Expedition IAM

 

 

 

 

 

 

Expedition zum Identity Management

Die Expedition zum Identity und Access Management

- die etwas andere Phasenplanung im IAG

In den letzten Jahren hatten wir immer das Gefühl, und dies haben wir unseren Kunden auch so kommuniziert, dass die Einführung eines Identity Management Systems sich wie eine Reise verhält. Um dies genauer zu betrachten und etwaige Parallelen eines solchen Projektes mit einer Expedition zu vergleichen, habe ich mich intensiv mit einem erfahrenen Expeditions-Profi unterhalten. Aus den Diskussionen mit Bruno Jelk (www.jelk-zermatt.ch), einem Bergrettungs-Experten, der lange Jahre bei der Air Zermatt gearbeitet hat und mehre Male in Nepal Expeditionen und Rettungen durchführte, entstand dieser Bericht und eine dreiteilige Webinar-Reihe.

Expeditionen kann man grob in drei verschiedene Phasen einteilen, die Vorbereitung, die Reise und die Rückkehr. Betrachtet man ein Identity Management Einführungsprojekt von der fachlichen und organisatorischen Seite, kann diese Einteilung hier ebenfalls angewendet werden. Und zwar egal, ob es sich nun um ein traditionelles on premise oder um ein etwas moderneres Projekt in der Cloud handelt.

Gehen wir nun auf die verschiedenen Phasen ein und finden wir die Gemeinsamkeiten zwischen Expedition und IAM-Projekt.

Hintergrund Lhotse Everest und Ama Dablam1
Everest

Die Vorbereitung

In der Expedition gilt es, alle Anforderungen an Ausrüstung, Wetterlage, Möglichkeiten und die zu erwartenden wie auch die nicht zu erwartenden Herausforderungen zu berücksichtigen und Risiken abzuschätzen. Fehler, die hier gemacht werden, entscheiden über Erfolg oder Misserfolg der Expedition. Die meisten eigen verschuldeten Fehler werden genau in dieser Phase gemacht.

Die Auswirkungen dieser Versäumnisse sind bei der Expedition unter Umständen dramatisch und können Leben kosten. Der Expeditionsleiter trägt die ganze Verantwortung und sollte also Erfahrung und Kompetenz mitbringen. Die Planung der Logistik, wie Verteilung von gleichartigen Gegenständen in verschiedene Transportkisten, um beim Verlust einer Kiste nicht das ganze Material zu verlieren, also einen Plan B zu haben, ist genauso wichtig, wie die Planung der verschiedenen Camps, die Akklimatisierungszeit und die Anzahl von Helfern vor Ort.

Bei Projekten verhält es sich ähnlich bei der Gewichtung der verschiedenen Phasen. Fehler, die in der Vorbereitung gemacht werden, haben wahrscheinlich weniger dramatische Folgen, da es hier nicht um das Leben der beteiligten Personen geht. Die Entscheidung über Erfolg oder Misserfolg kann aber auch hier schon fallen. Es gilt die Gegebenheiten beim Kunden intern, sprich die «Grosswetterlage», und die Bedürfnisse des Kunden zu ergründen.

Einer der grössten Fehler in dieser Phase ist die grundsätzlich falsche Herangehensweise. So wird im ersten Schritt versucht, ein Produkt zu finden, anstelle zuerst eine Analyse der fachlichen und organisatorischen Bedürfnisse durchzuführen und erst aufgrund dieser Resultate das richtige Produkt zu suchen.

Wie sind die Gegebenheiten beim Kunden, sind Ressourcen vorhanden, gibt es genügend Unterstützung durch das Management, wie sehen die verschiedenen Risiken aus? All das sind Fragen, stellen sich hier genauso wie bei einer Expedition. Ziele sind zu definieren, Erwartungshaltungen betreffend der Zielerreichung in den verschiedenen Abteilungen sind zu erörtern. Im Gegensatz zur Expedition, wo die Hauptziele sein können, den anvisierten Berggipfel zu erreichen und mit allen Teilnehmern und Helfern gesund wieder zurück zu kommen, können die Ziele in IAG-Projekten sehr viel weiter gefächert sein.

