Rollenmodell
Gruppen für Funktionen wie Rezeption, Buchhaltung, Projektleitung oder Lager. Eine neue Person bekommt die passende Rolle und damit automatisch Postfächer, Ordner und Anwendungen, die sie braucht.
Ziel ist ein Verzeichnis, das Ihre Organisation abbildet und nicht die Geschichte Ihrer IT. Dafür arbeiten wir mit Geschäftsführung und Personalverantwortlichen zusammen.
Gruppen für Funktionen wie Rezeption, Buchhaltung, Projektleitung oder Lager. Eine neue Person bekommt die passende Rolle und damit automatisch Postfächer, Ordner und Anwendungen, die sie braucht.
Konten für Saisonkräfte, Ferialpraxis oder Projektpartner bekommen beim Anlegen ein Ablaufdatum. Wer länger bleibt, wird verlängert, alle anderen verlieren den Zugang ohne weiteres Zutun.
Für Rezeption, Werkstatt oder Lager richten wir Geräte so ein, dass sich jede Person schnell mit eigenem Konto anmeldet, statt ein Sammelkonto zu teilen, etwa mit Windows Hello oder einem FIDO2-Schlüssel.
Microsoft Authenticator, Passkeys oder Hardware-Schlüssel, je nachdem, was Ihre Beschäftigten akzeptieren. Wir führen es abteilungsweise ein und erklären es in einer Seite Anleitung.
Zugriff auf Firmendaten nur von verwalteten oder geprüften Geräten, riskante Anmeldungen blockiert, veraltete Anmeldeverfahren abgeschaltet.
Die Steuerberatung, ein Architekturbüro oder ein Softwarelieferant bekommen Gastzugänge mit genau den Rechten, die sie brauchen, und einer regelmäßigen Überprüfung, ob sie sie noch brauchen.
Aufräumen von Organisationseinheiten und Gruppenrichtlinien, Synchronisation mit Entra Connect, Absicherung der Domänencontroller und ein Plan, was langfristig in die Cloud wandert.
Wir stellen um, ohne den Betrieb zu stören. Jede Änderung wird zuerst mit wenigen Personen getestet, bevor sie für alle gilt.
Alle Konten, Gruppen, Administratorrollen, Lizenzen und Anmeldeverfahren. Wir markieren, was verwaist, doppelt oder zu mächtig ist.
Mit Ihnen gemeinsam definieren wir Funktionen, Zuständigkeiten und wer welche Rechte freigeben darf.
Rollen, MFA und Zugriffsregeln Abteilung für Abteilung. Probleme lösen wir in der Pilotgruppe, nicht bei allen gleichzeitig.
Jedes Quartal bestätigen die Verantwortlichen die Rechte in ihrem Bereich. Abweichungen korrigieren wir sofort.
Sammelkonten sind bequem und gefährlich zugleich. Ein Konto „rezeption“ mit einem Passwort für alle lässt sich nicht mit MFA schützen, weil kein zweiter Faktor zu mehreren Personen gehört, und im Protokoll steht bei jeder Aktion nur „rezeption“. Wenn eine Buchung gelöscht oder eine Mail verschickt wurde, weiß niemand, wer es war. Freigegebene Postfächer und persönliche Anmeldungen lösen beide Probleme, ohne dass die Arbeit an der Rezeption langsamer wird.
Sobald wir davon wissen. Eine Nachricht an helpme@apply.at genügt, und wir sperren das Konto, beenden aktive Sitzungen und entziehen Geräten den Zugriff. Das Postfach bleibt als freigegebenes Postfach erhalten, bis Sie über die Aufbewahrung entschieden haben.
Mit einem FIDO2-Schlüssel, der am Schlüsselbund hängt, oder mit Windows Hello auf dem gemeinsam genutzten Gerät. Beides funktioniert ohne privates Smartphone und kostet pro Person wenig.
Das hängt davon ab, was noch daran hängt. Ältere Fachanwendungen, lokale Netzlaufwerke oder die Anmeldung am WLAN setzen es oft voraus. Wir listen diese Abhängigkeiten auf und schlagen einen Weg vor, wie Sie sie nach und nach ablösen können.
Ja, als Gast in Entra ID mit Zugriff nur auf die freigegebenen Ordner. Das ist sicherer als Anhänge per Mail. Wir richten es so ein, dass der Zugang regelmäßig bestätigt werden muss und bei Ende der Zusammenarbeit wegfällt.
Ja. Nachvollziehbare Rechte, persönliche Konten und Protokolle der Anmeldungen sind Grundlagen, die sowohl die DSGVO als auch die NIS2-Anforderungen an wesentliche und wichtige Einrichtungen voraussetzen. Die rechtliche Einordnung Ihres Unternehmens nehmen wir nicht vor, liefern aber die technischen Nachweise.
Wie viele Personen arbeiten bei Ihnen, gibt es saisonale Beschäftigte und wie melden sie sich heute an? Wir antworten mit einem Vorschlag für den ersten Schritt.
Ihre Anfrage ist eingegangen
Sie hören spätestens am nächsten Werktag von uns. Haben Sie einen Ausfall gemeldet, der Ihr Team gerade blockiert, kümmern wir uns zuerst darum.
Diese Stadt ist nicht in der Liste. Prüfen Sie die Schreibweise oder wählen Sie die nächstgelegene Landeshauptstadt: Da wir alles per Fernwartung erledigen, ist die Betreuung in jedem Bundesland gleich.