Granulare Berechtigungen für die Benutzerverwaltung
Die Berechtigungen innerhalb der Benutzerverwaltung sollten dringend granularer vergeben werden können.
Aktuell lassen sich alltägliche administrative Aufgaben nicht ausreichend von sicherheitskritischen Berechtigungen trennen. Es sollte möglich sein, einem Benutzer gezielt das Recht zu geben, andere Benutzer zu aktivieren oder zu deaktivieren, Lizenzen zuzuweisen bzw. zu entziehen und Abwesenheiten für andere Benutzer zu pflegen, ohne ihm gleichzeitig die Möglichkeit zu geben, Rollen, Gruppen oder andere Berechtigungen zuzuweisen oder zu verändern.
Gerade die Zuweisung von Rollen und Gruppen ist sicherheitskritisch und sollte daher klar von der operativen Benutzerverwaltung getrennt werden können.
Für uns als betreuenden Dienstleister hat die aktuelle Situation erhebliche praktische Auswirkungen. Wir können unseren Kunden diese alltäglichen Aufgaben nicht übertragen, ohne gleichzeitig deutlich weitergehende Rechte einzuräumen. Dadurch müssen wir beispielsweise die Lizenzverwaltung sowie das Aktivieren und Deaktivieren von Benutzern für unsere Kunden übernehmen.
Eine granulare Trennung der einzelnen Berechtigungen innerhalb der Benutzerverwaltung würde den administrativen Aufwand deutlich reduzieren und gleichzeitig die Sicherheit erhöhen.