Zentrale Identitäten statt Insellösungen:

STADLER Rail automatisiert IAM mit One Identity

Gemeinsam mit IPG hat STADLER die skalierbare Lösung One Identity für den gesamten Mitarbeiter-Lebenszyklus eingeführt. Das neue System zentralisiert das Identity- und Access-Management (IAM), macht weltweite Zugriffsrechte transparent und optimiert manuelle, fehleranfällige Prozesse. Erfahren Sie mehr über den „IPG-Shift” bei STADLER in unserer aktuellen Referenzstory. 

Before the Shift | Gewachsene Systemlandschaft, manuelle Prozesse

STADLER betreibt eine Vielzahl von IT-Systemen und verwaltet darin Benutzer:innen, Ressourcen und Berechtigungen. Dabei ist im Laufe der Jahre eine heterogene Systemlandschaft bei dem Schweizer Hersteller von Schienenfahrzeugen entstanden. Teilweise wurden Benutzer- und Stammdaten über Excel-Listen ausgetauscht, in anderen Fällen pflegten Applikationsverantwortliche diese Informationen manuell in den jeweiligen Systemen.  

Diese dezentrale Vorgehensweise führte zu mehrfacher Datenhaltung, einem hohen administrativen Aufwand und einer erhöhten Fehleranfälligkeit. Änderungen an Benutzerprofilen oder Berechtigungen waren nicht durchgängig abgestimmt, Prozesse nicht standardisiert. Ein Gesamtüberblick über die Zugriffsrechte war nur schwer möglich. 

Sicherheits- und Compliance-Druck durch externes Audit

Im November 2022 führte ein externes ISO27001-Audit zu einem zusätzlichen Handlungsdruck. Das Audit brachte Klarheit: bestehende, überwiegend manuelle IAM-Prozesse genügten nicht mehr den Anforderungen an Sicherheit, Nachvollziehbarkeit und Compliance. 

Zielbild: Zentrale Steuerung statt dezentraler Insellösungen

STADLER wollte daraufhin ein zentrales Identity- und Access-Management (IAM) etablieren, um Benutzer:innen und ihre Zugriffsrechte auf Anwendungen und Ressourcen durchgängig, sicher und nachvollziehbar zu verwalten.  

Prozesse sollten automatisiert und zentralisiert werden, um die Fehlertoleranz auf ein Minimum zu reduzieren. Gleichzeitig sollte das neue System die Grundlage für eine langfristige, skalierbare IAM-Strategie bilden. 

Aus dieser Ausgangslage ergaben sich konkrete Anforderungen: 

  • Entwicklung einer IAM-Strategie mit kurz-, mittel- und langfristiger Perspektive 
  • Vorstudie zur Analyse des IST-Zustands und zu bestehenden Prozessen 
  • Definition eines Zielbilds mit Umsetzungs- Roadmap 
  • Auswahl und Einführung einer passenden IAM-Softwarelösung 

IPG überzeugt mit Erfahrung und Vertrauen als Umsetzungspartner

Für die Umsetzung des IAM-Projekts entschied sich STADLER für eine Zusammenarbeit mit der IPG. Wir hatten uns bereits in einem früheren Projekt als zuverlässiger und kompetenter Partner erwiesen. Mit unserem Auftritt im Auswahlverfahren und unserem tiefen Verständnis für IAM-Prozesse konnten wir STADLER schließlich davon überzeugen, uns als strategischen Umsetzungspartner zu wählen. 

"IAM ist kein Tool, das man einfach einführt und dann läuft es von selbst. Identitäten müssen verstanden und strategisch gedacht werden. IPG hat uns dabei von Anfang an begleitet und unterstützt. Dank ihrer tiefgreifenden Expertise im Identity & Access Management hat sich die IPG als exzellente Partnerin bei der Einführung unserer neuen IAM-Lösung erwiesen. Die Zusammenarbeit war jederzeit vertrauensvoll, kooperativ und auf Augenhöhe."

