Merge commit 'cfaf67010017eab368216aded483a64126dbcb2e' as 'bahn/wissensdatenbank'
This commit is contained in:
@@ -0,0 +1,87 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "betriebsfuehrung"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "1"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/474092850"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
|
||||
content_hash: "d4115425419fd978"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "ba008a7ba36face9"
|
||||
---
|
||||
|
||||
## "Menzel-Fall"
|
||||
|
||||
|
||||
|
||||
|
||||
Anfrage:
|
||||
|
||||
<https://db.conceptboard.com/board/8aih-qoie-upfn-67r1-ouce>
|
||||
|
||||
Lösung:
|
||||
|
||||
<https://infraportal.dbinfrago.com/#/debug>
|
||||
|
||||
Feststellen lassen, dass der User mit einer Mail eingeloggt ist, die nicht in NuR hinterlegt ist.
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
## "E-Mail richtig schalten, damit der Authenticator ankommt"
|
||||
|
||||
Anfrage:
|
||||
|
||||
_Sehr geehrte Damen und Herren,_
|
||||
|
||||
_da ich Ihr "Infraportal" (_[_https://infraportal.dbinfrago.com_](https://infraportal.dbinfrago.com/ "https://infraportal.dbinfrago.com/") _) zu verwenden habe und dort die 2-Faktor-Authentifizierung anzuwenden ist, benötige ich bitte Ihren IT-Support._
|
||||
_Es befindet sich dort mein Konto mit der Bezeichnung:_
|
||||
_Kalsow, Florian_
|
||||
_[[REDACTED]](mailto:[REDACTED])_
|
||||
|
||||
_Ich arbeite von dem "Transdev"-Konzern-Firmenaccount mit der Kennung[[REDACTED]](mailto:[REDACTED]) aus, der über die E-Mail-Adresse [[REDACTED]](mailto:[REDACTED]) E-Mails versendet und empfängt._
|
||||
_Die 2-Faktor-Authentifizierung ist für den Account eingerichtet und der Authenticator von Microsoft aktiv._
|
||||
_Ein Account "Florian.Kalsow@[nordwestbahn.de](http://nordwestbahn.de)", den man für den Authenticator nutzen könnte, existiert nicht._
|
||||
_Können Sie mich bitte entsprechend schalten, damit mein Firmen-Account mit dem Authenticator funktioniert und die Nummern aus der DB 'Anmeldeanforderung' empfängt, damit ich die Einwahl"nummer" (z.B. 98) im Anmeldevorgang bestätigen kann? Es scheint mir, als ob das Portal mit der[nordwestbahn.de](http://nordwestbahn.de)-Adresse arbeiten will, was offenbar so nicht funktioniert._
|
||||
|
||||
_Vielen Dank für Ihre Hilfe._
|
||||
|
||||
_Mit freundlichen Grüßen_
|
||||
|
||||
_Florian Kalsow_
|
||||
|
||||
_NordWestBahn GmbH (NWB)_
|
||||
|
||||
_Betriebsplaner_
|
||||
|
||||
_Triebfahrzeugführer OWL-Netz_
|
||||
|
||||
_Franz-Lenz-Straße, 5_
|
||||
|
||||
_49084 Osnabrück_
|
||||
|
||||
_Tel: +49 (0) 1511 0917862_
|
||||
|
||||
_E-Mail:[[REDACTED]](mailto:[REDACTED])<_[[REDACTED]_](mailto:[REDACTED]) _>_
|
||||
|
||||
_www.nordwestbahn.de <_[_http://www.nordwestbahn.de/_](http://www.nordwestbahn.de/ "http://www.nordwestbahn.de/")_>_
|
||||
_www.transdev.de <_[_http://www.transdev.de/_](http://www.transdev.de/ "http://www.transdev.de/")_>_
|
||||
|
||||
|
||||
|
||||
|
||||
Lösung:
|
||||
|
||||
|
||||
|
||||
|
||||
Hier muss lediglich der MFA in der B2B-App zurückgesetzt werden.
|
||||
+113
@@ -0,0 +1,113 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "7"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/359211630"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
|
||||
content_hash: "52c1625ba6e2f0b3"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
# Zweck dieser Seite
|
||||
|
||||
Ich (Sebastian) dokumentiere einige schwierige Fälle, die einen Einblick in den 2nd und 3rd lvl Support geben.
|
||||
|
||||
|
||||
|
||||
|
||||
## 2\. Faktor zurücksetzen klappt nicht
|
||||
|
||||
|
||||
|
||||
|
||||
**Bisheriger Verlauf:**
|
||||
|
||||
"Bitte um Zurücksetzen der 2Faktor Autentifizierung, damit ich diese am neuen Diensthandy wieder neu einrichten kann."
|
||||
|
||||
->
|
||||
|
||||
Hallo Herr xxxx,
|
||||
|
||||
ich konnte den 2. Faktor erfolgreich für Sie zurücksetzten. Bitte probieren Sie's erneut.
|
||||
|
||||
->
|
||||
|
||||
Guten Tag Herr Ries,
|
||||
|
||||
Vielen Dank für das Zurücksetzen. Ich bin aber leider nicht im Stande, die 2 Faktor Autentifizierung neu einzurichten,
|
||||
da ich jedesmal bei beim Drücken „Login mittels SSO“ jedesmal direkt angemeldet bin. (obwohl ich mich jedesmal wieder abmelde)
|
||||
|
||||
Freundliche Grüße
|
||||
|
||||
|
||||
|
||||
|
||||
**Ab hier Sebastian:**
|
||||
|
||||
Meine Gedanken dazu:
|
||||
|
||||
1) Ich setzte den 2.Faktor noch Mal zurück. Vielleicht ging beim ersten Mal was schief.
|
||||
|
||||
2) Um mich abzusichern, dass es auch wirklich klappt mit dem Login, empfehle ich den Nutzer einen anderen Browser zu nutzen, weil dort auf jeden Fall der Login ausgelöst werden muss.
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
## Gast-Konto gelöscht - Was ist jetzt zu tun?
|
||||
|
||||
Guten Morgen Sebastian, nach dem der Sponsor das Konto gelöscht hat und ich ihn unter manuell synchronisiert habe sehe ich das:
|
||||
|
||||
|
||||
|
||||
|
||||
Antwort von Sebastian:
|
||||
|
||||
Das ist ja auch komplett normal
|
||||
|
||||
Kein Konto = Warnung
|
||||
|
||||
-> d.h. es muss ein B2B-Konto angelegt werden. Dazu in den Reiter Betriebsführung navigieren und den User exportieren und in der B2B Powerapp hochladen:
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
## Geduld, wenn es nicht geht (Konto gesperrt oder Benutzername nicht korrekt)
|
||||
|
||||
|
||||
|
||||
|
||||
Bei solchen Meldungen braucht es viel Geduld.
|
||||
|
||||
Bisher hat folgendes geholfen:
|
||||
B2B-Konto löschen und neuanlegen.
|
||||
|
||||
Manchmal gibt es ein verknüpftes Microsoftkonto, was der jenige selbst verwaltet und entsprechend aktivieren muss.
|
||||
|
||||
|
||||
|
||||
|
||||
Der User [[REDACTED]](mailto:[REDACTED]) konnte sich nicht anmelden und hat immer dieses Fenster bekommen, auch nach 3-maligen löschen des B2B-Kontos. Eine Idee von mir war es dann [REDACTED] einzuladen. Diese Adresse konnte sich dann einloggen und hat das Problem gelöst. Vermutlich war [REDACTED] keine gültige Mail-Adresse, sondern eine Weiterleitung/Alias. Diese Adressen werden offensichtlich nicht akzeptiert (weil sie eine Sicherheitslücke darstellen).
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
## Ich brauche einen QR-Code
|
||||
|
||||
Wenn jemand sagt "Ich brauche einen QR-Code" dann muss man meistens den 2.Faktor zurücksetzen.
|
||||
+132
@@ -0,0 +1,132 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "betriebsfuehrung", "anhang"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
component_type: "pdf"
|
||||
source: "confluence"
|
||||
source_version: ""
|
||||
meta_fingerprint: "ba008a7ba36face9"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/download/attachments/417629865/Architekturskizze%20Kundenportal_NuR.pdf"
|
||||
kind: "attachment"
|
||||
parent_url: "https://arija-confluence.jaas.service.deutschebahn.com/spaces/BES/pages/417629865/Architekturskizze"
|
||||
attachment_name: "Architekturskizze Kundenportal_NuR.pdf"
|
||||
last_updated: "unknown"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "2c5bffa0cf7962fc"
|
||||
---
|
||||
|
||||
**Architekturskizze Kundenportal/NuR**
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
2
|
||||
|
||||
**1 MS Graph API**
|
||||
|
||||
|
||||
|
||||
Wird zum Abgleich der Identitäten und Registrierungen in NuR mit den im DB WebSSO vorhandenen genutzt. Die REST API ist aus dem Internet frei erreichbar und mit TLS verschlüsselt.
|
||||
|
||||
3
|
||||
|
||||
**2 KDV API**
|
||||
|
||||
|
||||
|
||||
Hier werden Kundendaten abgefragt. Identitäten können dann bei den verschiedenen Unternehmen Accounts bekommen und über diese Zugriff auf angebundene Anwendungen bekommen. Die REST API ist aus dem internen Netz der DB erreichbar. Eine VPN-S2S Verbindung wurde eingerichtet um vom EKS Cluster auf die REST API zuzugreifen.
|
||||
|
||||
4
|
||||
|
||||
**3 DB Web SSO**
|
||||
|
||||
|
||||
|
||||
Entra ID (ehemals Azure AD) Instanz der DB. Alle Nutzer des Kundenportals sind hier registriert. Er dient als SSO für Kundenportal, NuR und alle angebundenen Anwendungen.
|
||||
|
||||
5
|
||||
|
||||
**4 NuR Datenbank**
|
||||
|
||||
|
||||
|
||||
AWS RDS Postgresql Instanz. Nicht öffentlich verfügbar. Wird von KDV-CLI und NuR befüllt und durch NuR und NuR-Auth gelesen. Enthält hauptsächlich Kundendaten, Identitäten und Rollenvergaben. Zugriff mit TLS verschlüsselt.
|
||||
|
||||
6
|
||||
|
||||
**5 KDV CLI**
|
||||
|
||||
|
||||
|
||||
Kubernetes Job, der in der Regel nächtlich die Kundendaten in der NuR Datenbank aktualisiert.
|
||||
|
||||
7
|
||||
|
||||
**6 NuR-Auth Service**
|
||||
|
||||
|
||||
|
||||
Gibt Rolleninformation für die anfragende angebundene Anwendung und für einen bestimmten Nutzer und Unternehmen ab. Die REST API ist öffentlich durch eine OpenAPI Datei dokumentiert und wird durch TLS verschlüsselt.
|
||||
|
||||
8
|
||||
|
||||
**7 Prometheus**
|
||||
|
||||
|
||||
|
||||
Sammelt Metriken und Logs für die Überwachung des Systems
|
||||
|
||||
9
|
||||
|
||||
**8 NuR-Backend**
|
||||
|
||||
|
||||
|
||||
Rechteverwaltung für das Kundenportal. Es werden Rechte für alle angebundenen Anwendungen verteilt. Die Verteilung erfolgt über Accounts, die eine Identität bei einem oder mehreren Unternehmen haben kann.
|
||||
|
||||
10
|
||||
|
||||
**9 Kundenportal**
|
||||
|
||||
|
||||
|
||||
Zentrales Eingangstor für Kunden der DB Netze. Verlinkung zu allen angebundenen Anwendungen. Limitierte Rechteverwaltung für die Superuser der Unternehmen. Zukünftig weitere Funktionalitäten wie Kalender, Neuigkeiten etc.
|
||||
|
||||
11
|
||||
|
||||
|
||||
|
||||
# **10 Angebundene Anwendungen**
|
||||
|
||||
Weitere Webanwendungen der DB Netze. Müssen an das DB WebSSO angeschlossen sein und greifen für die Rolleninformationen auf die NuR Auth Schnittstelle zu.
|
||||
|
||||
12
|
||||
|
||||
|
||||
|
||||
# **11 Traefik**
|
||||
|
||||
Reverse Proxy für den Cluster
|
||||
|
||||
13
|
||||
|
||||
|
||||
|
||||
# **12 Interne Nutzer**
|
||||
|
||||
Admins und Nutzer interner Anwendungen
|
||||
|
||||
14
|
||||
|
||||
**13 Externe Nutzer**
|
||||
|
||||
|
||||
|
||||
Kunden der DB Netze. Für jedes Unternehmen werden Superuser berechtigt, die innerhalb ihres Unternehmens die Rechteverteilung übernehmen können. Das Hinzufügen neuer Nutzer zum Unternehmen muss immer nach 4-Augen Prinzip mit internen Admins geschehen.
|
||||
|
||||
15
|
||||
@@ -0,0 +1,39 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "betriebsfuehrung"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "4"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/377493206"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "b2928a6bc8713a73"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "ba008a7ba36face9"
|
||||
---
|
||||
|
||||
Aktuell liegt der B2B-Zugang bei Sebastian Reinig im Digitalportal:
|
||||
|
||||
|
||||
|
||||
|
||||
Kostenübersicht:
|
||||
B2B Basispaket (AccesPackages) für 1000 User = 3000 €
|
||||
|
||||
B2B Erweiterungspaket für 100 User = 300€
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
**Aktueller Budget-Status (03.06.2025)**
|
||||
|
||||
Aktuell haben wir 40**Userpackages** und das **Basispaket**.
|
||||
|
||||
Aktuelle Kosten pro Monat: 40*300 + 3000 = 12000 + 3000 = **15000** **€**
|
||||
+97
@@ -0,0 +1,97 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "5"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/391269980"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "0f295c3c89daf03c"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
## Einleitung
|
||||
|
||||
Die Maske in NuR ändert sich, da die Berechtigung auf Kundennummerebene hinzukommt.
|
||||
|
||||
|
||||
|
||||
|
||||
Betroffen sind folgende Anwendung:
|
||||
|
||||
Click&Ride
|
||||
|
||||
PathOS
|
||||
BAPSI 2.0
|
||||
|
||||
web4bpa
|
||||
|
||||
## Grundsatz
|
||||
|
||||
Der Superuser ist verantwortlich für die Freigabe. Wir sollten dies nur in Ausnahmefällen tun!
|
||||
|
||||
|
||||
|
||||
|
||||
Wenn die Freigabe von Kundennummern bei einer Plattform aktiv ist, dann werden nur die freigegebenen Kundennummern an das System weitergeleitet, statt wie bisher alle:
|
||||
|
||||
|
||||
|
||||
|
||||
## Was ist neu?
|
||||
|
||||
|
||||
|
||||
|
||||
### Bestehende Freigaben einsehen und bearbeiten
|
||||
|
||||
|
||||
|
||||
|
||||
Falls eine Freigabe vorhanden ist, ist diese unter "Bestehende Kundennummern-Zuordnungen" zu finden. Beachte: Pro Unternehmen gibt es eigene Freigaben:
|
||||
|
||||
|
||||
|
||||
|
||||
Eine Freigabe kann ich durch klick auf Bearbeiten ändern:
|
||||
|
||||
Diese muss dann noch bestätigt und gespeichert werden:
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
### Neue Freigaben hinzufügen
|
||||
|
||||
Wenn keine Freigabe vorhanden ist, wird dies unter "Ausstehnde Aufforderung..." angezeigt.
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
## Hinweise für den Kunden
|
||||
|
||||
### Rolle beantragen
|
||||
|
||||
Ein User kann über das Kommentarfeld dem Superuser den Hinweis geben, für welche Kundennummer er freigeschaltet werden möchte
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
### Hinweis bei Rollen mit Kundennummerfreigabe
|
||||
@@ -0,0 +1,67 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "betriebsfuehrung"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "11"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/306220109"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "196905042d5568a2"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "ba008a7ba36face9"
|
||||
---
|
||||
|
||||
# Aufgaben zur Betriebsführung von NuR
|
||||
|
||||
|
||||
|
||||
|
||||
## Täglich
|
||||
|
||||
* 2nd und 3rd lvl Support: [#Einfachbahn.Ops | [Helpdesk] NuR 2nd lvl | Microsoft Teams](https://teams.microsoft.com/l/channel/19%3Ab55f09059f2843b68c5e9327838c0e1a%40thread.tacv2/%5BHelpdesk%5D%20NuR%202nd%20lvl?groupId=2836576b-f079-47f2-9c1b-76563b431f95&tenantId=a1a72d9c-49e6-4f6d-9af6-5aafa1183bfd)
|
||||
* Etwaige Probleme lösen :)
|
||||
|
||||
|
||||
|
||||
## Wöchentlich
|
||||
|
||||
* Die Reiter in Betriebsführung prüfen:
|
||||
|
||||
* Identitäten ohne DB WebSSO
|
||||
* Am besten Exportieren und über B2B neueinladen. Das können z.B. Gast-Accounts gewesen sein, wo der Zugang ausgelaufen ist
|
||||
* Oft sind hier auch deutschebahn-Adressen, weil die Kolleg:innen das Unternehmen verlassen haben
|
||||
* Im Reiter E-Mail-Änderungen tauchen User auf, wo ein bestehendes B2B-Konto gelöscht werden muss, damit das neue Konto mit der neuen Mail eingeladen werden kann
|
||||
* Der Reiter Gelöscht kann "ignoriert" werden, bzw. wird erst wichtig, wenn es darum geht B2B-Konten dauerhaft zu löschen (z.b. weil höher Kosten anfallen könnten)
|
||||
* Im Reiter "Ohne Unternehmenszugehörigkeit" sind alle User zu löschen, die dort auftauchen
|
||||
* Superuser ist ein wichtiger Reiter, wenn man z.b. alle Superuser exportieren will
|
||||
* Blacklist und Erlaubte links sind Hilfestellungen für den Support
|
||||
|
||||
|
||||
|
||||
## Nach Review/Planning
|
||||
|
||||
* Testen der Anwendung
|
||||
* Produktionsfreigabe
|
||||
* Releasenotes verfassen
|
||||
* Falls API-Änderungen sind, dann frühzeitig kommunizieren
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
## Auf Anfrage
|
||||
|
||||
B2B-Packages nachbestellen.
|
||||
|
||||
Siehe
|
||||
|
||||
|
||||
|
||||
|
||||
Störungskonzept im Blick haben:
|
||||
+52
@@ -0,0 +1,52 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "betriebsfuehrung"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "4"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/551041454"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "5530d3c4ae6411ab"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "ba008a7ba36face9"
|
||||
---
|
||||
|
||||
Folgende Mails müssen auf die Parameter geprüft werden (und ob die Templates noch existieren):
|
||||
|
||||
**Template**| **Alter Parameter**| **Neuer Parameter**| **Erledigt (ja/nein)**| **Neuer Templatename**
|
||||
---|---|---|---|---
|
||||
Rollen zugewiesen| $added_roles,$deleted_roles| $added_permissions,$deleted_permissions|
|
||||
|
|
||||
|
||||
Reminder Registrierungsanfrage| $roles| $permissions|
|
||||
|
|
||||
|
||||
Registrierung genehmigt| $roles| $permissions|
|
||||
|
|
||||
|
||||
Registrierungsanfrage| $roles| $permissions|
|
||||
| Registrierungsanfrage mit Superuser
|
||||
Rollenanfrage eingereicht| $roles| $permissions|
|
||||
| Freischaltungen beantragt
|
||||
|
||||
|
||||
|
||||
|
||||
Eine neue Templates werden dazu kommen, die ggf. erstellt werden müssen:
|
||||
|
||||
Template| Status
|
||||
---|---
|
||||
Anfrage zu Unternehmensbeitritt akzeptiert|
|
||||
|
||||
Anfrage zu Unternehmensbeitritt abgelehnt|
|
||||
|
||||
Neue Anfrage zu Unternehmensbeitritt|
|
||||
|
||||
Freischaltungen beantragt (ersetzt ggf. ein Template oben)| ggf nicht notwendig
|
||||
Beantragte Freischaltungen genehmigt (ersetzt vmtl. ein Template von oben)| ggf nicht notwendig
|
||||
Registrierungsanfrage ohne Superuser|
|
||||
@@ -0,0 +1,55 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "7"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/352948276"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "87774a53bb3be080"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
## Welche Konten gibt es?
|
||||
|
||||
Um Anwendungen zu nutzen, muss sich ein User authentifizieren und autorisieren können. Wenn eines der beiden Konten (Authentifizierung und Autorisierung) nicht gegeben ist, kann keine Anmeldung erfolgen!
|
||||
|
||||
### Authentifizierung
|
||||
|
||||
B2B Konto
|
||||
|
||||
Das Standardkonto, welches über die B2B-Powerapp bereitgestellt wird. Alle Nicht-DB-Kunden erhalten dieses Konto. Hier haben wir die Hoheit über die Konten. Über die Standleitung zum B2B-Team können wir Probleme direkt klären.
|
||||
|
||||
|
||||
|
||||
|
||||
O365 Gast
|
||||
|
||||
Manche User brauchen auch Zugänge über Sharepoint und erhalten dann ein O365-Gastkonto, welches ähnlich wie das B2B-Konto funktioniert, aber nicht über die Powerapp, sondern über den[ IT Servicedesk ](https://itsdapp.extranet.deutschebahn.com/selfservice/externalSharing/searchSponsor)verwaltet wird. Pro User gibt es einen Sponsor, der im Falle von Problemen zu kontaktieren ist.
|
||||
|
||||
|
||||
|
||||
|
||||
DB User
|
||||
|
||||
Deutschebahn-Kunden (z.b. DB Cargo, DB Fernverkehr) haben bereits ein Konto mit dem sie sich authentifizieren können. Sollte Mal eine Deutschebahn-Adresse den Hinweis haben, dass kein Konto vorliegt, dann handelt es sich entweder um einen Tippfehler oder um eine ausgeschiedene Person. Wir kümmern uns nicht darum, dass jemand einen DB User bekommt.
|
||||
|
||||
|
||||
|
||||
|
||||
### Autorisierung
|
||||
|
||||
NuR-Identität
|
||||
|
||||
Durch das Hinzufügen zu NuR, werden Autorisierungsinformationen bereitgestellt. Ohne diese kann man sich einloggen, hat aber keine Rollen und kann ergo keine Anwendung nutze.
