Addepar

Addepar

Corma verbindet sich mit Addepar: Sie steuern, wer welche Kundenportfolios sieht, entziehen Zugriffe beim Austritt und halten Reviews prüfungsbereit.

Die Integration von Corma mit Addepar stellt Ihre Addepar-Benutzer unter die Identity Governance von Corma. Operations-, IT- und Compliance-Teams wissen, wer welche Kundendaten sieht, und entziehen diesen Zugriff, sobald er nicht mehr begründet ist. Addepar ist eine Daten- und Analyseplattform für das Wealth Management, die von unabhängigen Vermögensverwaltern, Privatbanken und Family Offices genutzt wird. Der Anbieter nennt mehr als 9 Billionen US-Dollar Vermögen und über 1.500 Kunden in mehr als 60 Ländern.

Das Wichtigste in Kürze

  • In Addepar ergibt sich der Zugriff aus der Rolle eines Benutzers und aus den Kundenportfolios, für die er freigeschaltet ist.
  • Die riskantesten Addepar-Konten sind Administrator- oder firmenweite Konten, die einen Stellenwechsel oder einen Austritt überdauern.
  • Corma koppelt Addepar-Zugriffe an HR-Ereignisse und führt regelmässige Reviews durch, die der Compliance genau zeigen, wer was sieht.

Was bedeutet Zugriff in Addepar?

Addepar-Konten sind nicht gleichwertig. Jeder Benutzer hat eine Rolle, also ein Standardpaket an Berechtigungen Ihres Hauses, und eine Liste von freigegebenen Entitäten: den Kundenportfolios, die er öffnen darf. Manche Benutzer sind Administratoren, andere sehen alle Daten. Ein Junior-Analyst, der letztes Jahr ein Family Office betreut hat, sieht dessen Portfolios vielleicht heute noch, und ein Berater, der zur Konkurrenz gewechselt ist, hat womöglich noch gültige Zugangsdaten, wenn das Offboarding auf einer E-Mail an Operations beruhte.

Für Vermögensverwalter ist das kein reines IT-Thema. Kundenpositionen und Familienstrukturen gehören zu den vertraulichsten Daten eines Hauses, und regulierte Finanzunternehmen in der EU müssen nachweisen, dass sie den Zugriff auf ihre IKT-Assets beschränken. Mehr dazu in unserer DORA-Compliance-Checkliste.

So steuert Corma Addepar-Zugriffe

  • Transparenz: Jeder Addepar-Benutzer erscheint in Corma neben Ihren anderen Anwendungen, mit den Zugriffen, die er hat.
  • Offboarding ohne Lücke: Verlässt jemand das Unternehmen, entzieht Corma den Addepar-Zugriff im selben Workflow wie E-Mail und CRM, damit kein verwaistes Konto mehr auf Kundendaten zeigt.
  • Minimale Rechte ab dem ersten Tag: Neue Mitarbeitende erhalten den für ihr Team definierten Addepar-Zugriff nach dem Prinzip der geringsten Rechte, und alles Weitere läuft über eine Genehmigung.
  • Reviews, die die Compliance unterschreiben kann: Access-Review-Kampagnen lassen Führungskräfte jeden Addepar-Benutzer bestätigen, und Corma bewahrt die Nachweise auf.

Der Ansatz passt zu Häusern, in denen wenige Administratoren Hunderte Kundenbeziehungen verwalten: Zugriffsentscheidungen verlassen die Postfächer und werden nachvollziehbar.

Häufige Fragen

Wie lange dauert die Verbindung von Corma mit Addepar?

Etwa eine Minute. Ein Administrator autorisiert Corma über einen sicheren OAuth-Flow, ohne Code, und Corma beginnt sofort mit der Synchronisierung der Addepar-Benutzer.

Ersetzt Corma das Single Sign-On von Addepar?

Nein. Addepar unterstützt SAML-Single-Sign-On, das die Anmeldung regelt. Corma setzt darauf auf und entscheidet, ob jedes Konto und die damit verbundenen Zugriffe noch bestehen sollen.

Wo werden die Daten von Corma gehostet?

In Frankreich, auf AWS-Infrastruktur, mit Verschlüsselung bei der Übertragung und im Ruhezustand. Corma fordert nur die für die Zugriffsverwaltung nötigen Berechtigungen an, ist nach ISO/IEC 27001:2022 zertifiziert, und die Verbindung lässt sich jederzeit widerrufen.

Erfahren Sie, wie Corma Sicherheits- und Compliance-Teams unterstützt, oder buchen Sie eine Demo, um Ihre Addepar-Zugriffe zu prüfen.

Weitere Integrationen

Entdecken Sie zusätzliche Integrationen, die Ihnen beim Management Ihrer Softwarelizenzen und Zugriffsrechte helfen können!