Ein Login für interne Tools

Interne Tools mit Agent Hub zentral zugänglich machen

Eine Domain, Microsoft-Entra-ID-SSO und nachvollziehbare Zugriffe

Hintergrund
  • Hochtief Logo
  • Alba Logo
  • Alzchem
  • Biotronik logo
  • Charite Logo
  • Claas Logo
  • DER Logo
  • EnBW Logo
  • Gasunie Logo
  • Hamburg Airport Logo
  • Insta GmbH Logo
  • Karstadt Logo
  • KOLB Group LOGO
  • KOLB Logo
  • LÖWEN ENTERTAINMENT Logo
  • Asklepios Logo
  • Logo Frutura
  • Nordwest Handel Logo
  • Peras Logo
  • Stadtwerke Bielefeld Logo
  • Witron Logo

Unsere Erfahrung in Zahlen

5.000+Kundenprojekte erfolgreich realisiert
30DAX-40-Unternehmen mit unserer Expertise begleitet
Seit 2007verlässlicher Technologiepartner

So funktioniert Agent Hub

Wenn interne Werkzeuge auseinanderlaufen

Reporting-Tools, Generatoren, Dashboards und interne Services entstehen oft dort, wo Fachbereiche sie gerade brauchen. Mit der Zeit liegen sie unter getrennten Adressen, verlangen eigene Anmeldungen oder haben keinen verlässlichen Schutz. Für Ihr Unternehmen wird dann schwer nachvollziehbar, wer worauf zugreifen darf, welche Werkzeuge ungewollt offenstehen und welche Nutzung wirklich stattfindet. Die Aufgabe liegt nicht in einem weiteren Tool, sondern in einer verbindlichen Ordnung für Zugriff, Anmeldung und Nachvollziehbarkeit.

Zentrale Kontrolle im Arbeitsalltag

Ein gemeinsamer Einstieg

Mitarbeitende wechseln nicht mehr zwischen einzelnen Adressen und Anmeldungen, sondern erreichen freigegebene interne Anwendungen über Agent Hub.

Verbindliche Zugriffsregeln

Ihre Teams regeln nicht mehr jedes Werkzeug separat, sondern entscheiden zentral, wer eine Anwendung sehen und nutzen darf.

Nachvollziehbare Nutzung

Verantwortliche verlassen sich nicht auf Vermutungen, sondern prüfen Nutzung und relevante Vorgänge an einer Stelle.

Für wen ist Agent Hub geeignet?

Funktionen

Anwendungszugriff an einem Ort

Mitarbeitende finden freigegebene interne Anwendungen unter einer Domain und melden sich einmal per Microsoft-Entra-ID-SSO an.

Rechte pro Anwendung

Ihre Teams pflegen Sichtbarkeit und Zugriff in einer Regel: für alle, für Entra-/Teams-Gruppen, für einzelne Personen oder nur für den Ersteller.

Identität für bestehende Anwendungen

Bestehende Anwendungen bleiben nutzbar, ohne eine eigene OIDC-Umsetzung aufzubauen; sie übernehmen die geprüfte Identität aus Agent Hub.

Kontrollierte externe Freigaben

Demos und Gastzugänge bleiben begrenzt, weil Mailcode-Zugänge, widerrufbare Gastlinks und bewusst bestätigte öffentliche Freigaben gezielt wieder geschlossen werden.

Weitere Funktionsdetails

So läuft die Einführung

  1. Unternehmenszugang vorbereiten

    Ihre IT stellt den vorhandenen Unternehmenszugang und die notwendige Registrierung bereit; danach kann die gemeinsame Anmeldung greifen.

  2. Ersten Zugriff festlegen

    Ein Administrationspostfach wird hinterlegt, damit Ihr Unternehmen die ersten Anwendungen in die zentrale Ordnung aufnehmen kann.

  3. Zugriffe je Anwendung regeln

    Anwendungsverantwortliche legen fest, welche Gruppen oder Personen die jeweilige Anwendung sehen und nutzen dürfen.

Aus der Praxis

„Die mindsquare war eine echte Stütze. Wenn wir sie nicht gehabt hätten, hätten wir echte Probleme gehabt. Bei den neuen Modulen, die noch kommen, ist es ohne einen vertrauensvollen Implementierungspartner sehr schwierig, die Systeme sinnvoll einzuführen.“
Melanie Käs, Teamleiterin HR-Systeme & -Prozesse bei WITRON Melanie KäsTeamleiterin HR-Systeme & -Prozesse bei WITRON

Interne Werkzeuge zentral ordnen

Besprechen Sie, welche Anwendungen zuerst hinter eine gemeinsame Anmeldung und zentrale Zugriffsregeln kommen.

FAQ

Was ändert sich gegenüber einzelnen internen Tools?
Mitarbeitende arbeiten nicht mehr mit verstreuten Adressen und separaten Anmeldungen. Sie melden sich per Microsoft-Entra-ID-SSO an und sehen die Anwendungen, für die sie freigeschaltet sind. Verantwortliche pflegen Zugriffe zentral statt in jedem Tool einzeln.
Müssen bestehende Anwendungen SSO selbst beherrschen?
Nein. Bestehende Anwendungen brauchen keine eigene OIDC-Umsetzung, wenn sie die geprüfte Identität aus Agent Hub übernehmen können. Das passt besonders dann, wenn mehrere interne Anwendungen unter einer Domain und hinter einer gemeinsamen Anmeldung laufen sollen.
Wie werden Zugriffe festgelegt?
Pro Anwendung wird entschieden, wer sie sehen und nutzen darf. Möglich sind Freigaben für alle, für ausgewählte Entra-/Teams-Gruppen, für einzelne Personen oder nur für den Ersteller. Dieselbe Regel steuert Sichtbarkeit und tatsächlichen Zugriff.
Wie funktionieren Demos und externe Zugänge?
Für Entra-freie Demos gibt es einen lokalen Anmeldeweg. Externe Personen können per Mailcode für einzelne Anwendungen zugelassen und später wieder gesperrt werden. Einzelne Anwendungen lassen sich außerdem über widerrufbare Gastlinks teilen.
Welches Risiko bleibt beim Mailcode-Zugang?
Der Mailcode-Zugang ist nur so stark wie das Mailkonto der externen Person; ein zweiter Faktor besteht nicht. Für besonders schützenswerte Anwendungen reicht Mailcode als alleiniger Faktor daher nicht aus. Anmeldecodes und Kontingentdaten werden regelmäßig gelöscht, für Codes gilt eine Karenz von 24 Stunden.
Können Anwendungen ohne Login öffentlich erreichbar sein?
Ja, aber nur nach bewusster Aktivierung. Die öffentliche Freigabe verlangt die Bestätigung des exakten öffentlichen Hostnamens. Pfade und Nutzungslimits werden festgelegt; eine Zwei-Personen-Garantie ist damit nicht verbunden.
Wann passt Agent Hub nicht?
Nicht passend ist Agent Hub, wenn getrennte Identitätsanbieter pro Mandant benötigt werden. Wenn Sie lediglich eine Weiterleitung ohne gemeinsame Anmeldung suchen, liegt der Schwerpunkt ebenfalls außerhalb des passenden Einsatzes.

Sie haben Interesse an diesem Angebot?

Kontaktieren Sie uns noch heute um Ihren konkreten Use Case zu besprechen. Einer unserer Experten wird sich zeitnah bei Ihnen melden.

Laura Feldkamp Laura Feldkamp Kundenservice 0521 560 645 – 0 laura.feldkamp@mindsquare.de