|
||||
|
||||
|
||||
|
||||
|
||||
**Anmeldevorgang**
|
||||
+302
@@ -0,0 +1,302 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "betriebsfuehrung", "anhang"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
component_type: "pdf"
|
||||
source: "confluence"
|
||||
source_version: ""
|
||||
meta_fingerprint: "ba008a7ba36face9"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/download/attachments/322185705/A.02.01%20-%20Arbeitsanweisung%20CRM_Stand%2015.01.2024.pdf"
|
||||
kind: "attachment"
|
||||
parent_url: "https://arija-confluence.jaas.service.deutschebahn.com/spaces/BES/pages/322185705/Handbuch+und+Arbeitsanweisung+f%C3%BCr+das+CRM"
|
||||
attachment_name: "A.02.01 - Arbeitsanweisung CRM_Stand 15.01.2024.pdf"
|
||||
last_updated: "unknown"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "a1c9956f71f69033"
|
||||
---
|
||||
|
||||
|DB|Netz Intern|
|
||||
|---|---|
|
||||
|**DB Netz AG**|**Version: 06**|
|
||||
|**A.02.01 Nachbetrachtung mit Kunden durchführen**<br>**Arbeitsanweisung**|**Gültig ab: 15.01.2024**|
|
||||
|**Customer-Relationship-Management**<br>**Erfassung von Kundendaten**|**Seite 1 von 6**|
|
||||
|
||||
|
||||
|
||||
# **Inhaltsverzeichnis**
|
||||
|
||||
|1|Ziel der Arbeitsanweisung (AA) ......................................................................................... 2|
|
||||
|---|---|
|
||||
|2|Geltungsbereich ................................................................................................................ 2|
|
||||
|3|CRM-Rollen....................................................................................................................... 2|
|
||||
|3.|1<br>Beschreibung der Rollenverantwortung ........................................................................ 2|
|
||||
|4|Allgemeine Kundendaten .................................................................................................. 3|
|
||||
|5|Kontakte ............................................................................................................................ 3|
|
||||
|6|Verträge ............................................................................................................................ 4|
|
||||
|7|Anliegen, Sachthemen und Aktivitäten .............................................................................. 5|
|
||||
|8|Abfragen von Kontaktlisten ................................................................................................ 6|
|
||||
|9|Datenpflege ....................................................................................................................... 6|
|
||||
|10|Datenlöschung .................................................................................................................. 6|
|
||||
|11|Inkraftsetzung .................................................................................................................... 6|
|
||||
|
||||
|
||||
|
||||
Ausgedrucktes Exemplar unterliegt nicht dem Änderungsdienst! Fachautor: Dirk Bartsch, I.NBV 32; fachliche Zuarbeit: Lukas Haueter, I.NBV 32
|
||||
|
||||
Muster für AA: M.01.01.04 FB Vorlage Arbeitsanweisung (V: I.NVS 1; Stand: 01.02.2022)
|
||||
|
||||
DB Netz Intern
|
||||
|
||||
|
||||
|
||||
**DB Netz AG A.02.01 Nachbetrachtung mit Kunden durchführen Arbeitsanweisung Customer-Relationship-Management Erfassung von Kundendaten**
|
||||
|
||||
**Version: 06 Gültig ab: 15.01.2024 Seite 2 von 6**
|
||||
|
||||
## **1 Ziel der Arbeitsanweisung (AA)**
|
||||
|
||||
Die Arbeitsanweisung regelt verbindlich und verpflichtend, welche Kundendaten und -beziehungen bei der DB Netz AG in der Kundenbeziehungspflege-Software (Customer-Relationship-Management, kurz CRM) durch den CRM-Nutzenden aufzunehmen und zu pflegen sind.
|
||||
|
||||
Mit Hilfe der AA soll eine einheitliche und hohe Datenqualität geschaffen werden. Die Qualität der Daten entscheidet maßgeblich über eine fehlerfreie und kunden- sowie zielgruppenorientierte Nutzung von weiteren Geschäfts- und IT-Prozessen bei der DB Netz AG.
|
||||
|
||||
## **2 Geltungsbereich**
|
||||
|
||||
Die Festlegungen dieser AA gelten verbindlich für alle Organisationseinheiten der DB Netz AG. Die Rollen der CRM-Nutzenden werden anhand der in Kapitel 3 genannten Unterscheidungen ausgewählt und in Kapitel 4 genauer beschrieben.
|
||||
|
||||
## **3 CRM-Rollen**
|
||||
|
||||
Folgende Rollen können innerhalb des CRM eingenommen werden:
|
||||
|
||||
- Administrator – fachliche Betriebsführung
|
||||
|
||||
- CRM-Coach – „schreibender Nutzer“ mit erweiterten Rechten
|
||||
|
||||
- Schreibende Nutzer – für Mitarbeitende und Führungskräfte des Vertriebs, die für die Aufnahme und Pflege von Kundendaten und -beziehungen verantwortlich sind
|
||||
|
||||
- Lesende Nutzer – für Mitarbeitende und Führungskräfte die keine Kundenstammdaten bearbeiten sollen
|
||||
|
||||
- Fachbereichsverantwortlicher – für Mitarbeitende und Führungskräfte der beteiligten Fachbereiche mit der Funktion Koordinator
|
||||
|
||||
- Fachbereichsbearbeiter – für Mitarbeitende und Führungskräfte der beteiligten Fachbereiche
|
||||
|
||||
### **3.1 Beschreibung der Rollenverantwortung**
|
||||
|
||||
Alle CRM-Nutzenden sind verpflichtet, die Kundeninteraktion gemäß der Rolle in der IT-Anwendung zu hinterlegen. Es ist vereinbart, dass sämtliche Salesforce-Daten nicht zur Überwachung von Leistung, Verhalten, Leistungsvergleich oder Leistungsbemessung von Mitarbeitenden eingesetzt und genutzt werden.
|
||||
|
||||
- Administrator – Verwaltung des Systems
|
||||
|
||||
- CRM-Coach – Bindeglied zwischen „schreibender Nutzer“ und „Administrator“, hat weitere Befugnisse, wie zum Beispiel Berichte erstellen und exportieren
|
||||
|
||||
- Schreibende Nutzer – verantwortlich für die Vollständigkeit und Richtigkeit der Vertragsdaten (Firmendaten, kaufmännische Daten, Kontaktdaten) und personenbezogenen Daten (Kontaktinformationen, Kontaktdaten, Allgemeine Interessen), betrieblich notwendige Daten, sowie die Aufnahme der Sachverhalte und Aktivitäten, um das unter Kapitel 1 genannte Ziel zu erreichen
|
||||
|
||||
- Lesende Nutzer – verantwortlich für die Aufnahme von Sachverhalten und Aktivitäten. Bei Anpassungsbedarf in den Stammdaten informiert der „lesende Nutzer“ den Account- / Kontaktinhabenden mit dem Ziel der Datenkorrektur.
|
||||
|
||||
- Fachbereichsverantwortlicher – verantwortlich für die Weiterleitung von Anliegen an „Fachbereichsbearbeiter“ und die zeitnahe Bearbeitung der Anliegen. Hat nur lesenden Zugriff auf die Kundenstammdaten.
|
||||
|
||||
- Fachbereichsbearbeiter – verantwortlich für die Bearbeitung der Anliegen, hat keinen Zugriff auf die Kundenstammdaten.
|
||||
|
||||
Ausgedrucktes Exemplar unterliegt nicht dem Änderungsdienst!
|
||||
|
||||
Fachautor: Dirk Bartsch, I.NBV 32; fachliche Zuarbeit: Lukas Haueter, I.NBV 32
|
||||
|
||||
Muster für AA: M.01.01.04 FB Vorlage Arbeitsanweisung (V: I.NVS 1; Stand: 01.02.2022)
|
||||
|
||||
DB Netz Intern
|
||||
|
||||
|
||||
|
||||
**DB Netz AG Version: 06 A.02.01 Nachbetrachtung mit Kunden durchführen Gültig ab: 15.01.2024 Arbeitsanweisung Customer-Relationship-Management Erfassung von Kundendaten Seite 3 von 6**
|
||||
|
||||
## **4 Allgemeine Kundendaten**
|
||||
|
||||
Im Folgenden wird beschrieben und geregelt, wann es verpflichtend ist ein Unternehmen (Kunde) in das CRM-System aufzunehmen und welche Kundendaten gepflegt werden müssen.
|
||||
|
||||
Ein Unternehmen (Kunde) muss in dem CRM-System angelegt werden, sobald für den Abschluss eines Grundsatz-INV (G-INV) mit der DB Netz AG die erforderlichen Unterlagen der DB Netz AG vorliegen. Ist bereits ein G-INV geschlossen und handelt es sich um eine weitere Kundennummer, ist diese in dem CRM-System entsprechend ergänzend zum Kunden aufzunehmen.
|
||||
|
||||
Die in dem CRM-System markierten Pflichtfelder sind auszufüllen, damit ein neuer Kunde angelegt werden kann. Darüber hinaus sind nach Vorliegen aller Unterlagen und Abschluss des G-INV alle übrigen Felder ebenfalls zu pflegen. Dazu gehören unter anderem Handelsregister-Adresse und Post-Adresse. Zutreffende Interessen eines Kunden (Verbands- und Gremienzugehörigkeit und aktuell genutzte Nebenund Zusatzleistungen) sind, sofern bekannt, zu pflegen.
|
||||
|
||||
Liegt zu dem Kunden eine Vereinbarung über die Verkehrsdurchführung (Anlage 1 G-INV) vor, muss diese Information bei beiden Vertragspartnern entsprechend gekennzeichnet werden.
|
||||
|
||||
Wenn notwendig, sind innerhalb eines Kunden und einer Kundennummer die Felder „Stopp“ und „Kaufmännische Sperre“ zu pflegen.
|
||||
|
||||
„Stopp“ ist zu pflegen, wenn ein Kunde nicht mehr existiert, insolvent ist oder Aktivitäten bei einem anderen Kunden hinterlegt bzw. weitergeführt werden (z.B. bei einer Verschmelzung). Wichtig: Wenn ein Kunde und/oder eine Kundennummer auf Stopp gesetzt wurde, müssen ggf. auch andere Systeme wie TPN, APN, AnDi, u.a. angepasst werden. Es sind daher unbedingt alle Administrator: innen der Folgesysteme über die Statusänderung zu informieren.
|
||||
|
||||
„Kaufmännische Sperre“ ist zu pflegen, wenn der Kunde zahlungsunfähig ist. „Bestellberechtigt“ ist auszuwählen, wenn ein Kunde Bestellungen tätigen darf.
|
||||
|
||||
## **5 Kontakte**
|
||||
|
||||
Vor dem Anlegen eines neuen Kontaktes ist zu prüfen, ob dieser Kontakt bereits an einem anderen Kunden oder am selben Kunden existiert. Existiert der Kontakt bereits an einem anderen Kunden oder am selben Kunden, ist gegebenenfalls der Kontaktinhabende zu informieren.
|
||||
|
||||
Es müssen die
|
||||
|
||||
- Vertragskontakte gemäß Anlage 2 im G-INV sowie aus Verträgen der Zusatz- und Nebenleistungen und Vereinbarungen über die Verkehrsdurchführung erfasst werden.
|
||||
|
||||
Die sogenannten
|
||||
|
||||
- Arbeitskontakte sind Personen, mit denen die CRM-Nutzenden geschäftlichen Kontakt haben.
|
||||
|
||||
Bei jeder Kundennummer eines Kunden müssen die Ansprechpartner des Zugangsberechtigten gemäß Anlage 2 G-INV hinterlegt sein. An diesen Kontakten müssen die Felder „Telefon“ und/oder „Mobiltelefon“, „E-Mail“ hinterlegt sein und regelmäßig gepflegt werden.
|
||||
|
||||
- Ansprechpartner Vertragsdurchführung
|
||||
|
||||
- Ansprechpartner Betriebsführung und Empfänger von Informationen mit Sicherheitscharakter,
|
||||
|
||||
- Eisenbahnbetriebsleiter,
|
||||
|
||||
- Ansprechpartner 24 Stunden
|
||||
|
||||
Zusätzlich zu der Anlage 2 G-INV sind bei jeder Kundennummer eines Kunden folgende Ansprechpartner zu hinterlegen:
|
||||
|
||||
Ausgedrucktes Exemplar unterliegt nicht dem Änderungsdienst!
|
||||
|
||||
Fachautor: Dirk Bartsch, I.NBV 32; fachliche Zuarbeit: Lukas Haueter, I.NBV 32
|
||||
|
||||
Muster für AA: M.01.01.04 FB Vorlage Arbeitsanweisung (V: I.NVS 1; Stand: 01.02.2022)
|
||||
|
||||
DB Netz Intern
|
||||
|
||||
|
||||
|
||||
**DB Netz AG A.02.01 Nachbetrachtung mit Kunden durchführen Arbeitsanweisung Customer-Relationship-Management Erfassung von Kundendaten**
|
||||
|
||||
**Version: 06 Gültig ab: 15.01.2024 Seite 4 von 6**
|
||||
|
||||
- Zusammenstellung vertrieblicher Folgen (ZvF)
|
||||
|
||||
Sofern es sich bei dem Zugangsberechtigten um ein Eisenbahnverkehrsunternehmen (EVU) handelt, sind die oben genannten Ansprechpartner zwingend zu hinterlegen.
|
||||
|
||||
Am „Kunden“ muss zusätzlich mindestens ein Ansprechpartner mit dem Interesse " **Kundeninformation mit Sicherheitscharakter** " (meistens handelt es sich hierbei um Eisenbahnbetriebsleiter und Ansprechpartner Betriebsführung gemäß Anlage 2 G-INV) hinterlegt werden.
|
||||
|
||||
Weiterhin sollen bei jedem „Kunden“ die Personen der **Geschäftsführung** mit allen bekannten Kontaktmöglichkeiten hinterlegt sein.
|
||||
|
||||
- Grundsätzlich müssen bei „Kontakten“ folgende personenbezogenen Felder gepflegt werden: Anrede
|
||||
|
||||
- Vorname (nur bei natürlichen Personen)
|
||||
|
||||
- Nachname
|
||||
|
||||
- Funktion
|
||||
|
||||
- Position
|
||||
|
||||
- bekannte Kontaktmöglichkeiten (Telefon, Mobiltelefon, E-Mail, Post- und Besuchsadresse)
|
||||
|
||||
Ist eine Person gemäß der Rahmenrichtlinie Zuwendungen 136.0101 als Amtsträger definiert, muss bei dieser Person das Feld „Amtsträger“ gekennzeichnet sein.
|
||||
|
||||
Den erstellten „Kontakten“ sind die zutreffenden Interessen und Beziehungen hinzuzufügen.
|
||||
|
||||
Möchte eine Person in keinen E-Mail-Verteiler der DB Netz AG aufgenommen werden, ist das Feld „Mailsperre“ auszuwählen.
|
||||
|
||||
Sobald eine Person aus einer Firma ausscheidet, muss das Feld „Ausgeschieden“ markiert werden ( **WICHTIG:** Person nicht löschen!).
|
||||
|
||||
Sollte eine ausgeschiedene Person die Löschung ihrer Daten verlangen, sind diese umgehend zu löschen. Ausgenommen sind Fälle, in denen die weitere Verarbeitung dieser Daten zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
|
||||
|
||||
## **6 Verträge**
|
||||
|
||||
Die Archivierung von Verträgen erfolgt verpflichtend über eine Vertragsdatenbank. Eine zusätzliche Pflege im CRM ist optional, aber nicht vorgesehen.
|
||||
|
||||
Wichtig: das jeweilige Gültigkeitsdatum des G-INV jedes „Kunden“ bei den jeweiligen Kunden-Details muss gepflegt sein.
|
||||
|
||||
- G-INV gültig ab
|
||||
|
||||
- G-INV gültig bis
|
||||
|
||||
- bestellberechtigt
|
||||
|
||||
Ausgedrucktes Exemplar unterliegt nicht dem Änderungsdienst!
|
||||
|
||||
Fachautor: Dirk Bartsch, I.NBV 32; fachliche Zuarbeit: Lukas Haueter, I.NBV 32
|
||||
|
||||
Muster für AA: M.01.01.04 FB Vorlage Arbeitsanweisung (V: I.NVS 1; Stand: 01.02.2022)
|
||||
|
||||
DB Netz Intern
|
||||
|
||||
|
||||
|
||||
**DB Netz AG A.02.01 Nachbetrachtung mit Kunden durchführen Arbeitsanweisung Customer-Relationship-Management Erfassung von Kundendaten**
|
||||
|
||||
**Version: 06 Gültig ab: 15.01.2024 Seite 5 von 6**
|
||||
|
||||
## **7 Anliegen, Sachthemen und Aktivitäten**
|
||||
|
||||
Folgende Vorfälle sind im CRM-System aufzunehmen:
|
||||
|
||||
- Anliegen – sind von Kunden über das CRM-Ticketsystem adressierte Wünsche und Angelegenheiten, die innerhalb des festgelegten Service-Level-Agreements (SLA) von 6 bzw. 12 Arbeitstagen lösbar sind. Dazu gehören unter anderem folgende Punkte:
|
||||
|
||||
- Beschwerden – dies sind negative Äußerungen über Produkte und Leistungen der DB Netz AG. Dazu gehören u.a. Mängel, Reklamationen, Einsprüche und Klagen durch EVU, für die kein anderweitiger, expliziter Meldeweg (bspw. vorhanden bei IKAs) besteht.
|
||||
|
||||
- Anfragen – u.a. zu Produkten, Leistungen und Terminen der DB Netz AG.
|
||||
|
||||
- Sachthemen – dies sind weitergehende Informationen aus der Kundenkommunikation sowie Themen, die ad hoc behandelt werden müssen oder länger als 6 bzw. 12 Arbeitstage zur Bearbeitung brauchen. Dazu gehören unter anderem:
|
||||
|
||||
- Ergebnisse von (mündlichen und schriftlichen) Neukundenverhandlungen;
|
||||
|
||||
- Schriftverkehr zu G-INV, Nutzungsbedingungen, Rahmenverträgen, Entgeltlisten und sonstigen schriftlichen Vereinbarungen;
|
||||
|
||||
- Ergebnisprotokolle zu sämtlichen Vereinbarungen, Verträgen und Übereinkünften zu relevanten Themen (wie Forderungsmanagement, Zahlungsbedingungen, Sicherheitsleistungen, Vorauszahlungen, Ratenzahlungen);
|
||||
|
||||
- Beratungsthemen (z.B. Verkehrskonzepte, Lösungsfindungen, Unterstützungsthemen, etc.).
|
||||
|
||||
- Aktivitäten – sind Tätigkeiten wie Anrufnotizen, Aufgaben, Ereignisse und E-Mails, die sowohl zu Anliegen und Sachthemen als auch mit Accounts (Kunde, Kundennummer, Kein ZB) und Kontakten geführt wurden.
|
||||
|
||||
Mit dem CRM-Ticketsystem werden Anliegen direkt von den Zugangsberechtigten über ein Kundenfrontend in NeCo (DB NetzCockpit) in das CRM-System eingestellt.
|
||||
|
||||
Die Anliegen sind durch die CRM-Rollen „Fachbereichsverantwortlicher“ und „Fachbereichsbearbeiter“ zu pflegen und zu bearbeiten. In Einzelfällen kann auch die CRM-Rolle „schreibende Nutzer“ für die Pflege und Bearbeitung zuständig sein.
|
||||
|
||||
Sachthemen und Aktivitäten sind durch die CRM-Rollen „lesende Nutzer“, „schreibende Nutzer“ und „CRM-Coach“ im CRM-System aufzunehmen. Anliegen sind durch die CRM-Rolle „schreibende Nutzer“ nur aufzunehmen, wenn es dem Kunden nicht zumutbar ist, das Kundenfrontend zu benutzen.
|
||||
|
||||
Die Bearbeitung der Anliegen und die Kundenkommunikation erfolgt über das CRM-Ticketsystem. Geht ein Anliegen in das CRM-Ticketsystem ein, hat die CRM-Rolle „Fachbereichsverantwortlicher“ 1 AT (Arbeitstag) Zeit, dieses Anliegen an die CRM-Rolle „Fachbereichsbearbeiter“ weiterzuleiten. Die CRM-Rolle „Fachbereichsbearbeiter“ hat 4 AT Zeit, um die Bearbeitung des Anliegens abzuschließen und die Lösung sowie einen Antwortentwurf über die Experience Cloud einzutragen. Die CRM-Rolle „Fachbereichsverantwortlicher“ bekommt eine Benachrichtigung über das System und hat daraufhin 1 AT Zeit, um den Antwortentwurf zu prüfen und das Anliegen abzuschließen. Das System versendet bei Abschluss eines Anliegens automatisch den zuvor hinterlegten Antwortentwurf an den hinterlegten Kundenkontakt. Sofern sich aus dem Anliegentext ergibt, dass mehrere Fachbereiche für die Beantwortung notwendig sind, kennzeichnet der initiale „Fachbereichsverantwortliche“ diesen Umstand im CRM-Ticketsystem und informiert I.NBV 32, Team Kundenservices. I.NBV 32, Team Kundenservices, erstellt daraufhin im CRMTicketsystem Anliegenunterfälle und weist diese den entsprechenden „Fachbereichsverantwortlichen“ anderer Fachabteilungen zur Beantwortung zu.
|
||||
|
||||
Der zeitliche Ablauf der Bearbeitung ist im Sinne der Kundenzufriedenheit schnellst- und bestmöglich durchzuführen. Stellt sich während der Bearbeitung heraus, dass die Abarbeitung länger als 6 AT dauert, ist der Kunde über die CRM-Rolle “Fachbereichsverantwortlicher” aus dem System heraus über die Verzögerung unter der Nennung eines voraussichtlichen Abschlussdatums zu informieren.
|
||||
|
||||
Für die Berechnung der oben genannten Arbeitstage gelten die Arbeitszeiten der Wochentage Montag bis Freitag von 9-17 Uhr. Zusätzlich berücksichtigt werden die bundesweit gesetzlichen Feiertage. Ausgedrucktes Exemplar unterliegt nicht dem Änderungsdienst!
|
||||
|
||||
Fachautor: Dirk Bartsch, I.NBV 32; fachliche Zuarbeit: Lukas Haueter, I.NBV 32
|
||||
|
||||
Muster für AA: M.01.01.04 FB Vorlage Arbeitsanweisung (V: I.NVS 1; Stand: 01.02.2022)
|
||||
|
||||
DB Netz Intern
|
||||
|
||||
|
||||
|
||||
**DB Netz AG Version: 06 A.02.01 Nachbetrachtung mit Kunden durchführen Gültig ab: 15.01.2024 Arbeitsanweisung Customer-Relationship-Management Erfassung von Kundendaten Seite 6 von 6**
|
||||
|
||||
An den Anliegen werden unter anderem interne Kommunikation und Eingangs-, Zwischen- und Abschlussmeldungen an den Kunden erfasst und angehängt.
|
||||
|
||||
Sollten interne und externe Kommunikationen zu einem Anliegen außerhalb des CRM-Ticketsystems stattfinden, sind diese durch die CRM-Rolle „Fachbereichsverantwortlicher“ manuell an dem Anliegen anzuhängen und zu pflegen.
|
||||
|
||||
## **8 Abfragen von Kontaktlisten**
|
||||
|
||||
Da die Zielsetzung der Arbeitsanweisung eine hohe Datenqualität beinhaltet, ist das Informieren der betreffenden CRM-pflegenden OE (z.B. Vertrieb Region) nicht mehr notwendig. Mit einer hohen Datenqualität entfällt das Kapitel.
|
||||
|
||||
## **9 Datenpflege**
|
||||
|
||||
Zukünftig ist geplant, dass der Kunde seine Daten im Rahmen eines Self-Service eigenständig jährlich überprüft und aktualisiert.
|
||||
|
||||
Bis dahin müssen die personenbezogenen Daten im CRM-System regelmäßig durch die CRM-Rollen „schreibende Nutzer“ und „CRM-Coach“ auf Aktualität überprüft werden (Kontaktinformationen, -daten, allgemeine Interessen und Kontakt-Kundennummer-Beziehungen).
|
||||
|
||||
Die Vertragsdaten und Vertragskontakte werden einmal jährlich im Rahmen des G-INV – Prozesses in Anlage 2 beim Kunden abgefragt. Diese Angaben sind verbindlich im CRM zu überprüfen und zu aktualisieren.
|
||||
|
||||
Um eine einheitliche und hohe Datenqualität zu schaffen, sind die Vertrags- und personenbezogenen Daten zusätzlich in folgendem Turnus zu prüfen und zu aktualisieren:
|
||||
|
||||
- Vertrags- und Arbeitskontakte quartalsweise
|
||||
|
||||
- Vertragsdaten und „Kunden“ halbjährlich
|
||||
|
||||
## **10 Datenlöschung**
|
||||
|
||||
Das Löschen von Daten ist der Rolle „Administrator“ vorbehalten. Spätestens 3 Jahre nach der relevanten, gesetzlichen Aufbewahrungsfrist müssen die im CRM gespeicherten Daten überprüft und falls keinerlei Verwendung mehr für sie existiert gelöscht werden.
|
||||
|
||||
## **11 Inkraftsetzung**
|
||||
|
||||
Diese Arbeitsanweisung tritt am 15.01.2024 in Kraft.
|
||||
|
||||
Ausgedrucktes Exemplar unterliegt nicht dem Änderungsdienst!
|
||||
|
||||
Fachautor: Dirk Bartsch, I.NBV 32; fachliche Zuarbeit: Lukas Haueter, I.NBV 32
|
||||
|
||||
Muster für AA: M.01.01.04 FB Vorlage Arbeitsanweisung (V: I.NVS 1; Stand: 01.02.2022)
|
||||
+21
@@ -0,0 +1,21 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "1"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/322185705"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "b357af88f4738444"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
Link zum Handbuch:
|
||||
|
||||
<https://dbsw-my.sharepoint.com/:b:/g/personal/sebastian_reinig_deutschebahn_com/EYumSQjhV65Mui4lvVwt698BcofPKa5woTmfsXMVhMCCFA?e=L4Faae>
|
||||
+32
@@ -0,0 +1,32 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "4"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/452168199"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "10b672e9e378850c"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
Z.b. könnte folgende Fehlermeldung kommen:
|
||||
|
||||
|
||||
|
||||
|
||||
Option 1) Es handelt sich um ein Gast-Konto und nicht um ein B2B-Konto. Hier könnte es notwendig sein, dass der Sponsor kontaktiert werden muss (IT ServiceDesk App <https://itsdapp.extranet.deutschebahn.com/selfservice/externalSharing/logIn>).
|
||||
|
||||
Falls das nicht geht:
|
||||
|
||||
Option 2) Den User manuell über die B2B-App einladen und dann das Zurücksetzen noch Mal probieren.
|
||||
|
||||
Falls das nicht geht:
|
||||
|
||||
Option 3) B2B-Team fragen, da es möglich sein kann, dass der User über B2B für eine andere Anwendung freigeschaltet ist. Einen Kontakt kann dann das B2B Team herstellen.
|
||||
@@ -0,0 +1,44 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "8"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/316975403"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "14f3074403397e42"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
### Supportfall
|
||||
|
||||
* * *
|
||||
|
||||
Ein Kunde möchte seinen 2FA zurücksetzen, weil er z.b. den Zugang zum Smartphone nicht mehr hat oder einer seiner Kollegen den Account fälschlicherweise eingerichtet hat (im Zuge der Migration konnte da passieren, weil Accounts geteilt wurden).
|
||||
|
||||
### Lösung
|
||||
|
||||
* * *
|
||||
|
||||
Der einfachste Weg geht über die Powerapp. Hier kannst du durch Eingabe der E-Mail-Adresse des betroffenen Users den 2.Faktor zurücksetzen.
