• Frag AI:dentity
  • Warum IDM-Portal
  • Identity Management
    • Benutzerverwaltung
    • Delegation
    • IAM Self Service
    • Password Reset Self Service für Anwender
    • Telefonbuch
  • Authorization
    • Berechtigungsverwaltung
    • Genehmigungs-Workflow
    • Single Sign-on
    • Rollenbasierter Zugriff
    • Automation
  • Systeme
    • M365 Anbindung
    • PowerShell IAM
    • Active Directory
    • HR-System anbinden
  • News
  • Jetzt Termin vereinbaren
FirstWare IDM-PortalFirstWare IDM-Portal
FirstWare IDM-PortalFirstWare IDM-Portal
  • Warum IDM-Portal
  • Frag AI:dentity
  • Demo buchen
  • Deutsch
    • Englisch

Identitätsdaten durch Fachbereiche pflegen lassen

Allgemeines |

 

Die Pflege von Identitäts- und Stammdaten sollte möglichst dort erfolgen, wo die Informationen entstehen. Fachabteilungen verfügen häufig über die aktuellsten Informationen zu Mitarbeitern, Kontaktdaten oder organisatorischen Änderungen. Dennoch übernehmen in vielen Unternehmen IT-Abteilungen noch immer Aufgaben, die näher an den Fachbereichen angesiedelt sind.

Moderne Identity Governance & Administration (IGA) ermöglicht eine kontrollierte Delegation dieser Aufgaben bei gleichbleibender Sicherheit und Compliance.

Index

  • IT Administratoren und Stammdatenpflege
  • Delegation von Stammdatenpflege
  • Nicht-IT Mitarbeiter und Active Directory
    • AD Adressdaten durch Nicht-IT Kräfte aktualisieren lassen
    • Gruppenmitgliedschaft eines Benutzers ändern

IT Administratoren und Stammdatenpflege

IT Administratoren pflegen häufig Stammdaten in Systemen und Anwendungen. Das kann darin begründet sein, dass die Systeme entweder sicherheitsrelevant oder für nicht ITler nicht händelbar sind.

Wenn Sie in einem System Daten durch einen Nicht-IT Mitarbeiter pflegen lassen wollen, muss es also

  • übersichtlich und
  • leicht verständlich sein
  • keine Unterstützung durch die IT benötigen
  • nur editierbar sein, was zuvor festgelegt wurde
    (eingeschränkter Zugriff)

Die Bordmittel für Active Directory bieten dies leider nicht oder nur sehr begrenzt.

Es ist dennoch sinnvoll über eine Delegation der AD Administration nachzudenken, weil

  • IT Spezialisten Systeme betreuen sollten (nicht primär die Dateninhalte)
  • Geänderte Daten zuerst woanders, z.B. in anderen Abteilungen, vorliegen
  • Zeit und Kosten gespart werden können

Wie sich Nicht-IT Fachkräfte ohne finanziellen Aufwand Adressdaten im Active Directory bearbeiten können, soll am Beispiel von FirstWare IDM-Portal gezeigt werden.

Delegation von Stammdatenpflege

Anwenderorientierte Identity Governance & Administration (IGA) ermöglicht es Unternehmen, die Pflege von Identitätsdaten kontrolliert an Fachbereiche zu delegieren. Rollen, Berechtigungen und Governance-Regeln sorgen dabei dafür, dass nur die jeweils freigegebenen Informationen bearbeitet werden können.

Nicht-IT Mitarbeiter und Active Directory

Die Bearbeitung von Adress und Benutzerdaten ist einfach und intuitiv. Es ist ohne Schulung möglich, FirstWare zu verwenden.

Einmal eingerichtet, können Benutzer- und Gruppenattribute, wie AD Adressdaten durch Nicht-IT Kräfte sehr schnell bearbeitet werden.
 

AD Adressdaten durch Nicht-IT Kräfte aktualisieren lassen

Ein Nicht-IT Mitarbeiter kann sehr einfach Adressdaten aktualisieren.

Ein Beispiel:

  • Mitarbeiter Brian Wood
  • Straße alt: 85 Denham St.
  • Straße neu: 115 Green Ave
  1. FirstWare starten (URL eingeben, bzw. Lesezeichen im Browser nutzen)
    Nach „Brian“ suchen
     
  2. Manage klicken, um Brian Wood zu bearbeiten
     
  3. Zu änderndes Feld (Attribut) auswählen und editieren, hier: Street
     
  4. Neue Straße eintragen, Save klicken – fertig

Natürlich lassen sich genauso alle anderen AD Adressdaten durch Nicht-IT Mitarbeiter bearbeiten.
Wenn Sie zusätzliche Attribute benötigen, z.B. auf Grund einer Schema-Erweiterung, kontaktieren Sie uns einfach.

