Was kommt nach SAP Identity Management (IdM)? Folgt man der offiziellen Empfehlung von SAP, heißt die Nachfolgelösung für das Identity & Access Management (IAM) Microsoft Entra ID. Ob dieses Tool jedoch tatsächlich die beste Option für Unternehmen mit ausgeprägter SAP-Systemlandschaft ist, lässt sich nicht pauschal beantworten. Es kommt auf den Einzelfall und die individuellen Anforderungen an. Insofern bedarf es einer ganzheitlichen Analyse, um zu bewerten, inwiefern die Ablösung von SAP IdM durch Microsoft Entra ID den idealen Weg darstellt.

 


 

Sie möchten wissen, ob Microsoft Entra ID für Ihr Unternehmen infrage kommt?

Machen Sie den Microsoft Entra Fit Check

 


 

Microsoft Entra ID bietet Potenzial als zentrale IAM-Lösung

Die gute Nachricht vorweg: Es gibt keine grundsätzlichen Argumente, die gegen den Einsatz von Microsoft Entra ID als zentrale IAM-Lösung im Unternehmen sprechen. Wichtig ist, sich darüber bewusst zu sein, dass es nicht darum geht, die bisherigen Prozesse eins zu eins in das neue System zu übertragen. Stattdessen sollten Unternehmen die Bereitschaft mitbringen, ihre Prozesse im Umfeld von Microsoft Entra ID anzupassen und ihr IAM auf eine neue Grundlage zu stellen.

 

Die relevanten User-Lifecycle-Prozesse lassen sich in der Regel out-of-the-box mit Microsoft Entra ID abbilden. Bei stärker individualisierten Prozessen kann es gegebenenfalls zu Einschränkungen kommen. Generell bietet Microsoft Entra ID aber auch viele Möglichkeiten für das Customizing. Ebenso ist zu erwähnen, dass Microsoft kontinuierlich zusätzliche Funktionalitäten entwickelt und damit den Leistungsumfang von Microsoft Entra ID erweitert.

 

Vorgehen beim Umstieg auf Microsoft Entra ID

Unternehmen, die derzeit noch SAP IdM im Einsatz haben, stehen jetzt vor der Aufgabe, sich einen Überblick über ihre aktuelle IAM-Situation zu verschaffen sowie eine Strategie und eine Best-Practice-Architektur für den potenziellen Umstieg auf Microsoft Entra ID zu konzipieren. Dazu gehört unter anderem, die vorhandene Systemlandschaft, die Identitätstypen und die implementierten Prozesse zu analysieren und zu bewerten. Auf diesem Weg bietet das IBsolution Migration Audit for SAP IdM wertvolle Unterstützung. Dessen Ergebnis ist eine mit dem Fachbereich erarbeitete strategische Entscheidungsvorlage für das Management inklusive aller relevanten KPIs und Kosten. Zudem beinhaltet die Vorlage eine Roadmap für die Migration mit Architekturempfehlung und identifizierten Optimierungspotenzialen.

 

Automatisierung der IAM-Kernprozesse

Grundsätzlich ist Microsoft Entra ID in der Lage, die IAM-Kernprozesse – Eintritt, Austritt, Namens- oder Abteilungswechsel – abzubilden und den Identity Lifecycle zu automatisieren. Unter Umständen kann es erforderlich sein, Microsoft Entra ID bei spezifischen Anforderungen durch Lösungen anderer Hersteller oder individuelle Erweiterungen zu ergänzen. So lässt sich beispielsweise SAP S/4HANA mithilfe der SAP Cloud Identity Services anbinden. Komplexe oder spezifische Prozesse, die bisher mit SAP IdM umgesetzt wurden, können kundeneigene Entwicklungen erforderlich machen.

 

Gleichzeitig ergeben sich aus der Ablösung von SAP IdM auch neue Perspektiven. Unternehmen sollten die Situation als Chance begreifen, ihr Identity & Access Management zu modernisieren und aktuelle Funktionslücken zu schließen. Hier offenbart Microsoft Entra ID einiges an Potenzial und ermöglicht die Umsetzung moderner IAM-Funktionen wie Self-Service-Passwort-Reset, regelmäßige Berechtigungsprüfungen (Rezertifizierung) oder mehrstufige Genehmigungsprozesse. Außerdem tragen mobile Oberflächen und automatisierte Benachrichtigungen zu einer hohen Benutzerfreundlichkeit bei.

 

Fazit: Zusammenspiel aus Microsoft Entra ID und individuellen Lösungen

Für viele Unternehmen stellt die Etablierung von Microsoft Entra ID als zentrale IAM-Plattform eine realistische Lösung dar. Eventuell kann es sinnvoll sein, Microsoft Entra ID im Sinne eines hybriden Ansatzes mit anderen Lösungen oder individuellen Erweiterungen zu ergänzen. Entscheiden sich Unternehmen für Microsoft Entra ID, sollten sie auf jeden Fall die Bereitschaft für die Realisierung von kundeneigenen Entwicklungen zur Umsetzung spezifischer Prozessanforderungen mitbringen. Unter diesen Voraussetzungen bietet der Wechsel die Chance, auch nach der Ära von SAP IdM eine moderne, zukunftsfähige IAM-Plattform im Unternehmen zu etablieren.

 

Sie möchten wissen, ob Microsoft Entra ID für Ihr Unternehmen infrage kommt?

Machen Sie den Microsoft Entra Fit Check

 

Weitere interessante Beiträge: