Skalierbares IAM für 25.000 Mitarbeitende

XXXLutz automatisiert zentrale Benutzerprozesse

Wie bringt man Identity Management (IDM) in einem Unternehmen mit rund 25.000 Mitarbeitenden und knapp 400 Filialen auf ein neues Niveau? Das Schwergewicht im europäischen Möbelhandel XXXLutz hat gemeinsam mit IPG die Grundlage dafür geschaffen: mit automatisiertem Account Management, einem stabilen User Lifecycle und einer skalierbaren IAM-Architektur, die bereits heute zentrale Prozesse entlastet und den Weg für weitere Ausbaustufen ebnet.  
 

Before the Shift | Wenn Wachstum und Systemvielfalt neue IAM-Strukturen erfordern

Als einer der größten Möbelhändler Europas stand XXXLutz vor der Herausforderung, Benutzerkonten und Berechtigungen in einer Größenordnung zu verwalten, die mit manuellen Prozessen nicht mehr sinnvoll abbildbar war. Für diese Anzahl an Nutzer:innen konnten personalisierte Accounts im Active Directory nicht effizient bereitgestellt werden. Gleichzeitig ließ sich die Berechtigungsvergabe händisch nicht mehr wirtschaftlich und konsistent organisieren. Genau diese Basis war aber notwendig, um Cloud-Applikationen anzubinden und Single Sign-on auch im Vertrieb zu ermöglichen.  
 

Zwei Mailsysteme, hohe Komplexität, klarer Handlungsdruck

Zusätzlichen Handlungsdruck erzeugte die bestehende Systemlandschaft bei E-Mails. XXXLutz arbeitete mit zwei unterschiedlichen Mailsystemen. Die geplante Umstellung der Filialmitarbeitenden auf dasselbe System der Zentralmitarbeitenden erforderte einen hohen Automatisierungsgrad, der mit den vorhandenen Mitteln nicht erreichbar war. Gleichzeitig bestand die zentrale Anforderung, den Benutzerstamm aus dem Warenwirtschaftssystem als führendem Quellsystem mit Active Directory bzw. perspektivisch mit Entra ID zu synchronisieren. Die Warenwirtschaft bildete dabei die maßgebliche Datenbasis für Identitäten, verfügte jedoch über keine standardisierte IAM-Integration. Es brauchte also eine Lösung, die nicht nur einzelne Aufgaben vereinfacht, sondern eine durchgängige, systemübergreifende Orchestrierung des Benutzerlebenszyklus ermöglicht.

Bewusst klein starten, um sauber zu skalieren

Die Zielsetzung zu Beginn war bewusst pragmatisch gewählt. Im ersten Schritt sollte nur das Account Management beziehungsweise der IDM-Teil der IAM-Lösung aktiviert werden, um die Komplexität im initialen Release überschaubar zu halten. Weitere Funktionen sollten in späteren Phasen schrittweise ergänzt werden. Genau dieser Ansatz legte den Grundstein für eine kontrollierte Einführung mit klarem Fokus und realistischem Scope. 

The Shift | Eine IAM-Lösung, die mehr kann als nur Accounts verwalten

Für die Umsetzung entschied sich XXXLutz für eine IAM-Architektur auf Basis des OpenText NetIQ-IAM-Portfolios. Im Zentrum steht Identity Manager (IDM), der den User Lifecycle orchestriert und die angebundenen Systeme integriert. 

Dieser baut auf ein zentrales Identitätsrepository, das als führendes System („Source of Truth“) für Identitäts- und Berechtigungsdaten innerhalb der IAM-Landschaft fungiert. Von hier aus werden die relevanten Zielsysteme, insbesondere das Active Directory, automatisiert versorgt. 

Die Anbindung des Warenwirtschaftssystems als führendes Quellsystem erfolgte über eine eigens entwickelte REST API. Diese ermöglicht nicht nur die Synchronisation von Stammdaten, sondern bildet auch die Grundlage für sicheres Passwortmanagement. 

Vom Proof of Concept bis zum Go-live

Die Implementierung dauerte inklusive Aufbau der Testumgebung rund ein Jahr. Der Projektverlauf war klar strukturiert: Zunächst wurden in einer separaten Proof-of-Concept-Umgebung die Grundfunktionen getestet. Nachdem diese erfolgreich validiert waren, wurde definiert, welche Funktionen für den Go-live wirklich relevant sind. Anschließend spezifizierte das Team den Scope, testete intensiv und bereitete den produktiven Rollout für das gesamte Unternehmen vor.

