Beschreibung der Beschaffung
Folgende Vorteile begründen die Entscheidung für die Einführung eines zentrales Identity- und Access Management Systems mit einer dedizierten organisatorischen Zuständigkeit, sowie den Einsatz des Systems als zentrales Werkzeug zur Unterstützung der Abläufe und zum Abbilden der Prozesse des IAM:
- Automatisierung von manuellen und damit teils fehleranfälligen Abläufen und Schrittfolgen
- Unterstützung der IAM Prozesse, v.a. des Identity Lifecycles, durch auf die Anforderungen zugeschnittene Self-Services und Workflows
- Übertragen der Verantwortung für Vergabe und Genehmigung von Berechtigungen an die fachlichen Verantwortlichen
- Minimierung von Durchlaufzeiten bei gleichzeitiger Eliminierung von Fehlerpotenzialen
- Regelmäßige Prüfung auf Einhaltung von Vorgaben bezüglich Verwaltung von Identitäten und ihrer Berechtigungen ("Rezertifizierung") und Behandeln von Richtlinienverletzungen
- Bereitstellung eines Web-Portals für berechtigte Benutzer, über welches die Funktionen des IAM für den Re-gelbetrieb als Self-Service verfügbar gemacht werden und viele weitere Funktionen durch den Benutzer angestoßen werden können (im Sinne der Nutzung des Portals als Frontend für die bereits genannten Workflows). Auszug aus Funktionen die über das Web-Portal angeboten werden sollen:
- Self-Service zur Entsperrung eines Accounts oder Passwortrücksetzung
- Self-Service zur Änderung von Attributen einer Identität
- Anstoßen eines Workflows zur Erteilung von Berechtigungen oder Zuteilung von Mitgliedschaften, z. B. in einem E-Mailverteiler.
- Anstoßen eines Workflows zur Abbildung eines internen Wechsels, z. B. Übertritt eines Mitarbeiters von einer Einrichtung in eine andere.
- Anforderung einer temporären Rollenzuteilung in einem Notfall (z. B. Ausfall eines Kollegen durch Krankheit). Das IAM dokumentiert solche temporären Zuteilungen und entzieht sie nach Ablauf automatisch wieder.
Einbindung des IAM-Systems in die Systemlandschaft des Universitätsklinikums.
Um die Vorteile bestmöglich zu nutzen, soll ein zentrales IAM-System etabliert. Dieses für das Identitätsmanagement und die Verwaltung der Berechtigungen zuständige System wird in die bestehende IT-Landschaft eingebunden.