Entscheidungspaket: IAM/IGA – Lifecycle & Access Governance
Joiner, Mover, Leaver, Berechtigungsanträge, Access Reviews und Zielsysteme in einen überprüfbaren Identity-Governance-Prozess übersetzen.
Am Ende steht ein begrenzter, messbarer Identity-Lifecycle mit führender Quelle, definierten Ownern, getesteten Provisioningpfaden, Access Review und dokumentierten Ausnahmeprozessen.
Ich will Identitäten und Berechtigungen über ihren Lifecycle beherrschbar machen.
Eintritte, Rollenwechsel, Austritte und Rezertifizierungen sollen nicht mehr von manuellen Einzeltickets und historisch gewachsenen Gruppen abhängen.
Von Anforderungen bis Betrieb auf einer Datenbasis
Sechs Schritte nutzen dieselben Anforderungen und Produktdaten. Du kannst jederzeit vor- oder zurückspringen.
Schritte mit konkreten Nachweisen und Gates
Nicht bei Rollen beginnen, sondern bei verlässlichen fachlichen Quellen und Verantwortlichkeiten.
Nachweise
- Identitätsquellen und Datenowner
- JML-Ereignisse und Fristen
- Kritische Zielsysteme
- Berechtigungsowner
- Ausnahme- und Break-Glass-Konten
Lifecycle, Anträge, Laufzeiten, Reviews und Funktionstrennung in prüfbare Regeln übersetzen.
Nachweise
- Sollzustände je Rolle
- Muss-/Kann-Kriterien
- Review- und Eskalationsmodell
- SoD-/Konfliktregeln
- Audit- und Nachweisanforderungen
IGA-Lösungen an Integrationsrealität und Governance statt an Featurelisten messen.
Nachweise
- Finder-Profil
- Shortlist
- Vergleichsmatrix
- Connector-/API-Fragen
- Pilotarchitektur
Reale JML-Fälle sowie einen Access Review Ende zu Ende testen.
Nachweise
- Provisioning-Nachweise
- Mover-/Leaver-Test
- Fehler- und Retry-Fälle
- Access-Review-Protokoll
- Audit- und Exception-Log
Weitere Zielsysteme nach Datenqualität, Integrationsaufwand und Risiko priorisieren.
Nachweise
- Pilot-KPIs
- Zielsystem-Roadmap
- Betriebs-Runbook
- Owner-/Supportmatrix
- Go-/No-Go-Entscheidung
Was nach dem Pilot tatsächlich vorliegen sollte
- Identity-Source-Matrix
- JML-Sollzustände
- Berechtigungsowner-Matrix
- Muss-/Kann-Kriterien
- Finder-Profil
- Vergleichsmatrix
- Pilotarchitektur
- Access-Review-Protokoll
- Exception-Log
- Rollout-Roadmap
- Betriebs-Runbook
Typische Fehlstarts
- IGA als reines Toolprojekt ohne führende Identitätsquelle starten
- Nur Joiner automatisieren und Mover vernachlässigen
- Access Reviews ohne fachliche Owner konfigurieren
- Legacy-Zielsysteme hinter dauerhaften manuellen Workarounds verstecken
- Break-Glass- und Service-Identitäten ungeprüft in Lifecycle-Regeln aufnehmen
Fragen für Go, No-Go oder nächste Pilotstufe
Werden Joiner, Mover und Leaver aus einer verlässlichen Quelle und mit definierten Fristen gesteuert?
Haben Berechtigungen Owner, Genehmigung, Laufzeit und überprüfbare Rezertifizierung?
Sind kritische Cloud- und On-Premises-Zielsysteme mit belastbaren Provisioning- und Rückmeldepfaden integrierbar?
Können kritische Berechtigungskombinationen vor oder spätestens bei der Vergabe erkannt werden?
Sind Genehmigungen, Änderungen, Entzüge, Fehler und Ausnahmen nachvollziehbar?
Kann das Team Connectoren, Datenqualität, Reviews und Störungen dauerhaft betreiben?
Vom Entscheidungsweg in ein neutrales Anforderungsprofil
Muss-/Kann-Kriterien, Anbieterfragen, Pilot-Abnahme, Betrieb, Exit und Bewertungsmatrix aus demselben fachlichen Paket.
Produkte und Hersteller im Projektkontext
Katalogbeispiele, Hersteller und bewusste Datenlücken zu diesem Leitfaden einordnen.