Button IGA - zur Webseite_400pxSAP Identity Management (IdM) war über Jahre hinweg das Werkzeug der Wahl, wenn es darum ging, Benutzerzugriffe über heterogene Systemlandschaften hinweg zu verwalten – zuverlässig, flexibel, tief in SAP-Systeme integriert. Doch die Ära von SAP IdM geht zu Ende. Am 31. Dezember 2027 stellt SAP die Mainstream-Wartung ein. Einen Nachfolger wird es nicht geben.

 

Für IT-Leiter, die SAP IdM im Einsatz haben, folgt daraus: Es wird Zeit, sich systematisch mit der Ablösung und einem Nachfolger zu beschäftigen. Nicht überstürzt, aber auch nicht auf die lange Bank geschoben. Denn die Migration zu einem neuen Identity-&-Access-Management-System ist kein Projekt, das Unternehmen in ein paar Monaten nebenbei erledigen.

 

Das Wichtigste in Kürze:

  • SAP stellt die Mainstream-Wartung für SAP Identity Management (IdM) am 31. Dezember 2027 ein; ein Nachfolgeprodukt wird es nicht geben.

  • Eine kostenpflichtige Extended Maintenance ist bis Ende 2030 möglich, bietet aber keine funktionalen Erweiterungen und gilt nur als Übergangslösung.

  • Als Nachfolgearchitektur empfiehlt SAP die Kombination aus Microsoft Entra ID und den SAP Cloud Identity Services; alternative IGA-Plattformen wie Omada, One Identity oder SailPoint kommen ebenfalls infrage.

  • Statt der bisher üblichen 18 bis 36 Monate lässt sich die Migration mit dem Migration Package for SAP IdM Replacement von IBsolution in rund 9 Monaten umsetzen – IT-Leiter sollten jetzt mit einer Bestandsaufnahme der eigenen IAM-Landschaft starten.

 


 

Der IGA-Guide für Ihre Berechtigungen in SAP nach dem Ende von SAP IdM

Jetzt kostenfrei herunterladen

 


 

Was genau passiert 2027?

SAP hat im Februar 2024 offiziell bestätigt, dass SAP Identity Management 8.0 die letzte Version der Software ist. Es wird kein SAP IdM 9.0 geben. Die Mainstream-Wartung endet am 31. Dezember 2027. Das heißt: Ab diesem Zeitpunkt gibt es keine Bugfixes, keine Sicherheitspatches und keinen Support für neue Betriebssystemversionen oder Browser mehr.

 

Wer mehr Zeit braucht, kann die Extended Maintenance bis Ende 2030 in Anspruch nehmen. Diese ist kostenpflichtig, bietet aber ebenfalls keinen funktionalen Ausbau mehr. Daher ist es dringend angeraten, die Kosten genau zu prüfen. Generell erweist sich die Extended Maintenance jedoch eher als Notfallplan denn als langfristige Lösung.

 

Der technische Hintergrund: SAP IdM basiert auf der NetWeaver-Java-Plattform, die ihrerseits auch 2027 aus der Wartung läuft. Damit entfällt langfristig auch die technische Basis für den Betrieb von SAP IdM.

 

Was SAP als Nachfolge empfiehlt

SAP hat vor einer Weile eine strategische Partnerschaft mit Microsoft bekannt gegeben. Für die Zeit nach 2027 sieht SAP unter anderem die Kombination aus Microsoft Entra ID und den SAP Cloud Identity Services als Nachfolgelösung von SAP IdM. Konkret bedeutet das: Microsoft Entra ID übernimmt die Rolle des zentralen Identity Providers für das unternehmensweite Identitätsmanagement. Die SAP Cloud Identity Services, vor allem der SAP Identity Authentication Service (IAS) und der SAP Identity Provisioning Service (IPS), stellen die Anbindung an die SAP-Systemlandschaft sicher.

 

Speziell für Unternehmen, die ohnehin Microsoft-Technologien einsetzen, klingt die Zusammenarbeit so positiv, dass Microsoft Entra ID der nächste logische Schritt ist. Und tatsächlich ist Microsoft Entra ID bekannt für seine leistungsfähigen Funktionen für Single Sign-On, Multi-Faktor-Authentifizierung und bedingten Zugriff. Aber auch die relevanten User-Lifecycle-Prozesse lassen sich in der Regel out-of-the-box abbilden.

 

Aber: Microsoft Entra ID ist nicht in jedem Fall die automatische Antwort. Unternehmen mit stark individualisierten SAP IdM-Prozessen, komplexen Rollenmodellen oder spezifischen Anforderungen an SAP-Berechtigungen sollten genau prüfen, ob und wie sich diese in der neuen Architektur abbilden lassen. Daneben gibt es weitere etablierte Alternativen am Markt, etwa Omada, One Identity oder SailPoint, die ebenfalls als Nachfolgelösungen für SAP IdM infrage kommen können.