Ein Projektleiter oder ein hinzugezogenen Projekt-Coach mit viel Erfahrung ist zwar kein Erfolgsgarant, aber minimiert doch das Risiko des Scheiterns. Eine Schönwetter-Projektplanung hilft auch hier niemandem, das Einbauen von Pausen, eine Zeit der Akklimatisierung des Projektteams gehören ebenfalls dazu.

Die Vorbereitungsphase ist somit die wichtigste Phase bei der Expedition wie auch bei einem Projekt. Hier können 80% der Fehler, die zum Scheitern eines Projekts führen, vermieden werden.

Die Reise

Nun geht es darum, die Planung in die Tat umzusetzen. Rahmenbedingungen, die sich geändert haben, einzubeziehen und sich den neuen Gegebenheiten anzupassen. Unsere beschriebene Expedition hat Glück: Alles Material ist im Basis Lager gut angekommen. Es gilt nun, die Wege zu den verschiedenen Zwischenlagern zu sichern und vorzubereiten, was vor allem durch die lokalen Helfer erledigt wird. So werden zum Beispiel 4000 Meter Seile und Leitern verlegt und damit der Weg gesichert.

Die Teilnehmer müssen sich akklimatisieren. Um bereit zu sein, den 8380 Meter hohen Lhotse ohne Hilfe von Sauerstoff zu besteigen, wurden zuvor Berge mit über 6000 Metern Höhe mehrfach bestiegen. Schlechtes Wetter und zahlreiche Lawinen erschweren die Expedition, die Planung muss mehrere Male angepasst werden. Zum Schluss der Expedition vereitelt eines der Ziele, alle Teilnehmer wieder gesund nach Hause zu bringen, den Erfolg. Denn nur zwei Bergführer erreichen den Gipfel. Ein Teilnehmer erlitt starke Erfrierungen und muss gerettet werden. Die Expedition wird daraufhin abgebrochen, eine Weiterführung ist aus zeitlichen Gründen nicht mehr möglich.

Im Projekt zeigt sich auch immer wieder, dass die Voraussetzungen nicht konkret der Planung entsprechen. Hier gibt es jedoch die Möglichkeit durch Changes grössere Änderungen anzubringen und so steuernd entgegenzuwirken. Die Akklimatisierung, ein Prozess, der in den Projekten meist vergessen wird, erfolgt am Anfang dadurch, dass sehr viele verschiedenen Beteiligte, Projektleiter, fachliche und technische Verantwortliche involviert sind. Jeder hat seine eigenen Ansichten und Ziele. Diese Findungsphase muss bei der Planung einberechnet werden. Dadurch lassen sich Reibungsverluste vermeiden und einzelne Personen werden abgeholt.

So wie sich bei der Expedition die Wetterverhältnisse verändern, können sich auch im Projekt die Anforderungen ändern. Oftmals sieht der Kunde erst jetzt, was noch alles möglich ist und wäre. Diesem Umstand tragt man Rechnung, indem der abgemachte Skope zwar angepasst, aber nicht komplett geändert wird. Hier obliegt es der Projektleitung oder dem Projekt-Coach, das Ziel nicht aus den Augen zu verlieren und zu steuern.

Vermeintliche Showstopper oder die Veränderung eines Zieles kann innerhalb der Projektreise abgefangen werden und führt nicht zwangsweise, so wie Verletzungen von Teilnehmen bei der Expedition, zum Abbruch. Die Risiken sind hier nicht so hoch und einschneidend. Eine offene Kommunikation der Beteiligten macht ein Weitermachen meist möglich.

Unwegsamkeiten treten in jedem Projekt auf und die Planung wird dadurch immer wieder aufs Neue auf die Probe gestellt. Aber mit einer guten Kommunikationsstrategie wird dem gekonnt entgegengesteuert.

Die Rückkehr

Ein weiteres Ziel einer Expedition in einer fremden Region sollte es sein, keinen Abfall oder ähnliches zu hinterlassen. Leider wird dieses Ziel nicht von allen Expeditionen geteilt. Der Abfall wird verbrannt, Ausrüstungsgegenstände wie Fässer, Esswaren und Bergmaterial werden an die Träger und Sherpas verschenkt, die dies sehr gut nutzen können. Einiges Bergmaterial und Zelte werden in Kathmandu eingelagert, sodass weitere, nachfolgende Expeditionen davon profitieren können.

