Wer darf was, und woran sieht man das
Wir bauen ein Identitätsmodell auf Entra ID, das Ein- und Austritte automatisch abbildet, privilegierte Rechte nur auf Zeit vergibt und im Audit ohne Nacharbeit belegbar ist.
30 Minuten · kein Vertrieb · ehrliche Einschätzung zur Passung
Passt, wenn
- Ihre Zugriffsrechte sind über Jahre gewachsen und niemand traut sich, aufzuräumen
- Ein Audit oder ein Kundenfragebogen verlangt einen Nachweis über Berechtigungen
- Ein- und Austritte kosten Ihr Team jede Woche Zeit
- Sie führen Zero Trust ein und brauchen ein tragfähiges Fundament
Die Ausgangslage
- Ein- und Austritte laufen manuell. Konten bleiben nach dem Austritt aktiv, weil niemand den Prozess anstößt.
- Niemand kann kurzfristig sagen, wer auf welche Systeme zugreifen darf und ob das noch gerechtfertigt ist.
- Administratorrechte sind dauerhaft vergeben, weil die Vergabe auf Zeit nie eingerichtet wurde.
- Conditional Access besteht aus gewachsenen Ausnahmen, die niemand mehr zurücknehmen möchte.
Was wir tun
Wir entwerfen das Zugriffsmodell entlang der Rollen, die es in Ihrem Unternehmen tatsächlich gibt, und setzen es in Entra ID um: Gruppen mit klarer Herkunft, Conditional Access mit begründeten Regeln statt gewachsener Ausnahmen, privilegierte Rollen nur auf Zeit und mit Genehmigung, geprüfte Notfallzugänge und eine Rezertifizierung, die in Ihrem Kalender steht statt in einem Vorsatz. Ein- und Austritte binden wir an die führende Personalquelle an, damit der Prozess nicht von einer Erinnerung abhängt.
Was enthalten ist
- 01Bestandsaufnahme des ZugriffsmodellsWelche Gruppen, Rollen und Ausnahmen existieren heute, und welche davon lassen sich begründen.
- 02Entra ID als führendes VerzeichnisVerzeichnisstruktur, Namenskonventionen und Gruppenlogik, die auch in zwei Jahren noch lesbar sind.
- 03Ein- und Austritte automatisiertAnbindung an die führende Personalquelle, inklusive Rollenwechsel und der Frage, was beim Austritt wirklich passiert.
- 04Conditional Access mit BegründungRegelwerk nach Risiko, Gerät und Standort, dokumentiert mit dem Grund für jede Regel.
- 05Privilegierte Zugriffe auf ZeitAktivierung mit Genehmigung und Ablauf, geprüfte Notfallzugänge und ein nachvollziehbares Protokoll.
- 06Rezertifizierung im TurnusZugriffsprüfungen mit klaren Verantwortlichen, damit die Bereinigung nicht einmalig bleibt.