Titelbild Expertenbericht IAMcloud Journey von IPG

Expertenbericht Cloud Journey

Identity Management aus der Wolke.

Vom On-Prem IAM zum «Cloud IAM»

Der Reifegrad von Unternehmen in Bezug auf das Identity & Access Management (IAM) ist sehr unterschiedlich. Grosse oder regulierte Unternehmen blicken bereits auf einen langjährigen Einsatz von IAM-Lösungen zurück, die sich häufig als komplex und schwer anpassbar erweisen. In diesem Artikel werden Best Practices für eine erfolgreiche Cloud-Migration von IAM-Lösungen vorgestellt und verschiedene Ansätze – Brownfield, Greenfield und Orangefield – zur Verlagerung des IAM in die Cloud diskutiert.

Erfahren Sie alles über:

  • Migration von Identity & Access Management (IAM) Lösungen in die Cloud
  • Vorteile: Skalierbarkeit, Kosteneffizienz, Fachkräftemangel entgegenwirken, Flexibilität und Automatisierung
  • Best Practices für erfolgreiche Migration: sorgfältige Planung und Analyse, Auswahl des passenden Cloud-Modells (IaaS, PaaS oder SaaS), kontinuierliches Monitoring
  • Brownfield-, Greenfield-, Orangefield-Ansatz zur Verlagerung des IAM in die Cloud
  • Herausforderungen: Datenschutz, Sicherheit und Integration mit bestehender IT-Landschaft

Diese Lösungen zeichnen sich erfahrungsgemäss dadurch aus, dass viel Eigenentwicklung und Customizing betrieben wurde, um den laufend wachsenden Anforderungen gerecht zu werden. Die eingesetzten Produkte, oft IAM-Lösungen der ersten Generation, wurden so über die Jahre immer komplexer in Bezug auf den Betrieb. Weitere funktionale Anpassungen sind oft nur sehr umständlich möglich. 
Unternehmen mit solch sogenannten «Dinosauriern» im Einsatz sehen sich mehr und mehr mit der Frage eines Technologie- oder Herstellerwechsels konfrontiert. Denn meist werden diese Produkte nicht mehr weiterentwickelt oder das Wissen für den Betrieb fehlt. Damit bietet sich gleichzeitig auch die Chance, die IAM-Applikationen in die Cloud zu verlagern.

Best Practices für eine erfolgreiche Cloud-Migration von IAM-Lösungen

Expertenbericht IAMcloud Journey von IPG

Um eine erfolgreiche Migration von IAM-Lösungen in die Cloud zu gewährleisten, sollten Unternehmen folgende Best Practices und Strategien berücksichtigen.

  • Sorgfältige Vorbereitung und Planung: Eine gründliche Analyse der bestehenden IAM-Infrastruktur sowie der technischen, funktionalen und rechtlichen Anforderungen ist unerlässlich. Dabei müssen auch organisatorische Aspekte berücksichtigt werden, wie zum Beispiel die Bereitschaft des Unternehmens für den Umstieg auf die Cloud.
  • Auswahl des passenden Cloud-Modells: Entscheiden Sie sich zwischen Infrastructure as a Service (IaaS), Platform as a Service (PaaS) oder Software as a Service (SaaS), je nach Ihren spezifischen Sicherheits-, Leistungs- und Funktionsanforderungen.
  • Bereitstellung/Transformation: Abhängig vom gewählten Migrationsansatz sollten entsprechende Umgebungen bereitgestellt, konfiguriert und angepasst werden.
  • Kontinuierliches Monitoring: Überwachen Sie die Leistung Ihrer Cloud-basierten IAM-Lösung regelmäßig hinsichtlich Sicherheit sowie Compliance-Anforderungen und optimieren Sie diese gegebenenfalls.

In der Vorbereitungs- oder Planungsphase werden zusammen mit dem Kunden seine bestehende IAM-Infrastruktur analysiert, die Anforderungen und Ziele für die Cloud-Migration geklärt und das geeignete Cloud-Modell ausgewählt. Dies alles wird in der Cloud-Journey, dem kundenindividuellen Migrationsplan, zusammengefasst.

