Parallel zur Fusion zweier Banken mussten ihre IT-Landschaften migriert und ein zentrales IAM aufgebaut werden. Mit Projektleitung, PMO, technischer Umsetzung und Berechtigungskonzeption unterstützten wir das Vorhaben und übernahmen im Juli die Taskforce-Leitung für den bevorstehenden Cutover.
Die Ausgangslage
Für einen IT-Dienstleister galt es, mehrere eng miteinander verbundene Veränderungen zu koordinieren: die Migration der gesamten Infrastruktur, ein Office-365-Migrationsprojekt und den Aufbau einer neuen IAM-Lösung auf Basis von Omada. Gleichzeitig wurden die beiden bisherigen Banken zu einer Bank zusammengeführt.
Das Gesamtvorhaben umfasste mehr als 200 Beteiligte. Im IAM-Projekt arbeiteten bis zu 30 Personen in vier Teilprojekten. Der Cutover am 3. Oktober 2023 bildete den entscheidenden Zieltermin. Bis dahin mussten Berechtigungsvergabe, Benutzerverwaltung und Governance so zusammenspielen, dass die Umstellung unter Berücksichtigung der regulatorischen Anforderungen erfolgen konnte. Noch fehlende Omada-Funktionen waren durch geeignete Interimsprozesse abzudecken.
Unser Beitrag
Die PMO-Leitung lag bei einer Mitarbeiterin, die heute zur Aqenda gehört. Sie koordinierte ein sechsköpfiges PMO-Team und unterstützte den Kunden sowie weitere Vertragspartner bei Ressourcenplanung, Change- und Claim-Management, Risikomanagement und Finanzsteuerung. Hinzu kamen das Reporting bis auf Vorstandsebene und eine zentrale Dokumentenablage mit Metadatenstruktur in SharePoint.
Im Juli übernahmen wir die Leitung des IAM-Streams als Taskforce. Unser Auftrag war, die bestehenden Problemstellungen mit Blick auf den bevorstehenden Cutover zu bearbeiten. Dafür führten wir die Steuerung der Interimsprozesse, der Omada-Implementierung, des Rollenbaus und der Governance-Vorgaben zusammen. Wir verantworteten Budget-, Qualitäts- und Ressourcenplanung und bildeten die zentrale Schnittstelle zwischen Kunde, IT-Dienstleister und IAM-Beteiligten. Ein wesentlicher Teil dieser Arbeit war, Anforderungen und Erwartungen aufeinander abzustimmen.
Ebenfalls ab Juli verstärkten wir die technische Umsetzung. Solange Funktionen in Omada noch nicht verfügbar waren, implementierten, dokumentierten und betrieben wir Interimsprozesse für Eintritte, Wechsel und Austritte sowie für die Zuweisung und den Entzug von Berechtigungsrollen. Ein zentraler Eingangskanal bündelte Berechtigungsanträge und Massenänderungen. Die Umsetzung wurde mit den IAM-Verantwortlichen und den Verzeichnisdiensten koordiniert und die Überführung der Interimsprozesse nach Omada vorbereitet.
Im weiteren Projektverlauf kamen Autoren für die Berechtigungskonzepte hinzu. Die Arbeit umfasste Rollen- und Berechtigungskonzepte für 133 Applikationen, die Bewertung von Rückmeldungen, Qualitätskontrollen und Unterstützung im Rollenbau. Datenbankgestützte Verfahren unterstützten die Erfassung von Entitäten, Gruppen und Rechten sowie die automatische Erstellung und den Versand von Omada-Ladedateien. Ergänzend wurden Berechtigungen im Active Directory überprüft, Verschachtelungen und Unterschiede zwischen Domänen ausgewertet und fehlende Rechte migriert.
Wir erstellten Governance-Konzepte und Regelungen und übergaben die Prozesse an lokale und Nearshore-Betriebsteams. Die Haltung im Projekt war eindeutig: Ein Scheitern der Umstellung sollte keine Option sein. Entsprechend konzentrierte sich die Arbeit auf die für den Übergang notwendigen Entscheidungen und Umsetzungen.
Das Ergebnis
Das Projekt wurde erfolgreich abgeschlossen. Unser Beitrag verband die übergreifende Koordination mit technischer Umsetzung, Berechtigungskonzeption und Governance. So begleiteten wir den Aufbau des zentralen IAM auch dort, wo zunächst Interimsverfahren erforderlich waren, und führten die Prozesse bis zur Übergabe an den Betrieb.