Identity Governance & Administration (IGA) umfasst alle Prozesse, Richtlinien und Technologien, mit denen ein Unternehmen steuert, wer auf welche Systeme und Daten zugreifen darf – und auf welcher Grundlage. Es geht nicht nur um das Anlegen von Benutzern oder das Vergeben von Rollen, sondern um ein durchgängiges Rahmenwerk im Sinne eines Berechtigungskonzepts – von der Anforderung über die Genehmigung bis zur regelmäßigen Überprüfung und sicheren Deaktivierung von Zugängen.
In modernen Systemlandschaften sind Berechtigungskonzepte wichtiger denn je – und werden gleichzeitig immer komplexer. Hybride Infrastrukturen umfassen sowohl On-Premise-Systeme als auch Cloud-Lösungen. Jede dieser Welten hat eigene Zugriffsmechanismen, eigene Rollenmodelle und eigene Risikoprofile.
Niemand weiß genau, wer für welche Rolle oder welchen Benutzer zuständig ist. Änderungen verzögern sich, Zuständigkeiten werden hin- und hergeschoben – bis es im Audit kritisch wird.
Benutzer werden ad hoc angelegt, Rollen großzügig vergeben – ohne definierten Prozess für Onboarding, Offboarding oder Rollenänderungen. Das Ergebnis: unkontrollierte Berechtigungslandschaften.
Jedes System, jedes Projektteam baut Rollen nach eigenem Schema. Ohne einheitliche Namenskonventionen und Baurichtlinien ist kein System mehr wartbar oder nachvollziehbar.
SoD-Konflikte (SoD = Segregation of Duties), kritische Berechtigungen und technische Notfalluser schlummern unbemerkt im System – und werden erst bei der nächsten Revision zum Problem.
SAP S/4HANA, SAP Business Technology Platform, SAP SuccessFactors, SAP Ariba – jedes SAP-System wird separat betrachtet. Ein übergreifendes Security-Framework, das alle Systeme abdeckt, fehlt.
Ohne klare technische Richtlinien entstehen Rollen, die zu weit gefasst sind, redundant sind oder nicht dem Least-Privilege-Prinzip folgen – ein dauerhaftes Sicherheitsrisiko.
In unserem Power Workshop for SAP Authorizations prüfen wir gemeinsam mit Ihnen Ihr bestehendes Berechtigungskonzept dahingehend, ob es die aktuellen Anforderungen abdeckt. Ein wesentlicher Schwerpunkt liegt dabei auf dem Aspekt der Zukunftsfähigkeit, den wir durch Wartbarkeit, effiziente Funktionalität und höchste Sicherheit realisieren. Ob Ihre Berechtigungen ein Redesign oder nur eine Überarbeitung benötigen und wie Ihr Weg nach SAP S/4HANA aussieht, erarbeiten wir auf der Basis Ihrer individuellen Voraussetzungen und Anforderungen.
Die wichtigsten Qualitätsmerkmale
Das Konzept beschreibt, wie das System tatsächlich aufgebaut ist – nicht wie es aufgebaut sein sollte. Theorie und Praxis sind deckungsgleich.
Auch jemand, der das System nicht kennt, versteht nach Lektüre des Konzepts, wie es berechtigungstechnisch funktioniert. Kein implizites Wissen erforderlich.
Alle relevanten Szenarien – Standardfälle, Ausnahmen, Notfalllösungen – sind geregelt. Der Leser findet für jede Situation eine klare Antwort.
Sowohl die fachliche Logik (Wer braucht welche Funktion?) als auch die technische Umsetzung (Welche Berechtigungsobjekte? Welche Werte?) sind nachvollziehbar beschrieben.
Wer beantragt, wer genehmigt, wer setzt um – und wer ist verantwortlich, wenn etwas nicht stimmt. Kein Graubereich, keine Lücken.
Das Konzept hält einer Revision stand: vollständig, aktuell, nachvollziehbar begründet und nachweislich gelebt – nicht nur auf dem Papier vorhanden.
SAP S/4HANA bringt verschiedene neue Prozesse und Technologien mit, die es in dieser Form in SAP ERP bisher nicht gab. Darüber hinaus gibt es auch in den Berechtigungskonzepten Unterschiede zwischen SAP S/4HANA und früheren ERP-Versionen von SAP, die es für einen reibungslosen Zugriff der Anwender zu beachten gilt.
Vereinbaren Sie ein unverbindliches Erstgespräch. Unsere SAP Security-Experten analysieren Ihre Situation und zeigen Ihnen konkrete nächste Schritte auf.