Im Rahmen dieses
Projekts wurde eine Webanwendung entwickelt, die administrative Zugriffe auf
Zielsysteme – wie etwa Windows-Server – nach dem Just-in-Time-Prinzip (JIT)
steuert. Mitarbeitende erhalten eine Übersicht der Systeme, für die ihnen im
Identity & Access Management (IAM) Zugriffsrechte zugewiesen wurden. Nach
Auswahl der gewünschten Systeme wird ein automatisierter Workflow gestartet, bei denen Windows Services in den Domänen temporär die entsprechenden Adminrechte vergeben. Nach Ablauf einer definierten Zeitspanne
werden diese Rechte automatisch wieder entzogen.
Die Lösung ist
vollständig in Microsoft Entra integriert und unterstützt Single Sign-On (SSO)
sowie Multi-Faktor-Authentifizierung (MFA). Aufgrund der besonders sensiblen
IT-Infrastruktur des Kunden wurde die Anwendung zusätzlich einem umfassenden
Security Assessment und Code Review durch ein spezialisiertes externes
Unternehmen unterzogen.
Umsetzung mit .NET
Blazor, ABP-Framework, SQL-Server, Windows Services und Web API für Datenaustausch.