 

Gruppenmitgliedschaft eines Benutzers ändern

Genauso einfach ist es, den Benutzer in eine Active Directory Gruppe aufzunehmen. (→ Gruppenverwaltung)

Einsatzmöglichkeiten von AD Gruppen:

  • Abteilungszugehörigkeit (mehr)
  • Laufwerksberechtigungen / Ordnerberechtigungen (mehr)
  • Mail Verteiler Listen (mehr)
  • Softwareverteilung
  • andere Berechtigungen…

 

Beispiel – Mitarbeiter wechselt die Abteilung:

  • Mitarbeiter Brian Wood
  • Alte Abteilung: Logistics
  • Neue Abteilung: Planning
  • Überberechtigung vermeiden! Aus Gruppe Logistics entfernen
  1. Benutzer „Brian Wood“ suchen und „Manage“ zum Bearbeiten klicken
     
  2. Registerkarte „Group Membership“ klicken, um alle Gruppen zu sehen, in denen der Benutzer Mitglied ist
     
  3. Gruppe der neuen Abteilung „Planning“ suchen und per Drag & Drop nach rechts ziehen
  4. Um Überberechtigung zu vermeiden: Benutzer aus alter Abteilung „Logistics“ entfernen
     
  5. Zum Abschluss „Save“ klicken – fertig

Abteilungszuordnung und AD Adressdaten durch Nicht-IT Mitarbeiter bearbeiten zu lassen, ist nur ein Teil der Möglichkeiten, die Ihr AD bietet.
Mit Gruppen und Attributen können sehr viele Dinge gesteuert werden. Wenn Sie mehr darüber wissen wollen, freuen wir uns auf Ihre Nachricht.

Anwenderorientierte Identity Governance & Administration (IGA) ermöglicht es Unternehmen, die Pflege von Identitätsdaten kontrolliert an Fachbereiche zu delegieren. Dadurch steigen Datenqualität und Effizienz, während gleichzeitig Governance-, Sicherheits- und Compliance-Anforderungen eingehalten werden. Fachbereiche übernehmen die Verantwortung für Inhalte, während die IT sich auf Betrieb und Sicherheit der Plattform konzentriert.

Tags: DelegationNicht-IT Mitarbeiter
Teilen

Search

Neueste Beiträge

  • Wie gelingt das Lifecycle Management von M365 Gastkonten?
  • SolarWinds ARM / 8man Alternative: Warum sich ein technologisches Upgrade zum FirstWare IDM-Portal jetzt lohnt
  • Warum klassische Berechtigungsmodelle an ihre Governance‑Grenzen stoßen
  • Benutzeranlage standardisieren und automatisieren – Anwendungsfall aus der Praxis
  • Zero-Touch-Provisionierung – Onboarding ohne manuellen IT-Eingriff

Kategorien

  • Allgemeines
  • Authorization Management
  • Compliance
  • Concepts
  • Identity Management
  • News
  • Projekte
  • Systeme


FirstAttribute

Kontakt

  • FirstAttribute AG
  • Am Büchele 18, 86928 Hofstetten, Germany
  • +49 8196 998 4330
  • https://firstattribute.com/

Themen

  • Kontakt
  • Über uns
  • Unsere Kunden
  • Partnerschaft
  • Presse
  • FirstAttribute – Weitere Lösungen
  • News

News

  • Wie gelingt das Lifecycle Management von M365 Gastkonten?
  • SolarWinds ARM / 8man Alternative: Warum sich ein technologisches Upgrade zum FirstWare IDM-Portal jetzt lohnt
  • Warum klassische Berechtigungsmodelle an ihre Governance‑Grenzen stoßen
  • Benutzeranlage standardisieren und automatisieren – Anwendungsfall aus der Praxis
  • Zero-Touch-Provisionierung – Onboarding ohne manuellen IT-Eingriff
  • Release von IDM-Portal 5.3 – Verwaltung von Entra ID Benutzern

© 2026 · FirstAttribute AG.

  • AGBs und EULA
  • Datenschutzerklärung
  • Impressum
Next