Zugriff · Schutz · Nachvollziehbarkeit
Sicherheitsarchitektur für organisationsübergreifende Infrastrukturprojekte.
151 · Unternehmensanmeldung
Vorbereitung für zentrale Identitätsanbieter und projektbezogene Anmeldung; lokale Konten bleiben kontrollierbar.
152 · Mehrfaktor-Schutz
Kritische Rollen und sensible Aktionen können zusätzliche Identitätsbestätigung verlangen.
153 · Organisationsrollen
Rollen werden Organisation, Projekt und Zeitraum zugeordnet statt global vergeben.
154 · Feinrechte
Lesen, Erstellen, Ändern, Prüfen, Freigeben, Exportieren und Administrieren werden getrennt berechtigt.
155 · Datenklassifizierung
Projektintern, vertraulich und besonders geschützt werden als Informationsklassen geführt.
156 · Exportkontrolle
Exporte respektieren Rolle, Projekt, Datenklasse und Empfängerkreis; sensible Gesamtexporte werden protokolliert.
157 · Audit-Trail
Sicherheitsrelevante Lese-, Änderungs-, Freigabe- und Exportereignisse bleiben nachvollziehbar.
158 · Gerätevertrauen
Gerätekennung, Sitzungszustand und projektspezifische Vertrauensregeln unterstützen den mobilen Feldbetrieb.
159 · Sitzungssicherheit
Ablauf, Widerruf, erneute Bestätigung bei kritischen Aktionen und kontrollierte Offline-Sitzungen.
160 · Sicherheitsleitstand
Zentrale Übersicht über Zugriffsprobleme, abgelaufene Rechte, sensible Exporte und offene Sicherheitsereignisse.
Grundsatz
Minimal erforderliche Rechte, nachvollziehbare Freigaben und keine versteckte Erweiterung von Benutzerrechten.
Diese Oberfläche beschreibt und vorbereitet Sicherheitsfunktionen; tatsächliche Zugriffskontrolle muss serverseitig durchgesetzt werden.
← Intelligence Server-Sicherheit