Gewähren Sie Ihren Mitarbeitern vom ersten Tag an Zugang mit dem Ausweis, den sie ohnehin bereits bei sich tragen. „ Credenti “ verbindet Ihr physisches Zutrittskontrollsystem (PACS) mit der automatisierten Ausweisregistrierung für die passwortfreie Computeranmeldung – so können Ihre Mitarbeiter ohne einen separaten manuellen Registrierungsschritt direkt mit der Arbeit beginnen.
Stimmen Sie den Zugang per Ausweis auf den Lebenszyklus der Mitarbeiter ab – von der Erstausstellung über den Ersatz und die vorübergehende Nutzung bis hin zum Ausscheiden aus dem Unternehmen.
Neue Mitarbeiter benötigen Zugang sowohl zum Arbeitsplatz als auch zu den von ihnen genutzten Systemen. Getrennte Verfahren für die Ausgabe von Ausweisen und die Registrierung für die Computeranmeldung verursachen zusätzlichen Aufwand für die IT-Abteilung, den Sicherheitsdienst und die Mitarbeiter.
Credenti verbindet diese Prozesse miteinander. Wenn ein kompatibler Ausweis zugewiesen wird und dessen Informationen über die konfigurierte Integration bei Credenti eingehen, ordnet Credenti diesen automatisch dem Mitarbeiter zu, um die Authentifizierung am Computer zu ermöglichen.
Das Ergebnis: ein koordinierter Onboarding-Workflow, der darauf ausgelegt ist, den digitalen Zugang per Ausweis bereits am ersten Tag bereitzustellen.
Ein Ausweis für den Zutritt zum Gebäude und die Anmeldung am Computer, wobei die Berechtigungen durch die entsprechenden Zugriffsrichtlinien geregelt werden.
Ihr HR-System leitet den Onboarding-Prozess ein, und Ihre bestehenden Workflows für die Identitätsbereitstellung und -verwaltung erstellen die erforderlichen Unternehmenskonten.
Ihr PACS- oder Zugangsberechtigungssystem weist einen Ausweis zu und ordnet ihn dem Mitarbeiter zu.
Durch die konfigurierte Integration werden die Ausweiszuweisungen über ein bestimmtes Active Directory-Attribut oder einen Provisioning-Workflow von der Datenbank zu SCIM für Credenti verfügbar gemacht.
Credenti ordnet den kompatiblen Ausweis der Identität des Mitarbeiters zu und bereitet ihn für die Authentifizierung an unterstützten Arbeitsplätzen vor.
Der Mitarbeiter hält seinen Ausweis an ein kompatibles Lesegerät. „ Credenti “ authentifiziert den Mitarbeiter gemäß der konfigurierten Zugriffsrichtlinie, einschließlich etwaiger erforderlicher zusätzlicher Authentifizierungsfaktoren.
HR-Onboarding → Identitätsbereitstellung → Ausgabe von Ausweisen → Synchronisierung → Registrierung bei „ Credenti “ → Anmeldung mit Ausweis
Verwenden Sie die in Ihrem bestehenden Verzeichnis gespeicherten Ausweisdaten. Ihre PACS-Integration schreibt die Ausweis-ID des Mitarbeiters in ein dafür vorgesehenes benutzerdefiniertes Active-Directory-Attribut. „ Credenti “ verwendet dieses Attribut, um die Anmeldedaten automatisch dem richtigen Mitarbeiter zuzuordnen.
Dieser Ansatz eignet sich für Unternehmen, die bereits Ausweisdaten mit Active Directory synchronisieren oder das Verzeichnis als Verbindung zwischen der Verwaltung physischer Ausweise und der Computerauthentifizierung nutzen möchten.
PACS → Benutzerdefiniertes AD-Ausweisattribut → Credenti
Verwenden Sie die in einer unterstützten PACS-Datenbank verfügbaren Ausweisdatensätze. Bei Bereitstellungen mit einer relationalen Datenbank wie Microsoft SQL Server liest eine Datenbankintegrations- und -bereitstellungsschicht die relevanten Mitarbeiter- und Ausweisdatensätze aus, ordnet die erforderlichen Informationen zu und sendet unterstützte Aktualisierungen über die native SCIM-Schnittstelle an Credenti .
Dies bietet eine Alternative, wenn die Badge-Informationen in der PACS-Datenbank statt als AD-Attribut verfügbar sind.
PACS-Datenbank → Datenzuordnung und SCIM-Bereitstellung → Credenti