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Falls es sich nicht um einen B2B-Account handelt, sondern um einen O365-Gast-Account, dann musst du den jeweiligen Sponsor kontaktieren (<https://itsdapp.extranet.deutschebahn.com/selfservice/externalSharing/logIn>). Dieser muss dann das Konto löschen und ggf. neu einladen:
|
||||
|
||||
|
||||
|
||||
|
||||
Falls der User noch selbst Zugriff hat auf das System, kann er ggf. über sein Profil im DB NetzCockpit über den Link zu "2FA Einstellungen" dies selbst tun.
|
||||
|
||||
Link: [Powerapp B2B](https://apps.powerapps.com/play/e/6d5e83ce-b83c-e35e-9792-969d275c4851/a/3ff62410-1f38-408d-be13-8b1d4115a3e4?tenantId=a1a72d9c-49e6-4f6d-9af6-5aafa1183bfd)
|
||||
@@ -0,0 +1,51 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "3"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/441700326"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "1a3bdd18ca7268ea"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
**Wichtig: Meistens ein 2nd lvl Thema!**
|
||||
|
||||
|
||||
|
||||
|
||||
**Wann ist das Löschen eines Users sinnvoll?**
|
||||
|
||||
* Wenn es Probleme beim Anmelden gibt und die Fehlermeldung darauf hindeutet, dass eine Löschung sinnvoll sein kann
|
||||
* * Wenn es eine Alias-Thematik gibt, die erfordert, dass die Mail-Adresse geändert werden muss
|
||||
* * *
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
**Löschen von B2B-Usern**
|
||||
|
||||
B2B-Gäste können nun **DIREKT** gelöscht werden. Vorher musste man immer einige Stunden warten, bis die Löschung durch ist. Damit das klappt, muss folgender Weg eingeschlagen werden:
|
||||
|
||||
|
||||
|
||||
|
||||
Öffne die Detailansicht.
|
||||
|
||||
|
||||
|
||||
|
||||
Die Detailansicht findet ihr unter App Details. Dort könnt ihr alle User sehen, die bei B2B aktiv eingeladen sind. Das kann auch als Vergleich zu NuR genutzt werden, falls dort die Synchronisation Mal nicht sofort klappt.
|
||||
|
||||
|
||||
|
||||
|
||||
Als nächstes könnt ihr den User suchen und dann auf Entfernen klicken, wenn ihr da B2B-Konto sofort löschen wollt.
|
||||
+56
@@ -0,0 +1,56 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "11"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/362631513"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
|
||||
content_hash: "5d5294136c22fb80"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
## How to: Benutzername nicht korrekt - Neues Vorgehen!
|
||||
|
||||
### Fehlerbeschreibung
|
||||
|
||||
Der User kann sich nicht einloggen. Ihm wird gesagt, dass der Benutzername nicht korrekt ist.
|
||||
|
||||
## Lösungsschritte
|
||||
|
||||
### Schritt 1: Fehlermeldung beim Redeemlink
|
||||
|
||||
**Fehlermeldung:**
|
||||
|
||||
Wenn folgende Fehlermeldung kommt:
|
||||
|
||||
**Lösung:**
|
||||
|
||||
* B2B-Team bitten, einen neuen Redeemlink zu generieren.
|
||||
* **Link öffnen** , um folgende Seite zu finden:
|
||||
|
||||
|
||||
|
||||
Auf dieser Seite sieht man die richtige E-Mail-Adresse: `[REDACTED]` → Bitte den User, sich mit `[REDACTED]` anzumelden (statt mit `[REDACTED]`)
|
||||
|
||||
### (optional) Schritt 2: Weitere Lösungsmöglichkeit
|
||||
|
||||
Falls der obige Weg nicht ausreicht:
|
||||
|
||||
1. Im B2B-System und NuR die E-Mail-Adresse ändern:
|
||||
|
||||
1. B2B-Konto [REDACTED] löschen
|
||||
|
||||
2. `Für B2B [REDACTED]` neu einladen.
|
||||
|
||||
2. In NuR die Identität ändern:
|
||||
|
||||
1. Ändere die Identität von [[REDACTED]](mailto:[REDACTED])
|
||||
|
||||
2. auf `[REDACTED]`.
|
||||
+34
@@ -0,0 +1,34 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "8"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/318899260"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "969630d3d5e5006d"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
### Supportfall
|
||||
|
||||
|
||||
|
||||
|
||||
Ein Nutzer hat eine neue E-Mailadresse.
|
||||
Die Identität bleibt bestehen (über die UUID).
|
||||
|
||||
z.B. Ein Kunden-Unternehmen hat ein anderes Kunden-Unternehmen aufgekauft.
|
||||
|
||||
Jetzt haben die Mitarbeitenden eine neue E-Mailadresse, wollen aber ihren Account behalten.
|
||||
|
||||
|
||||
|
||||
|
||||
**Lösung**
|
||||
+29
@@ -0,0 +1,29 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "2"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/329715405"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
|
||||
content_hash: "db89d30ad9bcabf1"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
**Supportfall**
|
||||
|
||||
* * *
|
||||
|
||||
Intern wird gefragt, warum Unternehmensdaten falsch sind oder unlogisch.
|
||||
|
||||
**Lösung**
|
||||
|
||||
* * *
|
||||
|
||||
Intern verweisen an SalesForce-Team: [[REDACTED]](mailto:[REDACTED])
|
||||
@@ -0,0 +1,19 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "3"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/354026859"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "59fb602347b20054"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
Wenn wir ein Unternehmen nicht eindeutig zuweisen können, dann wird der User abgewiesen.
|
||||
+39
@@ -0,0 +1,39 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "3"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/434923974"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
|
||||
content_hash: "014ff84e430d5969"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
## Fehlermeldung bei der Einladung durch B2B
|
||||
|
||||
|
||||
|
||||
|
||||
## Wie geht man damit um?
|
||||
|
||||
Im Prinzip bedeutet das, dass der User bereits mit einer anderen Adresse, als die in NuR angegeben ist, im B2B-Kontext hinterlegt ist.
|
||||
|
||||
Der B2B-Kontext kennt die Adresse "[REDACTED]". In NuR hat er sich z.B. mit einer Alias-Adresse registriert, z.B. "[REDACTED]".
|
||||
|
||||
|
||||
|
||||
|
||||
**Lösungsvorschlag** :
|
||||
|
||||
Variante 1) In der B2B App schauen, ob die Adresse als Konto vorhanden ist. Wenn ja die bestehende Adresse löschen, so dass dann der User eingeladen werden kann.
|
||||
|
||||
Variante 2) Registrierung ablehnen und auf die bestehende Adresse verweisen
|
||||
|
||||
Variante 3) Falls der Kunde die neue Adresse verwenden will, muss "[[REDACTED]](mailto:[REDACTED])" erst bei B2B (Powerapp) gelöscht und dann die neue eingeladen werden.
|
||||
@@ -0,0 +1,58 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "4"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/374538709"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "9a137e7e68e62352"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
Wenn sich ein IAV-Kunde bei uns registriert, ist das meistens immer etwas schwierig diesen zuzuordnen. Insbesondere, wenn es mehrere "Kundennummern" gibt.
|
||||
|
||||
Hier ein Beispiel (alles ein Unternehmen):
|
||||
|
||||
|
||||
|
||||
|
||||
Annahme: Max Müller registriert sich für das Unternehmen im Infraportal und wir müssen ihn jetzt zuweisen. Zu welchem Anschluss weisen wir ihn dann zu?
|
||||
|
||||
|
||||
|
||||
|
||||
**Variante 1** : Wir fragen den User für welchen Anschluss er zugewiesen werden möchte.
|
||||
|
||||
|
||||
|
||||
|
||||
Wenn das nicht klappt, hilft **Variante 2:**
|
||||
|
||||
Wir schreiben die IA-Teams in der Region an.
|
||||
|
||||
Diese haben folgende Mail: Gleianschluss.<Platzhalter für Region>@deutschebahn.com
|
||||
|
||||
Welche nehmen wir dann? Am besten alle die in Frage kommen. In der Hauptkundennummer ist ein Buchstabe, z.b. B 5121 steht für "Berlin 5121, also wäre schon Mal Ost anzuschreiben.
|
||||
|
||||
K = Karslruhe (Südwest)
|
||||
|
||||
F = Frankfurt (Mitte)
|
||||
|
||||
Z = Zentrale (Gina Göbbels)
|
||||
|
||||
M = München (Süd)
|
||||
|
||||
D = Duisburg (West)
|
||||
|
||||
L = Leipzig (Südost)
|
||||
|
||||
H = Hannover (Nord)
|
||||
|
||||
Bitte immer Gina Göbbels in CC
|
||||
+56
@@ -0,0 +1,56 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "5"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/330992599"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
|
||||
content_hash: "f915be50c5938df5"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
### Supportfall
|
||||
|
||||
Diese Seite ist das Pendant zu Jedoch geht es hier um die manuellen Fälle, die nicht über die Registrierung in das System kommen, sondern durch einen Import oder "Neue Identität hinzufügen".
|
||||
|
||||
|
||||
|
||||
|
||||
**Überprüfung der Registrierungen auf ggf. nicht vorhandene Freischaltung im DB WebSSO**
|
||||
|
||||
Der Support überprüft täglich 1x alle Registrierungen.
|
||||
|
||||
|
||||
|
||||
Hier geht es zu der Übersicht über alle Registrierungen: <https://nur.netzcockpit.de/registrierungen>
|
||||
|
||||
###
|
||||
|
||||
|
||||
|
||||
|
||||
**** Jetzt beginnt die eigentliche Prüfung. Dabei prüfen wir, ob
|
||||
|
||||
* ...die verwendete E-Mail-Adresse seriös ist und zum Unternehmen passt (bspw. [[REDACTED]](mailto:[REDACTED]) wäre als unseriös einzustufen oder [[REDACTED]](mailto:[REDACTED]) will sich anmelden als DB Fernverkehr)
|
||||
* ...es sich um einen personalisierten Account handelt, sondern um einen gemeinsam genutzten Account (bspw. [[REDACTED]](mailto:[REDACTED])).
|
||||
|
||||
|
||||
|
||||
Falls die Identität als unseriös einzustufen ist, ist diese zu löschen. Am besten schaust du nach, wer diese angelegt hast und nimmst vorher Kontakt auf.
|
||||
|
||||
Falls es sich um einen gemeinsam genutzten Account handelt, ist erst Mal nichts zu tun. Der Datensatz wird ignoriert.
|
||||
|
||||
Über Export kann eine Importfähige Datei erstellt werden, die in die Powerapp hochgeladen wird.
|
||||
|
||||
**Achtung** : In der Datei sind alle Daten, auch die der Datensätze, die ggf. nicht importiert werden sollen! Bitte vorher öffnen und ggf. bearbeiten.!
|
||||
|
||||
[https://apps.powerapps.com/play/e/6d5e83ce-b83c-e35e-9792-969d275c4851/a/6e7e42f2-1be2-4127-8751-740dd1f83e6e?tenantId=a1a72d9c-49e6-4f6d-9af6-5aafa1183bfd&hint=0f53e5a4-0104-4426-b89b-c5d8fe11f60a](https://apps.powerapps.com/play/e/6d5e83ce-b83c-e35e-9792-969d275c4851/a/6e7e42f2-1be2-4127-8751-740dd1f83e6e?tenantId=a1a72d9c-49e6-4f6d-9af6-5aafa1183bfd&hint=0f53e5a4-0104-4426-b89b-c5d8fe11f60a)
|
||||
|
||||
Zugriff auf die PowerApp sollten alle Supporter haben.
|
||||
+116
@@ -0,0 +1,116 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "43"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/314186011"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
|
||||
content_hash: "7432ba9cc1f2f8a5"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
### Supportfall
|
||||
|
||||
* * *
|
||||
|
||||
**Wiederkehrende Aufgabe: "Prüfung: Ist die Identität (Person) bereits im DB WebSSO enthalten?"**
|
||||
|
||||
|
||||
**Überprüfung der Registrierungen auf ggf. nicht vorhandene Freischaltung im DB WebSSO**
|
||||
|
||||
Der Support überprüft täglich 1x alle Registrierungen.
|
||||
|
||||
|
||||
|
||||
Hier geht es zu der Übersicht über alle Registrierungen: <https://nur.netzcockpit.de/registrierungen>
|
||||
|
||||
### ****
|
||||
|
||||
|
||||
|
||||
|
||||
### Lösung
|
||||
|
||||
* * *
|
||||
|
||||
### Prüfe, ob in Spalte "Identität angelegt" ein Häkchen...
|
||||
|
||||
* * *
|
||||
|
||||
### ****
|
||||
|
||||
### Falls Häkchen - das ist leicht!
|
||||
|
||||
Häkchen in Spalte "Identität angelegt" vorhanden. Dann Klick auf Häkchen in Spalte "Aktionen". Fertig
|
||||
|
||||
|
||||
|
||||
|
||||
Solange ein "X" in der Spalte "Identität angelegt" angezeigt wird, niemals auf das Häkchen in der Spalte "Aktionen" klicken.
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
### ****
|
||||
|
||||
* * *
|
||||
|
||||
### ...oder ein "X" eingetragen ist.
|
||||
|
||||
* * *
|
||||
|
||||
### ****
|
||||
|
||||
### **Falls "X" - das ist etwas aufwändig!**
|
||||
|
||||
_"X"_ in Spalte "Identität angelegt" vorhanden.
|
||||
|
||||
Jetzt beginnt die eigentliche Prüfung.
|
||||
Dabei prüfen wir, ob
|
||||
|
||||
* ...die verwendete E-Mail-Adresse seriös ist und zum Unternehmen passt (bspw. [[REDACTED]](mailto:[REDACTED]) wäre als unseriös einzustufen oder [[REDACTED]](mailto:[REDACTED]) will sich anmelden als ein anderes Unternehmen)
|
||||
* ...es sich um einen personalisierten Account handelt, sondern um einen gemeinsam genutzten Account (bspw. [dispoteam@s](mailto:[REDACTED])uperduper.tld).
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Falls die Identität als unseriös einzustufen ist, klick auf den Abfalleimer in Spalte "Aktionen". Die Identität wird dann aus dem DB NetzCockpit entfernt und nicht im DB WebSSO angelegt.
|
||||
|
||||
|
||||
|
||||
|
||||
Über Export wird ein CSV heruntergeladen, das direkt in der B2B App über "Neue Gäste einladen" hochgeladen werden kann:
|
||||
|
||||
<https://apps.powerapps.com/play/e/6d5e83ce-b83c-e35e-9792-969d275c4851/a/3ff62410-1f38-408d-be13-8b1d4115a3e4?tenantId=a1a72d9c-49e6-4f6d-9af6-5aafa1183bfd>
|
||||
|
||||
|
||||
|
||||
|
||||
Anschließend kann nach kurzer Wartezeit der Button "Synchronisieren" in der zNuR geklickt werden. Alle User bei denen ein Haken erscheint, können dann vorne links unter Aktionen angenommen werden. Die User erhalten dann eine Bestätigungsmail:
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
**Achtung Alias-E-Mailadressen!**
|
||||
|
||||
Es kann passieren, dass B2B-Team uns zurückspielt, dass es sich um eine sog. Alias-Adresse handelt. Was bedeutet das? Beispiel:
|
||||
|
||||
[[REDACTED]](mailto:[REDACTED]) soll im SSO freigeschaltet werden. Jedoch ist das eine sog. Alias-Adresse und das B2B-Team teil uns mit, dass [[REDACTED]](mailto:[REDACTED]) die primary Adresse ist. Wir müssen dann in NuR die Adresse zu der primary Adresse ändern und das dem Nutzer mitteilen. Mehr dazu hier:
|
||||
@@ -0,0 +1,70 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "10"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/316972011"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "fde5349dd2616a05"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
### Supportfall
|
||||
|
||||
* * *
|
||||
|
||||
Ein Nutzer registriert sich oder meldet sich für das neue Login-Verfahren an.
|
||||
Das zugehörige Unternehmen hat leider keinen Superuser.
|
||||
|
||||
### Lösung
|
||||
|
||||
* * *
|
||||
|
||||
Falls klar ist, wer Superuser werden soll, kann der Superuser einfach durch den Support angelegt werden.
|
||||
|
||||
|
||||
|
||||
|
||||
Ist dieser Nutzer überhaupt verifiziert ist und als Superuser erlaubt?
|
||||
|
||||
1. Mailadresse in Salesforce gesucht
|
||||
2. Person als verifizierten 24h Ansprechpartner für UNTERNEHMEN gefunden (alternativ geht auch EBL, Geschäftsführung etc...)
|
||||
3. Falls nein folgenden Text an den User versendet:
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
_Beispiel-E-Mail falls kein Salesforce-Kontakt bekannt:_
|
||||
_Guten Morgen ANSPRACHE,_
|
||||
|
||||
_Sie haben sich neu im DB NetzCockpit registriert. Da für die UNTERNEHMEN noch kein Superuser hinterlegt ist, brauchen wir von Ihnen die Bestätigung eines Geschäftsführers, wer in Ihrem Unternehmen Superuser werden soll.
|
||||
_
|
||||
|
||||
|
||||
|
||||
Dazu wird erst eine neue Identität (Nutzer-Account) angelegt:
|
||||
|
||||
|
||||
|
||||
|
||||
Und danach wird diese Identität (Nutzer-Account) dem dazugehörigen Unternehmen mit der Superuser Rolle zugewiesen.
|
||||
|
||||
Klicke dazu auf den zur Identität (Nutzer-Account) zugehörigen "Aufklapp"-Pfeil in der Spalte "Aktionen".
|
||||
|
||||
Jetzt öffnet sich das Menü für diese Identität (Nutzer-Account), in welchem du kannst.
|
||||
|
||||
|
||||
|
||||
|
||||
_Alternativ kann der User, falls schon registriert über Prüfen freigegeben werden:
|
||||
|
||||
_
|
||||
+21
@@ -0,0 +1,21 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "2"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/329716084"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "87fae2fe989f00be"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
Fall: Im Neco und im NuR besitzt ein User keine Kundengruppe, obwohl dieser eigentlich das Netzcockpit benutzt.
|
||||
|
||||
Lösung: Ein Superuser hat aus Gründen die Unternehmenszugehörigkeit des Users gelöscht. Im Neco wird dann daraus optisch ein "interner" Nutzer, weil keine Kundengruppe hinterlegt ist. Bitte mit Superuser klären und User evtl. wieder zuordnen.
|
||||
@@ -0,0 +1,36 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "3"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/324808502"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "17ec4f272e630ae0"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
Bitte immer erst Rücksprache mit Eva (Vertretung Sarah oder Sebastian) halten.
|
||||
|
||||
|
||||
|
||||
|
||||
Vorschlag Antwort:
|
||||
|
||||
danke für Ihre Mail und Ihre Fragen / Anmerkungen zur Zwei-Faktor-Authentifizierung. Es tut uns leid, dass die neue Anmeldung für Sie aufwendiger ist und Probleme bereitet.
|
||||
|
||||
Mein Name ist <Name> und ich arbeite als Projektleiterin bei der #Einfachbahn und hoffe Ihnen Erklärungen für unsere Entscheidungen und Aussichten für verbessertes Arbeiten geben zu können.
|
||||
|
||||
Die Bedrohungslage von Cyber-Angriffen ist leider in vielen Fällen Realität geworden und hat vielen Unternehmen große Probleme verursacht. Auch wir verzeichnen verstärkte Angriffe auf unsere Anwendungen von Personen und Ländern, die keinen Zugriff haben dürfen. Um weiterhin unsere und Ihre Daten zu schützen, müssen wir das Anmeldeverfahren auf einer sichereren Grundlage stellen. Was für viele sensible Services wie das Online-Banking bereits Standard ist, führen auch wir ein, die sogenannte Zwei-Faktor-Authentifizierung. Dabei wird durch den Einsatz einer Microsoft-Lösung (DB WebSSO) in Form der kostenlosen App „Authenticator“ von Microsoft eine zusätzliche Sicherheitsebene beim Login-Vorgang eingeführt.
