Mit welchen Produkten verwalten Sie die Weitergabe der Identität in Ihrer Umgebung?
Zum Beispiel wird Joe bei der Firma eingestellt. HR gibt Joes Profil in die HR-Mitarbeiterverwaltungsanwendung ein. Ein Ticket wird an die IT übergeben, um das Active Directory-Konto von Joe manuell zu erstellen und eine Reihe von Benutzergruppen für seine Jobrolle hinzuzufügen. Sie erstellen Joes Konten auch manuell in anderen unterschiedlichen Systemen, die sich nicht bei Active Directory authentifizieren. Als Joe seinen gesamten Zugang erhält, hat er bereits eine Woche Zeit damit verbracht, mit den Daumen zu drehen und im Internet zu surfen.
Dann fanden sie eines Tages Pr0n auf Joes PC, der auf seine erste Arbeitswoche zurückgeht, und zeigten ihm die Tür. Jetzt müssen dieselben Leute die Arbeit wiederholen, um Joes Zugriff auf alle Systeme, auf die er Zugriff hatte, rückgängig zu machen.
Der gleiche Vorgang wird auch wiederholt, wenn jemand die Jobrolle wechselt, z. B. in eine andere Abteilung.
Was ich suche, ist ein Tool, das für Systemadministratoren entwickelt wurde, um Benutzerkonten so zu verwalten, dass Änderungen wie diese vollständig automatisiert werden können, sobald sie in der Masterdatenbank geändert werden (in diesem Beispiel HR-Anwendung).
Mir ist das ILM 2007 von Microsoft und sein Vorgänger MIIS bekannt. Ich finde diese Produkte schlecht dokumentiert, völlig zu schwierig zu verwalten und habe online fast keinen Support gefunden.
Welche Produkte könnten diese Kriterien erfüllen?