Glossary term
Joiner-Mover-Leaver
Also: JML, Lifecycle-Workflow
Standard-Workflow im Identity-Lifecycle-Management: Onboarding (Joiner), Rollenwechsel inkl. Berechtigungs-Anpassung (Mover) und Offboarding mit Berechtigungs-Entzug (Leaver). Die Qualitaet des JML-Prozesses ist ein zentrales NIS2/DORA-Audit-Kriterium.
JML ist die operative Realitaet hinter Identity Governance. Joiner: Erstprovisionierung, Default-Berechtigungen, Erst-Onboarding-Schulung. Mover: Anpassung bei Rollenwechsel, Entzug nicht mehr benoetigter Berechtigungen. Leaver: Vollstaendiger Berechtigungs-Entzug, Konto-Deaktivierung, Asset-Rueckgabe.
Schwacher JML-Prozess ist die haeufigste Audit-Erkenntnis bei IAM-Reviews. Typische Symptome: dormant accounts, ungenutzte Berechtigungen Jahre nach Rollenwechsel, fehlende Offboarding-Tickets fuer Externe.
DecisionOS-Memos zur IAM-Auswahl bewerten Lifecycle-Automation als gewichtetes Kernkriterium, weil schwache JML jeden anderen Identity-Vorteil entwertet.
Related terms
IAM (Identity and Access Management)
The stack of systems that governs who has access to which systems under which conditions. IAM covers…
Decision memo
A short structured document that captures why a decision was made, the options considered, the crite…
Compliance mapping
The explicit link between a decision (vendor, architecture, control) and the specific regulatory art…
