Zum Hauptinhalt springen

Austritt eines Mitarbeiters

Der Kontext

Nadia ist Personalleiterin bei FinSecure, einer Finanzberatungsfirma. Ein Senior Consultant, Marc, verlässt das Unternehmen am Freitag. Marc hatte Zugriff auf dutzende Anwendungen mit sensiblen Kundendaten. Nadia muss sicherstellen, dass all seine Zugänge am selben Tag gesperrt werden, ohne einen zu vergessen.

  • Niemand weiß genau, auf welche Anwendungen Marc Zugriff hatte
  • Die Konten müssen einzeln in jeder Anwendung deaktiviert werden
  • Für manche geteilten Anwendungen muss das Passwort geändert werden
  • Der Prozess dauert Tage, manchmal Wochen
  • Oft bleiben vergessene Konten monatelang aktiv

Risiko: Ein ehemaliger Mitarbeiter kann noch lange nach seinem Austritt auf Kundendaten zugreifen.

Schritt 1 — Alle Zugänge von Marc einsehen (1 Minute)

Nadia öffnet Marcs Profil in SmartLink. Sie sieht sofort alle Ordner, denen er angehört, und alle Anwendungen, auf die er Zugriff hat.

Schritt 2 — Alle Zugänge widerrufen (1 Klick)

Nadia deaktiviert Marcs Konto. Sofort:

  • Marc wird aus allen Ordnern entfernt
  • Alle Anwendungen verschwinden aus seinem Dashboard
  • Die Browser-Erweiterung füllt keine Zugangsdaten mehr aus
  • Aktive Sitzungen werden ungültig gemacht

Schritt 3 — Überprüfen (1 Minute)

Das Dashboard bestätigt, dass Marc keinen Zugriff mehr auf irgendeine Anwendung hat. Da Marc dank des Unternehmenskontos nie die Passwörter kannte, ist kein Passwortwechsel nötig.

Schritt 4 — Widerruf über die Protokollierung nachweisen

Nadia öffnet das Protokoll (Audit Trail) aus Marcs Profil. Das Protokoll listet chronologisch jedes Ereignis auf: letzte Anmeldungen, Entfernen aus Ordnern, Deaktivierung des Kontos. Jede Zeile ist mit Zeitstempel, Anwendung, Gerät und Ereignistyp versehen.

Wenn die Rechtsabteilung oder ein Prüfer einen Nachweis verlangt, generiert Nadia den monatlichen CISO-Bericht über das Menü Berichte – die De-Provisionierung von Marc erscheint automatisch im Abschnitt „Zugangsverwaltung und Provisionierung“.

Was sich dadurch ändert

Ohne SmartLinkMit SmartLink
Tage, um alles zu sperrenSofortige Widerrufung mit 1 Klick
Vergessene, aktive KontenAutomatische vollständige Inventur
Passwortänderung notwendigKein Passwortwechsel nötig
Kein Nachweis des WiderrufsZeitgestempelte Protokollierung + Compliance-Berichte

Verwendete Funktionen

  • 📊 Admin-Dashboard — Übersicht über Nutzer und deren Zugänge
  • 📁 Mitgliederverwaltung — Entfernen eines Nutzers aus allen Ordnern
  • 🔑 Unternehmens-Tresor — Passwörter werden nie an Nutzer weitergegeben
  • 📜 Protokollierung — Zeitgestempelter Nachweis jedes Zugangs-Widerrufs
  • 📑 Berichte — CISO-Bericht inklusive Provisionierung/De-Provisionierung
  • 📜 Protokollierung — Zeitgestempelter Nachweis jedes Zugangs-Widerrufs
  • 📑 Berichte — CISO-Bericht inklusive Provisionierung/De-Provisionierung