Neue IAM-Lösung als SAP-IDM Nachfolger

Die Abkündigung von SAP IDM machte bei einem Automobilhersteller eine neue IAM-Lösung für die SAP-Landschaft erforderlich. Wir begleiteten die Neuausrichtung mit Fachspezialisten, IAM-Architekten sowie Expertise in Governance und SAP GRC, von der Definition des Zielbildes über die Ausschreibung bis zum Aufbau der neuen Lösung.

Die Ausgangslage

Mit der notwendigen Ablösung von SAP IDM stand der Automobilhersteller vor der Aufgabe, seine zentrale Berechtigungsverwaltung für SAP neu aufzustellen. Ziel war eine neue IAM-Lösung, die fachliche Prozesse, technische Anforderungen sowie Vorgaben zu Governance und IT-Sicherheit zusammenführt. Dazu gehörten auch die Bewertung geeigneter Werkzeuge und eine Ausschreibung.

Die bestehenden Prozesse und Funktionen mussten mit den Möglichkeiten der künftigen Lösung abgeglichen werden. Neben der technischen Architektur waren insbesondere Funktionstrennung, Kontrollen und der Umgang mit Berechtigungsrisiken zu berücksichtigen.

Unser Beitrag

Wir erarbeiteten das IAM-Zielbild und den Anforderungskatalog, bildeten die relevanten Prozesse ab und entwickelten eine Vorgehensweise für die Einführung. Damit lieferten wir zugleich die Grundlage für die weitere Roadmap. Durch Fit-Gap-Analysen machten wir Unterschiede zwischen den bestehenden Abläufen und den vorgesehenen Funktionen der neuen Lösung sichtbar.

Darauf aufbauend prüften wir Lösungsalternativen und führten eine Toolevaluierung sowie die Ausschreibung durch. Für die Bewertung der SAP-Cloudlösungen setzten wir einen Proof of Concept um, richteten eine SAP-IAG-Sandbox sowie ein Pilotsystem ein und stimmten funktionale Abweichungen zwischen Anforderungen und Lösungsumfang mit SAP ab.

In der fachlichen und technischen Konzeption verbanden wir Prozesse, Risikoanalyse, Infrastruktur und Kontrollen. Wir unterstützten die Konzeption eines internen Kontrollsystems und stimmten rechtliche sowie sicherheitsbezogene Anforderungen mit der Auditabteilung ab. Weitere Schwerpunkte waren das IAM-Risikomanagement, die Umsetzung von IT-Security-Anforderungen und die Einführung der Funktionstrennung im SAP-Kontext.

Beim Aufbau der Lösung berieten wir zu Customizing und Implementierung, Schnittstellen, Backend-Entwicklungen und Reports. Dazu gehörten die technische Konzeption der Anbindung über einen Verzeichnisdienst, die Ausgestaltung von Rollen, Berechtigungen und Accounts sowie die Bereinigung technischer Benutzer. Ergänzend unterstützten wir Testmanagement, Release- und Change-Management, Dokumentation und Schulungsmaßnahmen. Die Abstimmung mit fachlichen Prozess- und Dateneignern begleitete diese Arbeiten.

Im Projektverlauf veränderten sich der Lösungsweg und die technischen Rahmenbedingungen mehrfach. Wir passten unsere Beratung und die Konzeption an diese Veränderungen an und richteten die weiteren Schritte am Zielbild der neuen SAP-Berechtigungsverwaltung aus.

Das Ergebnis

Das Projekt wurde erfolgreich abgeschlossen. Die neue IAM-Lösung für die SAP-Landschaft wurde aufgebaut. Unser Beitrag verband die Auswahl und technische Ausgestaltung der Lösung mit den Anforderungen an Governance, Sicherheit und fachliche Prozesse.