Skip to content

Benutzerdefinierte Dashboards

Benutzerdefinierte Dashboards bieten eine visuelle Berichtsebene für Identitätsrisiken, Hygiene privilegierter Konten und den Fortschritt von Zugriffsüberprüfungen. Dashboards kombinieren vorgefertigte Widget-Vorlagen, benutzerdefinierte KPI-Metriken und KI-generierte Erkenntnisse zu präsentationsfertigen Ansichten für die Führungsebene und das operative Monitoring.

Übersicht

Was es ist: Benutzerdefinierte Dashboards ermöglichen es Ihnen, visuelle Berichte aus vorkonfigurierten Widget-Vorlagen oder benutzerdefinierten KPI-Definitionen zu erstellen. Jedes Dashboard enthält ein oder mehrere Widgets, die Diagramme, Metriken und Erkenntnisse basierend auf Ihren synchronisierten Identitätsdaten aus Hydden Discovery anzeigen.

Warum es wichtig ist: Identity-Governance-Teams müssen wiederkehrende Fragen beantworten: Reduzieren wir das Risiko? Funktioniert unser Vaulting-Programm? Welche Plattformen haben die meisten Hygiene-Probleme? Dashboards beantworten diese Fragen mit Live-Daten und ersetzen manuelle Tabellenanalysen und reduzieren den monatlichen Berichtsaufwand.

Diagrammbeschreibung: Ein Links-nach-rechts-Flussdiagramm, das die Datenpipeline für benutzerdefinierte Dashboards zeigt. Discovery-Daten werden mit dem Control-Cache synchronisiert, der KPI-Berechnungen durchführt, um KPI-Ergebnisse zu erzeugen. Die Ergebnisse werden als Dashboard-Widgets visualisiert, die als Berichte und Präsentationen exportiert werden können.

Dashboard erstellen

Zweck: Ein neues Dashboard zur Visualisierung von Identitätsrisikodaten einrichten.

  1. Navigieren Sie zu Dashboards in der linken Seitenleiste.
  2. Klicken Sie auf + New Dashboard.
  3. Geben Sie einen Namen und eine optionale Beschreibung für das Dashboard ein.
  4. Wählen Sie eine Vorlage mit vorkonfigurierten Widgets oder wählen Sie Blank, um von Grund auf zu erstellen.
  5. Klicken Sie auf Create.

Ergebnis: Das Dashboard öffnet sich in der Canvas-Ansicht mit den Widgets der gewählten Vorlage oder einer leeren Arbeitsfläche.

Dashboard-Vorlagen

Hydden.Control enthält sechs vorgefertigte Dashboard-Vorlagen:

VorlageFokusWidgets
Identity Risk ReductionWerden wir besser oder schlechter?4 Trendanalyse-Widgets
PAM / Vaulting ImpactFortschritt des Vaulting-Programms4 PAM-Abdeckungs-Metriken
Privileged Account HygieneVerwaiste, veraltete, deaktivierte privilegierte Konten6 Hygiene-Widgets
Executive SummaryGesamtstatus und kritische Metriken6 Zusammenfassungs-Widgets
Progress & GoalsKampagnen- und Risikoreduktionsfortschritt6 Fortschritts-Widgets
Operations & MonitoringAnomalien, Erkenntnisse und detaillierte Metriken9 operative Widgets

Widgets hinzufügen

Zweck: Visualisierungs-Widgets zu einem Dashboard hinzufügen.

  1. Öffnen Sie ein Dashboard und klicken Sie auf + Add Widget.
  2. Durchsuchen Sie die Widget-Bibliothek nach Kategorie:
    • Risk & Hygiene — Risikobewertungen, privilegierte Konten, Passwortalter
    • Executive & Progress — Gesundheitsbewertungen, Erkenntnisse, Kampagnenfortschritt
    • Custom — Widgets, die mit Ihren eigenen KPI-Definitionen verknüpft sind
  3. Wählen Sie ein Widget, um eine Vorschau der Visualisierung und Beschreibung anzuzeigen.
  4. Klicken Sie auf Add to Dashboard, um das Widget auf der Arbeitsfläche zu platzieren.
  5. Ziehen Sie das Widget, um es auf dem Raster neu zu positionieren.

