Zentrale Identitäten statt Insellösungen:

STADLER Rail automatisiert IAM mit One Identity

Gemeinsam mit IPG hat STADLER die skalierbare Lösung One Identity für den gesamten Mitarbeiter-Lebenszyklus eingeführt. Das neue System zentralisiert das Identity- und Access-Management (IAM), macht weltweite Zugriffsrechte transparent und optimiert manuelle, fehleranfällige Prozesse. Erfahren Sie mehr über den „IPG-Shift” bei STADLER in unserer aktuellen Referenzstory. 

Before the Shift | Gewachsene Systemlandschaft, manuelle Prozesse

STADLER betreibt eine Vielzahl von IT-Systemen und verwaltet darin Benutzer:innen, Ressourcen und Berechtigungen. Dabei ist im Laufe der Jahre eine heterogene Systemlandschaft bei dem Schweizer Hersteller von Schienenfahrzeugen entstanden. Teilweise wurden Benutzer- und Stammdaten über Excel-Listen ausgetauscht, in anderen Fällen pflegten Applikationsverantwortliche diese Informationen manuell in den jeweiligen Systemen.  

Diese dezentrale Vorgehensweise führte zu mehrfacher Datenhaltung, einem hohen administrativen Aufwand und einer erhöhten Fehleranfälligkeit. Änderungen an Benutzerprofilen oder Berechtigungen waren nicht durchgängig abgestimmt, Prozesse nicht standardisiert. Ein Gesamtüberblick über die Zugriffsrechte war nur schwer möglich. 

Sicherheits- und Compliance-Druck durch externes Audit

Im November 2022 führte ein externes ISO27001-Audit zu einem zusätzlichen Handlungsdruck. Das Audit brachte Klarheit: bestehende, überwiegend manuelle IAM-Prozesse genügten nicht mehr den Anforderungen an Sicherheit, Nachvollziehbarkeit und Compliance. 

Zielbild: Zentrale Steuerung statt dezentraler Insellösungen

STADLER wollte daraufhin ein zentrales Identity- und Access-Management (IAM) etablieren, um Benutzer:innen und ihre Zugriffsrechte auf Anwendungen und Ressourcen durchgängig, sicher und nachvollziehbar zu verwalten.  

Prozesse sollten automatisiert und zentralisiert werden, um die Fehlertoleranz auf ein Minimum zu reduzieren. Gleichzeitig sollte das neue System die Grundlage für eine langfristige, skalierbare IAM-Strategie bilden. 

Aus dieser Ausgangslage ergaben sich konkrete Anforderungen: 

  • Entwicklung einer IAM-Strategie mit kurz-, mittel- und langfristiger Perspektive 
  • Vorstudie zur Analyse des IST-Zustands und zu bestehenden Prozessen 
  • Definition eines Zielbilds mit Umsetzungs- Roadmap 
  • Auswahl und Einführung einer passenden IAM-Softwarelösung 

IPG überzeugt mit Erfahrung und Vertrauen als Umsetzungspartner

Für die Umsetzung des IAM-Projekts entschied sich STADLER für eine Zusammenarbeit mit der IPG. Wir hatten uns bereits in einem früheren Projekt als zuverlässiger und kompetenter Partner erwiesen. Mit unserem Auftritt im Auswahlverfahren und unserem tiefen Verständnis für IAM-Prozesse konnten wir STADLER schließlich davon überzeugen, uns als strategischen Umsetzungspartner zu wählen. 

"IAM ist kein Tool, das man einfach einführt und dann läuft es von selbst. Identitäten müssen verstanden und strategisch gedacht werden. IPG hat uns dabei von Anfang an begleitet und unterstützt. Dank ihrer tiefgreifenden Expertise im Identity & Access Management hat sich die IPG als exzellente Partnerin bei der Einführung unserer neuen IAM-Lösung erwiesen. Die Zusammenarbeit war jederzeit vertrauensvoll, kooperativ und auf Augenhöhe."

Adrian Bilger Lead IT Projects and Portfolio Management STADLER Rail

The Shift | Projektdurchführung in zwei Etappen

Nach einer fundierten Analyse fiel die Entscheidung auf One Identity als neues IAM-System.  Ziel war es, mit One Identity nicht nur ein IAM-System einzuführen, sondern langfristig ein „IAM as a Service“-Modell als zentrale, global nutzbare Plattform zu etablieren. 

Die Projektdurchführung erfolgte in zwei klar definierten Etappen: 

  • Etappe 1: Aufbau des IAM-Systems zur Verwaltung aller Mitarbeitenden in der Schweiz. Dauer: rund sieben Monate bis zum erfolgreichen Go-Live. 
  • Etappe 2 (laufend): Globale Einführung von One Identity bis 2028, abgestimmt auf die internationale Rollout-Strategie des neuen HR-Systems. 