Flexibel in der Plattform, partnerschaftlich in der Umsetzung

Ein wichtiger Motivationsfaktor im Projekt war die Erkenntnis, dass sich mit der Lösung im Kern genau die Automatisierung umsetzen lässt, die XXXLutz benötigt. Gleichzeitig zeigte sich im Projektverlauf, wie flexibel die Plattform ist und wie die Lösung als tragfähige Grundlage für die nächsten Ausbaustufen taugt. 

Komplexe Warenwirtschaftsanbindung als kritischer Erfolgsfaktor

Eine besondere Herausforderung lag in der Anbindung der Warenwirtschaft als führendes System für Benutzerstammdaten. Diese Integration war technisch komplex und musste stabil sowie performant umgesetzt werden, um konsistente Identitäten über alle Systeme hinweg sicherzustellen. 

Hierfür wurden dedizierte REST-basierte Schnittstellen entwickelt. Diese ermöglichen eine eventbasierte Synchronisation von Benutzerdaten sowie die Integration des Passwortmanagements. Gerade an dieser Stelle wurde deutlich, wie entscheidend ein sauberer Integrationsansatz für einen stabilen, skalierbaren IAM-Betrieb ist.

Warum IPG?

Für die Umsetzung des IAM-Projekts entschied sich XXXLutz auf Empfehlung des Herstellers für eine Zusammenarbeit mit IPG. Ausschlaggebend waren dabei insbesondere unsere technische Expertise, unser pragmatischer Umsetzungsansatz und unsere Erfahrung in der Integration komplexer Systemlandschaften. Im Projekt übernahm IPG eine zentrale Rolle bei der Konzeption und Umsetzung der Schnittstellen zwischen Warenwirtschaft, Identity Management und Active Directory sowie bei der Realisierung individueller Erweiterungen im Passwortmanagement. So entstand eine Lösung, die nicht nur technisch funktioniert, sondern auch im operativen Betrieb effizient nutzbar ist. 

After the Shift | Automatisierter User Lifecycle für 25.000 Mitarbeitende

Mit der eingeführten IAM-Lösung kann XXXLutz die Bereitstellung von User Accounts für alle Mitarbeitenden deutlich strukturierter und zentraler abbilden. Gleichzeitig wird der User Lifecycle nun über das IAM-Tool gesteuert. Damit wurde eine operative Grundlage geschaffen, die in einer Organisation mit rund 25.000 Mitarbeitenden und knapp 400 Filialen echte Entlastung bringt und zugleich die Basis für weitere Automatisierung schafft.

Diese Prozesse laufen heute deutlich effizienter

Bereits automatisiert oder deutlich vereinfacht wurden zentrale Abläufe wie das User Onboarding und Offboarding, die Synchronisation von Passwortänderungen zwischen Warenwirtschaft und Active Directory sowie die regelbasierte Vergabe von AD-Gruppen auf Basis von Attributen aus der Warenwirtschaft. 

Das Passwortmanagement wurde durch Self Service Password Reset (SSPR) vereinheitlicht und ermöglicht nun die Delegation ausgewählter Funktionen durch den IT-Servicedesk. Für Filialen und Vorgesetzte wurden zusätzlich individuelle, benutzerfreundliche Formulare entwickelt, die eine kontrollierte, sichere Passwortverwaltung auch ohne direkten IT-Eingriff ermöglichen. 

Gleichzeitig dient die IAM-Plattform als konsolidierte Datenbasis für die Harmonisierung der bestehenden Mailsysteme und schafft damit die Voraussetzung für eine zukünftige Vereinheitlichung der E-Mail-Infrastruktur. 

Foto von Philipp Borenich, Head of Technical Consulting Österreich, IPG.

