Webinar Recording

Erfolgreiche IAM-Projekte: Von Best Practices Lernen


Log in and watch the full video!

Häufig beginnt die Suche nach einer Identity-Lösung mit einem ganz konkreten Schmerzpunkt im Unternehmen. Ein nicht bestandener Compliance-Audit wegen überhöhter Zugriffsberechtigungen, technische Probleme, wegen komplexer Systeme frustrierte User und eine Überforderung des Helpdesk mit Berechtigungsanforderungen und Passwort-Resets sind nur einige der vielen möglichen Ursachen. Selbst nach einer erteilten Budgetfreigabe für die Anpassung der IAM-Landschaft sind die Hürden vielfältig.

Log in and watch the full video!

Upgrade to the Professional or Specialist Subscription Packages to access the entire KuppingerCole video library.

I have an account
Log in  
Register your account to start 30 days of free trial access
Register  
Subscribe to become a client
Choose a package  
herzlich willkommen zur Ruhe kommen, kommen wir Wiener erfolgreiche Eier in Projekte von Best Practices, langen die Sprecher heulen sind. Klaus hält das Prinzip leider nicht statisch ist bei zehn Freunden und ich selbst Martin-Kuppinger Kunstmaler los. Herr Kohl, alles erhält Das wär mir aber dankenswerterweise unterstützt von selbst räumt. Und bevor wir jetzt mit dem Thema unseres Treppenhaus anfangen, möchte ich ganz kurz auf ein paar allgemeine Punkt gekommen, dass eine ist Thema Audio Sie 15, drei Stunden geschalteten sie also nicht kümmern, dann machen wir der Frage Antwort Runde am Schluss Sie können auf der rechten Seite Ihres Bildschirms immer Fragen eingeben. Gotovina Kontrollen zu Bereich fragen soll können Sie die Fragen eingeben und wir werden zwei die Zeit erlaubt die Fragen direkt beantwortet. Viele Fragen sind dann auch nach Gang in direktem Kontakt, E Mail oder so. Wir nehmen, Es werde nur auf Wir werden auch die Schlei Text zur Verfügung stellen.
Und wir werden auch während des Terminals zwei Umfragen machen und geht in die Zeit der Lauf geben, auch keine werden der Frage eine Position auf die Ergebnisse dieser Umfragen ein. Das so als kurz davor schwanger, das für uns auch schon zu dieser ersten Umfrage Wir reden heute an diesem Bettina über die Herausforderungen in Projekten, also Dinge wie das Probleme verursachen, die vielleicht sogar zum Scheitern von Projekten führen. Und die Frage ist letztlich, was aus ihrer Sicht für diesen Gründen der wichtigste Grund dafür ist, dass Projekte sozusagen grabe kommen. In Schwierigkeiten kommen Ist das fehlende oder schwaches Decoder Management, ist es eine nicht ausreichende Analyse von Anforderungen eigenes Projekt ist es ein starker Technologie Focus oder ist es ein unzureichendes Budget? Dann gebe ich Ihnen mal ein bisschen Zeit, um diese Fragen zu beantworten. 10 15 Sekunden. Je mehr Leute alle Umfrage teilnehmen, desto besser also kann ihre Sichtweise eingeben und dann kann man, glaube ich, langsam schließen und nur mit dem Hauptort war und wenn ich also wissen gleiches Thema kommen, werden wir wieder die gewöhnlichen drei Teile Im ersten Teil werde ich über Erfolgsfaktoren sprechen, werde dabei aber auch eine ganze Menge Zeit damit verbringen müssen, drauf zu schauen, wie messe ich eigentlich folgt.
Die demonstriere ich erfolg, also viel Iris Koki performen sind ok, das brechen dann die andere Seite des Erfolgs ist ja richtig mit Risiken umzugehen. Im zweiten Teil wird ein Klaus Hirsch üben, Was Praxis weiterhin die Menschen Projekte aus seiner Sicht stark stellen, befördern die Frage Einfach Sitzung einsteigen, Ja und Erfolg das ist ja das, was wir eigentlich haben möchten. Wenn wir alle endlich Menschen projekt etwas anderes machen, dann möchten wir auf den erfolgreichen Abschluss führen Ich möchte mal System umdrehen oder eine Mischform bei diesem Gesamtbild, der diesen sein als unsere, diese zehn Bereiche auf die beachten muss, die, die einerseits welchen Stolperstein sein können, die andererseits aber auch weiter sein können, wenn ich es richtig mache, das eben genau dieses Stolpern verhindert, also was sind so die Aspekte, auf die meine besondere Weise achten sollte in einem Für mich beginnt das Ganze mit dem Thema Anforderungen Analyse Man muss sich genau überlegen was sind die aktuellen Anforderungen, was Sie die Zukunft, zukünftige Anforderungen, das heißt welche Anforderungen sind zu erwarten?
Man s auch Trends schauen, aber Entwicklungen machen von Projekt dauert ja auch von von Anfang bis Ende zum Teil mehrere Jahre. Muss also immer etwas machen, was eigentlich darauf vorbereitet ist, auch noch in zehn ins Töpfchen, 15 Jahre, vielleicht sogar, um zu sein. Zweiter Teil ist das, was der Kollege Management mit heiligen Antwort kriegen mit den richtig umgehen. Dazu gehört auch das Erwartungs Management. Also nicht zu viel Versprechen. Realistische Erwartungen wecken dann aber auch liefern die Organisationen sowohl das Projekt als auch das Übergangs des Projekt von oft vergessen. Wissen bisschen ist das Projekt endet ja nicht einen Tag und dann ist es vergessen, sondern es gibt den übergang meistens auch auf fließenden übergang in die Linie der verwaltet werden muss. Wir brauchen die, das wissen wir brauchten Person als Stolperstein ganz häufig für mich nur noch als sehr viele Projekte, so Analysten zeitweise ganz häufig.
Der Steuerbescheide zu großer Technologie wuchs. Scheiße sagt gerne Problem, wir kaufen den Tool und das wird schon lösen, das reicht leider nicht aus, es geht auch nicht möglich, Frau die richtige Technologie, ich muss sie richtig einsetzen, nicht richtig konfigurieren, vielleicht auch anpassen, aber das ist nicht der erste Schritt, der erste Schritt, in denen die Anforderungen, die Zielsetzungen wie Richtlinien und all diese Dinge Ich komm ja gleich noch mal mehr. Ich muss den Wandel Menschen Thema, das wir Zweifel sehr häufig beobachten, wenn sie übernehmen im Unternehmen schon lange einen argentinischen Tun im Einsatz ist. Da gibt es ganz typisch die Fraktion gesagt nichts, vielleicht der Mensch und die andere sagt Na ja, so schlecht ist es nicht, also habe ich da ist 15 Jahre meiner eines Arbeitslebens investiert. Also eigentlich will ich das schon gerne dieses Tool behalten, diesen Wandel richtig umgehen wir brauchen die Zielsetzung gebrauche.
Fokus auch in dem Projekt Was wird zuerst gemacht, wie es die Priorisierung das Ganze muss zukunftsfähig sein und für mich ein ganz wichtiger Punkt ist auch Man muss auch pragmatisch sein. Das hat auch damit zu tun, dass ich eine andere andere ein anderer Aspekt des Wandels dass sich auch die Anforderungen, die die Möglichkeit über die Zeit verändern, dass man merkt manche Dinge gehen vielleicht besser schlechter oder auch eine andere Dinge hoch priorisiert werden, pragmatisch bleiben und auch sich nicht in theoretischen Konzepten von Künstlern Wenn sie merken, dass man Jahre in Einräumen Projekt Rollen, Menschen Projekt gesteckt haben. Macht noch die Frage, was der Pragmatismus stellen kann man das nicht pragmatische machen und dann viel Zeit, viele Risiken in Zentral Wie mache ich jetzt zur Projekte? Was sind ganz wichtige Punkte? Das ist für mich so eine Folie, die vor einer Weile mal gebaut. In der sind die Schlüssel vom Faktoren für den Erfolg einer denkt die Menschen projekten, wir müssen sehr viele Faktoren, viele von denen sind auch schon gerade ein Stück weit erwähnt worden und es geht immer um das, was in der Mitte steht.
Ihr wichtigstes Projekt möglichst in der Zeitung zu Sachsen. Im Budget in der Clique planen Qualität und letztlich auch Funktionalität, die Funktion als Ergebnis von vollständig. Also wirklich das liefern was man will, aber abgegrenzt abgegrenzt im sinne von nicht noch mal etwas machen, was man schon hat. Das heißt also sich auch abstimmen mit anderen projekten um ihnen wieder zu verwenden, durch wiederverwenden kann und nicht sozusagen mehrmals das gleiche der arzt hat es muss benutzerfreundlich sein. Das ist das war ein ganz viele projekte, wo ganz viele projekte lache dann zwischen die probleme rein laufen, dass man sagt er eigentlich ist doch die funktion da sie mir zu sagen aber ich verstehe es nicht, ich kann es nicht finden, ich kann, ich kann wieder arbeiten und so weiter. Frühen wie den nutzern arbeiten. Das muss erweiterbar sein, die Welt steht nicht still, das können sie geht weiter und dazu gehören, wenn diese vier Bereiche außen rot, nämlich die einfaches Analyse, also was im interne einfach um aktuell, die sich ergeben, aus dem, was auch nicht so richtig läuft, was erkennbare Grenzen, Veränderungen, Da gibt es ja auch Firmen, die uns kommen.
