Identity Governance: Access Reviews und Lifecycle Management

    Zurück zum Blog
    Security

    Identity Governance: Access Reviews und Lifecycle Management

    Stellen Sie sicher, dass Benutzer nur Zugriff haben, den sie benötigen. Mit Identity Governance automatisieren Sie Berechtigungsmanagement.

    12. September 202510 min Lesezeit
    Joël Kuhn

    Joël Kuhn

    Solution Engineer

    joel.kuhn@cnext.ch
    4+ JahreErfahrung·Data Protection & Compliance
    CNEXT Desk Setup

    Kurzantwort

    Stellen Sie sicher, dass Benutzer nur Zugriff haben, den sie benötigen. Mit Identity Governance automatisieren Sie Berechtigungsmanagement.

    Identity Governance stellt sicher, dass die richtigen Personen zur richtigen Zeit den richtigen Zugriff haben. Microsoft Entra ID Governance automatisiert diesen Prozess.

    Die Herausforderung

    Berechtigungswachstum

    Im Laufe der Zeit sammeln Benutzer Berechtigungen:

    • Neue Projekte, neue Zugänge
    • Abteilungswechsel ohne Rechtebereinigung
    • Temporäre Berechtigungen werden permanent
    • Ex-Mitarbeiter:innen behalten Zugänge

    Compliance-Anforderungen

    Regularien fordern:

    • Nachweisbare Zugriffskontrollen
    • Regelmässige Rezertifizierung
    • Audit-Trails
    • Prompte Deprovisioning

    Kernfunktionen

    Entitlement Management

    Zugangspakete für Self-Service:

    • Access Packages – Gebündelte Berechtigungen
    • Kataloge – Organisierte Ressourcensammlungen
    • Policies – Wer darf was beantragen
    • Approval Workflows – Strukturierte Genehmigungen

    Access Reviews

    Regelmässige Überprüfung:

    • Wer überprüft? – Manager, Resource Owner, Self-Review
    • Frequenz – Monatlich, quartalsweise, jährlich
    • Scope – Gruppen, Anwendungen, Rollen
    • Automatische Aktionen – Bei Nicht-Bestätigung

    Lifecycle Workflows

    Automatisierung bei HR-Events:

    • Joiner – Neue Mitarbeiter:innen erhalten Basiszugänge
    • Mover – Bei Abteilungswechsel anpassen
    • Leaver – Automatische Deprovisioning

    Implementation

    Schritt 1: Inventarisierung

    • Alle Anwendungen und Ressourcen erfassen
    • Aktuelle Berechtigungen dokumentieren
    • Datenclassification durchführen

    Schritt 2: Policy-Design

    • Access Packages definieren
    • Genehmigungsworkflows festlegen
    • Review-Zyklen bestimmen

    Schritt 3: Rollout

    • Mit unkritischen Ressourcen starten
    • Feedback sammeln
    • Sukzessive ausweiten

    Schritt 4: Automatisierung

    • HR-Integration für Lifecycle
    • Automatische Reviews einrichten
    • Reporting etablieren

    Vorteile

    Für Sicherheit

    • Keine verwaisten Accounts
    • Minimale Berechtigungen
    • Nachvollziehbare Entscheidungen

    Für Compliance

    • Audit-ready Dokumentation
    • Nachweisbare Kontrollen
    • Automatisierte Reports

    Für IT

    • Weniger manuelle Arbeit
    • Reduzierte Support-Last
    • Klare Prozesse

    Fazit

    Identity Governance ist unverzichtbar für moderne Organisationen. Microsoft Entra ID Governance bietet alle nötigen Werkzeuge. CNEXT hilft bei Konzeption und Einführung.

    ComplianceMicrosoft 365Schweiz
    Teilen:

    Dieser Artikel wurde mit Unterstützung von KI erstellt und von unserem Team geprüft. Wir setzen KI-Tools ein, um hochwertige Inhalte effizient zu produzieren — die fachliche Verantwortung liegt immer bei unseren Experten.

    Joël Kuhn

    Joël Kuhn

    Solution Engineer

    Haben Sie Fragen zu diesem Thema?

    Unsere Experten beraten Sie gerne – kostenlos und unverbindlich.