> ## Documentation Index
> Fetch the complete documentation index at: https://docs.twisb.de/llms.txt
> Use this file to discover all available pages before exploring further.

# Funktionsumfang des Portals

> Alle Bereiche des twisb Kundenportals auf einen Blick: was sie zeigen, was Sie dort tun können und welche Rolle dafür nötig ist.

# Was kann das Kundenportal?

Das Kundenportal bündelt Support, Microsoft 365, Intune, Entra ID, Azure und Kosten in einer Oberfläche. Die meisten Bereiche **lesen live** aus Ihren Microsoft-Diensten und dem Servicemanagement von twisb. Eingriffe in Ihren Tenant laufen nur über klar begrenzte Wege: Tickets an das twisb-Team (auch Self-Service-Anfragen und Vorschläge des KI-Assistenten werden zu Tickets) oder Anträge mit **4-Augen-Freigabe** im Approval Center.

<Note>
  Welche Bereiche Ihr Unternehmen sieht, legt twisb bei der Einrichtung fest (gebuchter Leistungsumfang). Innerhalb davon entscheidet die **Portal-Rolle** jeder Person, was sie sieht und tun darf — siehe [Rollen & Berechtigungen](/onboarding/roles-permissions).
</Note>

***

## Alle Bereiche im Überblick

Die Spalte **Sichtbar für** nennt die kleinste Rolle, die den Bereich sieht. *Leserollen* sind Betrachter, Ticket-Ersteller, Asset-Manager und Portal-Admin; Endanwender sehen nur AI Assistent, Tickets, Self-Service, Wissensdatenbank und Datenschutz.

### Allgemein

| Bereich          | Was Sie dort finden und tun                                                                                                                                                       | Sichtbar für | Details                                             |
| :--------------- | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :----------- | :-------------------------------------------------- |
| **Übersicht**    | Health Score mit Verbesserungsvorschlägen, Microsoft-365-Dienststatus, SLA-Lage, Ablaufkalender (Lizenzen, Verträge, Garantien), Aktivitäten, P1-Notfallmeldung, IT-Statusbericht | Leserollen   | [Übersicht & Benachrichtigungen](/portal/dashboard) |
| **AI Assistent** | Fragen zum Tenant in natürlicher Sprache, Tagesbriefing, Ticket-Entwürfe per Klick, Fachagenten je Thema                                                                          | alle Rollen  | [KI-Assistent](/ai/overview)                        |

### Support

| Bereich              | Was Sie dort finden und tun                                                                                                                                                         | Sichtbar für                                                                                           | Details                                                    |
| :------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :----------------------------------------------------------------------------------------------------- | :--------------------------------------------------------- |
| **Tickets**          | Tickets anlegen, verfolgen, beantworten (inkl. Screenshots), schließen und bewerten; SLA-Fristen je Ticket                                                                          | alle Rollen (Anlegen ab Ticket-Ersteller bzw. Endanwender; Endanwender sehen nur ihre eigenen Tickets) | [Tickets & Support](/portal/tickets)                       |
| **Self-Service**     | Geführte IT-Anfrage mit dem KI-Assistenten, Software-, Hardware-, Zugriffs- und Passwortanfragen (werden als Ticket gestellt), BitLocker-Wiederherstellungsschlüssel (Portal-Admin) | alle Rollen                                                                                            | [Self-Service & Wissensdatenbank](/portal/self-service-kb) |
| **Wissensdatenbank** | Anleitungen und Lösungsartikel durchsuchen                                                                                                                                          | alle Rollen                                                                                            | [Self-Service & Wissensdatenbank](/portal/self-service-kb) |

