M365-Benutzer anlegen
Erfordert manuelle Freigabe — ein Admin gibt den Lauf frei, bevor der Schritt ausgeführt wird.
Workflow · Mitarbeiter-Onboarding
Kontrollierte Autonomie heißt: klare Freigaben, technische Grenzen, prüfbar im Security-Review.
Jede Zusage entspricht einem Kontrollpunkt im Audit-Log.
Approvals-Inbox
Alle wartenden Aktionen laufen in einer Inbox zusammen — sortiert nach Risiko. In Betriebsweise 1 wird kein Schritt ausgeführt, bevor ein Admin ihn freigegeben hat.
Probier's aus: Freigeben oder Ablehnen — wie in der Plattform.
Aus 1.348 analysierten Support-Tickets wissen wir: 56 % lassen sich komplett automatisieren. Die Entscheidung, wann das passiert, bleibt beim Menschen.
Offene Freigaben (3)
Erfordert manuelle Freigabe — ein Admin gibt den Lauf frei, bevor der Schritt ausgeführt wird.
Workflow · Mitarbeiter-Onboarding
Werkzeug innerhalb einer laufenden Support-Session — Freigabe direkt aus der Inbox, ohne Detail-Sprung.
Gerät · FIN-PC-04
Lesender Zugriff — bleibt zur Nachvollziehbarkeit trotzdem in der Inbox sichtbar.
Workflow · Lizenz-Übersicht
Betriebsweisen
Betriebsweise 1
Jede relevante Aktion bleibt freigabepflichtig — für Piloten und sensible Umgebungen.
Betriebsweise 2
Nach initialer Freigabe arbeitet der Agent im definierten Nutzerkontext; erlaubte Methoden bleiben begrenzt.
Betriebsweise 3
Nach initialer Freigabe sind definierte Client-Admin-Aktionen möglich — kein freier Shell-Zugriff.
Datenumgang
Problemaufnahme, kontrollierte Ausführung und Rückmeldung sind getrennte Pfade — nicht jede Information erreicht jeden Pfad.
Wrapper Actions statt freier Code- oder Shell-Ausführung; Least Privilege pro Agent, Scope und Endpunkt.
Audit- und Betriebsdaten nur so lange vorgehalten, wie für Nachvollziehbarkeit und Support nötig — Details in AVV und Review.
Ziel: maximale Unabhängigkeit von externen Anbietern; Open-Source-Prinzipien als strategischer Kern.