Best Practice für dieEinführung einer IdM Lösungmit Compliance PrüfungJürgen von den BerkenVibracoustic GmbH&Co.KGNils Sib...
Agenda1. Unternehmensprofil der Vibracoustic2. Ausgangssituation, IT-Systeme3. Anlass4. Analyse, Lösungsansätze5. Kurzfris...
Vibracoustic, UnternehmensprofilAutomobil - Lieferant                                                           Unsere Kun...
Vibracoustic, Standorte                                           Hamburg - D                                           We...
Vibracoustic, Produkte                     Engine Mounts                                                                  ...
Agenda1. Unternehmensprofil der Vibracoustic2. Ausgangssituation, IT-Systeme3. Anlass4. Analyse, Lösungsansätze5. Kurzfris...
AusgangssituationIT SystemeActive Directory  1000 Benutzer  ca. 2000 GruppenSAP (R/3, BW, GRC, IdM)  530 Benutzer  ca....
AusgangssituationIT SystemeAusgangssituation, Kundenportale, Beispiele                              Erhöhter Support- Koor...
Agenda1. Unternehmensprofil der Vibracoustic2. Ausgangssituation, IT-Systeme3. Anlass4. Analyse, Lösungsansätze5. Kurzfris...
AnlassHinweis bei der Jahresabschlussprüfung  Zu viele Berechtigungen je Person  Fehlende DokumentationDie IT Security f...
Agenda1. Unternehmensprofil der Vibracoustic2. Ausgangssituation, IT-Systeme3. Anlass4. Analyse, Lösungsansätze5. Kurzfris...
Analyse             Prozesse                                            Risikoanalyse      Fehlende Prozesse             ...
Analyse, Lösungsansätze         Prozesse                                                     Risikoanalyse              Et...
Analyse, Lösungsansätze         Prozesse                                                     Risikoanalyse              Et...
Analyse, Lösungsansätze             Prozesse                                                       RisikoanalyseFachbereic...
Analyse, Lösungsansätze             Prozesse                                                       RisikoanalyseFachbereic...
Agenda1. Unternehmensprofil der Vibracoustic2. Ausgangssituation, IT-Systeme3. Anlass4. Analyse, Lösungsansätze5. Kurzfris...
Kurzfristig ergriffene MaßnahmenProzess Rollengestaltung                  Prozesse                                        ...
Kurzfristig ergriffene MaßnahmenProzess RollengestaltungAufbau eines SAP Aufgabenkatalogs (SAP Einzelrollen) ca. 700 Einz...
Kurzfristig ergriffene MaßnahmenProzess RollengestaltungAufbau eines SAP Aufgabenlisten (SAP Sammelrollen) ca. 210 Sammel...
Kurzfristig ergriffene MaßnahmenEtablierung eines Berechtigungsprozesses                   Prozesse                       ...
Kurzfristig ergriffene MaßnahmenEtablierung eines BerechtigungsprozessesDokumentation mittels Antragsformular, Ablage     ...
Agenda1. Unternehmensprofil der Vibracoustic2. Ausgangssituation, IT-Systeme3. Anlass4. Analyse, Lösungsansätze5. Kurzfris...
Langfristige MaßnahmenGRC Superuser Einführung                   Prozesse                                                 ...
Langfristige MaßnahmenSAP Identity Management Einführung                   Prozesse                                       ...
Langfristige MaßnahmenSAP Identity Management EinführungZiele des Identity Management - Projekts  Ablösung der bisherigen...
Langfristige MaßnahmenSAP Identity Management EinführungAbgebildete Workflows                                     14.10.20...
Langfristige MaßnahmenSAP Identity Management EinführungAbgebildete Synchronisationen und Massenpflege                    ...
Langfristige MaßnahmenSAP Identity Management Einführung                 Kick-Off                              06.2010: In...
Langfristige MaßnahmenSAP Identity Management Einführung     Drei Typen von Rechten      AD-Rechte (glob. Gruppen)       ...
Langfristige MaßnahmenSAP Identity Management EinführungBesonderheit … Lebenszyklus für Berechtigungen                    ...
Langfristige MaßnahmenSAP Identity Management EinführungWeiterentwicklung des RollenverständnissesWertevorgaben für „Stand...
Langfristige MaßnahmenSAP Identity Management EinführungWeiterentwicklung von den Einzelrechten zum Rollenkonzept:        ...
Langfristige Maßnahmen SAP Identity Management EinführungIST-Situation: unsystematische Zuordnung von GLOBALEN GRUPPEN zu ...
Langfristige MaßnahmenSAP Identity Management EinführungWeiterentwicklung des RollenverständnissesWertevorgaben für „Stand...
Langfristige MaßnahmenSAP Identity Management EinführungBesonderheit.. Vererbung von StammdatenBeispiel Abteilung: Share ...
Langfristige MaßnahmenSAP Identity Management EinführungBesonderheit.. Vererbung von StammdatenBeispiel Standort: Intern ...
Langfristige MaßnahmenSAP Identity Management EinführungBesonderheit.. Vererbung von StammdatenBeispiel Firma: SAP: Kommu...
Langfristige MaßnahmenSAP Identity Management Einführung       Demo Mitarbeitereintritt                                   ...
Langfristige MaßnahmenSAP Identity Management EinführungBeispiel Resynchronisation:                               IdM     ...
Langfristige MaßnahmenGRC Risikoanalyse Einführung                   Prozesse                                             ...
Langfristige MaßnahmenGRC Risikoanalyse EinführungStrategien der Entflechtung                               14.10.2011 | A...
Langfristige MaßnahmenGRC Risikoanalyse EinführungVorgehensweise                               14.10.2011 | Alle Rechte be...
Agenda1. Unternehmensprofil der Vibracoustic2. Ausgangssituation, IT-Systeme3. Anlass4. Analyse, Lösungsansätze5. Kurzfris...
Best Practice für die Einführung einer IdM Lösungmit Compliance PrüfungTake Aways  Phasenweises Vorgehen statt Big Bang ...
Best Practice für die Einführung einer IdM Lösungmit Compliance Prüfung                                        Q&A       J...
Upcoming SlideShare
Loading in...5
×

