Ausgangssituation
Ein Fertigungsunternehmen mit 150 Mitarbeitern verwaltet Benutzer-Accounts für mehrere SaaS-Anwendungen manuell. Jede Anwendung hat ein eigenes Passwort-Reset-Prozess. IT-Support erhält täglich 5-10 Anfragen für Passwort-Resets. Security-Richtlinie schreibt Zwei-Faktor-Authentifizierung vor, aber nicht alle Anwendungen unterstützen dies. Beim Austritt eines Mitarbeiters dauert es durchschnittlich 2 Tage, bis alle Accounts deaktiviert sind – zu spät. Das Unternehmen nutzt bereits Azure AD für seine lokale Infrastructure, will diese aber nicht für simple system nutzen.
Ihre Lösung mit simple system
- SSO-Integration wird in enger Zusammenarbeit mit simple system Setup-Team initiiert
- Azure AD wird als Identity Provider konfiguriert – Schritt 1: SAML-Metadaten-Austausch
- Schritt 2: Azure AD wird konfiguriert, SAML-Assertions zu signieren und SSO Redirect URLs einzustellen
- Identitäts-Email wird von Azure AD-Attribut gemappt
- Schritt 3: Completion – Dedizierte SSO-Login-Links werden für alle Benutzer bereitgestellt
- Benutzer aktivieren MFA in Azure AD – MFA gilt automatisch auch für simple system
- Automatische Benutzerbereitstellung: Beim ersten SSO-Login wird Account auto-erstellt
Ergebnis: Alle Mitarbeiter nutzen denselben Satz Azure AD Credentials für simple system. Password Reset sinkt auf fast Null. MFA ist zentral aktiviert. Beim Austritt erfolgt Zugriff-Entzug in <5 Min.
Ihr Vorteil
- Zeitersparnis: 8 Password-Resets/Tag × 30 Min. = 4 Std./Tag = 1.000 Std./Jahr + 1 FTE IT-Admin
- EBIT-Effekt: +35.000€/Jahr (Password-Resets) + 50.000€/Jahr (IT-Admin) + Sicherheitsrisiko-Reduktion ~40.000€ = +125.000€/Jahr