Delegatie naar IT Helpdeks zonder scripts
| Executive Summary | |
|---|---|
| Probleem | Zelfontwikkelde scripts voor het automatiseren van user account beheer voldeden niet meer. NedCar zocht een commerciële oplossing voor het toekennen van autorisaties en opvoeren van user accounts. |
| Oplossing | Middels een aantal standaard formulieren kan de IT-helpdesk direct een aantal taken in de Active Directory uitvoeren, zonder daarvoor additionele autorisaties te hebben. |
| Producten | UMRA - Helpdesk Delegation (HD) |
| Resultaat | User account beheer is veiliger, eenvoudiger en robuuster geworden. Doorlooptijd voor nieuw user account is drastisch verlaagd en beheertaken kunnen uitgevoerd worden door non-skilled IT-personeel. |
User account beheer eenvoudiger, veiliger en robuuster door delegatie naar IT Helpdesk
NedCar is Nederlands enige autoproducent van seriemodellen en is gevestigd in Born. Met 1.500 medewerkers is NedCar één van de grootste werkgevers in Limburg. Rond 2006 ontstond bij NedCar de wens om het toekennen van autorisaties en het opvoeren van user accounts neer te leggen bij de helpdesk. Frank Westhoek, manager Demand Management bij NedCar vertelt: “Destijds was het beheer van accounts zeer complex, de doorlooptijd voor het aanmaken van nieuwe users te hoog en wilden wij dit soort taken door minder skilled personeel laten doen.”
John Ruyters, Windows engineer voor Getronics en mede verantwoordelijk voor het beheer van de NedCar systemen, vult aan: “We hebben een tijd lang met zelfontwikkelde scripts gewerkt om dit soort taken te automatiseren, maar deze scripts zijn heel erg onderhevig aan onderhoud. Bovendien is het een vereiste om mensen in huis te hebben die de programmeertaal waarin het script is gebouwd beheersen. En als deze mensen de organisatie verlaten, dan kun je geen kant op.”
UMRA Helpdesk Delegatie
De business analist van NedCar ging op zoek naar een oplossing en vond dit in UMRA - Identity and Access Management software van Tools4ever. Na een presentatie en pilot besloot NedCar de Helpdesk Delegatie module aan te schaffen. Middels een aantal standaard formulieren kan de IT-helpdesk direct een aantal taken in de Active Directory uitvoeren, zonder daarvoor additionele rechten te hebben binnen Active Directory. Deze taken zijn onder andere het aanmaken en wijzigen van een user account, resetten van wachtwoorden en het toekennen van groepslidmaatschappen en rechten aan gebruikers. Ook na de implementatie zijn er meer formulieren ontwikkeld voor extra functionaliteiten, zoals het toekennen van groepen aan gebruikers en het toekennen van rechten op afdelingshares. John Ruyters: “Ik heb tijdens de implementatie meegekeken met de consultant van Tools4ever om te zien wat UMRA kan en hoe het werkt, want het is de bedoeling dat we in de toekomst ook zelf formulieren kunnen bouwen met UMRA. UMRA biedt de mogelijkheid om dat te doen.”
Geen autorisatie nodig
NedCar heeft met UMRA meerdere taken bij de IT-afdeling weg kunnen halen. John Ruyters: “Met UMRA kunnen wij beheertaken bij mensen neerleggen die geen autorisaties nodig hebben op servers of op hoog niveau in Active Directory. Zij kunnen gewoon met hun eigen user ID de desbetreffende taak uitvoeren. Voorheen moesten wij Application Controllers bijna administrator maken op een server om een applicatie te kunnen stoppen en starten.” Ook kunnen de Business Information Consultants voor de afdeling waarvoor zij verantwoordelijk zijn het beheer controleren (‘Zijn accounts aangemaakt?’, ‘Wie heeft toegang tot wat?’). Voorheen spraken zij hier de Windows engineers voor aan.
Accounts snel beschikbaar
Naast het delegeren, is de doorlooptijd voor het opvoeren van een user sterk gereduceerd. “Voordat we UMRA hadden, was de doorlooptijd ruim een uur of langer per gebruiker. Dat omvatte het aanmaken van een home directory en Citrix profielen en een complete controle”, aldus John Ruyters. “Nu is de doorlooptijd voor een user account slechts twee minuten.”
Self Service bij resetten wachtwoorden
Ook het resetten van wachtwoorden is niet langer een verantwoordelijkheid van de engineer. Eindgebruikers kunnen dit nu zelf doen of eventueel de non-skilled helpdesk hiervoor inschakelen. Frank Westhoek sluit af: “Hoewel wij het voordeel van het gebruik van UMRA niet financieel inzichtelijk hebben gemaakt, kunnen wij met zekerheid zeggen dat het beheren van user accounts met UMRA eenvoudiger, veiliger en robuuster is geworden.”





