Sicherheit für Administratoren
Die Sicherheitshebel, die der Administrator kontrolliert: zweistufige Verifizierung (2FA), unternehmensweites SSO/SCIM, feldbasierte Datenmaskierung und Datenschutz.
Die Sicherheit eines CRM-Kontos liegt in der Verantwortung des Administrators. Dies sind die Hebel, die Sie kontrollieren, von der Art, wie sich Personen authentifizieren, bis dahin, was jede Rolle in sensiblen Feldern sehen kann.
Zweistufige Verifizierung (2FA)
Unter Einstellungen → Sicherheit aktivieren Sie die zweistufige Verifizierung (2FA über TOTP, mit Apps wie Google Authenticator oder Authy) und können sie bei Bedarf verpflichtend machen. Mit erforderlicher 2FA reicht ein geleaktes Passwort allein nicht mehr aus, um Zugang zu erhalten. Wir empfehlen, 2FA für Rollen mit umfassendem Zugriff verpflichtend zu machen.
- Aktivieren Sie 2FA für das Konto und testen Sie sie zunächst mit Ihrem eigenen Benutzer.
- Legen Sie fest, für welche Rollen sie verpflichtend ist.
- Weisen Sie das Team an, die Wiederherstellungscodes an einem sicheren Ort aufzubewahren.
SSO und SCIM-Provisionierung
Falls das Unternehmen einen Identitätsanbieter nutzt (Okta, Microsoft Entra/Azure AD, Google Workspace), verbinden Sie ihn für Single Sign-On (SSO) und automatische Benutzerprovisionierung (SCIM) unter Einstellungen → Integrationen. Mit SCIM wird, wer der Gruppe im IdP beitritt oder sie verlässt, hier automatisch erstellt oder deaktiviert, ohne manuelle Eingabe und ohne vergessene Zugriffe.
Feldbasierte Datenmaskierung
Nicht jeder muss alles sehen. In den Rollenberechtigungen (Einstellungen → Rollen und Berechtigungen) kontrollieren Sie den Zugriff pro Feld, einschließlich der Maskierung sensibler Felder (Dokumente, Finanzdaten, persönliche Kontaktdaten) für Rollen ohne legitimen Bedarf. Der Benutzer sieht, dass das Feld existiert, aber nicht dessen Inhalt.
Datenschutz
Unter Einstellungen → Datenschutz finden Sie die Tools, um Anfragen betroffener Personen zu bearbeiten (Export, Korrektur, Löschung) und Datenschutzrichtlinien anzuwenden. Diese Tools helfen dabei, Datenschutzvorschriften in verschiedenen Ländern und Regionen einzuhalten, und sind nicht auf eine einzelne Gesetzgebung beschränkt. Kombinieren Sie sie mit der unter „Betrieb und Governance“ beschriebenen Datenaufbewahrung.