Identitätsmanagement

Warum scheitern Online-Verwaltungsprozesse trotz BundID – und an welchen technischen Bruchstellen?

Viele Verwaltungsleistungen lassen sich heute über Portale anstoßen, und mit der BundID steht ein zentrales Nutzerkonto für Identifikation und Anmeldung bereit. In der Praxis erleben Antragstellende dennoch, dass Vorgänge abbrechen, wiederholt Daten abgefragt werden oder ein online gestarteter Prozess am Ende doch auf Papier, Termin oder Postversand hinausläuft. Für IT-Verantwortliche in Behörden, Fachverfahrensbetreiber und kommunale Dienstleister stellt sich dabei weniger die Frage, ob eine Identität grundsätzlich nachgewiesen werden kann, sondern ob die bestätigte Identität in allen beteiligten Systemen konsistent ankommt und eine Transaktion über Portale, Vermittlungsdienste und Backend-Fachverfahren hinweg durchgängig bleibt.

Warum scheitern Online-Verwaltungsprozesse trotz BundID – und an welchen technischen Bruchstellen? Weiterlesen »

blank

Warum brechen Online-Verwaltungsprozesse trotz BundID ab, obwohl die Identität bestätigt ist?

Viele Verwaltungsleistungen lassen sich heute online starten, doch in der Praxis enden Vorgänge häufig vor dem eigentlichen Abschluss: Nach erfolgreicher Anmeldung mit der BundID wechseln Nutzerinnen und Nutzer zwischen Portalen, Formularstrecken und Fachverfahren, stoßen auf erneute Identitätsabfragen, verlieren Antragsstände oder müssen Nachweise doch wieder analog einreichen.

Warum brechen Online-Verwaltungsprozesse trotz BundID ab, obwohl die Identität bestätigt ist? Weiterlesen »

blank

Welche Passwort-Policy ist heute sinnvoll? Mindestlängen, Komplexität, Ablauf und Speicherung im Vergleich

Passwortanforderungen wirken auf den ersten Blick wie ein reines Compliance-Thema, entscheiden in der Praxis aber über Angriffsfläche und Betriebsaufwand. Zu kurze oder wiederverwendete Passwörter begünstigen Credential Stuffing und Offline-Angriffe nach Datenabflüssen; überstrenge Regeln führen dagegen zu Ausweichverhalten wie Notizzetteln, Passwortmustern oder erzwungenen Wiederholungen. Hinzu kommt, dass viele Organisationen unterschiedliche Systeme mit widersprüchlichen Limits betreiben: Legacy-Anwendungen akzeptieren nur geringe Längen oder verbieten Sonderzeichen, während moderne Identitätsplattformen längere Passphrasen und risikobasierte Prüfungen unterstützen.

Welche Passwort-Policy ist heute sinnvoll? Mindestlängen, Komplexität, Ablauf und Speicherung im Vergleich Weiterlesen »

blank

Welche Active-Directory-Attribute haben welche LDAP-Namen, Datentypen, Replikationseigenschaften und Sicherheitsrisiken?

In Active Directory entscheiden Attribute darüber, wie Identitäten beschrieben, Berechtigungen abgeleitet und Richtlinien technisch durchgesetzt werden. Wer Benutzer-, Gruppen- oder Computerobjekte auswertet, stößt schnell auf widersprüchliche Bezeichnungen zwischen LDAP-Attributname, LDAP-Display-Name und den Feldern in Verwaltungstools. Gleichzeitig hängt die Aussagekraft vieler Abfragen davon ab, ob ein Attribut mehrwertig ist, welchen Syntax- und Datentyp es hat, ob es im Global Catalog verfügbar ist und wie es repliziert wird.

Welche Active-Directory-Attribute haben welche LDAP-Namen, Datentypen, Replikationseigenschaften und Sicherheitsrisiken? Weiterlesen »

blank

Warum scheitern Online-Anträge trotz BundID: Wo Identität bestätigt ist, aber der Verwaltungsprozess abbricht

Viele Verwaltungsleistungen lassen sich heute über Portale anstoßen, oft mit BundID als zentralem Zugang. In der Praxis erleben Bürgerinnen und Bürger jedoch, dass ein Antrag trotz erfolgreicher Anmeldung und scheinbar bestätigter Identität nicht durchläuft.

Warum scheitern Online-Anträge trotz BundID: Wo Identität bestätigt ist, aber der Verwaltungsprozess abbricht Weiterlesen »

Nach oben scrollen