Delegieren als IGA-SchlüsselprinzipSo geht effiziente Identity Governance and Administration
Ein Gastkommentar von
Andrew Silberman
3 min Lesedauer
Für die saubere Verwaltung von Zugriffsrechten innerhalb eines Unternehmens – kurz als Identity Governance and Administration bezeichnet – hat das Delegieren von Aufgaben oberste Priorität. Denn nur, wenn die Zugriffsprüfung an verschiedene Personen oder Teams delegiert wird, kann sichergestellt werden, dass berechtigte Zugriffe jederzeit schnell, effizient und mit einem hohen Maß an Sicherheit gewährt werden können.
Zugriffsanfragen und deren Prüfungen sollten nicht nur von einer festgelegten Gruppe aus der IT-Abteilung bearbeitet, sondern auch an Personen aus anderen Bereichen delegiert werden, sagt Andrew Silberman vom IGA-Spezialisten Omada.
Unwichtig, ob Startup oder Unternehmen: Es ist weder im Hinblick auf das Arbeitspensum noch auf die IT-Sicherheit möglich, dass eine Person (oder eine Gruppe) alle Zugriffsanfragen und Prüfungen bewerkstelligen kann. Noch komplizierter wird es, wenn die Anwendungseigentümer nicht zugleich diejenigen Angestellten sind, die am besten geeignet sind, um Zugriffsanfragen zu prüfen. Zugriffsanfragen und -prüfungen machen außerdem keine Pause, wenn Mitarbeiter im Urlaub sind, sich krankmelden, oder das Unternehmen verlassen. Indem die Zugriffsprüfung an verschiedene Personen oder Teams delegiert werden, wird sichergestellt, dass Zugriffe jederzeit schnell und effizient gewährt werden, während gleichzeitig ein hohes Maß an Sicherheit besteht.
Vorteile der Gemeinschaftsarbeit nutzen
Einer der größten Vorteile des Verteilens von Zugangsprüfungen ist die Vermeidung von Engpässen. Wenn alle Zugriffsanträge von einer Person oder einer Abteilung bearbeitet werden müssen, kann es leicht zu einem Stau kommen. Angenommen, eine dreiköpfige Gruppe um die Personen A, B und C wurde mit der Prüfung von Zugriffsanträgen für eine bestimmte Anwendung beauftragt. Eines Tages ist Person A im Urlaub, und B meldet sich krank, so dass C alleine für alle Zugriffsprüfungen zuständig ist. Dies kann zu Verzögerungen bei der Zugriffsgewährung führen, was für Anwender frustrierend ist und das Unternehmen in Gefahr bringt, wenn für eine bestimmte Aufgabe der Zugriff unabdingbar ist.
Durch die Verteilung der Arbeitslast und die Einrichtung koordinierter Abläufe – dass A beispielsweise den Zugriff an eine ihm unterstellte Person delegieren kann und B seine Anträge an den Vorgesetzten weiterleitet – können Unternehmen sicherstellen, dass Zugriffsanträge rechtzeitig geprüft und bewilligt werden und die Last verteilt wird.
Ein weiterer Vorteil des Verteilens von Zugriffsprüfungen besteht darin, dass die richtigen Personen einen Zugriff erhalten. Denn wenn verschiedene Personen oder Teams für die Prüfung von Zugangsanträgen verantwortlich sind, können sie unterschiedliche Perspektiven einnehmen. Ein Sicherheitsfachmann kann sich beispielsweise besser darauf konzentrieren sicherzustellen, dass nur denjenigen Zugang gewährt wird, die ihn wirklich benötigen. Im Gegensatz dazu kann ein Team, das für die Verwaltung einer bestimmten Anwendung zuständig ist, eher darauf achten, dass viele Benutzer den Zugang erhalten, um ihre Arbeit zu erledigen. Indem mehrere Perspektiven in den Prozess einbezogen werden, kann man sicherstellen, dass der Zugriff nur den richtigen Personen gewährt wird.
Die Delegierung von Zugriffsprüfungen trägt auch dazu bei, die Verantwortlichkeit innerhalb der Organisation zu fördern. Wenn verschiedene Abteilungen oder Mitarbeiter zuständig sind, ist es wahrscheinlicher, dass sie die Verantwortung für den Prozess übernehmen. Dies kann zu einer besseren Kommunikation und Zusammenarbeit führen und ein größeres Verantwortungsgefühl schaffen. Langfristig ist das wiederum für Unternehmen von Vorteil, da es hilft, Sicherheitsverletzungen zu verhindern. Es trägt auch dazu bei, die Zufriedenheit der Angestellten zu verbessern, weil die Mitarbeiter diese Art von Aufgaben so weniger als lästige Arbeit betrachten und stattdessen den organisatorischen Nutzen des Prozesses erkennen.
Aufgabenteilung statt Überlastung einzelner
Schließlich kann die Delegierung von Zugriffsprüfungen die Arbeitsbelastung der IT- und Sicherheitskräfte verringern. Diese sind oft mit vielen verschiedenen Verantwortlichkeiten und konkurrierenden Prioritäten überhäuft, die dazu führen, dass zu viele Warnungen eingehen, die kaum bewältigt werden können. Indem Unternehmen Zugriffsprüfungen delegieren, können sie die Arbeitsbelastung hier senken und den Fachleuten ermöglichen, sich auf wichtigere Aufgaben zu konzentrieren. Eine Vielzahl von Arbeitsabläufen, die den Zugriff an andere Mitarbeiter mit besserem und detaillierterem Einblick delegieren, wie bestimmte Anwendungs- oder Bereichsverantwortliche, kann ebenfalls helfen, intelligentere Entscheidungen zu treffen. Und dies kann wiederum zu einer besseren Effizienz und einer klügeren Nutzung der Ressourcen eines Unternehmens führen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Andrew Silberman.
(Bild: Omada)
Fazit
Das Verteilen von Zugriffsprüfungen ist ein wesentlicher Bestandteil eines jeden IAM-Programms (Identity- & Accessmanagement), insbesondere dann, wenn es skaliert werden kann. Es hilft, Engpässe zu vermeiden und stellt sicher, dass der Zugriff den richtigen Personen gewährt wird. Zudem fördert es das Verantwortungsbewusstsein der Angestellten und senkt die Arbeitsbelastung der IT-Leute. Daher ist eine intelligente Verteilung der Verantwortung und Zuständigkeit der richtige Weg, um sowohl Sicherheit als auch Effizienz auf hohem Niveau zu halten.
Über den Autor
Andrew Silberman ist Product Marketing Director bei Omada.