Kohlen lässt sicherstellen, die sich ständig damit beschäftigen Was ist eigentlich die Veränderung, was ist? Aber es gibt natürlich auch regulatorische Anforderungen. Das ändert sich auch, das muss man anschauen, so Projekt nicht einmal kleine, nur sagen, es war Mord ist, sondern eben auch diesen Wand die mit Berücksichtigen und akzeptieren, dass es vielleicht auch größere änderungen in einem laufenden Projekt, aber die Planung, die Budgetierung konnte Management sind als wichtigen Punkt, wo man immer mit dem größeren Ziegel in soll, kein Ausdruck gebaut. Ohne einen Plan. Wir können keine. Erfolgreich sei ein Projekt machen ohne eine größere kleine unsere Architektur, unser Ziel wollen wir ihn kommen. Wir brauchen eine Programmplanung, wir brauchen eben dieses Steg Holt und Erwartungs Menschen Programmplanung im Vergleich zur Projektplanung auch wichtig, weil eigentlich immer schon als Ganzes, ist immer ein Programm, in dem wir Projekte haben, wie zum Beispiel gegen das Access, manchmal via wie interessant.
Dafür brauchen Projekt Menschen eine Projektplanung, eine Transitions Raten, Wir brauchen das Geld und wir brauchen die Personen, die Prozesse, die Richtlinie Papier Arbeit für Prozesse als ich immer aus definieren sie Ihre Prozesse nicht nur neue Benutzer änderungen Veränderungen schon interessanter was ist damit Standortwechsel und so weiter. Diese Fragen muss man durch denken, da muss man sich einigen 29 klar darüber werden. Es geht aber auch um die Frage beispielsweise wenn ich rollen oder anzug konstrukt gabe wie gehe ich damit um, was ist der Lebensstil? Bist so wollen habe ich auch für diese Rolle einen Entstehungs, ein änderung sein Lösch Prozess ich habe übergänge beispielsweise in der zu stellen, die keinen der Verantwortlichkeit für bestimmte Berechtigungen in bestimmten Systemen das muss alles in diese Sachen rein, weil sie das vor definieren, dann tut sich ihr System Indikator Leicht wurde er in Cannes Team. Und sie werden weniger Fehler haben, und sie haben ganz viel auch darüber gelernt, wie man effizient arbeiten kann, den auf dem Bild.
Wenn Sie dann feststellen Dieser Prozess wird länger und länger und länger Sie und die Frage Ist das wirklich sinnvoll oder wenn Sie fünf verschiedene Fünfmal in verschiedener Weise Genehmigungs Prozesse definiert haben, kommt automatisch die Frage auf Soll ich nicht vielleicht ein Genehmigungsprozess, haben wir nicht immer wieder zu sagen, als Teil Prozess aufrufen. Und dann haben wir schließlich dieses Thema der Werkzeuge und das ist ein ganz wichtiger Punkt Werkzeuge müssen gründlich ausgewählt werden, und das beginnt eben mit den Anforderungen. Das geht über die Frage Was fehlt eigentlich was? Die wichtigsten Dinge? Das geht hin zu einem Betriebsmittel Tage der Geräte im Atlas der Wehrmacht nach. Eigentlich war es das geht aber mit einigen Vereinen diese Frage. Longlist Chances Arbeit Spiel und dann weiter in den Proof of Concept, vielleicht auch ein Memo, wo Weiber, Cola oder unter einem Piloten ganz wichtig ist, das gründlich zu machen Es zahlt sich immer aus, weil sie einfach viel lernen über die Produkte in Sceaux und weil sie auch viele andere drüber und diese Produkte vielleicht nicht perfekt sind, dann eine Entscheidung treffen, die sagt ok, nicht alles perfekt, aber ich weiß, warum ich Produkt adoptiert Erzieher genommen habe, mit der erste Sturm kommen, dann stehen sie irgendwann zeitweilig breit, bei einigen stabil auf dem Deck und fliegen nicht gleich.
Unsere werden von der Welle Runde gespielt, diese Zeit muss man sich nehmen, man muss sehr differenziert, sehr konzentriert, ja neutral aus meiner Sicht auch betrachten über alle er Stellen wecken. Es gibt immer wieder auch mal exoten in Anführungszeichen, weil er schon vielleicht passt, aber so vielleicht passt der traditionelle hersteller besser vielleicht passt klare b gerade bei herstellung von alkohol zu cloud hat besser das muss definiert werden dann muss man auch den richtigen partner finden, das gehört nicht zum produkt. Auswahlprozess ist nach antikem sein muss und sie müssen die Leitlinien vorsetzen vorausgehen. Wie soll das ganze gemacht werden? Das sind für mich so diese schlüsselfaktoren. Dazu gehört auch, dass man ein betriebs modell definiert, dass man sich also wirklich nur eine ganz kurze sichtweise ist, was was einfach mal einen anderen job schon braucht, um das zu erarbeiten, aber letztlich zu sagen, für welchen dieser funktionalen Kategorien kategorien innerhalb der seite mit meinen schmerz von der gabe eines wird der prozess definition über operationale aspekte bis hin zu den warum in einem system betrieb wer ist nachher dafür zuständig?
Wie sieht spiegelt sich das in meiner organisation wieder? Wir spiegelt sich gleich daran übergang für projekte in den linien organisation wieder was macht mein was mache ich selber? Was macht mein business team? Was macht einen menschen menschen entschieden das macht vielleicht ein gang ins Team, was macht mein machen manche Themen, die gerade unter meiner meine Service Provider Was macht der Cloud Provider, wenn es nicht Cloud Lösung ist? Das muss sich definieren, dazu muss ich das Ganze aufbrechen oder wirklich Schritt für Schritt beschreiben, wer auch in welcher Phase wofür zuständig ist, definierte Zuständigkeiten helfen als ganz interessant Ich alle Diskussionen erst ganz kürzlich mit einem als die Themen der Krater, der aussagt, ist hinter ihnen, weil damit klar ist Was ist Ihre Zuständigkeit als nicht? Und wenn dann eben mal irgendwas passiert, weiß man auch, wer sich in welcher Reihenfolge oder welcher Konstellationen kümmern. Entwickeln Sie Dienstage und machen Sie das Ganze messbar.
Das größte Problem Karim länger laufenden Projekten bis zur Schweizer Grenze, vor allem im Bereich Paul-Fisher News Live Seite Sex. Das Kabinett ist doch alles. Das größte Problem, das wir haben, ist oft, dass man nach irgendwie 12, 18 Monaten werden die Geldgeber langsamer gewesen sagen. Na ja, was ist jetzt eigentlich im ganzen Geld passiert? Dann muss man sagen können, dass damit schon was passiert ist, damit sie mir bei diesem Thema care reis katja ist Jurist und kiefer formen, sie dikatoren sie auch nicht voneinander trennen lassen. Es gibt immer schwache und Es gibt starke Indikatoren für Risiko Für den verformen sich und zwei Spieler die Anzahl der verwaisten Benutzerkonten. Typischer klassischer Kiosk in die Keller, die Zeit, die Sie im Schnitt brauchen Meine neuen Benutzer einzulegen ist klassischer Kiefer vorsieht die Zeit für das Löschen oder Sperren von Benutzung des über etwas, was sie zu beiden beiträgt.
Das heißt, es gibt durchaus ein Signal Auch die ist die Performance ist wird nicht oft vorkommen wie das Anlegen oder so Stück anderst einfach laufen ist aber auch ein Riss geht jeder und kann damit natürlich auch beides mal die heißt natürlich genau die oben rechts, die in euch in beide Richtungen Aussagen liefern, weil sie weniger Messwerte erfassen müssen, Sie müssen sich auch Gedanken darüber machen was will ich messen, damit Sie wissen, wo Sie Ihre Risiken wo sind die Erfolgen sind diese Themen Bau macht man das Ganze Sie können Ihr Fokus auf Bereiche legen, die entweder als Risiko beinhalten oder bei den meine Performance arbeiten muss. Damit hatten eben die Möglichkeit, Steuerungselemente auch zu schaffen, um genau diese Books war. Und man kann belegen, dass Dinge vorangehen wenn sie Prozess Verbesserung haben müssen sie das waren diese messbare Verbesserungen, hilft natürlich auch kontinuierlich besser zu werden nach zu steuern in ihrem Projekt, und die lassen sich auch ganz unterschiedlichen eben nicht mehr.
Diese key risk und Key Performance Indikatoren das Leben, dann die Ebenen von der Strategie, von der, vom Projekt und letztlich auch vom vom Operations und im Projekt selber geht eben genau darum. Ich hab das Bild noch mal aufgegriffen, das ich vorher verwendet habe, dass man über diese Bereiche, die in der Mitte stehen, hinweg setzt, sich die Aussagen treffen, dann auch das Wissen für sich selber hat liegen wir doch in der Zeit liegen wir im Budget und wenn nicht, was muss man tun, um nach zu steuern? Die entscheiden kann ich ihn nur treffen, wenn ich Messwerte habe, wie es in der Qualität, Vollständigkeit und so weiter. Das sind alles Dinge, die man in der einen oder anderen Form messen können, manche sehr gut, numerisch andere. Er war eben letztlich Vergleich zu sagen wie viel Prozent der Funktionen habe ich beispielsweise? 100 sich ursprünglich geplante das wie bin ich in der Abdeckung einer letztlich Rekord Namensliste über eine Anforderung Schwester.
Und genauso brauche ich eben, wie gesagt, es gibt ja auch für die Strategie, also mache ich wirklich die richtigen Dinge, bin ich noch stark, allein in meiner Rolle personales Leben, aber es gibt auf der anderen Seite auch für den Betrieb also was sie meinen kommt rationalen rio operationale Risiken wie Sie das mal mit meiner Performance aus beim riesigen plötzlich zwei Bereiche die im argentinischen Schwänze und reißen sie eines nehmen wirklich operationale Risiken läuft das System. Wie sind die Auswirkungen von vielen Konfigurationen? Erstens habe ich solche Fehler, die dazu führen, dass das System nicht läuft, zweitens wie gehe ich damit um? Das hat auch zu tun, das sich mit der Frage des kommunalen proportional effizienz Wie lange dauert sowas zu lösen? Wird die technische System hervor, dass es keine Antwort seiten andere Themen sein oder auch die, die die Ressourcennutzung oder zu lang laufen? Die Prozesse diese Sachen zu erkennen interessieren ist essenziell, wenn ich erfolgreich sein diesen mit einem Projekt bei der Sicherheitsrisiken zum Beispiel ist nur so bis 2003 der in diesen Bereichen nicht verweise Benutzerkonten zu viele Berechtigungen, weil zu viele direkt zugeordnet über recht oder breiter sind ein Melde Versuche beispielsweise letzten müssen ganz klassische Indikator dafür, dass irgendjemand versucht, in das System reinzukommen, vielleicht ist es aber auch ein Indikator dafür, dass ihre ganze Authentifizierung ihrer Authentifizierung sun setze ich gut genug sehen.
