\n<li>die Unterst\u00fctzung des Unternehmensmanagements sichern;<\/li>\n<li>die Mitarbeiter schulen.<\/li>\n<\/ul>\n<p>\nDer Vorbereitungsprozess kann m\u00fchsam sein, daher ist es ratsam, Berater hinzuzuziehen, wenn m\u00f6glich.<\/p>\n<p>Die Implementierung einer IdM-L\u00f6sung ist ein komplexer und verantwortungsvoller Schritt. F\u00fcr den erfolgreichen Abschluss sind sowohl die Bem\u00fchungen jeder einzelnen Partei \u2013 der Mitarbeiter der Fachabteilungen, der IT- und der Sicherheitsdienste \u2013 als auch die Zusammenarbeit des gesamten Teams von entscheidender Bedeutung. Aber die Anstrengungen zahlen sich aus: Nach der Implementierung von IdM in einem Unternehmen sinkt die Zahl der Vorf\u00e4lle, die mit \u00fcberm\u00e4\u00dfigen Befugnissen und unautorisierten Rechten in Informationssystemen verbunden sind; Mitarbeiter m\u00fcssen nicht mehr auf die notwendigen Rechte warten oder haben kein Stillstandsrisiko mehr; durch Automatisierung sinken die Arbeitsaufw\u00e4nde und die Produktivit\u00e4t der IT- und Sicherheitsdienste steigt.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/solarsecurity\/blog\/447536\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u043c \u043e \u0432\u0430\u0436\u043d\u044b\u0445 \u044d\u0442\u0430\u043f\u0430\u0445, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0434\u043e\u043b\u0436\u043d\u0430 \u043f\u0440\u043e\u0439\u0442\u0438 \u0441\u0430\u043c\u0430 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f, \u0447\u0442\u043e\u0431\u044b \u0434\u043e\u0441\u0442\u0438\u0447\u044c \u0434\u043e\u043b\u0436\u043d\u043e\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f \u0437\u0440\u0435\u043b\u043e\u0441\u0442\u0438 \u043f\u0435\u0440\u0435\u0434 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435\u043c \u0441\u0438\u0441\u0442\u0435\u043c\u044b IdM. \u0412\u0435\u0434\u044c IdM \u043f\u0440\u0438\u0437\u0432\u0430\u043d\u0430 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u044b, \u0430 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23566,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31656","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435 IdM. \u041f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043a\u0430 \u043a \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044e \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:42:23+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:42:23+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47IdM-Implementierung. Vorbereitung zur Implementierung durch den Auftraggeber | ProHoster","description":"In den vorherigen Artikeln haben wir bereits er\u00f6rtert, was IdM ist, wie Sie herausfinden k\u00f6nnen, ob Ihr Unternehmen ein solches System ben\u00f6tigt, welche Aufgaben es l\u00f6st und wie Sie das Budget f\u00fcr die Implementierung gegen\u00fcber der Gesch\u00e4ftsf\u00fchrung rechtfertigen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435 IdM. \u041f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043a\u0430 \u043a \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044e \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 | ProHoster","og:description":"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:42:23+00:00","article:modified_time":"2019-10-31T18:42:23+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31656","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:13:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:13:28","updated":"2026-01-21 07:13:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/31656","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=31656"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/31656\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/23566"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=31656"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=31656"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=31656"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}