Flexible Anpassung des Projekts auf unerwartete Herausforderung

Drei Monate nach Projektstart stellte ein Managemententscheid bei STADLER das Vorhaben vor eine große Herausforderung: Das ursprünglich eingeplante HR-System wurde kurzfristig durch SAP ersetzt. Innerhalb von nur acht Wochen musste das Projektteam die Inhalte, Ziele und Zeitplanung neu definieren, inklusive Prozessanpassung, Toolintegration und Umsetzungsplanung.  

Das Ergebnis: Trotz der Änderung konnte das IAM-System für die Schweiz pünktlich und stabil live geschaltet werden. Ein Beleg für die hohe Agilität und das lösungsorientierte Zusammenspiel zwischen STADLER und uns. 

Kern-Features und technologische Meilensteine

  • Automatisierte Prozesse für den gesamten Mitarbeiter-Lebenszyklus (Eintritt, Mutation, Austritt) 
  • Einführung eines rollenbasierten Modells, um Zugriffsrechte automatisch und standardisiert zu vergeben 
  • Stabiler und reibungsloser Go-Live, trotz strategischer Neuausrichtung im Projektverlauf 

Dem Projektteam gelang es durch die Kombination aus methodischer Klarheit, technischer Kompetenz und partnerschaftlicher Zusammenarbeit, eine robuste, zukunftssichere IAM-Plattform als Fundament für die internationale Weiterentwicklung aufzubauen. 

After the Shift |Zentrale Steuerung, höhere Sicherheit

Mit der erfolgreichen Einführung von One Identity in der Schweiz hat STADLER einen zentralen Baustein für mehr Sicherheit, Effizienz und Compliance geschaffen. Die Zugriffsrechte auf Anwendungen und Ressourcen werden nun zentral verwaltet, automatisiert vergeben und nachvollziehbar dokumentiert.  

Durch die Einführung eines durchgängigen Rollenmodells werden Berechtigungen auf Basis klar definierter Regeln und Zuständigkeiten standardisiert und kontextbezogen vergeben. Dadurch konnten Fehlerquellen reduziert und die Transparenz in der gesamten Organisation erhöht werden. 

Ein wesentlicher Erfolgsfaktor ist die Automatisierung zentraler IAM-Prozesse. Der gesamte Lebenszyklus eines Mitarbeitenden – von der Einstellung über Funktionsänderungen bis zum Austritt – ist heute vollständig digital abgebildet. Rechte werden automatisiert vergeben und entzogen, und die entsprechenden Übergänge werden dokumentiert. Auch der Zugang zu Gebäuden und physischen Ressourcen soll in den Prozess integriert werden. 

Bessere Nutzererfahrung und Vision von „IAM as a Service“

Die Einführung von Self-Service-Optionen und Single Sign-On (SSO) hat die Benutzererfahrung für Mitarbeitende verbessert. Gleichzeitig zeigte das Projekt auch:  Die initiale Datenbereinigung ist aufwendig – aber notwendig für den Erfolg.  

Der nächste Entwicklungsschritt ist bereits klar skizziert: STADLER plant den Aufbau eines ganzheitlichen IAM-Universums. In diesem sollen Enterprise IAM (EIAM), Customer IAM (CIAM), Privileged Access Management (PAM) sowie Cloud-Dienste wie Microsoft Entra ID (ehemals Azure) und das lokale Active Directory nahtlos als integrierte, skalierbare Serviceplattform zusammenspielen. Grundlage dafür soll der Aufbau einer dedizierten DevOps-Organisation sein. 

Über STADLER Rail

Als international tätiges Schweizer Unternehmen ist STADLER mit 16 Produktions- und Komponentenwerken, sechs Engineering- sowie über 80 Service-Standorten weltweit aufgestellt. Über 18.000 Mitarbeitende aus über 75 Nationen geben jeden Tag ihr Bestes für die Kunden. 

STADLER setzt sich täglich dafür ein, dass Menschen auf der ganzen Welt mit den besten Schienenfahrzeugen unterwegs sein können. In den drei Geschäftsfeldern Schienenfahrzeuge, Service und Signaltechnik legt STADLER größten Wert auf Qualität und Zuverlässigkeit der Produkte. Gemeinsam und mit Leidenschaft arbeitet das Unternehmen jeden Tag aufs Neue daran, Spitzenleistungen zu erzielen. 

www.stadlerrail.com

Emanuel Franciskovic
Senior Technical Consultant IPG Information Process Group AG
Collaboration in Office-Umgebung
Referenz

R+V Versicherung: Automatisierte QM-Audits mit SharePoint

Mit der neuen Lösung für ein optimiertes Qualitätsmanagement kann R+V Versicherung künftig automatisierte Audits durchführen, sodass die Prozesse transparenter und nachvollziehbarer werden.

DSC
Referenz

IAM als digitales Immunsystem der Spital Thurgau AG

Die IPG gestaltet mit One Identity Manager eine flexible, sichere Lösung, die Zutrittsrechte, Programme und Datenbanken automatisiert verwaltet. Die Implementierung sichert eine skalierbare IAM-Lösung

Titelbild zum Expertenbericht IAM Schliesssysteme
Blog 15.12.21

Zutrittsberechtigungen zu Gebäuden mit IAM verwalten

Was haben Zutrittsberechtigungen zu Gebäuden und Räumen mit Identity & Access Management (IAM) zu tun? Prozesse für das Management von physischen Zutritten gehören zu einem ganzheitlichen IAM.

