IAM-Transformation
in der Praxis

Wie SR Technics mit moderner IAM-Technologie Prozesse beschleunigt,
Kosten senkt und Compliance sichert

 

Datensicherheit und Hosting im Fokus des Luftfahrt-Dienstleisters

Als weltweit führender Anbieter von Wartungs-, Reparatur- und Überholungsdienstleistungen (MRO) für die Luftfahrt ist SR Technics auf effiziente, präzise und sichere Prozesse angewiesen. Dabei unterliegt der Spezialist für Flugzeugtriebwerke den strengen Sicherheits- und Compliance-Vorgaben der Luftfahrtindustrie. Gleichzeitig erfordert das Kerngeschäft mit teuren High-Tech-Triebwerken höchste Präzision. Ein Beispiel: Eine einzige Hochdruckturbine, die durch das brennende Kerosin-Luft-Gemisch stark beansprucht wird, kostet mehrere Millionen Schweizer Franken.

Um die Betriebskontinuität jederzeit zu gewährleisten, unterzog sich das Schweizer Unternehmen einer großen digitalen Transformation. Ziel ist die Etablierung einer IT-Infrastruktur, die flexibel, sicher und auf Geschäftsprozesse sowie Compliance-Standards ausgerichtet ist. Um das Repair Business kostengünstiger zu gestalten und die vollständige Kontrolle über diese wichtigen Prozesse zu erhalten, setzt SR Technics auf ein modernes Identity- und Access-Management-System (IAM) und die Expert:innen der IPG als Implementierungspartner.

Auftrag und Zielsetzung

Ergebnisorientierte Sicherheit ist das Ziel

Im Rahmen des Integrationsprojekts führte SR Technics die neue IAM-Lösung One Identity OnDemand ein, um die Verwaltung von Benutzerkonten und Identitäten zu modernisieren. Dadurch sollten Prozesse automatisiert und standardisiert werden. Dies steigert die Effizienz der Benutzerverwaltung und gewährleistet die Einhaltung internationaler Sicherheits- und Governance-Standards. Die Umsetzung des Need-to-Know-Prinzips spielte hierbei eine zentrale Rolle, um Risiken zu minimieren und Compliance-Anforderungen zu erfüllen. Zusätzlich sollte das System nahtlos in bestehende Umgebungen wie SAP SuccessFactors, Active Directory und Azure AD integriert werden.

Neben der technischen Umsetzung war es dem Team von SR Technics besonders wichtig, IT-Dienstleistungen, die zuvor von externen Anbietern erbracht wurden, wieder in die eigene Verantwortung zu übernehmen. Dies sollte volle Kontrolle und Transparenz über sensible Daten sicherstellen. Dabei legte SR Technics insbesondere Wert auf eine strategische Planung und ein hochqualifiziertes Team, das die Migration begleitete.

Das bisher eingesetzte IAM-System wurde den wachsenden Anforderungen der digitalen Transformation nicht mehr gerecht. So war beispielsweise die Anbindung moderner Zielsysteme nicht möglich. Mit dem neuen IAM-System One Identity OnDemand wollte SR Technics flexible und automatisierte Prozesse für die Rollen- und Berechtigungsvergabe etablieren, die Transparenz erhöhen und die Sicherheit deutlich verbessern. Darüber hinaus sollte das System eine zuverlässige Überwachung von Dienstleistern gewährleisten, um relevante Daten effektiv zu schützen und regulatorische Vorgaben zu erfüllen.

Vorgehen und Methodik

Entwicklung einer Lösung nah am Produktstandard

Die Implementierung von One Identity OnDemand dauerte von Dezember 2023 bis Oktober 2024. SR Technics entschied sich für IPG als Implementierungspartner. Das Unternehmen überzeugte durch bewährte Expertise in IAM-Projekten und seine Fähigkeit, straffe Zeitpläne einzuhalten.

Das Projektvorgehen basierte auf dem IPG Standard Approach, der den klassischen Wasserfall-Ansatz mit agilen Methoden kombiniert. Es startete mit einer Detailkonzeption, die Basissysteme und Schnittstellen berücksichtigte – wie das HR-Quellsystem SAP SuccessFactors und Zielsysteme wie Azure AD. Gemeinsam definierten SR Technics und IPG die Anforderungen und entwickelten ein umfassendes Konzept. Im Rahmen der Konfiguration wurden Lebenszyklen für Identitäten, Organisationen, Benutzerkonten und Gruppen abgebildet sowie Geschäftsrollen mit dynamischer und bestellbarer Zuordnung eingerichtet. Die Lösung wurde dabei so konzipiert, dass alle Funktionalitäten nah am Produktstandard blieben. Dies ermöglichte eine effiziente Integration von Reporting- und Historisierungsfunktionen.

