{"id":52915,"date":"2026-09-25T13:32:48","date_gmt":"2026-09-25T11:32:48","guid":{"rendered":"https:\/\/firstware.com\/?p=52915"},"modified":"2026-09-25T13:32:48","modified_gmt":"2026-09-25T11:32:48","slug":"berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation","status":"publish","type":"post","link":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/","title":{"rendered":"Berechtigungsmanagement f\u00fcr komplexe Unternehmensstrukturen: rollenbasierte Delegation in der Praxis"},"content":{"rendered":"<p>63 Tochtergesellschaften, 63 gewachsene IT-Strukturen und ein dringendes Ziel vor Augen: <strong>klare Regeln f\u00fcr die <a href=\"https:\/\/firstware.com\/de\/features\/access-management\/\">Rechtevergabe<\/a> schaffen<\/strong>, ohne den einzelnen Standorten die Luft zum Atmen zu nehmen.<\/p>\n<p>Unser Kunde, <strong>ein deutscher Industriekonzern aus dem Rohstoffsektor hat dieses Ziel mit dem FirstWare IDM-Portal erreicht.<\/strong>\u00a0Identit\u00e4ten und relevante Attribute aus Microsoft Entra ID, Active Directory, Keycloak und weiteren Systemen wurden zentral zusammengef\u00fchrt und auf dieser Basis automatisiert passenden Rollen und Gruppen zugeordnet.<\/p>\n<p>So entstand ein einheitliches, regel- und attributbasiertes Berechtigungsmanagement, das unterschiedliche technische Zielsysteme ber\u00fccksichtigt und Anwendern genau die Rechte gew\u00e4hrt, die sie f\u00fcr ihre Funktion, ihren Standort und ihren Verantwortungsbereich ben\u00f6tigen.<\/p>\n<p><a href=\"https:\/\/firstware.com\/de\/kontakt\/\" target=\"_blank\" rel=\"noopener\"><button class=\"ButtonBeratung2 aligncenter\">Stehen Sie vor einer \u00e4hnlichen Herausforderung?<\/button><\/a><\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Inhaltsverzeichnis<\/p>\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#Ausgangslage_Viele_Standorte_viele_eigene_Wege\" >Ausgangslage: Viele Standorte, viele eigene Wege<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#Die_Loesung_Zentrales_Berechtigungsmanagement_mit_feingranularer_Delegation\" >Die L\u00f6sung: Zentrales Berechtigungsmanagement mit feingranularer Delegation<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#Rollen_werden_anhand_von_Attributen_zugewiesen\" >Rollen werden anhand von Attributen zugewiesen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#Drei_Rollen_klar_abgegrenzt\" >Drei Rollen, klar abgegrenzt<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#Im_Projekt_unterschied_der_Konzern_unter_anderem_folgende_Rollen\" >Im Projekt unterschied der Konzern unter anderem folgende Rollen:<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#A-Standort-Administrator\" >A-Standort-Administrator<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#B-Helpdesk-Mitarbeiter\" >B-Helpdesk-Mitarbeiter<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#C-Lokale_IT-Abteilung\" >C-Lokale IT-Abteilung<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#Delegation_und_RBAC_im_Zusammenspiel\" >Delegation und RBAC im Zusammenspiel<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#Delegation_Was_darf_ein_Administrator_im_IDM-Portal\" >Delegation: Was darf ein Administrator im IDM-Portal?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#RBAC_Welche_Zielsystem-Berechtigungen_erhaelt_ein_Mitarbeiter_automatisch\" >RBAC: Welche Zielsystem-Berechtigungen erh\u00e4lt ein Mitarbeiter automatisch?<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#Compliance_und_Governance_Vorteile_eines_nachvollziehbaren_Berechtigungsmanagements\" >Compliance und Governance: Vorteile eines nachvollziehbaren Berechtigungsmanagements<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#Feingranulare_Berechtigungen_trotz_unterschiedlicher_Zielsysteme\" >Feingranulare Berechtigungen trotz unterschiedlicher Zielsysteme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#Ergebnisse_Einheitliche_Berechtigungen_bei_dezentralen_Strukturen\" >Ergebnisse: Einheitliche Berechtigungen bei dezentralen Strukturen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#Mehr_ueber_FirstWare_IDM-Portal\" >Mehr \u00fcber FirstWare IDM-Portal<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Ausgangslage_Viele_Standorte_viele_eigene_Wege\"><\/span>Ausgangslage: Viele Standorte, viele eigene Wege<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Der Konzern war \u00fcber Jahre gewachsen, durch Zuk\u00e4ufe, Neugr\u00fcndungen und die Integration weiterer Gesellschaften. <strong>Jede neue Organisationseinheit brachte eigene IT-Strukturen, Bezeichnungen, Prozesse und administrative Verantwortlichkeiten mit<\/strong>.<\/p>\n<p>Das f\u00fchrte zu zwei gegens\u00e4tzlichen Problemen:<br \/>\n<strong>Einerseits<\/strong> verf\u00fcgten einzelne interne IT-Teams und externe Dienstleister \u00fcber sehr weitreichende Berechtigungen.