Als größter Grundversorger in der Region Hannover achtet enercity in Bezug auf Compliance und Datenschutz genau darauf, vor allem die vorgeschriebene Trennung von Vertrieb und Netzbetrieb sicherzustellen. Bislang hatte man das durch organisatorische und technische Maßnahmen innerhalb der Stadtwerke sichergestellt.
2016 stand man vor der Herausforderung, ein historisch gewachsenes Identity and Access Management System abzulösen. Basierend auf dem ursprünglichen Produkt ActiveEntry von Völcker Informatik waren viele Funktionen im Einsatz, die heute nicht mehr von Identity Managementsystemen bedient werden, wie z.B. der Helpdesk und die Softwareverteilung. Durch einen Releasewechsel auf die Version 7 des heutigen One Identity Managers sollte nicht nur die aktuelle Version des Produktes zum Einsatz kommen. Zusätzlich sollte die gesamte Prozesslandschaft bereinigt werden, um zukunftsfähiger zu sein.
Ausschlaggebend für den Zuschlag an die IPG waren der gut strukturierte und nachvollziehbare Projektplan ebenso wie wirtschaftliche Faktoren und die Expertise des Anbieters.
Zu Projektbeginn war noch geplant, auf die Version 7 des One Identity Managers zu migrieren, idealerweise mit einem „Big Bang“. Dann kam die Bildung einer großen Tochtergesellschaft, der enercity Netz GmbH, die zahlreiche Prozessänderungen erforderlich machten. Die beiden Gesellschaften enercity AG (Muttergesellschaft) und die enercity Netz GmbH werden zwar in einer einzigen Datenbank geführt, allerdings stellt One Identity die organisatorische Trennung sicher.
Zusätzlich wurde die Abteilungsstruktur vollständig neu definiert: Anstelle der bisherigen nummerischen Abteilungsbezeichnungen wurden jetzt „sprechende“ Abteilungsnamen eingeführt. Die dadurch entstandene Projektverzögerung wurde für eine „Flucht nach vorne“ genutzt: Jetzt lautete das Ziel „Migration auf Version 8“.
IPG Expertenstimme

Wichtig für den Erfolg des gesamten Projektes war, dass das Team aus Mitarbeitenden der IPG und des Kunden gemeinsam ein starkes Interesse hatte, dieses Projekt positiv umzusetzen. Das hohe Engagement während der gesamten Projektphase sowie der persönliche Kontakt und der Teamgeist zwischen enercity und IPG ließen uns alle Herausforderungen meistern. Zudem war der hohe Ausbildungsstand des Kundenteams bezüglich der eingesetzten Lösung eine großartige Unterstützung. So konnten während der gesamten Projektzeit alle Umstellungen und Tests planmäßig äußerst erfolgreich durchgeführt werden. Und das „in time und in budget
Norbert Sabrowsky Head Technical Consulting GermanyIPG GruppeVorgehen und Methodik Projektrealisierung flexibel und agil
Bei derartigen Migrationsprojekten muss immer geklärt werden: Wie erfolgt der Übergang vom „alten“ auf das neue System? Wird in einem Big Bang an einem Wochenende vollständig umgeschaltet? Oder versucht man in einem Parallelbetrieb die neue Lösung schrittweise zu erweitern und die bisherige zu deaktivieren?
Nach gründlichen Diskussionen entschied man sich für einen Weg, der die bisherigen Funktionen so lange nutzbar lässt, bis sie durch andere Produkte abgelöst sind: Das neue Identity Management wird mit allen Prozessen, die auch zukünftig benötigt werden, implementiert. Für alle „Legacy-Anwendungen“ wird das bisherige System weiterhin betrieben. Allerdings erfolgt die Stammdatenversorgung nicht wie bisher aus den führenden Systemen, sondern aus der neuen IdM Instanz.
Dadurch können die noch bestehenden Funktionen auch nach dem „Big Bang“ weiterverwendet, bei dem über ein Wochenende hinweg vollständig umgeschaltet wurde. So konnte der bisherige Betrieb reibungslos weiterlaufen.
Erst nach dem Vollzug der Umstrukturierung konnte das Projekt weiter vorangehen. Die Umorganisation war mit den technischen Bordmittel von One Identity problemlos möglich. Alle bisherigen Bestellungen sind weiterhin nachvollziehbar und nachweisbar und werden durch das System ordnungsgemäß dokumentiert. Dabei spielt es keine Rolle, in welcher Gesellschaft die jeweiligen Mitarbeitenden sind – ein entscheidendes Kriterium für Wirtschaftsprüfung und Compliance.
Testphase besonders wichtig
Interne Experten des Kunden, die die internen Prozesse gut kannten, führten alle Tests von Genehmigungsworkflows, Rollenzuweisungen und andere interne IT-Umstellungen während des laufenden Betriebes durch. „Bei den Tests wird an vielen Schrauben parallel gedreht, das sieht man am Anfang oft nicht“, bestätigt Thomas Reiche, Projektleiter bei der enercity Netz GmbH. „Man darf die Komplexität und die daraus resultierende Dauer der Testphase in keinem Fall unterschätzen. In diesem Projekt hat sie mehrere Monate gedauert,“ so der Projektleiter weiter. Die Dauer war auch dadurch bedingt, dass das Testteam ja weiterhin den normalen Betrieb des Bestandssystems sicherstellen musste.
Mit dem Jahreswechsel 2019/2020 konnte unter hoher Einsatzbereitschaft des Projektteams der erfolgreiche GoLive realisiert werden.
Ergebnisse:
- Innerhalb einer einzigen Datenbank stellt der One Identity Manager die organisatorische Trennung sicher
- zweistufiger Migrationspfad für einen reibungslosen Betrieb und minimales Risiko
- vollständiger Audit-Trail auch für die Vergangenheithistorisch gewachsene IdM Landschaft erfolgreich bereinigt
Kundenstimme

