Menü

Kontakt aufnehmen
Logo
Presse

Identitäten & Zugriffe

Ein Konto. Zu viele Zugriffsrechte?

Mitarbeitende sollen sich passend zu ihrer Aufgabe anmelden und bei einem Wechsel keine unnötigen Rechte behalten. Wir verbinden Unternehmenssysteme mit Ihrer Identitätsverwaltung, richten Single Sign-on ein und automatisieren den Lebenszyklus von Konten und Zugriffsrechten.

Arbeit mit einer Sicherheitsanwendung auf einem Notebook – Symbolmotiv
Berechtigungskonzept mit Funktionstrennung · Planung und Umsetzung durch OTOKO®

Ihr Auftrag an OTOKO®

Was wir für Sie übernehmen.

Single Sign-on beantwortet, wer sich anmeldet. Was diese Person in einem ERP oder CRM tun darf, muss das jeweilige Berechtigungsmodell zusätzlich regeln. Wir erfassen Rollen, privilegierte Tätigkeiten und notwendige Funktionstrennung. Über SAML oder OpenID Connect werden unterstützte Anwendungen angebunden. Mehrfaktor-Verfahren und Bedingungen für den Zugriff werden entsprechend dem Schutzbedarf festgelegt. Bestehende lokale Notfallkonten benötigen einen dokumentierten, kontrollierten Umgang.

Der mögliche Leistungsumfang

  • Berechtigungskonzept mit Rollen je System und Funktionstrennung
  • Single Sign-on über SAML und OpenID Connect für ERP, CRM, Intranet und Workflows
  • Mehrfaktor-Authentifizierung mit FIDO2 und bedingtem Zugriff
  • Automatisierte Benutzerverwaltung über SCIM aus dem HR-System
  • Rezertifizierung der Berechtigungen und Protokollierung für Audits

Den konkreten Umfang, Ihre Mitwirkung und die Abnahmekriterien legen wir vor Beginn fest.

Technik verständlich eingeordnet

So setzen wir die Aufgabe um.

01

Eintritt, Wechsel und Austritt zuverlässig abbilden

Das führende System für Personaldaten liefert Ereignisse für Kontenerstellung, Rollenwechsel und Austritt. Bereitstellung kann über SCIM oder unterstützte Konnektoren erfolgen; nicht jedes Zielsystem unterstützt dieselben Funktionen. Wir testen Deaktivierung, Gruppenänderung und den Umgang mit bereits bestehenden Sitzungen. Bei fehlgeschlagenen Übertragungen müssen Abweichungen sichtbar werden. Regelmäßige Überprüfungen bestätigen, welche Rechte weiterhin nötig sind, statt Gruppenmitgliedschaften unbegrenzt anzusammeln.

02

Aussperrung und Restzugriffe prüfen

Zur Abnahme gehören positive und negative Zugriffstests mit unterschiedlichen Rollen. Wir testen auch Ausfall des Identitätsdienstes und den vereinbarten Notfallzugang. Die Dokumentation benennt Zuständigkeiten für fachliche Genehmigungen und technische Administration. Hilfreich sind eine Anwendungsliste, bestehende Rollen und typische Eintritts-, Wechsel- und Austrittsfälle.

Besprechungsraum im Kölner OTOKO® Büro

Ein überprüfbares Ergebnis

Damit arbeiten Sie weiter.

  1. Berechtigungskonzept mit Funktionstrennung
  2. Angebundene Systeme mit SSO und MFA
  3. Rezertifizierungsprozess mit Auditprotokoll

Die Übergabe verbindet Umsetzung und Dokumentation. Gemeinsam prüfen wir die vereinbarten Fälle und halten verbleibende Aufgaben fest.

Vor dem ersten Schritt

Ihre Fragen zu Identitäten & Zugriffe.

Verhindert SSO automatisch zu weitreichende Rechte?

Nein. Zentrale Anmeldung vereinfacht Identität, ersetzt aber keine Prüfung der Berechtigungen in den Zielsystemen.

Kann ein Austritt alle Sitzungen sofort beenden?

Das hängt von Sitzungsverwaltung und Integrationsmöglichkeiten der Anwendungen ab. Wir prüfen diese Grenzen und dokumentieren verbleibende Zeitfenster und Maßnahmen.

Ihr Vorhaben

Welche Aufgabe möchten Sie lösen?

Beschreiben Sie Ihre Ausgangslage und das gewünschte Ergebnis. Die ausgewählte Leistung wird in die Kontaktanfrage übernommen.

Diese Leistung anfragen

Unsere Partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Barrierefreiheit

Passe die Darstellung an deine Bedürfnisse an.

Für diese Seite ist noch keine einfache Fassung verfügbar.

Einstellungen gelten aktuell für diesen Besuch. Dauerhaftes Speichern kannst du in den Cookie-Einstellungen erlauben.