<br \/>\n<strong>Andererseits<\/strong> mussten selbst einfache Verwaltungsaufgaben h\u00e4ufig \u00fcber die zentrale IT abgewickelt werden.<\/p>\n<p>Die Folge waren unn\u00f6tige Wartezeiten, ein hoher Abstimmungsaufwand und historisch gewachsene Vollzugriffe. Die zentrale Herausforderung war es, <strong>ein Berechtigungsmanagement zu schaffen, das lokale Zust\u00e4ndigkeiten erm\u00f6glicht und zugleich unn\u00f6tige Vollzugriffe verhindert.<\/strong><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Die_Loesung_Zentrales_Berechtigungsmanagement_mit_feingranularer_Delegation\"><\/span>Die L\u00f6sung: Zentrales Berechtigungsmanagement mit feingranularer Delegation<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Anstatt Berechtigungen weiterhin einzelnen Personen oder un\u00fcbersichtlichen Ad-hoc-Gruppen zuzuweisen, entschied sich der Konzern f\u00fcr ein <a href=\"https:\/\/firstware.com\/de\/features\/iam-delegation\/\">zentral gesteuertes Rollenmodell im FirstWare IDM-Portal<\/a>.<\/p>\n<p>Die Rollenlogik ber\u00fccksichtigt dabei sowohl organisatorische Attribute als auch konkrete Verwaltungsaktionen.<\/p>\n<p>Eine Rolle legt beispielsweise fest:<\/p>\n<ul>\n<li>welche Gesellschaften oder Standorte sichtbar sind,<\/li>\n<li>welche Identit\u00e4ten verwaltet werden d\u00fcrfen,<\/li>\n<li>welche Attribute gelesen oder ge\u00e4ndert werden d\u00fcrfen,<\/li>\n<li>welche Gruppenmitgliedschaften ver\u00e4ndert werden d\u00fcrfen,<\/li>\n<li>welche Prozesse gestartet werden k\u00f6nnen,<\/li>\n<li>welche Identit\u00e4tsquellen angesprochen werden d\u00fcrfen etc.<\/li>\n<\/ul>\n<p>Damit geht das Rollenmodell deutlich \u00fcber die einfache Frage hinaus, ob jemand \u201eAdministrator\u201c oder \u201ekein Administrator\u201c ist.<\/p>\n<p>Hier ein Beispiel mit der IT-Mitarbeiterin Karla Armin. Als Helpdesk-Verantwortliche der Gesellschaft &#8222;Univice AG&#8220; f\u00fcr den Standort &#8222;Frankfurt&#8220;, kann sie nur die Mitarbeiter und Mitarbeiterinnen verwalten, die &#8222;Firma = Univice AG&#8220; und &#8222;Stadt = Frankfurt&#8220; hinterlegt haben.<img decoding=\"async\" class=\"aligncenter wp-image-52918 size-full\" src=\"https:\/\/firstware.com\/wp-content\/uploads\/2026\/09\/Helpdesk-Standort-Frankfurt.png\" alt=\"Helpdesk Standort Frankfurt\" width=\"1740\" height=\"911\" srcset=\"https:\/\/firstware.com\/wp-content\/uploads\/2026\/09\/Helpdesk-Standort-Frankfurt.png 1740w, https:\/\/firstware.com\/wp-content\/uploads\/2026\/09\/Helpdesk-Standort-Frankfurt-1280x670.png 1280w, https:\/\/firstware.com\/wp-content\/uploads\/2026\/09\/Helpdesk-Standort-Frankfurt-980x513.png 980w, https:\/\/firstware.com\/wp-content\/uploads\/2026\/09\/Helpdesk-Standort-Frankfurt-480x251.png 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) and (max-width: 1280px) 1280px, (min-width: 1281px) 1740px, 100vw\" \/><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Rollen_werden_anhand_von_Attributen_zugewiesen\"><\/span>Rollen werden anhand von Attributen zugewiesen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Attribute wie Standort, Gesellschaft, Organisationseinheit, Verantwortungsbereich oder Funktion dienen als Grundlage f\u00fcr die Rollenzuweisung.<\/p>\n<p>Beispiel: Eine Person (z.B. Helpdesk) mit dem Attribut \u201eGesellschaft A\u201c und dem Verantwortungsbereich \u201eLokale IT\u201c erh\u00e4lt eine Rolle, mit der sie Identit\u00e4ten der Gesellschaft A verwalten darf. Sie kann bestimmte Attribute \u00e4ndern und definierte Standardprozesse ausf\u00fchren. Auf Identit\u00e4ten anderer Gesellschaften oder auf zentrale Konfigurationen hat sie keinen Zugriff.<\/p>\n<p>Die technische Umsetzung erfolgt anschlie\u00dfend automatisiert durch das IDM-Portal.<\/p>\n<p><a href=\"https:\/\/firstware.com\/de\/kontakt\/\" target=\"_blank\" rel=\"noopener\"><button class=\"ButtonBeratung2 aligncenter\">Das ist genau Ihr Thema?<\/button><\/a><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Drei_Rollen_klar_abgegrenzt\"><\/span>Drei Rollen, klar abgegrenzt<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<h2><span class=\"ez-toc-section\" id=\"Im_Projekt_unterschied_der_Konzern_unter_anderem_folgende_Rollen\"><\/span><span style=\"color: #666666; font-size: 14px;\">Im Projekt unterschied der Konzern unter anderem folgende Rollen:<\/span><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<table>\n<thead>\n<tr>\n<th>Rolle<\/th>\n<th>Zugewiesen an<\/th>\n<th>Erlaubte Aufgaben<\/th>\n<th>Nicht erlaubt<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Standort-Administrator<\/td>\n<td>Regionale IT-Einheit mit Verantwortung f\u00fcr definierte