Blogbeitrag, wie Sie One Identity Safeguard und One Identity Manager verkuppeln

Wie verheirate ich One Identity Safeguard & One Identity Manager?

Eine Verkupplungs-Aktion

Ein Problem, das in der IT-Branche jeder kennt: Sie haben zwei Produkte des gleichen Herstellers platziert und implementiert, aber die beiden Akteure vertragen sich noch nicht so richtig miteinander. Was gilt es also zu tun? In unserem Blogbeitrag beantworten wir Ihnen diese Frage für den Fall One Identity Safeguard und One Identity Manager.

Die Akteure - One Identity Safeguard und One Identity Manager

One Identity Safeguard

Zunächst ein kleiner Abriss zu den Akteuren selbst. Da haben wir zum einen das One Identity Safeguard, welches ein PAM-Tool (Privileged Account Management) ist. Dieses stellt sicher, dass die hoch-privilegierten Accounts einer IT-Infrastruktur auch nur den Zugriff auf die richtigen und relevanten Systeme abhängig ihrer jeweiligen Berechtigung haben. Gleichzeitig wird jegliche Aktivität dieser Accounts überwacht und für die Nachwelt festgehalten.

One Identity Manager

Auf der anderen Seite haben wir den One Identity Manager, ein Identity- und Access Management Tool, welches sämtliche Identitäten eines Unternehmens mit den entsprechenden Berechtigungen verwaltet. Selbstverständlich sind darunter auch die hoch-privilegierten Identitäten, welche ihre Zugriffe über das Safeguard bekommen.

Die Verkupplungs-Aktion

Ein Kommunikationsproblem

Als Nutzer beider Tools sind Sie der Man-in-the-Middle, der als Kuppler fungiert. Man kann die Situation als klassisches Dating-Szenario verstehen: Sie sind sozusagen der Wing Man und verfolgen das Ziel, die Akteure zusammenzubringen – Safeguard benötigt allerdings noch ein wenig Überzeugungsarbeit. Wie gehen Sie also am besten vor? Wie sich herausstellt, besteht, wie so häufig, offenbar ein Kommunikationsproblem. Das Lösungsangebot seitens Identity Manager: Die Überbrückung der sprachlichen Differenz unter Zuhilfenahme eines Dolmetschers.

Die Lösung: Synchronisationsserver und Synchronisationsprojekt

Der Dolmetscher ist in diesem Fall ein Synchronisationsserver. Auf diesem wird der Safeguard Standardkonnektor von One Identity installiert. Als nächstes muss der Identity Manager von diesem Server in Kenntnis gesetzt und auskonfiguriert werden. Jetzt ist die Kommunikation von Identity Manager über den Synchronisationsserver mit Safeguard grundsätzlich möglich. Damit die Beziehung zwischen den beiden Akteuren dauerhaft Bestand hat, muss noch ein letzter Schritt vollzogen werden: Das Einrichten eines Synchronisationsprojektes.

In diesem wird zunächst initial der Datenbestand von Safeguard in den Identity Manager geschrieben. Als zweiten Schritt richtet man ein weiteres Synchronisationsprojekt ein, welches so auskonfiguriert wird, dass sowohl Änderungen im Identity Manager als auch Änderungen im Safeguard in das jeweils andere System übernommen werden.

Ein Happy End

Nun haben Sie ihre Aufgabe als Man-in-the-Middle erfolgreich durchgeführt und Ihrem Identity Manager zu einer dauerhaften Beziehung mit Safeguard verholfen. Glückwunsch zur Verkupplung!

Der Nutzen von One Identity Safeguard

One Identity Safeguard bringt als Bräutigam Schwung in die Welt der privilegierten Zugriffsverwaltung. Er schützt die sensiblen Admin-Konten wie ein digitaler Türsteher mit Bodyguard-Ausbildung – kein Reinkommen ohne doppelte Authentifizierung und genaue Prüfung. Dank Session-Monitoring und keckem Aufzeichnen aller Aktivitäten überwacht er auch alle Tätigkeiten, die Passwörter lässt er rotieren, wie ein gutes Privileg Access Management (PAM) das halt so macht. Kurzum: One Identity Safeguard ist eine gute Partie! 

