Bild zum Expertenbericht über die IAMcloud

Was bringt die Cloud?

Das Thema Cloud ist nicht nur in aller Munde, sondern auch ein unmittelbares Marktbedürfnis. Das zeigen aktuelle Empfehlungen des renommierten Analystenhauses Gartner sowie eine kürzlich veröffentlichte Studie von Forrester Consulting. Aus der Studie geht hervor, dass mehr als 80 Prozent der globalen IT-Entscheidungsträger planen, in den nächsten Jahren cloudbasierte Identity- und Access Management Initiativen (IAM) einzuführen oder bestehende Projekte zu erweitern. 

Das letzte Jahr hat uns, in den direkten Kontakt mit der Cloud gebracht. Ob im schulischen, privaten oder beruflichen Umfeld, wurden wir mit mindestens eines der Teilgebiete des Cloud-Computing dem IaaS (Infrastructure as a Service), PaaS (Platform as a Service), SaaS (Software as a Service) oder FaaS (Function as a Service) konfrontiert. Die Mehrzahl wurde unbewusst Teil des Utility-Computing, was die Grundidee vertritt, dass bestimmte Applikationen und informationstechnische Funktionen zur Grundversorgung gehören und der Provider diese inkl. der leistungserbringende Geräte (vergleichbar mit Strom, Wasser oder auch Telefonie) zur Verfügung stellt. Wir als Kunden bezahlen letztendlich ausschließlich die Nutzung mittels eines nutzungsabhängigen Entgeltes. 

Die wohl bekanntesten Beispiele sind die verschiedenen Lernplattformen im Bildungssektor oder auch die diversen Kommunikationsmöglichkeiten zum persönlichen Kontakt. Im beruflichen Umfeld ist nicht jede Applikation für die „Grundversorgung in der Informationstechnik eines Unternehmens“ hinreichend notwendig, aber diverse branchenübergreifende Applikationen und Lösungen gehören dazu:

  • HR (Personal, Rekrutierungs- und Karrieresysteme)
  • ITSM (IT Service Management Systeme, Zertifizierungssysteme)
  • IAM (Identity and Access Management Systeme)

 Es lohnt sich ein Blick hinter die Kulissen um die Vor- und Nachteile von Applikationen im Rahmen einer Grundversorgung (so genannte cloudbasierte Lösungen) gegenüberzustellen. 

Vorteile cloudbasierter Lösungen

Was uns das letzte Jahr mit beeindruckender Weise gezeigt hat, ist, dass die Schnelligkeit der Bereitstellung und die „Agilität“ in der Verwendung ins Auge sticht. Kaum jemand hätte gedacht, dass zum Beispiel sich in einem dezentral geführten Bildungssystem cloudbasierte Lösungen in dieser Geschwindigkeit einführen lassen und sich an fast wöchentlich ändernden Anforderungen messen lassen müssen. Aber mit jedem verstrichenem Monat wurden sie besser an die entsprechenden Bedürfnisse angepasst.

Ermöglicht wird dies durch die Reduktion der Komplexität aus Sicht des Kunden bis zum Punkt der Geschäftslogik. Die faktisch lediglich fachliche Nutzung der Lösung erfordert keine Informationstechniker oder spezielle Erfahrung zum Betreiben „leistungserzeugenden Geräte“. Damit wird ein essenzielles Problem des hohen Marktwertes der Informationstechniker und der damit einhergehenden Verknappung jener Kapazitäten umgangen. Die einfache Benutzung (sogar durch die jüngsten und ältesten in der Gesellschaft) verbunden mit den bedarfsgerechten Abrechnungsmodellen wie sie für Grundversorger typisch und essenziell sind ermöglichen eine Skalierung auf „Knopfdruck“, z.B. bei Unternehmensaufkäufen und -verkäufen oder höherer Gewalt.

Dies soll nicht heißen, dass die cloudbasierte Lösung immer eine perfekte Lösung für den nächsten 5-Jahresplan darstellt. Aber sie füllen den Leerraum, den On-Prem Produkte und vor allem Produkte der Marke „Eigenbau“ hinterlassen und wo diese zu „schwerfällig“ im Wandel der Zeit und somit am Ende auch teuer sind. Die cloudbasierten Lösungen ermöglichen durch die Art und Weise der Leistungserstellung und -sicherung mittels Microservice Architekturen auf ändernde Geschäftsanforderungen reagieren zu können und im Rahmen von nicht deterministischen Anforderungen agil zu bleiben. Dies wird dadurch unterstützt, dass keine Bindungsfristen, nur sehr geringe Einmalgebühren und vor allem keine spezifischen Kenntnisse in der Domäne notwendig sind. Auch ein Einsatz von mehreren Grundversorgern gleichzeitig für die gleiche Art von Applikation (z.B. IAM) in unterschiedlichen Teilbereichen ist möglich.