„Gerade in gewachsenen Systemlandschaften zeigt sich, wie entscheidend ein pragmatischer IAM-Ansatz ist: nicht alles auf einmal umsetzen, sondern mit klarem Fokus starten, stabile Integrationen schaffen und die Automatisierung gezielt ausbauen. Genau darin lag auch bei XXXLutz ein wesentlicher Erfolgsfaktor für eine stabile und zukunftsfähige Lösung.“ 

Philipp Borenich (CISSP | CISM | CCSP | CGEIT) Head of Technical Consulting Austria IPG

Ausblick | Der nächste Schritt ist bereits definiert

Die nächsten Ausbaustufen sind bei XXXLutz bereits klar im Blick. Mit der Einführung von Identity Governance wurde bereits eine wichtige Grundlage für ein strukturiertes und nachvollziehbares Rollenmanagement geschaffen, das künftig eine regelbasierte, auditierbare und skalierbare Berechtigungsverwaltung unterstützt. Als nächste Schritte sind die Erweiterung der Gruppenautomatisierung sowie eine E-Mail-Automatisierung als Proof of Concept geplant, um Filial-User perspektivisch auf das neue, zentrale Mailsystem umzustellen. Die wichtigste Empfehlung aus dem Projekt ist dabei ebenso klar wie praxisnah: Schritt für Schritt live gehen, den initialen Release nicht überfrachten und alle Funktionen sehr gründlich testen. 

Fazit | Aus Skepsis wird Vertrauen

Wie bei vielen Transformationsprojekten war die Reaktion anfangs nicht durchweg euphorisch. Etablierte Prozesse wurden durch automatisierte Workflows ersetzt, was intern zunächst Skepsis auslöste. Entscheidend war deshalb sowohl die Funktionalität als auch die Stabilität der Lösung im Alltag zu gewährleisten. Genau hier konnte das Projekt überzeugen: Weil die neue Lösung zuverlässig lief und sich stabil in die Arbeitsabläufe integrierte, wurde sie Schritt für Schritt akzeptiert und fest im operativen Arbeiten verankert.  

XXXLutz hat sich für einen pragmatischen Weg entschieden: klein starten, sauber integrieren, stabil ausrollen – und genau damit die Grundlage für weitere Automatisierung gelegt.  

Über XXXLutz

Logo von XXXLutz, seit über 75 Jahren eine der führenden Unternehmensgruppen im europäischen Möbelhandel.

XXXLutz ist seit über 75 Jahren eine der führenden Unternehmensgruppen im europäischen Möbelhandel und zählt weltweit zu den größten Anbietern seiner Branche. Mit über 27.000 Mitarbeitenden und 400 Einrichtungshäusern in 14 europäischen Ländern steht das Unternehmen für konsequentes Wachstum und internationale Expansion. Die familiengeführte Unternehmensgruppe mit Sitz in Österreich verbindet ein breites Sortiment rund um Wohnen und Einrichten mit einem klaren Fokus auf Qualität, Preis-Leistungs-Verhältnis und Kundenorientierung. Mit einem Jahresumsatz von über 6 Milliarden Euro zählt XXXLutz zu den zentralen Treibern der Branche. Durch die Kombination aus stationärem Handel, E-Commerce und innovativen digitalen Services gestaltet XXXLutz die Transformation des Möbelhandels aktiv mit und entwickelt sich kontinuierlich zu einem integrierten Omnichannel-Anbieter.  

Philipp Borenich
Head of Technical Consulting Austria, CISSP IPG Information Process Group Austria GmbH
Risiko Management im Bereich der Governance immer wichtiger
Referenz

Einführung eines Identity Management Systems

Einführung eines Identity Management (IDM) in einem Konzern mit dem Fokus, die Joiner-/Mover-/Leaver-Prozesse zu automatisieren. Mittels Datenbereinigung sollen auch Lizenzkosten reduziert werden.

DSC
Referenz

IAM als digitales Immunsystem der Spital Thurgau AG

Die IPG gestaltet mit One Identity Manager eine flexible, sichere Lösung, die Zutrittsrechte, Programme und Datenbanken automatisiert verwaltet. Die Implementierung sichert eine skalierbare IAM-Lösung

2023 Referenz IAM Teaserbild SID
Referenz

Datenmüll reduzieren mit Identity Management

So schaffen wir Transparenz, Effizienz und sagen dem Datenmüll ade. Erfahren Sie, wie unsere Experten mit dem SID Erfolgsgeschichte schreiben. ✅ Lesen Sie mehr dazu.

