Wenn man es einigermaßen sicher gestalten will, dann sollte es eine separate Admin ID sein, die mit mindestens 2 Passwörtern geschützt ist.
Ein Passwort kennt die IT-Abteilung, das andere Passwort kennt bspw. der Datenschutzbeauftragte/die Revision.
Weiterhin ist es vom Standpunkt der Sicherheit wichtig, ID und Passwort zu trennen. D.h. der Admin, der User registriert, sollte zumindest nicht in den Besitz der Kennwörter kommen.
In großen Unternehmen wird es meiner Erfahrung so gelebt. In kleineren im Regelfall nicht, da gibt es pragmatische Ansätze - und dann tauchen hier Threads auf wie "Der Admin geht - was nun?"
Andreas