Die zuvor erwähnte Microservice Architektur vereint einfach ausgedrückt mehrere Bausteine (ein Microservice) in einem Cluster (der Lösung). Hierbei kommen die für Ihren Einsatzzweck besten Bausteine zum Einsatz und können so auch um dedizierte Funktionen erweitert bzw. hinsichtlich Ausfallsicherheit und Performance angepasst werden. Je nach branchenspezifischen Anforderungen ist so eine Optimierung in Richtung Ausfallsicherheit und Performance mit oder ohne Toleranz möglich. 

Nachteile cloudbasierter Lösungen

Alle vorhandenen Sicherungsvorkehrungen, wie Lieferantenverträge, Verträge zur Auftragsdatenverarbeitung oder auch Zertifizierungen im Rahmen der ISO Normen Familien 9000 und 27000 regeln noch nicht die derzeitige unklare rechtliche Lage bei bestimmten Gefahren, wie Insolvenz, Geschäftsaufgabe oder Eigentümerwechsel des Grundversorgers (Service Provider). Das dadurch vielleicht vorhandene Gefühl zu beseitigen, nicht mehr „Herr der eigenen Daten“ zu sein, erfordert viel Vertrauen und einen sehr gutes Auswahlverfahren des Service Providers. Eine gewisse Abhängigkeit, in die man sich begibt, ist nicht zu leugnen und verlangt nach Fingerspitzengefühl sowohl auf Seiten des Service Providers als auch eine gewisse Offenheit auf Kundenseite.

Der große Vorteil, dass man mit einer cloudbasierten Lösung immer UpToDate ist und die „heißen“ Neuerungen ohne große Aktualisierungs- und Einführungsprojekte im Rahmen der Grundversorgung geliefert bekommt, zeigt aber auch, dass man eben nicht auf einem bestimmten Versionsstand stehen bleiben kann, was den Einsatz als Embedded Software verhindert. Um von bestimmten Neuerungen nicht partizipieren zu wollen, bedarf es die Weitsicht des Service Providers grundlegende Entscheidungen in den Bereich des Kunden zu legen oder im Bedarfsfalle eine Service Modell anzubieten, was Anpassungen und Erweiterungen über vorgefertigte Bausteine ermöglicht.

Schlussfolgerung

Cloudbasierte Lösungen werden gewartet, verbessert und vorangetrieben. Das Ganze basiert auf den Grundprinzipien der Marktwirtschaft im technischen Sinne. Wer sich diesem Grundprinzip öffnet wird am Ende immer die beste Lösung für seine Anforderungen haben, denn der Markt reguliert die Grundversorgung. Auch wenn es vereinzelte Technologietreiber gibt (wie z.B. PayPal, SpaceX in ihren Domänen) werden Teile davon kurz bis mittelfristig in die Grundversorgung aufgenommen.

Customer IAM Azure
Blog 26.03.21

Identity & Access Management in der Cloud

Statt weiter auf On-Premises-Lösungen zu setzen, gilt auch bei IAM-Lösungen die Strategie «cloud first» oder «cloud only».

Bild von Marco Rohrer zu Interview über IAMcloud
Blog 28.01.21

Interview mit IPG Group CEO Marco Rohrer

CEO Marco Rohrer im Interview über die Bedürfnissse des Marktes und warum gerade jetzt die Zeit für ein IDaaS mit den Vorteilen einer On-Prem Lösung reif ist.

Bild zum Expertenbericht über die IAMcloud
Blog 21.04.21

Ab in die Wolke!

Generell gilt folgendes Vorurteil: „echte“ SaaS Lösungen müssen „in der Wolke geboren“ werden. Wir sind einen anderen Weg gegangen und haben eine On-Prem Lösung in die Wolke gehoben.

Blogbeitrag, wie Sie One Identity Safeguard und One Identity Manager verkuppeln
Blog 22.12.20

Administrationstiefe von IAM-Systemen

In unseren IAM-Projekten haben wir regelmäßig mit Prüferinnen und Prüfern der internen Revision zu tun. Insbesondere während der ersten Projektschritte ereilen uns immer wieder die Fragen: Woran erkenne ich denn jetzt im IAM-System, ob Herr Meier auf das Share XYZ Zugriff hat? Was sind aktuell seine wirksamen Berechtigungen?

Customer IAM Azure
Blog

Customer IAM mit Azure

Das Customer IAM von Azure ermöglicht die Verwaltung von Identitätsinformationen und die Zugriffsteuerung für verschiedene Kunden-Identitäten.

Passwörter Geschichte
Blog 14.05.21

Kleine Geschichte des Passworts

Passwörter gibt es schon länger als sie vielleicht denken. Im ersten Blogbeitrag der Serie „Passwörter – Vergangenheit, Gegenwart und Zukunft“ nehmen wir Sie mit auf eine Reise zu den Ursprüngen des Passworts.

Schuhe Reisebuchung Identitätsverwaltung
Blog 30.06.21

Was hat ein Schuhkauf mit Identitätsverwaltung zu tun?

„Wieso bekomme ich Werbung, die scheinbar zu meinen aktuellen Bedürfnissen passt?“. Diese Fragen haben sich schon viele Kunden gefragt. Unternehmen müssen ein paar Hürden nehmen, um ihre Kunden digital zu kennen und ihnen die passenden Inhalte zu liefern.