Gesellschaften oder Standorte<\/td>\n<td>Identit\u00e4ten und definierte Attribute im eigenen Verantwortungsbereich verwalten; Onboarding, Pflege und Offboarding durchf\u00fchren<\/td>\n<td>Zugriff auf andere Standorte oder zentrale Strukturen<\/td>\n<\/tr>\n<tr>\n<td>Helpdesk-Mitarbeiter<\/td>\n<td>Zentraler Service Desk<\/td>\n<td>Ausgew\u00e4hlte Standardprozesse wie Passwort-Reset, Aktivierung oder definierte \u00c4nderungen starten<\/td>\n<td>Freie Bearbeitung von Identit\u00e4ten oder weitreichende Administrationsrechte<\/td>\n<\/tr>\n<tr>\n<td>Lokale IT-Abteilung<\/td>\n<td>IT-Abteilung einer einzelnen Gesellschaft<\/td>\n<td>Identit\u00e4ten und ausgew\u00e4hlte Attribute der eigenen Gesellschaft verwalten; definierte Gruppen pflegen<\/td>\n<td>Zugriff auf fremde Gesellschaften oder \u00c4nderung der \u00fcbergeordneten Berechtigungsstruktur<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3><span class=\"ez-toc-section\" id=\"A-Standort-Administrator\"><\/span>A-Standort-Administrator<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Der Standort-Administrator verwaltet die Identit\u00e4ten innerhalb eines klar abgegrenzten regionalen oder organisatorischen Verantwortungsbereichs.<br \/>\nEr kann beispielsweise:<\/p>\n<ul>\n<li>neue Mitarbeitende anlegen,<\/li>\n<li>bestehende Identit\u00e4ten pflegen,<\/li>\n<li>definierte Attribute \u00e4ndern,<\/li>\n<li>Offboarding-Prozesse durchf\u00fchren,<\/li>\n<li>bestimmte Gruppenmitgliedschaften verwalten.<\/li>\n<\/ul>\n<p>Er kann jedoch weder auf fremde Standorte zugreifen noch die grunds\u00e4tzliche Berechtigungsstruktur ver\u00e4ndern.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"B-Helpdesk-Mitarbeiter\"><\/span>B-Helpdesk-Mitarbeiter<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Der Helpdesk erh\u00e4lt Zugriff auf ausgew\u00e4hlte Standardprozesse, ohne umfassende Administrationsrechte zu bekommen.<br \/>\nSo kann ein Helpdesk-Mitarbeiter beispielsweise:<\/p>\n<ul>\n<li>ein Passwort zur\u00fccksetzen,<\/li>\n<li>eine Identit\u00e4t entsperren,<\/li>\n<li>einen definierten Standardprozess ausf\u00fchren,<\/li>\n<li>den Status einer Identit\u00e4t pr\u00fcfen.<\/li>\n<\/ul>\n<p>Er kann jedoch keine beliebigen Attribute \u00e4ndern, keine Rollen vergeben und keine weitreichenden Gruppen- oder Struktur\u00e4nderungen vornehmen.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"C-Lokale_IT-Abteilung\"><\/span>C-Lokale IT-Abteilung<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Die lokale IT bleibt innerhalb der eigenen Gesellschaft handlungsf\u00e4hig. Sie kann die ihr zugewiesenen Identit\u00e4ten verwalten und definierte Aufgaben \u00fcbernehmen.<br \/>\nGleichzeitig wird verhindert, dass lokale Administratoren auf andere Gesellschaften zugreifen oder zentrale Strukturen und Berechtigungskonzepte ver\u00e4ndern k\u00f6nnen.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Delegation_und_RBAC_im_Zusammenspiel\"><\/span>Delegation und RBAC im Zusammenspiel<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Die Kombination aus Delegation und RBAC bildet die Grundlage f\u00fcr ein kontrollierbares <strong>Berechtigungsmanagement<\/strong>.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Delegation_Was_darf_ein_Administrator_im_IDM-Portal\"><\/span>Delegation: Was darf ein Administrator im IDM-Portal?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Die Delegationsrolle definiert, welche Verwaltungsrechte und -aktionen einem Administrator im Portal zustehen, also welche Identit\u00e4ten er sehen, welche Attribute er \u00e4ndern und welche Prozesse er ausf\u00fchren darf.<br \/>\nBeispiel: Die Rolle \u201eLokaler Identit\u00e4tsadministrator&#8220; darf Identit\u00e4ten der eigenen Gesellschaft anzeigen, bestimmte Attribute \u00e4ndern und definierte Gruppen verwalten.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"RBAC_Welche_Zielsystem-Berechtigungen_erhaelt_ein_Mitarbeiter_automatisch\"><\/span>RBAC: Welche Zielsystem-Berechtigungen erh\u00e4lt ein Mitarbeiter automatisch?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>RBAC definiert, welche konkreten Berechtigungen in den angebundenen Zielsystemen, zum Beispiel Entra-ID-Gruppenmitgliedschaften oder Zugriffe auf Fachanwendungen, mit der fachlichen Rolle eines Mitarbeiters automatisch verbunden sind. \u00c4ndert der Administrator ein Attribut wie Abteilung oder Jobtitel, wird die Zuordnung automatisch neu ausgel\u00f6st.<\/p>\n<p>Beispiel: Wird ein Mitarbeiter zum Manager bef\u00f6rdert, l\u00f6sen das automatisch ein neues Berechtigungsb\u00fcndel aus: Neue Gruppenmitgliedschaften und Lizenzen werden vergeben, nicht mehr ben\u00f6tigte Berechtigungen automatisch entzogen.