Best Practice für die Einführung einer IdM-Lösung mit Compliance Prüfung

1,110
-1

Published on

Published in: Technology
0 Comments
0 Likes
Statistics
Notes
  • Be the first to comment

  • Be the first to like this

No Downloads
Views
Total Views
1,110
On Slideshare
0
From Embeds
0
Number of Embeds
0
Actions
Shares
0
Downloads
23
Comments
0
Likes
0
Embeds 0
No embeds

No notes for slide

Best Practice für die Einführung einer IdM-Lösung mit Compliance Prüfung

  1. 1. Best Practice für dieEinführung einer IdM Lösungmit Compliance PrüfungJürgen von den BerkenVibracoustic GmbH&Co.KGNils SiboldIBSolution GmbH
  2. 2. Agenda1. Unternehmensprofil der Vibracoustic2. Ausgangssituation, IT-Systeme3. Anlass4. Analyse, Lösungsansätze5. Kurzfristig ergriffene Maßnahmen6. Langfristige Maßnahmen7. Take Aways 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim2 info@vibracoustic.de | www.vibracoustic.de
  3. 3. Vibracoustic, UnternehmensprofilAutomobil - Lieferant Unsere Kunden  2300 Mitarbeiter in Europa  360 Mio € Umsatz (2009)  2001 Gründung als Joint Venture (Freudenberg und Phoenix)  … mit Weinheim als Hauptstandort  … seit 2005 ein Unternehmen der Freudenberg-Gruppe 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim 3 info@vibracoustic.de | www.vibracoustic.de
  4. 4. Vibracoustic, Standorte Hamburg - D Weinheim - D Sroda Slaska - PL I + II Neuenburg - D Hradec Králové - CZ Trebechovice - CZ Trebechovice - CZ Manchester, NH - USA Tianjin - China Melnik - CZ Plymouth, MI - USA Daegu - Korea Nyíregyháza - HU Yokosuka - Japan Ligonier, IN - USA Bursa - TR Tottori - Japan Cuautla - Mexico Yantai - China Lerma - Mexico Wuxi - China Chandigarh - India Bangkok - Thailand Taubaté - Brasil Technology Center Production Partner 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim4 info@vibracoustic.de | www.vibracoustic.de
  5. 5. Vibracoustic, Produkte Engine Mounts Air Spring/MCU Air Spring Damper All-terrain Vehicle Hydro Mount Multi Function Electrically Switchable Mount Mount Hydro MountTorsional Vibration Dampers Air Spring PC Air Spring PC Torsional Air Spring CV Vibration Damper Decoupled Pulley MCU Jounce Bumper Chassis Parts Suspension Link Drive Shaft Damper Integral Link Compression Conventional Bush Tie Blade Arm Bush Bush We convert noise and vibration into sound and comfort 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim 5 info@vibracoustic.de | www.vibracoustic.de
  6. 6. Agenda1. Unternehmensprofil der Vibracoustic2. Ausgangssituation, IT-Systeme3. Anlass4. Analyse, Lösungsansätze5. Kurzfristig ergriffene Maßnahmen6. Langfristige Maßnahmen 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim6 info@vibracoustic.de | www.vibracoustic.de
  7. 7. AusgangssituationIT SystemeActive Directory  1000 Benutzer  ca. 2000 GruppenSAP (R/3, BW, GRC, IdM)  530 Benutzer  ca. 210 SAP SammelrollenRestliche Systeme  22 IT Syteme mit User-Administration  Restliche Rollen : 20 x 3 – 10 Rollen  bis zu + 200 RollenKundenportale  Kundenportale (SupplyOn, COVISINT, VW, …)  Anzahl User ? / Anzahl Rollen ? … COVISINT: 150 Applikationen 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim 7 info@vibracoustic.de | www.vibracoustic.de
  8. 8. AusgangssituationIT SystemeAusgangssituation, Kundenportale, Beispiele Erhöhter Support- Koordinationsaufwandaufwand, intransparent, Mitarbeiterlöschung nur per inventur- ähnlicher Suche … 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim 8 info@vibracoustic.de | www.vibracoustic.de