Wenn es zu viele Bescheide anmelde Versuche gibt und sie die alle auf ihre normalen Mitarbeiter zu stören können, dann heißt es beispielsweise Okay, da gibt es Handlungsbedarf und wir müssen den Umgang mit Authentifizierung besser waren, vielleicht in Richtung Verlasse offen die Kirchen gehen oder andere Dinge und auf der anderen Seite haben eben genau aus dem verfolgen wird so anzulegen zu löschen. Ein meldet Probleme zu lösen, wie lange technische Probleme zu lösen die schnellsten Änderungs Anforderungen umgesetzt. Diese Fragen sind genauso zu beantworten. Diese Metrik cken müssen sie definieren in diese metrischen sind die Basis für die Optimierung der definieren niedrig, sie legen den Vergleichswert fest, und das heißt, Sie müssen das auch machen, bevor eigentlich Ihr Projekt richtig losgeht, weil dann können Sie vergleichen. Was hat Ihr Projekt gebracht? Was ganz oft vergessen wird, ist das früh genug machen, da sagt man eigentlich noch besser geworden, sagte er.
Wir künstlich beweisen, also frühzeitig messen, Risiken kontinuierlich überwachen, das muss möglichst automatisch hier passieren. Verfahrens regelmäßig, aber nicht zwingend automatisiert regelmäßig geplant, betrieben häufiger jene erst in Richtung streite gegen die, gegen sie, brauche Gericht ein Berichtswesen führen. Und sie müssen auch die Kerry heiße Katja ist anschauen und gegebenenfalls verbessern. Das ist für mich die Basis dafür, dass sie wirklich erfolgreich sie mit dem, was sie meinen Ex Mann machen, wie sie Projekte erfolgreich war, stundenlang drüber reden. Seit der Hill ungefähr 20, 25 Minuten noch mal seine Sichtweise, eine ergänzende Informationen seine Erfahrung liefern Davor noch eine kurze Umfrage nämlich haben sie ein Gesamtkonzept? Umfassenden Fluchen über alle Bereiche hinweg, der auch sie also Regel weiß jagt freien Produktionen. Ja, nein, oder in Vorbereitung sagen wir mal 15 Sekunden wie gesagt, je mehr wir lernen von abgeben, desto besser. Gut fünf Sekunden und dann kümmer dich um frage schließen eine schöne so, damit wäre ich jetzt am ende meines teils und damit so wieder auch bei der agenda und ich würde es übergeben den klaus hilft, der seine beste Sicht auf ex praktisches Beispiel Projekte sprechen.
Besten dank Herr KuppingerCole so Projekte sollten der starken Staat mit ein paar kritischen fragen also natürlich das warum ist mir das Arno also andere Nummer zum Paar hinweise was was ist dann das was uns um tragt heute also Digital Transformation coast man sie Ultras zwar mal vor paar Wochen wieder mal total aktuell, er sogar bei bei Gründe auch in der Bina zugemacht, um einfach darüber uns auszulassen. Die Weltwirtschaft gemacht warum sie etwas, das der Grund dazu Man ist dazu gekommen, dass sie und fast am meisten Sinn macht, wenn ich denn sowas in Wien altern, die Management einfach habe, wo ich weiß, welcher Benutzer welche berechtigen. Ein Wort Es ist durchaus ein Startpunkt zu sagen, wenn wir ihnen sie wird fast weitermachen wollen, bin ich mit sowas gut aufgehoben. Digitale Informationen war der aber im Prinzip dasselbe. Es geht es ein bisschen darum Wo habe ich Iris Regulation, oder werbe ich eher eine Steigerung, die ich machen will?
Genauso in der Frage Wo arbeiten Ihre Mitarbeiter an hoch kritischen oder weniger kritischen Projekten? Das heißt also wir müssen richtiges jetzt werden, also das sind so zu fragen, wo man anfangen kann Okay, müssen wir tatsächlich was tun? Oder reichen die tust die wir haben, wie gehen wir damit am besten um? Aber diese diese goldenes aussucht Schuss oder dieser dieses Coast so aus die Leiter in die Management darstellt ist halt im Prinzip kaum zu ersetzen. weil sie eben sehr viele Anwendungen unternehmen angeschlossen haben. Dabei der gab ihm das live seitlich. Da haben wir glaube ich im sport wissen angesprochen dabei ich nehm den ganz bewusst hier schon mal rein, weil leute von jeder jetzt aus dem Publikum nicht vielleicht schon bis mit mit live seit dem management überhaupt wieder denn die Management auseinandergesetzt haben sein. Ja da gibt es diesen gm al diese dornen uwe lieber tolle geschichte!
Ja natürlich beim horne hat jede firma ihr etwas weil sie haben irgendjemanden immer, der an der tür klopft und sagt ich kann das nicht. Dass nicht der wesentlich kritischere oder der kritische prozess von diesen drei ist tatsächlich der leader prozess? Weil wenn jemand die Firma verlässt, haben sie niemanden mehr der, sagt er. Ich kann aber noch zugreifen, das man mit weg in aller Regel zumindest nicht. Das heißt für mich gehört dieser Lieder Prozess euch noch vor den Jahrhundertprozess wir sonst natürlich, fragen seine Zählten, der dafür ein Gramm stimmt, der Erfahrung wirklich an jemanden weggeben oder Rechte entnehmen, bevor stellt überhaupt zugelassen hat. Aber es startet ja niemand auf einer grünen Wiese, das heißt, es gibt sehr wohl Optionen, wie man denn auch dieses dieses Wegnehmen von Berechtigungen kontrollieren kann, ob es jetzt per See lieber Prozess ist, wenn er so beschreiben, dass dann Dinge wie Jakobiner schon gesagt hat, muss einfach beschreiben, was man bin.
Aber jede Reise, egal wie lange, startet mit dem ersten Schritt. Das heißt, das aller aller erste, was man machen muss ist zu verstehen. Ich habe gesagt versuchen, aber wenn sie es machen wollen, heißt natürlich IDM Projekt machen wollen heißt sie müssen verstehen, sie müssen verstehen, wer kontrolliert beispielsweise ist das simple Sache. Je nachdem wie es ausgebaut ist, ist es das was sie erkennen. Also wir machen jetzt kein betreutes Lesen, das können sie selbst aber auf der kontroll seite wenn es darum geht wo kommen den Auftragnehmer her? Beispielsweise externe der Klassiker das ist nicht immer, dass es überall angesteuert wird. Ich hab da schon die wildesten sachen erlebt bis hin zu holen. Die daten aus der telefonanlage alles schon da gewesen. Also wer kontrolliert bestimmte identitäten, wer ist dafür verantwortlich? Gibt es denn sowas wie Boss bei Ihnen? Also diese berühmten kleinen Fans zwischen die auf eine Webseite aufgehen und fragen kann ich dir helfen?
So was nicht, das ist einfach ein Punkt das einfach wichtig. Wer kontrolliert diese Realitäten? Das muss ich wissen. Somit fängt der erste Schritt schon mal an, damit ich weiß wo bekomme ich denn überhaupt mein Futter her mein und meine quellen her, dann brauch ich natürlich authentifizierung speicher? Das ist klassisch bei den allermeisten die ARD aber das muss damit nicht enden. Es gibt oder an oder überhaupt muss nicht nur ARD sein? Es gibt viele orte indizierung ß quellen heutigen unternehmen habe gute alte in die menschenwelt systeme können diese paar schuhe auf die indikation das heißt die grenze an gut benutzen lesen jeden benutzernamen um uns saud infizieren ade sich mit der häufig benutztes ter und dann mach eine bestandaufnahme mit ihren anwendungen und hat bewusst hinter geschrieben und zwar alle das ist immer wieder ein großes unglück einfach stellen muss. Die kennt natürlich ihre fünf größten anwendungen aus dem kopf gefallen ihm sofort einen tag und nacht kein problem, aber es sind immer viele viele, viele anwendung.
Wir hatten mal einen kunden ein projekt der jedes jahr nach eis anwendungen können dann irgendwann auf sie haben dann bei 340 anderen aufgehört zu zählen. Warum auch immer ich komm grad von Kunden letzte Woche bei Stade hat über 1000 Anwendung in dem System angeschlossen. Kann ich wirklich von einer soliden Datenbasis reden? Tut das, ist jetzt ein sehr großer kunde gewesen, aber auch kleinere Kunden nicht so meine selber und ist nicht so furchtbar großen knapp zweitausend Mitarbeitern, aber wir haben locker 400 Anwendungen über alles gesehen ja auch nicht alle an dem ident system angeschlossen haben, aber 50 % sicherlich, es ist einfach wichtig sich da ins Auge zu sehen sagen, was haben wir denn für Anwendung? Und nur wenn ich weiß, was in diesen Anwendungen drinsteckt, spricht also welche Benutzer, welche Berechtigung haben. Diese Nutzer Kann ich hinterher auch eine clevere Entscheidung treffen, ob ich das brauche oder nicht.