Blogbeitrag zur Referenz IAMcloud, Gebäude Lake
Referenz

IAM.cloud für clevere KMU - Ein Blog

LAKE Solutions AG, ein System Integrator und Anbieter von Cloud-Dienstleistungen mit 80 Mitarbeitenden, stellt um auf IAM.cloud ­– das neue Identity- und Access Management aus der Cloud von IPG.

Event Archive

Webcast: "Expedition zum Identity Management"

Um das Thema "Einführung eines Identity Managements" zu erklären, zeigen wir, wie tatsächliche Expeditionen geplant & durchgeführt werden und wie ein Unternehmen (übertragen auf IAM) agiert

Sep 30
No Tag

Partner Identity Management

Partner Identity Management

Expedition IAM
Blog 21.01.22

Die Expedition zum Identity Management

Die Expedition zum Identity Management - die etwas andere Phasenplanung im IAG.

Blogbeitrag zur Referenz zu IAM, Fahnen von Enercity
Referenz

Enercity

Enercity stand vor der Herausforderung, ein historisch gewachsenes Identity and Access Management System abzulösen - die IPG machte es möglich!

Header zum Expertenbericht Self-Sovereign Identity 1
Blog 23.04.25

Effektives Privileged Identity Management (PIM)

PIM (Privileged Identity Management) im IAM – Strategie, Nutzen, Architektur & Implementierung

Teaserbild zur Referenz IAM Education mit TWINT
Referenz

Governance-Schulung für TWINT

Stetig steigende Ansprüche an die Sicherheit, rücken Identity & Access Management (IAM) immer mehr in den Fokus der Unternehmensstrategien. Die Experten von IPG helfen gerne.

Blog 12.08.25

Modernes Identity & Access Management erklärt

Erfahren Sie, wie modernes Identity & Access Management Sicherheit, Effizienz und Compliance stärkt – von Grundlagen über Best Practices bis zu Trends wie KI und Cloud.

Teaser Bild NOEL IAM Referenz
Referenz

Wie aus einem Oldtimer ein moderner Sportwagen wird

Die Geschichte einer Verjüngungskur für eine in die Jahre gekommene Zugriffs- und Berechtigungsverwaltung. ✅ Lesen Sie den ganzen Beitrag in unserem Blog.

Blog 16.07.25

Identity Management (IDM): Definition & Nutzen

Was ist Identity Management (IDM)? Definition, Nutzen, Abgrenzung zu IAM und strategische Rolle

Blogbeitrag zur Referenz eGovernance für die Stadt Winterhtur
Referenz

E-Governance für die Stadt Winterthur

Mithilfe der IPG-Gruppe bereitet sich die Stadt Winterthur auf die Einführung eines föderativen IAM vor. Jeder Bürger soll künftig eine E-Identity erhalten.

Kompetenz

Künstliche Intelligenz im Identity & Access Management

Wie KI im IAM genutzt wird: Innovative Use Cases, Automatisierung, Risikobewertung – KI im Identity & Access Management

Titelbild OneIdentity by Quest
Partner

IPG ist Platinum+ Partner von One Identity

One Identity bietet Lösung für Identity- & Access-Management, Customer Identity Management und Privileged Access Management.

Header zur Referenz Unia IAM Lösung
Referenz

Zentralisierung der Berechtigungsvergabe

Die IPG-Gruppe hat für die UNIA das IAM-System One Identity Manager implementiert, Active Directory und Exchange integriert und unterstützt weiterhin den Betrieb.

Logo zum Zusammenschluss OneIdentity und OneLogin
News 11.11.21

OneLogin by One Identity

Als Platinum+ Partner von One Identity freut sich die IPG Group über den Zusammenschluss von OneLogin mit One Identity.

Bild zum Blogbeitrag IAM im Bankwesen
Blog 26.08.21

Identity Management für Banken: Anforderungen & Vorteile

Grossbanken gehören zu den ersten Unternehmen, die ein Identity and Access Management (IAM) System eingeführt haben. Gemeinsam mit IAM haben sie sich entwickelt und die heutige Methodik geprägt.

Gilai
Referenz

GILAI

Der Verein GILAI hat sich entschieden, alle privilegierten Zugänge mittels Privileged Access Management (PAM) zu verwalten und zu überwachen. Die IPG GROUP