Benutzer & Berechtigungen

Eziwan verfügt über ein umfassendes Zugriffsmanagementsystem: Rollen, ACLs pro Gerät, starke Authentifizierung und ein umfassendes Audit-Protokoll.


Verfügbare Rollen

RolleDashboardAktionenKonfigurationAbrechnungAPI
Admin✓ Vollzugriff✓ alle✓ alle✓ Vollzugriff
Operator✓ Vollzugriff✓ Neustart, Failover✓ Lese-/Schreibzugriff
Nur Lesen✓ Vollzugriff✓ Nur-Lese-Zugriff
IntegratorÜber APIÜber API✓ vollständig
MSP-Manager✓ mandantenfähig✓ bei seinen Kunden✓ bei seinen Kunden✓ delegiert

Einen Benutzer einladen

  1. Einstellungen → Team → Mitglied einladen
  2. Geben Sie die E-Mail-Adresse ein und wählen Sie die Rolle aus
  3. Optional: Beschränken Sie den Zugriff auf bestimmte Gruppen oder Tags
  4. Der Benutzer erhält einen Aktivierungslink (48 Stunden gültig)
ACL nach Gerät

Die Rollen „Bediener“ und „Nur-Lesezugriff“ können auf bestimmte Gruppen oder Geräte beschränkt werden. Beispiel: „Bediener nur an Standorten der Region Nord“.

Einstellungen → Benutzer → Bearbeiten → VPN-Zugriff & Geräte


Zwei-Faktor-Authentifizierung (2FA)

Aktivieren Sie die 2FA, um den Zugriff auf sensible Bereiche zu sichern.

TOTP (empfohlen)

Kompatibel mit: Google Authenticator, Authy, 1Password, Bitwarden, Microsoft Authenticator.

Aktivierung: Einstellungen → Sicherheit → 2FA aktivieren → QR-Code scannen

2FA für alle verpflichtend

Administratoren können die 2FA für alle Mitglieder verpflichtend machen:

Einstellungen → Sicherheit → 2FA für alle Benutzer erzwingen

Benutzer, bei denen die 2FA noch nicht eingerichtet ist, werden bei ihrer nächsten Anmeldung zur Einrichtung weitergeleitet.


SSO / SAML 2.0 (Enterprise-Tarif)

Integration mit Ihrem Anbieter für Unternehmensidentitäten:

AnbieterAnmerkungen
Microsoft Azure AD / Entra IDNative Integration, optionales SCIM-Provisioning
Google WorkspaceOAuth2 + SAML
OktaSAML 2.0 + automatische SCIM-Bereitstellung
Keycloak (lokal)SAML 2.0
Jeder SAML 2.0-IdPManuelle Konfiguration

Bei aktiviertem SSO:

  • Anmeldung mit den Unternehmenszugangsdaten
  • Automatische Zuweisung und Entziehung von Benutzerrechten
  • Zuweisung von Eziwan-Rollen über SAML-Gruppen

Auditprotokoll

Alle administrativen und operativen Vorgänge werden protokolliert und 12 Monate lang aufbewahrt:

KategorieProtokollierte Ereignisse
AuthentifizierungAnmeldung, Abmeldung, Fehlversuche, 2FA
BenutzerEinladung, Rollenänderung, Widerruf
GeräteNeustart, Konfigurationsaktualisierung, Firmware-Update
VPNVerbindung/Trennung, Sitzungsdauer, Quell-IP
WarnmeldungenAuslösung, Quittierung, Behebung
APIAufrufe per Token, ausgelöste Aktionen

Protokoll exportieren

Einstellungen → Audit → Exportieren

Formate: CSV, JSON. Filter: Zeitraum, Benutzer, Kategorie, Gerät.


– Einhaltung der DSGVO und der NIS2-Richtlinie

Das Eziwan-Auditprotokoll erfüllt die Anforderungen an die Nachverfolgbarkeit gemäß der NIS2-Richtlinie (Richtlinie über Netz- und Informationssicherheit) und der DSGVO (Datenzugriff, festgelegte Rollen, Aufbewahrungsfristen).

Zur Sicherheitsarchitektur → | Kontakt zum Team →

Häufig gestellte Fragen

Welche Rollen gibt es auf der Plattform?

Drei typische Ebenen: Außendiensttechniker (Ablesen an seinen Standorten), Gruppenleiter (Verwaltung seines Zuständigkeitsbereichs) und Administrator (gesamte Flotte). Individuell angepasste Rollen ermöglichen eine genauere Festlegung der Berechtigungen nach Funktionen.

Ist die Zwei-Faktor-Authentifizierung obligatorisch?

Die 2FA (TOTP) kann unternehmensweit vorgeschrieben werden; dies ist die empfohlene Konfiguration für alle Konten mit Fernzugriff auf OT-Geräte und eine wichtige Anforderung bei NIS2-Audits.

Kann man unser Firmenverzeichnis anschließen?

Ja, über SAML-SSO: Die Konten und die ihnen zugewiesenen Rollen werden über Ihren Identitätsanbieter (IdP) (Azure AD, Okta, Keycloak) verwaltet, wodurch sichergestellt ist, dass die Zugriffsrechte bei Ausscheiden eines Mitarbeiters sofort widerrufen werden.

Erfüllt das Auditprotokoll die Anforderungen der NIS2?

Jede Aktion wird protokolliert: Anmeldung, Zugriff auf ein Gerät, Konfigurationsänderung, Herunterladen von Daten – mit Zeitstempel, Verfasser und Herkunftsadresse. Die Protokolle können für Audits exportiert werden.

Weiterführende Ressourcen