Blog 16.10.25

Wie KI das Identity & Access Management verändert

Künstliche Intelligenz macht IAM schneller, sicherer und effizienter. Erfahren Sie, wie KI Prozesse automatisiert, Risiken erkennt und das Rollenmodell der Zukunft prägt.

Referenz 27.01.25

IAM-Transformation: SR Technics optimiert IT

IAM-Transformation in der Praxis. Wie SR Technics mit einer modernen IAM-Lösung Prozesse automatisiert, Compliance-Vorgaben erfüllt und Kosten senkt. Erfahren Sie mehr in der Success Story!

Blog 10.03.26

Service Layers: Struktur für modernes IAM

Service Layers strukturieren Identity & Access Management in klar definierte Services. Der Artikel zeigt, wie Unternehmen IAM skalierbar, automatisiert und compliant betreiben.

Blog 26.02.26

IAM-Reifegradmodelle im Kontext moderner Security-Strategien

IAM-Reifegradmodelle als Steuerungsinstrument: So bewerten Sie Governance, Prozesse und Infrastruktur und entwickeln Ihr Identity & Access Management regulatorisch und strategisch weiter.

Titelbild zur Referenz Spital Schwyz IAM Lösung
Referenz

Spital Schwyz

Das Spital Schwyz optimiert seine IT-Ressourcen durch ein IAM-System, das manuelle Erfassungs- und Mutationsprozesse in der Benutzerverwaltung automatisiert.

Logo zum Zusammenschluss OneIdentity und OneLogin
News 11.11.21

OneLogin by One Identity

Als Platinum+ Partner von One Identity freut sich die IPG Group über den Zusammenschluss von OneLogin mit One Identity.

Teaser ipg cloud v5
Lösung

One Identity Cloud PaaS

One Identity Cloud PaaS als On Demand Service in der Cloud, schnelle Umsetzung und hohe Flexibilität im Customizing

Bild zur Newsmeldung IPG bekommt OneIdentity Award
News 17.07.20

One Identity Awards 2020

Die IPG-Gruppe ist von One Identity als «EMEA PLUS Partner» und «Regional Partner of the year – Central Region» ausgezeichnet worden.

Titelbild OneIdentity by Quest
Partner

IPG ist Platinum+ Partner von One Identity

One Identity bietet Lösung für Identity- & Access-Management, Customer Identity Management und Privileged Access Management.

Blogbeitrag, wie Sie One Identity Safeguard und One Identity Manager verkuppeln
Blog 10.07.25

So verheiraten Sie One Identity Safeguard & -Manager

In unserem Blogbeitrag zeigen wir, wie Sie One Identity Safeguard und One Identity Manager verkuppeln und welche Vorteile Sie dadurch genießen!

Header zur Referenz Unia IAM Lösung
Referenz

Zentralisierung der Berechtigungsvergabe

Die IPG-Gruppe hat für die UNIA das IAM-System One Identity Manager implementiert, Active Directory und Exchange integriert und unterstützt weiterhin den Betrieb.

Teaserbild Angular
Service

One Identity Angular-Umstellung meistern – jetzt informieren

Was bedeutet der Wechsel des One Identity Managers nach Angular für Unternehmen? Welche Migrations-Szenarien gibt es? Wir zeigen WIE!

Blog 26.03.26

Angular Migration in One Identity richtig angehen

Die Angular Migration im One Identity Manager ist mehr als ein Upgrade. Erfahren Sie, welche Risiken bestehen, worauf es ankommt und wie Sie strukturiert vorgehen.

Titelbild zur Referenz IAM von Otto Gruppe
Referenz

Otto Group IT

Die Otto Group befindet sich mitten in der digitalen Transformation. Im Zuge dessen sollte auch IAM mit dem Upgrade von Version 6 auf die Version 8 des One Identity Managers zukunftsfähig sein.

Teaserbild IPGCore
Offering 28.09.23

IPGCORE - die IAM Solution für IDABUS Identity Solution

IPGCORE Solution basiert auf IDABUS Identity Solution und bietet eine flexible, leistungsstarke IAM-Lösung. Das modulare System passt sich Ihren Anforderungen an – Schritt für Schritt zum IAM-Erfolg!

Blog 12.08.25

Was ist IAM? Identity & Access Management erklärt von IPG

Was ist IAM? Erfahren Sie von IPG, wie Identity & Access Management digitale Identitäten und Zugriffe steuert und welche Funktionen, Vorteile und Best Practices wichtig sind.

Blog 03.09.26

Garancy IAM: Identity Governance für hybride IT

Erfahren Sie, wie Garancy IAM Identity Management, Governance und Compliance für hybride und Cloud-Umgebungen verbindet und Identitäten über ihren gesamten Lebenszyklus sicher verwaltet.

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!