Skip to main content

Authentifizierung

BusinessGPT implementiert robuste Authentifizierungsmechanismen, um sicherzustellen, dass nur autorisierte Benutzer auf die Plattform zugreifen können:

Single Sign-On (SSO)

BusinessGPT integriert sich nahtlos mit Azure Active Directory und ermöglicht Organisationen:
  • Bestehende Unternehmensidentitäten zu nutzen
  • Konsistente Zugriffsrichtlinien anzuwenden
  • Anforderungen an die Passwortkomplexität durchzusetzen
  • Bedingte Zugriffsrichtlinien zu implementieren
Alle Benutzer müssen die Multi-Faktor-Authentifizierung verwenden, die Folgendes bietet:
  • Eine zusätzliche Sicherheitsebene über Passwörter hinaus
  • Schutz vor Anmeldedatendiebstahl und Phishing-Angriffen
  • Einhaltung von Sicherheits-Best-Practices und Vorschriften
  • Unterstützung für verschiedene Authentifizierungsmethoden (Authenticator-Apps, SMS usw.)

Autorisierung

BusinessGPT verwendet ein umfassendes rollenbasiertes Zugriffskontrollsystem (RBAC), um sicherzustellen, dass Benutzer nur auf die Ressourcen zugreifen und die Aktionen ausführen können, für die sie autorisiert sind:

Rollenbasierte Zugriffskontrolle

Besitzer

Vollständige Kontrolle über Ressourcen, einschließlich Benutzerverwaltung und Löschung

Bearbeiter

Kann Inhalte erstellen, ändern und zusammenarbeiten

Betrachter

Nur-Lese-Zugriff auf bestimmte Ressourcen

Berechtigungsebenen

Die Zugriffskontrolle wird auf mehreren Ebenen implementiert:
  1. Organisationsebene
    • Kontrolliert, wer auf die BusinessGPT-Instanz der Organisation zugreifen kann
    • Verwaltet organisationsweite Einstellungen und Richtlinien
  2. Wissensdatenbank-, Assistenten- und Prompt-Ebene
    • Bestimmt, wer auf bestimmte Wissensdatenbanken, Assistenten und Prompts zugreifen kann
    • Steuert spezifische Einstellungen und Konfigurationen für diese Ressourcen
  3. Ressourcenebene
    • Regelt den Zugriff auf einzelne Chats, Dokumente und andere Ressourcen
    • Ermöglicht detaillierte Freigabe und Zusammenarbeit

Benutzerverwaltung

BusinessGPT bietet umfassende Benutzerverwaltungsfunktionen:

Benutzerbereitstellung

  • Automatisierte Benutzerbereitstellung über Azure AD
  • Einladungsbasierte Benutzerregistrierung
  • Selbstbedienungskonto-Erstellung (falls aktiviert)
  • Anfängliche Rollenzuweisung
  • Sofortiger Widerruf des Zugriffs
  • Datenübertragungsoptionen für Benutzerinhalte
  • Prüfpfad der Benutzeraktivitäten
  • Einhaltung von Datenaufbewahrungsrichtlinien

Benutzerverwaltung

Administratoren haben Zugriff auf Benutzerverwaltungstools:
  • Überwachung und Berichterstattung über Benutzeraktivitäten
  • Rollen- und Berechtigungsverwaltung
  • Durchsetzung von Zugriffsrichtlinien