Suche Verwaltungsumgebung für Benutzerrechte

DJKno

Admiral Pro
Registriert
Okt. 2005
Beiträge
8.830
Hallo CB-Community,

ich bin auf der Suche nach einer geeigneten Software für den Einsatz im Unternehmen.

Problemstellung:
Wir betreiben in einem mittelständischen Unternehmen (140 MA) eine komplett eigene Infrastruktur mit umfangreichen Systemen. Dazu zählen Produktionsanlagen, Laborsysteme und viele weitere Maschine und Softwareanwendungen.
Ein großer Teil davon unterstützt keine AD-Anbindung.
Für unsere Dokumentation ist es wichtig, alle Benutzerrechte übersichtlich darstellen zu können.
Aktuell benutzen wir dafür ein Excel-Sheet mit mehreren Tabellenblättern für Rechte, Benutzer und Systeme.

Dies wollen wir nun ablösen, da es unübersichtlich wird und umständlich zu pflegen ist.
Es ist nicht nötig, dass die Software eine direkte Verbindung zu den Systemen hat und diese dort vergibt oder ausliest.
Wir suchen lediglich eine Dokumentationslösung.

Beispiel:
  • Maschinen bieten idR 3 Rechtlevel
  • diese Rechtelevel haben festgelegt Rechte im System
  • Benutzern wird je ein Level zugewiesen
  • Es soll mit wenigen Klicks ersichtlich sein
    • welcher Benutzer welche Rechte hat
    • welche Rechte an welche Benutzer vergeben wurden
    • Was sich hinter dem Rechtelevel an Einzelrechten verbirgt
Ich würde als gern alle System/Anlagen/... einpflegen, dann die dort verfügbaren Rechtelevel hinterlegen und mit ergänzenden Infos versehen. Dann möchte ich Benutzer anlegen oder importieren und diesen die Rechte zuweisen.
Wenn das dann noch in einer Browseroberfläche bedienbar wäre, wärs ein Träumchen.

Mir fehlt so ein wenig der richtige Ansatz. Vielleicht kann mir ja jemand einen Anstoß geben.
Die Lösung kann gern OpenSource sein, aber auch eine lizensierte Variante wäre denkbar.
Ich würde den Spaß gern lokal selbst hosten, Cloud ist daher keine Option.

Freue mich über Anregungen.
Bei Fragen, einfach fragen.
 
Eine vielleicht doofe Frage ... du schreibst, sie haben keine AD Anbindung, gibt es irgend eine andere Art einer zentralen Benutzerkonfigurationsmöglichkeit? (z.B. LDAP, das AD ist ja eigentlich nix anderes, nur von Microsoft stark erweitert).
 
  • Gefällt mir
Reaktionen: GTrash81
Egal ob du es in Excel oder in Confluence dokumentierst, solange das manuell befüllt wird, kannst du davon ausgehen, dass das veraltet bist bevor du auf Speichern gedrückt hast.
 
Es geht nicht um das zentrale konfigurieren sondern wirklich nur um das dokumentieren und auswerten.
Ja das ist dann manuelle Arbeit.

@Falc
Wir haben definierte Workflows mit Anträgen für Benutzernund Rechte. Danach wird dokumentiert. Unkontrollierten Wildwuchs gibt es also nicht.
 
  • Gefällt mir
Reaktionen: Falc410
Vertrauen ist gut, Kontrolle ist besser :) Also egal wo ich bis jetzt war, überall gabs unkontrollierten Wildwuchs. Da hat der Benutzer eben mal Adminrechte bekommen und dann wurde "vergessen" das wieder zu entfernen usw.

Wie ihr das letztlich dokumentiert ist eure Sache aber natürlich sollte man Änderungen nachverfolgen können, Backups haben etc. Theoretisch reicht es ja die Excel in O365 zu haben, dann können auch mehrere gleichzeitig editieren.
 
Zurück
Oben