Wir standen vor der Herausforderung, ein in die Jahre gekommenes, stark individualisiertes System mit mehreren Randfunktionalitäten (z. B. Incidentmanagement, Lizenzmanagement, Softwarekatalogmanagement) abzulösen. Ziel war es, ein System in seinen Kernfunktionen (Identity-Management, Configuration-Management) sehr nah am Standard aufzubauen. Die Expertise und vorgeschlagene Vorgehensweise von IPG in der Ausschreibungsphase hat uns wirtschaftlich und funktional betrachtet überzeugt. Die Zusammenarbeit während der Projektlaufzeit war verlässlich, vertrauensvoll und unkompliziert. Die hohe Professionalität der Beteiligten hat zu einem erfolgreichen Projektabschluss geführt. Jetzt bauen wir auf ein zukunftsfähiges, hochentwickeltes System und sind überzeugt, die Herausforderungen der digitalen Zukunft gemeinsam mit unserem Partner IPG meistern zu können.
Thomas Reiche Fachgebietsleiter IT-BasissystemeEnercity Netz GmbH
Als Grundversorger und als einer der größten Arbeitgeber in der Region Hannover stellt enercity eine bedeutende Wirtschaftssäule dar. enercity ist sich seiner Rolle bewusst und engagiert sich in weitreichenden gesellschaftlichen Projekten. Überregional agiert der Konzern erfolgreich im Contracting und mittels Unternehmensbeteiligungen. Deutschlandweit gehört enercity zu den Top Ten der Energieversorger.
Erfahren Sie mehr

Spital Schwyz

UNIA

Governance-Schulung für TWINT

Otto Group IT

Kantonsspital Winterthur

Sicherheits- und Effizienz-Booster für KMU

IAM-Lösung für Otto Group IT

Spitäler fmi AG

Spitäler fmi AG

W&W Gruppe

W&W Gruppe

W&W Gruppe

Stadt Winterthur

SICPA SA

SICPA SA

GILAI

Schnell-Login für medizinisches Personal via Single Sign-On

Vertiefungsstudie „eAccess-Check“ für Bucherer AG

Reporting für das Zugriffsmanagement

Schneller Zugriff, Sicherheit und hohe Datenqualität mit IAM

Projektbegleitung für ein wirksames Benutzermanagement

IAM und moderne Apps im Spital

Identity & Access Management in der Cloud

Wieviel IAM braucht ein Krankenhaus?

