CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

Access Governance und Intelligence

Richtungswechsel bei Identity Management

Drucken |  Empfehlen |  PDF |  Merken
von Detlef Sturm (Senior System Architect, Beta Systems Software AG)
Rollen sind wichtige Kernkomponenten beim Identity Management. Im Rahmen von Access Governance und Intelligence verändert sich jedoch deren Aufgabe und Stellenwert.
Sind die Rollen beim IdM nur noch ein technisches Relikt?
Sind die Rollen beim IdM nur noch ein technisches Relikt?
Sind die Rollen beim IdM nur noch ein technisches Relikt?
Foto: Beta Systems

In der Vergangenheit übernahmen die traditionellen Identity-Management-Systeme (IdM) vor allem IT-lastige Administrationsaufgaben. Dabei stand der Ansatz des Single-Point-of-Administration im Fokus und überwiegend steuerten die Daten aus der Personalabteilung die Pflege von Identitäten und Berechtigungen. Die Rede war vom sogenannten HR-driven Provisioning. Gleichzeitig kam das Konzept der rollenbasierten Zugriffskontrolle (Role Based Access Control, RBAC) als effektive Kapselung von Berechtigungen auf.

Getrieben durch eine Vielzahl von regulatorischen beziehungsweise Compliance-Anforderungen ersetzt heute zunehmend die Business-orientierte Verwaltung von Berechtigungen das klassische IT-lastige Modell. Dieser Richtungswechsel des IdM lässt sich unter den Begriffen Access Governance und Access Intelligence zusammenfassen. Hierbei gilt es, mit geeigneten Maßnahmen, verstärkt die Fachabteilung in die Berechtigungsvergabe einzubinden und Business-verständliche Informationen in vielfältiger Form bereitzustellen.

In diesem veränderten Szenario stellt sich die Frage, welche Funktion die Rollenverwaltung einnehmen soll. Sind die Rollen hier nur noch ein technisches Relikt oder haben sie eine entscheidende Relevanz für das Business? Der folgende Beitrag beleuchtet diese Aspekte und beschreibt die Rollenverwaltung innerhalb von Access Governance und Intelligence.

Der Wandel zum Community-getriebenen IdM 2.0

Access Governance & Intelligence basierend auf Provisioning.
Access Governance & Intelligence basierend auf Provisioning.
Access Governance & Intelligence basierend auf Provisioning.
Foto: Beta Systems

Rollen sind seit langem bekannte und wichtige Kernkomponenten beim Identity Management. Im Rahmen von Access Governance und Intelligence verändert sich jedoch deren Aufgabe und Stellenwert. Die traditionelle Rollenverwaltung, das heißt die reine administrative Bündelung von Zugriffsrechten, ist nicht mehr ausreichend. Rollen müssen neue Business-orientierte Funktionen unterstützen und unterliegen beispielsweise einem Antrags- und Genehmigungsverfahren.

Aber gehen wir nochmals einen Schritt zurück und betrachten näher den Wandel im Bereich Identity Management. Wie alle IT-Themen ist auch der IdM-Markt in starker Bewegung. So sprechen wir heute von IdM 2.0, da der Community-getriebene Ansatz des Web 2.0, Inhalte zu erzeugen, sich auch auf das IdM-Umfeld übertragen lässt.

IdM 1.0 war IT-lastig, Administrator-orientiert und stellte den Single-Point-of-Administration, das HR-driven Provisioning sowie RBAC in den Vordergrund. Im Fokus standen nicht nur die Identitäten und deren Verwaltung, sondern vielmehr die Berechtigungen und deren Handhabung – besser ausgedrückt auch als Identity und Access Management (IAM) anstelle von IdM. Im folgenden Text verwenden wir jedoch weiterhin den Sammelbegriff IdM.

IdM 2.0 baut mit seinen Business-orientierten Funktionalitäten darauf auf. Bei den heutigen Systemen handelt es sich kurz gesagt um eine Business-Kollaboration-Plattform für die Zugriffsverwaltung. Die Systeme werden seitens der User verändert wahrgenommen und genutzt, beziehen die Fachabteilung in Entscheidungsprozesse ein und sind mit umfangreichen Self-Service-Funktionen ausgestattet, um nur einiges zu nennen. Letztlich ist der einzelne Anwender mehr denn je verantwortungsvoll in die sichere und regelkonforme Verwaltung der Zugriffsrechte mit einbezogen. Damit hat sich auch die Zielsetzung eines IdM-Systems gewandelt. Standen früher Faktoren wie Kostensenkung und effizientes User Management im Vordergrund, suchen Unternehmen heute nach einem System, mit dem sie zusätzlich Regularien und Gesetze sowie das Risikomanagement bewältigen.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Die größten Security-Sünden (Foto: fotolia.com/Scott Hancock) Die größten Security-Sünden Wie halten es Unternehmen wirklich mit der IT-Sicherheit? Wir haben recherchiert und die fünf schlimmsten Security-Sünden entdeckt.
weiter
Honig verführt Hacker (Foto: Yuri Arcurs - Fotolia) Honig verführt Hacker Mit Honigtöpfen, zu englisch Honeypots, lockt die Telekom Angreifer im Internet auf IT-Systeme ohne Funktion.
weiter
Der Cyber-Krieg hat begonnen (Foto: Fotolia, piai) Der Cyber-Krieg hat begonnen Hacker attackieren gezielt hochsensible Netze mit teils weniger als 50 Maschinen. Wie sollen Unternehmen mit der Gefahr umgehen?
weiter
Security-Risiko Virtualisierung (Foto: fotolia.com/LUCKAS Kommunikation) Security-Risiko Virtualisierung Die Virtualisierung ganzer Computer auf dem eigenen PC birgt eine Reihe von Risiken. Wir zeigen die Gefahren und stellen Lösungen vor.
weiter
Die Cloud absichern - aber wie? (Foto: fotolia.com/crimson) Die Cloud absichern - aber wie? Ein Faktor für den Erfolg von Cloud Computing ist die Sicherheit der Daten. Datenschutzregelungen alleine helfen da nicht weiter.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps