Zum Inhalt springen
Identity Access Management

Checkliste für IAM-Systeme

Autor: Hadi Stiel / Redaktion: Markus Kien • 7.12.2016 • ca. 0:50 Min

Acht zentrale Fragen, denen Unternehmen nachgehen sollten, bevor sie ihre Produktentscheidung in Sachen Identity and Access-Management treffen: 

  1. Aus welchen Modulen setzt sich das IAM-System zusammen und wie sind diese Module strukturiert? 
     
  2. Welche Funktionen deckt das IAM-System ab - beispielsweise Konnektoren, Workflows, Passwort-Management, Single Sign-on (SSO), Federation oder Directory? Welche davon werden gebraucht?
     
  3. Welche(s) zentrale Modul/Datenbank/Directory kommt innerhalb des IAM-Systems zum Einsatz?
     
  4. Wie ist die Einbindung der Zielsysteme ins zentrale Verzeichnis technisch gelöst – mittels Konnektoren mit Synchronisation oder anders?
     
  5. Wie ist die Genehmigung von Zugriffsrechten technisch gelöst – per Workflow oder per Delegationsprinzip?
     
  6. Wie können Cloud-Anwendungen eingebunden werden? Für welche Cloud-Anbieter gibt es Konnektoren?
     
  7. Welche Aufgaben fallen weiterhin in den Bereich der IT-Administratoren? Welche Aufgaben können die Benutzer via Selfservice-Portal direkt übernehmen?
     
  8. Wie ist die Authentisierung/Autorisierung gegenüber Cloud-Provider technisch realisiert, wenn der die Anwendungen respektive Zielsysteme vorhält? Müssen in dieser Konstellation Passwörter übertragen werden? Inwieweit fällt in dieser Konstellation eine Synchronisation von Konten und Passwörtern an?