Adrian Bilger Lead IT Projects and Portfolio Management STADLER Rail

The Shift | Projektdurchführung in zwei Etappen

Nach einer fundierten Analyse fiel die Entscheidung auf One Identity als neues IAM-System.  Ziel war es, mit One Identity nicht nur ein IAM-System einzuführen, sondern langfristig ein „IAM as a Service“-Modell als zentrale, global nutzbare Plattform zu etablieren. 

Die Projektdurchführung erfolgte in zwei klar definierten Etappen: 

  • Etappe 1: Aufbau des IAM-Systems zur Verwaltung aller Mitarbeitenden in der Schweiz. Dauer: rund sieben Monate bis zum erfolgreichen Go-Live. 
  • Etappe 2 (laufend): Globale Einführung von One Identity bis 2028, abgestimmt auf die internationale Rollout-Strategie des neuen HR-Systems. 

Flexible Anpassung des Projekts auf unerwartete Herausforderung

Drei Monate nach Projektstart stellte ein Managemententscheid bei STADLER das Vorhaben vor eine große Herausforderung: Das ursprünglich eingeplante HR-System wurde kurzfristig durch SAP ersetzt. Innerhalb von nur acht Wochen musste das Projektteam die Inhalte, Ziele und Zeitplanung neu definieren, inklusive Prozessanpassung, Toolintegration und Umsetzungsplanung.  

Das Ergebnis: Trotz der Änderung konnte das IAM-System für die Schweiz pünktlich und stabil live geschaltet werden. Ein Beleg für die hohe Agilität und das lösungsorientierte Zusammenspiel zwischen STADLER und uns. 

Kern-Features und technologische Meilensteine

  • Automatisierte Prozesse für den gesamten Mitarbeiter-Lebenszyklus (Eintritt, Mutation, Austritt) 
  • Einführung eines rollenbasierten Modells, um Zugriffsrechte automatisch und standardisiert zu vergeben 
  • Stabiler und reibungsloser Go-Live, trotz strategischer Neuausrichtung im Projektverlauf 

Dem Projektteam gelang es durch die Kombination aus methodischer Klarheit, technischer Kompetenz und partnerschaftlicher Zusammenarbeit, eine robuste, zukunftssichere IAM-Plattform als Fundament für die internationale Weiterentwicklung aufzubauen. 

After the Shift |Zentrale Steuerung, höhere Sicherheit

Mit der erfolgreichen Einführung von One Identity in der Schweiz hat STADLER einen zentralen Baustein für mehr Sicherheit, Effizienz und Compliance geschaffen. Die Zugriffsrechte auf Anwendungen und Ressourcen werden nun zentral verwaltet, automatisiert vergeben und nachvollziehbar dokumentiert.  

Durch die Einführung eines durchgängigen Rollenmodells werden Berechtigungen auf Basis klar definierter Regeln und Zuständigkeiten standardisiert und kontextbezogen vergeben. Dadurch konnten Fehlerquellen reduziert und die Transparenz in der gesamten Organisation erhöht werden. 

Ein wesentlicher Erfolgsfaktor ist die Automatisierung zentraler IAM-Prozesse. Der gesamte Lebenszyklus eines Mitarbeitenden – von der Einstellung über Funktionsänderungen bis zum Austritt – ist heute vollständig digital abgebildet. Rechte werden automatisiert vergeben und entzogen, und die entsprechenden Übergänge werden dokumentiert. Auch der Zugang zu Gebäuden und physischen Ressourcen soll in den Prozess integriert werden. 

Bessere Nutzererfahrung und Vision von „IAM as a Service“

Die Einführung von Self-Service-Optionen und Single Sign-On (SSO) hat die Benutzererfahrung für Mitarbeitende verbessert. Gleichzeitig zeigte das Projekt auch:  Die initiale Datenbereinigung ist aufwendig – aber notwendig für den Erfolg.  