Also es ist wirklich ein wichtiger Punkt, und natürlich gehören lokale Kunden eben dazu wir wichtig, diesen Schwerpunkt auch alle Anwendungen zu legen. Deine Kategorisierung der Daten ist durchaus ein wichtiger Punkt. Das hat der KuppingerCole ähnlich auch angedeutet. Ich habe verschiedene Daten nach dem, was schon zur Dezember bin dich mit mit Daten umgehen muss, also dieses öffentlichen Herrn privat reguliert? Wobei natürlich gerade wenn es um privat reguliert Daten geht. GPA spielt damit eine Rolle, ein IBM System macht sie nicht automatisch die die Parade des DIS Kirche v complaint das sicherlich nicht, aber es hilft ihm herauszufinden wo der Informationen sind, die sie vielleicht nicht immer wieder ihren ihrem in ihrem IBM system haben wollen oder die sie vielleicht bereinigen müssen. Also Kategorisierung von Daten hilft auf jeden fall besser zu kontrollieren. Wo muss mich zuerst drum kümmern, was wo liegt der große Schwerpunkt drauf und wo habe ich vielleicht mehr an Governance zu fördern als in anderen Sachen?
Dann immer ein wichtiger Punkt. Aus unserer Sicht ist sich klar, darüber zu werden was habe ich denn da gibt es wirklich die unterschiedlichsten Reifegrad feststellen wir haben dafür also es gibt dafür einfach definierte Objekt, was machen Sie also von initial bis hin zu effizient, wiederholbar, belastbar, all diese Dinge? Dabei schauen sie einfach, wo sie an verschiedenen Stufen stehen. Es wird da, ich würde vermuten, ein wildes Konglomerat geben. Niemand startet heute auf der grünen Wiese. Sie haben Anwender, sie haben benutze. Da werden natürlich Leute eingestellt, es werden Leute entlassen, Leute wechseln die Abteilung, sie haben Projekte ohne Ende, es gibt mit Sicherheit für alles, was sie über einen IBM Projekt ablegen wollen, auch einen drei existieren Prozess wenn sich sie ist Prozesse müssen auf verstanden werden richtig verstehe kann ich auch gucken ist dieser prozess greifbar, macht der Sinn so wie er ist, oder ist er um jemanden drumrum therapiert?
Oder ist der einer bestimmten Situation geschuldet, dass dieser prozess so entstanden ist? Also alle Prozesse in der Fragen zu gucken passt es so für uns, um dann gegebenenfalls darauf reagieren zu können? Ganz wichtiger Punkt einfach ehrlich zu sich selbst sein. Wo stehen wir, wie machen wir es heute? Schritt zwei ist auch schon gesagt worden
wenn
ich diese ganzen informationen arbeite ich natürlich jetzt gut präpariert auch zu meiner Geschäftszeiten zu gehen zu sagen also Jungs, irgendwie müssen uns mal zusammensetzen. Lenkungsausschuss ist jetzt einfach ein pseudonym für jedwede Kontrollinstanz. Dieser Brauch also ist aus unserer Seite essenziell. Es brauche eine bisschen Seite dazu. Das können punktuell die betroffenen Abteilung sein, sondern der Fortschritt im Sonnensystem. Sie können aber auch grundsätzlich immer bestimmte Abteilung mit rein und das kann schon auch ein größeres Gremium sein. Durchaus und Technologie muss einfach mit dabei sein, nicht in Bits und Bytes. Also wir machen Bedrohungen selbst gezogen und wir machen ihnen wird Freunde machen. Das und das sowas nicht sollen wirklich einfach zu gucken, wie das was jetzt gelernt hat, mir meine prozesse wie stehen sie da um das leben widerzuspiegeln, um ein für unterstützung an der ecke zu bekommen? Als der lenkungsausschuss ist wichtig. Der sollte ihn auch dann im prinzip den rücken stärken.
Wenn es darum bestimmte dinge auch mal durchzusetzen fällt auch gegen widerstände durchzusetzen, dass das das der kopierer gemeint hat breitbeinig stehen können, um dann wenn man die erste welle kommt nicht gleich weggespült zu werden, so dass man das kann man nicht alleine, da macht es sinn wenn man sich irgendwo festhalten kann ohne jemanden hat der einen festhält das sagt doch das muss es sein, aus dem mit dem grund werden das genauso umsetzen, also einfach diese sinnhaftigkeit, dass die wirklich auch bestätigt wird und dann natürlich mit den gesprächen beginnen. Also das ist halt ein IDM Programm, ist halt nun mal kommunikativ ohne Ende, weil sie im Prinzip mit jeder Abteilung mehr oder weniger die gleichen Gespräche führen müssen, sicherlich in unterschiedlichen Output, aber sie müssen diese Gespräche führen, den gehörte Identität. Wer ist für was verantwortliche Sachen? Wir glaubt für Strategie ist über eine interessante Sache
das
hat seine Vorteile, seine Nachteile. Mir ist das schon klar in Deutschland. Sie ist sieht das mit Vorsicht. Es gibt da vom vom B sie bestimmte vorschriften mit 75 und hast nicht gesehen. Aber es ist einfach wichtig zu wissen, wenn eine Cloud für Strategie da ist im Unternehmen was bedeutet das für mich? Muss das IBM System jetzt auch Cloud Förstern oder sind nur alle Anwendungen? Er klaut first also was hat das für auswirkungen an mich? Und es gibt natürlich glaubt also anbieter die halt willigt ein schiff zu euch mal und beim anwendung die cloud schieben, wenn das glaubt genug ist als cloud first kann natürlich damit arbeiten gibt sicherlich auch einen anbieter zumindest der eine cloud anwendungen anbietet, also wirklich multi tempo dieser was ist aber das muss mal für sich in dem moment entscheiden was passiert und dann kommen eben einfach die prioritäten dazu was ist wichtiger für uns den risikominimierung kostenminimierung?
Förderung hab ich von wettbewerbsfähigkeit, also diese hübsche Goto Marke Strategie was wir da gebraucht, das sind Punkte, die einfach in der Folge bedeuten worum kümmere ich mich zuerst an der, welche Dinge, Welche Prozesse werden zuerst betrachtet? Die Risikominimierung heißt natürlich, dass ich mich eher um um die rechte Zuweisungen kümmere, von vielleicht einem Automatismus her bei der Kostenreduzierung bin ich vielleicht eher drauf aus, dass die Leute schneller ihr Passwort wechseln können. Beispielsweise also gibt es einfach unterschiedliche Ansätze. Ich muss man einfach darüber hinaus bringen, klaren sein, alles auf einmal zu dieser Eier legen wollen, nicht gibt es nicht. Am besten macht man das eben in kleinen Schritten. Und dann, das hatte der Kubin ja auch schon angesprochen, dokumentieren sie Ihre Richtlinien. Es ist ein wichtiger, Sie haben Prozesse im Unternehmen, sie haben die sicherlich auch schon mal aufgeschrieben, ob sie noch so gelegt werden, ist eine andere Sache, das heißt Krause, den Kram raus, den sie schon mal aufgeschrieben haben, alles noch mal nach, ob das so passt, dann muss man vielleicht auch mal ein paar Seiten zu lesen, aber es ist das eine sind die, sondern prozess richtigen.
Aber sie haben sicherlich auch für Passwort richtigen, vielleicht unterschiedliche, für unterschiedliche Menschen. Das ist wichtig. Wie die EM Systeme können Passworte synchronisieren Wollen Sie dass von dort machen oder haben Sie vielleicht in sich und seinen Strategie, dass das ganz anders gelöst werden kann? Die Dinge müssen klar sein Demo Zugriff. Ganz wichtiger Punkt gerade jetzt in Corona Zeiten, habe ich schon oft erlebt, dass es unterschiedliche Remo Zugriffe gibt. Es gibt diesen wir sind natürlich die lief also. Wenn ihm in elternzeit geht hat er zur elternzeit eins und zwei, also arbeitet er noch oder arbeitet er nicht? Da gibt es unterschiedliche Arten von fern zugriff, das muss in unterschiedlichen rechten darstellen können. Also das sind so dinge, die anschlag der reingehört und natürlich dann richtigen zu daten klassifizierungen einfach zu wissen, womit ich mich wie um welche dinge kümmern. Da gibt es auch instanzen dafür mal losgelöst von allem was wir hier in deutschland haben und kopie natürlich auch super sachen dazu stehen.
Also das ist auch immer die berlinale sind gut stationen aber hier dieser dieser offizielle ard isley eins. Da kann man auch mal draufklicken kannst auch mal bis zu hören da geht es auch so ein paar ideen dazu was man achten soll, aber im grunde genommen ist das fasten wiederholung von dem wie ich sage, vielleicht mit anderen worten und dann das ist natürlich auch ist schon gut gestresst worden. Die performance in der korn sind für mich auch wichtig relevante Metrik in sind einfach wichtig und niedrigen relevant, habe ich darum betont, ist immer eine Frage Mit welcher zieht Robe rede Ich, ein Benutzer hat völlig andere Relevanz. Denn was für ihn wichtig ist, wir dann im Vorteil im Mai. Denn die Management System sieht, wie jemand der Manager ist, also sich und verschiedene Leute kümmern muss. Oder jemand auch Celeste, der Anfang nur Informationen haben möchte, das einfach ein wichtiger Punkt dabei KuppingerCole ziemlich gut beschrieben, worauf man bei diesem GPS achten muss.
Ja, aber wichtig ist einfach, dass sie es machen. Diese, diese Kippe, folgen sie der Konzern. Wichtig und der Klassiker Wie schnell haben wir vorhin Benutzer anlegen können? Die Stelle geht es jetzt, wie lange das vorher gedauert, bis jemand tatsächlich alle Rechte verloren hatte. Wie schnell geht es jetzt, Wie lange hat vorher nur Prozess gedauert, bis er die Rechte aus der alten Abteilung los war und noch in der Neuen gearbeitet? Wie schnell geht es jetzt? Das sind Dinge, die man relativ leicht messen kann, weil sie haben diesen Zustand heute und sie können dann leicht messen, wir eben hinterher aussehen und dieser Unterschied ist meistens dramatisch, definitiv und dann auch für mich immer wichtig, Nicht technische lösen nicht alles, was technisch machbar ist, es sinnvoll. Das ist, so mein Credo, schon seit vielen Jahren. Das heißt nicht nur weil es geht, ist es toll und wir machen das, sondern sie brauchen eine Zuordnung von einem aktuellen Geschäfts.