Bei beiden Ansätzen werden im Rahmen der Bereitstellung die Mitarbeiterzuordnung, die Ausweis-IDs, der Synchronisierungszeitpunkt sowie die Lebenszyklusereignisse festgelegt, die Änderungen bei der Registrierung auslösen.
Verbinden Sie „ Credenti “ mithilfe von APIs oder SDKs, die von Ihrem PACS-Anbieter unterstützt werden. Die Integration ruft die Zuweisungen von Mitarbeiterausweisen ab und übermittelt unterstützte Änderungen im Lebenszyklus, um die Registrierung und Löschung zu automatisieren.
Die verfügbaren Arbeitsabläufe hängen von der Anbieterschnittstelle ab und können die Ausstellung, den Ersatz, Statusänderungen sowie den Entzug von Ausweisen umfassen.
Aktivieren Sie die Anmeldung per Ausweis, ohne Ihr PACS zu integrieren. Die Mitarbeiter authentifizieren sich über einen unterstützten Identitätsanbieter oder Active Directory, um ihre Identität zu bestätigen, und registrieren anschließend einen kompatiblen Ausweis für den Zugriff auf den Computer.
CredentiMit den Registrierungssteuerungen können Sie diese Option ausgewählten Benutzern anbieten, sodass Sie problemlos mit einem bestimmten Team oder einer bestimmten Bereitstellungsgruppe beginnen können.
Wenn ein Benutzer im verbundenen AD oder Identitätsanbieter deaktiviert wird, widerruft „ Credenti “ automatisch dessen Ausweisregistrierung und verhindert so weitere ausweisbasierte Computeranmeldungen, sobald die Änderung des Kontostatus in der Bereitstellung wirksam wird.
Bei IdP oder AD authentifizieren → Einen kompatiblen Ausweis registrieren → Mit Ausweis anmelden
Konto in AD oder IdP deaktiviert → Registrierung des Badges automatisch widerrufen
Die Verwaltung der Ausweise wird auch nach dem ersten Tag fortgesetzt. „ Credenti “ unterstützt Arbeitsabläufe, die sicherstellen, dass die Registrierung für die Computerauthentifizierung stets mit Änderungen der Zugangsdaten und des Mitarbeiterstatus synchronisiert bleibt.
Änderungen werden entsprechend dem Synchronisierungs- und Durchsetzungsverhalten der Integration wirksam, einschließlich der Endpunktkonnektivität. Änderungen hinsichtlich des physischen Zugriffs unterliegen weiterhin Ihren PACS-Prozessen.
Die kompatible Ausweisnummer wird automatisch registriert, sobald die Identität des Mitarbeiters und die Ausweiszuordnung bei Credenti eingehen.
Sperren Sie die betroffenen Anmeldedaten für die Computerauthentifizierung über den konfigurierten Prozess für verlorene Ausweise.
Ordnen Sie den Ersatz dem Mitarbeiter zu und löschen Sie die bisherige Registrierung über den konfigurierten Workflow.
Unterstützen Sie die Registrierung und Abmeldung im Rahmen Ihres Prozesses zur Ausgabe und Rückgabe von temporären Ausweisen.
Die Registrierung des Ausweises wird automatisch aufgehoben, sobald der konfigurierte Offboarding-Prozess das Kündigungsereignis meldet.
Verbinden Sie die Registrierung der Ausweise mit dem Onboarding, damit die Mitarbeiter ihre zugewiesenen Zugangsdaten für den Zugriff auf unterstützte Arbeitsplätze nutzen können.
Verwenden Sie die in Ihrer Organisation bereits gespeicherten Identitäts- und Ausweisdaten wieder, anstatt für jeden Mitarbeiter eine separate manuelle Zuordnung vornehmen zu müssen.
Richten Sie einen festgelegten Prozess für die Kommunikation bezüglich der Ausgabe, Änderung und Entziehung von Ausweisen zwischen den für den Mitarbeiterzugang zuständigen Teams ein.
Änderungen der Zugangsdaten sollten über einheitliche Arbeitsabläufe abgewickelt werden, wobei sichergestellt werden muss, dass jeder Ausweis dem richtigen Mitarbeiter zugeordnet bleibt.
Integrieren Sie die Entziehung des Ausweises in den Prozess der Beendigung des Arbeitsverhältnisses, neben der Deaktivierung des Kontos und den Änderungen bei den physischen Zugangsrechten.