### Infrastruktur

| Bereich        | Was Sie dort finden und tun                                                                                                                                                                            | Sichtbar für | Details                                             |
| :------------- | :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :----------- | :-------------------------------------------------- |
| **Endpoints**  | Alle Intune-Geräte mit Details und installierten Apps, vorausschauende Risikohinweise, Nutzererlebnis (Startzeit, Abstürze, Akku), Windows-Lebenszyklus und Update-Ringe, Windows Autopatch per Antrag | Leserollen   | [Geräte & Compliance](/portal/endpoints-compliance) |
| **Compliance** | Compliance-Quote, Verschlüsselung, Plattformverteilung, nicht konforme Geräte                                                                                                                          | Leserollen   | [Geräte & Compliance](/portal/endpoints-compliance) |
| **Azure**      | Azure-Kosten (12 Monate, Hochrechnung, Kostentreiber), Azure-Advisor-Empfehlungen, Microsoft-Defender-Warnungen und -Incidents                                                                         | Leserollen   | [Azure](/portal/azure)                              |
| **Assets**     | Hardware-Inventar mit Benutzer, Standort, Kaufdaten und Garantiestatus                                                                                                                                 | Leserollen   | [Assets & Verträge](/portal/assets-contracts)       |

### Security

| Bereich                 | Was Sie dort finden und tun                                                                                                                                                                        | Sichtbar für                        | Details                                            |
| :---------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------- | :------------------------------------------------- |
| **Security Overview**   | Microsoft Secure Score, Top-Empfehlungen mit Umsetzung per Ticket, E-Mail-Domain-Schutz (SPF, DKIM, DMARC)                                                                                         | Leserollen                          | [Security & Shadow-IT](/portal/security-shadow-it) |
| **Shadow-IT & Copilot** | Drittanbieter-Apps mit Zugriff auf Ihre Daten (OAuth-Einwilligungen), Risikobewertung nach Berechtigungen, Erkennung von KI-Tools                                                                  | Leserollen                          | [Security & Shadow-IT](/portal/security-shadow-it) |
| **Identity & MFA**      | MFA-Abdeckung, Anmeldeaktivität, inaktive Konten, Conditional Access samt Baseline-Abgleich, Risiko-Benutzer, privilegierte Zugänge, Mitarbeiterverzeichnis, Offboarding und CA-Rollout per Antrag | Leserollen (Aktionen: Portal-Admin) | [Identität & Zugriff](/portal/identity-security)   |
| **CIS Hardening**       | 14 Prüfungen nach CIS Microsoft 365 Foundations Benchmark mit Ist- und Soll-Wert, Umsetzung per Ticket                                                                                             | Leserollen                          | [CIS-Hardening](/portal/hardening)                 |

### Management

| Bereich                   | Was Sie dort finden und tun                                                                                                | Sichtbar für                              | Details                                       |
| :------------------------ | :------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------- | :-------------------------------------------- |
| **Kosten & Einsparungen** | Gesamtkosten der IT pro Monat und pro Nutzer, Einsparpotenziale, Management-Bericht                                        | Leserollen (Kostenannahmen: Portal-Admin) | [Kosten & Einsparungen](/portal/costs)        |
| **Lizenzen**              | Lizenzbestand und Reserve, Planempfehlung (Business Premium / E3 / E5), nutzungsbasierte Optimierung, NCE-Laufzeiten       | Leserollen                                | [Microsoft 365 Lizenzen](/portal/licenses)    |
| **Freigaben**             | Approval Center: offene Anträge prüfen, freigeben und ausführen, Freigabe-Historie, Audit-Log                              | Portal-Admin                              | [Approval Center](/portal/approvals)          |
| **Verträge & SLA**        | Aktive Managed-Service-Verträge mit Laufzeit und Abrechnungszyklus (Stundenkontingent und Rechnungen noch nicht verfügbar) | Leserollen                                | [Assets & Verträge](/portal/assets-contracts) |

### Einstellungen

| Bereich               | Was Sie dort finden und tun                                                                                                                | Sichtbar für | Details                                                 |
| :-------------------- | :----------------------------------------------------------------------------------------------------------------------------------------- | :----------- | :------------------------------------------------------ |
| **Allgemein**         | Abteilungsprofile, KI-Assistent (Aktionsvorschläge, Tagesbriefing), Start-Bereich, Branding, Portal-Benutzer und Zugang über Entra-Gruppen | Portal-Admin | [Einstellungen & Datenschutz](/portal/settings-privacy) |
| **Teams Bot**         | Status der Microsoft-Teams-Anbindung                                                                                                       | Leserollen   | [Einstellungen & Datenschutz](/portal/settings-privacy) |
| **Datenschutz & AVV** | Eigene Daten als JSON exportieren, eigenen Zugang löschen, Unterauftragsverarbeiter, Betroffenenrechte                                     | alle Rollen  | [Einstellungen & Datenschutz](/portal/settings-privacy) |