Zur sorgfältigen Planung gehört die detaillierte Analyse der bestehenden IAM-Infrastruktur. Ebenso müssen die technischen und funktionalen Anforderungen an die Lösung beschrieben werden und die Anforderungen an die Cloud formuliert sein. Zentral ist die Bewertung der «Cloud-Readiness», d.h. es muss auch berücksichtigt werden, inwieweit die Organisation bereit ist, den Weg in die Cloud zu gehen. Das Verständnis für die Auswirkungen der Migration für die Anwender, die Prozesse aber auch für die IT-Sicherheit, Compliance und den Datenschutz müssen zwingend berücksichtigt werden. Die Auswahl des passenden Cloud-Modells respektive des Anbieters ist der nächste Schritt.

Unternehmen sollten das passende Cloud-Modell (IaaS, PaaS, SaaS) für ihre IAM-Anforderungen auswählen, um eine optimale Leistung und Sicherheit zu gewährleisten.

Es gibt drei verschiedene Cloud-Modelle: Infrastructure as a Service (IaaS), Platform as a Service (PaaS) und Software as a Service (SaaS). Jedes Modell hat unterschiedliche Anforderungen an IAM-Lösungen. IaaS-Anbieter stellen dem Kunden lediglich die Infrastruktur zur Verfügung, während der Kunde für den Betrieb und die Wartung verantwortlich ist. Dies bedeutet, dass der Kunde eine eigene IAM-Lösung in der Cloud betreiben respektive dies an einen externen Partner auslagert. Bei PaaS-Anbietern stellt dieser die Infrastruktur und die Middleware bereit, während der Kunde für die Anwendungsentwicklung und die Implementierung der IAM-Lösung verantwortlich ist. Bei SaaS-Anbietern wird die gesamte Anwendung von einem Drittanbieter gehostet, einschließlich der IAM-Lösung.

Bereitstellung/Transformation
Die Tätigkeiten zur Bereitstellung ergeben sich aus der gewählten Strategie. Bei dem Greenfield-Ansatz wird im ersten Schritt die Umgebung bereitgestellt und gemäss dem Standard konfiguriert. Anschliessend werden die kundenspezifischen Konfigurationen oder Entwicklungen vorgenommen. 

Operation
Nach der Migration sollten Unternehmen die Leistung und Sicherheit der Cloud-basierten IAM-Lösung kontinuierlich überwachen und gegebenenfalls optimieren. Darüber hinaus empfiehlt es sich regelmäßige Sicherheits- und Compliance-Überprüfungen durchzuführen.

Welcher Cloud Ansatz ist der Richtige?

Expertenbericht IAMcloud Journey - die Migrations Modelle

In der Praxis werden in der Cloud-Journey verschiedene Ansätze beurteilt und daraufhin bewertet, welche Methode für die Verlagerung des IAM in die Cloud am besten geeignet ist.

1.       Brownfield-Ansatz

Mit dem Brownfield-Ansatz ist die rein technische Migration eines On-Premises-Systems in die Cloud gemeint. Im Wesentlichen werden die bestehenden Komponenten in die Cloud verlagert. Diese Art der Migration lässt sich schnell umsetzen. Die Prozesse und historischen Daten bleiben in der Cloud unverändert bestehen, wodurch sowohl Kosten als auch Aufwand für die Migration tief gehalten werden. Spielraum für Verbesserungen hingegen bieten sich nur begrenzt. Durch die weitere Verwendung bestehender Daten und Prozesse ändert sich für die Anwender nichts. Die Vermeidung der Übertragungskosten von Daten auf ein neues System verringert zudem die Risiken gegenüber einer Implementierung eines neuen Systems. Dennoch kann der Ansatz Herausforderungen mit sich bringen. Die Integrität alter Daten, die Überwindung technischer Hindernisse und die Übereinstimmung mit aktuellen Sicherheitsstandards und Gesetzen sind mögliche Stolpersteine auf der Cloud-Journey.