Credenti Lässt sich in Ihre bestehenden Identitäts- und Ausweisverwaltungsprozesse integrieren, um die Computerauthentifizierung mit kompatiblen Zugangsdaten zu ermöglichen.
Ihr PACS legt weiterhin fest, welche Gebäude und Räume ein Mitarbeiter betreten darf. Ihre unternehmensweiten Richtlinien zur Identitätsverwaltung und zum Computerzugriff legen fest, welche Arbeitsplätze und digitalen Ressourcen die Mitarbeiter nutzen dürfen.
Mit „ Credenti “ (Tap) ermöglichen kompatible Mitarbeiterausweise die Authentifizierung an unterstützten Arbeitsplätzen. Die verfügbaren Arbeitsabläufe hängen vom Ausweis, dem Lesegerät, dem Betriebssystem und der Bereitstellungskonfiguration ab.
Es ist keine proprietäre „ Credenti “-Hardware erforderlich. Vollständige Kompatibilitätsliste anzeigen →

HID Prox, AWID, Indala

iCLASS, Seos, MIFARE, DESFire

CAC, PIV-I

Sentry, IDEX

NFC für Android und iOS mit Credenti Now

rfIDEAS WAVE ID, HID OMNIKEY, ACS, Identiv

Flache USB-Lesegeräte für Laptops und Kiosksysteme

Für CAC-/PIV-I-Chipkarten

KSI-Tastatur mit integriertem Lesegerät

HID Prox, AWID, Indala

iCLASS, Seos, MIFARE, DESFire

CAC, PIV-I

Sentry, IDEX

NFC für Android und iOS mit Credenti Now

rfIDEAS WAVE ID, HID OMNIKEY, ACS, Identiv

Flache USB-Lesegeräte für Laptops und Kiosksysteme

Für CAC-/PIV-I-Chipkarten

KSI-Tastatur mit integriertem Lesegerät
Beginnen Sie mit der Badge-Infrastruktur, die Sie bereits betreiben. Credenti kann auf der Grundlage Ihrer Plattform und der verfügbaren Lebenszyklusinformationen den geeigneten Integrationsansatz ermitteln.
Überprüfen Sie die Kompatibilität Ihres PACS →Die Bewertung umfasst:
Ihr PACS-System bzw. Ihre Lösung zur Verwaltung von Zugangsdaten sowie die jeweilige Version.
Bestehende Active Directory-Synchronisierung.
Unterstützte Optionen für den Datenbankzugriff und die Bereitstellung.
Zuordnungen zwischen Mitarbeiteridentitäten und Ausweis-IDs.
Verfahren bei Verlust, Ersatz und vorübergehenden Ausweisen.
Beendigungsfälle und Anforderungen hinsichtlich der Aufnahme und Streichung.
Kompatibilität von Ausweis, Lesegerät und Arbeitsplatz.
Ja, sofern eine unterstützte Bereitstellung so konfiguriert ist, dass die Identitätsbereitstellung, die Ausweissynchronisierung und die Registrierung abgeschlossen sind, bevor der Mitarbeiter Zugriff benötigt. „ Credenti “ ordnet dem Mitarbeiter automatisch den kompatiblen Ausweis zu, sobald die erforderlichen Informationen bei der Plattform eingegangen sind.
Die Anmeldung per Ausweis kann für berechtigte Benutzer automatisch aktiviert werden, sobald die konfigurierte Integration die Ausweiszuweisung übermittelt und Credenti die Registrierung verarbeitet. Der Zeitpunkt der Synchronisierung wird während der Bereitstellung festgelegt, um Ihren Anforderungen für die Einarbeitung gerecht zu werden.
CredentiMit den Zugriffskontrollfunktionen können Sie für eine ausgewählte Benutzergruppe den computerbasierten Zugriff über Ausweise aktivieren. Die Ausgabe eines Ausweises für den physischen Zugang gewährt nicht automatisch jedem Ausweisinhaber den Zugriff auf den Computer – Ihre Organisation legt fest, welche Benutzer dazu berechtigt sind.
Ja, sofern das Ausweis- und das Arbeitsplatz-Lesegerät mit dem ausgewählten Authentifizierungsablauf „ Credenti “ kompatibel sind. Die Berechtigungen für den physischen Zugang und den Computerzugang werden weiterhin getrennt geregelt.
