Privileged Access Management (PAM) ist zu einem zentralen Bestandteil moderner Cybersicherheitsstrategien geworden. Durch die Kontrolle und Überwachung privilegierter Konten können Unternehmen das Risiko unberechtigten Zugriffs, Datenlecks und interner Sicherheitsbedrohungen reduzieren.
Admin By Request ist eine gängige Lösung zur Verwaltung lokaler Administratorrechte und wird von vielen Organisationen eingesetzt, die das Prinzip der minimalen Berechtigungen umsetzen möchten. Gleichzeitig gibt es mehrere alternative Lösungen, die einen umfassenderen Funktionsumfang in den Bereichen Identitäts- und Zugriffsmanagement, bedarfsgerechte Berechtigungen, sicherer Fernzugriff und Compliance bieten.
Hier finden Sie einen Überblick über Admin By Request und acht führende Alternativen auf dem Markt.
Schnellvergleich: Admin By Request und führende Alternativen
| Lösung | Just-in-Time (JIT) | PAM-Funktionen | Sicherer Fernzugriff | Am besten geeignet für |
|---|---|---|---|---|
| Admin By Request | Ja | Ja | Beschränkt | KMUs und mittelständische Unternehmen |
| Heimdal Security | Ja | Ja | Ja | KMU und Großunternehmen |
| Microsoft Entra ID | Ja | Ja | Beschränkt | Microsoft-Umgebungen |
| JumpCloud | Ja | Teilweise | NEIN | Hybrid- und Cloud-Umgebungen |
| BeyondTrust | Ja | Ja | Ja | Unternehmen |
| LastPass | NEIN | Beschränkt | NEIN | Kleinere Unternehmen |
| Haltbar | Teilweise | Beschränkt | NEIN | Sicherheits- und Risikomanagement |
| Netzwerk | Teilweise | Ja | Ja | Compliance und Auditierung |
| ManageEngine ADManager Plus | Beschränkt | Teilweise | NEIN | Active Directory-Umgebungen |
Admin By Request
Admin By Request ist eine PAM-Lösung, die darauf abzielt, lokale Administratorrechte zu eliminieren und Benutzern bei Bedarf temporären Zugriff zu gewähren. Die Plattform wird von vielen Organisationen eingesetzt, die das Prinzip der minimalen Berechtigungen implementieren möchten, ohne die IT-Abteilung unnötig zu belasten.
Die Lösung erfreut sich insbesondere bei kleinen und mittelständischen Unternehmen großer Beliebtheit, da sie relativ einfach zu implementieren und benutzerfreundlich zu verwalten ist.

Vorteile
- Einfach zu implementieren und zu verwalten
- Unterstützung für Just-in-Time-Berechtigungen
- Hilft Organisationen dabei, lokale Administratorkonten zu eliminieren
- Cloudbasierte Verwaltung
- Gutes Gleichgewicht zwischen Funktionalität und Kosten
Nachteile
- Nicht so umfassend wie einige vollwertige PAM-Plattformen
- Eingeschränkte erweiterte Sitzungsüberwachungsfunktionen
- Weniger Funktionen für das Identitätsmanagement im Vergleich zu größeren PAM-Lösungen
- Organisationen mit komplexen Sicherheitsanforderungen benötigen möglicherweise ergänzende Tools.
Geeignet für
Kleine und mittlere Unternehmen, die das Prinzip der minimalen Berechtigungen umsetzen und die Kontrolle über Administratorrechte stärken möchten, ohne in eine größere PAM-Plattform zu investieren.
1. Heimdal Security
Heimdal Security bietet eine umfassende PAM-Plattform, die Administratorrechteverwaltung, Just-in-Time-Berechtigungen und die Überwachung privilegierter Sitzungen kombiniert.
Die Lösung ermöglicht es IT-Teams, Autorisierungsanfragen in Echtzeit zu genehmigen oder abzulehnen, während Benutzern der Zugriff auf erhöhte Berechtigungen nur für die Zeit gewährt wird, die zur Ausführung einer bestimmten Aufgabe erforderlich ist.
Vorteile
- Just-in-Time-Berechtigungen
- Zentrale Verwaltung der Administratorrechte
- Sitzungsüberwachung und Berichterstattung
- Integration mit anderen Sicherheitslösungen
- Unterstützung für die DSGVO, NIS2 und andere Verordnungen
Nachteile
- Möglicherweise umfassender, als kleinere Organisationen benötigen.
- Individuelle Preisgestaltung kann Kostenvergleiche erschweren
Geeignet für
Organisationen, die PAM-Funktionalität mit umfassenderer Endpunkt- und Identitätssicherheit kombinieren möchten.
2. Microsoft Entra ID
Microsoft Entra ID, ehemals Azure Active Directory, ist die Identitäts- und Zugriffsmanagementplattform von Microsoft.

Vorteile
- Nahtlose Integration mit Microsoft 365 und Azure
- Just-in-Time-Berechtigungen über PIM
- Unterstützung für Zero-Trust-Strategien
- Erweiterte Richtlinien für bedingten Zugriff
Nachteile
- Die Umsetzung kann komplex sein.
- Erweiterte Funktionen erfordern höhere Lizenzstufen.
Geeignet für
Organisationen, die bereits das Microsoft-Ökosystem nutzen.
3. JumpCloud
JumpCloud ist eine cloudbasierte Verzeichnisplattform, die Identitäts-, Zugriffs- und Geräteverwaltung kombiniert.