Vorteile der Integration von One Identity Safeguard und One Identity Manager

  • Zentrale Verwaltung aller Zugriffsrechte: Standard- und privilegierte Konten lassen sich gemeinsam steuern – übersichtlich, konsistent und effizient. 
     
  • Automatisierte Workflows: Beantragung, Freigabe und Rezertifizierung privilegierter Zugriffe erfolgen automatisiert und nachvollziehbar. 
     
  • Volle Transparenz und Auditfähigkeit: Jeder Zugriff über Safeguard ist im Identity Manager dokumentiert – ideal für Audits und Prüfungen. 
     
  • Weniger Sicherheitsrisiken: Admin-Rechte werden nur bei Bedarf, zeitlich begrenzt und kontrolliert vergeben – Missbrauch wird verhindert. 
     
  • Effizientere Prozesse: Die Integration reduziert manuelle Tätigkeiten, vermeidet Doppelerfassungen und beschleunigt Reaktionen. 
     
  • Starke Compliance-Unterstützung: Normen wie ISO 27001, NIS2 oder SOX lassen sich durch zentrale Nachvollziehbarkeit einfacher erfüllen. 

Kundenbeispiel zu One Identity Safeguard und One Identity Manager

Bayerische Schnitt5

Sicher versichert: Wie PAM und IAM bei der Versicherungsgruppe "die Bayrische" die Datensicherheit gewährleisten, erfahren Sie hier!

Blogbeitrag, wie Sie One Identity Safeguard und One Identity Manager verkuppeln
Blog 24.11.20

So verheiraten Sie One Identity Safeguard & -Manager

Sie haben zwei Produkte des gleichen Herstellers bei einem Kunden implementiert, aber die beiden Akteure vertragen sich noch nicht so richtig. In unserem Blogbeitrag zeigen wir, wie Sie One Identity Safeguard und One Identity Manager verkuppeln.

Titelbild OneIdentity by Quest
Partner

One Identity

One Identity bietet Lösung für Identity- & Access-Management, Customer Identity Management und Privileged Access Management.

Logo zum Zusammenschluss OneIdentity und OneLogin
News 11.11.21

OneLogin by One Identity

Als Platinum+ Partner von One Identity freut sich die IPG Group über den Zusammenschluss von OneLogin mit One Identity.

Teaserbild Angular
Offering

One Identity Angular-Umstellung meistern – jetzt informieren

Was bedeutet der Wechsel des One Identity Managers nach Angular für Unternehmen? Welche Migrations-Szenarien gibt es? Wir zeigen WIE! ✅

Teaser ipg cloud v5
Lösung

One Identity Cloud PaaS

One Identity Cloud PaaS als On Demand Service in der Cloud, schnelle Umsetzung und hohe Flexibilität im Customizing

Event

Webinar: Reisekosten smart managen mit SAP Concur & S/4HANA

In unserem Webinar zeigen wir, wie SAP Concur nahtlos mit der SAP-Welt zusammenspielt und welche Vorteile sich dadurch das Management von Reisekosten in Ihrem Unternehmen ergeben.

Bild zur Newsmeldung IPG bekommt OneIdentity Award
News 17.07.20

One Identity Awards 2020

Die IPG-Gruppe ist von One Identity als «EMEA PLUS Partner» und «Regional Partner of the year – Central Region» ausgezeichnet worden.

Teaserbild: Teilnahme IPG an der One Identity Unite, 18. - 22. September 2023 in Madrid
Event Archive

One Identity UNITE 2023 in Madrid

Als Premium Partner unterstützen wir auch heuer die One Identity UNITE in Madrid. Neben Einblicke erhalten Kunden beim IPG Stand auch wertvolle Informationen aus erster Hand!

Event Archive

One Identity: Was bedeutet der Wechsel auf das neue Portal?

