Ein Entwickler wird zum Engineering Director befördert. Für seine neue Rolle benötigt er zusätzliche administrative Berechtigungen. Gleichzeitig behält er möglicherweise Zugriff auf Produktionscode, Entwicklungsumgebungen oder SSH-Keys, die für seine bisherige Tätigkeit notwendig waren.
Genau hier entsteht ein typisches Sicherheitsproblem: Privilege Creep, das bedeutet, Berechtigungen wachsen mit, werden aber bei einem Rollenwechsel nicht konsequent entfernt. Genau deshalb muss Identity Lifecycle Management weiter gedacht werden als reines Onboarding. Eine digitale Identität durchläuft während ihrer gesamten Zugehörigkeit zu einer Organisation verschiedene Phasen: Eintritt, Rollenwechsel, laufende Überprüfung und Austritt. Werden diese Prozesse nicht durchgängig gesteuert, entstehen unnötige Berechtigungen, verwaiste Konten und potenzielle Angriffspunkte.