Vorgefertigte Widgets

Hydden.Control wird mit 18 vorgefertigten Widgets für gängige Identity-Governance-Metriken ausgeliefert:

Risk & Hygiene:

WidgetVisualisierungWas es misst
High Risk Accounts Over TimeZeitreiheKonten mit 70%+ Risikobewertung im Trend
Risk DistributionKreisdiagrammAufschlüsselung Niedrig / Mittel / Hoch / Kritisch
Average Threat Score TrendZeitreiheDurchschnittliche Risikobewertung pro Konto im Zeitverlauf
Unvaulted Privileged AccountsZeitreihePrivilegierte Konten, die nicht von PAM verwaltet werden
Vaulted Privileged AccountsDatenpunktAls Admin klassifizierte Konten in PAM
High Risk Unvaulted AccountsDatenpunktHochrisiko-Konten ohne Vaulting
Orphaned Privileged AccountsDatenpunktAdmin-Konten ohne zugeordneten Eigentümer
Privileged by TypeKreisdiagrammMenschliche vs. Service-privilegierte Konten
Stale Credentials (90+ days)ZeitreiheKonten mit Passwörtern älter als 90 Tage
Password Age DistributionBalkendiagrammPasswortalter gruppiert nach 30/90/180/365+ Tagen
Disabled Privileged AccountsDatenpunktDeaktivierte Konten mit Admin-Klassifizierung
Inactive Accounts (180+ days)ZeitreiheKonten ohne Anmeldung seit 180+ Tagen

Executive & Progress:

WidgetVisualisierungWas es misst
Identity Health ScoreGesundheitsbewertungZusammengesetzte Identitäts-Gesundheitsmetrik
Key InsightsErkenntnisseKI-generierte Beobachtungen und Trends
Anomaly DetectionAnomalienUngewöhnliche Änderungen bei Schlüsselmetriken
Campaign ProgressFortschrittsverfolgungAbschlussgrad von Kampagnenzielen
Risk Reduction ProgressFortschrittsverfolgungFortschritt bei der Behebung von Hochrisiko-Konten
Impact TimelineAuswirkungszeitachseKampagnenstarts und ihre metrische Auswirkung

Widget-Visualisierungstypen

Dashboards unterstützen die folgenden Diagrammtypen:

TypBeschreibung
Time SeriesLiniendiagramm mit Metrikwerten im Zeitverlauf und Trendindikatoren
Bar ChartVertikales oder horizontales Balkendiagramm für Kategorievergleiche
Pie ChartProportionale Aufschlüsselung von Kategorien
Data PointEinzelwert-Metrik mit optionalem Delta-Indikator
Health ScoreZusammengesetzte Gesundheitsanzeige mit beitragenden Faktoren
GaugeRadiale Anzeige für Prozent- oder Schwellenwertmetriken
HeatmapFarbcodierte Matrix für dimensionsübergreifende Analyse
FunnelStufenbasierter Trichter für Prozessabschluss
RadarMehrachsen-Diagramm zum Vergleich von Dimensionen
TreemapVerschachtelte Rechtecke für hierarchische Proportionen
TableTabellarische Daten mit Sortierung und Filterung
Progress TrackerZielabschluss mit Meilensteinmarkierungen
InsightsKI-generierte Beobachtungskarten
AnomaliesErkannte Metrik-Anomalien mit Schweregrad-Indikatoren
Impact TimelineEreignismarkierungen korreliert mit Metrikänderungen

Plattformfilterung

Dashboards enthalten einen Plattformfilter oben auf der Arbeitsfläche. Wählen Sie eine Plattform (Active Directory, Azure, Linux, Okta usw.), um alle Widgets nur für diese Plattform neu zu rendern. So beantworten Sie die Frage „Welche Plattform hat das größte Risiko?", ohne separate Dashboards pro Plattform erstellen zu müssen.


Dashboard-Verwaltung

Dashboard-Liste

Die Dashboards-Seite zeigt alle Dashboards mit:

  • Suche — Dashboards nach Name filtern
  • Ansichtsmodi — Rasteransicht (Karten) oder Tabellenansicht
  • Dashboard-Name, Beschreibung, Widget-Anzahl und Datum der letzten Aktualisierung

Dashboard-Aktionen

AktionBeschreibung
EditDashboard-Arbeitsfläche öffnen, um Widgets zu bearbeiten
DuplicateEine Kopie des Dashboards erstellen
DeleteDas Dashboard dauerhaft entfernen

KPI-Definitionen

Widgets werden durch KPI-Definitionen (Key Performance Indicator) angetrieben, die festlegen, welche Daten aggregiert werden und wie.

Was ist ein KPI?

