Anmeldung zum Kundenportal

Ohne Anmeldung ist kein Zugriff auf das Portal möglich.

OIDC Vorbereitung: Authorization Code Flow (PKCE) für Entra ID ist vorbereitet. Finalisierung im naechsten Schritt über Backend-Callback und Token-Validierung.

Bitte mit den freigegebenen Portal-Zugangsdaten anmelden.

Kundenportal für MSP Verwaltung

Mandant: -

Fokus: Security-Massnahmen, Assessment, Roadmap, Matrix und Integrationen (CIPP/Graph/OIDC).

Aktive Services
12
Inventar Geraete
186
Offene Tickets
7
Secure Score
0%

Customer Risk Level (Aktiver Mandant)

Bewertung für den aktuell ausgewaehlten Kunden.

Customer Risk Level wird geladen...

Abschnitte über das Menue aufrufen

Die Detailbereiche werden nicht mehr direkt auf der Hauptseite angezeigt. Bitte links einen Menuepunkt waehlen.

Customer Risk Level - Bewertungsmatrix

Quelle: Aggregation aus allen Security-Massnahmen (Status "Nicht relevant" wird ausgeschlossen)
BeitragsbereichSchutzniveauStatus

Security: Einzelmassnahmen als Karten (IT-Security Matrix)

Massnahmen Server, Network & Local Domain

Massnahmen Cloud

Massnahmen Endpoint

Massnahmen Organisatorisches

M365 Sicherheitsbewertung (Ziel: 80%)

Quelle: CIPP Integration (Graph /security/secureScores)

Domain Risk Level (lokale AD)

Quelle: Purple Knight
KategorieBewertungStatus

Archiv

Keine Purple-Knight-Daten vorhanden.

Letzte Aktivitäten

Aktivitäten werden geladen...

Noch keine Aktivitäten vorhanden.

Security Technik: Vogelperspektive

Kundenueberblick ueber Security-Massnahmen, Customer Risk, M365 Score und Purple Knight.

Technikansicht wird geladen...
Noch keine Daten geladen.

Security Assessment: Geleiteter Fragebogen

Geführte Erfassung je Massnahme für den aktiven Mandanten. Antworten aktualisieren den Security-Status direkt in der Datenbank. Mandant: -

Assessment wird vorbereitet...

Noch keine Frage geladen

Assessment Historie

Historie wird geladen...

Noch keine Assessment-Durchlaeufe vorhanden.

Security Roadmap: Priorisierte Massnahmen (Kanban)

Status-Workflow pro aktivem Mandanten (inkl. DB-Sync): Offen, In Arbeit, Erfuellt, In the Loop. Mandant: -

Security Roadmap wird geladen...

Lade Security Roadmap...

Managed Service Navigator

Vertriebsunterstützung für passgenaue Bundle-Empfehlungen je Mandant. Mandant: -

Add-on Freischaltung
Kurzbeschreibung Vorlage: Vorlage auswaehlen und bei Bedarf anpassen.
Navigator wird vorbereitet...

Empfohlene Bundles

Optionale Bundles

Noch keine Empfehlung berechnet.

Nicht passend (aktuell)

Noch keine Empfehlung berechnet.

Add-ons

Add-ons können optional zum Bundle-Set in den Warenkorb übernommen werden.
Versionskontrolle / Historie

Noch keine Historie vorhanden.

Kunden-Links Übersicht

Noch keine Kunden-Links erstellt.

DSGVO-M365 Navigator

Mandant: -

Nicht gestartet

Mandantenverwaltung

Kundenliste
CIPP-Status wird geladen...
Name Slug CIPP-Mapping Status Aktionen

App-Benutzerverwaltung (Intern)

Interne Portal-Benutzer (NIGEFA) fuer OIDC. Diese Rollen gelten app-weit.

Name E-Mail Rolle Auth Status Aktionen

Mandanten-Benutzerverwaltung (Extern/Kunde)

Kundenbezogene Benutzer pro Mandant (ohne OIDC, geplant).