Bild zum Expertenbericht über IAM Lösungen mit IoT
Blog 30.06.21

Kann meine IAM Lösung auch Internet of Things?

Die Komplexität intelligenter Devices steigt. Es wird ein System zum Verwalten dieser technischen Identitäten, auch hinsichtlich des Berechtigungsmanagements, erforderlich. Dies kann durch IAM Lösungen erfolgen.

Titelbild zur Referenz Spital Schwyz IAM Lösung
Referenz 02.11.20

Spital Schwyz

Das Spital Schwyz ist darauf angewiesen, seine IT-Ressourcen optimal zu bündeln. Das Unternehmen hat mit der Einführung des IAM-Systems ehemals manuelle Erfassungs- und Mutationsprozesse der Benutzerverwaltung automatisiert.

Teaserbild Expertenbericht IAMcloud Journey von IPG
Blog 30.03.23

Der Weg in die Cloud: Optimierung Ihres IAM

Identity Management aus der Wolke - vom On-Prem IAM zum «Cloud IAM». Erfahren Sie, welche Best Practices für eine erfolgreiche Migration angewendet werden sollten und welche Herausforderungen es zu meistern gilt.

Das Thema IT-Security immer weiter in den Fokus
Blog 07.01.21

Warum der Überwacher überwacht werden muss

Nach dem SolarWinds Hack rückt das Thema IT-Security immer weiter in den Fokus. In unserem Blogbeitrag beschreiben wir alles zum SolarWinds-Hack, deren Folgen und was wir daraus lernen können.

Titelbild zum Expertenbericht Securitity - Remote arbeiten im Homeoffice
Blog 03.06.20

Remote arbeiten im Homeoffice – Aber sicher.

In der Corona-Krise ist in Deutschland jeder dritte Beschäftigte laut einer Umfrage ins Homeoffice gewechselt. Der sichere Zugriff auf Unternehmensdaten muss dabei auch remote gewährleitet sein.

Bild zum Expertenbericht Customer IAM
Blog 30.06.21

Customer IAM - die praktische Einordnung ins IAM

Wie sieht das CIAM von der konkret, praktischen Seiten aus? Was ist dabei zu berücksichtigen und vor welche Herausforderungen steht man dabei? Wir beleuchten das Thema basierend auf konkreten Erfahrungen.

Bild zum Blogbeitrag IAM im Bankwesen
Blog 26.08.21

Identity Management für Banken: Anforderungen & Vorteile

Grossbanken gehören zu den ersten Unternehmen, welche ein Identity and Access Management (IAM) System eingeführt haben. Gemeinsam mit dem IAM Thema haben sie sich in einer Lernkurve entwickelt und die heutige Methodik geprägt.

Blog 03.02.25

MIM End-of-Life: Strategien zur erfolgreichen Planung

Was kommt nach dem Microsoft Identity Manager? Wir zeigen Ihnen, wie Sie den Übergang erfolgreich planen – mit Optionen von schrittweiser Migration bis hin zu neuen Lösungen. Lesen Sie hier mehr.

Titelbild zur Referenz IAM-Lösung, Kantonsspital Winterthur von aussen
Referenz 03.08.20

Kantonsspital Winterthur

Im Herbst 2016 entschied sich das Kantonsspital Winterthur KSW für die Migration auf die Version 7 des One Identity Managers. Die IAM-Infrastruktur musste auf den neusten Stand gebracht werden, damit der Webshop und weitere verschiedene Zielsysteme weiterhin reibungslos angeschlossen werden können.

Teaser Success Story Raffeisen
Blog 14.10.21

Reporting für das Zugriffsmanagement

In der neuen Lösung für IAM soll für Raiffeisen Schweiz die zentrale Benutzerverwaltung so weit ausgebaut werden, dass jedem Mitarbeiter aufgezeigt werden kann, welche Berechtigungen er im Unternehmen hat.

Teaserbild Expertenbericht Berechtigungsmanagement IAM
Blog 27.11.24

Sicheres Berechtigungsmanagement leicht gemacht!

Ein modernes IAM-System vereinfacht das Berechtigungsmanagement und schützt vor ungewolltem Zugriff. Erfahren Sie, wie Sie mit automatisierten Prozessen IT-Sicherheit und Compliance steigern.

Blogbeitrag, was bedeutet Zero Trust bedeutet
Blog 30.09.20

Zero Trust – oder lassen Sie jeden rein?

In unserem Blogbeitrag möchten wir uns mit ein paar grundlegen Fragen zu Zero Trust beschäftigen: Was bedeutet Zero Trust eigentlich? Was ist das Prinzip dahinter? Was ist der Nutzen? All dies und mehr klären wir in unserem Artikel.

Blogbeitrag zur Referenz IAMcloud, Gebäude Lake
Referenz 21.04.21

IAM.cloud für clevere KMU - Ein Blog

LAKE Solutions AG, ein System Integrator und Anbieter von Cloud-Dienstleistungen mit 80 Mitarbeitenden, stellt um auf IAM.cloud ­– das neue Identity- und Access Management aus der Cloud von IPG.