|GUMAHUB PRODUKT
Authentifizierung & Governance für moderne ERPs
Sehen Sie genau, wer auf was Zugriff hat — über Rollen, Berechtigungssätze und effektive Zuweisungen hinweg. Erkennen Sie SoD-Verstöße, bevor es die Auditoren tun. Read-only, in Tagen einsatzbereit.
ERP-Zugriff ist komplex. Governance muss es nicht sein.
Große ERPs bringen Hunderte von Berechtigungssätzen und Tausende von Rollen-Projektions-Kombinationen mit. Niemand kann aus der Standard-Oberfläche heraus beantworten: 'Wer kann eine Buchung erfassen?' — und doch werden Auditoren genau das fragen. Guma Authentifizierung & Governance verwandelt das Zugriffsmodell Ihres ERPs in einen klaren, navigierbaren Graphen, mit kontinuierlicher SoD-Analyse.
FEATURES
Alles, was Sie für ERP-Zugriffsgovernance brauchen
Alle Standardfunktionen für Authentifizierung, Autorisierung und Governance — in einem Produkt.
Berechtigungssatz-Browser
Durchsuchen, filtern und inspizieren Sie jeden Berechtigungssatz in Ihrem ERP — funktionale Rollen, Endbenutzerrollen, Projektionszuweisungen, Kindrollen und zugewiesene Benutzer.
Benutzer- & Zugriffslebenszyklus
Sehen Sie jeden Benutzer, seine direkt zugewiesenen Rollen und seine effektiven Zuweisungen über die gesamte Rollenhierarchie hinweg.
Rollenvergleich
Side-by-Side-Diff zwischen zwei beliebigen Rollen: Projektionen nur in A, nur in B, gemeinsame und Zugriffsebenenunterschiede.
Benutzervergleich
Vergleichen Sie effektive Berechtigungen zwischen zwei Benutzern über alle ihre zugewiesenen Rollen hinweg.
Rollenhierarchie-Graph
Interaktiver visueller Graph von Rollenbäumen mit Auto-Layout. Klicken Sie auf einen Knoten, um Projektionen, Kindrollen oder zugewiesene Benutzer zu sehen.
Funktionstrennung (SoD)
Integrierte SoD-Regelbibliothek plus eigene Regeln. Kontinuierliches Scannen markiert Verstöße und zeigt die genauen Rollenkombinationen.
Rollenvorlagen-Bibliothek
Über 200 vorgefertigte Abteilungs-Rollenvorlagen (Finanzen, Beschaffung, HR, Fertigung, Vertrieb, IT...) — SoD-bewusste Kompositionen, bereitstellungsbereit.
Audit- & Compliance-Berichte
Ein-Klick-Berichte für SOX, GDPR, ISO 27001 und interne Audits. Export nach Excel, PDF oder in Ihre GRC-Plattform.
Zugriffszertifizierungen
Periodische Manager-Attestierungskampagnen — Prüfer bestätigen oder widerrufen Zugriff in der App, mit vollständigem Audit-Trail.
Read-only, Zero-Impact
Verbindung über Standard-REST-/OData-APIs — schreibt niemals in Ihr ERP. Vom ersten Tag an produktionssicher.
Moderne Authentifizierung
OAuth 2.0 / OIDC-Single-Sign-On, MFA-freundlich und respektiert Ihren bestehenden Identitätsprovider. Kein neuer Passwortspeicher.
Caching & Performance
Intelligente Caching-Schicht — auch große Tenants laden in Sekunden, mit konfigurierbaren TTLs pro Datentyp.
So funktioniert es
Verbinden
Verbinden Sie das Produkt mit dem API-Endpunkt Ihres ERPs über ein Read-only-Dienstkonto. Verbindung in Minuten.
Erkennen
Erster Scan inventarisiert jede Rolle, Berechtigungsmenge, Benutzer und Zuweisung — baut den Zugriffsgraphen auf.
Governance
Führen Sie SoD-Analysen durch, durchsuchen und vergleichen Sie Rollen, erstellen Sie Auditberichte, starten Sie Attestierungskampagnen.
Kontinuierlich
Geplante Re-Scans halten das Bild aktuell. Webhook-Alarme bei kritischen Verstößen.
Funktioniert mit Ihrem ERP
Standardmäßig ERP-unabhängig — verbindet sich mit jeder modernen Unternehmensplattform, die eine REST- oder OData-API bereitstellt, Cloud oder On-Premise. Benutzerdefinierte Konnektoren für proprietäre Systeme verfügbar.
Für wen es ist
Interne Revision & Compliance
Ersetzen Sie Wochen der Zugriffsanalyse durch ein Dashboard. Treten Sie in Ihr Audit mit bereits exportierten Daten ein.
ERP-Applikationseigner
Refaktorieren Sie das Rollenmodell mit Vertrauen — sehen Sie genau, was sich ändert, bevor Sie es ausliefern.
Sicherheits- & GRC-Teams
Kontinuierliche SoD-Überwachung im ERP, mit Verstoßwarnungen und sauberer Evidenzkette.
Implementierungsprojekte
Stellen Sie ein verteidigungsfähiges Rollenmodell am ersten Tag mit der Vorlagenbibliothek bereit — und beweisen Sie es während UAT.
Bereit, Ihren ERP-Zugriff klar zu sehen?
30 Minuten reichen. Wir verbinden uns mit einer Sandbox Ihrer Wahl und zeigen Ihnen Ihren echten Zugriffsgraphen live.
30-Min-Demo buchen