Vorteile
- Plattformunabhängig
- Unterstützung für Windows, macOS und Linux
- SSO und MFA
- Einfache Verwaltung
Nachteile
- Begrenzte lokale Unterstützung
- Premium-Funktionen erfordern höhere Abonnementstufen.
Geeignet für
Organisationen mit hybriden und Cloud-basierten IT-Umgebungen.
4. BeyondTrust
BeyondTrust ist eine der etabliertesten PAM-Plattformen auf dem Markt und wird von vielen großen Organisationen weltweit eingesetzt.

Vorteile
- Erweiterte Sitzungsüberwachung
- Sicherer Fernzugriff
- Umfassende Berichterstattung
- Zero-Trust-Unterstützung
Nachteile
- Höheres Kostenniveau
- Kann eine längere Implementierungszeit erfordern.
Geeignet für
Größere Organisationen und Unternehmen mit hohen Sicherheitsanforderungen.
5. LastPass
LastPass ist in erster Linie als Passwortmanager bekannt, bietet aber auch einige privilegierte Zugriffsfunktionen.

Vorteile
- Einfache Passwortverwaltung
- Multi-Faktor-Authentifizierung
- Sichere Weitergabe von Anmeldeinformationen
Nachteile
- Eingeschränkte PAM-Funktionalität
- Frühere Sicherheitsvorfälle haben das Vertrauen beeinträchtigt.
Geeignet für
Vor allem kleinere Unternehmen suchen nach einer sicheren Zugangsdatenverwaltung.
6. Tragfähig
Haltbar konzentriert sich hauptsächlich auf Schwachstellenmanagement und identitätsbezogene Sicherheitsrisiken.

Vorteile
- Identifiziert Risiken im Zusammenhang mit privilegierten Konten
- Erkennt Fehlkonfigurationen
- Lässt sich mit anderen Sicherheitstools integrieren.
Nachteile
- Keine herkömmliche PAM-Lösung
- Weniger Funktionen zur Berechtigungsverwaltung
Geeignet für
Organisationen mit Schwerpunkt auf Risikomanagement und Sicherheitsanalyse.
7. Netwrix
Netzwerk bietet eine umfassende Überwachung der Benutzeraktivitäten, Berechtigungen und sensiblen Informationen.

Vorteile
- Echtzeitüberwachung
- Detaillierte Prüfprotokolle
- Berichterstattung über die Einhaltung der Vorschriften
- Unterstützung für minimale Autorisierung
Nachteile
- Weniger Drittanbieterintegrationen als einige Wettbewerber
Geeignet für
Organisationen mit hohen Anforderungen an Auditierung und Compliance.
8. ManageEngine ADManager Plus
ManageEngine ADManager Plus Unterstützt Organisationen bei der Verwaltung von Active Directory, der Benutzerverwaltung und der Delegierung von Berechtigungen.

Vorteile
- Automatisierte Benutzerverwaltung
- Umfassende Berichterstattung
- Effektive Delegation administrativer Aufgaben
Nachteile
- Für Aktualisierungen kann ein manueller Eingriff erforderlich sein.
- Eingeschränkte PAM-Funktionalität im Vergleich zu spezialisierten Plattformen
Geeignet für
Organisationen, die intensiv mit Active Directory arbeiten.
Empfehlung der Redaktion
Welche Lösung am besten geeignet ist, hängt von der Größe des Unternehmens, den Sicherheitsanforderungen und der bestehenden IT-Umgebung ab.
Für Unternehmen, die einen einfachen und kostengünstigen Weg zum Prinzip der minimalen Privilegierung suchen, Admin By Request immer noch eine gute Option.
Organisationen, die Berechtigungsmanagement mit Endpunkt- und Identitätssicherheit kombinieren möchten, könnten von einer Evaluierung von Heimdal Security profitieren.
Für Microsoft-orientierte Unternehmen ist Microsoft Entra ID eine naheliegende Wahl, während BeyondTrust auf größere Organisationen mit fortgeschrittenem Berechtigungsmanagement und Zero-Trust-Anforderungen abzielt.
JumpCloud bietet Flexibilität für hybride Umgebungen, während Netwrix und Tenable für Unternehmen geeignet sind, bei denen Compliance, Audit und Risikomanagement im Vordergrund stehen.
Abschluss
Es gibt keine universelle PAM-Lösung. Die Wahl sollte auf der Unternehmensgröße, den Sicherheitsanforderungen, den regulatorischen Vorgaben und der technischen Umgebung basieren.
Admin By Request ist nach wie vor eine beliebte Wahl für Unternehmen, die lokale Administratorrechte einfach einschränken möchten, während mehrere Konkurrenten einen breiteren Funktionsumfang in den Bereichen Identitätsmanagement, Sitzungsüberwachung, Compliance und sicherer Fernzugriff bieten.
Da Cyberbedrohungen immer ausgefeilter werden, gewinnt die effektive Verwaltung privilegierter Konten zunehmend an Bedeutung für die Sicherheitsstrategien von Unternehmen.
Häufig gestellte Fragen
Warum sollten die Rechte lokaler Administratoren eingeschränkt werden?
Durch die Einschränkung lokaler Administratorrechte wird das Risiko der Installation von Schadsoftware oder des Missbrauchs von Benutzerkonten verringert.
Was bedeutet das Prinzip der geringsten Privilegien?
Das Prinzip der minimalen Berechtigungen besagt, dass Benutzern nur die Rechte eingeräumt werden, die zur Ausführung ihrer Aufgaben erforderlich sind.
Was sind Just-in-Time-Berechtigungen?
Just-in-Time-Berechtigungen bedeuten, dass Administratorrechte nur für einen begrenzten Zeitraum gewährt werden, wenn sie tatsächlich benötigt werden, und automatisch widerrufen werden, sobald die Aufgabe abgeschlossen ist.