2.       Greenfield-Ansatz

Der Greenfield-Ansatz erlaubt es, ein IAM-System von Grund auf neu in der Cloud zu gestalten. Historische Daten können auf Wunsch ebenfalls übernommen werden, was jedoch meist mit größerem Aufwand verbunden ist. Ein Projekt mit diesem Ansatz dauert grundsätzlich länger als eine Migration nach dem Brownfield-Ansatz und erfordert eine höhere Anfangsinvestition. Sie bietet im Umkehrschluss jedoch das beste Optimierungspotenzial und kann langfristig kostenschonender sein. Der Greenfield-Ansatz bietet sich dann an, wenn im Zuge der Cloud-Journey veraltete Bestandslösungen durch eine moderne Cloud-Native Variante eines neuen Anbieters abgelöst oder alte Restanzen erledigt werden sollen. Für Steakholder bringt das kurzfristig mehr Arbeit, angepasste Prozesse, neue Portale und Anwendungen. Nur Unternehmen die bereit sind bestehende Prozesse und Funktionalitäten kritisch zu hinterfragen und gegebenenfalls Vereinfachungen zu Gunsten von Produktstandards einzugehen, werden mit einem Cloud-Native Produkt glücklich sein. Für Unternehmen ohne IAM-Legacy sollte ein Cloud-IAM immer die erste Wahl sein, da die Entwicklung ganz klar in SaaS-Lösungen und -Modelle geht.

3.       Orangefield-Ansatz

Der dritte und letzte Ansatz besteht aus einer Mischform, die das Beste aus Brown- und Greenfield vereint. Anhand der vorliegenden Gegebenheiten im Ursprungssystem wird individuell entschieden, welche Variante gewählt wird. Der Orangefield-Ansatz bezieht sich auf eine Methode, bei der eine Organisation Teile eines bestehenden Systems beibehält, aber andere Teile durch neue Technologien ersetzt. Dies ermöglicht einer Organisation, bestehende Investitionen zu schützen, aber gleichzeitig ihre IT-Systeme zu modernisieren. In beiden Fällen ist eine sorgfältige Überprüfung der bestehenden Systeme wichtig, um sicherzustellen, dass relevante Teile beibehalten und nicht notwendige Teile ersetzt werden. Damit werden die Geschäftsanforderungen optimal erfüllt.

Vorteile der Cloud-Migration für IAM-Lösungen

Die Migration von IAM-Lösungen in die Cloud bietet alle Vorteile, einer generellen Verlagerung in die Cloud. Dazu gehören:

  • Skalierbarkeit: Cloud-basierte IAM-Lösungen können leicht skaliert werden, um den wachsenden Anforderungen von Unternehmen gerecht zu werden. Insbesondere bei Access Management Lösungen und für Customer Identity & Access Management Infrastrukturen (CIAM) ist dies ein grosser Vorteil, da sofort auf grosse Schwankungen bei der Nutzung oder Peaks (z.B. E-Commerce) reagiert werden kann. 
  • Kosteneffizienz: Unternehmen sparen sich interne, teure IT-Kosten für den Applikations-Betrieb der Lösung, zahlen nur für tatsächlich genutzte Ressourcen (Subscription) und sparen auch an Investitionen in Hardware und Wartung. 
  • Fachkräftemangel: Hoch spezialisiertes IAM-Wissen kann mit dem IAM as a Service (IAMaaS) eingekauft werden. 
  • Flexibilität: Cloud-basierte IAM-Lösungen ermöglichen den Zugriff auf Ressourcen von überall und zu jeder Zeit. Das fördert die Zusammenarbeit und Produktivität.
  • Automatisierung: Viele Prozesse in der Cloud können automatisiert werden. Das steigert die Effizienz und reduziert menschliche Fehler.

Herausforderungen und Risiken einer Migration

Trotz aller Vorteile sind bei der Migration von IAM-Lösungen in die Cloud auch Herausforderungen und Risiken zu berücksichtigen:

  • Datenschutz: Die Einhaltung von Datenschutzgesetzen und -standards ist Voraussetzung. Auch die Anforderungen der DSGVO sind bei der Cloud-Migration nicht zu vernachlässigen und von grosser Bedeutung. 
  • Sicherheit: Die Sicherheit der Cloud-Umgebung ist entscheidend, um unautorisierten Zugriff auf Unternehmensdaten zu verhindern. Unternehmen müssen sicherstellen, dass der Cloud-Anbieter angemessene Sicherheitsmassnahmen implementiert hat. Dies liegt aber schon im Interesse der Anbieter, einmal schlechte Presse und tatsächliche Security-Vorfälle würden den Unternehmen nachhaltig schaden. Trotzdem, Risiken bleiben, wie verschiedene Vorfälle gezeigt haben.
  • Integration: Die Integration von Cloud-basierten IAM-Lösungen in die bestehende IT-Infrastruktur kann komplex sein und erfordert sorgfältige Planung und Koordination. Cloud-basierte Systeme interagieren hervorragend mit Cloud-Anwendungen nach modernen Standards. Die Erschliessung von Legacy-Welten in der Unternehmens-Infrastruktur kann jedoch herausfordernd sein.