Probleme oder von allem was sie vielleicht auch kommen sehen möglicherweise zu eine technische Lösung und das muss halt möglichst tragbar sein an der Ecke also, das muss sich einander ergänzen, man sollte nichts umsetzen, nur weils halt eben geht das macht wenig sinn. Okay, rein Schritt drei ist dann die strategischen Ziele. Das jetzt bitte nur ein beispiel was hereingenommen haben vom passwort nicht setzt über Verwaltung, privilegierte Identitäten, das ist jetzt kein Privileg bekannt Management das meine ich damit nicht, also wir man damit nicht ersetzen oder das was noch selber ab und ein baby und rast man das meine ich damit nicht wann ich meine die Verwaltung von diesen privilegierten Identitäten innerhalb eines IBM Systems als zu wissen in welcher wohl steckt der, was kann der machen? Kann ich das Rezept Offizieren und so weiter und so fort. Aber es gibt gewisse Reihenfolge kann bei Ihnen jetzt ganz anders aussehen?
Vielleicht sagen Sie Autobahnspur wie sierung ist für uns viel wichtiger da muss ich zur ersten anfangen. Darf ich die größten Bauchschmerzen mit ok, dann schon mal, dass ich den Zugangskontrolle richtig geschrieben hätte, hätten sie wahrscheinlich auch gemeint, dass damit er bald meine am Ende des des Tages Jahr, das heißt also ist heute immer noch in aller Munde Arbeit, aber das heißt natürlich mache ich abhängig von bestimmten Attributen, weiß ich jemanden Berechtigung zu das können rollen sein, das können aber auch andere Funktionen sein. Wir müssen das mögen, also da kann man sich lange und breit darüber unterhalten. Aber es sollte eine gewisse Strategie dahinter sein, die am sagt Wir machen jetzt erst diesen Schritt, da drückt uns am meisten der Schuh, dann machen wir den, dann machen wir den, dann machen wir den Schritt. Wir haben Erstaunliches als Ergebnisse einfach gehabt mit dem Passwort. Wie setzt man das heute im Zeichen von mit echter Single?
Sein Orden ist das möglicherweise andere Kiste. Aber wie gesagt die der in Systeme machen das Synchronisation der Passwörter. Wir haben da recht interessante Ergebnisse gehabt, das deutlich schneller war. Auf einmal die Passwort wechseln möchte, von einfach erwarten also Wechsel durchzuführen, wenn das ein Killer bei ihnen ist, weil sie sagen Also, wir haben hier tausende von anfragen jeden monat an dem hält besten die asolo zu setzen, wenn es ein guter weg zu starten ist nicht mehr ganz so im fokus, aber wenn ich mir den film spreche kriege ich mit das passwort reset man doch eigentlich gar nicht so unaktuell das thema ist also von daher die strategischen ziele sind einfach wichtig um zu wissen was mache ich in welcher reihenfolge einfach auch das ticket zu sehen und dann aber in den kleinen schritten dieses Weltbild ja nicht aus den augen zu verlieren, das ist einfach der wichtige punkt dabei und natürlich müssen sie ihren Weg dabei finden.
Also das ist auch immer eine ganz wichtige Sache, lassen sich nicht treiben von irgendjemandem. Sie haben jetzt jede Menge Informationen gesammelt für die Firma um die Firma. Sie wissen wo es brennt. Sie wissen, bei wem der Kittel brennt, sie wissen welche Informationen sie haben, was sie nicht haben was fehlt, können vielleicht auch verschiedene diese diese diese reiche gerade schon zuordnet oder wissen vielleicht auch welchen Prozess sie besser aufsetzen können als auf anderen Prozessen und nutzt die denn einfach Realität einfach als Grundlage zu nehmen. Das ist der Basis für diese goldenes Haus oft schon schwer. Sie haben zu einer einzigen Gartenbank, zu einer einzigen abfragen und schauen sich die Identität an und sehen dann genau welche er kaum zeit die Sanität, welche bild in welchen applikation? Das wird genutzt. Welche berechtigung hat die in meinem system um dinge tun zu dürfen und können damit arbeiten und können dem gegebenenfalls auch genau an dieser Stelle in anführungszeichen also inaktiv schalten in anführungszeichen entlassen und dann wird er eben in all diesen angeschlossen anwendung des eblt seine rechte entzogen.
Allein das zeigt schon, wie wichtig das ist, eben wirklich möglichst alle Anwendung zu kennen und eine Entscheidung zu treffen. Schließlich die eines in Gent System an Jahre. Nein unbedingt. Von Anwendungen gehört er eben nahtlos dazu, also möglichst viele Anwendungen und zu bauten. Das sollte man natürlich mit den von oben herunter mit den wichtigsten Staaten und anfangen. Das ist natürlich immer ein sap hr oder er p system ist es immer eine art d dabei sind immer irgendwelche große datenbanken, aber dann kommen kleinere systeme kat systeme und da habe ich fassen da gibts was spezielles und Planungs Systeme oder gibt es irgendwelche Werkstatt System oder irgendwelche Ersatzteil Systeme? Hast du nicht gesehen. Also diese kleineren, in Anführungszeichen kleineren Anwendung sind genauso vielfältig wie die Firma, mit dem wir zu tun haben und natürlich auch die jetzt das Mark wird merken, den wir sind und jeder hat das eine kleine Killer Anwendung im Grunde genommen, die für ihn essenziell ist, und diese Dinge müssen einfach verwaltet werden.
Man muss mal gucken was kann ich denn mit dieser Anwendung machen? Sie können nicht überall auch berechtigen vergeben, Manchmal kann man nur ein Benutzer anlegen, wieder wegnehmen und der Rest muss eben in der Anwendung passieren. Kis Systeme in Krankenhäusern sind beispielsweise sind zum Beispiel dafür ja, wo ich benutze anlegen kann, mit dem Fleisch auch Job Titel mitgeben kann. Aber sie sollen natürlich im Key System können sie keine Berechtigung im Prinzip in groß die vergeben, weil es dafür viel zu rein kann nur leisten, das nachzubauen. Wolf Drei Provinzen gingen also die Auto Provision i rung. Dass jemand seine Rechte automatisch bekommt, anhand von Attributen, die eben bei der Einstellung mitgegeben werden, das sollte im Vordergrund stehen. Ich halte es für ganz wichtigen Punkt, eben nicht mal nachzuhaken, dachte diese rechte haben oder welche welcher manager sollen jetzt konfigurieren? Mitarbeiter sollen lassen sie das einfach automatisch geschehen, weil er bekommt die rechten ja auch wenn sie wissen welche rechte er bekommt, dann sollen sie bitte bekommen und dann muss man sich darüber unterhalten, welche von diesen berechtigungen tatsächlich noch noch nachgehakt werden müssen.
In einer form also sollte noch etwas hinzugefügt werden und wenn die wirklich so ist muss man erst mal fragen warum kriegt er deshalb das recht auf hinzugefügten? Warum nicht? Wo ist der indikator für dich? Dabei kann stehen vielleicht sogar automatisch generieren zuges anfragen. Also alles das was mit selbst selbst zu tun hat im weitesten sinne kann. Mitunter gab bach also muss einfach dort mit eingebaut werden. Wann traurig accessoire request als es ist nicht mehr das erste was ich brauche. Wir haben das relativ auf das wir mit axis request also relativ spät im projekt ein zustandekommen es passiert viel mehr in der zukunft. Kontrolle in den befreit problem ding und dann natürlich die rollen basierten zukunft, kontrolle oder die trennung von zuständigkeiten also es soll dies ist nicht so sehr die kühe wie man das denkt, aber es ist natürlich ein ganz wichtiger punkt um einfach abzubilden zusammen.
Also gut bestimmte dinge können einfach nicht miteinander kombiniert werden und das wird über diese dies festgelegt. So und natürlich ein ganz wichtiger Punkt ist für mich immer die konzentration auf Konsequenzen. Ich bin ein großer freund davon, zu den prozessen zu gehen, die am meisten weh tun bis zu und nicht unbedingt entwickeln, aber auf dem weg dorthin liegen oftmals viele krieg vinz und dann heißt diese Krieg vinz kann ich natürlich auch mit dem mit dem lenkungsausschuss besprechen. Ich kann das in richtlinien ausdrücken. Also wo habe ich denn so ein krieg? Will also ein passwort management kann zum beispiel quick wenn sein muss nicht umkippen kann über sein. Manchmal ist ein schöner die automatische D pro fusionierung auch entwickeln. Das hat mir letztens auch das wieder ein Kunde gesagt hat erhält. Es gibt zwar viele, über das wir reden müssen, aber auf eins kann ich mich hundertprozentig verlassen.