Nein. Ein festgelegtes AD-Attribut ist eine Integrationsmöglichkeit. Ein unterstützter Workflow für die Bereitstellung von Daten aus der Datenbank an SCIM kann die erforderlichen Identitäts- und Ausweisinformationen ebenfalls an Credenti übermitteln.
Eine Datenbankintegrations- oder Bereitstellungsschicht liest die relevanten PACS-Datensätze ein, ordnet sie den erforderlichen Attributen zu und sendet unterstützte Aktualisierungen über die native SCIM-Schnittstelle von „ Credenti“. SCIM stellt die Bereitstellungsschnittstelle bereit; es führt keine Abfragen in der Datenbank selbst durch.
Ja. „ Credenti “ unterstützt die Selbstregistrierung von Ausweisen. Benutzer authentifizieren sich über einen unterstützten Identitätsanbieter oder Active Directory, um ihre Identität zu bestätigen, und registrieren anschließend einen kompatiblen Ausweis für die Anmeldung am Computer. Mithilfe von Registrierungssteuerelementen können Sie diese Funktion für ausgewählte Benutzer freischalten.
Wenn ein Benutzer im verbundenen AD oder Identitätsanbieter deaktiviert wird, widerruft Credenti automatisch dessen Ausweisregistrierung und verhindert so weitere Anmeldungen mit dem Ausweis, sobald die Änderung des Kontostatus in der Bereitstellung wirksam wird. Der physische Zugang zum Gebäude wird weiterhin separat von Ihrem PACS verwaltet.
Credenti bietet den politischen Rahmen, um diese Kontrolle durch eine maßgeschneiderte PACS-Integration zu unterstützen. Bei einer solchen Umsetzung könnte die Erfassung des Ausweis-Zugangsvorgangs einer Person erforderlich sein, bevor die Anmeldung am Computer gestattet wird. Dies trägt dazu bei, das „Tailgating“ zu verhindern, indem die individuelle Ausweiskontrolle beim Betreten verstärkt wird.
Dies erfordert eine einsatzspezifische Integrationsplanung und -validierung; es handelt sich nicht um eine standardmäßige, sofort einsatzbereite Funktion.
Besprechen Sie Ihre zugangsbasierte Zugriffsrichtlinie – sprechen Sie mit unserem Team über Ihre PACS-Umgebung und die Richtlinie, die Sie umsetzen möchten.
Der Workflow für verlorene Ausweise sperrt den betroffenen Ausweis für die Computerauthentifizierung. Dem Mitarbeiter kann dann im Rahmen des vorgesehenen Verfahrens ein Ersatzausweis oder ein vorläufiger Ausweis zugewiesen werden. Die physische Sicherheit kümmert sich um die entsprechenden Änderungen beim Gebäudezugang.
Ja. „ Credenti “ unterstützt die Vergabe und den Entzug von temporären Zugangsberechtigungen. In Ihrer Bereitstellung wird festgelegt, wie temporäre Zugangsberechtigungen vergeben werden, wann ihre Gültigkeit endet und wie die bisherige Zuordnung vor einer erneuten Vergabe aufgehoben wird.
Credenti kann die Registrierung des Ausweises automatisch aufheben, sobald der konfigurierte Offboarding-Workflow das Kündigungsereignis meldet. Der übergeordnete Prozess sollte auch Unternehmenskonten, aktive Sitzungen und den physischen Zugang berücksichtigen.
Nein. Für „ Credenti “ ist keine proprietäre Authentifizierungshardware von „ Credenti “ erforderlich. Kompatible Ausweise und Lesegeräte können Sie über Ihren bevorzugten Händler oder Hardware-Anbieter erwerben; unter Credenti erhalten Sie Empfehlungen für geeignete Optionen.
Verbinden Sie die Mitarbeiteranmeldung, die Ausgabe von Ausweisen und die Computerauthentifizierung zu einem abgestimmten Arbeitsablauf. Reduzieren Sie den manuellen Aufwand bei der Registrierung und stellen Sie sicher, dass die Ausweisberechtigungen vom ersten Tag bis zum Ausscheiden aus dem Unternehmen stets auf dem neuesten Stand sind.