Die Zusammenarbeit zwischen den Teams zeichnete sich durch einen intensiven Austausch in Workshops, Teammeetings und regelmäßigen Projektstatus-Calls aus. Dieses enge Zusammenspiel ermöglichte einen agilen Workflow trotz der strukturierten Methodik des Projekts. SR Technics unterstützte das Vorhaben mit einem externen Projektleiter und einem Architekten, die als Schlüsselpersonen für die interne Koordination fungierten.

Eine der zentralen technischen Herausforderungen war die Integration in eine hybride Legacy IT-Landschaft. Die Anbindung an Systeme wie SAP SuccessFactors, Active Directory und Azure AD erfolgte mithilfe standardisierter Konnektoren, um Effizienz und Stabilität sicherzustellen.

Durch regelmäßige Abstimmungen und ein transparentes Projektmanagement gelang es, die internationalen Stakeholder zu koordinieren und die Einführung des IAM-Systems erfolgreich abzuschließen.  Zudem wurden die für den Betrieb verantwortlichen Personen bei SR Technics von Beginn an eng in das Projekt eingebunden, so dass - in Kombination mit den von IPG durchgeführten Trainings und Tests - ein optimaler Wissenstransfer zum Kunden erfolgen konnte.

Ergebnis

Mit automatisierter Berechtigungsverwaltung zu dreifach schnelleren Prozessen

 Die Einführung von One Identity OnDemand ermöglicht es SR Technics, eine zukunftssichere IT-Landschaft zu betreiben. Bisher zeitaufwändige und fehleranfällige Prozesse laufen nun bis zu dreimal schneller ab. Dadurch konnte SR Technics erhebliche Kosten einsparen und die Projektkosten werden sich in Kürze amortisiert haben.

Vorteile im Überblick:

  • Prozessautomatisierung: deutliche Reduktion manueller Arbeitsschritte in der Berechtigungsverwaltung
     
  • Sicherheit: minimierte Risiken durch rollenbasierten Zugriff und manipulationssichere Protokollierung
     
  • Compliance-Sicherheit: optimierte Governance und strikte Einhaltung internationaler Sicherheitsstandards
     
  • Kosteneffizienz: Einsparung signifikanter Betriebskosten – mit einer Amortisation der Projektkosten innerhalb kurzer Zeit
     
  • Prozessgeschwindigkeit: Benutzerverwaltungsprozesse laufen jetzt bis zu dreimal schneller als zuvor, steigern die Produktivität und senken Betriebskosten.
     
  • Zukunftssichere IT-Landschaft: skalierbare und sichere Basis für weitere digitale Transformationen

Mit der Inbetriebnahme des IAM-Systems hat IPG den Service und Support basierend auf Service Level Agreements (SLAs) übernommen. Die zentrale Benutzerverwaltung schafft die Grundlage für weitere digitale Transformationen und stärkt die Wettbewerbsfähigkeit des Unternehmens in der Luftfahrtindustrie.

Aufbauend auf der IAM-Lösung werden sukzessive weitere Applikationen angebunden, um die IT-Landschaft Schritt für Schritt zur zentralen Verwaltung zu transformieren. Ein dedizierter Service Manager treibt die Weiterentwicklung der IAM-Lösung voran.

Kundenstimme

Wir haben es sehr geschätzt, dass die Ansprechpartner bei IPG stets erreichbar waren und lösungsorientiert, ‘in time‘ und ‘in Budget‘ gearbeitet haben. Dieser regelmäßige Austausch ist gerade in einem Implementierungsprojekt wichtig, damit Bedürfnisse und Anforderungen auf der einen Seite und Umsetzung auf der anderen Seite harmonisch und kongruent sind.“