  9. 9. Agenda1. Unternehmensprofil der Vibracoustic2. Ausgangssituation, IT-Systeme3. Anlass4. Analyse, Lösungsansätze5. Kurzfristig ergriffene Maßnahmen6. Langfristige Maßnahmen7. Take Aways 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim9 info@vibracoustic.de | www.vibracoustic.de
  10. 10. AnlassHinweis bei der Jahresabschlussprüfung  Zu viele Berechtigungen je Person  Fehlende DokumentationDie IT Security fordert …  Dokumentation aller Berechtigungsprozesse und -vergaben  Sofortiger, zeitnaher Entzug von Rechten  Transparenz  Regelmäßige Überprüfung der vergebenen Rechte 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim10 info@vibracoustic.de | www.vibracoustic.de
  11. 11. Agenda1. Unternehmensprofil der Vibracoustic2. Ausgangssituation, IT-Systeme3. Anlass4. Analyse, Lösungsansätze5. Kurzfristig ergriffene Maßnahmen6. Langfristige Maßnahmen 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim11 info@vibracoustic.de | www.vibracoustic.de
  12. 12. Analyse Prozesse Risikoanalyse  Fehlende Prozesse  Zu umfangreiche  Fehlende Dokumentation Berechtigungen  Fehlende Transparenz  Fehlende Transparenz 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim12 info@vibracoustic.de | www.vibracoustic.de
  13. 13. Analyse, Lösungsansätze Prozesse Risikoanalyse Etablierung von ordnungs- gemäßen Prozessen 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim13 info@vibracoustic.de | www.vibracoustic.de
  14. 14. Analyse, Lösungsansätze Prozesse Risikoanalyse Etablierung von Aufbau eines ordnungs- Rollenkonzeptes gemäßen Prozessen 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim14 info@vibracoustic.de | www.vibracoustic.de
  15. 15. Analyse, Lösungsansätze Prozesse RisikoanalyseFachbereich hat Etablierung von Aufbau einesVerantwortung ordnungs- Rollenkonzeptesfür Rolleninhalte gemäßen Prozessen 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim15 info@vibracoustic.de | www.vibracoustic.de
  16. 16. Analyse, Lösungsansätze Prozesse RisikoanalyseFachbereich hat Etablierung von Aufbau einesVerantwortung ordnungs- Rollenkonzeptesfür Rolleninhalte gemäßen Prozessen SAP Identity Management SAP Access Control Einführung (GRC) Einführung 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim16 info@vibracoustic.de | www.vibracoustic.de
  17. 17. Agenda1. Unternehmensprofil der Vibracoustic2. Ausgangssituation, IT-Systeme3. Anlass4. Analyse, Lösungsansätze5. Kurzfristig ergriffene Maßnahmen  Prozess Rollengestaltung  Berechtigungsprozess6. Langfristige Maßnahmen7. Take Aways 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim17 info@vibracoustic.de | www.vibracoustic.de
  18. 18. Kurzfristig ergriffene MaßnahmenProzess Rollengestaltung Prozesse RisikoanalyseVerantwortung Freigabe / Rollenkonzeptin den Genehmigung der auf Basis derFachabteilungen Rollengestaltung SAP-Empfehlung 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim18 info@vibracoustic.de | www.vibracoustic.de
  19. 19. Kurzfristig ergriffene MaßnahmenProzess RollengestaltungAufbau eines SAP Aufgabenkatalogs (SAP Einzelrollen) ca. 700 Einzelrollen 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim19 info@vibracoustic.de | www.vibracoustic.de
  20. 20. Kurzfristig ergriffene MaßnahmenProzess RollengestaltungAufbau eines SAP Aufgabenlisten (SAP Sammelrollen) ca. 210 Sammelrollen Zuordnung neuer Einzelrollen / Transaktionen wird durch den Owner veranlasst Die Freigabe von Sammelrollen für einen Benutzer wird ebenfalls vom Owner freigegeben (Unterschrift)Aufgabenliste 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim20 info@vibracoustic.de | www.vibracoustic.de
