\n\n Zum Inhalt springen
✓ Herstellerunabhängig◇ Praxisnah & nachvollziehbar▣ Datenschutz im Blick
chrishob.deIT KLAR ENTSCHEIDEN.
IAM / IGA · WISSEN

Die Kriterien hinter der Entscheidung verstehen.

Identitätslebenszyklus, Berechtigungs-Governance, Access Reviews, Entitlements und hybride Zielsysteme als ein Betriebs- und Governance-Modell bewerten.

Identity Lifecycle

Identity Lifecycle

Joiner / Mover / Leaver

Identitäten und Berechtigungen müssen aus führenden Quellen nachvollziehbar erstellt, geändert und entzogen werden.

Authoritative Source

HR, Verzeichnis oder Fachverfahren brauchen klare Eigentümerschaft und Datenqualität.

Orphan Accounts

Verwaiste Konten und Berechtigungen müssen erkannt und bereinigt werden.

Access Governance

Access Governance

Access Reviews

Berechtigungen brauchen regelmäßige, verantwortliche Rezertifizierung.

Entitlement Management

Anträge, Genehmigungen, Laufzeiten und Rollenmodelle müssen den tatsächlichen Fachprozess abbilden.

Segregation of Duties

Kritische Berechtigungskombinationen sollten vor Vergabe oder spätestens im Review erkennbar sein.

Integration & Betrieb

Integration & Betrieb

Connectoren

Cloud- und Legacy-Systeme benötigen belastbare Provisioning- und Rückmeldepfade.

Break Glass

IGA darf Notfallzugänge nicht unbeabsichtigt blockieren oder löschen.

Audit

Entscheidungen, Genehmigungen und Änderungen müssen nachvollziehbar protokolliert werden.

PRAXIS-CHECK

Von Wissen zu einer belastbaren Entscheidung

Diese Punkte sollten vor Pilot, Beschaffung oder Migration mit realen Daten und Hersteller-/Vertragsunterlagen belegt werden.

  1. Joiner/Mover/Leaver-Prozesse mit führender Quelle, Eigentümerschaft, Fehlerfällen und zeitnahem Deprovisioning praktisch testen.
  2. Access Reviews mit realen Reviewern, Delegationen, Eskalationen und nachvollziehbarer Entscheidungsdokumentation pilotieren.
  3. Entitlement-Katalog, Genehmigungswege, Laufzeiten und Rollenmodelle an konkreten Fachanwendungen validieren.
  4. Connectoren für Cloud- und On-Premises-Zielsysteme inklusive Rückmeldung, Fehlerbehandlung und Orphan-Account-Erkennung prüfen.
  5. SoD-Regeln, Break-Glass-Konten, Audit-Export, Datenhaltung und Exit-/Migrationsweg vor Produktivsetzung festlegen.

Quellenstand: 2026-09-20 · Quellenstand frisch.

OFFIZIELLE REFERENZEN

Praxisbeispiele und Primärquellen

Referenzen dienen der Einordnung. Sie sind keine automatische Produktempfehlung und enthalten keine erfundenen Preise.

Microsoft

Microsoft Entra ID Governance

Identity Lifecycle, Access Lifecycle, Entitlement Management und Access Reviews in Microsoft Entra.

Hersteller-/PrimärquelleQuelle geprüft: 2026-09-20
Omada

Omada Identity Cloud

SaaS-IGA für Lifecycle, Access Governance, Rezertifizierung und hybride Anwendungen.

Hersteller-/PrimärquelleQuelle geprüft: 2026-09-20
SailPoint

Identity Security Cloud

Cloudbasierte Identity Security und Governance für Human- und Non-Human-Identitäten.

Hersteller-/PrimärquelleQuelle geprüft: 2026-09-20
One Identity

Identity Manager

IGA für Lifecycle, Rollen, Attestierung und Berechtigungs-Governance.

Hersteller-/PrimärquelleQuelle geprüft: 2026-09-20
ENTSCHEIDUNG & UMSETZUNG

Wo du im Entscheidungsweg stehst

Alle Pakete →