Zentrale Benutzerverwaltung auf End of Life OT-Clients

Ein Lebenszyklus von 20 Jahren für Maschinen und Anlagen in der Produktion ist keine Seltenheit. Produzierende Unternehmen betreiben daher die integrierten Industrie-PCs in diesen Anlagen, aufgrund mangelnder wirtschaftlicher Alternativen für einen Austausch oder ein Upgrade, auch nach dem Support-Ende des Betriebssystemherstellers weiter. Diese Erfahrung teile auch die OT-Abteilung des Automotive-Konzerns.

Darüber hinaus waren nicht alle OT-Clients Teil der Domäne des Unternehmens. In beiden Fällen standen somit die zentralen Möglichkeiten der Benutzerverwaltung aus der IT nicht oder nicht mehr auf den OT-Clients zur Verfügung. Dadurch wurde auch die Einhaltung der Compliance-Vorgaben für die Verwendung von starken Passwörtern vor allem für administrative Accounts zur schier unlösbaren Aufgabe.

Die Verwendung von Standardkennwörtern verschärfte die Situation noch zusehends und sollte ebenfalls adressiert werden. Aus diesen Gründen wurde eine Lösung für die künftige Verwaltung der lokalen Benutzeraccounts auf den OT-Clients gesucht und mit ondeso SR auch gefunden.

 

Branche

Automobilherstellung

 

Anforderung

Zentrale Verwaltung lokaler Benutzeraccounts und deren Kennwörter auf Altgeräten in der Produktion

 

Lösung

Inventarisierung und Bereinigung der OT-Clients sowie Einführung eines Self-Service Portals für individuelle Zugriffsverwaltung

 

robot arm working in factory
ondeso-sr-new

Client-Management-Software für OT

In OT-Umgebungen befinden sich viele Industrie-PCs. Entdecken Sie hier, wie Sie diese Clients mit ondeso SR sicher und zuverlässig verwalten können.

Schluss mit Standardkennwörtern

Als erster Schritt erfolgte die zentrale Inventarisierung und Anzeige der aktuell vorhandenen Benutzeraccounts mit ondeso SR. Damit konnte der Ist-Zustand auf den OT-Clients ermittelt werden und die prozessbedingte Notwendigkeit von bestimmten Benutzeraccounts und -gruppen auf den verschiedenen Industrie-PCs aufgenommen werden.

Durch die zentrale Anzeige in der ondeso SR Admin GUI konnte schnell ausgemacht werden, welche verschiedenen Benutzeraccounts auf welchen OT-Clients vorhanden sind. Im nächsten Schritt wurden die nicht notwendigen Accounts über die automatisierte Ausführung von sogenannten Operations von den OT-Clients entfernt. Über weitere Operations wurde die Gruppenzugehörigkeit der verbleibenden Accounts angepasst und es wurden zudem neue Benutzeraccounts mit den minimal notwendigen Berechtigungen für die jeweilige Aufgabe angelegt.

Durch die Einführung eines Self-Service Portals ist es nun möglich, auf den jeweiligen OT-Clients nur den berechtigten Benutzern die benötigten Benutzeraccounts mit jeweils individuellen Passwörtern einzurichten. Dadurch kann die Client-Verwaltung trotz der Abschaffung von Standardkennwörtern und -konten weiterhin ohne Einschränkungen erfolgen.

Ergebnisse, die überzeugen

login-icon

0 %
Standardkennwörter
in der Produktion

curser-klick-icon

Compliance-Vorgaben
per Klick umsetzen

liste-user-gruppe-icon

Zentrale Übersicht
aller Benutzerkonten

Problem gelöst, Security erhöht

Die zusätzliche Bereitstellung eines Self-Service Portals für die Benutzeranlage hat die Akzeptanz noch weiter erhöht“ stellt unser OT-Consultant Markus Kohlhäufl fest. „Dadurch ist es für jeden möglich einen berechtigten Zugang auf die notwendige Maschine anzufordern. Mit ondeso SR kann nach der Genehmigung eine automatische, zeitlich begrenzte Bereitstellung von Benutzerzugängen zur Verfügung gestellt werden.“

Unser Kunde freut sich über eine „praktische und gleichzeitig deutlich sicherere Lösung für lokale Benutzerkonten“ auf Altgeräten und OT-Clients außerhalb der Domäne. Dies ermöglicht die Einhaltung zentraler Compliance-Vorgaben hinsichtlich starker Passwörter und trägt wesentlich zur Steigerung der Security in der Produktion des Automobilkonzerns bei.

„Mit ondeso SR kann nach der Genehmigung eine automatische, zeitlich begrenzte Bereitstellung von Benutzerzugängen zur Verfügung gestellt werden.“

Markus Kohlhäufl
OT-Consultant bei ondeso

markus-kohlhaeufl-ondeso

Klingt interessant?

Hier können Sie sich eine Zusammenfassung dieser Success Story als PDF downloaden.

Möchten Sie mehr erfahren?

Ich helfe Ihnen gerne weiter.

Moritz Metka
Tel.: + 49 941 462932-34

moritz-metka-ondeso

Weitere Success Stories

Von der automatisierten Asset-Inventarisierung bis hin zum kontrollierten End-of-Life-Management. Entdecken Sie in unseren Success Stories, welche Projekte mit ondeso SR bereits erfolgreich in der Praxis umgesetzt wurden.

ot-asset-inventory-ondeso-success-story
ondeso-sr-new

Mehr zu ondeso SR

Klicken Sie hier für mehr Informationen zu unserer Client-Management-Software für Industrie-PCs.

flur-ueber-ondeso

Über ondeso

Hier erfahren Sie mehr über unser Unternehmen und unsere Expertise als Pionier und Marktführer.

referenzen-projekte-ondeso-industrial-it

Referenzen

Welche Firmen setzen bei ihrem Industrial IT-Management auf ondeso? Hier finden Sie die Antwort.