Tobias Stahel Head of Enterprise and Solution Architecture SR Technics

Durch die Kombination eines hybriden Projektansatzes konnten wir eine effiziente und zielgerichtete Implementierung der IAM-Lösung realisieren. Dieses Vorgehen war ein Schlüsselfaktor in der komplexen, stark ausgelagerten IT-Infrastruktur der SRT, um deren Anforderungen termingerecht und qualitativ hochwertig zu erfüllen. Das hohe Engagement der Projektmitglieder war maßgeblich für den Erfolg und die planmäßige Ablösung des Legacy-Systems verantwortlich.“

Florian Di Maggio Projektleiter Customer Success IPG

Über SR Technics

SR Technics, mit Hauptsitz in Zürich, ist ein führender Anbieter von Wartungs-, Reparatur- und Überholungsdienstleistungen (MRO) für die zivile Luftfahrt. Das Unternehmen ist spezialisiert auf die Wartung von Flugzeugtriebwerken und verfügt über ein globales Netzwerk von Partnern und Niederlassungen in Europa, Amerika, Asien und dem Nahen Osten. Mit über 500 Kunden weltweit zählt das Unternehmen zu den größten unabhängigen Anbietern technischer Dienstleistungen in der Luftfahrtbranche.

www.srtechnics.com

Foto von Florian Di Maggio - IPG - Experts in IAM
Florian Di Maggio
Senior IAM Consultant / Projektleiter IPG Information Process Group AG
DSC
Referenz 15.12.23

IAM als digitales Immunsystem der Spital Thurgau AG

Die IPG gestaltet mit One Identity Manager eine flexible, sichere Lösung, die Zutrittsrechte, Programme und Datenbanken automatisiert verwaltet. Die Implementierung sichert eine skalierbare IAM-Lösung für die stetig wandelnden Anforderungen der Spital Thurgau AG.

die bayerische
Referenz 22.02.24

PAM und IAM für «die Bayerische»

Das Versicherungsunternehmen «die Bayerische» schützt die sensiblen Daten seiner Kunden mit IAM und PAM. Damit werden alle regulatorischen Anforderungen erfüllt sowie die Cybersicherheit unterstützt.

Teaserbild Expertenbericht IAM Brownfield
Blog 08.07.24

Der Brownfield-Ansatz im Identity and Access Management

Die Modernisierung veralteter IAM-Systeme ist essenziell für Cybersicherheit. Der Brownfield-Ansatz minimiert Risiken und senkt Kosten durch eine schrittweise Migration auf zeitgemäße Lösungen.

Titelbild zur Referenz IAM von Otto Gruppe
Referenz 28.02.24

IAM-Lösung für Otto Group IT

Die Otto Group implementiert einen komplexen Benutzerlebenszyklus mit einem hohen Grad an Anpassung und Automatisierung implementiert, der auf Produktivität und schnelle Mitarbeiterintegration abzielt.

Teaserbilg HSRM
Referenz 18.01.24

Eine zentrale IAM-Lösung für die Hochschule RheinMain

Gemeinsam mit IPG führt die Hochschule RheinMain eine neue IAM-Lösung und maßgeschneiderte Identitätsprozesse für Studierende und Mitarbeiter ein, um die Sicherheit zu erhöhen. ✅ Lesen Sie mehr dazu.

Teaserbild KPT Referenz IAM
Referenz 13.11.23

Effizientes IAM für Cloud-Systeme bei der KPT

Mit einer neuen IAM-Lösung behält KPT die Kontrolle über Benutzerkonten und Berechtigungen, um einen effizienten und sicheren Betrieb ihrer Cloud-Systeme zu gewährleisten. ✅ Lesen Sie mehr dazu.

Titelbild zur Referenz IAM-Lösung, FMI Spitäler
Referenz 27.07.20

Spitäler fmi AG

Die Spitäler fmi AG fand mit der IPG einen Beratungs- und Umsetzungspartner, der das Thema IAM umfassend, spezifisch und mit allen Anforderungen in der Umsetzung begleiten kann.

Teaserbild Managed Service IPG
Referenz 10.10.24

Managed Service: Prozesse optimieren & Sicherheit erhöhen

Mit dem IAM Managed Service von IPG konnte ein Schweizer Versicherer seine Prozesse effizienter gestalten, die Sicherheit steigern und durch proaktive Überwachung Probleme frühzeitig erkennen. Jetzt mehr lesen!

Teaserbild Expertenbericht Berechtigungsmanagement IAM
Blog 27.11.24

Sicheres Berechtigungsmanagement leicht gemacht!