|
||||
|
||||
Das dafür ein zweites Gerät in Form von einem Smartphone zum Tragen kommt, liegt daran, dass zwei Geräte den Schutz des Verfahrens und damit der Daten erheblich erhöht. Auch das Bundesamt für Sicherheit in der Informationstechnik empfiehlt stets zwei verschiedene Geräte für den LogIn und den zweiten Faktor zu nutzen.
|
||||
|
||||
Wir wissen und verstehen, dass das Einloggen etwas aufwändiger ist. Leider ein notwendiges Übel, um sicher unterwegs zu sein. Um die Nachteile aufzuwiegen, versuchen wir Ihnen als Nutzer viele andere positive Aspekte zu geben. Z.B. wird durch das neue Anmeldeverfahren der Zeitraum erheblich verlängert, bis Sie sich wieder neu einloggen müssen, Sie fliegen also nicht mehr so schnell aus der Anwendung wie früher. Ganz wichtig ist auch, dass wir dabei sind viele weitere Anwendungen an das gleiche Anmeldeverfahren anzuschließen. Unser Ziel ist alle Kundenanwendungen der DB InfraGo (Fahrweg) mit einer Anmeldung erreichen zu können. So sollen Sie sich als Nutzer nur einmal am Tag für alle Anwendungen, die Sie brauchen anmelden müssen. Das nimmt nicht das zweite Gerät weg, macht aber hoffentlich die vergessene und unterschiedliche Benutzernamen und Passwörter etwas Wett.
|
||||
|
||||
Sollte Sie noch Fragen oder Anmerkungen haben, freue ich mich über Ihre Rückmeldung. Gerne können wir dazu auch telefonieren.
|
||||
+48
@@ -0,0 +1,48 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "5"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/316965241"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
|
||||
content_hash: "27267a3dff1e105a"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
### Supportfall
|
||||
|
||||
* * *
|
||||
|
||||
Kunde erhält folgende Seite (siehe nachstehend). Dies geschieht entweder nach Click auf "Anmelden" oder bei Aufruf eines Tools.
|
||||
|
||||
|
||||
|
||||
|
||||
### Lösung
|
||||
|
||||
* * *
|
||||
|
||||
1. **Kein Account im DB NetzCockpit**
|
||||
Microsoft Zertifikat der Nutzers ist bereits heute auf dem PC aktiviert worden, aber es gibt keinen zugehörigen Account im DB NetzCockpit. Der Nutzer wurde noch nicht im DB NetzCockpit angelegt.
|
||||
|
||||
|
||||
2. **Keine Rolle für das Tool vorhanden**
|
||||
Dem vorhandenen Nutzer im DB NetzCockpit ist keine Rolle für das aufgerufene Tool zugeordnet.
|
||||
|
||||
a) Der Nutzer verwendet schon das neue Loginverfahren über 2FA und beantragt die Rolle auf der Seite "Mein Profil" im DB NetzCockpit.
|
||||
|
||||
oder
|
||||
|
||||
b) Der Nutzer verwendet noch das alte Loginverfahren und kann keine Änderungen in "Mein Profil" durchführen.
|
||||
Er schreibt an [[REDACTED]](mailto:[REDACTED]) mit der Bitte, die Rolle hinzuzufügen.
|
||||
|
||||
|
||||
3. **Nutzer ist keinem Unternehmen zugeordnet**
|
||||
Der vorhandene Nutzer im DB NetzCockpit ist keinem Unternehmen zugeordnet. Sollte nie vorkommen. Falls doch: Der Suppert der #Einfachbahn wendet sich an das Projektteam NuR.
|
||||
+52
@@ -0,0 +1,52 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "13"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/314203165"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "11a5282de7f8f02c"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
### Supportfall
|
||||
|
||||
* * *
|
||||
|
||||
Der Kunde bekommt ein neues Smartphone und möchte vom alten zum neuen Smartphone den zweiten Faktor ziehen.
|
||||
|
||||
### Lösung
|
||||
|
||||
* * *
|
||||
|
||||
Über die B2B PowerApp kann der 2. Faktor des Kundenzurückgesetzt werden. Dazu unter "MFA zurücksetzen" die E-Mail-Adresse des Kunden eingeben und Absenden.
|
||||
|
||||
Link zur App: <https://apps.powerapps.com/play/e/6d5e83ce-b83c-e35e-9792-969d275c4851/a/3ff62410-1f38-408d-be13-8b1d4115a3e4?tenantId=a1a72d9c-49e6-4f6d-9af6-5aafa1183bfd>
|
||||
|
||||
|
||||
|
||||
|
||||
Gast-Account-Thematik:
|
||||
Falls es sich um einen Gast-Accunt handelt, müssen wir hier über den Sponsor gehen.
|
||||
|
||||
Den Sponsor ermittelt man im Self-Service:
|
||||
|
||||
→ Falls sich der Sponsor nicht meldet: TIcket über die DB Systel eröffnen und darüber den Account löschen.
|
||||
|
||||
|
||||
|
||||
|
||||
Alternativ:
|
||||
|
||||
Falls noch Zugriff auf das alte Smartphone besteht, kann er sich aber auch selbst sein neues Gerät hinzufügen:
|
||||
|
||||
Wenn er bei der DB eingeloggt ist und dann auf [myaccount.microsoft.com](http://myaccount.microsoft.com) geht, gibt es dort den Reiter "Security Info". Dort kann als neue Sign-in method ein neues Smartphone hinterlegt werden. Im Anschluss kann man das alte löschen und hat sein MFA-Gerät selbstständig umgezogen.
|
||||
|
||||
Das Zurücksetzen ist eigentlich nur notwendig, wenn man sein Handy verloren hat oder sich etwas im System "verschluckt" hat und man sich deshalb schon gar nicht einloggen kann.
|
||||
+31
@@ -0,0 +1,31 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "14"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/314203150"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "9348a18736dbf8fe"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
### Supportfall
|
||||
|
||||
* * *
|
||||
|
||||
Falls ein Kunde sich bei uns meldet mit der Problematik, dass er sein Smartphone verloren hat und dadurch nicht mehr an seinen zweiten Faktor kommt, müssen wir ihm helfen.
|
||||
|
||||
### Lösung
|
||||
|
||||
* * *
|
||||
|
||||
Über die B2B PowerApp kann der 2. Faktor des Kunden zurückgesetzt werden. Dazu unter "MFA zurücksetzen" die E-Mail-Adresse des Kunden eingeben und Absenden.
|
||||
|
||||
Link zur App: <https://apps.powerapps.com/play/e/6d5e83ce-b83c-e35e-9792-969d275c4851/a/3ff62410-1f38-408d-be13-8b1d4115a3e4?tenantId=a1a72d9c-49e6-4f6d-9af6-5aafa1183bfd>
|
||||
+19
@@ -0,0 +1,19 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "2"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/326897446"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "b200b61547afeb3c"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
In diesem Fall wurde der Account bereits im "Microsoft-Kontext" (beruflich oder privat) genutzt. Das Passwort weiß demnach nur der jeweilige Nutzer. Ist es ihm/ihr nicht mehr bekannt unter "Kennwort vergessen?" fortfahren. Hilft dies ebenso nicht, muss der Nutzer den Microsoft-Support kontaktieren.
|
||||
+45
@@ -0,0 +1,45 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "7"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/320415068"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "b92c2748fd67789f"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
Wenn das Konto gesperrt wurde, muss sich der Kunde an seinen IT-Administrator wenden, da das Microsoft Konto, an die entsprechende Firma gekoppelt ist.
|
||||
|
||||
Beispiel:
|
||||
|
||||
Wie in der Meldung bereits steht: „Wenden Sie sich an Ihren Verkehrsgesellschaft Start Unterelbe mbH Administrator“.
|
||||
|
||||
→ Der User sollte also am besten Kontakt zu einem Administrator in seinem Home-Tenant („domain.tkd“, hierher stammt das Konto) aufnehmen und um Klärung bitten
|
||||
|
||||
|
||||
|
||||
|
||||
So hat es eine IT in einem Unternehmen gelöst. Dies kann als Hinweis mitgegeben werden:
|
||||
|
||||
Wir haben das Problem gefunden. Mein Risk-Level war auf «medium», was hin und wieder vorkommt und nach einer Authentifizierung wieder gesenkt wird. Das ist aber irgendwie hängen geblieben.
|
||||
|
||||
Ihre IT lässt wohl die Anmeldung mit Risk-Level medium nicht zu. Das Level wurde bei mir nun manuell auf low gesenkt, womit ich mich registrieren konnte.
|
||||
|
||||
|
||||
|
||||
|
||||
## E-Mail-Template (Beispiel):
|
||||
|
||||
Hallo <Name>,
|
||||
|
||||
das Problem besteht in diesem Fall leider von Seiten Ihrer IT. Ihr Microsoft-Konto wird durch die <Firmen Name> administriert. Dort muss jemand Ihr „Risk-Level“ anpassen. Danach wird der Zugang mit Ihrem Account problemlos funktionieren.
|
||||
|
||||
<Gruß>
|
||||
+56
@@ -0,0 +1,56 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "8"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/314186050"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "7f4786bb8fac0a31"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
### Supportfall
|
||||
|
||||
* * *
|
||||
|
||||
**Ein neuer Nutzer soll für einen Kunden angelegt werden.
|
||||
Wie lege ich einen neuen Nutzer für einen Kunden an? **
|
||||
|
||||
### Lösung
|
||||
|
||||
* * *
|
||||
|
||||
**1\. Kennt der neue Nutzer die Funktion der Selbstregistrierung?**
|
||||
|
||||
Falls nein, bitte auf die Startseite [netzcockpit.de](http://netzcockpit.de) verweisen und den Button "Registrieren".
|
||||
|
||||
|
||||
|
||||
|
||||
**2\. Liegt die Registrierung ggf. beim Superuser?**
|
||||
|
||||
Falls ja, dann bitte den oder einen Superuser anschreiben und nachfragen, ob der Nutzer bitte freigeschaltet werden könnte.
|
||||
|
||||
|
||||
|
||||
|
||||
**3\. Falls alles nicht hilft, können Benutzerverwalter:innen oder Superadmins auch Nutzer:innen anlegen.**
|
||||
|
||||
Das geht so:
|
||||
|
||||
Begebe dich in den Adminbereich des DB NetzCockpits. Klicke auf "Identitäten".
|
||||
Klicke dann oben rechts auf "Neue Identität hinzufügen".
|
||||
|
||||
|
||||
|
||||
|
||||
Fülle die entsprechenden Felder aus und klicke zuletzt auf "Erstellen".
|
||||
|
||||
## ****
|
||||
+78
@@ -0,0 +1,78 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "4"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/381467666"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
|
||||
content_hash: "dd0880b73ff89a34"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
## Problem
|
||||
|
||||
Ein Nutzer hat einen bestehenden Account und möchte für diesen eine E-Mail-Adresse ändern lassen.
|
||||
|
||||
|
||||
|
||||
|
||||
## Mögliche Anfrage
|
||||
|
||||
Sehr geehrte Damen und Herren,
|
||||
|
||||
aufgrund meiner Verehelichung hat sich mein Name geändert.
|
||||
|
||||
Name alt:
|
||||
|
||||
Max Mustermann
|
||||
|
||||
Mail: [REDACTED]
|
||||
|
||||
Name neu:
|
||||
|
||||
Max keinmuster
|
||||
|
||||
Mail:
|
||||
|
||||
[REDACTED]
|
||||
|
||||
Bitte um Änderung für alle Profildaten, die ich bei Ihnen habe.
|
||||
|
||||
Bitte um Rückmeldung sobald die Änderungen abgeschlossen sind.
|
||||
|
||||
|
||||
|
||||
|
||||
## Vorgehen
|
||||
|
||||
User in NuR suchen und Identität bearbeiten klicken.
|
||||
|
||||
|
||||
|
||||
|
||||
Danach die E-Mai-Adresse bearbeiten und speichern.;
|
||||
|
||||
[](mailto:[REDACTED] "Verknüpfung folgen")
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Anschließend in den Reiter Betriebsführung → E-Mail-Änderung wechseln. Dort wird der User nun aufgeführt mit der neuen und alten Adresse.
|
||||
|
||||
|
||||
|
||||
|
||||
1. In der B2B-App die Vorherige E-Mail löschen.
|
||||
2. Die neue E-Mail wird nun über die Powerapp neueingeladen
|
||||
3. Nachdem Schritt 1 +2 erfolgreich waren sollte durch synchronisieren der User aus der Liste verschwinden.
|
||||
4. Dem User kann nun Bescheid gegeben werden, dass dieser die neue Mail zum Login verwenden kann.
|
||||
+36
@@ -0,0 +1,36 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "9"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/316971744"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "f975e3b825e00b4c"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
### Supportfall
|
||||
|
||||
Wenn ein Nutzer seine E-Mail-Adresse ändern möchte, kann das verschiedene Lösungsszenarien beinhalten.
|
||||
|
||||
Aktuell ist das ein 3rd-Level-Thema!
|
||||
|
||||
|
||||
|
||||
|
||||
Fall #1: Nutzer möchte seine vorhandene Mailadresse ändern.
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
### Lösung
|
||||
@@ -0,0 +1,33 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "4"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/352945777"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "824cfd7a8bc83aaa"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
Ist die falsche Mail konfiguriert, kann es sein, dass der Login nicht klappt:
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Lösungsansätze, falls eine Alias-Problematik vorliegt:
|
||||
|
||||
|
||||
|
||||
1. Den Primäraccount in NuR hinterlegen (ggf- E-Mail ändern)
|
||||
1. Identifikation kann über einen Redeem-Link erfolgen. Dazu das B2B-Team befragen
|
||||
2. Falls der Account bereits aktiv war: Erst in der B2B-APP löschen, neueinladen und dann den Redeem-Link beantragen
|
||||
+95
@@ -0,0 +1,95 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "8"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/329715259"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "dfb16f4a313806eb"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
### Supportfall
|
||||
|
||||
* * *
|
||||
|
||||
Wir erfahren über das B2B-Team, dass ein Kunde einen Gast-Account besitzt (das fällt meist auf, wenn jemand seinen zweiten Faktor zurücksetzen lassen hat).
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
### Lösung
|
||||
|
||||
* * *
|
||||
|
||||
Der Gast-Account kann durch den Sponsor gelöscht werden. <https://itsdapp.extranet.deutschebahn.com/>
|
||||
|
||||
Direktlink: <https://itsdapp.extranet.deutschebahn.com/selfservice/externalSharing/logIn>
|
||||
|
||||
Sponsor des Gast-Accounts anschreiben mit der Bitte um Löschung.
|
||||
|
||||
In der ServiceDesk App kann man den Sponsor ermitteln: Klick auf DB Office 365 Einladung für Gäste
|
||||
|
||||
|
||||
Falls das nicht geht, direkt über den Helpdesk der DB Systel: DB.Systel.Helpdesk <DB.Systel.Helpdesk@[deutschebahn.com](http://deutschebahn.com)>
|
||||
|
||||
|
||||
Sobald der Gast-Account gelöscht ist: Die Identiät besteht in NuR noch; nur erneut über die App im DB WebSSO anlegen.
|
||||
|
||||
**Ein Gast-Account kann gelöscht und B2B neueingeladen werden, d.h. wir können in NuR im Reiter Betriebsführung nach der Löschen den Account exportieren und als B2B-Gast einladen:**
|
||||
|
||||
|
||||
|
||||
|
||||
Mailtemplate für eine Nachricht an den Sponsor (Betroffenen Kunden in cc setzten):
|
||||
|
||||
|
||||
|
||||
|
||||
Sehr geehrte/r **[Name des Sponsors]** ,
|
||||
|
||||
|
||||
|
||||
|
||||
wir benötigen dringend Ihre Unterstützung.
|
||||
|
||||
|
||||
|
||||
|
||||
Sie sind als Sponsor für ein O365-Konto registriert, welches vermutlich dazu verwendet wird, dem Kunden **[Name des Kunden]** den Zugang zu SharePoint zu gewähren. Der Kunde nutzt denselben Login ebenfalls für den Zugang zu diversen Tools der DB InfraGO.
|
||||
|
||||
Leider gibt es ein Problem mit dem Konto, das durch einen Wechsel des Smartphones verursacht wurde.
|
||||
|
||||
|
||||
|
||||
|
||||
Da der Kunde aktuell keinen Zugriff auf die Systeme hat, einschließlich der SharePoint-Anwendung, möchten wir Sie dringend bitten, das betroffene **Konto zu löschen**.
|
||||
|
||||
|
||||
|
||||
|
||||
Für Ihr schnelles Handeln und Verständnis bedanken wir uns im Voraus.
|
||||
|
||||
|
||||
|
||||
|
||||
Mit freundlichen Grüßen,
|
||||
|
||||
**[Ihr Name]**
|
||||
|
||||
**[Ihre Position]**
|
||||
|
||||
**[Ihre Kontaktdaten]**
|
||||
+44
@@ -0,0 +1,44 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "5"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/314203153"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
|
||||
content_hash: "276dc027176b7ad1"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
### Supportfall
|
||||
|
||||
* * *
|
||||
|
||||
Szenario #1: Das Unternehmen hat keine Kundennummer
|
||||
|
||||
1. Ein Nutzer registriert sich für das Unternehmen Test Abc GmbH
|
||||
2. Wir finden das Unternehmen nicht in der Nutzer- und Rechteverwaltung (nur.netzockpit.de)
|
||||
3. Das Unternehmen hat keine Kundennummer bei uns
|
||||
|
||||
|
||||
|
||||
Szenario #2: Das Unternehmen ist in Salesforcer aber nicht im KDV
|
||||
|
||||
Es kann sein, dass es das Unternehmen Testfirma AG in Salesforce gibt mit einer Kundennummer, aber nicht im KDV (d.h. wir sehen es nicht unter Unternehmen auf der Seite nur.netzcockpit.de).
|
||||
|
||||
### Lösung
|
||||
|
||||
* * *
|
||||
|
||||
Fall #1: Wir fragen bei der Kundenberatung nach, wie wir hier verfahren soll. Gegebenenfalls müssen wir dem Kunden mitteilen, dass zur Nutzung unserer Tools ein Vertragsverhältnis notwendig ist.
|
||||
|
||||
|
||||
|
||||
|
||||
Fall #2: Wir kontaktieren [[REDACTED]](mailto:[REDACTED]) mit der bitte um Lösung.
|
||||
@@ -0,0 +1,67 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "6"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/314189425"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
|
||||
content_hash: "223f9efc96d54bbb"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
### Supportfall
|
||||
|
||||
* * *
|
||||
|
||||
Als Support Mitarbeiter:in prüfe ich regelmäßig, ob es Registrierungen gibt.
|
||||
Neben des Anlegens im DB WebSSO steht mir auch die Aufgabe zu, den Nutzer:innen bei noch nicht erfolgreicher automatischer Zuordnung ein oder mehrere Unternehmen zuzuweisen.
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
**Aufgabe** :
|
||||
|
||||
* Zuweisung des konkreten Unternehmens
|
||||
* E-Mail-Adresse prüfen, ob diese plausibel ist
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
**Kriterien** :
|
||||
|
||||
* E-Mail-Adresse passt zum Unternehmen (z.b. [max.mustermann@](mailto:[REDACTED])testfirma.tld gehört zur Testfirma GmbH)
|
||||
* Personalisierte Adresse
|
||||
* Vor- und Nachname sind plausibel
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
### Ablehnung
|
||||
|
||||
* * *
|
||||
|
||||
|
||||
|
||||
|
||||
Falls eine Zuweisung des Unternehmens bei einem User nicht möglich ist, ist dieser abzulehnen.
|
||||
|
||||
Bitte immer kurze Kommentare im Falle einer Ablehnung.
|
||||
|
||||
Zum Beispiel:
|
||||
"Es braucht einen gültigen GINV oder IAV-Vertrag."
|
||||
|
||||
"Bitte wenden Sie sich an Ihren Ansprechpartner der DB InfraGO AG. WIr konnten Sie nicht zuweisen."
|
||||
+34
@@ -0,0 +1,34 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "7"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/333615166"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "6af54eaddef8fa12"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
Grundsätzlich tauchen in der Liste neben den Usern die manuell angelegt wurden auch alle bestehenden User ohne DB Web SSO auf. Das Datum zeigt uns unter Umständen, dass einige User schon sehr lange in NuR sind und jetzt "plötzlich" keinen DB WebSSO haben. Das kann folgende Gründe haben:
|
||||
|
||||
* DB Mitarbeiter hat das Unternehmen verlassen
|
||||
* Gast-Konto wurde nicht verlängert oder gelöscht
|
||||
* User wurde im B2B-Prozess ohne Rolle eingeladen und nach 30 Tagen gelöscht
|
||||
* manuelle Löschung des B2B Users
|
||||
* z.b. weil wir dies in der Standleitung angefragt haben
|
||||
* oder oder ...
|
||||
* Wir selbst haben die Mail-Adresse geändert und jetzt fehlt der B2B-Account
|
||||
* Meistens muss dann aber der alte B2B-Account vorher gelöscht werden!
|
||||
|
||||
|
||||
|
||||
Die DB Mitarbeiter kann man dann löschen und die externen User müssen neu eingeladen werden.
|
||||
|
||||
Manuell angelegte User müssen auch durch den Powerapp-Import im DB WebSSO angelegt werden.
|
||||
+27
@@ -0,0 +1,27 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "3"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/354027178"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "1c3214ba7fa21505"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
Bei diesem Fehler empfiehlt sich folgende Vorgehensweise:
|
||||
|
||||
1. Erst die Mail aus der Fehlermeldung in NuR suchen
|
||||
1. Zur Sicherheit prüfen, ob es eine ähnliche Mail schon gibt. Zum Beispiel in dem Fall ob es einen Max Mustermann gibt, der "@domain.tld" hat.
|
||||
2. Falls das der Fall ist, kann es ein spezielles Alias Problem sein → Siehe Schritt 3
|
||||
2. Gibt es den User überhaupt? Wenn nein ihn bitten sich zu registrieren
|
||||
3. Falls der User unter einer anderen Mail existiert, dann ist diese Mail zu ändern auf die Mail in der Fehlermeldung
|
||||
4. Der B2B-Account mit der "falschen" Mail ist zu löschen und die neue ist einzuladen
|
||||
5. Wenn die E-Mail richtig ist, trotzdem den B2B-Account löschen und mit der gleichen E-Mail wieder einladen.
|
||||
@@ -0,0 +1,31 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "2"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/375632023"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "8e61563fdd270d7e"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
Es gibt einige User, die keinen GINV und keine Kundennummer haben, aber berechtigt sind die Rolle "KOMBau Lesen" zu bekommen.
|
||||
|
||||
Die User werden dann dem folgenden Unternehmen zugeornet:
|
||||
|
||||
|
||||
|
||||
|
||||
Verantwortlich dafür ist das Team Kundenberatung.
|
||||
|
||||
|
||||
|
||||
|
||||
Falls im Support ein Fall auftritt, dass jemand KOMBau Zugriff haben möchte, dann bitte auf die beiden verweisen.
|
||||
+38
@@ -0,0 +1,38 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "5"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/593819710"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "43acc60ff1e93057"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
Zuerst auf den Button klicken:
|
||||
|
||||
Dann die Daten eingeben:
|
||||
|
||||
Und auf Weiter klicken:
|
||||
|
||||
Dort den Namen oder die Kundennummer eingeben und dann noch die Flag bei Superuser setzen:
|
||||
|
||||
|
||||
|
||||
|
||||
Anschließend auf In Prüfung übertragen klicken.