Fazit:

Eine erfolgreiche Migration von IAM-Lösungen in die Cloud hängt von einer sorgfältigen Planung, Auswahl des passenden Modells und kontinuierlichem Monitoring ab. Unternehmen sollten sich für einen Migrationsansatz entscheiden, der am besten zu ihren speziellen Bedürfnissen passt – sei es Brownfield, Greenfield oder Orangefield . Trotz möglicher Herausforderungen bietet eine solche Umstellung erhebliches Optimierungspotenzial sowie Kosteneinsparungen und Flexibilität für das Unternehmen.

Sprechen Sie uns an!

Als Business Partner bietet die IPG-Gruppe IAM-Leistungen aus einer Hand und stellt jederzeit eine Sicht aufs Ganze sicher. Wir begleiten Sie bei Ihrem Identity & Access Management Projekt von der ersten Planung, über die Implementierung bis zum Betrieb.

Titelbild zum Expertenbericht IAM Schliesssysteme
Blog 15.12.21

Zutrittsberechtigungen zu Gebäuden über IAM verwalten

Was haben Zutrittsberechtigungen zu Gebäuden und Räumen mit Identity & Access Management (IAM) zu tun? Prozesse für das Management von physischen Zutritten gehören zu einem ganzheitlichen IAM.

Bild zum Blogbeitrag 20 Jahre IPG - IAM Experte im Wandel der Zeit
Blog 27.10.21

IAM im Wandel der Zeit.

Die IPG Group feiert 20 Jahre Firmenbestehen. Als Pionier für Identity & Access Management haben wir den Wandel des IAM nicht nur miterlebt, sondern aktiv mitgestaltet. Das Thema «IAM» mag wohl oberflächlich nicht geändert haben, inhaltlich hat sich aber viel gewandelt.

Blogbeitrag zu GARANCY IAM Suite Version 3
Blog 20.10.20

GARANCY IAM Suite – Das bietet Version 3

Die GARANCY IAM Suite ist für viele Professionals im Identity Access Management (IAM) das Tool der Wahl. Wir geben Ihnen einen Überblick zu den Neuerungen der dritten Version des Beta Systems Produkt.

Blog 24.10.24

DevOps und APIOps in der Praxis: Best Practices

Wie lassen sich DevOps und APIOps erfolgreich kombinieren? In diesem Artikel erfahren Sie, welche Best Practices und Erfolgsfaktoren moderne Softwareentwicklung schneller und skalierbarer machen.

Rezept SM
News 08.03.23

Identitätsdiebstahl führt zu einem erhöhten Bluthochdruck

Das beste Hausmittel und Rezept dagegen ist eine wirkungsvolle Identity- und Access Management Strategie. 👨🏻‍⚕

Blog 13.06.24

Barrierefreiheit richtig umsetzen

Erfahren Sie in diesem Beitrag, warum Barrierefreiheit im Web so wichtig ist und wie sie richtig umgesetzt werden kann. Entdecken Sie die Vorteile, Prinzipien und Best Practices für eine inklusive Online-Umgebung.

Bild zum Blogbeitrag IAM im Bankwesen
Blog 26.08.21

Identity Management für Banken: Anforderungen & Vorteile

Grossbanken gehören zu den ersten Unternehmen, welche ein Identity and Access Management (IAM) System eingeführt haben. Gemeinsam mit dem IAM Thema haben sie sich in einer Lernkurve entwickelt und die heutige Methodik geprägt.

Wolken zur Visualisierung der Cloud
Wissen

Mathematische Optimierung in der Cloud mit IBM DOcplexcloud

IBM bietet mit DOcplexcloud einen Optimierungsservice in der Cloud an. Dabei werden Opimierungsanfragen an einen Server in der Cloud gesendet. Dieser Service bringt so einige Vorteile mit sich, auf die dieser Blogbeitrag näher eingehen will.

Teaserbild zur Referenz IAM Education mit TWINT
Referenz 30.11.22

Governance-Schulung für TWINT

Stetig steigende Ansprüche an die Sicherheit, rücken Identity & Access Management (IAM) immer mehr in den Fokus der Unternehmensstrategien. Die Experten von IPG helfen gerne.

