Titelbild zu IAM Implementierung

IAM-Projekte präzise umsetzen – von der Strategie bis zum Go-Live

Mit mehr als 25 Jahren Erfahrung und über 1.000 realisierten Projekten begleiten wir Sie durch jeden Schritt Ihrer IAM-Implementierung. Unsere bewährten Methoden – klassisch oder agil – sorgen für qualitativ hochwertige, nachhaltige Ergebnisse.

1000+

Realisierte Projekte

25+

Jahre IAM-Erfahrung

60+

Kunden im Betrieb

Projektvorgehen

Klassisch | Wasserfall

Strukturiert zum Ziel

Das klassische Vorgehensmodell eignet sich für klar definierte Anforderungen und regulierte Umgebungen. Phasen, Meilensteine und Deliverables sind klar fixiert – die Steuerung erfolgt über ein diszipliniertes Projektmanagement mit verbindlichen Review-Gates.

  • Initialisierung
  • Architektur & Design
  • Grobkonzept
  • Detailkonzept
  • Realisierung
  • Test & Abnahme
  • Einführung
  • Transition

Agil | Iterativ

Adaptiv und iterativ

Für komplexe oder sich verändernde Anforderungen setzen wir auf agile Methoden. Kurze Sprints liefern früh nutzbare Ergebnisse und erlauben laufende Anpassungen. Beachte: auch in agilen Projekten ist nicht immer alles klar – die Phasen überlappen und entwickeln sich dynamisch.

  • Sprint-basierte Umsetzung
  • Kontinuierliches Stakeholder-Feedback
  • Inkrementelle Lieferung
  • Retrospektiven & Anpassung
  • Product Backlog & Priorisierung
  • Definition of Done & Abnahme je Sprint

Projektphasen im Detail

(01) Initialisierung: Projektstart, Zieldefinition, Stakeholder-Einbindung

Die Initialisierungsphase bildet das Fundament jedes erfolgreichen IAM-Projekts. Projektziele, Scope, Budget und Zeitplan werden verbindlich festgelegt. Alle relevanten Stakeholder werden frühzeitig eingebunden, Rollen und Verantwortlichkeiten klar definiert.

Ein guter Projektstart verhindert teure Korrekturen in späteren Phasen und schafft die nötige Transparenz für alle Beteiligten.

Schlüsselaktivitäten

  • Kick-off: Konstituierendes Projektmeeting mit allen Stakeholdern, Vorstellung Team und Vorgehen
  • Zieldefinition: Verbindliche Festlegung von Projektzielen, Scope und Erfolgskriterien
  • Stakeholder-Analyse: Identifikation aller Beteiligten, Erwartungsmanagement und Kommunikationsplan
  • Projektorganisation: RASCI-Matrix, Eskalationswege, Entscheidungsstrukturen
  • Planung: Projektplan, Meilensteine, Ressourcen und Budget-Baseline
  • Risikomanagement: Erste Risikoanalyse, Massnahmen und Frühwarnindikatoren
(02) Architektur & Design: Technische und funktionale Rahmenbedingungen

In dieser Phase wird die technische und funktionale Architektur der IAM-Lösung erarbeitet. Wir definieren die Systemstruktur, wählen geeignete Technologien und legen die Sicherheitsarchitektur fest.

Der Architektur- und Design-Entscheid ist richtungsweisend für das gesamte Projekt: Skalierbarkeit, Sicherheit, Integrationsfähigkeit und Betriebstauglichkeit werden hier grundlegend bestimmt.

Schlüsselaktivitäten

  • Ist-Analyse: Aufnahme bestehender Systeme, Prozesse, Schnittstellen und Schwachstellen
  • Technologieentscheid: Auswahl von Identity Provider, Access Control, Directory Services und Deployment-Modell
  • Architekturdesign: Komponentendiagramme, Datenflüsse, Authentifizierungsarchitektur
  • Security Framework: Verschlüsselung, MFA, Privileged Access Controls, Zero-Trust-Prinzipien
  • Integrationsarchitektur: Schnittstellen zu HR, ERP, Cloud-Diensten und Identity Providern
  • Skalierbarkeit & Verfügbarkeit: Hochverfügbarkeitskonzept, Load Balancing, Cloud-Optionen
(03) Grobkonzept: Gesamtarchitektur, Integrationspunkte, Sicherheitsanforderungen

Das Grobkonzept beschreibt die Lösung auf einer übergeordneten Ebene: Gesamtarchitektur, wesentliche Integrationspunkte und die übergreifenden Sicherheitsanforderungen werden dokumentiert und mit den Stakeholdern abgestimmt.

Es dient als Kommunikationsinstrument zwischen Fachbereich, IT und Projektleitung und bildet die Basis für die nachfolgende Detailkonzeption.

Schlüsselaktivitäten

  • Gesamtarchitektur: Überblick aller Systemkomponenten und deren Zusammenspiel auf konzeptioneller Ebene
  • Integrationspunkte: Identifikation und Priorisierung der Schnittstellen zu Quell- und Zielsystemen
  • Sicherheitsanforderungen: Ableitung aus regulatorischen Vorgaben (DSG, DSGVO, NIS2) und internen Richtlinien
  • Prozessübersicht: Joiner/Mover/Leaver-Prozesse, Zugriffsantragsworkflows, Rezertifizierungen
  • Stakeholder-Review: Abstimmung und formale Freigabe des Grobkonzepts
(04) Detailkonzept: Feinspezifikation, Rollenmodelle, Prozesse

Das Detailkonzept überführt die Grobarchitektur in eine vollständige, implementierungsreife Spezifikation. Rollenmodelle, Berechtigungsstrukturen, Workflows und alle technischen Parameter werden auf Detailebene ausgearbeitet.

Dieses Dokument ist die verbindliche Grundlage für die Realisierung und dient gleichzeitig als Referenz für Abnahmen und spätere Betriebsdokumentation.

Schlüsselaktivitäten

  • Rollenmodell: Definition aller Rollen, Berechtigungen, Ausnahmen und Segregation-of-Duties-Regeln
  • Prozessspezifikation: Detaillierte Beschreibung aller IAM-Prozesse inkl. Ausnahme- und Eskalationsszenarien
  • Schnittstellenspezifikation: Technische Beschreibung aller Integrationspunkte, Datenformate und Protokolle
  • Datenmodell: Identitätsdaten, Attribute, Mappings und Transformationsregeln
  • UI-Spezifikation: Screens, Workflows und Benutzerführung für Self-Service-Portale und Admin-Oberflächen
  • Abnahmekriterien: Messbare Kriterien für die spätere Abnahme der Realisierung
(05) Realisierung: Entwicklung, Konfiguration, Integrationen

Die Realisierungsphase umfasst Entwicklung, Konfiguration und Integration des IAM-Systems gemäss Detailkonzept. Unser Team setzt alle spezifizierten Anforderungen um – von der Workflow-Konfiguration bis zur Anbindung von Quell- und Zielsystemen.

Ziel ist ein vollständig konfiguriertes, integriertes und intern getestetes System, das zur formalen Abnahme bereit ist.

Schlüsselaktivitäten

  • Systemkonfiguration: Einrichtung von Rollen, Berechtigungen, Workflows und Authentifizierungsmechanismen
  • Entwicklung: Individuelle Anpassungen, Connectoren und Schnittstellen-Implementierungen
  • Systemintegration: Anbindung an HR, ERP, AD/LDAP, Cloud-Dienste und weitere Zielsysteme
  • Federation & SSO: Einrichtung von SAML, OAuth 2.0, OpenID Connect für plattformübergreifenden Zugriff
  • Entwicklertests: Unit Tests, Integrationstests und technische Qualitätssicherung
  • Monitoring-Setup: Einrichtung von Logging, Alerting und Performance-Überwachung
(06) Test & Abnahme: Qualitätssicherung, Funktionstests, Pilotbetrieb

Die Testphase validiert die Umsetzung anhand der im Detailkonzept definierten Abnahmekriterien. Neben funktionalen Tests werden Sicherheits-, Performance- und Benutzerakzeptanztests durchgeführt.

Im Pilotbetrieb wird die Lösung mit einer kontrollierten Benutzergruppe in der Produktionsumgebung erprobt, bevor der vollständige Rollout erfolgt.

Schlüsselaktivitäten

  • Funktionstest: Systematische Prüfung aller Use Cases anhand der Testfälle aus dem Detailkonzept
  • Security Testing: Penetration Testing, Berechtigungsanalyse und Schwachstellenprüfung
  • Performance Testing: Lasttests, Stresstest und Verfügbarkeitsprüfung
  • User Acceptance Testing (UAT): Abnahme durch Fachbereich und Key User anhand realer Szenarien
  • Pilotbetrieb: Kontrollierter Betrieb mit ausgewählter Benutzergruppe, Feedback-Auswertung
  • Formale Abnahme: Dokumentierte Freigabe durch Auftraggeber als Basis für den Rollout
(07) Einführung: Rollout-Planung, Schulungen, Change Management

Die Einführungsphase bringt die IAM-Lösung in den produktiven Betrieb. Ein durchdachter Rollout-Plan, begleitende Schulungen und gezieltes Change Management sichern die Akzeptanz und einen reibungslosen Go-Live.

IPG begleitet den Rollout aktiv – von der Kommunikationsstrategie über die Schulung von Endanwendern bis zur Begleitung der ersten produktiven Tage.

Schlüsselaktivitäten

  • Rollout-Planung: Stufenweiser Ausroll nach Benutzergruppen, Regionen oder Systemen
  • Schulungen: Anwender-, Administrator- und Key-User-Schulungen auf die neue Lösung
  • Change Management: Kommunikationsstrategie, Stakeholder-Updates, Widerstandsmanagement
  • Go-Live-Begleitung: Intensivunterstützung in den ersten produktiven Tagen
  • Helpdesk-Enablement: Briefing des Support-Teams, FAQs und Betriebshandbuch
  • Hypercare: Erhöhte Betreuungsintensität in der Anlaufphase nach Go-Live
(08) Transition: Übergabe an Betrieb, Monitoring-Einrichtung

Die Transition bezeichnet den strukturierten Übergang vom Projekt in den stabilen Betrieb. Wissen, Prozesse und Verantwortlichkeiten werden lückenlos übergeben – ob in den Betrieb des Kunden oder in den IPG-Betrieb.

Die Übergabe erfolgt mit einem verbindlichen Transition Protokoll. Begleitend wird eine Early-Life-Support Phase definiert, die erhöhte Betreuung in der initialen Betriebsphase sicherstellt.

Schlüsselaktivitäten

  • Betriebsdokumentation: Vollständige technische und prozessuale Dokumentation der Lösung
  • Wissenstransfer: Übergabegespräche, Schulung des Betriebsteams, Wissensdatenbank
  • Onboarding-Checkliste: Strukturierte Abarbeitung aller Betriebsübernahme-Punkte
  • Monitoring-Einrichtung: Konfiguration von Monitoring, Alerting und Dashboards für den Regelbetrieb
  • Early-Life-Support: Definierte Unterstützungsphase mit verkürzten Reaktionszeiten nach Go-Live
  • Transition Protokoll: Formale Dokumentation der Übergabe mit Unterschrift beider Parteien

Integrations-Kompetenzen

Provisioning & De-Provisioning

Automatisierte Bereitstellung und Entzug von Zugriffsrechten über HR-Systeme, AD/LDAP und Cloud-Plattformen – schnell, sicher und revisionssicher.

