Skip to main content

Identität & Delegation

Authentifizierung ist das horizontale Alleinstellungsmerkmal der etg24-Plattform. Alles andere – Zuordnung, Scopes, Auditierbarkeit – baut auf einem Fundament auf: Jeder Integrationsakteur ist ein expliziter, benannter Agent mit eigenem Key.

Self-Service-Erstellung von API-Keys

API-Keys werden selbstständig in der etg24-App erstellt – kein Support-Ticket, kein Vertriebsgespräch. Du erstellst pro Agent, den du betreibst, einen Key, benennst ihn und wählst seinen Scope.

Zwei Achsen: Bindung und Zugriff

Jeder Key hat zwei unabhängige Eigenschaften, die bei der Erstellung gewählt werden:

Bindung – für wen der Key handelt:

  • User-gebunden – der Agent handelt im Namen einer Person (einer Mitarbeiterin oder eines Mitarbeiters deines Unternehmens). Aktionen werden dem Agenten dieser Person zugeordnet.
  • Tenant-gebunden – der Agent handelt im Namen des Unternehmens selbst, für unternehmensweite Automatisierungen, die nicht an eine einzelne Person gebunden sind.

Zugriff – was der Key darf:

  • Read-only – der Key kann jede Query und keinen Command ausführen. Er kann Daten konstruktionsbedingt nicht ändern. Siehe Berechtigungs-Scopes.
  • Read/write – der Key kann Daten ändern, begrenzt auf die von dir gewährten Fähigkeiten; destruktive Aktionen sind separat gesteuert.

Die beiden Achsen sind frei kombinierbar: ein personengebundener Read-only-Key für den Reporting-Agenten einer Mitarbeiterin, ein tenant-gebundener Read/write-Key für eine unternehmensweite Migration und so weiter. Beide Entscheidungen werden einmalig bei der Key-Erstellung getroffen und bestimmen, wie jede Aktion dieses Keys im Änderungsprotokoll erscheint.

Ein Key pro Agent

Agenten teilen keine Keys. Jeder Agent, den du betreibst – ein Nacht-Sync, ein Support-Bot, ein Dokumentenprozessor – bekommt einen eigenen Key. Das macht die Zuordnung pro Agent erst möglich: Du weißt immer genau, welcher Agent was getan hat.

Was das ermöglicht

  • Feingranulares Deaktivieren – ein fehlverhaltener Agent wird mit einem Klick deaktiviert, ohne die anderen zu berühren.
  • Klare Verantwortung – Logs lesen sich als „Agent X hat Y geändert”, nicht als „die API hat Y geändert”.
  • Sichere Delegation – du kannst einem Dienstleister oder einem KI-Tool einen gescopten Key geben, ohne dein Konto preiszugeben.

Weiter: Zuordnung pro Agent – oder direkt zum Key-Lebenszyklus, um zu sehen, wie Keys im Alltag verwaltet werden.