Nach der Expedition und der Rückkehr werden die Teilnehmer in ihren Heimtorten gebührend gefeiert, Berichte und Vorträge über die Expedition werden gehalten, weitere Expeditionen in die Region unternommen.

Die Kontakte, die damals geknüpft werden, führen Jahre auch danach dazu, dass Teilnehmer dieser Expedition die Ausbildung von nepalesischen Bergrettern übernommen haben, was zu einer nachhaltigen Stärkung der lokalen Ressourcen in Nepal führt.

Die Projektphase der Rückkehr wird in der Regel mit dem GoLive des Identity Management Systems gleichgesetzt. Es findet eine Übergabe des Projektes an den Betrieb statt und auch hier versucht man, eine saubere Umgebung zu übergeben. Meistens werden nach einem ersten GoLive noch weitere Systeme in weitergehenden Projekten realisiert.

In dieser Phase des Projektes ist es wichtig, den Beteiligten eine Zeit zur Erholung zu geben, bevor die nächste Implementierung erfolgt. Weiters soll der Projektabschluss und das dazugehörige Feiern nicht einfach übergangen werden. Wie in jeder Disziplin, sich am Ende zufrieden die Hand zu reichen.

Webcast

Webcast: "Expedition zum Identity Management"

Gemeinsam mit tollen Speakern und einer spannenden Agenda möchten wir Ihnen das Thema "Einführung eines Identity Managements" näher bringen. Dazu zeigen wir Ihnen, wie tatsächliche Expeditionen (beispielsweise im Himalaya) geplant und durchgeführt werden, wie ein Unternehmen - übertragen auf IAM - auf diesem Weg agiert und wie die TIMETOACT in Kooperation mit Savyint Sie begleitet.

Sep 30
Bild zum Blogbeitrag IAM im Bankwesen
Blog 26.08.21

Identity Management für Banken: Anforderungen & Vorteile

Grossbanken gehören zu den ersten Unternehmen, welche ein Identity and Access Management (IAM) System eingeführt haben. Gemeinsam mit dem IAM Thema haben sie sich in einer Lernkurve entwickelt und die heutige Methodik geprägt.

Teaserbild Ablöse MIM
Blog 16.11.22

Microsoft Identity Manager – werden Sie jetzt aktiv!

Microsoft Identity Manager (MIM) Kunden empfehlen wir, sich schon jetzt Gedanken zum künftigen Einsatz der Lösung zu machen, da der MIM schrittweise ausser Betrieb gesetzt wird. Hier erfahren Sie, alles über einen validen Nachfolger!

Bild zum Blogbeitrag: Neue Wege in Richtung Identity and Access Governance
Blog 19.08.21

Neue Wege in Richtung Identity and Access Governance

Eine klar strukturierte Prozesslandkarte ist die Basis für IAG. Sie hilft das Governance adäquat und situationsgerecht im Unternehmen zu etablieren, Fachbereiche verantwortungsbewusst einzubinden und Identitäten und deren Berechtigungen vorgabengerecht sowie transparent zu bewirtschaften.

Teaserbild Expertenbericht IAM Brownfield
Blog 08.07.24

Der Brownfield-Ansatz im Identity and Access Management

Die Modernisierung veralteter IAM-Systeme ist essenziell für Cybersicherheit. Der Brownfield-Ansatz minimiert Risiken und senkt Kosten durch eine schrittweise Migration auf zeitgemäße Lösungen.

Teaserbild Angular
Offering

One Identity Angular-Umstellung meistern – jetzt informieren

Was bedeutet der Wechsel des One Identity Managers nach Angular für Unternehmen? Welche Migrations-Szenarien gibt es? Wir zeigen WIE! ✅

Teaserbild Expertenbericht IAMcloud Journey von IPG
Blog 30.03.23

Der Weg in die Cloud: Optimierung Ihres IAM

Identity Management aus der Wolke - vom On-Prem IAM zum «Cloud IAM». Erfahren Sie, welche Best Practices für eine erfolgreiche Migration angewendet werden sollten und welche Herausforderungen es zu meistern gilt.

Risiko Management im Bereich der Governance immer wichtiger
Referenz

Einführung eines Identity Management Systems (IDM)

Einführung eines Identity Management Systems (IDM) in einem Konzernbereich mit dem Schwerpunkt, die Joiner-/Mover-/Leaver-Prozesse zu automatisieren. Zusätzlich sollte eine Datenbereinigung im Bereich Benutzer erfolgen, um auch eine Reduzierung der Lizenzkosten zu ermöglichen.

