Administration
Mandantenfähige CI-Konfiguration, Rollenmodell und Identitäts-Zielbild
CI-Konfiguration (zentral, je Mandant)
Lade CI-Konfiguration …
Rollen & Rechte (Least Privilege)
Jede Rolle sieht ausschließlich die fachlich benötigten Bereiche; schreibende Aktionen sind zusätzlich einzeln freigegeben. Beides wird serverseitig geprüft — abgewiesene Zugriffe erscheinen im Audit-Log.
| Rolle | Aufgabe | Sichtbare Bereiche | Erlaubte Aktionen |
|---|---|---|---|
| Rollenmodell wird geladen … | |||
Authentifizierung & Zielbild
Der Prototyp nutzt In-App-Konten mit optionalem TOTP-MFA (RFC 6238) und signierten httpOnly-Session-Cookies. Zielbild für den Produktivbetrieb: OIDC-Anbindung an Microsoft Entra ID bzw. AWS IAM Identity Center (THE-Cloud-Spezifikation) — MFA-fähig, rollenbasiert, ohne eigene Passwortverwaltung.