Administration

Mandantenfähige CI-Konfiguration, Rollenmodell und Identitäts-Zielbild

CI-Konfiguration (zentral, je Mandant)
Lade CI-Konfiguration …
Rollen & Rechte (Least Privilege)

Jede Rolle sieht ausschließlich die fachlich benötigten Bereiche; schreibende Aktionen sind zusätzlich einzeln freigegeben. Beides wird serverseitig geprüft — abgewiesene Zugriffe erscheinen im Audit-Log.

RolleAufgabeSichtbare BereicheErlaubte Aktionen
Rollenmodell wird geladen …
Authentifizierung & Zielbild

Der Prototyp nutzt In-App-Konten mit optionalem TOTP-MFA (RFC 6238) und signierten httpOnly-Session-Cookies. Zielbild für den Produktivbetrieb: OIDC-Anbindung an Microsoft Entra ID bzw. AWS IAM Identity Center (THE-Cloud-Spezifikation) — MFA-fähig, rollenbasiert, ohne eigene Passwortverwaltung.