  21. 21. Kurzfristig ergriffene MaßnahmenEtablierung eines Berechtigungsprozesses Prozesse Risikoanalyse Verantwortung Freigabe / Rollenkonzept in den Genehmigung der auf Basis der Fachabteilungen Rollengestaltung SAP-Empfehlung ElektronischesGenehmigung der AntragsformularRollenzuordnungzu Usern Antrags- und Genehmigungs- prozesse via User Help Desk 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim 21 info@vibracoustic.de | www.vibracoustic.de
  22. 22. Kurzfristig ergriffene MaßnahmenEtablierung eines BerechtigungsprozessesDokumentation mittels Antragsformular, Ablage 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim22 info@vibracoustic.de | www.vibracoustic.de
  23. 23. Agenda1. Unternehmensprofil der Vibracoustic2. Ausgangssituation, IT-Systeme3. Anlass4. Analyse, Lösungsansätze5. Kurzfristig ergriffene Maßnahmen6. Langfristige Maßnahmen  GRC Superuser Einführung  SAP Identity Management Einführung  GRC Risikoanalyse Einführung7. Take Aways 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim23 info@vibracoustic.de | www.vibracoustic.de
  24. 24. Langfristige MaßnahmenGRC Superuser Einführung Prozesse Risikoanalyse Verantwortung Freigabe / Rollenkonzept in den Genehmigung der auf Basis der Fachabteilungen Rollengestaltung SAP-Empfehlung ElektronischesGenehmigung der AntragsformularRollenzuordnungzu Usern Antrags- und Genehmigungs- prozesse via User Help Desk Nutzung des Superuser – Konzepts 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim 24 info@vibracoustic.de | www.vibracoustic.de
  25. 25. Langfristige MaßnahmenSAP Identity Management Einführung Prozesse Risikoanalyse Verantwortung Freigabe / Rollenkonzept in den Genehmigung der auf Basis der Fachabteilungen Rollengestaltung SAP-Empfehlung ElektronischesGenehmigung der AntragsformularRollenzuordnungzu Usern Antrags- und Genehmigungs- prozesse via User Help Desk Nutzung des SAP Identity Management Superuser – Einführung Konzepts 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim 25 info@vibracoustic.de | www.vibracoustic.de
  26. 26. Langfristige MaßnahmenSAP Identity Management EinführungZiele des Identity Management - Projekts  Ablösung der bisherigen Prozesse und Formulare  Weiterentwicklung des Rollenverständnisses  Einbeziehung der Kundenportalberechtigungen  Reduktion der Prozesskosten und externe Kosten  Zügigere Prozessabwicklung, Zeiteinsparung bei den Mitarbeitern  Zeitnaher Entzug vergebener Rechte  Zentrale Dokumentation der vergebenen Rechte (IST-Zustand)  Dokumentation der Vergabeprozessse  Selfservices für die eigenen Stammdaten (Provisionierung in alle Systeme!)  Erfüllung aller IT-Security-Anforderungen 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim26 info@vibracoustic.de | www.vibracoustic.de
  27. 27. Langfristige MaßnahmenSAP Identity Management EinführungAbgebildete Workflows 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim27 info@vibracoustic.de | www.vibracoustic.de
  28. 28. Langfristige MaßnahmenSAP Identity Management EinführungAbgebildete Synchronisationen und Massenpflege 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim28 info@vibracoustic.de | www.vibracoustic.de