Eine KPI-Definition konfiguriert:

  • Entitätstyp — Die abzufragende Datenentität (Konten, Eigentümer, Gruppen)
  • Aggregation — Art der Aggregation (COUNT, DISTINCT_COUNT, SUM, AVG, MIN, MAX)
  • Filter — Bedingungen zur Eingrenzung des Datensatzes
  • Zeitplan — Wann neu berechnet wird (täglich, wöchentlich, monatlich)
  • Buckets — Benutzerdefinierte numerische Bereiche für Gruppen-Aggregationen (z.B. Risikostufen 0-30%, 30-70%, 70-100%)

KPI-Definitionen verwalten

Navigieren Sie zu Settings > KPI Settings, um KPI-Definitionen zu verwalten.

  1. Alle Definitionen anzeigen mit Status, Entitätstyp, Aggregation, Zeitplan und letztem Berechnungszeitpunkt.
  2. Neuen KPI erstellen durch Klick auf + New und Konfiguration von Entität, Aggregation, Filtern und Zeitplan.
  3. Jetzt ausführen, um einen KPI sofort außerhalb seines Zeitplans zu berechnen.
  4. Ergebnisse anzeigen in einer Detail-Ansicht mit berechneten Werten und verknüpften Widgets.
  5. Aktiv/Inaktiv umschalten, um geplante Berechnungen zu pausieren oder fortzusetzen.

TIP

KPI-Definitionen werden nach jeder Datensynchronisierung von Discovery automatisch neu berechnet. Sie müssen nach Abschluss einer Synchronisierung keine manuelle Neuberechnung auslösen.

Bucket-Editor

Wenn Sie einen KPI mit einer Gruppen-Aggregation erstellen, verwenden Sie den Bucket-Editor, um benutzerdefinierte numerische Bereiche zu definieren:

  • Jeder Bucket hat ein Label, einen Min-Wert (inklusive) und einen Max-Wert (exklusive)
  • Beispiel: Passwortalter-Buckets — „Fresh" (0-30), „Aging" (30-90), „Stale" (90-180), „Critical" (180+)
  • Ohne Buckets werden Werte nach ihrem Rohfeldwert gruppiert

KPI-Detailansicht

Zweck: Die einzelnen Konten analysieren, die zu einem KPI-Ergebnis beitragen.

Klicken Sie nach der Berechnung eines KPI auf den KPI-Namen oder Details anzeigen, um die Detailansicht zu öffnen. Die Detailansicht ist für KPI-Definitionen mit der Quellentität Konten verfügbar.

Die Detailansicht enthält zwei Abschnitte:

Risikozusammenfassung — Aggregierte Statistiken für alle übereinstimmenden Konten:

MetrikBeschreibung
Konten gesamtAnzahl der Konten, die den KPI-Filtern entsprechen
Durchschnittlicher Risiko-ScoreMittelwert der Bedrohungsbewertung aller übereinstimmenden Konten
MFA deaktiviertAnzahl und Prozentsatz der Konten ohne MFA
PasswortproblemeKonten mit nie gesetztem Passwort oder älter als 90 / 180 / 365 Tage
Inaktive KontenKonten ohne Anmeldeaktivität in den letzten 90 / 180 / 365 Tagen
Privilegierte KontenGesamt privilegiert, hoch privilegiert und privilegierte Konten nicht in einem Tresor
Weitere RisikenGemeinsam genutzte Konten, Konten ohne Eigentümer, kompromittierte Konten und Konten mit fehlgeschlagenen Anmeldungen

Kontoverteilung — Aufschlüsselung der übereinstimmenden Konten nach Status und Typ:

KategorieWerte
Nach StatusAktiv, Deaktiviert, Gesperrt
Nach TypBenutzer, Service, Admin

Eine Liste Konten mit höchstem Risiko zeigt die am höchsten bewerteten Konten nach Bedrohungsbewertung, wenn der KPI einen definierten Risikoschwellenwert hat. Verwenden Sie diese Liste, um die Behebung zu priorisieren.

TIP

Starten Sie eine Kampagne aus der Liste „Konten mit höchstem Risiko", um Hochrisiko-Konten zur Zugriffsprüfung einzureihen. Navigieren Sie zu Kampagnen > + Neue Kampagne und wählen Sie die entsprechende Plattform.


KI-gestützte Dashboard-Erstellung

Der KI-Assistent kann bei der Erstellung von Dashboards und Widgets durch natürliche Sprache helfen:

  • Öffnen Sie den KI-Chat über die schwebende Schaltfläche
  • Beschreiben Sie, was Sie sehen möchten (z.B. „Zeige mir Hochrisiko-Konten ohne Vaulting der letzten 6 Monate")
  • Die KI generiert eine KPI-Definition und Widget-Konfiguration
  • Überprüfen Sie das generierte Widget und fügen Sie es Ihrem Dashboard hinzu

Verwandte Themen

Hydden Documentation and Training Hub