Der nächste Entwicklungsschritt ist bereits klar skizziert: STADLER plant den Aufbau eines ganzheitlichen IAM-Universums. In diesem sollen Enterprise IAM (EIAM), Customer IAM (CIAM), Privileged Access Management (PAM) sowie Cloud-Dienste wie Microsoft Entra ID (ehemals Azure) und das lokale Active Directory nahtlos als integrierte, skalierbare Serviceplattform zusammenspielen. Grundlage dafür soll der Aufbau einer dedizierten DevOps-Organisation sein. 

Über STADLER Rail

Als international tätiges Schweizer Unternehmen ist STADLER mit 16 Produktions- und Komponentenwerken, sechs Engineering- sowie über 80 Service-Standorten weltweit aufgestellt. Über 18.000 Mitarbeitende aus über 75 Nationen geben jeden Tag ihr Bestes für die Kunden. 

STADLER setzt sich täglich dafür ein, dass Menschen auf der ganzen Welt mit den besten Schienenfahrzeugen unterwegs sein können. In den drei Geschäftsfeldern Schienenfahrzeuge, Service und Signaltechnik legt STADLER größten Wert auf Qualität und Zuverlässigkeit der Produkte. Gemeinsam und mit Leidenschaft arbeitet das Unternehmen jeden Tag aufs Neue daran, Spitzenleistungen zu erzielen. 

www.stadlerrail.com

Emanuel Franciskovic
Senior Technical Consultant IPG Information Process Group AG
Blog 10.03.26

Service Layers: Struktur für modernes IAM

Service Layers strukturieren Identity & Access Management in klar definierte Services. Der Artikel zeigt, wie Unternehmen IAM skalierbar, automatisiert und compliant betreiben.

Blog 26.03.26

Angular Migration in One Identity richtig angehen

Die Angular Migration im One Identity Manager ist mehr als ein Upgrade. Erfahren Sie, welche Risiken bestehen, worauf es ankommt und wie Sie strukturiert vorgehen.

DSC
Referenz

IAM als digitales Immunsystem der Spital Thurgau AG

Die IPG gestaltet mit One Identity Manager eine flexible, sichere Lösung, die Zutrittsrechte, Programme und Datenbanken automatisiert verwaltet. Die Implementierung sichert eine skalierbare IAM-Lösung

Titelbild zur Referenz Spital Schwyz IAM Lösung
Referenz

Spital Schwyz

Das Spital Schwyz optimiert seine IT-Ressourcen durch ein IAM-System, das manuelle Erfassungs- und Mutationsprozesse in der Benutzerverwaltung automatisiert.

Titelbild zum Expertenbericht IAM Schliesssysteme
Blog 15.12.21

Zutrittsberechtigungen zu Gebäuden mit IAM verwalten

Was haben Zutrittsberechtigungen zu Gebäuden und Räumen mit Identity & Access Management (IAM) zu tun? Prozesse für das Management von physischen Zutritten gehören zu einem ganzheitlichen IAM.

Referenz

IAM-Transformation: SR Technics optimiert IT

IAM-Transformation in der Praxis. Wie SR Technics mit einer modernen IAM-Lösung Prozesse automatisiert, Compliance-Vorgaben erfüllt und Kosten senkt. Erfahren Sie mehr in der Success Story!

Blog 28.08.25

SOX-Compliance leicht gemacht mit IAM

SOX stellt hohe Anforderungen an interne Kontrollen. Mit Identity & Access Management lassen sich Prüfungen vereinfachen, Risiken minimieren und Audits effizient bestehen.