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-52920\" title=\"RBAC im FirstWare IDM-Portal: Rollen triggern ein B\u00fcndel an Berechtigungen\" src=\"https:\/\/firstware.com\/wp-content\/uploads\/2026\/09\/Berechtigungsmanagement-Manager-im-FirstWare-IDM-Portal.png\" alt=\"Berechtigungsmanagement Manager im FirstWare IDM-Portal\" width=\"619\" height=\"274\" srcset=\"https:\/\/firstware.com\/wp-content\/uploads\/2026\/09\/Berechtigungsmanagement-Manager-im-FirstWare-IDM-Portal.png 619w, https:\/\/firstware.com\/wp-content\/uploads\/2026\/09\/Berechtigungsmanagement-Manager-im-FirstWare-IDM-Portal-480x213.png 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 619px, 100vw\" \/><\/p>\n<p style=\"text-align: center;\"><img decoding=\"async\" class=\"aligncenter wp-image-52923\" title=\"Automatische Gruppenmitgliedschaften im FirstWare IDM-Portal\" src=\"https:\/\/firstware.com\/wp-content\/uploads\/2026\/09\/Automatische-Berechtigungsmanagement-Manager-im-FirstWare-IDM-Portal-1.png\" alt=\"Automatisches Berechtigungsmanagement im FirstWare IDM-Portal\" width=\"690\" height=\"508\" srcset=\"https:\/\/firstware.com\/wp-content\/uploads\/2026\/09\/Automatische-Berechtigungsmanagement-Manager-im-FirstWare-IDM-Portal-1.png 690w, https:\/\/firstware.com\/wp-content\/uploads\/2026\/09\/Automatische-Berechtigungsmanagement-Manager-im-FirstWare-IDM-Portal-1-480x353.png 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 690px, 100vw\" \/><br \/>\nAutomatisiertes Berechtigungsmanagement mit dem FirstWare IDM-Portal<\/p>\n<p>Die Kombination sorgt daf\u00fcr, dass weder Administratoren noch Endanwender individuell berechtigt werden m\u00fcssen. Gleichzeitig bleiben Verwaltungsrechte und Zugriffsrechte jeweils auf den tats\u00e4chlichen Verantwortungsbereich begrenzt.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Compliance_und_Governance_Vorteile_eines_nachvollziehbaren_Berechtigungsmanagements\"><\/span>Compliance und Governance: Vorteile eines nachvollziehbaren Berechtigungsmanagements<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Ein nachvollziehbares Berechtigungsmanagement erleichtert Rezertifizierungen, unterst\u00fctzt Audits und macht Verantwortlichkeiten transparent.<\/p>\n<p>Mit dem IDM-Portal l\u00e4sst sich dokumentieren; welche Rolle eine Person besitzt, aufgrund welcher Attribute sie diese Rolle erhalten hat, auf welche Identit\u00e4ten und Objekte sie zugreifen darf, welche Attribute sie \u00e4ndern darf, welche Prozesse sie ausf\u00fchren kann, wann \u00c4nderungen vorgenommen wurden, welche Berechtigungen zu einem bestimmten Zeitpunkt bestanden.<\/p>\n<p>Dadurch wird aus einer historisch gewachsenen Einzelberechtigung eine nachvollziehbare Zuordnung:<\/p>\n<p><strong>Person beziehungsweise Attribut \u2192 Rolle \u2192 erlaubte Aktion \u2192 betroffene Identit\u00e4t oder Ressource<\/strong><\/p>\n<p>Das schafft nachvollziehbare Verantwortlichkeiten, erleichtert regelm\u00e4\u00dfige Rezertifizierungen und reduziert unn\u00f6tige Vollzugriffe. Gleichzeitig werden administrative \u00c4nderungen revisionssicher dokumentiert, Aufgaben kontrolliert getrennt und Audits deutlich effizienter vorbereitet.<\/p>\n<p>Besonders relevant ist dabei, dass nicht nur die Existenz einer Rolle dokumentiert wird. Es l\u00e4sst sich auch nachvollziehen, was eine Rolle konkret ausf\u00fchren durfte.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Feingranulare_Berechtigungen_trotz_unterschiedlicher_Zielsysteme\"><\/span>Feingranulare Berechtigungen trotz unterschiedlicher Zielsysteme<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Viele Identit\u00e4tssysteme und Verzeichnisdienste bilden komplexe Organisationsstrukturen und delegierte Verantwortlichkeiten nur unzureichend ab. <strong>Das FirstWare IDM-Portal schafft deshalb eine systemunabh\u00e4ngige Verwaltungsebene<\/strong>, in der Berechtigungen nach den tats\u00e4chlichen Aufgaben der Anwender definiert werden, etwa f\u00fcr die Verwaltung bestimmter Identit\u00e4ten, Attribute, Gruppen oder Prozesse.<\/p>\n<p>So lassen sich auch dann feingranulare Rechte vergeben, wenn das angebundene Zielsystem selbst nur grobe Berechtigungsstufen unterst\u00fctzt. Die fachliche Berechtigungslogik bleibt dadurch unabh\u00e4ngig von den technischen M\u00f6glichkeiten des jeweiligen Systems.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Ergebnisse_Einheitliche_Berechtigungen_bei_dezentralen_Strukturen\"><\/span>Ergebnisse: Einheitliche Berechtigungen bei dezentralen Strukturen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Das neue Berechtigungsmanagement schafft f\u00fcr die 63 Tochtergesellschaften klare Zust\u00e4ndigkeiten und reduziert unn\u00f6tige Vollzugriffe. Die Berechtigungen werden nicht mehr allein \u00fcber historisch gewachsene Gruppen oder technische Administratorrollen gesteuert. Stattdessen bildet das IDM-Portal die fachlichen Verantwortlichkeiten der Gesellschaften, Standorte und IT-Teams ab.