Identity- & Access-Management

Zugriff, der zur Aufgabe passt – und nicht länger bleibt. Neue Mitarbeitende sind am ersten Tag arbeitsfähig, Anmeldungen halten Phishing stand, Rechte laufen ab, bevor sie sich ansammeln – und nach dem Austritt ist jedes Konto zu. Ihre IT gewinnt die Zeit zurück, die heute in Passwort-Resets, Rechte-Tickets und Audit-Zuarbeit verschwindet.

Am ersten Tag arbeitsfähigRechte mit AblaufdatumNachweise für Audit und Revision
Typische Ausgangslage

Woran Zugriffe im Alltag scheitern.

Konten, Passwörter und Rechte sind über Jahre gewachsen: Jeder Eintritt kostet Tage, jeder Austritt hinterlässt offene Zugänge, vor jedem Audit beginnt die Sucherei.

Heute: gewachsen AM KS JB ERP M365 CRM
Mit Loptr: gesteuert AM KS JB
Rolle
„Vertrieb"
ERP M365 CRM
Jede Änderung ist Handarbeit, jeder Austritt ein Risiko.Die Rolle vergibt und entzieht – ein Wechsel ist ein Klick, ein Austritt ist vollständig.
Grundsätze

Was bei uns immer gilt.

Identität als Ausgangspunkt

Konten, Rollen und Rechte hängen an einer gepflegten Identität mit Eintritt, Wechsel und Austritt. Geteilte Konten bekommen einen Eigentümer, einen Zweck – oder ein Ablaufdatum.

Rechte nach Aufgabe, mit Ablaufdatum (Least Privilege)

Berechtigungen werden nach Aufgabe vergeben, befristet und regelmäßig überprüft. Was niemand mehr braucht, verschwindet – automatisch oder bei der regelmäßigen Prüfung.

Kontrollierbare Ausnahmen und Notfallzugänge

Break-Glass-Konten, Dienstkonten und Sonderfälle sind dokumentiert, überwacht und getestet – jede Ausnahme steht mit Grund und Ablaufdatum im Protokoll.

Passwort

Nur noch dort, wo wenig auf dem Spiel steht.

Unkritische Zugänge
Zweiter Faktor

Bestätigung am Gerät – die Basis für alle.

Alle Mitarbeitenden
Phishing-resistent

Sicherheitsschlüssel oder Passkey – nicht abfischbar, nicht weitergebbar.

Admins & sensible Daten
Vorgehensmodell

Von der Rechte-Inventur bis in den laufenden Betrieb.

Der Einstieg ist risikobasiert und sauber abgegrenzt – das Regelwerk wächst im Projekt mit.

Bestand auslesenKonten, Rechte und Anmeldewege direkt aus den Systemen erfassen.
Ziel und Umfang schärfenErgebnis, Verantwortliche und Prioritäten festlegen – und was ausdrücklich draußen bleibt.
Maßnahmen entwerfenTechnische und organisatorische Bausteine aufeinander abstimmen.
Pilotieren und umsetzenEin beherrschbares Szenario – etwa MFA für Admin-Konten – konfigurieren, testen, dokumentieren.
Betrieb verankernPrüfungen, Support, Reporting und Weiterentwicklung etablieren.
Werkzeuge & Vorgaben

Womit wir umsetzen – und wofür Sie Nachweise bekommen.

Die Hersteller liefern die Werkzeuge. NIS2, DORA und TISAX verlangen geregelte Zugriffe mit Nachweis; die DSGVO setzt den Rahmen dafür, was dabei protokolliert werden darf.

Womit fangen wir bei Ihnen an?

Wir wählen gemeinsam die Lösung mit dem größten unmittelbaren Hebel und grenzen den ersten Schritt sauber ab.

Termin direkt buchen