Home » Netzwerk » Sicherheit
26.11.2008

Änderungen automatisch durchführen:
xTigo definiert Leitlinien für Identity-Management

von Werner Veith

Für Xtigo gehört ein übergreifendes Identity-Management wegen der technologischen Änderungen und Compliance-Anforderungen zum Pflichtprogramm. Der Anbieter von Software für IT-Automation hat deshalb dazu fünf Kernsätze definiert.

Lediglich 29 Prozent der IT-Manager bewerten ihre Situation als positiv, wenn es um das Management der Anwenderidentitäten und ihrer Rechte geht. Dies geht aus einer Umfrage hervor, die der Software-Anbieter für IT-Automation xTigo durchgeführt hat. Dabei bewertet Ingo Buck, Vorstand bei Xtigo ein übergreifendes Identity-Management (IM) als Pflicht und nicht mehr als Kür. Er hat deshalb dazu fünf Leitlinien definiert. Kern seiner Thesen ist ein Wechsel von einem Directory-Ansatz hin zu einem Prozess-orientiertem Vorgehen.


Das »Automation Framework« von xTigo erstellt Workflows, um IT-Prozesse
automatisch ablaufen zu lassen.

Für Xtigo muss ein Umdenken in Richtung einer prozessorientierten Verwaltung stattfinden, die auf Workflows basiert. Dabei geht es darum, dass für jeden Schritt im Ablauf, IT-Jobs die notwendigen Änderungen in den Systemen wie Active-Directory, Software-Verteilung oder Personalsystemen vornehmen. Dies ermöglicht es, dass ausgeschiedenen Mitarbeiter automatisch die Zugangsrechte entzogen werden.


Weiter hält Buck es für notwendig, dass ein Identity-Management die Prozesse vollständig (Ende-zu-Ende) abbildet, von der Beantragung bis zur Umsetzung im System. Eine entsprechende Lösung setzt Schnittstellen zu allen wesentlichen Anwendungen und Systemen voraus.


Ein hoher Grad der Automatisierung ist wichtig, um Identity-Management effizient zu erledigen. Organisatorische und personelle Änderungen betreffen in der Regel alle Systeme und Applikationen im Unternehmen. Diese umzusetzen, erfordert viel personellen Aufwand. Hilfe sollen hier sollen hier Workflows schaffen, die die Änderungen in den einzelnen Systemen automatisch erledigen.


Gesetzliche und interne Vorgaben verlangen, dass sich Änderungen nachvollziehen lassen und revisionssicher dokumentiert sind. Dies müssen Unternehmen ernster nehmen. So hat Xtigo beobachtet, dass Mitarbeiter den Betrieb verlassen, ihnen aber erst später die Rechte oder bei zufälliger Wahrnehmung entzogen werden. Hier fordert der Hersteller, das automatisch dokumentiert wird, welche Berechtigungen ein Mitarbeiter zu welchem Zeitpunkt besaß.


Wichtig ist für Xtigo auch, dass Lösungen für IM modular aufgebaut sind und sich ohne Änderungen in der IT-Infrastruktur umsetzen lassen. Dies führt für den Hersteller zu einer Lösung, die Prozess-orientierte Abläufe ermöglicht, um das IM dynamisch an die Infrastruktur und Veränderungen anzupassen.


» Tipp der Redaktion

Bild zu "Windows-Server: Paketverluste bei virtuellen Maschinen vermeiden"

Windows-Server: Paketverluste bei virtuellen Maschinen vermeiden

Bei virtuellen Maschinen (VMs) mit Windows-Server-2008 R2 kann es unter bestimmten Umständen zu Paketverlusten kommen. Erhöht der Administrator den Netzwerk-Puffer der einzelnen VMs lässt sich dies vermeiden.

Bild zu "Kostenloser Leitfaden »Betriebssichere Rechenzentren«"

Kostenloser Leitfaden »Betriebssichere Rechenzentren«

Einen Überblick über die technischen und gesetzlichen Anforderungen, die Datacenter erfüllen müssen, gibt ein kostenloser Leitfaden des Bitkom. Die Broschüre kann kostenlos von der Web-Seite des Verbandes heruntergeladen werden.

» Top-Stories der Woche

Bild zu "iPad-Vorverkäufe brechen ein"

iPad-Vorverkäufe brechen ein

Nach einem kurzen Run mit über 120.000 vorbestellten iPads in den ersten 24 Stunden, hat sich die Hysterie inzwischen offenbar wieder deutlich beruhigt, und die Vorbestellungen fallen merklich ab. Auf wenig Interesse stieß bisher die Variante mit UMTS / 3G.

Bild zu "iPad erfreut sich großer Nachfrage"

iPad erfreut sich großer Nachfrage

Für das iPad sind bei Apple bereits 120.000 Bestellungen eingegangen. Brancheninsider gehen davon aus, dass Apple innerhalb von 6 Monaten 5 Millionen iPads absetzen wird.

» Meistgelesene News

Bild zu "Es geht doch: Windows 7 RC auf Vollversion updaten"

Es geht doch: Windows 7 RC auf Vollversion updaten

Eigentlich muss der Nutzer beim Wechsel vom Release-Candidate zur finalen Version eine Neuinstallation vornehmen. Aber es gibt einen Trick von Microsoft, damit ein Upgrade doch funktioniert. Network Computing hat es ausprobiert.

Bild zu "Crack-Software: Nicht nur illegal, sondern auch gefährlich"

Crack-Software: Nicht nur illegal, sondern auch gefährlich

Das Spiel »Silent Hunter« zeigt es wieder: Crack-Software kann heimtückisch sien, zumal auch nicht erlaubt. Laden sich Nutzer eine solche Software herunter, können sich derzeit diverse Schädlinge einfangen.

» Preisvergleich Top 5

» Network-Computing-Tests

Zwei Netbooks im Praxistest

Spielzeug oder Arbeitswerkzeug? Das Asus EeePC 901 und Samsungs NC 10 im Büroalltag

Universal Desktops von Igel

Die neue Thin-Client-Familie von Igel macht IT einfach.

Test: Paessler siegt im Streit der Network-Monitoring-Produkte

Mit einer Empfehlung der NWC-Redaktion kann sich Paesslers PRTG Network Monitor 7.2 schmücken. Die Netzwerk-Monitoring-Software distanzierte drei Konkurrenten.