Customer IAM Azure
Blog 26.03.21

Identity & Access Management in der Cloud

Statt weiter auf On-Premises-Lösungen zu setzen, gilt auch bei IAM-Lösungen die Strategie «cloud first» oder «cloud only».

Teaser Bild Interview Roher Jakober Kopie
Blog 29.06.22

Zero Trust dank modernem Authorization Management

Wie können Unternehmen eine Zero Trust Policy implementieren? Und was muss dabei berücksichtigt werden? Diesen Fragen stellten sich Pascal Jacober, Sales Director Europe bei PlainID, und Marco Rohrer, Chairman & Co-Founder der IPG, in einem Interview.

Titelbild zum Expertenbericht Fabric Identity - IAM
Blog 29.08.22

Identity Fabric

So können Unternehmen die effiziente Verwendung von Identitäten für die Digitalisierung nutzen und einen Wettbewerbsvorteil erzielen.

Hintergrundgrafik für IPG Partner Clearsky
Blog 14.12.21

IT-Service Management und IAM unter einen Hut

Wie bringen Unternehmen ihre komplexen IT-Service Management und IAM Systeme endanwenderfreundlich unter einen Hut? In unserem Interview zeigen Clear Skye und IPG Group, wie es ganz einfach geht.

Teaser KI IAM
Blog 21.03.22

Die schlaue Seite der Identity und Access Governance

Im Identity und Access Management beginnt die «Artificial Intelligence» Einzug zu halten. Als wertvolle Hilfe für Entscheider wird sie in diesem Bereich wohl bald nicht mehr wegzudenken sein.

Bild zum Blogbeitrag 20 Jahre IPG - IAM Experte im Wandel der Zeit
Blog 27.10.21

IAM im Wandel der Zeit.

Die IPG Group feiert 20 Jahre Firmenbestehen. Als Pionier für Identity & Access Management haben wir den Wandel des IAM nicht nur miterlebt, sondern aktiv mitgestaltet. Das Thema «IAM» mag wohl oberflächlich nicht geändert haben, inhaltlich hat sich aber viel gewandelt.

Bild zum Blogbeitrag IAM im Bankwesen
Blog 02.02.21

Wie können die Funktionsweisen gewährleistet werden?

Mit dem Ziel des Schutzes der Bankkunden sowie der verstärkten Sicherheit und Stabilität des Finanzsystems werden allgemeingültige Regeln festgelegt und kontrolliert durchgesetzt.

Header zum Expertenbericht Self-Sovereign Identity 2
Blog 30.09.21

Self-Sovereign Identity Teil 2: Identitäten

Der ausschlaggebende Faktor ist die Einführung der „Identität“ als digitales Abbild des Anwenders aus Sicht der Fachprozesse und des Unternehmens und nicht als Kopie oder Aggregierung der Benutzerkonten. Diese sind vielmehr der Identität subsequent zugeordnet. Basis dafür sind Identitäts- und ORG-Daten von HR.

Logo zum Zusammenschluss OneIdentity und OneLogin
News 11.11.21

OneLogin by One Identity

Als Platinum+ Partner von One Identity freut sich die IPG Group über den Zusammenschluss von OneLogin mit One Identity.

Bild AMAG
Blog 14.10.21

Projektbegleitung für ein wirksames Benutzermanagement

Die AMAG Automobil- und Motoren AG wünschte von der IPG eine Beurteilung des laufenden Projekts „Benutzermanagement“. Die Projektziele war es, eine neue Lösung für das Identity und Access Management sowie für Single Sign On einzuführen.

Blog 03.02.25

MIM End-of-Life: Strategien zur erfolgreichen Planung

Was kommt nach dem Microsoft Identity Manager? Wir zeigen Ihnen, wie Sie den Übergang erfolgreich planen – mit Optionen von schrittweiser Migration bis hin zu neuen Lösungen. Lesen Sie hier mehr.

Blogbeitrag zur Referenz zu IAM, Fahnen von Enercity
Referenz 30.04.21

Enercity

Enercity stand vor der Herausforderung, ein historisch gewachsenes Identity and Access Management System abzulösen - die IPG machte es möglich!