Berechtigungsvergabe nach dem Need-to-Know Prinzip dank des BAYOOSOFT Access Managers
Die metron eging GmbH mit Sitz in Eging am See ist ein deutsches Unternehmen, das sich auf den Bau von ganzheitlichen Messeständen und individuellen Systemständen spezialisiert hat. Mit rund 250 Mitarbeitern am Standort sind sie seit vielen Jahren zuverlässiger Messe-Partner für Ihre Kunden. Damit das Zusammenspiel aller Leistungsbereiche optimal funktioniert, ist ein schneller Überblick über alle relevanten Daten wichtig.
Das Konstruktionslaufwerk mit seiner großen Ordnerstruktur war jedoch recht unübersichtlich und nur schwer gemäß Need-to-Know Prinzip verwaltbar.
Eine Lösung für das Berechtigungsmanagement
„Nicht nur die Mitarbeiter im Haus, sondern auch externe Partner hatten unter Einhaltung der gesetzlichen Vorschriften Einsicht in viele Projektdaten, obwohl sie nur befristet für einen bestimmten Messebau zuständig waren.“ berichtet Julian Stadler als zuständiger Administrator und ergänzt: „Die Vielzahl an Projekten sowie die ständige Fluktuation vor allem der externen Mitarbeiter hat die manuelle Pflege, gerade in Hinblick auf zeitliche Befristungen, für meine Kollegen und mich extrem aufwendig gemacht und wurde auf Dauer immer schwerer nachvollziehbar.“ Daher suchte man nach einer zentralen Lösung, die die komplexe Vergabe und Pflege der Berechtigungen übernimmt und für alle Beteiligten leicht bedienbar ist.
Das passende System fand die metron eging GmbH beim Darmstädter Software Hersteller BAYOOSOFT GmbH. Der Access Manager, eine Lösung für automatisiertes Berechtigungsmanagement, konnte mit seiner leichten Handhabung und dem Self Service Portal nach einem ausführlichen 30-tägigen Test überzeugen.
Implementierung des Access Managers
Herr Stadler äußert sich zur Einführung: „Die historisch gewachsene Ordnerstruktur des Konstruktionslaufwerks wurde über ein Wochenende komplett in den Access Manager migriert. Durch die Teststellung waren wir mit dem System bereits gut vertraut und wussten, wie wir vorgehen müssen.“ Ein paar wenige manuelle Nacharbeiten konnten über die Funktion Profile durchgeführt werden. Durch diese lassen sich Organisationsstrukturen, wie z. B. Zugehörigkeiten zu Projekten bestimmter Auftraggeber, im System abbilden und bei einem Wechsel des Tätigkeitsbereichs wird lediglich eine Anpassung im Profil notwendig. So wird unter Einhaltung des Need-to-Know Prinzips sichergestellt, dass wirklich nur die Mitarbeiter Zugriff auf die Daten haben, die derzeit am Projekt beteiligt sind. „Für den Fall, dass wir doch mal technische Fragen haben, erfolgt die Rückmeldung durch unseren primären Ansprechpartner im Support innerhalb kürzester Zeit telefonisch oder per E-Mail.“ ergänzt Herr Stadler.
Erfolg des Access Managers
Der Access Manager konnte die Erwartungen der seit 1997 am Markt tätigen metron eging GmbH in vollem Umfang erfüllen und so resümiert Herr Stadler: „Obwohl wir den Access Manager derzeit ausschließlich für die Berechtigungsverwaltung durch die IT-Abteilung einsetzen, sind wir mit der Lösung mehr als zufrieden. Wir benötigen deutlich weniger Zeit bei der Vergabe von Berechtigungen und es ist jederzeit nachvollziehbar, wer gerade Zugriff auf bestimmte Projektverzeichnisse hat. Besonders die zeitliche Befristung von Berechtigungen ist ein großes Plus im Hinblick auf den Zugriff durch externe Mitarbeiter und deren Fluktuation.“ Auch die Einhaltung der Vorgaben durch die EU-DSGVO im Bereich von Zugriffsberechtigungen sowie die revisionssichere Dokumentation der Berechtigungsveränderungen stellen eine deutliche Arbeitserleichterung dar. Die IT-Abteilung kann die frei gewordenen Ressourcen nun in andere wichtige Themen investieren und gleichzeitig sicher sein, dass die Berechtigungen auch langfristig nachvollziehbar verwaltet werden.