Benutzer & Berechtigungen
Eziwan verfügt über ein umfassendes Zugriffsmanagementsystem: Rollen, ACLs pro Gerät, starke Authentifizierung und ein umfassendes Audit-Protokoll.
Verfügbare Rollen
| Rolle | Dashboard | Aktionen | Konfiguration | Abrechnung | API |
|---|---|---|---|---|---|
| Admin | ✓ Vollzugriff | ✓ alle | ✓ alle | ✓ | ✓ Vollzugriff |
| Operator | ✓ Vollzugriff | ✓ Neustart, Failover | ✗ | ✗ | ✓ Lese-/Schreibzugriff |
| Nur Lesen | ✓ Vollzugriff | ✗ | ✗ | ✗ | ✓ Nur-Lese-Zugriff |
| Integrator | ✗ | Über API | Über API | ✗ | ✓ vollständig |
| MSP-Manager | ✓ mandantenfähig | ✓ bei seinen Kunden | ✓ bei seinen Kunden | ✓ delegiert | ✓ |
Einen Benutzer einladen
- Einstellungen → Team → Mitglied einladen
- Geben Sie die E-Mail-Adresse ein und wählen Sie die Rolle aus
- Optional: Beschränken Sie den Zugriff auf bestimmte Gruppen oder Tags
- Der Benutzer erhält einen Aktivierungslink (48 Stunden gültig)
Die Rollen „Bediener“ und „Nur-Lesezugriff“ können auf bestimmte Gruppen oder Geräte beschränkt werden. Beispiel: „Bediener nur an Standorten der Region Nord“.
Einstellungen → Benutzer → Bearbeiten → VPN-Zugriff & Geräte
Zwei-Faktor-Authentifizierung (2FA)
Aktivieren Sie die 2FA, um den Zugriff auf sensible Bereiche zu sichern.
TOTP (empfohlen)
Kompatibel mit: Google Authenticator, Authy, 1Password, Bitwarden, Microsoft Authenticator.
Aktivierung: Einstellungen → Sicherheit → 2FA aktivieren → QR-Code scannen
2FA für alle verpflichtend
Administratoren können die 2FA für alle Mitglieder verpflichtend machen:
Einstellungen → Sicherheit → 2FA für alle Benutzer erzwingen
Benutzer, bei denen die 2FA noch nicht eingerichtet ist, werden bei ihrer nächsten Anmeldung zur Einrichtung weitergeleitet.
SSO / SAML 2.0 (Enterprise-Tarif)
Integration mit Ihrem Anbieter für Unternehmensidentitäten:
| Anbieter | Anmerkungen |
|---|---|
| Microsoft Azure AD / Entra ID | Native Integration, optionales SCIM-Provisioning |
| Google Workspace | OAuth2 + SAML |
| Okta | SAML 2.0 + automatische SCIM-Bereitstellung |
| Keycloak (lokal) | SAML 2.0 |
| Jeder SAML 2.0-IdP | Manuelle Konfiguration |
Bei aktiviertem SSO:
- Anmeldung mit den Unternehmenszugangsdaten
- Automatische Zuweisung und Entziehung von Benutzerrechten
- Zuweisung von Eziwan-Rollen über SAML-Gruppen
Auditprotokoll
Alle administrativen und operativen Vorgänge werden protokolliert und 12 Monate lang aufbewahrt:
| Kategorie | Protokollierte Ereignisse |
|---|---|
| Authentifizierung | Anmeldung, Abmeldung, Fehlversuche, 2FA |
| Benutzer | Einladung, Rollenänderung, Widerruf |
| Geräte | Neustart, Konfigurationsaktualisierung, Firmware-Update |
| VPN | Verbindung/Trennung, Sitzungsdauer, Quell-IP |
| Warnmeldungen | Auslösung, Quittierung, Behebung |
| API | Aufrufe per Token, ausgelöste Aktionen |
Protokoll exportieren
Einstellungen → Audit → Exportieren
Formate: CSV, JSON. Filter: Zeitraum, Benutzer, Kategorie, Gerät.
Das Eziwan-Auditprotokoll erfüllt die Anforderungen an die Nachverfolgbarkeit gemäß der NIS2-Richtlinie (Richtlinie über Netz- und Informationssicherheit) und der DSGVO (Datenzugriff, festgelegte Rollen, Aufbewahrungsfristen).
Häufig gestellte Fragen
Welche Rollen gibt es auf der Plattform?
Drei typische Ebenen: Außendiensttechniker (Ablesen an seinen Standorten), Gruppenleiter (Verwaltung seines Zuständigkeitsbereichs) und Administrator (gesamte Flotte). Individuell angepasste Rollen ermöglichen eine genauere Festlegung der Berechtigungen nach Funktionen.
Ist die Zwei-Faktor-Authentifizierung obligatorisch?
Die 2FA (TOTP) kann unternehmensweit vorgeschrieben werden; dies ist die empfohlene Konfiguration für alle Konten mit Fernzugriff auf OT-Geräte und eine wichtige Anforderung bei NIS2-Audits.
Kann man unser Firmenverzeichnis anschließen?
Ja, über SAML-SSO: Die Konten und die ihnen zugewiesenen Rollen werden über Ihren Identitätsanbieter (IdP) (Azure AD, Okta, Keycloak) verwaltet, wodurch sichergestellt ist, dass die Zugriffsrechte bei Ausscheiden eines Mitarbeiters sofort widerrufen werden.
Erfüllt das Auditprotokoll die Anforderungen der NIS2?
Jede Aktion wird protokolliert: Anmeldung, Zugriff auf ein Gerät, Konfigurationsänderung, Herunterladen von Daten – mit Zeitstempel, Verfasser und Herkunftsadresse. Die Protokolle können für Audits exportiert werden.
Weiterführende Ressourcen
- Technische Architektur – Sicherheit und Hochverfügbarkeit der Plattform
- Cybersicherheit beim OT-Fernzugriff – Best Practices für den Zugriff
- NIS2 für die Industrie – Verpflichtungen und Einhaltung der Vorschriften
- Leitfaden: Absicherung eines OT-Netzwerks – keine öffentlich zugänglichen Ports