GumaHub|

GUMAHUB PRODUKT

Authentifizierung & Governance für moderne ERPs

Sehen Sie genau, wer auf was Zugriff hat — über Rollen, Berechtigungssätze und effektive Zuweisungen hinweg. Erkennen Sie SoD-Verstöße, bevor es die Auditoren tun. Read-only, in Tagen einsatzbereit.

ERP-Zugriff ist komplex. Governance muss es nicht sein.

Große ERPs bringen Hunderte von Berechtigungssätzen und Tausende von Rollen-Projektions-Kombinationen mit. Niemand kann aus der Standard-Oberfläche heraus beantworten: 'Wer kann eine Buchung erfassen?' — und doch werden Auditoren genau das fragen. Guma Authentifizierung & Governance verwandelt das Zugriffsmodell Ihres ERPs in einen klaren, navigierbaren Graphen, mit kontinuierlicher SoD-Analyse.

FEATURES

Alles, was Sie für ERP-Zugriffsgovernance brauchen

Alle Standardfunktionen für Authentifizierung, Autorisierung und Governance — in einem Produkt.

Berechtigungssatz-Browser

Durchsuchen, filtern und inspizieren Sie jeden Berechtigungssatz in Ihrem ERP — funktionale Rollen, Endbenutzerrollen, Projektionszuweisungen, Kindrollen und zugewiesene Benutzer.

Benutzer- & Zugriffslebenszyklus

Sehen Sie jeden Benutzer, seine direkt zugewiesenen Rollen und seine effektiven Zuweisungen über die gesamte Rollenhierarchie hinweg.

Rollenvergleich

Side-by-Side-Diff zwischen zwei beliebigen Rollen: Projektionen nur in A, nur in B, gemeinsame und Zugriffsebenenunterschiede.

Benutzervergleich

Vergleichen Sie effektive Berechtigungen zwischen zwei Benutzern über alle ihre zugewiesenen Rollen hinweg.

Rollenhierarchie-Graph

Interaktiver visueller Graph von Rollenbäumen mit Auto-Layout. Klicken Sie auf einen Knoten, um Projektionen, Kindrollen oder zugewiesene Benutzer zu sehen.

Funktionstrennung (SoD)

Integrierte SoD-Regelbibliothek plus eigene Regeln. Kontinuierliches Scannen markiert Verstöße und zeigt die genauen Rollenkombinationen.

Rollenvorlagen-Bibliothek

Über 200 vorgefertigte Abteilungs-Rollenvorlagen (Finanzen, Beschaffung, HR, Fertigung, Vertrieb, IT...) — SoD-bewusste Kompositionen, bereitstellungsbereit.

Audit- & Compliance-Berichte

Ein-Klick-Berichte für SOX, GDPR, ISO 27001 und interne Audits. Export nach Excel, PDF oder in Ihre GRC-Plattform.

Zugriffszertifizierungen

Periodische Manager-Attestierungskampagnen — Prüfer bestätigen oder widerrufen Zugriff in der App, mit vollständigem Audit-Trail.

Read-only, Zero-Impact

Verbindung über Standard-REST-/OData-APIs — schreibt niemals in Ihr ERP. Vom ersten Tag an produktionssicher.

Moderne Authentifizierung

OAuth 2.0 / OIDC-Single-Sign-On, MFA-freundlich und respektiert Ihren bestehenden Identitätsprovider. Kein neuer Passwortspeicher.

Caching & Performance

Intelligente Caching-Schicht — auch große Tenants laden in Sekunden, mit konfigurierbaren TTLs pro Datentyp.

So funktioniert es

01

Verbinden

Verbinden Sie das Produkt mit dem API-Endpunkt Ihres ERPs über ein Read-only-Dienstkonto. Verbindung in Minuten.

02

Erkennen

Erster Scan inventarisiert jede Rolle, Berechtigungsmenge, Benutzer und Zuweisung — baut den Zugriffsgraphen auf.

03

Governance

Führen Sie SoD-Analysen durch, durchsuchen und vergleichen Sie Rollen, erstellen Sie Auditberichte, starten Sie Attestierungskampagnen.

04

Kontinuierlich

Geplante Re-Scans halten das Bild aktuell. Webhook-Alarme bei kritischen Verstößen.

Funktioniert mit Ihrem ERP

Standardmäßig ERP-unabhängig — verbindet sich mit jeder modernen Unternehmensplattform, die eine REST- oder OData-API bereitstellt, Cloud oder On-Premise. Benutzerdefinierte Konnektoren für proprietäre Systeme verfügbar.

Jedes moderne ERPCloud oder On-PremiseREST / OData APIsOAuth 2.0 / OIDCMulti-Tenant-fähigBenutzerdefinierte Konnektoren

Für wen es ist

Interne Revision & Compliance

Ersetzen Sie Wochen der Zugriffsanalyse durch ein Dashboard. Treten Sie in Ihr Audit mit bereits exportierten Daten ein.

ERP-Applikationseigner

Refaktorieren Sie das Rollenmodell mit Vertrauen — sehen Sie genau, was sich ändert, bevor Sie es ausliefern.

Sicherheits- & GRC-Teams

Kontinuierliche SoD-Überwachung im ERP, mit Verstoßwarnungen und sauberer Evidenzkette.

Implementierungsprojekte

Stellen Sie ein verteidigungsfähiges Rollenmodell am ersten Tag mit der Vorlagenbibliothek bereit — und beweisen Sie es während UAT.

Bereit, Ihren ERP-Zugriff klar zu sehen?

30 Minuten reichen. Wir verbinden uns mit einer Sandbox Ihrer Wahl und zeigen Ihnen Ihren echten Zugriffsgraphen live.

30-Min-Demo buchen