Austritt eines Mitarbeiters
Der Kontext
Nadia ist Personalleiterin bei FinSecure, einer Finanzberatungsfirma. Ein Senior Consultant, Marc, verlässt das Unternehmen am Freitag. Marc hatte Zugriff auf dutzende Anwendungen mit sensiblen Kundendaten. Nadia muss sicherstellen, dass all seine Zugänge am selben Tag gesperrt werden, ohne einen zu vergessen.
Das Problem ohne SmartLink
- Niemand weiß genau, auf welche Anwendungen Marc Zugriff hatte
- Die Konten müssen einzeln in jeder Anwendung deaktiviert werden
- Für manche geteilten Anwendungen muss das Passwort geändert werden
- Der Prozess dauert Tage, manchmal Wochen
- Oft bleiben vergessene Konten monatelang aktiv
Risiko: Ein ehemaliger Mitarbeiter kann noch lange nach seinem Austritt auf Kundendaten zugreifen.
Mit SmartLink
Schritt 1 — Alle Zugänge von Marc einsehen (1 Minute)
Nadia öffnet Marcs Profil in SmartLink. Sie sieht sofort alle Ordner, denen er angehört, und alle Anwendungen, auf die er Zugriff hat.
Schritt 2 — Alle Zugänge widerrufen (1 Klick)
Nadia deaktiviert Marcs Konto. Sofort:
- Marc wird aus allen Ordnern entfernt
- Alle Anwendungen verschwinden aus seinem Dashboard
- Die Browser-Erweiterung füllt keine Zugangsdaten mehr aus
- Aktive Sitzungen werden ungültig gemacht
Schritt 3 — Überprüfen (1 Minute)
Das Dashboard bestätigt, dass Marc keinen Zugriff mehr auf irgendeine Anwendung hat. Da Marc dank des Unternehmenskontos nie die Passwörter kannte, ist kein Passwortwechsel nötig.
Schritt 4 — Widerruf über die Protokollierung nachweisen
Nadia öffnet das Protokoll (Audit Trail) aus Marcs Profil. Das Protokoll listet chronologisch jedes Ereignis auf: letzte Anmeldungen, Entfernen aus Ordnern, Deaktivierung des Kontos. Jede Zeile ist mit Zeitstempel, Anwendung, Gerät und Ereignistyp versehen.
Wenn die Rechtsabteilung oder ein Prüfer einen Nachweis verlangt, generiert Nadia den monatlichen CISO-Bericht über das Menü Berichte – die De-Provisionierung von Marc erscheint automatisch im Abschnitt „Zugangsverwaltung und Provisionierung“.
Was sich dadurch ändert
| Ohne SmartLink | Mit SmartLink |
|---|---|
| Tage, um alles zu sperren | Sofortige Widerrufung mit 1 Klick |
| Vergessene, aktive Konten | Automatische vollständige Inventur |
| Passwortänderung notwendig | Kein Passwortwechsel nötig |
| Kein Nachweis des Widerrufs | Zeitgestempelte Protokollierung + Compliance-Berichte |
Verwendete Funktionen
- 📊 Admin-Dashboard — Übersicht über Nutzer und deren Zugänge
- 📁 Mitgliederverwaltung — Entfernen eines Nutzers aus allen Ordnern
- 🔑 Unternehmens-Tresor — Passwörter werden nie an Nutzer weitergegeben
- 📜 Protokollierung — Zeitgestempelter Nachweis jedes Zugangs-Widerrufs
- 📑 Berichte — CISO-Bericht inklusive Provisionierung/De-Provisionierung
- 📜 Protokollierung — Zeitgestempelter Nachweis jedes Zugangs-Widerrufs
- 📑 Berichte — CISO-Bericht inklusive Provisionierung/De-Provisionierung