Wenn jemand der die Welt ist, hat er keine Rechte mehr das von der tun. Das ist, glaube ich, auch ein ganz wichtiger Punkt. Für mich war wichtig dabei, dass er gesagt hat, ich kann mich darauf verlassen, dass es ein ganz entscheidender Punkt dabei. Und das ist das, was IBM Systemen machen sollen. Ich hab so ein paar Sachen, die es drauf stellt, er gehört dir dieses erst Zugriffsrechte ist dieses befreit Problem, den automatisch auch Boarding das sind, so die Quick Wins, die ich oft mal sehen Projekt niemand tatsächlich erreichen kann, dazu dann gehört für mich Zuweisung der Zuständigkeit für Aufgaben. Das ist richtig sehen, wir reden immer von dem Ihr. Ein Team, das kann natürlich nicht an einem alles hängen bleiben, ist unmöglich. Das heißt also, man muss einfach Dinge vergeben, also wer ist verantwortlich für einen bestimmten Tag ist das ist eine Person. Bitte ja bitte hängen Sie es immer an der Person um, die kann ruhig eine Gruppe im Hintergrund haben oder ein Team, mit dem sie zusammen arbeiten, aber machen Sie es bitte an einer Person fest Es ist es ist sonst weiß, weiß immer, der andere ist es gewesen machen, es ist eine Person fest, man ist es völlig, und wie bringen Sie in Erfahrung, dass es getan worden ist?
Ist das tatsächlich nur einen, also eine Notiz von der von der Besprechung, oder ist vielleicht sogar irgendwas umgesetzt, also das einfach ein Punkt, Das schleift sich ein. Also das hat nix mit mit management und mit zuweisen und so nur der film mit mit weisungsbefugnis zu tun, dass es weniger der punkt sonst geht nicht zum aufgabenverteilung im team das man einfach weiß. Ich gibt es viele menschen die dran ziehen, aber sie können es nicht um alles kümmern, darum ist der rahmen wichtig vorher zu wissen um was kümmern wir uns? Und dann kann man so eine aufgabe auch delegieren und sagen mach weiter
oder
wichtigsten natürlich dann einfach durch setzen sie den plan. Hätte gemacht haben in die tat um. Das fängt natürlich an mit bereinigung von daten. Das ist mit der allerwichtigste schritt der furchtbar gerne vergessen wird. Aber sie haben natürlich noch mal wir starten auf keine grüne wiesen, sie haben irgendwas schon in sap gemacht, sie haben jede menge kam in der ARD gemacht und sie müssen natürlich wissen passt das alles noch, wenn sie gegen der ARD authentifizierung wollen? Legen sie das fest also beweist mir wer du bist der und was kann ich jetzt für dich tun? Also diesen die dinge daten bereinigung ist das ahnt oder weiß die Staaten immer mit einer Daten bereinigung mit der Daten Bereinigung können sie Zertifizierungen machen? Und wir haben das jetzt schon aufgebaut in der letzten Zeit, dass wir Kunden zeigen, dass wir innerhalb von ein paar Stunden im Prinzip in der Lage sind, schon zu zeigen was ist denn in der ARD?
Und jetzt kann ich mit jemandem darüber reden. Ist denn diese Berechtigung noch zurecht vergeben an den Benutzer? Das inzwischen auch keine Klartext da drin, das ist das, was sie einem Manager geben können, aber sie können es vielleicht einem Archiv Verantwortliche geben oder mit einem Mal tief verantwortlich zusammen gehen. Es geht um Daten, Bereinigung und da kann man tatsächlich mit den Leuten reden, die an der Anwendung dran sind und das hilft enorm. Das ist irgendwann muss man anfangen, und man kann daran wachsen, und dann kommt natürlich das leidige Thema Rollen Konzept, das kommt irgendwann mal. Ich musste meine Berechtigung zugreifen wollen, und wir wollen natürlich auch Wir haben eine weitere Abstraktion ins Rolle, wenn sie so wollen im Schnitt rollen also ade Gruppen,
weil
schon der Abstraktion schicht um zu wissen wo werden Berechtigung Verordnung vergeben, das kann man in der Gruppe sammeln, sowas und es kann natürlich dieses enthalten, wenn diese Gruppenzugehörigkeit die wir einlesen kann man dann nehmen und kann die natürlich über Axis Profile, über Zugangs Profile einfach dann in Rollen einbauen. Wie gehen wir damit um? Welche Rollen passen am besten? Das ist natürlich ein entspannendes Thema, da kann man sich auch monatelang darüber unterhalten, aber es gibt ein paar Basis Dinge, also gar suchen sie nach wiederholbaren Muster. Es gibt über Basis Sachen, die ich einfach jeden geben kann, sollte nicht dabei hinauslaufen das die die Mitarbeiter am Ende des Tages und ihre Benutzer am Ende des Tages 20, 30, 40 Rollen haben. Das ist aus meiner Erfahrung ist es einfach ein bisschen Ziel, man kann das reduzieren. Ich sag mal Zwischen zwischen fünf und zehn Rollen werden einfach also Geschäfts rollen, wenn ich ideal das kann sich Mitarbeiter kann es noch einigermaßen übersehen, und es muss mal gucken, wie die Rollen am besten schneidet.
Spricht also, welche Rolle beinhaltet, welche Zukunft Profile in Beziehungsprobleme stecken, welchen erteilte, wenn es, um eben die die Berechtigung korrekt zu vergeben, damit sie mal Ausreißer geben. Es gibt auch jede Menge Ideen mit Künstlich die Gentz dabei zu arbeiten, Dinge zu tun. Ich wollte mal eine grobe Richtung geben, in der Reihenfolge ist also diese Geschäfts Rolle, dieses diese Herberg Zuweisung, etwas, was relativ weit hinten passieren kann,
was
sie relativ auffinden bei diesem unbedingt von Anwendungen schon Abschied Die Zeit nach dem Knapp oder
wir
haben hier oft gefunden es gibt hier, sondern zum Transport ist an Bord, die über das am besten macht, hat das eine Best Praxis? Was wir aber oft finden, ist das eben vielleicht richtig geschrieben sind das eben Zugangs überprüfungen eher schlecht als recht passieren, dass die Rollen definition es wird eher noch mehr funktionale Rollen definiert als zu gucken. Kann ich Geschäfts wollen anders bauen und was das gleichzeitig Management eingeht? Das ist er eher nicht so. Tollen das haben, dass das, was wir oftmals finden Wenn man tatsächlich jetzt mit KI arbeiten möchte, mit Maschinen Landing, dann kann man diese Dinge tatsächlich in bestimmten Maßen einfach beschleunigen, das lässt sich tatsächlich tun, da, wo ich einmal so dass kurz schreiben, die Leitstelle, die sowieso zur Verfügung und natürlich, was man man arbeitet, viel, das ist intensiv, was da passiert. Ja, man hat viel mit Menschen zu tun, es ist natürlich wichtig, verfolge sie Metrik und das hat Ihnen, Herr KuppingerCole vorhin auch gesagt, dass dann glaube ich, dass nach zu halten.
Und vergessen Sie nicht, Ihre Erfolge zu feiern. Das heißt es ist ja für mich ist wichtig, dass man einfach das einen, einen einfachen wo live hat. Es gibt nicht diesen Big Bang, da sollte man schon weggehen, sondern kann viele kleine Erfolge haben. Es gibt also nach der Daten Bereinigung kann man schon den ersten Anwender in der ARD einfach kontrolliert anlegen, man kann sie kontrolliert, die Provision ihren, das sind Kleinigkeiten möglicherweise im Gesamtkonzept. Aber es ist vielleicht in dem einzelnen Schritt doch schon ein Riesenschritt nach vorne im Gegensatz zu dem, was sie vorhatten. Das ist einfach wichtig, diese Erfolge eben auch darzustellen zu feiern und nicht so als sehr gut erledigt. Nächster nicht durch Hecheln, sondern schon sagen Wir haben was erreichten das einfach nicht. Nicht dabei, das heißt dieser Zyklus Prozess zu verstehen eines Unternehmens dokumentieren, umsetzen, Nutzen der Vorteile das ist eine dieser Zyklus, um den es dabei geht.
Und dann bleibt natürlich immer die Frage Wo geht hin? Jetzt einmal, ganz ketzerisch, dieses Just in time Provision, ja, was wäre ein Moment des Arbeitstages? Die Berechtigung weg sind gut ist vielleicht die ketzerische Frage in Zeiten von Corona vielleicht kommen oder wieder hin, aber just in Time ist immer ein wichtiger Punkt, der in den Köpfen herumgeistert, was er damit tun. Ganz wichtiger Punkt die Firma selbst und hat vor knapp drei Jahren den ersten Kunden, der mehr Ports hat, dem Unternehmen als interne Mitarbeiter. Also nun mal so, das ist also nichts. Was ist kein spaß, sondern da geht wirklich einiges ab an der ecke und wir haben diese Ports über uns zur eigenen identitäten gemacht, also mit einem super weise mit einer Versionsnummer ganz wichtiger Punkt und natürlich wie kommt jetzt das dazu? Wir wissen selber das smart. Die Weiße sind in der Form immer wichtiger, werden immer kleiner werden, sie können immer mehr.
Dieses marty weißes, Das heißt also wenn das in Digital i t T ist, wie trägt dem ihr all den die Menschen mit Programm rechnung als hier gibts mit Pickeln sicherlich zwischen einem SS Männer schnell zwischen mobil die weiß Management, das sind einfach Dinge, die einfach von der Frage her gestellt werden müssen. Und natürlich zum Schluss Kays momentan in aller Munde Es wird viel darüber gesprochen, fantasiert, manche Sachen sind dient und vorne fall schlichten, ergreifen, wie sie dargestellt werden. Manche Sachen sind einfach überbewertet wie sie dargestellt werden. Also ki kann nicht zaubern, aber sie kann helfen, die Dinge zu tun, die einem Menschen einfach lästig sind so muss das tun und die einfach lästig sind für Menschen, wenn sie immer wieder getan werden müssen. Dafür ist Maschinen in der gute Idee ist ein anderes Thema soll das wir auch schon im Prinzip meine Zusammenfassung der letzte Punkt mag der Wichtigste sein dabei, das ist auch schon eben gesagt worden.