Technologie Übersicht 07.07.20

NEXIS

NEXIS ist ein auf Identity und Access Management spezialisierter Softwarehersteller mit Sitz in Regensburg. Bestehende IAM-Lösungen können mit NEXIS Controle durch zusätzliche Analyse-, Simulations-, Modellierungs- und Kollaborationsfunktionen erweitert werden.

Mathematische Optimierung
Kompetenz 03.09.20

Mathematische Optimierung

Mathematische Optimierung hilft Unternehmen dabei, über den Einsatz begrenzter Ressourcen komplexe Entscheidungen zu fällen und zielgerichtete Kompromisse zu machen.

Headerbild für Wissensbeitrag zu Optimierung und Business Analytics
Kompetenz 22.09.20

Lösungsansätze durch Optimierung

Um im immer globaler werdenden Wettbewerb bestehen zu können, hält der Alltag jedes Unternehmens unzählige Herausforderungen bereit. Optimierung bietet dabei Orientierung und schafft den entscheidenden Vorsprung zur Konkurrenz.

Wissen

Optimierung der Auftragsbearbeitung

Durch eine Optimierung der Auftragsbearbeitung können Unternehmen ihre Ressourcen schonen und ihren Gewinn steigern. Dieser Artikel zeigt, wie man mit SAP APO und IBM ILOG CPLEX beispielsweise Produktionswege optimieren kann.

Event Archive 29.10.24

Webinar: KI-Lösungen in Rekordzeit umsetzen und einsetzen

Erfahren Sie, wie Sie mit Mendix und AWS Bedrock nicht nur IT-Engpässe überwinden, sondern auch fortschrittliche KI-Anwendungen umsetzen. Anhand realer Beispiele, Best Practices und konkreter Handlungsempfehlungen geben wir Ihnen das nötige Know-how, um KI gewinnbringend in Ihre Prozesse zu integrieren.

Teaserbild KPT Referenz IAM
Referenz 13.11.23

Effizientes IAM für Cloud-Systeme bei der KPT

Mit einer neuen IAM-Lösung behält KPT die Kontrolle über Benutzerkonten und Berechtigungen, um einen effizienten und sicheren Betrieb ihrer Cloud-Systeme zu gewährleisten. ✅ Lesen Sie mehr dazu.

Event Archive

Atlassian Presents: High Velocity ITSM

Tauchen Sie in die Zukunft des Service-Managements ein. Das ITSM Rockstar-Event "High Velocity ITSM" findet am 08.12. live in London statt (am 13.12. dann online). Sie erwarten inspirierende Kundenberichte, ausführliche Produktdemos und eine Reihe von Best Practice Sessions.

Event Archive

Atlassian Team Tour: High Velocity (München)

Team Tour: High Velocity von Atlassian ist die wichtigste Roadshow zum Thema Service Management. Seien Sie am 19. März in München dabei, um sich über alle Neuerungen rund um Jira Service Management zu informieren. Holen Sie sich Tipps und Best Practices, wie Teams in der Entwicklung, der IT und darüber hinaus optimal zusammenarbeiten können.

News 26.01.21

Die IPG-Gruppe wird Teil der TIMETOACT GROUP

Die TIMETOACT GROUP erwirbt die Mehrheit der Aktien der IPG Information Process Group Holding AG mit Sitz in Winterthur. Durch die Übernahme werden die Kompetenzen zu Identity and Access Management (IAM) Lösungen im DACH Markt zusammengeschlossen.

News 26.01.21

Die IPG-Gruppe wird Teil der TIMETOACT GROUP

Die TIMETOACT GROUP erwirbt die Mehrheit der Aktien der IPG Information Process Group Holding AG mit Sitz in Winterthur. Durch die Übernahme werden die Kompetenzen zu Identity and Access Management (IAM) Lösungen im DACH Markt zusammengeschlossen.

Kompetenz

Digitalisierung und Optimierung in der Fertigungsindustrie

Die TIMETOACT GROUP ist ein führender Anbieter von Lösungen für die Fertigungsindustrie. Wir sind stolz darauf, unseren Kunden innovative Technologien und Dienstleistungen anzubieten, die ihre Fertigungsprozesse optimieren und ihre Wettbewerbsfähigkeit steigern.

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!