 

Wie sich die SAP IdM-Migration in nur 9 Monaten realisieren lässt

Die Migration eines IGA-Systems ist kein einfacher Produktwechsel. Es geht nicht bloß darum, ein Tool gegen ein anderes auszutauschen. Es geht darum, bestehende Prozesse zu analysieren, neu zu denken und in einer veränderten Architektur abzubilden. Bisher lag die typische Laufzeit für ein solches Projekt bei 18 bis 36 Monaten.

 

Mit dem Migration Package for SAP IdM Replacement von IBsolution ist es jetzt möglich, die Ablösung von SAP IdM in nur neun Monaten zu schaffen. Dabei handelt es sich um ein Festpreispaket mit klar definiertem Leistungsumfang und flexiblen Anpassungsoptionen, das die Zukunftsfähigkeit der IAM-Landschaft sicherstellt. In der Referenzarchitektur übernimmt Microsoft Entra ID die Rolle als führendes Identitätssystem, während die SAP Cloud Identity Services die Verteilschicht in die SAP-Landschaft bilden. Die von IBsolution entwickelten Komponenten Entra-Konnektor und SAP Cloud Identity Services Extensions dienen dazu, aktuell noch vorhandene funktionale Lücken zu schließen.

 

Webinar: IAM-Landschaft ohne SAP IdM zukunftssicher gestalten

 

Das Migration Package for SAP IdM Replacement bringt aber nicht nur einen deutlichen Zeitgewinn bei der SAP IdM-Ablösung. Gleichzeitig richten Unternehmen ihre IAM-Architektur damit so aus, dass sie auch in den kommenden Jahren migrationsfähig bleiben. Veränderte Lizenzmodelle und Preismetriken machen Systemwechsel in deutlich kürzeren Zyklen (3 bis 5 Jahre) als bisher erforderlich, wenn Unternehmen nicht in einen Vendor Lock-in geraten wollen. Um diesbezüglich flexibel zu bleiben, wird die Migrationsfähigkeit der IAM-Landschaft zur unabdingbaren Voraussetzung.

 

Was ist für IT-Leiter zu tun?

Der erste Schritt besteht darin, Klarheit über den Status quo zu schaffen. Wie viele Systeme sind an SAP IdM angebunden? Welche Prozesse sind geschäftskritisch? Wo gibt es individuelle Anpassungen, die bei einer Migration besondere Aufmerksamkeit erfordern?

 

Auf Basis dieser Analyse lässt sich eine fundierte Entscheidung für die Nachfolgelösung treffen. Ob Microsoft Entra ID, Omada, One Identity oder eine andere Plattform – die Wahl hängt von der bestehenden IT-Infrastruktur, den Anforderungen an die SAP-Integration und den verfügbaren Ressourcen ab.

 

Wichtig ist, die Migration nicht als rein technisches IT-Projekt zu betrachten. Das Identity & Access Management hat direkte Auswirkungen auf Sicherheit, Compliance und Geschäftsprozesse. Das Management muss frühzeitig eingebunden werden, während die Budgetplanung den tatsächlichen Aufwand widerspiegeln sollte.

 

Die Migration ist auch eine Chance. Wer sein IAM ohnehin neu aufsetzen muss, kann die Gelegenheit nutzen, um Cloud-Readiness herzustellen, Zero-Trust-Konzepte einzuführen und das Berechtigungsmanagement insgesamt zu modernisieren. Das Ergebnis ist dann nicht nur ein neues Tool, sondern eine zukunftsfähige IAM-Architektur.

 

Fazit: Kein Grund zur Panik, aber zum Handeln

Das näher rückende Wartungsende von SAP IdM lässt noch genügend Zeit für eine sorgfältige Transition. Aber das Zeitfenster wird zunehmend kleiner. Wer sich 2026 zumindest schon in der Analysephase befindet, hat gute Karten. Wer erst 2027 anfängt, steht hingegen unter Druck.

 

Der Beginn ist nicht die Auswahl eines neuen Tools, sondern eine ehrliche Bestandsaufnahme der eigenen IAM-Landschaft. Daraus ergibt sich alles Weitere: Zeitplan, Toolauswahl, Budget und Umsetzungsstrategie.

 

Der IGA-Guide für Ihre Berechtigungen in SAP nach dem Ende von SAP IdM

Jetzt kostenfrei herunterladen

 

Weitere interessante Beiträge: