Autorisaties zijn de stille achterstand van bijna elke applicatie. Iemand wisselt van functie en krijgt de rechten van zijn nieuwe rol erbij; de oude blijven staan omdat niemand durft te zeggen dat ze weg kunnen. Iemand gaat uit dienst en zijn account blijft actief omdat er nog een koppeling aan hangt. Zo groeit het aantal mensen dat meer kan dan nodig is, jaar na jaar, tot een accountant ernaar vraagt of er iets gebeurt wat niet had gekund. Wij pakken dat aan en zorgen dat het daarna bijblijft.
Wat wij in uw autorisatiebeheer oppakken
- De huidige stand in beeld. Wie kan wat, waar wijkt dat af van de rol die iemand heeft, en welke accounts horen bij mensen die er niet meer werken.
- Rollen die kloppen. De rolstructuur terugbrengen naar wat functies werkelijk nodig hebben, zodat toekennen een keuze uit een lijst wordt in plaats van maatwerk per persoon.
- Het proces eromheen. Vastleggen wat er gebeurt bij indiensttreding, functiewissel en vertrek, want daar ontstaat vrijwel alle scheefgroei.
- Periodieke controle. Een vast moment waarop leidinggevenden bevestigen wie in hun team welke rechten houdt.
- Aantoonbaarheid. Vastleggen wie wanneer wat heeft toegekend, zodat u bij een controle niet hoeft te reconstrueren.
Waarom opschonen zo vaak blijft liggen
Het probleem is zelden technisch. Het is dat niemand het risico wil dragen van iets weghalen. Vraag een leidinggevende of iemand een recht nog nodig heeft en het antwoord is bijna altijd ja, want een fout in die richting valt niet op en het omgekeerde wel. Zo wordt de lijst met rechten alleen maar langer. Daar komt bij dat een grote opschoning ineens het werk plat kan leggen: als u honderd mensen tegelijk rechten afneemt, staat uw servicedesk de rest van de week vol. Onze aanpak is daarom gefaseerd en begint bij wat aantoonbaar niet meer gebruikt wordt. Dat is onomstreden, levert direct resultaat op en bouwt het vertrouwen op dat nodig is voor de lastigere stappen.
Hoe wij het aanpakken
We beginnen met een uitdraai van de huidige situatie per applicatie: welke accounts bestaan er, welke rechten hangen eraan en wanneer is er voor het laatst mee ingelogd. Accounts van vertrokken medewerkers en rechten die al een jaar niet zijn gebruikt, gaan als eerste. Daarna vergelijken we wat mensen hebben met wat hun functie nodig heeft, en pakken we de grootste afwijkingen. Pas als die basis staat, richten we het proces in voor in- en uitstroom, want zonder dat proces bent u binnen een jaar terug bij af. Alles wat we inrichten leggen we vast, inclusief de reden achter elke uitzondering die blijft bestaan.
Wat het u oplevert
Het duidelijkst is het bij een controle. Kunnen laten zien hoe rollen zijn opgebouwd en wanneer ze voor het laatst zijn beoordeeld, scheelt dagen uitzoekwerk op een moment dat u dat niet kunt gebruiken. Minder zichtbaar maar net zo waardevol is dat uw risico daalt: hoe minder mensen bij gegevens kunnen die ze niet nodig hebben, hoe kleiner de kans dat er iets misgaat, per ongeluk of bewust. En het scheelt licenties, want bij vrijwel elke opschoning blijken er accounts actief te staan van mensen die allang vertrokken zijn.
U houdt de regie
Wij werken in uw eigen omgeving en nemen geen beslissingen over wie wat mag; die blijven bij uw leidinggevenden. Wij leveren het overzicht, doen het voorstel en voeren uit wat u goedkeurt. De rolstructuur en de afspraken leggen we vast, zodat uw eigen mensen het kunnen overnemen. U zit nergens aan vast.
Veelgestelde vragen over autorisatiebeheer
Legt een opschoning ons werk niet plat?
Niet als het gefaseerd gebeurt. We beginnen bij accounts en rechten die aantoonbaar niet gebruikt worden, en pakken de gevoeliger gevallen pas daarna, in overleg met de leidinggevende.
Werkt dit over meerdere applicaties tegelijk?
Ja, en dat is meestal juist de vraag. Het lastige zit in verschillende rolmodellen per pakket. We brengen ze op één noemer zodat u per persoon kunt zien wat hij overal bij elkaar kan.
Wie besluit wat iemand mag houden?
Uw eigen leidinggevenden. Wij leveren het overzicht en het voorstel; de beslissing hoort bij de organisatie te blijven, anders werkt het niet.
Hoe voorkomen we dat het opnieuw scheefloopt?
Door het proces bij in- en uitstroom vast te leggen en een periodieke controle in te richten. Zonder die twee bent u binnen een jaar terug bij de oude situatie.
Kunnen jullie dit aantoonbaar maken voor onze accountant?
Ja. We leggen vast hoe rollen zijn opgebouwd, wie wat heeft toegekend en wanneer er is beoordeeld, zodat u het kunt laten zien in plaats van het te moeten reconstrueren.
Hoe snel kunnen jullie beginnen?
Meestal binnen 1 tot 2 weken. We starten met een uitdraai van de huidige rechten, want dat gesprek gaat pas lopen als de cijfers op tafel liggen.
Geef ons in twee zinnen uw situatie: om welke applicaties het gaat, hoeveel gebruikers en of er een controle aankomt. U krijgt binnen een werkdag een onderbouwd antwoord. Verwant: Applicatiebeheer uitbesteden en Applicatiebeheerder SAP inhuren.