Skip to main content

Rollen- und Berechtigungsmodell

Um das Prinzip der minimalen Rechtevergabe (Least Privilege) im gesamten Unternehmen sicherzustellen, verfügt theway über ein fein abgestuftes, 4-stufiges Rollenmodell. Jeder Benutzer in Ihrem Mandanten erhält genau die Rechte, die für seine tägliche Arbeit erforderlich sind – nicht mehr und nicht weniger.

Die 4 Rollenstufen im Vergleich

1. Viewer (Mitarbeiter)

Zielgruppe: Alle regulären Mitarbeiter.
• Einsicht in den allgemeinen IT-Gesundheitsstatus
• Übersicht über die eigenen, zugewiesenen Geräte
• Durchsuchen der Knowledge Base (Hilfe-Artikel)
• KI-Assistent für allgemeine IT-Hilfe und How-Tos

2. Ticket-Ersteller

Zielgruppe: Teamleiter, Key-User, Abteilungsverantwortliche.
• Alle Rechte der Rolle Viewer
• Erstellen neuer Support-Tickets & Störungsmeldungen
• Anhängen von Screenshots und Protokollen an Tickets
• Antworten auf Rückfragen der Support-Techniker

3. Asset-Manager

Zielgruppe: IT-Beauftragte, Office-Manager, Hardware-Verantwortliche.
• Alle Rechte der Rolle Ticket-Ersteller
• Vollständige Hardware- und Geräteübersicht aller Mitarbeiter
• Überwachung von Garantie-, Leasing- und Lifecycle-Status
• Anfordern von Geräte-Neuzuweisungen

4. Portal-Admin

Zielgruppe: IT-Leiter, Geschäftsführung, Systemadministratoren.
• Uneingeschränkter Vollzugriff auf alle Portal-Bereiche
• Freigaben im Approval Center (4-Augen-Prinzip)
• Bestätigen von CIS-Hardening Fixes & Sicherheitsrichtlinien
• Einladen, Verwalten und Deaktivieren von Portal-Benutzern

Berechtigungsmatrix nach Portal-Modulen

In der folgenden Matrix sehen Sie exakt, welche Rolle welche Aktionen in den einzelnen Modulen ausführen darf:

Sicherheitsgarantie: Serverseitige Rollenprüfung

Die Rollenprüfung findet bei jeder einzelnen Anfrage serverseitig über kryptografisch signierte JWT-Tokens statt. Ein Benutzer kann seine Berechtigungen im Browser unter keinen Umständen selbst manipulieren.
Kritische Eingriffe in Ihre Microsoft 365 Infrastruktur (wie das Zurücksetzen von Geräten, Deaktivieren von MFA oder CIS-Sicherheitsanpassungen) können ausschließlich von Portal-Admins freigegeben werden und unterliegen dem 4-Augen-Prinzip.