<\/p>\n<p>On- und Offboarding-Prozesse laufen standardisierter ab. Verwaltungsaufgaben k\u00f6nnen kontrolliert an lokale IT-Einheiten oder den zentralen Helpdesk delegiert werden. Gleichzeitig bleiben zentrale Berechtigungsstrukturen gesch\u00fctzt.<\/p>\n<p>Als n\u00e4chste Ausbaustufe ist geplant, weitere Standardprozesse \u00fcber zus\u00e4tzliche, feingranulare Rollen an den zentralen Helpdesk zu delegieren. Perspektivisch sollen weitere Identit\u00e4tsquellen und HR-Systeme angebunden werden, um Rollen und Berechtigungen noch st\u00e4rker an der tats\u00e4chlichen Unternehmensstruktur auszurichten.<\/p>\n<p><a href=\"https:\/\/firstware.com\/de\/kontakt\/\" target=\"_blank\" rel=\"noopener\"><button class=\"ButtonBeratung aligncenter\">Buchen Sie einen Termin mit unserem Team<\/button><\/a><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Mehr_ueber_FirstWare_IDM-Portal\"><\/span>Mehr \u00fcber FirstWare IDM-Portal<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><img decoding=\"async\" class=\"alignleft wp-image-36704\" title=\"Markenbeschreiber IDM-Portal\" src=\"https:\/\/firstware.com\/wp-content\/uploads\/2026\/08\/Markenbeschreiber_IDM-Portal_2000x2000_webp-1.webp\" alt=\"Markenbeschreiber IDM-Portal\" width=\"238\" height=\"199\" \/>Das<a href=\"https:\/\/firstware.com\/\"> FirstWare IDM-Portal<\/a> von <a href=\"http:\/\/www.firstattribute.com\/\">FirstAttribute<\/a> ist eine anwenderfreundliche IAM-L\u00f6sung f\u00fcr die automatisierte Provisionierung und das Lifecycle Management aller Identit\u00e4ten und Gruppen in komplexen, hybriden IT-Landschaften.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>63 Tochtergesellschaften, 63 gewachsene IT-Strukturen und ein dringendes Ziel vor Augen: klare Regeln f\u00fcr die Rechtevergabe schaffen, ohne den einzelnen Standorten die Luft zum Atmen zu nehmen. Unser Kunde, ein deutscher Industriekonzern aus dem Rohstoffsektor hat dieses Ziel mit dem FirstWare IDM-Portal erreicht.\u00a0Identit\u00e4ten und relevante Attribute aus Microsoft Entra ID, Active Directory, Keycloak und weiteren [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":51776,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[113],"tags":[333,335,334,145],"class_list":["post-52915","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-projekte","tag-berechtigungsmanagement","tag-delegierte-administration","tag-rollenbasierte-berechtigungen","tag-rollenbasierte-delegation"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Berechtigungsmanagement f\u00fcr komplexe Unternehmensstrukturen<\/title>\n<meta name=\"description\" content=\"Berechtigungsmanagement f\u00fcr 63 Tochtergesellschaften: So schafft rollenbasierte Delegation klare Zust\u00e4ndigkeiten und kontrollierte Zugriffe.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Berechtigungsmanagement f\u00fcr komplexe Unternehmensstrukturen\" \/>\n<meta property=\"og:description\" content=\"Berechtigungsmanagement f\u00fcr 63 Tochtergesellschaften: So schafft rollenbasierte Delegation klare Zust\u00e4ndigkeiten und kontrollierte Zugriffe.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/\" \/>\n<meta property=\"og:site_name\" content=\"FirstWare IDM-Portal\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-25T11:32:48+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/firstware.com\/wp-content\/uploads\/2026\/09\/Industrie_Projekt.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t<meta property=\"og:image:height\" content=\"215\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"Elysabeth Yven\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Elysabeth Yven\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"8\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/\"},\"author\":{\"name\":\"Elysabeth Yven\",\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/#\\\/schema\\\/person\\\/96874546b52ee8581269767ba6088b73\"},\"headline\":\"Berechtigungsmanagement f\u00fcr komplexe Unternehmensstrukturen: rollenbasierte Delegation in der Praxis\",\"datePublished\":\"2026-09-25T11:32:48+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/\"},\"wordCount\":1279,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/Industrie_Projekt.webp\",\"keywords\":[\"Berechtigungsmanagement\",\"Delegierte Administration\",\"Rollenbasierte Berechtigungen\",\"Rollenbasierte Delegation\"],\"articleSection\":[\"Projekte\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#respond\"]}],\"hasPart\":[{\"@type\":\"SiteNavigationElement\",\"name\":\"Table of