Sie sollten akzeptieren, dass ein Handy Management und Programme ist, kein Projekt, Das ist also nichts, was irgendwann zu Ende ist, dann ist es einfach ein ein Programm, das halt immer wieder läuft. Ihre Anwendung verändern sich, damit ändern sich Zugriffe, Zugriff verändert sich sowieso permanent, Ansprüche verändern sich, die Firma ändert sich vielleicht, es kommen neue Termin zu, vielleicht an andere Firmen, verkauft, ausgegrenzt. Es ist etwas, was gelegt werden muss, dass es kein Projekt, sondern wirklich etwas, um das man sich, was man angefangen hat, auch wirklich kümmern sollte. Mit welchem Aufwand haben Sie ganz wesentlich selbst im Griff? Ok, das soll das von meiner Seite gewesen sein, tut mir leid, wenn ich ein bisschen über die Stränge geschlagen bin,
wunderbar erhält und vielen Dank für die umfassende Informationen hilfreich, weil doch sehr viele sich eingereicht überlagert hat, aber andere setzte sich aber eine andere Sichtweise zum Versprechen und Bidet Weißer, du hast zwei unterschiedliche Perspektiven, die Klavier an der Stelle sehr, sehr hilfreich sind. Wir würden jetzt auch bei Zusammenwächst geguckt kommen, das ist der Freiburger Einsatz Sitzung und da gerne mal die wieder ein Teilnehmer. Wenn Sie Fragen haben ein Bild oder mich dann im See, die wir gerne jetzt sein werden, in der Super Zeit versuchen, so viele Fragen wie möglich zu beantworten und gerne natürlich stehen auch im Nachgang zur Verfügung, die sich in unsere Kontakt haben, leicht herauszufinden, stehen wir zumindest auch Fleisch, keine Schwierigkeiten, unsere Erfahrungen, unsere Sichtweisen auch noch mal zu diesem Thema wie Maria, ein Projekt zum Erfolg
mit
ihnen Und wer liest, was die Fragen anschauen, die wir haben und wir haben Menge Fragen, da gibt es eine Frage, Wie viele ganz interessant vielleicht finanzieren konnte, war ein kalter der Antwort darauf Wir wollen hier in dem Fall diesen Teil bei dem Tier Access kapern. Und so gingen die Ursula zeigte manchmal Extravaganz. Scheibchenweise einführen geht
diese scheibchenweise Einstellungen das Feld immer wieder, denn es ist natürlich klar wenn man so ein Produkt kauft, ist das oftmals Jahrs und zum Full blauen Paket die unterscheiden das ein bisschen nach Compliance Management, nach Live Seite im Management, das heißt man kann tatsächlich scheibchenweise ein Schönen, das hatten bisschen was mit den mit den Szenario zu tun Beschreiben Sie, was Sie wollen, setzen Sie strategische Ziele dabei, und das ist im Prinzip diese scheibchenweise Einführung. Und oftmals ist es tatsächlich so, dass der Hersteller in der Lage ist, das eben vom Produkt her auch vielleicht sogar mit Modul zu der legen. Ich würde nicht sagen, wenn ich wüsste, dass wir das können wir am tatsächlich die Option Module wie in Provision in Module wie in Axis request module wie in S so segregation of duty sowas separat einfach zu bemessen, so dass der Kunde sagen kann gut, dann lasst sie sparen mit pro Missionierung und Zertifizierung Anfang, dass das Wichtigste Ich muss etwas einlesen können, dann will ich die Sachen zertifizieren können.
Und so kommt es zu dieser scheibchenweise Einführung. Da kann man trotzdem viele Erfolge zwischendurch feiern, aber ich muss nicht gleich die volle Miete bezahlen.
Ich würde sogar verstärken sagen wenn ich nicht scheibchenweise einführe, war etwas falsch, weil es eben so ist das auch ideal für sich wieder ein relativ komplexes Thema ist heißt ich muss mir überlegen welche dieser capabilities brauche ich eigentlich in welcher reihenfolge? Und damit bin ich auch ein bisschen an diesem den elefant in den entscheidend scheiden sozusagen ein brötchen zu zählen zu können und möglichst
wenig
gerade weil dieses schreiben gerne fern bild es geht darum das ganze kleider zu machen handhabbar zu machen und ich glaube das ist der zentrale punkt ich muss scheibchenweise machen, kann dann eben auch messen zeigen, dass ich was erreicht habe kann natürlich auch nach steuern keinen lerneffekte haben und zum teil ist es natürlich auch so, dass mehr hergeben müssen sagen okay, idealerweise muss ich vielleicht auch nicht alles in der Lizenz gleichzeitig klima das außensicht für die manchmal so ganz interessanten Diskussionen mit Herstellern dann über die Frage wann muss eigentlich müssen welche benutzer die zensiert werden, ihren glauben mit der sollte das ja eigentlich ganz elastisch sein, also auch runter funktioniert. Jederzeit wäre aber natürlich für mich hier genau diese Thematik, die man eigentlich machen sollte, eigentlich auch nur jedem empfehlen sich über der Stadt vertrieben. So weinte das die Lizenzierung, die scheibchenweise Einführung einer adäquat reflektieren
und
bleiben dann Hammer, nehme eine weitere Frage. Okay, die ist dies, die so kompliziert kompliziert bei diesem Thema das Team im Tagebau prägen zu tun. Die Frage heißt Lässt sich das man früher sehr häufig in der zentrale manuelle Verwaltungsstelle sozusagen Veränderung hatte, zum Teil aber auch im Team später im nächsten Schritt ist natürlich die Menschen zentral ausgeführt hat, beim heute anschaut wie wir es wollen sie eigentlich zusammen? Ja unserer Vittel gibt sich auch mehr Möglichkeiten bestimmte aufgaben dezentral machen sie lassen die Frage wie ob sie eine Bewegung sehen sind Tendenzen Richtung Zentralität und Dezentralität, wie sie das ganze beobachten.
Also man schon der aufgabenverteilung her, wer was macht in dem system, dass man es immer nicht anderen zentralen hält personen vielleicht sogar in den in den in die Erteilung einlegt.
Auch wer ist für welche berechtigung zuständig, wer welche aufgaben
also? Das würde sich
teams die die einfach wenn ich jetzt sind laut produkt habe sagen wir machen das für unsere Welt, unsere Ikea und andere machen es halt für ihren teil der Welt.
Es ist sicherlich so dass man ihn so in so ein Programm hat. Natürlich verschiedenes der Kohle und dieses der kohl der muss mal abholen und dann das war hier mit einem ersten flights zu fragen wer ist verantwortlich für die identität? Wenn so eine claudi tät? Natürlich jetzt eine andere verantwortlichkeit hat anderes der kohl das hat. Dann muss halt gucken, wie würden die gern damit umgehen und es dann wieder die frage was das werkzeug schicke? Es gibt natürlich der die ziele der administration also gut dann kann ich hab dir geteilte administration du kannst den teil von deinen sachen sehen wie wir das jetzt gelöst wird ob das über segmente gemacht wird oder über eingeschränkte berechtigung und ich kann da natürlich bestimmte dinge ich kann zum beispiel des anworten von applikationen kann ich einfach einer bestimmten gruppe umhängen an menschen, dass die hier für ihren segment ihre eigenen applikationen und bauten können, wenn sie das können, also wenn dann eine schulung für stattgefunden hat, das ist ja kein hexenwerk, da kann man grundsätzlich nichts kaputt machen, soll ich meinen anführungszeichen sondern man muss damit umgehen können, also muss wissen, welche Grenzen Sprache mich zu verbinden und dann eben AC regieren wie gehe ich bin Informationen und so weiter und so fort nichts, was wir lernen können, das ist kein Loch ins Eins.
Ich glaube aber, dass es so ist. Das viel ist das traditionelle Zentralität, teilweise auch dadurch bedingt war, dass man eben Tage prägen, wohl wie Verantwortlichkeiten, Zuständigkeiten zentral, oft auch nicht besonders gut in besonders klar definiert hat. Ich habe auch in sehr großen Firmen schon viele Argentinier ein Schwein, Bereiche kennen gelernt, bei die die sagten Herr so problem ist aber dass das welche beide über Identität nicht so richtig funktioniert heißt, löst es halt selbst wenn es eigentlich jemand ganz anders anderes machen müsste und ich glaube, wenn man wenn man wenn man bei beginnt, wirklich in die die Prozess Welt reinzugehen, andere Themen um die Tage der heutigen Worte Thematik, dann kommt das Erscheinen kommt, zusagt, was natürlich eigentlich deutlich mehr beteiligen wir müssen wirklich klären wer macht was? Wer kümmert sich um die exposition von teilweise aus einem bestimmten System beispielsweise wies der übergang zu dem was für zentral machen oder was was was macht da ja was machen vielleicht völlig andere bereiche?
Also wer ist für die ganze eigentlich zuständig? Müssen wir also eigentlich die Leute erreicht die Portionen. Und ich glaube, das ist der Punkt, wo wir schon Entwicklung sehen, weil wir mehr über diese Themen gesprochen, sondern auch gesehen diese Entwicklung. Jetzt läuft ein bisschen leider die zeit davon. Mir ein paar fragen auch nicht denke erhielt das sie am besten auch im Nachgang der direkt mit. Diese Fragen können Sie zeigen in Ihrem Video national besprechen, weil hier einfach wie gesagt am Ende der zeit sehen und bin einfach gerne dann der schlauch beschließen wird. Die meisten aber reicht auch gleichen anschluss. Familie leider heute ganz so oft ist mir einige dieser stelle vor allem jetzt erstmal danke zu sagen vielen dank dafür, dass sie unsere wieder besucht haben, steht fest meine das ist doch nicht die Folie ganz einfach ein k korea kohl kommen, wenn sie direkte rückfragen haben.
Damit bedanke ich mich ganz herzlich bei Ihnen, herr, hinteren bedanke ich mich ganz herzlich bei allen Teilnehmern dieses kugeln größer, aber das, weil die Gefahr eines Frequenz dabei sind
danke für Ihre Zeit.