Single Sign-On (SSO)

Nahtloser plattformübergreifender Zugriff mit einer einzigen Authentifizierung – basierend auf SAML 2.0, OAuth 2.0 und OpenID Connect.

Multi-Factor Authentication

Implementierung starker Authentifizierungsverfahren: Authenticator Apps, FIDO2/Passkeys, Hardware-Token oder adaptive MFA basierend auf Risikokontext.

Identity Federation

Verbindung von Identitäten über Organisationsgrenzen hinweg – für Partner-Ökosysteme, Cloud-Dienste und Verbundinfrastrukturen.

ERP & HR-Integration

Nahtlose Anbindung an SAP, Workday, ServiceNow und weitere Kernsysteme – für automatisierte Joiner/Mover/Leaver-Prozesse und durchgängige Datenkonsistenz.

Monitoring & Compliance Logging

Echtzeit-Überwachung von Authentifizierungen, Zugriffsanfragen und Anomalien. Strukturiertes Logging für Audit, Compliance und forensische Analyse.

Anschließende Betriebsleistungen

Transition

Strukturierter Übergang vom Projekt in den stabilen Betrieb – mit Onboarding-Checkliste, Early-Life-Support und Transition Protokoll.

Operational Support

Laufender Betrieb Ihrer IAM-Applikation durch das IPG Operation Center – mit definierten SLAs, Service Manager und proaktivem Monitoring.

Managed Services

Vollständige Auslagerung des IAM-Betriebs – monatlich, messbar, massgeschneidert. Inklusive SLA Premium, Disaster Recovery und dediziertem Service Manager.

Bereit für Ihr nächstes IAM-Projekt?

Über 1.000 realisierte Projekte sprechen für sich. Kontaktieren Sie uns für eine unverbindliche Einschätzung Ihres Vorhabens – wir finden das passende Vorgehen für Ihre Situation.

Übersicht

Effiziente IAM-Beratung von IPG

IPG bietet individuelle IAM-Beratung für sichere und optimierte Zugriffsverwaltung. Jetzt mehr erfahren!

Kompetenz

IAM Beratung & Lösungen: Identity & Access Management by IPG

IPG unterstützt Unternehmen bei Identity & Access Management: von IAM-Beratung und Architektur über Implementierung bis zum sicheren Betrieb moderner IAM-Lösungen.

DSC
Referenz

IAM als digitales Immunsystem der Spital Thurgau AG

Die IPG gestaltet mit One Identity Manager eine flexible, sichere Lösung, die Zutrittsrechte, Programme und Datenbanken automatisiert verwaltet. Die Implementierung sichert eine skalierbare IAM-Lösung

Hintergrundgrafik für IPG Partner Wallix
Partner

IPG ist Partner von WALLIX für PAM Lösungen

IPG ist zertifizierter Partner von WALLIX für PAM Lösungen, die privilegierte Zugriffe sichern und Compliance-Anforderungen effizient erfüllen.

Bild zur Newsmeldung: IPG eröffnet in Dresden eine IAM Manufaktur
News 24.01.20

IPG eröffnet in Dresden eine IAM Manufaktur

In der IAM Manufaktur soll die Implementierung von IAM-Lösungen weitestgehend industrialisiert werden.

Teaserbilg HSRM
Referenz

Eine zentrale IAM-Lösung für die Hochschule RheinMain

Gemeinsam mit IPG führt die Hochschule RheinMain eine neue IAM-Lösung und maßgeschneiderte Identitätsprozesse für Studierende und Mitarbeiter ein, um die Sicherheit zu erhöhen. ✅ Lesen Sie mehr dazu.

Titelbild zur Referenz IAM-Lösung, FMI Spitäler
Referenz

Spitäler fmi führen mit Unterstützung von IPG ihr IAM ein

Die Spitäler fmi fanden mit der IPG einen Beratungs- und Umsetzungspartner, der das Thema IAM umfassend, spezifisch und mit allen Anforderungen in der Umsetzung begleiten kann.

