Password Reset Portal inklusive User-Account-Erstellung
Ein Service-Dienstleister für Fachinformationen setzt auf den Password Reset Self Service im FirstWare IDM-Portal. Das Unternehmen mit Sitz in Bayern bietet Informationen und Dienstleistungen über Cloud-Anwendungen an, verwendet für die zentrale Benutzerverwaltung aber eine hybride Infrastruktur mit Active Directory und M365. Neben den internen Mitarbeitern gibt es viele externe Benutzer, die Services nutzen und dafür ein Benutzerkonto haben.
Index
Kundenspezifisches Password Reset Portal
FirstAttribute stellt mit dem IDM-Portal Password Reset Self Service eine frei konfigurierbare Lösung zur Verfügung. Während gängige Lösungen begrenzte Einstellmöglichkeiten haben, wird das IDM-Portal funktional zusammengesetzt. Ob es sich dabei um eine minimierte Endlösung oder Sonderwünsche mit drei Zwischenschritten dreht, entscheidet letztlich die Organisation – nicht die Software.
Anwenderfokus für Kunden entscheidend
Kennwörter-Tools und SSPR-Lösungen gibt es viele am Markt. Das Thema ist nicht neu. Unser Kunde entschied sich für den IDM-Portal Password Reset Self Service, weil individuelle Wünsche für das Unternehmen besonders wichtig waren. Diese betrafen zwei wesentliche Punkte:
Password Reset und User-Account-Erstellung
Die Kernfunktion, also das Zurücksetzen eines Passworts, sollte nur für externe Benutzer möglich sein. Für interne Anwender übernahm dies auf Wunsch weiter der Helpdesk. Die Konten, die zurückgesetzt wurden, lagen allerdings initial im Active Directory. Das Password Reset Portal wurde dafür sicher für externe Benutzer zur Verfügung gestellt.
Eine weitere gewünschte Funktion war das schnelle und einfache Anlegen neuer Benutzer. Diese Funktion bieten Standard-SSPR-Tools nicht an. Mit dem IDM-Portal können auch Mitarbeiter aus IT-fremden Abteilungen einen neuen Benutzer schnell und sicher anlegen, wenn dies vom Unternehmen gewünscht wird. Wie ein neuer Benutzer angelegt wird und welche Zugriffe erlaubt sind, kann im Self Service für “unkritische” Dienste definiert werden.
Definition eines Workflows für Benutzer
Der zweite wichtige Punkt war der Ablauf eines Benutzer-Workflows. Dies bedeutete, dass bestimmte Aktionen nacheinander ablaufen sollten. So nutzt ein Anwender zunächst seinen Benutzernamen, klickt auf „Weiter“ und gibt im nächsten Dialog den zweiten Faktor ein. Eine Alternative wäre es gewesen, gleich alle Daten auf einer Seite einzugeben.
Active Directory und Microsoft 365 Integration
Während in reinen Cloud-Umgebungen die Kennwortzurücksetzung vom Provider organisiert wird (z.B. bei Microsoft), haben viele unserer Kunden On-Premise AD bzw. hybride IT-Strukturen. Unternehmen müssen sich entscheiden, welches Directory für den Password Reset Self Service führend ist.
Bei unserem bayrischen Kunden war Active Directory der führende Verzeichnisdienst für die Benutzerverwaltung und User-Account-Erstellung. Auch wenn mehrere Cloud-Lösungen (u.a. M365) angebunden waren, sollte das Self Service Password Reset Portal in diesem Fall auf dem AD basieren.
Als ein Software- und Service Provider hilft die FirstAttribute Unternehmen gern bei der Entscheidungsfindung, Planung und Umsetzung. Kontaktieren Sie uns, wenn Sie vor ähnlichen Entscheidungen stehen.
Self Service Password Reset (SSPR)
Self Service Password Reset ist ein Thema, bei dem der Anwender im Mittelpunkt stehen sollte. Folgende Punkte müssen durchdacht sein:
- Können Mitarbeiter leicht auf die Lösung zugreifen?
- Sind die Prozesse sicher?
- Spiegeln sie die Besonderheiten der Organisation wider?
Wenn nach vielen Faktoren gefragt wird und Mitarbeiter nicht verstehen, welche “persönliche Mitarbeiternummer” oder “PIN” gefordert sind, rufen sie lieber den Helpdesk an. Die Anwendersicht muss dringend im Vorfeld berücksichtigt werden.
Weitere Infos
Haben wir Ihr Interesse geweckt? Um mehr über die verschiedenen Möglichkeiten eines Self Service Password Reset Portals zu erfahren, können Sie uns gern kontaktieren.
Self Service und weitere Möglichkeiten für Anwender
Neben dem Password Reset Self Service, sind mit dem IDM-Portal ganz verschiedene Self Service-Lösungen umsetzbar: von der Pflege persönlicher Daten und dem Profilbild bis hin zur Bestellung von Berechtigungen über mehrstufige Genehmigungs-Workflows. Das IDM-Portal ist an jede Kundenumgebung anpassbar.
Geben Sie Ihren Mitarbeitern die Möglichkeit, Daten der Kollegen zu aktualisieren, indem Sie die Datenpflege delegieren. Durch rollenbasierte Berechtigungen wird vorher genau definiert, wer was und in welchem Umfang lesen bzw. editieren darf.
Sie sind nur in der Cloud zuhause und brauchen kein Active Directory mehr? Wir haben auch hier bereits eine Lösung geschaffen: M365 im Self Service.