Ein modernes IAM-System vereinfacht das Berechtigungsmanagement und schützt vor ungewolltem Zugriff. Erfahren Sie, wie Sie mit automatisierten Prozessen IT-Sicherheit und Compliance steigern.

Teaserbild Referenz IAM TIMETOACT IDABUS
Referenz 21.06.23

TIMETOACT GROUPs Reise mit IDABUS

Die TIMETOACT GROUP entschied sich auf Empfehlung des IDABUS Partners IPG für den Einsatz einer Cloud-basierten IAM-Lösung. ✅ Lesen Sie mehr dazu.

2023 Referenz IAM Teaserbild SID
Referenz 17.10.23

Eliminierung von Datenmüll durch Identity Management

So schaffen wir Transparenz, Effizienz und sagen dem Datenmüll ade. Erfahren Sie, wie unsere Experten mit dem SID Erfolgsgeschichte schreiben. ✅ Lesen Sie mehr dazu.

Teaser Bild NOEL IAM Referenz
Referenz 20.02.23

Wie aus einem Oldtimer ein moderner Sportwagen wird

Die Geschichte einer Verjüngungskur für eine in die Jahre gekommene Zugriffs- und Berechtigungsverwaltung. ✅ Lesen Sie den ganzen Beitrag in unserem Blog.

Risiko Management im Bereich der Governance immer wichtiger
Referenz

Einführung eines Identity Management Systems (IDM)

Einführung eines Identity Management Systems (IDM) in einem Konzernbereich mit dem Schwerpunkt, die Joiner-/Mover-/Leaver-Prozesse zu automatisieren. Zusätzlich sollte eine Datenbereinigung im Bereich Benutzer erfolgen, um auch eine Reduzierung der Lizenzkosten zu ermöglichen.

Teaserbild Expertenbericht 360 Grad Assessment IAM
Blog 19.12.22

IAM-Projekt – 360 Grad Assessment

360° Assessment – wozu ein übergreifendes Assessment, wenn man «nur» ein IAM braucht? Unsere Fach-Expertin für IAM erläutert nun, wie wir in einem «360° Assessment» Unternehmen dabei unterstützen, erfolgreich ein IAM-Projekt zu etablieren. Mehr dazu in unserem Blog.

Teaserbild Expertenbericht IAMcloud Journey von IPG
Blog 30.03.23

Der Weg in die Cloud: Optimierung Ihres IAM

Identity Management aus der Wolke - vom On-Prem IAM zum «Cloud IAM». Erfahren Sie, welche Best Practices für eine erfolgreiche Migration angewendet werden sollten und welche Herausforderungen es zu meistern gilt.

Teaserbild zur Referenz Spital Thurgau IAM Lösung
Blog 19.10.21

Schneller Zugriff, Sicherheit und hohe Datenqualität mit IAM

In einem großen Gesundheitsunternehmen wie der Spital Thurgau AG zählen Geschwindigkeit bei der Eröffnung neuer Mitarbeiter-Accounts genauso wie Datensicherheit und -qualität.

Teaserbild Managed Service IPG
Blog 16.01.25

IAM Managed Service: Der Schlüssel zur digitalen Sicherheit

Die Vorteile von IAM Managed Services: umfassende Überwachung, schnelle Fehlerbehebung und transparente Kostenstruktur für maximale Sicherheit und Effizienz im Unternehmen. Lesen Sie hier mehr.

Header zur Referenz Unia IAM Lösung
Referenz 30.09.20

Zentralisierung der Berechtigungsvergabe

Die IPG-Gruppe hat für die UNIA das IAM-System One Identity Manager implementiert, Active Directory und Exchange integriert und unterstützt weiterhin den Betrieb.

Teaserbild User Story Imprivata Orbis
Referenz 02.04.24

Imprivata OneSign und Orbis optimieren Arbeitsabläufe

Optimierte Arbeitsabläufe und mehr Sicherheit für Patientendaten in führender Psychiatrie durch nahtlose Integration von Imprivata OneSign und Orbis. Jetzt mehr lesen!

Teaserbild zur Referenz IAM Education mit TWINT
Referenz 30.11.22

Governance-Schulung für TWINT

Stetig steigende Ansprüche an die Sicherheit, rücken Identity & Access Management (IAM) immer mehr in den Fokus der Unternehmensstrategien. Für Ausbau eines internen IAM-Kompetenzzentrums holte sich TWINT den IAM Experten IPG. Hier geht es zur ganzen Story.