Symptom
Leaver behalten SaaS-Zugriff über Wochen
- Ursache
- Kein SCIM-Provisioning, manuelle Offboarding-Tickets
- Risiko
- Insider-Risiko, ISO 27001 A.5.16-Finding
Identity Orchestration
Identity Orchestration ist ein einheitlicher Joiner-Mover-Leaver-Layer über Entra ID, Okta, Active Directory und SaaS — gebaut für Least Privilege im Unternehmensmaßstab. Evolvice designt und betreibt diesen Layer, von der Source-of-Truth-Entscheidung bis zu Conditional Access und Quartals-Rezertifizierung.
Überblick
Identität ist der neue Perimeter — und der häufigste Audit-Befund in deutschen Unternehmen. IdP-Sprawl, manuelle Access-Reviews und unverbundene JML-Workflows hinterlassen stehende Privilegien, die keine Firewall kompensiert.
Diagnose
Muster, die wir bei Identity-Assessments regelmäßig finden.
Symptom
Symptom
Symptom
Symptom
Architektur
Single Sign-On ist Pflicht. Orchestrierung ist die Disziplin, jedes Identitätsereignis — Onboarding, Rollenwechsel, App-Entitlement, Leaver — durch einen deterministischen Workflow mit lückenlosem Audit-Trail zu führen.
Wir bauen diesen Workflow mit Ihnen und betreiben ihn.
Definition
Identity Orchestration vereint IdPs, Verzeichnisse, HR-Systeme und SaaS-Applikationen hinter einer einzigen Workflow-Engine, die Authentifizierung, Autorisierung und Lifecycle-Events mit konsistenter Policy und Audit-Evidenz steuert.
Liefermodell
Fünf-Schritte-Vorgehen, um Identity zu einer echten Control Plane zu machen.
Inventur von IdPs, Verzeichnissen, SaaS-Apps und bestehenden Access-Policies; Entitlement-Sprawl-Heatmap.
Maßgebliche HR- oder Directory-Quelle festlegen, SCIM-/HRIS-Integrationsmuster designen.
Risikobasierte MFA, Geräte-Compliance und Session-Controls in Entra ID / Okta mit phasiertem Roll-out.
Joiner-Mover-Leaver durchgängig automatisiert inkl. SaaS-Provisioning und Entitlement-Reviews.
Quartals-Rezertifizierung beim Data Owner, integriert in dessen normale Tools — nicht via CSV-E-Mail.
Compliance
Wie unser Liefermodell die vier Referenzrahmen abdeckt, an denen deutsche Unternehmen geprüft werden.
| Kontrolle | ISO 27001 | NIS2 | BSI-Grundschutz | DSGVO |
|---|---|---|---|---|
| Authentifizierung | A.5.17 / A.8.5 | Art. 21(2)(i) | ORP.4.A.1 | Art. 32 |
| Autorisierung | A.5.15 / A.5.18 | Art. 21(2)(i) | ORP.4.A.7 | Art. 32 |
| Joiner-Mover-Leaver | A.5.16 / A.6.5 | Art. 21(2)(i) | ORP.2 | Art. 5(1)(c) |
| Privileged Access | A.8.2 | Art. 21(2)(i) | ORP.4.A.18 | Art. 32(2) |
| Access Review | A.5.18 | Art. 21(2)(i) | ORP.4.A.20 | Art. 5(2) |
Fragen & Antworten
Definitionen, Lieferdetails und kommerzielle Antworten an einer Stelle — zitierfähig für Such- und KI-Antwortmaschinen und verständlich für Ihr Team.
Ein IdP authentifiziert Benutzer. Orchestration sitzt über einem oder mehreren IdPs und steuert Lifecycle-, Autorisierungs- und Audit-Ereignisse deterministisch — auch IdP-übergreifend in M&A-Szenarien.
Wir starten mit einer 30-minütigen Diagnose Ihrer aktuellen Lieferung — kostenfrei und ohne Vertrieb. Sie erhalten in jedem Fall eine schriftliche Zusammenfassung der Befunde.