Contents\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#ez-toc\",\"position\":1,\"hasPart\":[{\"@type\":\"SiteNavigationElement\",\"name\":\"Ausgangslage: Viele Standorte, viele eigene Wege\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#ausgangslage-viele-standorte-viele-eigene-wege\",\"position\":2},{\"@type\":\"SiteNavigationElement\",\"name\":\"Die L\u00f6sung: Zentrales Berechtigungsmanagement mit feingranularer Delegation\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#die-loesung-zentrales-berechtigungsmanagement-mit-feingranularer-delegation\",\"position\":3},{\"@type\":\"SiteNavigationElement\",\"name\":\"Rollen werden anhand von Attributen zugewiesen\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#rollen-werden-anhand-von-attributen-zugewiesen\",\"position\":4},{\"@type\":\"SiteNavigationElement\",\"name\":\"Drei Rollen, klar abgegrenzt\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#drei-rollen-klar-abgegrenzt\",\"position\":5},{\"@type\":\"SiteNavigationElement\",\"name\":\"Im Projekt unterschied der Konzern unter anderem folgende Rollen:\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#im-projekt-unterschied-der-konzern-unter-anderem-folgende-rollen\",\"position\":6},{\"@type\":\"SiteNavigationElement\",\"name\":\"A-Standort-Administrator\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#a-standort-administrator\",\"position\":7},{\"@type\":\"SiteNavigationElement\",\"name\":\"B-Helpdesk-Mitarbeiter\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#b-helpdesk-mitarbeiter\",\"position\":8},{\"@type\":\"SiteNavigationElement\",\"name\":\"C-Lokale IT-Abteilung\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#c-lokale-it-abteilung\",\"position\":9},{\"@type\":\"SiteNavigationElement\",\"name\":\"Delegation und RBAC im Zusammenspiel\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#delegation-und-rbac-im-zusammenspiel\",\"position\":10},{\"@type\":\"SiteNavigationElement\",\"name\":\"Delegation: Was darf ein Administrator im IDM-Portal?\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#delegation-was-darf-ein-administrator-im-idm-portal\",\"position\":11},{\"@type\":\"SiteNavigationElement\",\"name\":\"RBAC: Welche Zielsystem-Berechtigungen erh\u00e4lt ein Mitarbeiter automatisch?\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#rbac-welche-zielsystem-berechtigungen-erhaelt-ein-mitarbeiter-automatisch\",\"position\":12},{\"@type\":\"SiteNavigationElement\",\"name\":\"Compliance und Governance: Vorteile eines nachvollziehbaren Berechtigungsmanagements\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#compliance-und-governance-vorteile-eines-nachvollziehbaren-berechtigungsmanagements\",\"position\":13},{\"@type\":\"SiteNavigationElement\",\"name\":\"Feingranulare Berechtigungen trotz unterschiedlicher Zielsysteme\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#feingranulare-berechtigungen-trotz-unterschiedlicher-zielsysteme\",\"position\":14},{\"@type\":\"SiteNavigationElement\",\"name\":\"Ergebnisse: Einheitliche Berechtigungen bei dezentralen Strukturen\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#ergebnisse-einheitliche-berechtigungen-bei-dezentralen-strukturen\",\"position\":15},{\"@type\":\"SiteNavigationElement\",\"name\":\"Mehr \u00fcber FirstWare IDM-Portal\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#mehr-ueber-firstware-idm-portal\",\"position\":16}]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/\",\"name\":\"Berechtigungsmanagement f\u00fcr komplexe Unternehmensstrukturen\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/Industrie_Projekt.webp\",\"datePublished\":\"2026-09-25T11:32:48+00:00\",\"description\":\"Berechtigungsmanagement f\u00fcr 63 Tochtergesellschaften: So schafft rollenbasierte Delegation klare Zust\u00e4ndigkeiten und kontrollierte Zugriffe.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#primaryimage\",\"url\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/Industrie_Projekt.webp\",\"contentUrl\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/Industrie_Projekt.webp\",\"width\":350,\"height\":215,\"caption\":\"Industrie_Projekt\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/blog\\\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Start\",\"item\":\"https:\\\/\\\/firstware.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Berechtigungsmanagement f\u00fcr komplexe Unternehmensstrukturen: rollenbasierte Delegation in der Praxis\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/\",\"name\":\"FirstWare IDM-Portal\",\"description\":\"Identit\u00e4ts- und Access Management\",\"publisher\":{\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/firstware.