Brauchen wir ein "Patient-IAM"?

Die Expedition zum Identity Management

Remote arbeiten im Homeoffice – Aber sicher.

Ab in die Wolke!

Customer IAM mit Azure

Was bringt die Cloud?

IAM.cloud für clevere KMU - Ein Blog

Corona Lessons Learnt für IAM?

Die IPG-Gruppe wird Teil der TIMETOACT GROUP

IAM im Wandel der Zeit.

Zero Trust dank modernem Authorization Management

Pam beschützt Sie vor kostspieligen Schäden

Fernzugriff aus dem Ausland

Cyberkriminalität – Schützen Sie Ihre Assets durch PAM.

TIMETOACT GROUPs Reise mit IDABUS

Wie aus einem Oldtimer ein moderner Sportwagen wird

Releasewechsel eines eingesetzten IAM-Tools

Trusted Advisory

Einführung eines Identity Management Systems (IDM)

Effizientes IAM für Cloud-Systeme bei der KPT

Eine zentrale IAM-Lösung für die Hochschule RheinMain

IAM-Transformation in der Praxis: SR Technics optimiert IT

PAM und IAM für «die Bayerische»

Eliminierung von Datenmüll durch Identity Management

IAM als digitales Immunsystem der Spital Thurgau AG

Managed Service: Prozesse optimieren & Sicherheit erhöhen

Mit Single Sign-On Login auf beliebigen Rechner

PAM Systeme im Vergleich

IPG Team Austria auf hoher See

Imprivata OneSign und Orbis optimieren Arbeitsabläufe

Cyber-Sicherheit dank Multi-Faktor-Authentifizierung

Zentralisierung der Berechtigungsvergabe

E-Governance für die Stadt Winterthur

IAM-Prozesse – Betrachtungswinkel und Prozesssichtweisen

DRV erhält BSI-geprüftes Identity Management

Der Brownfield-Ansatz im Identity and Access Management

Warum der Überwacher überwacht werden muss

Administrationstiefe von IAM-Systemen

Der Weg in die Cloud: Optimierung Ihres IAM

MIM End-of-Life: Strategien zur erfolgreichen Planung

Smarte digitale Berechtigungskonzepte mit NEXIS 4.1

Sicheres Berechtigungsmanagement leicht gemacht!

IAM-Projekt – 360 Grad Assessment

Identity Provider – ein Schlüssel für viele Schlösser

Berechtigungen mit Hilfe künstlicher Intelligenz

Sicherer Zugriff von Extern ohne VPN

KI & Digitalisierung für die Transport- und Logistikbranche

DORA: Stärkung der Resilienz im europäischen Finanzwesen

Digitale Identitäten als Ausweis

Rezertifizierungslösung von FI-TS

Kleine Geschichte des Passworts

Passwörter heute – der Status quo

Cybersecurity Evolution: NIS-2

IAM Managed Service: Der Schlüssel zur digitalen Sicherheit

Neues Datenschutzgesetz – Schutz vor Sanktionen dank IAM

DORA-Compliance: Was Finanzunternehmen jetzt wissen müssen

Braucht KI eine digitale Identität?

Webcast: "Expedition zum Identity Management"

IAM für Banken & Finanzinstitute in der Schweiz

IAM Health Check – Optimieren Sie Ihr Zugriffsmanagement

Identity Management für Banken: Anforderungen & Vorteile

Kritikalität im IAM

One Identity Angular-Umstellung meistern – jetzt informieren

Wie können die Funktionsweisen gewährleistet werden?

IT-Service Management und IAM unter einen Hut

Neue Wege in Richtung Identity and Access Governance

Kann meine IAM Lösung auch Internet of Things?

Migration von HOST-Anwendungen zu AWS: Modernisierung

Toolunterstützung im Role Mining und in der Rollenbildung

Self Sovereign Identity - Identitäten im digitalen Zeitalter

Interview mit dem neuen IPG Group CEO Claudio Fuchs

Identity Fabric

IPGCORE - die IAM Solution für IDABUS Identity Solution