Blog 05.02.26

EHDS: Warum Gesundheitsdaten IAM neu definieren

Der European Health Data Space verändert den Umgang mit Gesundheitsdaten grundlegend. Erfahren Sie, welche neuen Anforderungen EHDS an IT-Architekturen, IAM, PAM und Zugriffsmodelle stellet

Titelbild zur Referenz IAM von Otto Gruppe
Referenz

Otto Group IT

Die Otto Group befindet sich mitten in der digitalen Transformation. Im Zuge dessen sollte auch IAM mit dem Upgrade von Version 6 auf die Version 8 des One Identity Managers zukunftsfähig sein.

Blogbeitrag, wie Sie One Identity Safeguard und One Identity Manager verkuppeln
Blog 10.07.25

So verheiraten Sie One Identity Safeguard & -Manager

In unserem Blogbeitrag zeigen wir, wie Sie One Identity Safeguard und One Identity Manager verkuppeln und welche Vorteile Sie dadurch genießen!

Blog 07.05.26

RBAC im IAM: Rollenbasierte Zugriffskontrolle erklärt

RBAC erklärt: Erfahren Sie, wie rollenbasierte Zugriffskontrolle im IAM funktioniert, welche Vorteile sie bietet und wie Unternehmen Rollenmodelle erfolgreich einführen.

Blog 21.05.26

Modern IGA im Mittelstand: Pragmatische Identity Governance

Modern IGA hilft mittelständischen Unternehmen, Berechtigungen transparent, sicher und auditfähig zu steuern – von JML bis NIS2-Compliance.

Blog 20.04.26

Identity Governance für NIS-2, DORA und KRITIS 2.0

Wie Unternehmen Identity Governance für NIS-2, DORA und KRITIS 2.0 umsetzen: Anforderungen, Kontrollen, Audit Readiness und Maßnahmenplan.

Teaserbild Expertenbericht IAMcloud Journey von IPG
Blog 30.03.23

Der Weg in die Cloud: Optimierung Ihres IAM

Identity Management aus der Wolke - vom On-Prem IAM zum Cloud IAM. Erfahren Sie, welche Best Practices für einen erfolgreichen Journey.

Blog 16.10.25

Wie KI das Identity & Access Management verändert

Künstliche Intelligenz macht IAM schneller, sicherer und effizienter. Erfahren Sie, wie KI Prozesse automatisiert, Risiken erkennt und das Rollenmodell der Zukunft prägt.

Blog 20.08.25

IAM & PAM: Das perfekte Zusammenspiel für Sicherheit

IAM ohne PAM ist wie Handball ohne Trainer: möglich, aber riskant. Erfahre, warum erst das Zusammenspiel von IAM, PAM und IGA Unternehmen zur „Meisterschaft“ in Sicherheit und Compliance führt.

Teaserbild: Teilnahme IPG an der One Identity Unite, 18. - 22. September 2023 in Madrid
Event Archive

One Identity UNITE 2023 in Madrid

Als Premium Partner unterstützen wir auch heuer die One Identity UNITE in Madrid. Neben Einblicke erhalten Kunden beim IPG Stand auch wertvolle Informationen aus erster Hand!

Sep 18
Blog 26.02.26

IAM-Reifegradmodelle im Kontext moderner Security-Strategien

IAM-Reifegradmodelle als Steuerungsinstrument: So bewerten Sie Governance, Prozesse und Infrastruktur und entwickeln Ihr Identity & Access Management regulatorisch und strategisch weiter.

Teaserbild_Expertenbericht_DORA_IAM
Blog 26.05.25

Warum DORA ein IAM braucht | IKT DORA

Sichere Einhaltung der Digitalen Betriebs Resilienz-Verordnung (DORA) der EU: Wir unterstützen Unternehmen im Finanzsektor mit geeigneter IAM-Strategie die Richtlinien einzuhalten.

Teaserbild nDSG CH
Blog 11.05.23

Neues Datenschutzgesetz – Schutz vor Sanktionen dank IAM

Das neue Schweizer Datenschutzgesetz stellt Unternehmen vor neue Herausforderungen. Der Expertenbericht zeigt, wie Identity & Access Management zur Umsetzung beiträgt