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/#organization\",\"name\":\"FirstWare IDM-Portal\",\"url\":\"https:\\\/\\\/firstware.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/FirstWare-Website-Icon.png\",\"contentUrl\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/FirstWare-Website-Icon.png\",\"width\":1024,\"height\":1024,\"caption\":\"FirstWare IDM-Portal\"},\"image\":{\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/firstware.com\\\/de\\\/#\\\/schema\\\/person\\\/96874546b52ee8581269767ba6088b73\",\"name\":\"Elysabeth Yven\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Berechtigungsmanagement f\u00fcr komplexe Unternehmensstrukturen","description":"Berechtigungsmanagement f\u00fcr 63 Tochtergesellschaften: So schafft rollenbasierte Delegation klare Zust\u00e4ndigkeiten und kontrollierte Zugriffe.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/","og_locale":"de_DE","og_type":"article","og_title":"Berechtigungsmanagement f\u00fcr komplexe Unternehmensstrukturen","og_description":"Berechtigungsmanagement f\u00fcr 63 Tochtergesellschaften: So schafft rollenbasierte Delegation klare Zust\u00e4ndigkeiten und kontrollierte Zugriffe.","og_url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/","og_site_name":"FirstWare IDM-Portal","article_published_time":"2026-09-25T11:32:48+00:00","og_image":[{"width":350,"height":215,"url":"https:\/\/firstware.com\/wp-content\/uploads\/2026\/09\/Industrie_Projekt.webp","type":"image\/webp"}],"author":"Elysabeth Yven","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Elysabeth Yven","Gesch\u00e4tzte Lesezeit":"8\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#article","isPartOf":{"@id":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/"},"author":{"name":"Elysabeth Yven","@id":"https:\/\/firstware.com\/de\/#\/schema\/person\/96874546b52ee8581269767ba6088b73"},"headline":"Berechtigungsmanagement f\u00fcr komplexe Unternehmensstrukturen: rollenbasierte Delegation in der Praxis","datePublished":"2026-09-25T11:32:48+00:00","mainEntityOfPage":{"@id":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/"},"wordCount":1279,"commentCount":0,"publisher":{"@id":"https:\/\/firstware.com\/de\/#organization"},"image":{"@id":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#primaryimage"},"thumbnailUrl":"https:\/\/firstware.com\/wp-content\/uploads\/2026\/09\/Industrie_Projekt.webp","keywords":["Berechtigungsmanagement","Delegierte Administration","Rollenbasierte Berechtigungen","Rollenbasierte Delegation"],"articleSection":["Projekte"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#respond"]}],"hasPart":[{"@type":"SiteNavigationElement","name":"Table of Contents","url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#ez-toc","position":1,"hasPart":[{"@type":"SiteNavigationElement","name":"Ausgangslage: Viele Standorte, viele eigene Wege","url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#ausgangslage-viele-standorte-viele-eigene-wege","position":2},{"@type":"SiteNavigationElement","name":"Die L\u00f6sung: Zentrales Berechtigungsmanagement mit feingranularer Delegation","url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#die-loesung-zentrales-berechtigungsmanagement-mit-feingranularer-delegation","position":3},{"@type":"SiteNavigationElement","name":"Rollen werden anhand von Attributen zugewiesen","url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#rollen-werden-anhand-von-attributen-zugewiesen","position":4},{"@type":"SiteNavigationElement","name":"Drei Rollen, klar abgegrenzt","url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#drei-rollen-klar-abgegrenzt","position":5},{"@type":"SiteNavigationElement","name":"Im Projekt unterschied der Konzern unter anderem folgende Rollen:","url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#im-projekt-unterschied-der-konzern-unter-anderem-folgende-rollen","position":6},{"@type":"SiteNavigationElement","name":"A-Standort-Administrator","url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#a-standort-administrator","position":7},{"@type":"SiteNavigationElement","name":"B-Helpdesk-Mitarbeiter","url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#b-helpdesk-mitarbeiter","position":8},{"@type":"SiteNavigationElement","name":"C-Lokale IT-Abteilung","url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#c-lokale-it-abteilung","position":9},{"@type":"SiteNavigationElement","name":"Delegation und RBAC im Zusammenspiel","url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#delegation-und-rbac-im-zusammenspiel","position":10},{"@type":"SiteNavigationElement","name":"Delegation: Was darf ein Administrator im IDM-Portal?","url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#delegation-was-darf-ein-administrator-im-idm-portal","position":11},{"@type":"SiteNavigationElement","name":"RBAC: Welche Zielsystem-Berechtigungen erh\u00e4lt ein Mitarbeiter automatisch?","url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#rbac-welche-zielsystem-berechtigungen-erhaelt-ein-mitarbeiter-automatisch","position":12},{"@type":"SiteNavigationElement","name":"Compliance und Governance: Vorteile eines nachvollziehbaren Berechtigungsmanagements","url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#compliance-und-governance-vorteile-eines-nachvollziehbaren-berechtigungsmanagements","position":13},{"@type":"SiteNavigationElement","name":"Feingranulare Berechtigungen trotz unterschiedlicher Zielsysteme","url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#feingranulare-berechtigungen-trotz-unterschiedlicher-zielsysteme","position":14},{"@type":"SiteNavigationElement","name":"Ergebnisse: Einheitliche Berechtigungen bei dezentralen Strukturen","url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#ergebnisse-einheitliche-berechtigungen-bei-dezentralen-strukturen","position":15},{"@type":"SiteNavigationElement","name":"Mehr \u00fcber FirstWare IDM-Portal","url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#mehr-ueber-firstware-idm-portal","position":16}]}]},{"@type":"WebPage","@id":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/","url":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/","name":"Berechtigungsmanagement f\u00fcr komplexe Unternehmensstrukturen","isPartOf":{"@id":"https:\/\/firstware.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#primaryimage"},"image":{"@id":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#primaryimage"},"thumbnailUrl":"https:\/\/firstware.com\/wp-content\/uploads\/2026\/09\/Industrie_Projekt.webp","datePublished":"2026-09-25T11:32:48+00:00","description":"Berechtigungsmanagement f\u00fcr 63 Tochtergesellschaften: So schafft rollenbasierte Delegation klare Zust\u00e4ndigkeiten und kontrollierte Zugriffe.","breadcrumb":{"@id":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#primaryimage","url":"https:\/\/firstware.com\/wp-content\/uploads\/2026\/09\/Industrie_Projekt.webp","contentUrl":"https:\/\/firstware.com\/wp-content\/uploads\/2026\/09\/Industrie_Projekt.webp","width":350,"height":215,"caption":"Industrie_Projekt"},{"@type":"BreadcrumbList","@id":"https:\/\/firstware.com\/de\/blog\/berechtigungsmanagement-fuer-komplexe-unternehmensstrukturen-rollenbasierte-delegation\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Start","item":"https:\/\/firstware.com\/de\/"},{"@type":"ListItem","position":2,"name":"Berechtigungsmanagement f\u00fcr komplexe Unternehmensstrukturen: rollenbasierte Delegation in der Praxis"}]},{"@type":"WebSite","@id":"https:\/\/firstware.com\/de\/#website","url":"https:\/\/firstware.com\/de\/","name":"FirstWare IDM-Portal","description":"Identit\u00e4ts- und Access Management","publisher":{"@id":"https:\/\/firstware.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/firstware.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/firstware.com\/de\/#organization","name":"FirstWare IDM-Portal","url":"https:\/\/firstware.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/firstware.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/firstware.com\/wp-content\/uploads\/2026\/08\/FirstWare-Website-Icon.png","contentUrl":"https:\/\/firstware.com\/wp-content\/uploads\/2026\/08\/FirstWare-Website-Icon.png","width":1024,"height":1024,"caption":"FirstWare IDM-Portal"},"image":{"@id":"https:\/\/firstware.com\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/firstware.com\/de\/#\/schema\/person\/96874546b52ee8581269767ba6088b73","name":"Elysabeth Yven"}]}},"_links":{"self":[{"href":"https:\/\/firstware.com\/de\/wp-json\/wp\/v2\/posts\/52915","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/firstware.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/firstware.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/firstware.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/firstware.com\/de\/wp-json\/wp\/v2\/comments?post=52915"}],"version-history":[{"count":12,"href":"https:\/\/firstware.com\/de\/wp-json\/wp\/v2\/posts\/52915\/revisions"}],"predecessor-version":[{"id":52932,"href":"https:\/\/firstware.com\/de\/wp-json\/wp\/v2\/posts\/52915\/revisions\/52932"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/firstware.com\/de\/wp-json\/wp\/v2\/media\/51776"}],"wp:attachment":[{"href":"https:\/\/firstware.com\/de\/wp-json\/wp\/v2\/media?parent=52915"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/firstware.com\/de\/wp-json\/wp\/v2\/categories?post=52915"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/firstware.com\/de\/wp-json\/wp\/v2\/tags?post=52915"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}