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Nun dauert es noch einen Moment, bis unser Support die Registrierung bearbeitet. Der User erhält dann auch eine Mail mit der Bestätigung. Ab da ist alles „automatisch“.
|
||||
+27
@@ -0,0 +1,27 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "2"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/596871582"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "4aa008089cc1c53e"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
User ist bereits im Infraportal als Identität hinterlegt,
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Mit dem Button Freischaltungen beantragen, kann man den gewünschten Zugang/Rolle beantragen oder über die linke Spalte unter der Rubrik 'Freischaltungen beantragen':
|
||||
@@ -0,0 +1,58 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "20"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/326897459"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "6c5544d128d3064a"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
**Anliegen: **Ein Kunde/eine Kundin möchte seine Mailadresse im Infraportal (gemeint ist das NuR) aus div. Gründen geändert haben.
|
||||
|
||||
**Lösungsweg** :
|
||||
|
||||
1. ich lokalisiere den Kunden/die Kundin in NuR
|
||||
|
||||
|
||||
|
||||
Mit dem Bleistiftsymbol (links unter Aktionen) editiere ich das Kundenprofil. Ich ändere die Mailadresse auf die Wunschadresse ab (Bemerkung optional und speichern nicht vergessen!
|
||||
|
||||
2\. nun rufe ich die B2B App (Gäste entfernen) auf, um die alte Mailadresse zu purgen (endgültig löschen)
|
||||
|
||||
|
||||
|
||||
|
||||
3\. In der Fehlermeldung nach dem Entfernen steht, dass der/die Kundin noch ein Gastkonto im Sharepoint hat.
|
||||
|
||||
siehe Anleitung: [How to: Umgang mit einem Gast-Account (Nicht B2B, sondern O365 Gast) - O2C | Order2Cash - ariJa Confluence](https://arija-confluence.jaas.service.deutschebahn.com/spaces/BES/pages/329715259/How+to+Umgang+mit+einem+Gast-Account+Nicht+B2B+sondern+O365+Gast)
|
||||
|
||||
Wenn der/die Sponsorin längere Zeit (z.B. 1 Woche) wegen Krankheit oder Urlaub abwesend ist, kann ich ein Ticket mit DB Systel via IT Helpdesk oder E-Mail (DB.Systel.Helpdesk@[deutschebahn.com](http://deutschebahn.com)) aufmachen, mit der Bitte die alte Mailadresse zu löschen.
|
||||
|
||||
Superspezialfall: das Konto wird von 2 weiteren Systemen benutzt:
|
||||
|
||||
|
||||
|
||||
|
||||
4\. Ich füge die neue Mailadresse als Direkteingabe in der B2B App (Gäste einladen) dazu:
|
||||
|
||||
|
||||
|
||||
|
||||
4.
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
5\. Am Ende brauche ich nur noch im NuR zu synchronisieren.
|
||||
@@ -0,0 +1,85 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "1"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/558432417"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "e0da88985c7309c5"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
## Erreichbarkeit des NuR 2nd lvl
|
||||
|
||||
Der 2nd lvl von NuR soll (damit es transparent bleibt und auch im Falle von Abwesenheiten jemanden erreicht) über den folgenden Kanal erreicht werden:
|
||||
|
||||
[NuR 2nd Lvl Support | Support Infraportal & V.IWF 9-Tools | Microsoft Teams](https://teams.microsoft.com/l/channel/19%3A74eaec707570495e9ef4ff685c252b5a%40thread.tacv2/NuR%202nd%20Lvl%20Support?groupId=548b0250-b09e-4b1a-a982-37000bc092d2&tenantId=a1a72d9c-49e6-4f6d-9af6-5aafa1183bfd&ngc=true)
|
||||
|
||||
|
||||
|
||||
|
||||
Jira-Tickets können ganz einfach eine Nachricht dort auslösen.
|
||||
|
||||
|
||||
|
||||
|
||||
Alternativ kann auch diese Mail genutzt werden:
|
||||
|
||||
NuR 2nd Lvl Support - Support Infraportal & V.IWF 9-Tools <[99a902f7.deutschebahn.com](http://99a902f7.deutschebahn.com)@[emea.teams.ms](http://emea.teams.ms)>
|
||||
|
||||
## Priorisierung und Übergabe von Tickets
|
||||
|
||||
|
||||
|
||||
|
||||
Tickets sollten immer eine klare Frage and den 2nd lvl, sowie den aktuellen Sachstand beinhalten.
|
||||
|
||||
Wenn möglich bitte auch eine Priorität angeben. Die Priorität kann z.b. dadurch bestimmt werden:
|
||||
|
||||
|
||||
|
||||
|
||||
Prio 1 = "Sofort"
|
||||
|
||||
Prio 2 = innerhalb von einem Tag
|
||||
|
||||
Prio 3 = innerhalb von 1-2 Tage
|
||||
|
||||
Prio 3 = >2 Tage
|
||||
|
||||
|
||||
|
||||
|
||||
Prio 1 = NuR-Störung oder in einer aktiven Bestellphase kommt jemand nicht ins System
|
||||
|
||||
Prio 2 = Zugangsprobleme bei EVUs (EIUs nur dann eine aktive Konsultationsphase vorliegt), wenn z.b., BnetzA- oder EBA- oder Bundeswehr-Anfragen
|
||||
|
||||
Prio 3 = alle weiteren "Zugangsprobleme"
|
||||
|
||||
|
||||
|
||||
|
||||
## Status von 2nd lvl Tickets
|
||||
|
||||
Bitte immer den aktuellen Status in der Nachricht in Teams erfassen, damit klar ist, dass jemand dran arbeitet.
|
||||
|
||||
## 2nd lvl Mitarbeiter:innen
|
||||
|
||||
1. Sebastian Reinig
|
||||
2. Marven Ries
|
||||
3. Sarah Linder
|
||||
4. Martin Hugo
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Der 2nd lvl organisiert sich selbstständig.
|
||||
@@ -0,0 +1,30 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "betriebsfuehrung"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "1"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/593801045"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "d405ccabc0980383"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "ba008a7ba36face9"
|
||||
---
|
||||
|
||||
Speziell entwickelt für DB Xtra.
|
||||
|
||||
Liefer einer Anwendung Informationen darüber, welche User eine bestimmte Rolle haben.
|
||||
|
||||
Inkl. extra SSO-User + eigener API-Berechtigung.
|
||||
|
||||
|
||||
|
||||
|
||||
<https://nur-info.trassendachs.de/swagger-ui/>
|
||||
|
||||
<https://nur-test.trassendachs.de/>
|
||||
@@ -0,0 +1,126 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "betriebsfuehrung"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "4"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/498678437"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "347740add6a3cbc4"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "ba008a7ba36face9"
|
||||
---
|
||||
|
||||
Eine Störung ist **nie** ein 1st lvl-Thema.
|
||||
|
||||
Daher ist immer jemand von den folgenden **Experten** **einzubeziehen** :
|
||||
Sebastian Reinig
|
||||
Marven Ries
|
||||
Sarah Linder
|
||||
|
||||
Folgende Personen können alternativ zur Rate gezogen werden, falls **alle** von den genannten Expert:innen **nicht** **erreichbar** sind:
|
||||
Sebastian Amaritza
|
||||
Willy Schreiter
|
||||
|
||||
|
||||
|
||||
|
||||
## Hast du diese Seite geöffnet, weil du eine Mail von NuR bekommen hat?
|
||||
|
||||
Die Mail mit dem Betroff "KDV-Synchronisierung der Unternehmen abgebrochen - NuR" geht an NuR-Systemadmins raus und ist für die genannten Experten relevant.
|
||||
|
||||
|
||||
|
||||
|
||||
Diese müssen dann prüfen, ob es ein Problem beim KDV gibt. Grundsätzlich besagt die Mail, dass die Synchronisation mit dem KDV **abgebrochen** wurde.
|
||||
|
||||
Warum? Weil wir eine Regel haben, die greift, wenn zu viele Unternehmen "gelöscht" werden. Dann bricht der Import ab, weil wir der Meinung sind, dass dies ein Problem ist.
|
||||
|
||||
Am besten ist dies dann fachlich zu klären, ob die Löschung korrekt ist oder ob es ein Problem beim KDV ist.
|
||||
|
||||
Die Löschregel vom KDV kann deaktiviert werden, sollte aber nur im absoluten Ausnahmefall, der vorher fachlich zu klären ist, deaktiviert werden!
|
||||
|
||||
## KDV-Synchronisierung
|
||||
|
||||
Jede Stunde, um 5 nach wird die KDV-Synchronisation automatisch durchgeführt.
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Im Dashboard kann man sich ansehen welche Änderungen es durch die KDV-Synchronisierungen gegeben hat.
|
||||
|
||||
|
||||
|
||||
|
||||
Der KDV-Synch löscht Unternehmen und Kundennummern nicht mehr, sondern schaltet diese inaktiv, wenn die Daten im KDV nicht mehr auftauchen.
|
||||
|
||||
Beispiel:
|
||||
|
||||
Testfirma GmbH ist um 12:05 nicht im KDV-Synch enthalten und wird daher deaktiviert. Auswirkungen: User dieser Firma können sich nun nicht mehr mit dieser autorisieren!
|
||||
|
||||
|
||||
|
||||
|
||||
KDV-Löschregel:
|
||||
|
||||
Zur Sicherheit lehnen wir jeden KDV-Synch ab, der mehr als 15 Unternehmen löschen würde. Wir gehen hierbei von einem Datenübertragungsfehler aus.
|
||||
|
||||
→ Dies kann ein Nachteils ein, weshalb wir eine Funktion zur Deaktivierung dieser entwickeln werden.
|
||||
|
||||
## Woher weiß ich, dass es ein Problem gibt?
|
||||
|
||||
Sehr wahrscheinlich durch unseren Support.
|
||||
|
||||
Ein Blick in diese Seite wird dann Aufschluss geben:
|
||||
|
||||
|
||||
|
||||
|
||||
Zunächst ist zu klären, ob die Inaktivsetzung korrekt ist. Hier ist ein Austausch mit den Fachbereichen sehr wichtig!
|
||||
|
||||
Wenn hier im großen Stil Kundennummern deaktiviert sind z.B. > 100, dann liegt es sehr nahe, dass es ein Problem gibt. Im Einzelfall kann daher eine sofortige Aktivierung begründet sein!
|
||||
|
||||
## Wann aktiviere ich Unternehmen?
|
||||
|
||||
Durch den Klick auf aktivieren kann ein einzelnes Unternehmen, im begründeten Fall aktiviert werden.
|
||||
|
||||
Beachte: Wenn der KDV-Synch aktiv bleibt und der Fehler im KDV vorliegt, wird diese Einstellung zum nächsten Synch überschrieben!
|
||||
|
||||
## Wann aktiviere ich Kundennummern?
|
||||
|
||||
Gleicher Fall, wie beim Unternehmen.
|
||||
|
||||
## Wann deaktiviere ich die Löschregel?
|
||||
|
||||
noch nicht möglich.
|
||||
|
||||
## Wann deaktiviere ich die KDV-Synchronisierung?
|
||||
|
||||
|
||||
|
||||
|
||||
Die KDV-Synchronisation ist zu deaktivieren, wenn:
|
||||
|
||||
* manuelle Aktivierungen vorgenommen worden sind, die vom KDV überschrieben werden
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Tipp:
|
||||
|
||||
Rücksprache mit der Kundenberatung und IAV-Team halten, ob die Löschungen korrekt sind.
|
||||
|
||||
|
||||
|
||||
|
||||
NuR Systemadministatoren können diese deaktivieren. Zu finden ist sie hier:
|
||||
+24
@@ -0,0 +1,24 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "betriebsfuehrung"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "3"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/335953169"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "f00449f30554a2f2"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "ba008a7ba36face9"
|
||||
---
|
||||
|
||||
Das ist eine CIO-Pflicht. Das wird nach Bearbeitung der SBF-Geschichte gemacht.
|
||||
|
||||
|
||||
|
||||
|
||||
Alle 3 Monate zu prüfen
|
||||
+129
@@ -0,0 +1,129 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "betriebsfuehrung"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "15"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/350455967"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
|
||||
content_hash: "bf764eef7d77a606"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "ba008a7ba36face9"
|
||||
---
|
||||
|
||||
# [Erstehilfe - Störungen oder Fehler in der zentralen Nutzer- und Rechteverwaltung](https://arija-confluence.jaas.service.deutschebahn.com/pages/viewpage.action?pageId=326899817)
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Auf dieser Seite werden alle Kontaktdaten festgehalten, um im Falle einer Störung reagieren zu können.
|
||||
|
||||
Diese Seite betrifft nur das **Produktivsystem**! Bei Problemen mit der AU-Umgebung bitte an [[REDACTED]](mailto:[REDACTED]) wenden
|
||||
|
||||
## Nur-Auth hat eine Störung (der API-Endpunkt)
|
||||
|
||||
Der API-Endpunkt **[nur-auth.netzcockpit.de](http://nur-auth.netzcockpit.de)** hat eine Störung.
|
||||
|
||||
Bitte sende eine Mail an mit möglichst vielen Details und Screenshot an:
|
||||
|
||||
[[REDACTED]](mailto:[REDACTED])
|
||||
|
||||
[[REDACTED]](mailto:[REDACTED])
|
||||
|
||||
[[REDACTED]](mailto:[REDACTED])
|
||||
|
||||
[[REDACTED]](mailto:[REDACTED])
|
||||
|
||||
[[REDACTED]](mailto:[REDACTED])
|
||||
|
||||
|
||||
|
||||
|
||||
Was uns hilft: Um welche Anwendung es geht, Client-ID und der Zeitpunkt der Abfrage.
|
||||
|
||||
## Die NuR-Adminoberflächte hat eine Störung
|
||||
|
||||
Der API-Endpunkt **[nur.netzcockpit.de](http://nur-auth.netzcockpit.de/)** hat eine Störung.
|
||||
|
||||
Bitte sende eine Mail an mit möglichst vielen Details und Screenshot an:
|
||||
|
||||
[[REDACTED]](mailto:[REDACTED])
|
||||
|
||||
[[REDACTED]](mailto:[REDACTED])
|
||||
|
||||
[[REDACTED]](mailto:[REDACTED])
|
||||
|
||||
[[REDACTED]](mailto:[REDACTED])
|
||||
|
||||
[[REDACTED]](mailto:[REDACTED])
|
||||
|
||||
|
||||
|
||||
|
||||
## Probleme mit dem DB WebSSO:
|
||||
<https://db-planet.deutschebahn.com/pages/dbwebsso/apps/content/stoerungen>
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
* * *
|
||||
|
||||
|
||||
|
||||
|
||||
## Vorgehen im Störungsfall (für den #Einfachbahn-Support im Vertretungsfall von Sebastian)
|
||||
|
||||
In Anlehnung an:
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Schritt 0: Ruhe bewahren. Einen Kolleg:in bitten zu prüfen, ob NuR, Infraportal oder API bei dieser Person gehen. Falls nein Schritt 1.
|
||||
|
||||
Schritt 1: Kontaktaufnahme mit BVU sicherstellen → Anruf, E-Mail, alles was hilft :)
|
||||
|
||||
Schritt 2: Störungsmeldung im zentralen 1st support öffnen und Anschließer taggen
|
||||
|
||||
Schritt 3: Ersteinschätzung der BVU und des #Einfachbahn Support abwarten
|
||||
|
||||
Schritt 4: Falls die Störung länger als 20 Minuten andauern sollte (oder im eigenen ermessen) bitte die angeschlossenen Anwendungen anschreiben → über zentralen 1st support Kanal
|
||||
|
||||
Schritt 5: Störung > 30-60 Minuten alle User informieren → Benutzerbenachrichtigung
|
||||
|
||||
Schritt 6: Ggf. "Leitung" informieren
|
||||
|
||||
Schritt 7: Ruhe bewahren
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Kontaktdaten:
|
||||
|
||||
Anwendungsanschließer:
|
||||
|
||||
Sind auch erreichbar über den Teamskanal (Tag: Anschließer NuR/Infraportal)
|
||||
|
||||
|
||||
|
||||
|
||||
Aktuelle Userliste:
|
||||
@@ -0,0 +1,216 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "31"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/307735446"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
|
||||
content_hash: "91db3609fecceb64"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
Mit der neuen Nutzer- und Rechteverwaltung ändern sich die Aufgaben bzgl. des DB InfraGO NetzCockpit für den #Einfachbahn Support.
|
||||
|
||||
# Grundsätzliches Vorgehen bei NuR anfragen
|
||||
|
||||
Dies ist ein Vorschlag zum Bearbeiten von NuR-Anfragen.
|
||||
|
||||
Bitte folgende Prüffragen nutzen:
|
||||
|
||||
1. Um welche E-Mail-Adresse geht es? Liegt eine NuR-Identität vor?
|
||||
1. Wenn dies nicht klar ist: Nachfragen
|
||||
2. Gibt es einen Screenshot von der Fehlermeldung
|
||||
1. Wenn es keine Fehlermeldung gibt bzw. keinen Screenshot, sollte dieser erfragt werden
|
||||
2. Bei Fehlern ist eine Bearbeitung ohne Fehlermeldung nicht zu empfehlen.
|
||||
3. Handelt es sich um ein Authentifizierungs- oder um ein Autorisierungsproblem?
|
||||
1. Authentifizierung = Wahrscheinlich ein Problem mit dem B2B- oder O365-Gast-Account
|
||||
1. Die Fehlermeldung bzw. der Screenshot bezieht sich in dem Fall auf die Microsoft Loginmaske
|
||||
2. Hilfe findet man dazu hier:
|
||||
3. Hier ein Bilder der Loginmaske. Wenn Fehlermeldungen dort sind, dann ist es ein Problem bei der Autehntifizierung:
|
||||
|
||||
2. Autorisierung = Ein Problem in NuR
|
||||
1. In diesem Fall sollte der User eingeloggt sein, aber nicht das sehen, was er erwartet
|
||||
4. Vorgehen bei Authentifizierungsproblemen
|
||||
1. Die Lösung kann sehr unterschiedlich sein. Hier die gängigsten:
|
||||
1. Neues Smartphone → 2FA zurücksetzen
|
||||
2. Konto gesperrt → Vermutlich Anpassung des Risk-Levels durch die eigene IT (steht auch in der Fehlermeldung)
|
||||
3. E-Mail-Adresse nicht korrekt (oder Benutzername nicht korrekt) →
|
||||
4. Siehe
|
||||
5. Vorgehen bei Autorisierungsproblemen
|
||||
1. In Nur prüfen, ob die Rollen vorhanden sind
|
||||
2. ggf. will der jenige Zugriff auf ein anderes Unternehmen bzw. weitere Kundennummern → Dann ist dies zu prüfen, ob wir ihm da helfen können
|
||||
3. Oftmals lohnt es ich bei Autorisierungsproblemen den 2nd lvl support dazuholen.
|
||||
6. Nutzung des Debug-Links
|
||||
1. Dieser Link kann dabei helfen Probleme zu identifizieren. Zum Beispiel kann man herausfinden, ob ein User eingeloggt ist und ob auch eine Identität in NuR vorhanden ist. So können side-effects erkannt werden, wenn jemand z.b. mit einem andere Login eingeloggt ist, als in NuR hinterlegt ist:
|
||||
2. Hier der Link: <https://infraportal.dbinfrago.com/#/debug>
|
||||
3. Beispiel:
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
# 2nd lvl oder 3rd lvl informieren
|
||||
|
||||
|
||||
|
||||
|
||||
Ein Jira-Ticket kann direkt an den 2nd lvl übergeben werden, um Unterstützung zu erhalten. Dazu ist dieser Button "2nd lvl NuR informieren" zu klicken:
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Dadurch wird automatisch ein Ticket in diesen Kanal gepusht: [#Einfachbahn.Ops | [Helpdesk] NuR 2nd lvl | Microsoft Teams](https://teams.microsoft.com/l/channel/19%3Ab55f09059f2843b68c5e9327838c0e1a%40thread.tacv2/%5BHelpdesk%5D%20NuR%202nd%20lvl?groupId=2836576b-f079-47f2-9c1b-76563b431f95&tenantId=a1a72d9c-49e6-4f6d-9af6-5aafa1183bfd)
|
||||
|
||||
|
||||
|
||||
|
||||
Dort könnenn auch jederzeit andere Fragen gestellt werden!!
|
||||
[#Einfachbahn.Ops | [Helpdesk] NuR 2nd lvl | Microsoft Teams](https://teams.microsoft.com/l/channel/19%3Ab55f09059f2843b68c5e9327838c0e1a%40thread.tacv2/%5BHelpdesk%5D%20NuR%202nd%20lvl?groupId=2836576b-f079-47f2-9c1b-76563b431f95&tenantId=a1a72d9c-49e6-4f6d-9af6-5aafa1183bfd)
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
# Regelaufgaben im NuR Support
|
||||
|
||||
## Bearbeitung der Registrierungsanfragen
|
||||
|
||||
|
||||
|
||||
|
||||
Am Supporttag sollte regelmäßig hier reingeschaut werden (<https://nur.netzcockpit.de/registrierungen>):
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
### Zuweisen
|
||||
|
||||
Registrierungen die hier landen, brauchen unsere Unterstützung, da durch die Eingabe des Users kein Unternehmen gefunden wurde, dass 1:1 zu dem Namen passt.
|
||||
|
||||
Z.B. entsteht das durch Tippfehler oder weil das Unternehmen bei uns anders hinterlegt ist.
|
||||
|
||||
|
||||
|
||||
|
||||
Ein weitere Fall, wie der nachfolgende kann auch entstehen. Hier gibt es vermutlich keine Beziehung zu dem Unternehmen. In solchen Fällen weisen wir den Fall ab mit dem Hinweis, sich bei der Kundenbetreuung zu melden, falls dies ein Irrtum ist.
|
||||
|
||||
oder
|
||||
|
||||
|
||||
|
||||
|
||||
Falls hier mehr Nachforschung notwendig ist, ist es notwendig sich als Bearbeiter einzutragen, damit Doppelarbeit vermieden wird.
|
||||
|
||||
|
||||
|
||||
|
||||
Wenn ein Unternehmen nicht zu zuordnen ist, dann kann auch
|
||||
|
||||
Michael Bartsch kontaktiert werden.
|
||||
|
||||
|
||||
|
||||
|
||||
Bei IAVs (Infrastrukturanschließern):
|
||||
|
||||
Am besten die zuständige Region kontaktieren, wenn die Unternehmenszuweisung nicht klar ist. Über Google kann man herausfinden wo das Unternehmen ist und dann z.B.beim Standord Frankurt die Region Mitte kontaktieren:
|
||||
|
||||
[[REDACTED]](mailto:[REDACTED])
|
||||
|
||||
weitere Regionen:
|
||||
|
||||
* [[REDACTED]](mailto:[REDACTED])
|
||||
* [[REDACTED]](mailto:[REDACTED])
|
||||
* [[REDACTED]](mailto:[REDACTED])
|
||||
* [[REDACTED]](mailto:[REDACTED])
|
||||
* [[REDACTED]](mailto:[REDACTED])
|
||||
* [[REDACTED]](mailto:[REDACTED])
|
||||
* [[REDACTED]](mailto:[REDACTED])
|
||||
|
||||
|
||||
|
||||
### Prüfen
|
||||
|
||||
|
||||
|
||||
|
||||
**Älter als 2 Wochen**
|
||||
|
||||
Falls diese Meldung erscheint, ist die Registrierung abzulehnen mit der Bemerkung "Abgelehnt aufgrund Zeitüberschreitung der Anfrage. Bitte wenden Sie sich zur Klärung an Ihren Ansprechpartner bei der DB InfraGO AG."
