Seien Sie dabei bei unserem nächsten IAM Pit Stop München inklusive Oktoberfest-Besuch | 28. September 2026 | Jetzt anmelden >>

Von IAM-Optimierung bis Security-Erfolg: Wie eine europäische Versicherungsgruppe ihr Identity Management mit iC Consult permanent optimiert – und eine kritische Sicherheitslücke in Rekordzeit schloss

Identity Governance & Administration, Managed Services
One Identity, One Identity Manager

Ein großer europäischer Versicherungskonzern migrierte gemeinsam mit iC Consult seine zentrale IAM-Lösung im Rahmen eines umfassenden Modernisierungsprojekts auf One Identity Manager – der Auftakt einer bis heute engen Partnerschaft. Seither treiben beide Unternehmen die Optimierung des Identity & Access Managements voran: neue Use Cases, Ablösung von Altsystemen und fortlaufende Automatisierungen.

Doch ein besonderer Moment zeigte die Stärke der Partnerschaft: iC Consult entdeckte eine kritische Sicherheitslücke im One Identity Manager. Gemeinsam mit dem Kunden und unserem Partner One Identity wurde noch am selben Tag ein Hotfix implementiert – ein starkes Beispiel für effiziente Zusammenarbeit und schnelle Reaktion.

Inhalt

Steckbrief & Projektüberblick

Kundensteckbrief

Branche: Versicherung

Hauptsitz: Europa

Anzahl Identitäten: > 100.000

Über den Kunden

Der Kunde ist eine Versicherungsgruppe mit Hauptsitz in Europa. Das Unternehmen betreut Privat- und Firmenkunden mit Versicherungs- und Vorsorgelösungen und legt den Fokus auf langfristige Absicherung, innovative Services und die kontinuierliche Weiterentwicklung digitaler Prozesse.

Projektbeschreibung

Unterstützung bei der Weiterentwicklung und dem Betrieb des Gruppenweiten IAM-Systems One Identity Manager, inklusive Identity Security Services wie Audits, Security Assessments und Penetration Tests

Produkte & Services
  • One Identity Manager
  • Managed Services durch iC Consult

Erfolge

Kontinuierliche Implementierung neuer Use Cases für höhere Automatisierung und weniger manuellen Aufwand

Ablösung von Altsystemen und Überführung in den One Identity Manager für geringere Betriebskosten und eine einheitliche Plattform

Verwaltung von rund 100.000 Identitäten mit verbesserter Transparenz und einfacherem Compliance- und Audit-Handling

Migration von zahlreichen Applikationen zur Reduzierung von Komplexität und Sicherheitsrisiken

Entwicklung und Automatisierung eines Self-Service-Portals zur Entlastung der IT und schnelleren Bereitstellung

Unterstützung beim Role Mining für klare Rollenmodelle und vereinfachte Rezertifizierungen

Entdecken und Beheben einer kritischen Sicherheitslücke

Hintergrund

Vor der Modernisierung ihres Identity & Access Managements war die IAM-Landschaft des Unternehmens historisch gewachsen und von mehreren parallel betriebenen Lösungen geprägt. Diese Struktur war zwar funktional, brachte jedoch eine hohe operative Komplexität mit sich. Ziel war es daher,

  • den Betriebsaufwand zu reduzieren,
  • eine einheitliche Basis für Sicherheit und Compliance zu schaffen,
  • sowie Role Mining und ein automatisiertes Rollenmanagement zu ermöglichen.

 

Die Einführung einer modernen IAM-Plattform legte dafür den Grundstein: Innerhalb kurzer Zeit wurde eine zentrale, zukunftsfähige Identity-&-Access-Management-Umgebung etabliert, die anschließend nahtlos in den Betrieb überging und seither kontinuierlich weiterentwickelt wird.

Trotzdem blieb die IAM-Landschaft komplex, da einige Altapplikationen weiterhin parallel betrieben werden mussten. Dies verursachte zusätzlichen Aufwand und machte deutlich, welche Themen nun Priorität hatten:

  • Mangelnde Automatisierung oder Self-Service-Fähigkeiten
  • Noch nicht abgebildete Use Cases
  • Altapplikationen, die bereits am End-of-Life (EOL) sind

In den kommenden Jahren sollen deshalb alle relevanten Anwendungen in den One Identity Manager überführt werden. Alles, was nicht mehr zukunftsfähig ist, wird durch moderne Alternativen ersetzt – mit dem Ziel, eine einheitliche, effiziente und sichere IAM-Umgebung zu schaffen.

Lösung

Enge Zusammenarbeit auf Augenhöhe im Daily Business

Im Tagesgeschäft liegt der Fokus auf der Umsetzung neuer Use Cases im One Identity Manager. Ziel ist es, Altsysteme schrittweise abzulösen und neue Anwendungen nahtlos zu integrieren. iC Consult begleitet die Versicherungsgesellschaft dabei über die gesamte Wertschöpfungskette – von Analyse und Architektur über Solution Design bis hin zur Software-Entwicklung. Inzwischen wurden zahlreiche Anwendungen direkt oder über einen Background-Mechanismus in den One Identity Manager migriert.