Die Experten von IPG und One Identity präsentieren an diesem Event exklusive Erfahrungsberichte und Empfehlungen zur Umstellung auf das neue Web-Frontend. Melden Sie sich gleich an.

Event Archive

One Identity: Was bedeutet der Wechsel auf das neue Portal?

Die Experten von IPG und One Identity präsentieren an diesem Event exklusive Erfahrungsberichte und Empfehlungen zur Umstellung auf das neue Web-Frontend. Melden Sie sich gleich an.

Blogbeitrag Microsoft Identitäts Manager
Blog 30.06.22

Wie weiter mit dem Microsoft Identity Manager?

Microsoft wird das Portal in naher Zukunft nicht mehr unterstützen. Die Sync Engine bleibt noch bestehen und wird gerade im Azure Umfeld sehr häufig eingesetzt. Wir empfehlen unseren MIM Kunden nun das Thema anzugehen.

Service

Security, Identity & Access Governance

Wir bieten unseren Kunden umfassende Unterstützung im Bereich Security, Identity & Access Governance an.

Bild zur Newsmeldung: Partnernetzwerk im Bereich Identitätssicherheit
News 10.09.20

IPG pflegt ein innovatives Partnernetzwerk

Unsere Partner One Identity und Ping Identity vereinen zwei der führenden Plattformen im Bereich Identitätssicherheit.

Teaserbild Ablöse MIM
Blog 16.11.22

Microsoft Identity Manager – werden Sie jetzt aktiv!

MIM wird schrittweise außer Betrieb genommen – handeln Sie jetzt! 🔄 Wir zeigen Ihnen die besten Alternativen und helfen Ihnen, die richtige Nachfolgelösung zu finden. Mehr erfahren!

Blog 03.02.25

MIM End-of-Life: Strategien zur erfolgreichen Planung

Was kommt nach dem Microsoft Identity Manager? Wir zeigen Ihnen, wie Sie den Übergang erfolgreich planen – mit Optionen von schrittweiser Migration bis hin zu neuen Lösungen. Lesen Sie hier mehr.

Header zur Referenz Unia IAM Lösung
Referenz 30.09.20

Zentralisierung der Berechtigungsvergabe

Die IPG-Gruppe hat für die UNIA das IAM-System One Identity Manager implementiert, Active Directory und Exchange integriert und unterstützt weiterhin den Betrieb.

Event Archive

Webcast: "Expedition zum Identity Management"

Gemeinsam mit tollen Speakern und einer spannenden Agenda möchten wir Ihnen das Thema "Einführung eines Identity Managements" näher bringen. Dazu zeigen wir Ihnen, wie tatsächliche Expeditionen (beispielsweise im Himalaya) geplant und durchgeführt werden, wie ein Unternehmen - übertragen auf IAM - auf diesem Weg agiert und wie die TIMETOACT in Kooperation mit Savyint Sie begleitet.

Webcast

Webcast: "Expedition zum Identity Management"

Gemeinsam mit tollen Speakern und einer spannenden Agenda möchten wir Ihnen das Thema "Einführung eines Identity Managements" näher bringen. Dazu zeigen wir Ihnen, wie tatsächliche Expeditionen (beispielsweise im Himalaya) geplant und durchgeführt werden, wie ein Unternehmen - übertragen auf IAM - auf diesem Weg agiert und wie die TIMETOACT in Kooperation mit Savyint Sie begleitet.

DSC
Referenz 15.12.23

IAM als digitales Immunsystem der Spital Thurgau AG

Die IPG gestaltet mit One Identity Manager eine flexible, sichere Lösung, die Zutrittsrechte, Programme und Datenbanken automatisiert verwaltet. Die Implementierung sichert eine skalierbare IAM-Lösung

Teaserbild Expertenbericht SSI
Blog 18.10.22

Self Sovereign Identity - Identitäten im digitalen Zeitalter

Identitäten im digitalen Zeitalter sind ein wahrer Schatz und in Zeiten von Cyber Crime ein gefragtes Diebesgut. Erfahren Sie in unserem Expertenbericht, was Sie über Self Sovereign Identity (SSI) wissen müssen.

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!