|
||||
|
||||
|
||||
|
||||
|
||||
**Fehlender Superuser**
|
||||
|
||||
|
||||
|
||||
|
||||
Hier ist es ebenfalls wichtig täglich reinzuschauen, da hier Registrierungen landen, die ggf. nicht weiterkommen. Eine Warnung erscheint dann, wenn kein Superuser hinterlegt ist.
|
||||
|
||||
|
||||
|
||||
|
||||
Hier gibt es folgende Optionen:
|
||||
|
||||
* In Salesforce prüfen, ob die Person als Kontakt hinterlegt ist, wenn ja: Kann die Person manuell freigegeben (über den Haken) und anschließend zum Superuser gemacht werden
|
||||
* falls kein Kontakt vorliegt macht man sich zum Bearbeiter und schreibt die Person an, dass sie uns bitte eine Bestätigung der Geschäftsführung schickt, das sie zum Superuser gemacht werden kann. Ein E-Mail-Template ist in einer Unterseite zu finden. →
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Bei IAVs (vmtl. erkennbar am Namen):
|
||||
|
||||
Am besten die zuständige Region kontaktieren, wenn die Unternehmenszuweisung nicht klar ist
|
||||
|
||||
[[REDACTED]](mailto:[REDACTED])
|
||||
|
||||
### Anlegen
|
||||
|
||||
Hier werden Nutzer zu B2B einladen.
|
||||
|
||||
Über Export wird ein CSV heruntergeladen, das direkt in der B2B App über "Neue Gäste einladen" hochgeladen werden kann:
|
||||
|
||||
<https://apps.powerapps.com/play/e/6d5e83ce-b83c-e35e-9792-969d275c4851/a/3ff62410-1f38-408d-be13-8b1d4115a3e4?tenantId=a1a72d9c-49e6-4f6d-9af6-5aafa1183bfd>
|
||||
|
||||
|
||||
|
||||
|
||||
Anschließend kann nach kurzer Wartezeit der Button "Synchronisieren" in der zNuR geklickt werden. Alle User bei denen ein Haken erscheint, können dann vorne links unter Aktionen angenommen werden. Die User erhalten dann eine Bestätigungsmail:
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Falls es Probleme gibt, ist die Lösung auf einer Unterseite hier in Confluence zu finden :)
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
# Weitere NuR Support Themen
|
||||
@@ -0,0 +1,81 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "betriebsfuehrung"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "3"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/410808197"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "5a3b804a41c545c6"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "ba008a7ba36face9"
|
||||
---
|
||||
|
||||
Falls die Limits überschritten werden, gibt es folgenden Fehler:
|
||||
|
||||
HTTP 429: Too many request
|
||||
|
||||
|
||||
|
||||
|
||||
Aktuelle Limits je Umgebung:
|
||||
|
||||
Global (unabhängig von der Anfrage, Endpunkt oder ClientId)
|
||||
|
||||
* **Max. 250 Anfragen pro Sekunde**
|
||||
* **Max. 50.000 Anfragen pro 5 Minuten**
|
||||
|
||||
|
||||
|
||||
Je ClientId für die Endpunkte "api/authorization/identities/{email}/clients/{clientId}", "api/authorization/identities/{email}" und "api/authorization/basic-identities"
|
||||
|
||||
* **Max. 10 Anfragen pro Sekunde je ClientId**
|
||||
* **Max. 200 Anfragen pro Minute je ClientId**
|
||||
|
||||
|
||||
|
||||
Je ClientId für den Endpunkt "api/authorization/identities"
|
||||
|
||||
* **Max. 10 Anfragen pro 12 Stunden je ClientId**
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
**Geplant:**
|
||||
|
||||
|
||||
|
||||
|
||||
Global (unabhängig von der Anfrage, Endpunkt oder ClientId)
|
||||
|
||||
* **Max. 500 Anfragen pro Sekunde**
|
||||
* **Max. 50.000 Anfragen pro 5 Minuten**
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Je ClientId für die Endpunkte "api/authorization/identities/{email}/clients/{clientId}", "api/authorization/identities/{email}" und "api/authorization/basic-identities"
|
||||
|
||||
* **Max. 100 Anfragen pro Sekunde je ClientId**
|
||||
* **Max. 200 Anfragen pro Minute je ClientId**
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Je ClientId für den Endpunkt "api/authorization/identities"
|
||||
|
||||
* **Max. 10 Anfragen pro 12 Stunden je ClientId**
|
||||
@@ -0,0 +1,596 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "betriebsfuehrung"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "95"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/479308500"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "2bee4814798ce7b2"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "ba008a7ba36face9"
|
||||
---
|
||||
|
||||
Willkommen zurück! Ich bin am 27.10.2025 wieder da. Gute Zeit bis dahin! Und nicht vergessen: Unter dem Meeeeer
|
||||
|
||||
### 15.09.2025
|
||||
|
||||
#### Willkommen zurück!!
|
||||
|
||||
Hallo Sebastian! Wir hoffen, dass du einen schönen Urlaub hattest. Jetzt bist du das Team Infraportal/NuR ganz alleine und wir glauben fest an dich Wir haben bestmöglich mitgeschrieben und ich würde empfehlen, erst einmal die neuesten 3-4 Tages-Einträge zu lesen und danach von unten nach oben für das Gesamtverständnis.
|
||||
Auf dich warten einige Personen und Themen, die sicherlich cool sind!
|
||||
Sarah ist am 27.10.2025 wieder zurück. Dorothea sobald du ihr ein gutes Angebot machen kannst
|
||||
|
||||
|
||||
|
||||
|
||||
* * *
|
||||
|
||||
### 12.09.2025
|
||||
|
||||
1. #### ~~2nd level Support NuR~~
|
||||
|
||||
~~Dorothea in da House und übernimmt 2nd lvl NuR Support~~
|
||||
|
||||
|
||||
|
||||
~~Ein Fall bezüglich KODA ist noch offen, den Alexander mit dir und Furkan besprechen möchte, siehe NuR 2nd Lvl Kanal~~
|
||||
|
||||
1. #### ~~Rückfragen zur Nutzerverwaltung im Infraportal~~
|
||||
|
||||
|
||||
|
||||
|
||||
~~Frank Schleinhege hatte einige Fragen zur Nutzerverwaltung, von denen ich nicht alle konnte beantworten konnte. Bitte gib ihm zu den offenen Fragen eine Rückmeldung~~
|
||||
|
||||
* ~~Wann werden Rollenanfragen gelöscht?~~
|
||||
* ~~Frank gibt für die InfraGO nur die Click &Ride Rollenanfragen frei. Wie geht man mit Rollenanfragen um, bei denen verschiedenen Rollen (u.a. Click&Ride) beantragt werden? Frank weiß nicht, ob die Person die anderen Rollen haben darf, weshalb solche Anfragen bisher nicht bearbeitet werden~~
|
||||
* ~~Wer gibt die anderen Rollenanfragen außerhalb von Click &Ride frei? Das müssten doch die Superuser Michael Schlegelmilch und Sven Wichert sein oder?~~
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
* * *
|
||||
|
||||
### 11.09.2025
|
||||
|
||||
1. #### zwei Vorträge bei PI Messe 37 C2S
|
||||
|
||||
Rolle als Referentinnen
|
||||
|
||||
* **Remote-Teilnahme:**
|
||||
* Wählen sich in den Microsoft Teams Termin ein
|
||||
* Teilen ihre Inhalte über Screensharing in MS Teams
|
||||
* Achten auf die Fragen aus dem Publikum und auf ihre eigene Timebox
|
||||
|
||||
Feedback-Link: [https://forms.office.com/Pages/ResponsePage.aspx?id=nC2noeZJbU-a9lqvoRg7_ReinegC30pCvf2NB0R36RJUQk](https://forms.office.com/Pages/ResponsePage.aspx?id=nC2noeZJbU-a9lqvoRg7_ReinegC30pCvf2NB0R36RJUQkZPVFo4NlBaTkQ4REJXRVhNQkhWWTNDTi4u)
|
||||
|
||||
Raum: A.0.K10 | Microsoft Teams-Besprechung
|
||||
|
||||
Raumverantwortliche:
|
||||
|
||||
Christine SchmidtVanessa Romano (Vormittags)Sarah Lips| **A.0.K10**
|
||||
---|---
|
||||
|
||||
|
||||
|
||||
|
||||
Die Präsi: [250911_Infraportal und NuR.pptx](https://dbsw.sharepoint.com/:p:/r/teams/team-einfachbahn/Shared%20Documents/%5BOrga%5D%20Termine/250911_Infraportal%20und%20NuR.pptx?d=wf7910870799d4936b1214195c3601574&csf=1&web=1&e=2dpofu)
|
||||
|
||||
Der Link: [www.infraportal.dbinfrago.com](https://www.infraportal.dbinfrago.com "https://www.infraportal.dbinfrago.com/")
|
||||
|
||||
|
||||
~~In der ersten Session waren 24 Teilnehmende, eine Frage und insg. 15 min Dauer. Die Frage von IT-Notfallmanagement: Was ist, wenn Infraportal ausfällt? Was ist, wenn NuR ausfällt? sollten wir wirklich eindringlicher beschreiben. Was ist, wenn NuR für 2 Tage ausfallen würde? Wie wäre es, wenn Infraportal 2 Tage ausfallen würde? Gebe ich gerne erstmal an dich~~
|
||||
|
||||
~~In der zweiten Session waren 21 Teilnehmende, eine Frage und insg. 15 min Dauer. Die Frage war: Ticketsystem ist ein IT-Ticketsystem für Entwickler:innen? Nein, Anliegen einreichen. Also nichts groß relevantes für uns.~~
|
||||
~~Im Nachhinein kommt folgendes, bitte melde dich bei dem guten Mann : Stefan Jahn, ich habe euch heute über einen Chat miteinander vernetzt.~~
|
||||
|
||||
|
||||
|
||||
|
||||
2. #### Review&Planning mit BVU
|
||||
|
||||
|
||||
|
||||
* ~~Sprint ist soweit abgenommen und wird released, offen ist nur das Ticket , das müsste man in Absprache mit Bendix testen. Bitte mach das~~
|
||||
* Ladeverhalten:
|
||||
* auf welcher Ebene wird die Meldung angezeigt, wenn etwas fehlschlägt?
|
||||
=> Seitenweise: wenn bspw. die Rollen nicht geladen werden können, ist die gesamte Nutzerverwaltung nicht verfügbar
|
||||
* Was machen wir vor dem Login: Bsp.: Rollen können nicht geladen werden?
|
||||
=> Hinweistext in einem Overlay über die erste Seite der Registrierung einblenden, dass die Registrierung gerade nur per E-Mail funktioniert
|
||||
* Szenario: Nutzer meldet sich an, die Informationen werden 5 min gecacht, wenn sich in dieser etwas an den Rollen des Nutzers ändert, können Probleme auftreten, bspw. wenn der Nutzer keine Superuser-Berechtigung mehr hat, aber dann in die Nutzerverwaltung gehen möchte
|
||||
=> weitere Optionen neben Hinweistext: Reload-Button, Cache leeren
|
||||
* ~~Update Pen-test:~~
|
||||
* ~~sind durchgelaufen, gab keine kritische Sachen~~
|
||||
* ~~wird noch zentral geprüft, danach müssen wir schauen, was uns zentral betrifft und wie wir es umsetzen~~
|
||||
* ~~Bendix bereitet vor und dann müssen wir es gemeinsam anschauen~~
|
||||
* Hier ist auch eine Cross Coding (?!)-Sache mit dem Consent Layer das Thema wird auch in den Vortagen beschrieben, da gibt es noch keine klare Lösung bzgl AP und vorheriger Info bei Änderungen
|
||||
* ~~Mailversand:~~
|
||||
* ~~wird noch ein größeres Thema, weil da mit Christof M besprochen wurde, wie das aussehen soll~~
|
||||
* ~~Man sollte insgesamt nochmal schauen: wann sollen welche Benachrichtigungen und Mails versendet werden, damit es bspw. keine doppelten Mails gibt: Hier ist es Bendix (und mein) Wunsch, dass tabellarisch alle Kommunikationsverhalten von NuR aufgedröselt werden: Wann wird wem welche E-Mail geschickt und wofür? Welche können gebündelt versendet werden? Dazu gerne Bendix ansprechen~~
|
||||
* ~~Ticket wird daher erstmal noch geschoben~~
|
||||
* Unternehmensauswahl
|
||||
* soll immer an der gleichen Stelle platziert werden
|
||||
* fraglich ist, wie man mit kleineren Bildschirm umgeht, da braucht es noch Vorlagen, wie es aussehen soll
|
||||
=> liefert Christof M.
|
||||
* Maximalbreite
|
||||
* Bspw. bei Fristen und Terminen wird es durch die Breite der Fenster teils schwer zu lesen,
|
||||
* Breite des Fensters sollte umgesetzt werden können
|
||||
* Das Problem ist an vielen Stellen das HTML. Man weiß nicht, wie das HTML aussieht, wenn man die Höhe bspw. begrenzt, kann es sein, dass Inhalte unschön abgeschnitten werden.
|
||||
* Vorschlag: die langen HTML-Texte der Fristen und Termine nur im Dialog Fenster anzeigen, nicht in der Übersicht. In der Übersicht nur die Infos, wie auf der Startseite (Überschrift, Datum, Uhrzeit, Format)
|
||||
* Christoph und Christof sprechen miteinander und nehmen dich mit dazu
|
||||
* Sortierung der Tools bei Freischaltungen beantragen
|
||||
* 2FA Tools oben anzeigen alphabetisch sortiert, den Rest darunter und auch wieder alphabetisch sortiert
|
||||
* neues Unternehmen beantragen und Kundennummern beantragen wurde kurz angeteasert
|
||||
|
||||
|
||||
|
||||
#### 3\. Finale Übergabeschrift
|
||||
|
||||
~~Soooo... so langsam (noch ist der 10.09.25) ist alles in den letzten Zügen und ich spreade die Info, dass du bald 6 Wochen alleine Infraportal und NuR betreust ganz gut.
|
||||
Dorothea arbeitet aktuell noch an Vortrag und Handbuch für Superuser-Berechtigung (mit grooooooßer Leidenschaft!)
|
||||
Ich betreue aktuell noch pathOS (das ist eine interessante Geschichte, gutes Gelingen damit) und warte auf Rückmeldung von web4bpa gesamthaft. Christof weiß Bescheid, dass du ggf auf ihn zukommst zu Beginn nächster Woche mit Ad-Hoc-Wunsch zur Icon-Kreation, falls sie als zwei Tools auftreten wollen. Dann bitte mit gleicher NuR-ID hinterlegen in NiCo, aber das muss ich dir ja nicht sagen xD~~
|
||||
Ansonsten mache ich die BF-Seite des Infraportals ready. Wichtig ist halt, die Icons mit Rahmen für NiCo und die Icons ohne Rahmen für Nur zu verwenden. Christof hat ein paar "Status"-Icons gemacht, das macht Spaß, sie zu verwenden.
|
||||
|
||||
~~Bitte bei der BF Infraportal darauf achten, dass alle Meldungen in "Aktuelles zu den Tools" sofort eingestellt werden und das Datum von - bis von Infraportal aktuell noch ignoriert wird. Das soll geändert werden, ist alles im Folgenden beschrieben.
|
||||
Bitte schau immer mal wieder durch das Infraportal durch, ob Meldungen rein oder raus sollten. Auch immer mal über den Kalender schauen, ob hier die Einträge OK sind.
|
||||
Für die Formulierung von "Aktuelles zu den Tools" gilt für mich: Verständlichkeit, Einfachheit, Kürze. Siezen und bitte immer immer aus Nutzenden-Sicht gegenlesen und alle Informationen reinpacken, die gebraucht werden (also auch Links etc).
|
||||
Ansonsten freut sich Eyk auf dich. Es werden 4-5 Leute auf dich zukommen mit Problemstellungen, die absolut in PO NuR Hände gehören.
|
||||
Viel Freude beim Lesen des Logbuchs! Review und Planning sowie die Vorträge morgen inkl. Feedback schreiben wir dir hier noch mit (siehe die beiden Punkte obendrüber).
|
||||
Sollte ansonsten nichts mehr erwähnenswertes passieren heute oder morgen: Eine gute Zeit und dann bis im Herbst ~~
|
||||
|
||||
#### 4\. Kundengruppe DB InfraGO AG und deren Verwaltung in NuR/Infraportal
|
||||
|
||||
Nix mit Ruhe heute xD Also es gibt immer mehr Irritationen bzgl der Verwaltung der Nutzenden in Infraportal/NuR bzgl DB InfraGO AG als Kunde
|
||||
|
||||
Wir brauchen meiner Ansicht nach klare Aufzeichnungen über Verantwortlichkeiten:
|
||||
|
||||
|
||||
Tool| erlaubte Superuser| wird von Support verwaltet
|
||||
---|---|---
|
||||
Click&Ride| Frank Schleinhege, Dirk Bartsch|
|
||||
|
||||
~~kleine Lösungen~~|
|
||||
| ~~?~~
|
||||
~~pathOS~~| ~~?? Frank Schleinhege, Dirk Bartsch~~|
|
||||
|
||||
~~web4bpa~~| ~~?~~|
|
||||
|
||||
~~usw.~~|
|
||||
|
|
||||
|
||||
|
||||
#### ~~5\. Chatgruppe für BF Infraportal Urlaubsvertretung eingerichtet, bitte nutzen :)~~
|
||||
|
||||
~~[Urlaubsvertretung BF Infraportal | Gruppenchat | Microsoft Teams](https://teams.microsoft.com/l/chat/19:ef90518e4a854a2991227adcffda0077@thread.v2/conversations?context=%7B%22contextType%22%3A%22chat%22%7D)~~
|
||||
|
||||
~~Dort steht auch ein kleiner Extra-Auftrag beschrieben~~
|
||||
|
||||
#### 6\. Figma übernehmen
|
||||
|
||||
~~Christof wird nun dich verlinken anstelle mir, wenn er Hinweise benötigt. Ich habe ihm gesagt, dass er dir eine große Stütze sein muss die nächsten sechs Wochen. CM Urlaubsinfo:~~
|
||||
|
||||
#### 7\. Bitte setzen Sie für Ihre Anwendung den Status der Barrierefreiheit in BEAM!
|
||||
|
||||
Ich habe gebeten, das machen zu können, wenn ich wieder da bin. Bisher aber keine Antwort. Christof hat eine Idee und es gibt einen Experten bei VorSicht, David. Ihn könnten wir beauftragen, eine Barrierefreiheitserklärung zu schreiben für das Infraportal. Das würden wir dann auf das Infraportal stellen (wie die Datenschutzerklärung, Impressum...). Ich habe Christof gebeten, das in Auftrag zu geben. David ist noch im Urlaub. Bitte im Blick haben und ggf. mit anderen Anwendungen von digiPaLö abstimmen und mit Claudia.
|
||||
|
||||
|
||||
|
||||
|
||||
#### 8\. Neue Version auf Testumgebung
|
||||
|
||||
Wir testen schnell durch. Sieht gut aus. Pentest scheint gemacht, Bericht kommt später.
|
||||
Bitte nimm du den Sprint ab und teste vorher:
|
||||
|
||||
Bitte entferne Dorothea aus NuR
|
||||
|
||||
|
||||
|
||||
|
||||
#### 9\. Aktueller Stand pathOS: Rolle noch nicht aktiv
|
||||
|
||||
Hier noch als Hinweis: Die grünen Icons nicht verwenden, es soll das rote sein. Das ist meine Anweisung als PO Warum? Weil die Einheitlichkeit so gewahrt ist und keine Sonder-Special-Aufmerksamkeit auf Schulungsumgebungen und ggf. wackelige Sachen gelenkt wird.
|
||||
|
||||
|
||||
|
||||
|
||||
* * *
|
||||
|
||||
### 10.09.2025
|
||||
|
||||
1. #### ~~BEAM~~
|
||||
|
||||
~~habe eine E-Mail an dich und Claudia geschrieben - falls es gebraucht werden sollte, ist also meine offizielle Zustimmung vorliegend.~~
|
||||
|
||||
|
||||
2. #### ~~2nd level NuR~~
|
||||
|
||||
~~Hier fehlt die Lösung der Thematik: hab diesmal einfach die E-Mailadresse geändert und diese dann nutzen lassen, das hat gepasst für die Kundin~~
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
* * *
|
||||
|
||||
### 09.09.2025
|
||||
|
||||
1. #### ~~V4 Meeting~~
|
||||
|
||||
~~keinen Urlaub im März nehmen für alle~~
|
||||
~~~~
|
||||
|
||||
|
||||
|
||||
2. #### ~~heute einige 2nd level NuR Supoprttickets bzw Unterstützungsanfragen~~
|
||||
|
||||
~~Gerne mal Franz interviewen, was er als Neueinsteiger in NuR noch gebrauchen könnte oder irritierend fand; Dorothea und ich können unser Feedback leider nicht komplett aufschreiben, Arbeitslast ist grad gaga~~
|
||||
|
||||
|
||||
3. #### BEAM
|
||||
|
||||
In BEAM [https://db.leanix.net/Beam/factsheet/Application/8329e979-c0aa-405e-bceb-69ef7a650a39/todos#](https://db.leanix.net/Beam/factsheet/Application/8329e979-c0aa-405e-bceb-69ef7a650a39/todos) bin ich als die verantwortliche Person für Infraportal/NuR eingetragen worden. Ich weiß nicht, wann das wie gemacht wurde, jetzt ist einiges für mich zu tun und ich arbeite mich noch ein. Das Problem ist, dass das während meines Urlaubs passiert sein muss. Deshalb ist da jetzt Prio 1 drauf. Alles, was mit diesen Systemen zu tun hat, die für CIO, Security... sind, finde ich noch undurchsichtlich und würde eine Chance sehen, wenn hier Ordnung und Übersicht reingebracht werden würde. Falls es dich ruft: Go for it
|
||||
|
||||
|
||||
|
||||
_Haben Sie hier die Rolle des**Anwendungsverantwortlichen** erhalten, so liegt es in Ihrer Verantwortung, dass die Informationen immer auf dem aktuellen Stand sind._
|
||||
|
||||
_Bitte beachten Sie daher, dass Sie als Anwendungsverantwortlicher auch dafür verantwortlich sind, dass Sie die ausreichenden Rechte für einen BEAM Account in DeBI beantragt haben._
|
||||
|
||||
_Sie können die BEAM-Pflege selber nachkommen oder an einen schreibberechtigten BEAM-Nutzer delegieren._
|
||||
_Die Anwendungsverantwortung verbleibt auch bei einer Delegation der BEAM-Pflege dabei stets bei Ihnen._
|
||||
|
||||
__
|
||||
|
||||
_Alle wichtigen Informationen finden Sie in den beigefügten Links auf der rechten Seite._
|
||||
|
||||
_Für weitere Fragen steht ihnen gen Ihr BEAM Ansprechpartner aus dem GF/SE zur Verfügung.
|
||||
|
||||
_
|
||||
|
||||
→ Habe die Rollen beantragt und schaue mal auf den weiteren Verlauf. So, wie es für mich aussieht, könnte ich dich für die Bearbeitung als Delegierungsperson eintragen, sodass du auch Änderungen machen könntest.
|
||||
|
||||
|
||||
4. #### ~~ARL und BEAM-Eintrag~~
|
||||
|
||||
~~Dorothea hatte Fehler gefunden in BEAM und ARL () - Jan-Sören hat es angepasst. Lies bitte selbst nochmal, ob da von NuR aus noch was geändert werden müsste.~~
|
||||
|
||||
|
||||
5. #### ~~web4bpa~~
|
||||
|
||||
~~Jan Steegmann kümmert sich mega darum, dass alles klar ist für Virtuelle Leitstelle. Von Verbundapp hab ich nichts gehört und jetzt wird geklärt, ob ein gemeinsamer Auftritt gewünscht ist oder nicht. Herausforderung wäre: Obwohl es nur eine Rolle gibt für beide Tools, würden sie in der Toolübersicht einzeln dargestellt werden. Ob das geht, prüf ich mal. Ansonsten bitte Jan Steegmann gut unterstützen ab Montag~~
|
||||
~~Ich habe in NiCo schon eine Meldung zum Anschluss von Virtueller Leitstelle eingestellt. Sie geht automatisch online am 17.09.2025._Hab ich gedacht, sie ging aber vorher schon online. Musste sie löschen._ Sie muss geändert werden, wenn Verbundapp und Virtuelle Leitstelle beschließen, als web4bpa aufzutreten. Dann bräuchten wir auch entsprechend einzelne Icons. Das gebe ich in deine Hände und informiere Christof später, dass ein Ad-hoc-Icon-Auftrag kommen könnte Anfang nächster Woche.~~
|
||||
~~~~
|
||||
~~In NuR liegt noch ein[www.dbnetze.com...](http://www.dbnetze.com...)-Link - Jan fragt nach, welcher hinsoll. Den ich kenne:~~ [www.web4bpa.de](http://www.web4bpa.de)
|
||||
6. Zusammenarbeit mit Christof Müller
|
||||
b~~itte von CM erklären lassen, falls nicht verstanden: Er erzeugt es noch~~
|
||||
~~Unternehmen hinzufügen: Nutzeransicht 90% final, Superuseransicht wird erstellt~~
|
||||
~~Kundennummern beantragen: Müssen wir "Namen" von der Kundennummer anzeigen? Wofür?~~
|
||||
~~Christof setzt mich mit Christoph zusammen wegen Höhen und Breiten - gerne mal nachfragen, ob Hilfe benötigt oder bereits erfolgt~~
|
||||
FAQ: Filter aufbohren Kategorien in Filter reinpacken, Stichwortsuche?, Kacheln enger (auch im Download-Bereich)
|
||||
7. ~~Bitte hier reingucken:<https://arija.jaas.service.deutschebahn.com/projects/IIBV31/queues/custom/571/IIBV31-6238>, da braucht dich Sebastian Noack~~
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
* * *
|
||||
|
||||
### 08.09.2025
|
||||
|
||||
#### 1\. NuR ist echt nicht so toll zu bedienen xD
|
||||
|
||||
manchmal fehlen Export-Buttons, z.B. Unternehmen - wir haben leider nicht die Zeit, die Details aufzuschreiben aber heute kam eine Anfrage, die ich dir als Support Ticket weiterleite als Beispiel: <https://arija.jaas.service.deutschebahn.com/browse/IIBV31-6238>
|
||||
|
||||
#### 2\. Wir priorisieren jetzt übelst, weil einfach nicht genug Zeit ist - aktuell zieht Zeit: pathOS Livegang Beratung, AP für alle möglichen Themen sein und deshalb Fokus auf:
|
||||
|
||||
1. ~~11.09.2025 Vortrag bei O2C Sarah Dorothea~~
|
||||
2. ~~Rückmeldung Text pathOS Sarah MITTWOCH!~~
|
||||
3. ~~Review und Planning vorbereiten Sarah~~
|
||||
4. ~~Feedback für CM Sarah DIENSTAG!~~
|
||||
5. ~~Review und Planning dokumentieren würdest du das für Sebastian machen am Donnerstag? DONNERSTAG!~~
|
||||
6. ~~Beam-Account Sarah validieren MITTWOCH!~~
|
||||
7. ~~BF-Confluence-Seite Infraportal: BF-Seite von Infraportal gut machen - Ordnung schaffen bzgl Dateiablage: alle Icons verfügbar machen auf Sharepoint für Team und Support (tbd) (was ist wann zu tun und womit) Sarah MITTWOCH!~~
|
||||
8. ~~finale Übergabe für SR schreiben Sarah DONNERSTAG!~~
|
||||
|
||||
|
||||
|
||||
#### 3\. nachgelagerte Wichtigkeit ggf Übernahme erforderlich:
|
||||
|
||||
1. ~~FAQs Kategorien erstellen und umsetzen (in NiCo, Darstellung Infraportal klären) (Sarah)~~
|
||||
2. ~~Handbuch Superuser schreiben (Dorothea) läuft
|
||||
~~ => Bitte einmal prüfen, dann im Infraportal hochladen und das bisherige Handbuch also die FAQs rausnehmen, die sind im neuen Handbuch integriert
|
||||
|
||||
3. ~~CIO-Newsletter (Samuel Gliem)~~~~(Dorothea)~~
|
||||
~~= > nächster Newsletter kommt November, Abstimmung dazu kurz vorher mit Rojan Ajiri bitte im Blick haben, falls sich jemand meldet. Das mache ich (Sarah), wenn ich wieder da bin!~~
|
||||
4. ~~über interne Kommunikation (Maria Brakel und Team)~~~~(Sarah)~~ WIRD NICHT GEMACHT, ZIELGRUPPE ZU GROSS
|
||||
|
||||
|
||||
|
||||
#### 4\. bitte definitiv übernehmen
|
||||
|
||||
* API-Krams klären (Sarah) - bitte übernehmen siehe 04.09.2025 4. Überschrift
|
||||
* Consent Layer Thematik klären (Sarah) Willy kümmert sich - an BVU noch nichts weitergegeben - bitte übernehmen
|
||||
|
||||
[Consent Layer | Gruppenchat | Microsoft Teams](https://teams.microsoft.com/l/chat/19:a2bcf36b67e64fea8bb09cc5b7f62be4@thread.v2/conversations?context=%7B%22contextType%22%3A%22chat%22%7D)
|
||||
|
||||
* \- bitte übernehmen
|
||||
* ~~Sven kommt auf dich zu - bitte übernehmen und begleiten~~
|
||||
* ~~Bitte auch dieses Ticket verfolgen, macht die BF vom Infraportal aktuell madig:~~
|
||||
* ~~ich finde, dass es echt ganz schön lange dauert, bis eine Meldung angezeigt wird in "Aktuelles zu den Tools" - heute war es recht kurz mit 30 Sek - mal beobachten bitte~~
|
||||
* "Störungen" als Kategorie Aktuelles zu den Tools (Umsetzung in NiCo 9.4.1, vsl. zweite Oktoberhälfte, AP Willy)
|
||||
* ~~Suche in NuR funktioniert manchmal wohl nicht (sagt Alexander Vogel, bitte mal nachfragen)~~
|
||||
|
||||
|
||||
|
||||
#### ~~5\. Aktuell Störung in Anliegenübersicht, lässt sich nicht öffnen, liegt nicht an uns~~
|
||||
|
||||
#### 6\. Eine Idee für Infraportal/NuR - zum Drauf-rum-Denken
|
||||
|
||||
Ich möchte mir als Nutzende aussuchen, dass ich ein Popup zu den aktuellen Meldungen auf der Startseite angezeigt bekomme. ← vllt eine Userstory?
|
||||
|
||||
|
||||
|
||||
|
||||
* * *
|
||||
|
||||
### 05.09.2025
|
||||
|
||||
_Insgesamt viele Infraportal/NuR BF Themen, 2nd level Support_
|
||||
|
||||
#### 1\. K&K Anschluss an NuR
|
||||
|
||||
~~vsl im April/Mai/Juni 2026, AP Florian Thom - angenehmes Gespräch, er hat nun die Anleitung "Wie binde ich Tool an" und weiß über NuR und Infraportal Bescheid. Er fragte, was es koste und ich sagte nix. Er sagt, dass er sich wieder meldet. Sie haben vor, Click &Ride als Plattform zu benutzen. Er fragte, wie lange es dauert, eine Rolle anzulegen. Ich sagte bei bestehender Plattform 1 Tag. Stimmt das? Falls nein, bitte korrigieren bei ihm. ~~
|
||||
|
||||
#### 2\. interne Kommunikation und CIO-Newsletter
|
||||
|
||||
~~in den E-Mails nachzulesen, Dorothea und ich sind fleißig in Vorbereitung.~~
|
||||
|
||||
#### 3\. Christof designt wieder
|
||||
|
||||
~~In Figma macht Christof aktuell Designs für lädt nicht, Kundennummer beantragen, Unternehmen neu hinzufügen. Dorothea und ich sind diese und nächste Woche so mega eingespannt, dass es sein könnte, dass hier noch was für dich zu tun sein könnte. Ich briefe CM.~~
|
||||
|
||||
|
||||
|
||||
|
||||
* * *
|
||||
|
||||
### 04.09.2025
|
||||
|
||||
#### ~~1\. Marcel S Schneider: Anschluss DB Power Plattform an IP/NuR~~
|
||||
|
||||
~~~~
|
||||
|
||||
#### 2\. Startseite BAPSI
|
||||
|
||||
BAPSI neu plant eine eigene Startseite und hier geht es nun darum, welchen Wert und ob überhaupt Startseiten für Tools die Regel sein sollten.
|
||||
|
||||
#### 3\. Vortrag C2S am 11.09.2025
|
||||
|
||||
[250911_Infraportal und NuR.pptx](https://dbsw.sharepoint.com/:p:/t/team-einfachbahn/EXAIkfedeTZJsSFBlcNgFXQBD_zAuchLUlBBg7xd-_qwmw?email=Sebastian.Reinig%40deutschebahn.com&e=TcdU7g)
|
||||
|
||||
#### ~~4\. Vorfall API bei Downtime NeCo~~
|
||||
|
||||
~~~~
|
||||
|
||||
~~bitte übernimm du das - Willy ist im Urlaub nun und ich hatte vergessen, ihn das zu fragen.~~
|
||||
|
||||
#### 5\. web4bpa und interne Nutzerverwaltung über NuR
|
||||
|
||||
~~heute werde ich rausfinden, ob da ein großes Missverständnis geschehen ist bei web4bpa: Es scheint so, als würden sie auch die interne Nutzerverwaltung über NuR abbilden wollen und mir wurde gesagt, dass du das auf der TU schon ermöglicht hast und das alles so passt. Hat sich geklärt, war nur falsch verstanden worden von so manchem. Dorothea erklärt nochmal, dass keine Admin Nutzung von NuR mit gmail-Account möglich ist.~~
|
||||
|
||||
#### 6\. "Zeugnis" für Dorothea
|
||||
|
||||
entsteht hier, damit du auch Bescheid weißt.
|
||||
|
||||
Dorothea hat in der Zeit vom 16.06.25 bis zum 30.09.25 folgende Tätigkeiten bei uns in den Produktteams Infraportal und NuR (Nutzer- und Rechteverwaltung) sowie generell bei I.IBV 41 übernommen:
|
||||
|
||||
|
||||
|
||||
|
||||
* Weiterentwicklung einer LowCode-Anwendung mit MS Power Apps
|
||||
* Recherche und Testen von Tools zur Erstellung von Produkt-Roadmaps
|
||||
* Vorbereitung und Durchführung einer Retrospektive in Zusammenarbeit mit einer Scrum Masterin
|
||||
* Unterstützung im 1st Level Support
|
||||
* Testen des Infraportals vor und nach Release
|
||||
* Ansprechpartnerin für eine Schnittstelle (NeCo/NiCo) und Dokumentation die Änderungen in dieser Anwendung für das Produktteam
|
||||
* Entwicklung eines Störungskonzepts für das Infraportal
|
||||
* Weiteres in der Releasevorbereitung wie das Einpflegen der FAQs
|
||||
* Erstellung eines Handbuchs für Superuser
|
||||
* Unterstützung in der Betriebsführung und 2nd Level Support
|
||||
|
||||
|
||||
|
||||
Besonders beeindruckt hat uns ihre Genauigkeit beim Detektieren von Fehlern. Die Kombination und Herstellung von Zusammenhängen vereinbart mit kritischem Hinterfragen sind uns ebenso positiv aufgefallen. Besonders beachtenswert ist für uns auch die Flexibilität in der Aufgabenübernahme, sowie die realistische Selbsteinschätzung und das zu jeder Zeit professionelle und menschliche Auftreten. Dorothea kombiniert ihre Fähigkeiten aus bspw Supporttätigkeiten und der bereits bekannten Softwareentwicklung mit ihren Kenntnissen aus dem Studium sowie mit ihren persönlichen Talenten wie z.B. Vernetzen von Wissen. Auch vor dem Erlernen neuer Skills schreckt sie nicht zurück: PO-Vertretung, Vortragsgestaltung inkl. des Vortraghaltens, Anleiten einer Retro für ein größeres Team.
|
||||
|
||||
#### 7\. BEAM braucht Barrierefreiheitsbestätigung
|
||||
|
||||
~~siehe E-Mail, habe ich noch nicht bearbeitet~~
|
||||
|
||||
#### 8\. Verwirrung bezüglich Umgebungen TU, AU, PU
|
||||
|
||||
~~Jan Steegmann wollte zu Testzwecken über die TU Infraportal Accounts für die Entwickler von web4pba anlegen. Die Anwendungen werden ja aber an die NuR AU angeschlossen, nicht an die TU, beim Infraportal gibt es aber keine AU. Diese Unterschiede führten zu Verwirrungen, wo die Nutzer jetzt angelegt werden müssen und wie dann der Prozess der Registrierung neuer Nutzer auf der Produktivmgebung aussieht.~~
|
||||
|
||||
#### ~~9\. 2nd level NuR Meeting~~
|
||||
|
||||
~~v.a. Rechnungsbahnhof-Fälle; 2nd level NuR ist super ruhig! Habe mich bedankt.~~
|
||||
|
||||
#### ~~10\. digitales Hallo~~
|
||||
|
||||
~~bitte entweder selbst Buch losschicken oder Marven bitten~~
|
||||
|
||||
~~~~
|
||||
|
||||
|
||||
|
||||
|
||||
* * *
|
||||
|
||||
### 03.09.2025
|
||||
|
||||
#### Dokumentation zu den Systemrollen in NuR
|
||||
|
||||
Hai und ich (Doro) haben nach einer Dokumentation gesucht, wann welche interne Rolle in NuR vergeben wird bzw. welche Rolle was sehen kann und konnten keine finden. Eine solche Dokumentation wäre hilfreich, um Themen wie in diesem Ticket zu lösen:
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
* * *
|
||||
|
||||
### 02.09.2025
|
||||
|
||||
#### Teamtag Teil 1: Rolle André
|
||||
|
||||
~~André übernimmt verschiedene Rollen bei I.IBV 41: Beratung für die Vision und Strategie der Abteilung, Sparring Partner für verschiedenste Themen nach Bedarf, Übernahme von Spezial-Aufträgen (Wenn es bspw. ein wichtiges Thema gibt, für das sonst gerade keiner die Kapa hat) und Co-Lead für die Finanzen.~~
|
||||
|
||||
#### ~~Teamtag Teil 2: Gibt es die #Einfachbahn noch?~~
|
||||
|
||||
~~Erkenntnis: Die #Einfachbahn zeigt sich trotz Umbenennung der Abteilung weiterhin in sämtlichen Bereichen (bspw. durch Werte, Arbeitsweise, ...) . #Die Einfachbahn existiert weiterhin, unabhängig einer OE.~~
|
||||
|
||||
#### ~~3\. Claudia berichtet über neues Tool bei Fahrplan, die ihr Tool gerne IP/NuR anschließen würden. Anfrage war auch, ob wir die Anwendung hosten/im Internet darstellen könnten. Habe abgelehnt und auf kleine Lösungen verwiesen.~~
|
||||
|
||||
|
||||
|
||||
|
||||
* * *
|
||||
|
||||
### 01.09.2025
|
||||
|
||||
#### 1\. Neue Version abnehmen (Sprint 2.4)
|
||||
|
||||
Heute nehmen wir die neue Version ab. Es hat sich verzögert wegen eines Softwarefehlers bei BVU. No problem. Die oberen drei nehme ich ab, ohne es direkt nachprüfen zu können.
|
||||
|
||||
#### 2\. Consent Layer Problematik
|
||||
|
||||
bitte guck mal auch in den Consent Layer Chat mit den anderen POs, wir dürfen eine Lösung schaffen, wie wir der BVU ermöglichen, direkt zu melden, wenn mit dem Consent Layer ein Problem gibt.
|
||||
|
||||
#### 3\. Jan Steegmann von web4bpa
|
||||
|
||||
Jan testet grade intensiv und baut eine eigene Anleitung für die Superuser-Berechtigung. Da Dorothea am "Handbuch" für Superuser-Berechtigung arbeitet, habe ich die beiden miteinander verknüpft. Mal sehen, was da rauskommt. Insgesamt dürfen wir hier die Hilfestellung von Infraportal/NuR noch verbessern. Die einzelnen Unterthemen von web4bpa scheinen auch einzeln mit Infraportal/NuR zu arbeiten.
|
||||
|
||||
#### 4\. Hier baue ich die BF-Seite Infraportal auf - fungiert gleichzeitig als Urlaubsübergabe PO Infraportal
|
||||
|
||||
****
|
||||
|
||||
#### 5\. heute geht es rund und meine Arbeit bleibt liegen
|
||||
|
||||
Heute war ich fast ausschließlich als Co-PÖchen im Einsatz
|
||||
|
||||
Ende der Woche wird sich rausstellen, ob wir ein größerers Problem mit web4bpa haben.
|
||||
Die Urlaubsübergabe war hier nicht ausreichend. Willy konnte 10 min mit mir drüber reden, er hat die Problematik so verstanden wie ich. Es steht im Raum, ob NuR hier auch als interne Nutzerverwaltung gezogen wird. Klärt sich am Donnerstag.
|
||||
|
||||
Dorothea und ich hatten keine Rechte für die TU NuR. Niklas hat geholfen.
|
||||
|
||||
Claudia berichtet, dass dieses Team sich für Infraportal/NuR interessiert: <https://db-planet.deutschebahn.com/pages/kapazitaetsstrategie-und-kapazitaetsplanung-k-k/apps/blog/blog>
|
||||
|
||||
#### 6\. Sprint abgeschlossen
|
||||
|
||||
Wir haben getestet und es sieht gut aus.
|
||||
|
||||
#### 7\. Christof arbeitet an Kundennummer anfragen, Unternehmen anfragen, Laden fehlgeschlagen. Bekommen wir hfftl fertig vor meinem Urlaub. /eom
|
||||
|
||||
|
||||
|
||||
|
||||
* * *
|
||||
|
||||
### 29.08.2025
|
||||
|
||||
1. #### Thema Historie
|
||||
|
||||
|
||||
|
||||
|
||||
fehlgeschlagene Registrierung durch Superuser wird nicht getrackt
|
||||
**= > Nutzer hat sich selbst registriert, Superuser versucht anschließend den Nutzer zu registrieren, die Registrierungsanfrage des Superusers erscheint nicht in der Liste der vergangenen Registrierungen**
|
||||
|
||||
Ersteller/Bearbeiter stimmen teils nicht
|
||||
=> Bsp.: Marven wird hier aufgeführt, hat den Nutzer allerdings nicts bearbeitet
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Erstellungsdatum stimmt teils nicht
|
||||
=> Marven hat einen Nutzer um 11 Uhr gelöscht, in NuR steht 9 Uhr
|
||||
|
||||
|
||||
|
||||
|
||||
Uhrzeit Gelöscht am und Person Gelöscht von stimmen nicht
|
||||
|
||||
|
||||
|
||||
|
||||
#### 2\. Steuerungsgremium 23.09.2025
|
||||
|
||||
#### 3.~~Confluence-Seiten zum Thema E-Mail-Adresse ändern überprüfen~~
|
||||
|
||||
* * ~~~~
|
||||
* ~~~~
|
||||
* ~~~~
|
||||
|
||||
|
||||
|
||||
* * *
|
||||
|
||||
### 28.08.2025
|
||||
|
||||
1. #### Consent Layer
|
||||
|
||||
|
||||
|
||||
|
||||
> Sarah Linder der Consent Banner funktioniert im Produktivsystem nicht, weil es da anscheinend Änderungen gegeben hat. Bei uns sind mehrere Produkte betroffen. Habt ihr da was von den Betreibern gehört bzgl. Anpassungen? Wir werden versuchen noch heute einen Fix für die Produktivversion vorzubereiten.
|
||||
>
|
||||
> Es wäre gut, wenn wir in Zukunft Bescheid wissen wenn es dort Änderungen gibt. In dem Fall wurde etwas über `[static.deutschebahn.com](http://static.deutschebahn.com)` nachgeladen. Wir müssen aus Sicherheitsgründen explizit jede Quelle angeben, die wir erlauben wollen.
|
||||
|
||||
Bleibt die Frage, wer eigentlich hier AP ist und wie wir Kontakt mit diesen AP halten. Let the journey begin!
|
||||
|
||||
|
||||
|
||||
|
||||
* * *
|
||||
|
||||
### 26.08.2025
|
||||
|
||||
Im Großen und Ganzen Sommerfest.
|
||||
|
||||
* * *
|
||||
|
||||
### 25.08.2025
|
||||
|
||||
|
||||
|
||||
|
||||
#### 1\. DB WebSSO
|
||||
|
||||
> **Janek Baab**
|
||||
>
|
||||
> Wirklich ein interessanter Fall. Das alte Gastobjekt wurde am Dienstag eine halbe Stunde vor der Einladung des neuen Objekts gleichzeitig eingeladen und gelöscht. Klingt ziemlich komisch, finden wir auch. Wir erstellen ein Ticket bei den Kolleg:innen, die die DB Gasteinladung betreuen und melden un…
|
||||
|
||||
~~vermutlich auch aufgrund der Sommerzeit zieht sich dieses Thema etwas in die Länge. Aber als Update schon mal: Es gibt im DB Gastzugriff über die ServiceDeskApp einen Bug, der in bestimmten Konstellationen von Aliasadressen offenbar zur unbeabsichtigten Löschung führen kann. Ich habe mit verschiedenen Kollegen gesprochen und sie wollen sich der Sache annehmen. Wie lange das dann dauert, weiß ich nicht, aber danke wie immer fürs Aufmerksammachen auf solche Einzelfälle.~~
|
||||
|
||||
Das hilft uns immer wieder weiter.
|
||||
|
||||
|
||||
|
||||
|
||||
#### 2\. NuR
|
||||
|
||||
|
||||
|
||||
|
||||
#### 3\. O2C
|
||||
|
||||
* * *
|
||||
@@ -0,0 +1,70 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "4"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/513443175"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "863e04efb46db488"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
# Wer darf Superuser werden?
|
||||
|
||||
Die Superuser-Berechtigung ist eine sehr verantwortungsvolle und wichtige Aufgabe im Infraportal/NuR.
