Einführung IGA On-Premises Lösung 3.000 Identitäten 600 Applikationen 20.000 Objekte 50.000 Entitlements
Keine Kreditkarte · Sofort verfügbar
Einführung einer Identity Governance und Administration (IGA) on-Premises Lösung Beschreibung: Lieferung, Implementierung und Wartung einer Identity Governance und Administration (IGA) Lösung zur Verwaltung von mindestens 3.000 Identitäten, 600 Applikationen, 20.000 Organisationsobjekten sowie 50.000 Entitlements. Wesentliche Funktionen der on-Premises IGA Lösung: o Verwaltung von Identitäten und deren gesamtem Lifecycle (Benutzer, technische Iden-titäten, OT Benutzer) o Unterstützung mehrerer Identitätsquellen sowie automatisierter Datenabgleich (Initial, regelmäßig, manuell) o Rollen- und Berechtigungsmanagement inkl. hierarchischer Rollenmodelle o Regel- bzw. attributbasierte Zuweisung von Rollen und Berechtigungen o Konfigurierbare, mehrstufige Genehmigungsprozesse (z. B. Vier-/Sechs-Augen-Prinzip) o Self-Service-Funktionen über ein webbasiertes Benutzerinterface o Nachvollziehbare Dokumentation aller Genehmigungsentscheidungen o Durchführung regelmäßiger Rezertifizierungen von Rollen und Berechtigungen mit auditkonformer Dokumentation o Automatischer Abgleich und Überwachung der Berechtigungen o Analyse und Auswertung von Synchronisations- und Provisionierungsfehlern o Umsetzung und Kontrolle von Segregation-of-Duties-(SoD)-Regeln inkl. Regelverstoß-Erkennung o Umfassende Reporting-Funktionen sowie revisionssichere Audit-Trails o Export von Berichten in gängige Formaten o Bereitstellen von standardisierten Schnittstellen / Konnektoren (APIs, SAML, OIDC, , LDAP(S), JDBC/ODBC, SOAP, REST, CSV, …) o Bereitstellen von angepassten Schnittstellen / Konnektoren für Quell- und Ziel- Systeme o Bereitstellung vorgefertigter Templates zur Vereinfachung administrativer Aufgaben o Schutz der Daten gemäß Stand der Technik und gesetzlichen Vorgaben (insbesondere DSGVO) o Mechanismen für Backup und Recovery Folgende Systeme sind zu integrieren: o Active Directory o Entra ID o SAP mit GRC o Fileserver o OT-System LDAP o OT-System Offline