Name E-Mail Rolle Status Aktionen

Integrations-Blueprint (CIPP + Graph)

OAuth Client-Credentials für CIPP API; Secure Score Daten über Graph Endpunkte /security/secureScores und /security/secureScoreControlProfiles.

GET /api/cipp/tenant/{tenantId}/inventory GET /api/cipp/tenant/{tenantId}/managed-services GET /api/cipp/tenant/{tenantId}/secure-score GET /api/cipp/tenant/{tenantId}/m365-advisor?pillar={identity|device|data|apps} GET /api/cipp/status GET /api/cipp/tenants GET /api/cipp/mappings PUT /api/cipp/mappings/{tenantId} DELETE /api/cipp/mappings/{tenantId} POST /api/cipp/sync-secure-score GET /api/tenants GET /api/portal/profile?tenant_id={tenantId} GET /api/portal/overview?tenant_id={tenantId} GET /api/managed/contracts?tenant_id={tenantId} GET /api/inventory?tenant_id={tenantId} GET /api/advisor?tenant_id={tenantId}[&pillar={identity|device|data|apps}] GET /api/security/measures?tenant_id={tenantId} GET /api/services/catalog GET /api/services/visibility?tenant_id={tenantId} GET /api/managed-navigator?tenant_id={tenantId} GET /api/dsgvo-m365?tenant_id={tenantId} GET /api/dsgvo-m365/references GET /api/dsgvo-m365/scenarios GET /api/dsgvo-m365/exports/{exportId}/download GET /api/dsgvo-m365/evidence/{evidenceId}/download GET /api/users?tenant_id={tenantId} GET /api/app/users POST /api/services/catalog POST /api/tenants POST /api/users POST /api/app/users POST /api/dsgvo-m365/assessments POST /api/dsgvo-m365/risks POST /api/dsgvo-m365/measures POST /api/dsgvo-m365/measures/from-suggestion POST /api/dsgvo-m365/changes POST /api/dsgvo-m365/exports POST /api/dsgvo-m365/evidence POST /api/dsgvo-m365/references POST /api/dsgvo-m365/vvt/from-scenarios POST /api/dsgvo-m365/threshold-analyses POST /api/dsgvo-m365/dpia POST /api/dsgvo-m365/legal-basis POST /api/dsgvo-m365/privacy-notices/generate POST /api/dsgvo-m365/identifiability PUT /api/managed-navigator?tenant_id={tenantId} PATCH /api/tenants/{tenantId} PATCH /api/users/{userId} PATCH /api/app/users/{userId} PATCH /api/security/measures/{measureId} PATCH /api/services/visibility PATCH /api/dsgvo-m365/assessments/{assessmentId} PATCH /api/dsgvo-m365/checklist/{itemId} PATCH /api/dsgvo-m365/baseline/{itemId} PATCH /api/dsgvo-m365/services/{itemId} PATCH /api/dsgvo-m365/risks/{riskId} PATCH /api/dsgvo-m365/measures/{measureId} PATCH /api/dsgvo-m365/references/{referenceId} PATCH /api/dsgvo-m365/vvt/{vvtId} PATCH /api/dsgvo-m365/threshold-analyses/{analysisId} PATCH /api/dsgvo-m365/dpia/{dpiaId} PATCH /api/dsgvo-m365/legal-basis/{legalBasisId} PATCH /api/dsgvo-m365/privacy-notices/{noticeId} PATCH /api/dsgvo-m365/identifiability/{identifiabilityId} DELETE /api/dsgvo-m365/evidence/{evidenceId} Graph Permission (Least Privilege): SecurityEvents.Read.All Rate-Hinweis: - /security secureScore: 150 req/min - secureScore* Ressourcen: 10.000 req/10min, 4 concurrent

Entra ID OIDC Vorbereitung

Konfiguriert die Entra-OIDC-Basis für den Portalzugang.

OIDC Konfiguration: noch nicht gesetzt
Authorize URL wird nach Konfiguration angezeigt.

Lokale Passwort-Rotation

Nur für lokale Entwicklung: Passwort wird als Hash mit Salt im Browser gespeichert.

Letzte Rotation: noch keine lokale Rotation erfasst