Ziel: Reorganisation und Verlagerung der bestehenden Linux-Infrastruktur und IAM-Plattform in eine hybride Zielumgebung (On-Prem + Hyperscaler)
Bausteine:
Analyse & Zielarchitektur
Erhebung der bestehenden Linux-Systeme, Workloads und Schnittstellen
Entwurf einer skalierbaren und hochverfügbaren Zielinfrastruktur (inkl. Netzwerk- und Storage-Konzepte)
Festlegung der Zielarchitektur unter Berücksichtigung von Skalierbarkeit, Sicherheit und Verfügbarkeit
Bewertung der vorhandenen IAM-Lösung
Erhebung der bestehenden IAM-Plattform, Workloads und Schnittstellen
Definition der neuen Zielinfrastruktur (On-Prem & Cloud)
Integration der bestehenden IAM-Lösung
Übernahme und Integration der bestehenden IAM-Struktur in die neue Zielinfrastruktur (z. B. IDM, LDAP, Azure AD)
Architektur für zentrale Authentifizierung und Autorisierung über alle Zielumgebungen hinweg
SSO- und MFA-Konzepte inkl. Federation mit Hyperscalern (z. B. SAML, OIDC, SCIM)
Sicherstellung von Auditierbarkeit und Compliance-Vorgaben (DSGVO, ISO27001)
Migrationsstrategie
Definition von Migrationspfaden: Lift & Shift, Replatforming
Definition, Planung und Orchestrierung der Migrationen inkl. Downtime-, Fallback- und Testkonzepten
Automatisierung & Standardisierung
Weiterentwicklung von IaC (z. B. Terraform, Ansible)
Aufbau wiederverwendbarer System- und Sicherheitsbausteine
Hybrid-/Multi-Cloud-Architektur
Entwurf und Realisierung der Cloud-Anbindung (z. B. AWS, Azure, GCP)
Absicherung und Identity-Federation der Cloud-Ressourcen mit dem vorhandenen IAM
Einführung eines konsistenten Identity Lifecycles
Übergabe & Dokumentation
Erstellung von Betriebs-, Architektur- und Sicherheitsdokumentationen
Durchführung von Knowledge-Transfer-Workshops für Betrieb und Security