Unsere Erfahrung in Zahlen
So funktioniert Agent Hub
Wenn interne Werkzeuge auseinanderlaufen
Reporting-Tools, Generatoren, Dashboards und interne Services entstehen oft dort, wo Fachbereiche sie gerade brauchen. Mit der Zeit liegen sie unter getrennten Adressen, verlangen eigene Anmeldungen oder haben keinen verlässlichen Schutz. Für Ihr Unternehmen wird dann schwer nachvollziehbar, wer worauf zugreifen darf, welche Werkzeuge ungewollt offenstehen und welche Nutzung wirklich stattfindet. Die Aufgabe liegt nicht in einem weiteren Tool, sondern in einer verbindlichen Ordnung für Zugriff, Anmeldung und Nachvollziehbarkeit.
Zentrale Kontrolle im Arbeitsalltag
Ein gemeinsamer Einstieg
Mitarbeitende wechseln nicht mehr zwischen einzelnen Adressen und Anmeldungen, sondern erreichen freigegebene interne Anwendungen über Agent Hub.
Verbindliche Zugriffsregeln
Ihre Teams regeln nicht mehr jedes Werkzeug separat, sondern entscheiden zentral, wer eine Anwendung sehen und nutzen darf.
Nachvollziehbare Nutzung
Verantwortliche verlassen sich nicht auf Vermutungen, sondern prüfen Nutzung und relevante Vorgänge an einer Stelle.
Für wen ist Agent Hub geeignet?
- Unternehmen mit mehreren internen Anwendungen: Ihre Teams bringen Reporting-Tools, Generatoren, Dashboards und interne Services unter eine gemeinsame Ordnung.
- Organisationen mit Microsoft-Entra-ID: Ihre IT nutzt den vorhandenen Unternehmenszugang als zentrale Anmeldung für Mitarbeitende.
- Verantwortliche interner Anwendungen: Sie legen fest, welche Gruppen oder Personen eine Anwendung sehen und nutzen dürfen.
- Teams mit Salesforce-bezogener Arbeit: Anwendungen arbeiten personenbezogen mit dem passenden Salesforce-Kontext über mehrere Orgs hinweg.
- Teams mit Agenten-Clients und MCP-Servern: Freigegebene interne Werkzeuge bleiben an die Identität der nutzenden Person gebunden.
- Teams mit Demos oder einzelnen externen Beteiligten: Gastzugänge und Mailcode-Zugänge werden gezielt zugelassen und wieder gesperrt.
- Nicht passend: getrennte Identitätsanbieter pro Mandant oder reine Weiterleitung ohne gemeinsame Anmeldung stehen nicht im Schwerpunkt.
Funktionen
Anwendungszugriff an einem Ort
Mitarbeitende finden freigegebene interne Anwendungen unter einer Domain und melden sich einmal per Microsoft-Entra-ID-SSO an.
Rechte pro Anwendung
Ihre Teams pflegen Sichtbarkeit und Zugriff in einer Regel: für alle, für Entra-/Teams-Gruppen, für einzelne Personen oder nur für den Ersteller.
Identität für bestehende Anwendungen
Bestehende Anwendungen bleiben nutzbar, ohne eine eigene OIDC-Umsetzung aufzubauen; sie übernehmen die geprüfte Identität aus Agent Hub.
Kontrollierte externe Freigaben
Demos und Gastzugänge bleiben begrenzt, weil Mailcode-Zugänge, widerrufbare Gastlinks und bewusst bestätigte öffentliche Freigaben gezielt wieder geschlossen werden.
Weitere Funktionsdetails
- Salesforce-Kontext: Anwendungen arbeiten mit nutzergebundenem Zugriff, damit Salesforce-bezogene Arbeit personenbezogen bleibt.
- MCP-Server: Agenten-Clients wie Claude Code greifen mit der Identität der nutzenden Person auf freigegebene interne Werkzeuge zu.
- Prüfprotokoll und Nutzungsauswertung: Verantwortliche verfolgen Nutzung, externe Mailcode-Anmeldungen und relevante Vorgänge zentral.
- Externe Mailcode-Zugänge: Kundenadressen werden für einzelne Anwendungen zugelassen, bestätigt, gesperrt oder reaktiviert; eine Sperre beendet laufende Sitzungen.
- Öffentliche Freigaben: Anwendungen werden erst nach Bestätigung des exakten öffentlichen Hostnamens erreichbar; Pfade und Nutzungslimits begrenzen den Zugriff.
So läuft die Einführung
Unternehmenszugang vorbereiten
Ihre IT stellt den vorhandenen Unternehmenszugang und die notwendige Registrierung bereit; danach kann die gemeinsame Anmeldung greifen.
Ersten Zugriff festlegen
Ein Administrationspostfach wird hinterlegt, damit Ihr Unternehmen die ersten Anwendungen in die zentrale Ordnung aufnehmen kann.
Zugriffe je Anwendung regeln
Anwendungsverantwortliche legen fest, welche Gruppen oder Personen die jeweilige Anwendung sehen und nutzen dürfen.
Aus der Praxis
„Die mindsquare war eine echte Stütze. Wenn wir sie nicht gehabt hätten, hätten wir echte Probleme gehabt. Bei den neuen Modulen, die noch kommen, ist es ohne einen vertrauensvollen Implementierungspartner sehr schwierig, die Systeme sinnvoll einzuführen.“
Melanie KäsTeamleiterin HR-Systeme & -Prozesse bei WITRON
Interne Werkzeuge zentral ordnen
Besprechen Sie, welche Anwendungen zuerst hinter eine gemeinsame Anmeldung und zentrale Zugriffsregeln kommen.
FAQ
- Was ändert sich gegenüber einzelnen internen Tools?
- Mitarbeitende arbeiten nicht mehr mit verstreuten Adressen und separaten Anmeldungen. Sie melden sich per Microsoft-Entra-ID-SSO an und sehen die Anwendungen, für die sie freigeschaltet sind. Verantwortliche pflegen Zugriffe zentral statt in jedem Tool einzeln.
- Müssen bestehende Anwendungen SSO selbst beherrschen?
- Nein. Bestehende Anwendungen brauchen keine eigene OIDC-Umsetzung, wenn sie die geprüfte Identität aus Agent Hub übernehmen können. Das passt besonders dann, wenn mehrere interne Anwendungen unter einer Domain und hinter einer gemeinsamen Anmeldung laufen sollen.
- Wie werden Zugriffe festgelegt?
- Pro Anwendung wird entschieden, wer sie sehen und nutzen darf. Möglich sind Freigaben für alle, für ausgewählte Entra-/Teams-Gruppen, für einzelne Personen oder nur für den Ersteller. Dieselbe Regel steuert Sichtbarkeit und tatsächlichen Zugriff.
- Wie funktionieren Demos und externe Zugänge?
- Für Entra-freie Demos gibt es einen lokalen Anmeldeweg. Externe Personen können per Mailcode für einzelne Anwendungen zugelassen und später wieder gesperrt werden. Einzelne Anwendungen lassen sich außerdem über widerrufbare Gastlinks teilen.
- Welches Risiko bleibt beim Mailcode-Zugang?
- Der Mailcode-Zugang ist nur so stark wie das Mailkonto der externen Person; ein zweiter Faktor besteht nicht. Für besonders schützenswerte Anwendungen reicht Mailcode als alleiniger Faktor daher nicht aus. Anmeldecodes und Kontingentdaten werden regelmäßig gelöscht, für Codes gilt eine Karenz von 24 Stunden.
- Können Anwendungen ohne Login öffentlich erreichbar sein?
- Ja, aber nur nach bewusster Aktivierung. Die öffentliche Freigabe verlangt die Bestätigung des exakten öffentlichen Hostnamens. Pfade und Nutzungslimits werden festgelegt; eine Zwei-Personen-Garantie ist damit nicht verbunden.
- Wann passt Agent Hub nicht?
- Nicht passend ist Agent Hub, wenn getrennte Identitätsanbieter pro Mandant benötigt werden. Wenn Sie lediglich eine Weiterleitung ohne gemeinsame Anmeldung suchen, liegt der Schwerpunkt ebenfalls außerhalb des passenden Einsatzes.
Sie haben Interesse an diesem Angebot?
Kontaktieren Sie uns noch heute um Ihren konkreten Use Case zu besprechen. Einer unserer Experten wird sich zeitnah bei Ihnen melden.
‹ Produkte



















