Erfolgreiche Einführung von ESS Passwort Self-Service
Die Herausforderung
In der Welt der Digitalisierung sind Benutzernamen und Passwörter die am meisten abgefragten Informationen: Mit ihnen bekommt der User Zugang zu digital gespeicherten Daten und Systemen. Ärgerlich, wenn die zahlreichen und je nach System unterschiedlichen Benutzernamen und Passwörter vergessen werden. Das kann schnell zur Kostenfalle innerhalb eines Unternehmens werden: Durch Personalwechsel innerhalb der Abteilungen ist es vor allem im Gesundheitswesen oft nötig, Usernamen und Passwörter für das EDV-System zu vergeben. Nicht unwesentlich seltener werden diese dann vergessen oder falsch eingetragen. Dies führt zu häufigen Hotline-Anfragen und dementsprechend hohem Aufwand, um die Accounts zu entsperren oder Passwörter neu zu vergeben.
- Hoher Einsatz von Zeitinvestment für das Erstellen neuer Passwörter
- Ressourcenbindung beim Helpdesk und Wartezeiten für betroffene User
- Zusätzliche technische Kosten und Bindung von Ressourcen in der Administration
- Sicherheitsrisiko durch ungenügende Passwortprozesse
Die Herangehensweise
Um die Nachteile von ständiger Passwörtererstellung und deren Abfrage zu minimieren, wurde an den Universitären Psychiatrischen Diensten Bern (UPD Bern) das SAST-Modul PSS (Password Self Service) installiert.
Das SAST Password Self Service (kurz PSS) bietet SAP-Benutzern eine einfache und sichere Möglichkeit, ihr vergessenes Kennwort wiederherzustellen. Es werden authentifizierte und nicht-authentifizierte Szenarien sowie eine vollständige Integration mit SAST User Access Management –wenn ein Genehmigungs-Workflow erforderlich ist – unterstützt. Zudem wird das SAST Token Framework ergänzt, um die Sicherheit des gesamten Prozesses zu gewährleisten.
Die Mitarbeitenden an den UPD Bern erhielten eine Einschulung sowie eine hilfreiche Dokumentation, um in Zukunft Zeit, Geld und Aufwand sparen zu können.
Die Lösung
Durch die Installation des SAST-Moduls PSS (Password Self Service) sparen die UPD Bern in Zukunft viel Zeit und Geld. Vergessene Passwörter können dank dieses Moduls nun schlicht und einfach durch den betroffenen User selbst geändert werden:
- Aufruf der Passwort-Reset-Seite
- Auswahl aller zu entsperrenden Konten
- Versand einer Bestätigung mit Aktivierungs-Token
- Klick auf den Aktivierungscode und automatische Entsperrung/Änderung des Passworts
Die Vorteile
- Hoher ROI, da das manuelle Zurücksetzen von Passwörtern entfällt
- Erhöhung der User-Zufriedenheit, da mühsame Wartezeiten im Support wegfallen (24/7-Nutzung)
- Änderung des Passworts in einem oder mehreren Systemen gleichzeitig
- Höhere Sicherheit und Compliance – jeder Vorgang wird automatisch dokumentiert
- Kritische User- und Benutzergruppen können ausgeschlossen werden
- Monitoring und Alarmierung in Echtzeit
- Anpassbar an die Gestaltungsrichtlinien des Unternehmens
- Integrationsmöglichkeit in das individuelle Portal oder Intranet (SAP- oder HTML-basiertes UI)