  29. 29. Langfristige MaßnahmenSAP Identity Management Einführung Kick-Off 06.2010: Infrastruktur E + Q & Quell- und Zielsysteme angebunden 08.2010: Rollen- u. Berechtigungs-Mgmt & Usermanagement Basis 09.2010: kompl. Usermanagement & Reporting 11.2010: Schulung, Dokumentation & Go-Live 07.2011: Resynchronisation, stabiler Betrieb Projektmanagement 06. ‘10 08. ‘10 10. ‘10 12. ‘10 02. ‘11 04. ‘11 07. ‘11 Legende: IBSolution-interne Testfreigabe Meilenstein Analysephase Realisierungsphase Test & Abnahme Qualitätsprüfung für Vibracoustic 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim29 info@vibracoustic.de | www.vibracoustic.de
  30. 30. Langfristige MaßnahmenSAP Identity Management Einführung Drei Typen von Rechten  AD-Rechte (glob. Gruppen) > provisioniert  SAP-Systeme (R/3, BW, Dispute-M., GRC, IdM) > provisioniert  Alle anderen Systeme (eMAIL-Case - Fälle) > manuell (Admin) 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim30 info@vibracoustic.de | www.vibracoustic.de
  31. 31. Langfristige MaßnahmenSAP Identity Management EinführungBesonderheit … Lebenszyklus für Berechtigungen Beantragungs- und Genehmigungsprozess AD A/ Aktiv N/ Neu SAP Antrag Zusatzattribute L/ geLöscht D/ Deaktiviert bei der Ressourcenauswahl - System - Bereich Genehmigung - Abteilung - Verantwortlicher - Funktion -… eMAIL- Case 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim 31 info@vibracoustic.de | www.vibracoustic.de
  32. 32. Langfristige MaßnahmenSAP Identity Management EinführungWeiterentwicklung des RollenverständnissesWertevorgaben für „Standort“, „Firma“ und „Abteilung“ Companies locationszugeordneteRollen departmentsAutomatische Initiierung vonRechtebeantragungen aufBasis von Zugehörigkeiten(Standort, Abteilung, …), Standard (Rollen) zugeordnet zu - Firmajeweils mit oder ohne - StandortGenehmigungsvorgang - Abteilung 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim32 info@vibracoustic.de | www.vibracoustic.de
  33. 33. Langfristige MaßnahmenSAP Identity Management EinführungWeiterentwicklung von den Einzelrechten zum Rollenkonzept: Business Rollen z.B.: - Logistik, SCM - Abteilung: Rechte für die Ausübung einer Funktion - Konstrukteur - Controlling … Standards (Rollen) - Firma - Standort - Abteilung Einzelrechte ( AD, SAP/ GRC, eMAIL –Case ) 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim33 info@vibracoustic.de | www.vibracoustic.de
  34. 34. Langfristige Maßnahmen SAP Identity Management EinführungIST-Situation: unsystematische Zuordnung von GLOBALEN GRUPPEN zu VerzeichnissenHier bedarf es noch einigerSchritte bis zu einemRollenverständnis(Ablagesystematik, Zusammenfassung, Rollensystematik, … ) 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim 34 info@vibracoustic.de | www.vibracoustic.de
  35. 35. Langfristige MaßnahmenSAP Identity Management EinführungWeiterentwicklung des RollenverständnissesWertevorgaben für „Standort“, „Firma“ und „Abteilung“ Abteilung Rolle Person 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim35 info@vibracoustic.de | www.vibracoustic.de
  36. 36. Langfristige MaßnahmenSAP Identity Management EinführungBesonderheit.. Vererbung von StammdatenBeispiel Abteilung: Share folder Rollengenehmiger 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim36 info@vibracoustic.de | www.vibracoustic.de
  37. 37. Langfristige MaßnahmenSAP Identity Management EinführungBesonderheit.. Vererbung von StammdatenBeispiel Standort: Intern / Extern Flag SAP: Firmenadresse, Zeitzone und Benutzergruppe AD: Benutzereinordnung, Postfachspeicher, Anmeldescript und Maildomäne 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim37 info@vibracoustic.de | www.vibracoustic.de
