Identitätssicherheit Keeper Security und Sailpoint automatisieren privilegierte Zugriffe

Von Ira Zahorsky 2 min Lesedauer

Anbieter zum Thema

Die Verbindung von KeeperPAM und Sailpoint soll Governance-Entscheidungen direkt in der PAM-Plattform umsetzen. Unternehmen können Berechtigungen automatisiert vergeben, entziehen und zertifizieren – ohne privilegierte Zugangsdaten an Sailpoint zu übertragen.

Keeper Security und Sailpoint automatisieren durch eine Partnerschaft privilegierte Zugriffe.(Bild:  Dall-E / KI-generiert)
Keeper Security und Sailpoint automatisieren durch eine Partnerschaft privilegierte Zugriffe.
(Bild: Dall-E / KI-generiert)

96 Prozent der befragten IT-Führungskräfte sehen in nicht verbundenen Sicherheitstools ein potenzielles Einfallstor. Gleichzeitig verfügen 64 Prozent laut einer Keeper-Studie aus dem Jahr 2026 noch nicht über eine vollständig konsolidierte Governance für privilegierte Zugriffe. Keeper Security und Sailpoint wollen diese Lücke mit einer Integration ihrer Plattformen verringern.

Der neue Keeper SaaS Connector bindet die Identity-Governance-and-Administration-Plattform (IGA) von Sailpoint an KeeperPAM an. Sailpoint kann damit steuern, welche Keeper-Nutzer, Tresore und verwalteten Ressourcen bereitgestellt oder entzogen werden. Auch die zugehörigen Berechtigungen lassen sich zentral verwalten.

Governance-Entscheidungen direkt in Keeper umsetzen

In vielen Unternehmen arbeiten IGA- und Privileged-Access-Management-Systeme getrennt. Die IGA-Plattform definiert, welche Identitäten Zugriff erhalten und wie Genehmigungen, Prüfungen sowie Zertifizierungen ablaufen. Die PAM-Lösung setzt diese Vorgaben anschließend für privilegierte Identitäten und Ressourcen um.

Fehlt eine automatisierte Verbindung, müssen Änderungen oft manuell übertragen werden. Das betrifft beispielsweise neue Rollen, Sperrungen oder das Ausscheiden von Beschäftigten. Bleiben Berechtigungen oder Zugangsdaten dabei bestehen, entstehen unnötige Angriffsflächen.

Die Integration soll diesen Abgleich automatisieren. In Keeper können unter anderem folgende Elemente anhand der Vorgaben aus Sailpoint verwaltet werden:

  • Mitgliedschaften in Teams
  • freigegebene Ordner
  • Rollen und Knoten
  • Datensätze
  • administrative Berechtigungen
  • bereitgestellte Tresore

Unternehmen legen fest, welche Berechtigungstypen Sailpoint innerhalb von Keeper steuern darf. Vergaben, Änderungen und Entzüge werden auf beiden Plattformen protokolliert.

„Unternehmen, die Identitätssicherheit ordnungsgemäß umsetzen, wissen, dass Governance nur so stark ist wie ihre Durchsetzung“, sagte Darren Guccione, CEO und Mitbegründer von Keeper Security. „Eine nahtlose Integration zwischen IGA und PAM, die alle Arten von menschlichen und Non-Human-Identitäten abdeckt, ist für die meisten Unternehmen eine enorme Lücke. Unsere Integration mit Sailpoint löst dieses Problem.“

Zertifizierungen berücksichtigen privilegierte Zugangsdaten

Ein zentraler Punkt betrifft die Zugriffszertifizierung. Künftig sollen dabei auch privilegierte Anmeldedaten, Non-Human Identities (NHIs) und weitere Identitäten berücksichtigt werden, die Keeper verwaltet. Prüfungen in Sailpoint können dadurch den tatsächlichen Zugriff innerhalb der PAM-Umgebung abbilden.

Die Zugangsdaten selbst werden nach Angaben von Keeper nicht an Sailpoint übermittelt. Damit bleibt die Zero-Knowledge-Architektur der Keeper-Plattform bestehen. Für Audits soll die Verbindung einen abgestimmten Überblick über Berechtigungen in beiden Systemen liefern.

Keeper verweist außerdem auf die Unterstützung von Anforderungen aus NIST Special Publication 800-53 Rev. 5. Dazu zählen die Kontoverwaltung, das Prinzip der geringsten Berechtigungen und die Kontrolle privilegierter Anmeldedaten. Die Plattform ist laut Anbieter nach FedRAMP High zertifiziert, nach FIPS 140-3 validiert und in der CISA-Liste zugelassener Produkte für Continuous Diagnostics and Mitigation (CDM) aufgeführt.

Die Integration ist ab sofort verfügbar. Sie richtet sich an Unternehmen, die Sailpoint für Identity Governance und KeeperPAM für die Verwaltung privilegierter Zugriffe einsetzen.

(ID:50959464)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung