Die Vergabe und Administration von Nutzeridentitäten in der Verwaltung spielt bereits heute eine zentrale Rolle. Sie bestimmen, wer auf welche Daten, Anwendungen und Systeme zugreifen darf. Bei der Verwaltung dieser digitalen Identitäten spielt in der Regel das Active Directory (AD) von Microsoft eine wichtige Rolle. Dieser Verzeichnisdienst fungiert als zentrales Nervensystem der IT-Infrastruktur, durch das alle IT-Objekte wie Anwender, Gruppen, Anwendungen oder Geräte verwaltet werden.
Allerdings ist ein AD gerade in größeren Behörden ein komplexes Gebilde, das anfällig für Fehlkonfigurationen mit erheblichen Auswirkungen auf den Betrieb ist. Aus diesem Grund sollte man das Active Directory kontinuierlich auditieren, um Fehler samt ihrer Gründe und Urheber zeitnah erkennen und beheben zu können. Dies schließt auch die frühzeitige Erkennung von Cyberattacken ein, von denen sehr viele einen Angriff auf das Active Directory beinhalten, um die Zugangsrechte des Angreifers auszuweiten.