Identität & Delegation
Authentifizierung ist das horizontale Alleinstellungsmerkmal der etg24-Plattform. Alles andere – Zuordnung, Scopes, Auditierbarkeit – baut auf einem Fundament auf: Jeder Integrationsakteur ist ein expliziter, benannter Agent mit eigenem Key.
Self-Service-Erstellung von API-Keys
API-Keys werden selbstständig in der etg24-App erstellt – kein Support-Ticket, kein Vertriebsgespräch. Du erstellst pro Agent, den du betreibst, einen Key, benennst ihn und wählst seinen Scope.
Zwei Achsen: Bindung und Zugriff
Jeder Key hat zwei unabhängige Eigenschaften, die bei der Erstellung gewählt werden:
Bindung – für wen der Key handelt:
- User-gebunden – der Agent handelt im Namen einer Person (einer Mitarbeiterin oder eines Mitarbeiters deines Unternehmens). Aktionen werden dem Agenten dieser Person zugeordnet.
- Tenant-gebunden – der Agent handelt im Namen des Unternehmens selbst, für unternehmensweite Automatisierungen, die nicht an eine einzelne Person gebunden sind.
Zugriff – was der Key darf:
- Read-only – der Key kann jede Query und keinen Command ausführen. Er kann Daten konstruktionsbedingt nicht ändern. Siehe Berechtigungs-Scopes.
- Read/write – der Key kann Daten ändern, begrenzt auf die von dir gewährten Fähigkeiten; destruktive Aktionen sind separat gesteuert.
Die beiden Achsen sind frei kombinierbar: ein personengebundener Read-only-Key für den Reporting-Agenten einer Mitarbeiterin, ein tenant-gebundener Read/write-Key für eine unternehmensweite Migration und so weiter. Beide Entscheidungen werden einmalig bei der Key-Erstellung getroffen und bestimmen, wie jede Aktion dieses Keys im Änderungsprotokoll erscheint.
Ein Key pro Agent
Agenten teilen keine Keys. Jeder Agent, den du betreibst – ein Nacht-Sync, ein Support-Bot, ein Dokumentenprozessor – bekommt einen eigenen Key. Das macht die Zuordnung pro Agent erst möglich: Du weißt immer genau, welcher Agent was getan hat.
Was das ermöglicht
- Feingranulares Deaktivieren – ein fehlverhaltener Agent wird mit einem Klick deaktiviert, ohne die anderen zu berühren.
- Klare Verantwortung – Logs lesen sich als „Agent X hat Y geändert”, nicht als „die API hat Y geändert”.
- Sichere Delegation – du kannst einem Dienstleister oder einem KI-Tool einen gescopten Key geben, ohne dein Konto preiszugeben.
Weiter: Zuordnung pro Agent – oder direkt zum Key-Lebenszyklus, um zu sehen, wie Keys im Alltag verwaltet werden.