Die Zusammenarbeit ist geprägt von Vertrauen, hoher Agilität und einem partnerschaftlichen Miteinander. „Die Teams arbeiten eng verzahnt, flexibel und mit Hands-on-Mentalität zusammen – bei Bedarf auch in wechselnden Rollen,“ betont der Projektverantwortliche.

Bereinigung von Identitäten und Role Mining

Ein zentrales Thema bei der Ablösung des Altsystems ist die umfassende Bereinigung und logische Bündelung aller Identitäten. Im Fokus steht eine klare Trennung zwischen Customer- und Enterprise-Identities sowie die Definition von Rollen- und Berechtigungsmodellen. Besonders herausfordernd ist das große Volumen an Identitäten:

  • Mehrere zehntausende Primäridentitäten von internen und externen Mitarbeitern
  • Subidentitäten, die zusätzlich geführt werden
  • Non-Human-Identities (NHI) wie Robots oder AI-Identities

     

In Summe steigt die Anzahl der zu verwaltenden Identitäten schnell auf über 100.000.

Aktuell liegt der Schwerpunkt auf der Entwicklung von Standards, die festlegen, wie Sub- oder Non-Human-Identitäten systematisch mit Primäridentitäten verknüpft und regelmäßig rezertifiziert werden. Gleichzeitig werden klare Verantwortlichkeiten definiert und in den Identity Manager überführt. Auf dieser Basis entsteht ein robustes Fundament, um den Identitätsbestand nachhaltig zu bereinigen und zu reduzieren.

Effizienz durch Self Service und Automatisierungen

Um die Vielzahl an Identitäten effizient zu verwalten und die IT-Teams nachhaltig zu entlasten, nutzt die Versicherungsgruppe den One Identity Manager zunehmend auch als Self-Service-Portal. Über den integrierten Webshop lassen sich Identitäten und Berechtigungen eigenständig beantragen und verwalten. Ergänzend sorgen Automatisierungen dafür, dass zentrale Prozesse beschleunigt werden – zum Beispiel die vollautomatische Anlage von Cloud-Objekten für DevOps-Teams. Das reduziert den manuellen Aufwand deutlich und verbessert die Durchlaufzeiten.

Security Services in Aktion: Kritische Schwachstelle entdeckt und behoben

Über das tägliche IAM-Management hinaus sorgt iC Consult mit umfassenden Identity Security Services dafür, dass Sicherheitslücken frühzeitig erkannt und behoben werden. Diese proaktive Arbeit umfasst Audits, Security Assessments und Penetration Tests – und hat sich besonders ausgezahlt:

„Ich bin es gewohnt, mit Benedikt Poller auch außerhalb der regulären Arbeitszeit über IAM zu fachsimpeln. Aber wenn er fast parallel versucht, mich auf unterschiedlichsten Kanälen zu erreichen, dann weiß ich: Jetzt sollte ich ans Handy gehen“, erinnert sich der zuständige Leiter. Im konkreten Fall handelte es sich um einen kritischen Security Bug im One Identity Manager, den Benedikt Poller, Lead Consultant bei iC Consult, entdeckt hatte. Dieser ermöglichte es beliebigen Usern im One Identity Manager, Berechtigungsmanagementprozesse zu umgehen, beliebige Berechtigungen zu vergeben und Berechtigungskonfigurationen zu ändern.

„Ich habe sofort den Hersteller kontaktiert und One Identity darüber informiert, dass wir dringend einen Patch benötigen“, berichtet Benedikt Poller. „Außerdem habe ich den Kunden und deren externen Penetration Tester auf den Bug hingewiesen. Schnell zeigte sich, dass die Schwachstelle auch dort vorhanden war – und von den Pen-Testern als kritisch eingestuft wurde.“

Der Versicherer reagierte sofort: Es wurde ein Major Incident aufgesetzt, alle relevanten Stakeholder informiert und ein Monitoring gestartet, um die Dokumentationen der vergangenen Monate auf mögliche Anomalien zu überprüfen. Da keine missbräuchlichen Fälle festgestellt wurden und der Bug bereits über Nacht per Hotfix behoben war, konnte der Regelbetrieb schnell wieder aufgenommen werden.

“Ohne Benedikt hätten wir diese Vulnerabilität niemals so schnell entdeckt. Das war eine echte Ausnahmeleistung, von der nicht nur wir, sondern im Endeffekt alle Kunden von iC Consult und One Identity profitiert haben.”

Zuständiger Projektverantwortlicher der Versicherungsgruppe

Ausblick

Mit voller Energie in die nächste IAM-Phase

Nach der schnellen Behebung der Sicherheitslücke setzen die Teams ihre Arbeit mit voller Energie fort. Der Fokus liegt nun auf der vollständigen Ablösung der verbliebenen Altsysteme und der weiteren Optimierung des Identity Managements.

Zu den nächsten Meilensteinen gehören die Fertigstellung des Self-Service-Portals sowie die Abbildung sämtlicher Identity-Lifecycle-Prozesse im One Identity Manager – von der Anforderung und Genehmigung bis hin zur Rezertifizierung und dem Entzug von Berechtigungen.

„Mit iC Consult sehen wir uns bestens aufgestellt, um unsere mittel- und langfristigen Ziele zu erreichen. Und wie sich gezeigt hat, können wir auch in spontanen Notfallszenarien jederzeit auf sie zählen,“ sagt der Projektverantwortliche.