Stay Connected

KuppingerCole on social media

Related Videos

Webinar Recording

Evolving Identity and Access Management for the Digital Era

Join Identity & Access Management experts from KuppingerCole Analysts and Broadcom as they discuss how business IT is changing, and the implications for IAM. They will define modern IAM and explain why and how IAM needs to change to support modern app development, regulatory compliance,…

Analyst Chat

Analyst Chat #154: 2022 Wrapped Up - Major Trends in IAM and Cybersecurity

Another year gone already! It's time to take a look back at 2022. Martin Kuppinger and Matthias talk about what happened in the past year and identify top trends in IAM and Cybersecurity. They go beyond technology but also look at processes and business models. By this, they also…

Analyst Chat

Analyst Chat #152: How to Measure a Market

Research Analyst Marina Iantorno works on determining market sizing data as a service for vendors, service providers, but especially for investors. She joins Matthias to explain key terms and metrics and how this information can be leveraged for a variety of decision-making processes.

Event Recording

Cyber Hygiene Is the Backbone of an IAM Strategy

When speaking about cybersecurity, Hollywood has made us think of hooded figures in a dark alley and real-time cyber defense while typing at the speed of light. However, proper cyber security means, above all, good, clean and clear security practices that happen before-hand and all day,…

Event Recording

The Blueprint for a Cyber-Safe Society: How Denmark provided eIDs to citizens and business

Implementing digital solutions enabling only using validated digital identities as the foundation for all other IAM and cybersecurity measures is the prerequisite to establish an agile ecosystem of commerce and corporation governed by security, protection, management of…

How can we help you

Send an inquiry

Call Us +49 211 2370770

Mo – Fr 8:00 – 17:00