Rollen- und Berechtigungsmodell
Um das Prinzip der minimalen Rechtevergabe (Least Privilege) im gesamten Unternehmen sicherzustellen, verfügt theway über ein fein abgestuftes, 4-stufiges Rollenmodell. Jeder Benutzer in Ihrem Mandanten erhält genau die Rechte, die für seine tägliche Arbeit erforderlich sind – nicht mehr und nicht weniger.Die 4 Rollenstufen im Vergleich
1. Viewer (Mitarbeiter)
Zielgruppe: Alle regulären Mitarbeiter.
• Einsicht in den allgemeinen IT-Gesundheitsstatus
• Übersicht über die eigenen, zugewiesenen Geräte
• Durchsuchen der Knowledge Base (Hilfe-Artikel)
• KI-Assistent für allgemeine IT-Hilfe und How-Tos
• Einsicht in den allgemeinen IT-Gesundheitsstatus
• Übersicht über die eigenen, zugewiesenen Geräte
• Durchsuchen der Knowledge Base (Hilfe-Artikel)
• KI-Assistent für allgemeine IT-Hilfe und How-Tos
2. Ticket-Ersteller
Zielgruppe: Teamleiter, Key-User, Abteilungsverantwortliche.
• Alle Rechte der Rolle Viewer
• Erstellen neuer Support-Tickets & Störungsmeldungen
• Anhängen von Screenshots und Protokollen an Tickets
• Antworten auf Rückfragen der Support-Techniker
• Alle Rechte der Rolle Viewer
• Erstellen neuer Support-Tickets & Störungsmeldungen
• Anhängen von Screenshots und Protokollen an Tickets
• Antworten auf Rückfragen der Support-Techniker
3. Asset-Manager
Zielgruppe: IT-Beauftragte, Office-Manager, Hardware-Verantwortliche.
• Alle Rechte der Rolle Ticket-Ersteller
• Vollständige Hardware- und Geräteübersicht aller Mitarbeiter
• Überwachung von Garantie-, Leasing- und Lifecycle-Status
• Anfordern von Geräte-Neuzuweisungen
• Alle Rechte der Rolle Ticket-Ersteller
• Vollständige Hardware- und Geräteübersicht aller Mitarbeiter
• Überwachung von Garantie-, Leasing- und Lifecycle-Status
• Anfordern von Geräte-Neuzuweisungen
4. Portal-Admin
Zielgruppe: IT-Leiter, Geschäftsführung, Systemadministratoren.
• Uneingeschränkter Vollzugriff auf alle Portal-Bereiche
• Freigaben im Approval Center (4-Augen-Prinzip)
• Bestätigen von CIS-Hardening Fixes & Sicherheitsrichtlinien
• Einladen, Verwalten und Deaktivieren von Portal-Benutzern
• Uneingeschränkter Vollzugriff auf alle Portal-Bereiche
• Freigaben im Approval Center (4-Augen-Prinzip)
• Bestätigen von CIS-Hardening Fixes & Sicherheitsrichtlinien
• Einladen, Verwalten und Deaktivieren von Portal-Benutzern
Berechtigungsmatrix nach Portal-Modulen
In der folgenden Matrix sehen Sie exakt, welche Rolle welche Aktionen in den einzelnen Modulen ausführen darf:Sicherheitsgarantie: Serverseitige Rollenprüfung
Die Rollenprüfung findet bei jeder einzelnen Anfrage serverseitig über kryptografisch signierte JWT-Tokens statt. Ein Benutzer kann seine Berechtigungen im Browser unter keinen Umständen selbst manipulieren.