<Info>
  Zwei weitere Bereiche befinden sich in der Vorschau: die **NIS-2-Scorecard** (bewertet nur die Bereiche, für die Messdaten aus Ihrem Tenant vorliegen, die übrigen stehen auf „nicht bewertet“ — siehe [Security & Shadow-IT](/portal/security-shadow-it)) und der **Abgleich von Intune-Baselines** (siehe [Geräte & Compliance](/portal/endpoints-compliance)).
</Info>

***

## Funktionen, die das ganze Portal betreffen

<CardGroup cols={2}>
  <Card title="KI-Assistent überall" icon="sparkles" href="/ai/overview">
    Der Begleiter unten rechts kennt den geöffneten Bereich und schlägt passende Fragen vor. Er liest nur, bietet Tickets als Entwurf an und macht aus Aktionsvorschlägen nach Ihrer Bestätigung einen Antrag an den Service Desk.
  </Card>

  <Card title="4-Augen-Freigaben" icon="users" href="/portal/approvals">
    Offboarding, Kontosperren, Passwortwechsel erzwingen, Windows Autopatch und Conditional-Access-Rollouts laufen nur nach Freigabe durch einen zweiten Portal-Admin.
  </Card>

  <Card title="Benachrichtigungen" icon="bell" href="/portal/dashboard">
    Meldungen erscheinen in der Glocke im Portal, optional als Karte in einem Microsoft-Teams-Kanal und bei kritischen Themen per E-Mail.
  </Card>

  <Card title="Ablaufkalender" icon="calendar" href="/portal/dashboard">
    Lizenzlaufzeiten, Verträge, Garantien und (für Portal-Admins) App-Secrets und -Zertifikate mit Erinnerung vor Fristende.
  </Card>

  <Card title="Anmeldung mit Microsoft" icon="key" href="/onboarding/entra-sso">
    Single Sign-On mit Entra ID, optional als Pflicht; Portal-Zugang automatisch über Entra-Gruppen.
  </Card>

  <Card title="Schnellsuche" icon="magnifying-glass">
    Mit <kbd>Strg</kbd> + <kbd>K</kbd> (Mac: <kbd>⌘</kbd> + <kbd>K</kbd>) springen Sie zu jedem Bereich oder legen direkt ein Ticket an.
  </Card>
</CardGroup>

***

## Was das Portal bewusst (noch) nicht selbst ausführt

Das Portal ändert Ihren Tenant nur über die freigegebenen Wege. Folgende Aktionen sind in der Oberfläche als **deaktivierte Schaltflächen mit Hinweis** sichtbar und bleiben gesperrt, bis sie über das gebundene 4-Augen-Verfahren abgesichert sind:

* Geräte neu starten, zurücksetzen (Wipe) oder Apps zuweisen
* Automatische Umsetzung von CIS-Hardening-Empfehlungen
* Rückgängig machen ausgeführter Aktionen (Revert) und generische Freigaben im Approval Center
* Abwesenheitsnotizen, Mitarbeiter-Onboarding und Portal-Einladungen per Formular
* Automatische Reaktionsregeln (Auto-Remediation) bearbeiten

Bis dahin beauftragen Sie diese Aufgaben per [Ticket](/portal/tickets) — das twisb-Team setzt sie um und dokumentiert sie. **Software-, Hardware-, Zugriffs- und Passwortanfragen** aus dem Self-Service sowie Aktionsvorschläge des KI-Assistenten legt das Portal direkt als Ticket an; ausgeführt wird dabei nichts in Ihrem Tenant.