Teaserbild KPT Referenz IAM
Referenz

Effizientes IAM für Cloud-Systeme bei der KPT

Mit einer neuen IAM-Lösung behält KPT die Kontrolle über Benutzerkonten und Berechtigungen, um einen effizienten und sicheren Betrieb ihrer Cloud-Systeme zu gewährleisten.

Blogbeitrag, wie das optimale IAM Tool gefunden werden kann
Blog 20.07.20

So finden Sie das optimale IAM-Tool für sich!

Fragen Sie sich auch, wie Sie ein geeignetes IAM-Tool finden können, das zu Ihren Anforderungen und Vorstellungen passt?

Regulatorien Teaserbild CH und EU
Service

IAM - Regulatorien

Regulatorische Anforderungen im Bereich Cybersecurity werden immer komplexer. Mit unseren Compliance-Lösungen unterstützen wir Sie dabei, Risiken zu minimieren und Vorschriften effizient einzuhalten.

Teaserbild Expertenbericht IAMcloud Journey von IPG
Blog 30.03.23

Der Weg in die Cloud: Optimierung Ihres IAM

Identity Management aus der Wolke - vom On-Prem IAM zum Cloud IAM. Erfahren Sie, welche Best Practices für einen erfolgreichen Journey.

Service

Services der IPG

Maßgeschneiderte IAM-Services für maximale Sicherheit und Effizienz – IPG begleitet Sie von der Beratung bis zum Betrieb

Teaserbild Event Berechtigungsmanagement in Banken
Webinar

Berechtigungsmanagement in Banken und Versicherungen (Basis)

In diesem Online-Seminar lernen Sie, wie Sie Berechtigungen sicher und effizient verwalten, unter Berücksichtigung regulatorischer Anforderungen.

Oct 29
Teaserbild Event Berechtigungsmanagement in Banken
Event 19.11.26

Berechtigungsmanagement in Banken und Versicherungen

In dieser Präsenzveranstaltung in Frankfurt erfahren Sie, wie Sie Berechtigungen sicher und effizient im Einklang mit regulatorischen Anforderungen verwalten.

Nov 19
die bayerische
Referenz

PAM und IAM für «die Bayerische»

Das Versicherungsunternehmen «die Bayerische» schützt die sensiblen Daten seiner Kunden mit IAM und PAM. Damit werden alle regulatorischen Anforderungen erfüllt sowie die Cybersicherheit unterstützt.

Wie konform ist Ihr IAM System? IAM Compliance Checkliste
Whitepaper

IAM Regulatorien Checkliste

Erfahren Sie in unserer Checkliste, wie Sie mit den IPG IAM-Prinzipien Ihr Identity & Access Management zukunftssicher aufstellen!

Teaserbild IAM Exchange 2023 in Bonn
Event Archive

Besuchen Sie uns auf der IAM Exchange 2023

Neueste Trends im Bereich IAM & KI und spannende Einblicke in Kundenprojekte von IPG auf der IAM Exchange am 26. - 27. September 2023 in Bonn.

Sep 26
Titelbild zum Expertenbericht IAM im Spital - Gesundheitswesen
Blog 15.02.21

IAM und moderne Apps im Spital

Mithilfe eines IAMs in Kombination mit einer KIS App werden Behandlungsprozesse verbessert, der Zugriff auf Patientendaten erfolgt schnell und sicher.

Partner

IPG ist MSP Partner von SailPoint

SailPoint macht Identitäten, Zugriffe und Risiken transparent. IPG unterstützt bei IAM-Beratung, Implementierung, Betrieb und Support.

Blog 28.08.25

SOX-Compliance leicht gemacht mit IAM

SOX stellt hohe Anforderungen an interne Kontrollen. Mit Identity & Access Management lassen sich Prüfungen vereinfachen, Risiken minimieren und Audits effizient bestehen.