  38. 38. Langfristige MaßnahmenSAP Identity Management EinführungBesonderheit.. Vererbung von StammdatenBeispiel Firma: SAP: Kommunikationstyp und Lizenzdaten 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim38 info@vibracoustic.de | www.vibracoustic.de
  39. 39. Langfristige MaßnahmenSAP Identity Management Einführung Demo Mitarbeitereintritt 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim39 info@vibracoustic.de | www.vibracoustic.de
  40. 40. Langfristige MaßnahmenSAP Identity Management EinführungBeispiel Resynchronisation: IdM - Person master data for SAP and AD - Organizational data - Name change (2nd mail address) - Business Roles -Privileges (SAP roles and AD groups) -… Active Directory - Person master data SAP Dev etc. - Name change (2nd mail address) - Role assignments - Group assignments SAP Prod - SAP specific attributes -Role assignments 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim40 info@vibracoustic.de | www.vibracoustic.de
  41. 41. Langfristige MaßnahmenGRC Risikoanalyse Einführung Prozesse Risikoanalyse Verantwortung Freigabe / Rollenkonzept in den Genehmigung der auf Basis der Fachabteilungen Rollengestaltung SAP-Empfehlung ElektronischesGenehmigung der AntragsformularRollenzuordnungzu Usern Antrags- und Genehmigungs- prozesse via User Help Desk Nutzung des GRC SAP Identity Management Superuser – Risikoanalyse Einführung Konzepts Einführung 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim 41 info@vibracoustic.de | www.vibracoustic.de
  42. 42. Langfristige MaßnahmenGRC Risikoanalyse EinführungStrategien der Entflechtung 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim42 info@vibracoustic.de | www.vibracoustic.de
  43. 43. Langfristige MaßnahmenGRC Risikoanalyse EinführungVorgehensweise 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim43 info@vibracoustic.de | www.vibracoustic.de
  44. 44. Agenda1. Unternehmensprofil der Vibracoustic2. Ausgangssituation, IT-Systeme3. Anlass4. Analyse, Lösungsansätze5. Kurzfristig ergriffene Maßnahmen6. Langfristige Maßnahmen7. Take Aways 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim44 info@vibracoustic.de | www.vibracoustic.de
  45. 45. Best Practice für die Einführung einer IdM Lösungmit Compliance PrüfungTake Aways  Phasenweises Vorgehen statt Big Bang  Lifecycle von Personen und Berechtigungen beachten  Früher Einbezug von Key Usern und Systemverantwortliche hilfreich  Detailkonzept für Synchronisationsregeln, Workflows etc. ist ein Must-Have  Verbesserung der Datenqualität und Entlastung der IT durch Ownerschaften und Self-Services  Auditing „Wer hat wann was gemacht und warum“  Erst mit Access Control risikofrei werden, um dann einen Compliance Chek für das IdM anzubieten 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim 45 info@vibracoustic.de | www.vibracoustic.de
  46. 46. Best Practice für die Einführung einer IdM Lösungmit Compliance Prüfung Q&A Jürgen von den Berken Nils Sibold Business Processes and Information Technology Solution Consultant Vibracoustic GmbH & Co. KG Höhnerweg 2-4 . 69465 Weinheim, Germany IBSolution GmbH Phone +49 (0) 6201 80 2123. Fax +49 (0) 6201 88 2123 Salzstraße 140 Mobile +49 (0) 172 633 2301 74076 Heilbronn Juergen.vondenBerken@vibracoustic.de www.vibracoustic.de Mobile (+49) 151 / 526 24 731 A company of the Freudenberg Group Nils.Sibold@ibsolution.de 14.10.2011 | Alle Rechte bei Vibracoustic GmbH & Co. KG | Höhnerweg 2-4 | 69469 Weinheim 46 info@vibracoustic.de | www.vibracoustic.de
  1. A particular slide catching your eye?

    Clipping is a handy way to collect important slides you want to go back to later.

×