|
||||
|
||||
Die Person mit der Berechtigung kann andere User im Unternehmen freischalten, löschen, verändern etc. Entsprechend ist diese Berechtigung nicht einfach so zu vergeben.
|
||||
|
||||
Die Berechtigung ist zusätzlich in den INB verankert.
|
||||
|
||||
|
||||
|
||||
|
||||
## Vorgehen bei fehlendem Superuser
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
## Handlungsanweisung bei G-INV (EVU)-Unternehmen
|
||||
|
||||
Wenn jemand Superuser werden soll/will, gibt es folgende Möglichkeiten:
|
||||
|
||||
1. Freigabe durch die GINV/EVU-Kundenberatung (z.b. per Mail, mündlich oder durch die Person in NuR selbst)
|
||||
2. Hinterlegter Kontakt in Salesforce (z.B: Geschäftsführung)
|
||||
3. Bestätigung durch die Geschäftsführung des Unternehmens (minds. per Mail durch die GF, besser per Dokument).
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
**Im Zweifel:**
|
||||
Lieber an den 2nd lvl geben oder doppelt und dreifach nachfragen!
|
||||
|
||||
|
||||
|
||||
|
||||
## Handlungsanweisung bei IAV-Unternehmen
|
||||
|
||||
Wenn jemand Superuser werden soll/will, gibt es folgende Möglichkeiten:
|
||||
|
||||
1. Freigabe durch die IAV-Kundenberatung (z.b. per Mail, mündlich oder durch die Person in NuR selbst)
|
||||
2. Hinterlegter Kontakt in Salesforce (das Merkmal spielt hier keine Rolle)
|
||||
3. Bestätgung durch die GF des Unternehmens
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
Bei IAV gilt: Auch hier vorsichtig sein, aber die Möglichkeiten eines IAV-Unternehmens sind beschränkt. Diese können z.B. nichts bestellen, da sie keine bestellberechtigten Kundennummern haben.
|
||||
+210
@@ -0,0 +1,210 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "zugang"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "15"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/431623762"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
|
||||
content_hash: "23732aff8f3ada98"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "f08c84fc9edb356e"
|
||||
---
|
||||
|
||||
_Strukturiert nach Option A: ETL trennt an den H2-Überschriften._
|
||||
|
||||
## Extern (kund:innenfähig)
|
||||
|
||||
### **Allgemeine Informationen**
|
||||
|
||||
📢 Öffentlich nutzbare Informationen:
|
||||
|
||||
* Name der Anwendung / des Tools: **Infraportal**
|
||||
* Kurzbeschreibung: Das Infraportal ist der zentrale, einheitliche Zugang zu allen kundenrelevanten Tools der DB InfraGO AG. Über einen einzigen Login (mit 2-Faktor-Authentifizierung) gelangen Sie zu allen für Sie freigeschalteten Anwendungen.
|
||||
* Link zur Kundensicht: <https://infraportal.dbinfrago.com/>
|
||||
|
||||
|
||||
|
||||
### **Funktionen & Anwendungsfälle**
|
||||
|
||||
📢 Öffentlich nutzbare Informationen:
|
||||
|
||||
* Zentraler Login zu allen angeschlossenen Tools der DB InfraGO (z. B. KOMBau, GReTA, BAPSI, MaTeo, DB LiveMaps, Rechnungsbahnhof, pathOS)
|
||||
* Selbstständige Registrierung über „Zugang beantragen"
|
||||
* Verwaltung der eigenen Nutzer und Rollen durch den Nutzer mit Superuser-Berechtigung des Unternehmens
|
||||
* Übersicht der angeschlossenen Tools: <https://infraportal.dbinfrago.com/#/tools>
|
||||
|
||||
|
||||
|
||||
### **Verantwortlichkeiten & Kontakt**
|
||||
|
||||
📢 Öffentliche Ansprechpartner:
|
||||
|
||||
* # Einfachbahn Support: [[REDACTED]](mailto:[REDACTED]) · +49 69 265 15555 (Mo–Fr 08:00–16:00)
|
||||
|
||||
|
||||
|
||||
|
||||
### **Zugang & Berechtigungen**
|
||||
|
||||
📢 Öffentlich zugängliche Informationen:
|
||||
|
||||
* Wer kann das Tool nutzen? Alle Kunden der DB InfraGO AG (EVU, Aufgabenträger, Infrastrukturanschließer und weitere Partner)
|
||||
* Wie erhält man Zugang? Selbstregistrierung unter <https://infraportal.dbinfrago.com/> → „Zugang beantragen". Freigabe durch den Nutzer mit Superuser-Berechtigung des eigenen Unternehmens.
|
||||
|
||||
|
||||
|
||||
### **Verknüpfungen & Schnittstellen**
|
||||
|
||||
📢 Öffentlich nutzbare Informationen:
|
||||
|
||||
* Die Authentifizierung erfolgt über die Microsoft Authenticator App (2-Faktor-Authentifizierung)
|
||||
* Die einzelnen Tools werden nach dem Login direkt aus dem Infraportal heraus aufgerufen
|
||||
|
||||
|
||||
|
||||
### **Weiterführende Informationen**
|
||||
|
||||
📢 Öffentliche Ressourcen:
|
||||
|
||||
* Infraportal: <https://infraportal.dbinfrago.com/>
|
||||
* Debug-/Diagnose-Link bei Login-Problemen: <https://infraportal.dbinfrago.com/#/debug>
|
||||
|
||||
|
||||
|
||||
### FAQ – Support
|
||||
|
||||
📢 Öffentlich nutzbare Informationen:
|
||||
|
||||
**Wie bekomme ich einen Zugang?** Über „Zugang beantragen" unter <https://infraportal.dbinfrago.com/>. Die Freigabe erfolgt durch den Nutzer mit Superuser-Berechtigung Ihres Unternehmens.
|
||||
|
||||
**Neues Handy / Authenticator weg – wie komme ich rein?** Die 2-Faktor-Authentifizierung kann nur der DB InfraGO Support zurücksetzen. Bitte mit Ihrer Login-E-Mail-Adresse an [[REDACTED]](mailto:[REDACTED]) wenden. Danach Authenticator beim Login neu verknüpfen.
|
||||
|
||||
**„Sie besitzen keinen Zugriff" trotz Login?** Es fehlen die Rollen. Diese vergibt der Nutzer mit Superuser-Berechtigung Ihres Unternehmens im Infraportal – nicht der Support.
|
||||
|
||||
**Wer hat bei uns die Superuser-Berechtigung?** Bitte intern erfragen. Falls niemand benannt ist, muss die Geschäftsleitung eine Person per schriftlicher Bestätigung an [[REDACTED]](mailto:[REDACTED]) benennen.
|
||||
|
||||
## Intern (nur Mitarbeitende)
|
||||
|
||||
### **Allgemeine Informationen**
|
||||
|
||||
⚠️ Interne Informationen:
|
||||
|
||||
* Name der Anwendung / des Tools: **NuR = zentrale Nutzer- und Rechteverwaltung der DB InfraGO AG**
|
||||
* Kurzbeschreibung: Dieses Tool wird von Mitarbeitern der DB InfraGO AG genutzt, um Kunden-Zugänge zu angeschlossenen Tools zu managen. NuR ist die technische Basis (Zugang) für das Infraportal.
|
||||
* Einsatzbereich: Helpdesk, Kundenberatung, #Einfachbahn
|
||||
* Link zum Admin-Portal: [Nutzer- und Rechteverwaltung](https://nur-infraportal.dbinfrago.com/identitaeten)
|
||||
* Systemumgebungen:
|
||||
* Produktiv: <https://nur-infraportal.dbinfrago.com/>
|
||||
* Abnahme: <https://nur.au.trassendachs.de/>
|
||||
* Test: <https://nur.trassendachs.de/>
|
||||
|
||||
|
||||
|
||||
### **Funktionen & Anwendungsfälle**
|
||||
|
||||
⚠️ Interne Informationen:
|
||||
|
||||
* Freischaltung von Kundenzugängen
|
||||
* Bearbeitung von Registrierungsanfragen: <https://nur.netzcockpit.de/registrierungen>
|
||||
* Zurücksetzen der 2-Faktor-Authentifizierung (häufigster Supportfall)
|
||||
* E-Mail-Änderungen von Identitäten (inkl. Purge in der B2B-App, ggf. O365-Gast über Sponsor)
|
||||
* Anlegen von Nutzern mit Superuser-Berechtigung nach Bestätigung der Geschäftsführung
|
||||
* Wöchentliche Betriebsführung: Reiter „Identitäten ohne DB WebSSO", „E-Mail-Änderungen", „Ohne Unternehmenszugehörigkeit", „Superuser" prüfen
|
||||
|
||||
|
||||
|
||||
**Authentifizierung vs. Autorisierung (Diagnose-Leitfaden):**
|
||||
|
||||
* Authentifizierung = Fehler auf der Microsoft-Loginmaske → meist 2FA-Reset (neues Gerät), „Konto blockiert" (Risk-Level der Kunden-IT) oder falsche E-Mail
|
||||
* Autorisierung = eingeloggt, aber „kein Zugriff" → Rollen fehlen, Nutzer mit Superuser-Berechtigung muss handeln
|
||||
* Diagnose über Debug-Link: <https://infraportal.dbinfrago.com/#/debug>
|
||||
|
||||
|
||||
|
||||
### **Verantwortlichkeiten & Kontakt**
|
||||
|
||||
⚠️ Interne Ansprechpartner:
|
||||
|
||||
* # Einfachbahn Support (1st lvl)
|
||||
|
||||
* 2nd lvl Support NuR: Teams-Kanal „[Helpdesk] NuR 2nd lvl" bzw. Jira-Button „2nd lvl NuR informieren"
|
||||
* Zugänge zu NuR bearbeiten: Sebastian Reinig oder Sarah Linder
|
||||
* Bei unklarer Unternehmenszuordnung: Michael Bartsch
|
||||
|
||||
|
||||
|
||||
**Eskalation bei IAV-Unternehmen (Unternehmenszuweisung unklar):** zuständige Region kontaktieren
|
||||
|
||||
* [[REDACTED]](mailto:[REDACTED])
|
||||
* [[REDACTED]](mailto:[REDACTED])
|
||||
* [[REDACTED]](mailto:[REDACTED])
|
||||
* [[REDACTED]](mailto:[REDACTED])
|
||||
* [[REDACTED]](mailto:[REDACTED])
|
||||
* [[REDACTED]](mailto:[REDACTED])
|
||||
* [[REDACTED]](mailto:[REDACTED])
|
||||
|
||||
|
||||
|
||||
### **Zugang & Berechtigungen**
|
||||
|
||||
⚠️ Interne Informationen:
|
||||
|
||||
* Nur interne Mitarbeiter der DB InfraGO AG
|
||||
* Zugang via: [[REDACTED]](mailto:[REDACTED])
|
||||
|
||||
|
||||
|
||||
**Kontoarten (Authentifizierung):**
|
||||
|
||||
* **B2B-Konto** – Standard für alle Nicht-DB-Kunden; Verwaltung über die B2B-PowerApp (Standleitung zum B2B-Team)
|
||||
* **O365-Gast** – für Kunden mit SharePoint-Zugang; Verwaltung über den IT-ServiceDesk, pro User ein Sponsor
|
||||
* **DB-User** – DB-Konzern-Mitarbeiter haben bereits ein Konto; kein Eingriff durch unseren Support
|
||||
|
||||
|
||||
|
||||
**Autorisierung:** NuR-Identität liefert die Rollen. Ohne NuR-Identität kann sich ein User zwar einloggen, sieht aber keine Tools.
|
||||
|
||||
### **Verknüpfungen & Schnittstellen**
|
||||
|
||||
⚠️ Interne Informationen:
|
||||
|
||||
* Viele angeschlossene Anwendungen nutzen die Autorisierungs-API von NuR
|
||||
* Tool-Übersicht in NuR: <https://nur-infraportal.dbinfrago.com/plattformen>
|
||||
* B2B-Accessmanagement (DB Systel): [[REDACTED]](mailto:[REDACTED])
|
||||
* DB WebSSO / Azure AD (DB Systel, Team IPAS): [[REDACTED]](mailto:[REDACTED])
|
||||
|
||||
|
||||
|
||||
### **Weiterführende Informationen**
|
||||
|
||||
⚠️ Interne Ressourcen:
|
||||
|
||||
* Grundlagen, Authentifizierung, Autorisierung, Registrierung, Superuser-Regelung (Confluence-Unterseiten NuR Support #Einfachbahn)
|
||||
* 2nd/3rd lvl Support-Dokumentation
|
||||
* Betriebsführung NuR (tägliche/wöchentliche Aufgaben)
|
||||
|
||||
|
||||
|
||||
### FAQ – Support
|
||||
|
||||
⚠️ Interne Informationen:
|
||||
|
||||
**Welche Tools sind an NuR angeschlossen?** Aktuellste Info im Infraportal (Filter auf 2-Faktor-Authentifizierung): <https://infraportal.dbinfrago.com/#/tools> oder in NuR: <https://nur-infraportal.dbinfrago.com/plattformen>
|
||||
|
||||
Bildschirmfoto 2025-09-30 um 13.28.28.png
|
||||
|
||||
**Registrierung älter als 2 Wochen?** Ablehnen mit Bemerkung: „Abgelehnt aufgrund Zeitüberschreitung der Anfrage. Bitte wenden Sie sich zur Klärung an Ihren Ansprechpartner bei der DB InfraGO AG."
|
||||
|
||||
**Fehlender Nutzer mit Superuser-Berechtigung?** In Salesforce prüfen, ob die Person als Kontakt hinterlegt ist. Falls ja → manuell freigeben und zum Nutzer mit Superuser-Berechtigung machen. Falls nein → Bestätigung der Geschäftsführung anfordern (E-Mail-Template auf Unterseite).
|
||||
|
||||
**Kontakt zum 2nd lvl Support von NuR:** Über den Button „2nd lvl NuR informieren" im Jira-Ticket → löst eine Benachrichtigung im Teams-Kanal aus.
|
||||
|
||||
Bildschirmfoto 2025-09-30 um 13.47.00.png
|
||||
|
||||
Bildschirmfoto 2025-09-30 um 13.47.26.png
|
||||
+32
@@ -0,0 +1,32 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "1"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/566010152"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "2e8ce4254b90f87a"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
## Registrierungen für die DB InfraGO AG
|
||||
|
||||
Das Unternehmen DB InfraGO AG wird in NuR nicht mehr vergeben. Registrierungen sind mit dem folgenden (oÄ) Hinweis abzulehen:
|
||||
|
||||
"Das Infraportal ist nur für EVUs und EIUs. Bitte wenden Sie sich an DeBi oder das NiCo zum Erhalt eines Zugangs für die benötigten Tools".
|
||||
|
||||
|
||||
|
||||
|
||||
## Registrierungen für die Testfirmen (z.B. Testfirma GmbH usw)
|
||||
|
||||
Zugänge zur Testfirma GmbH und Co. sind für DB InfraGO Nutzer:innen erlaubt.
|
||||
|
||||
Bitte hier prüfen, ob der User von V.IWF ist oder ein bekannter Anwendungsanschließer. Im Zweifel immer den 2nd lvl von NuR fragen.
|
||||
+68
@@ -0,0 +1,68 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "einfachbahn"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "3"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/500507588"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
|
||||
content_hash: "49cc9c1eae6c4ae0"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "b6c6d9c17c5deb88"
|
||||
---
|
||||
|
||||
Dies ist **kein** 1st lvl Support und soll **immer** an den 2nd lvl Support übergeben werden. Da es zeitkritisch sein kann, bitte darauf achten, dass der 2nd lvl Supporter erreichbar ist.
|
||||
|
||||
|
||||
|
||||
|
||||
## Einzelne Personen
|
||||
|
||||
Die einfachste Möglichkeit den User "unversehrt" zu lassen ist es sein B2B-Konto in der Powerapp zu löschen:
|
||||
|
||||
Dadurch wird die Authentifizierung gelöscht und der User kann sich nicht mehr bei Anwendungen einloggen, die an NuR angeschlossen sind.
|
||||
|
||||
Falls das nicht geht: Identität in NuR löschen.
|
||||
|
||||
## Gesamtes Unternehmen
|
||||
|
||||
|
||||
|
||||
|
||||
Hier ist es kniffliger!
|
||||
|
||||
|
||||
|
||||
|
||||
1. **Export aller betroffenen User**
|
||||
|
||||
|
||||
|
||||
Ein Export aller Identätiten ist ratsam, um ggf. die User wiederherzustellen.
|
||||
|
||||
Daher sollten beide Exporte gezogen werden.
|
||||
|
||||
Falls das Unternehmen beispielsweise eine einheitliche Domain hat z.b. "[REDACTED]", kann dies als filter genutzt werden, um alle betroffenen User zu exportieren.
|
||||
|
||||
|
||||
|
||||
|
||||
**2\. Löschen der User in NuR und (optional) B2B-Powerapp**
|
||||
|
||||
Alle User sind nun in NuR zu löschen.
|
||||
|
||||
|
||||
|
||||
|
||||
**3\. Wiederherstellung nach Ende des Sicherheitsvorfalls**
|
||||
|
||||
Der sinnvollste Weg ist vmtl. einen Superuser zu aktivieren, der "sicher" ist (d.h. auch von der Geschäftsführung des Unternehmens gewollt!). Absprache mit Kundenberatung sinnvoll.
|
||||
|
||||
Anschließend kann man diesem User die Liste der User bereitstellen (bitte darauf achten, dass auch nur die User des Unternehmens versendet werden!).
|
||||
|
||||
Eine Wiederherstellung wird also nicht durchgeführt, damit eine etwaige Kompromitierung ausgeschlossen werden kann. Der Superuser hat dann etwas Arbeit vor sich, die leider nicht zu vermeiden ist.
|
||||
@@ -0,0 +1,137 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "betriebsfuehrung"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "19"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/476421729"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "9070dd9e3a99ff44"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "ba008a7ba36face9"
|
||||
---
|
||||
|
||||
# Betriebsführung NuR
|
||||
|
||||
|
||||
|
||||
## 1\. [stündlich] 2nd lvl Kanal im Blick haben
|
||||
|
||||
[NuR 2nd Lvl Support | Support Infraportal & I.IBV-Tools | Microsoft Teams](https://teams.microsoft.com/l/channel/19%3A74eaec707570495e9ef4ff685c252b5a%40thread.tacv2/NuR%202nd%20Lvl%20Support?groupId=548b0250-b09e-4b1a-a982-37000bc092d2&tenantId=a1a72d9c-49e6-4f6d-9af6-5aafa1183bfd&ngc=true)
|
||||
|
||||
|
||||
|
||||
|
||||
## 2\. [täglich] NuR im Blick haben
|
||||
|
||||
NuR öffnen und Betriebsführungsreiter, dann "ohne DB WebSSO"anklicken: Prüfen, ob eine Identität nicht im DB WebSSO angelegt ist.
|
||||
|
||||
|
||||
|
||||
|
||||
Weitere Recherche:
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
## 3\. [Hinweis] B2B-Team
|
||||
|
||||
### Es kommt eine E-Mail mit der Bitte zur Rezertifizierung: Nichts tun
|
||||
|
||||
Keine Aktion erforderlich. Mache ich nach meinem Urlaub :)
|
||||
|
||||
Falls Fragen kommen, bitte darauf verweisen.
|
||||
|
||||
## 4\. [Hinweis] Entra ID - zum Anschluss an NuR
|
||||
|
||||
Muss alles bis nach meinem Urlaub warten.
|
||||
|
||||
Entra ID wird benötigt, um z.B. Anwendungen an NuR anzuschließen.
|
||||
|
||||
Wer noch Plan hat: Bendix und Herr Schorsch und auch Willy.
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
* * *
|
||||
|
||||
#
|
||||
PO NuR-Vertretung
|
||||
|
||||
## 1\. Jira-Ticket-Verwaltung und -Erstellung übernehmen - Sprints bis 11.09.25 übernehmen und vorplanen, Sprintübergabe hier dokumentieren
|
||||
|
||||
* Diese Seite prüfen Sarah Linder: <https://arija-confluence.jaas.service.deutschebahn.com/spaces/BES/pages/467753727/%F0%9F%94%9C+Jira-%C3%9Cbersicht+der+weiteren+Entwicklungen>
|
||||
|
||||
|
||||
|
||||
## 2\. Planning (Entwicklung) für Mitte September vorbereiten
|
||||
|
||||
* Über das Planning Q4 reden (16.09. Planning bei DigiPalö)
|
||||
|
||||
* <https://www.notion.so/2328a31399a180a4bcccda1253a77931?v=2338a31399a1804fa5b7000c019c33ad>
|
||||
* Ziele und Themen für Q4 bereitstellen
|
||||
* hier reinschreiben, wenn was für's Infraportal geplant werden soll
|
||||
* Q1: NuR mit Übergang zu Infraportal
|
||||
* Q2: Infraportal
|
||||
* Q3: Infraportal mit Übergang zu NuR
|
||||
* Q4: NuR
|
||||
* Verbesserung und Automatisierung der Betriebsführung
|
||||
* NuR UX verbessern: Aufgaben im 1st level Support erleichtern und Aufgaben teilautomatisieren, Reduktion des 2nd level Support Aufkommens
|
||||
* Anschluss an ACAT (NuR-Administrationsrolle in DeBi verwalten für erhöhte Sicherheit, aktuell wird sie im Tool selbst verwaltet)
|
||||
* Abschaltung des Unternehmen "DB InfraGO AG" als Kunde in NuRQ4: NuR
|
||||
* eine Umfrage zum Infraportal
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
## 3\. Planung 2026 vorbereiten
|
||||
|
||||
* Q1: NuR mit Übergang zu Infraportal
|
||||
|
||||
|
||||
* * NuR:
|
||||
* Verbesserung Support und BF durch NuR UX
|
||||
* API der B2B-Anwendung integrieren in NuR
|
||||
* Anschluss neuer Tools an NuR
|
||||
* Infraportal:
|
||||
* Ablöse DB NetzCockpit (2FA-Seiten, u.U. Anliegenansicht)
|
||||
|
||||
|
||||
* Q2: Infraportal
|
||||
|
||||
|
||||
* * Einheitliches Kontakformular integrieren
|
||||
* Es einfacher machen für Superuser bei großen Unternehmen
|
||||
|
||||
* Urlaubsvertretung in Infraportal ermöglichen
|
||||
* Benachrichtigungen in Infraportal anzeigen, Teil 1
|
||||
|
||||
|
||||
* Q3: Infraportal mit Übergang zu NuR
|
||||
* Infraportal: Benachrichtigungen in Infraportal anzeigen, Teil 2
|
||||
* NuR:
|
||||
* Q4: NuR
|
||||
* NuR:
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
## 4\. Was könnte in den drei Wochen passieren?
|
||||
|
||||
Anschluss web4bpa an NuR: Jennifer oder Hendrik könnte sich melden
|
||||
+35
@@ -0,0 +1,35 @@
|
||||
---
|
||||
domain: "nur"
|
||||
tool: "nur"
|
||||
scope: "intern"
|
||||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "betriebsfuehrung"]
|
||||
owners: ["einfachbahn@deutschebahn.com"]
|
||||
component_type: "page"
|
||||
source: "confluence"
|
||||
source_version: "8"
|
||||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/331008143"
|
||||
last_updated: "2026-06-26"
|
||||
review_status: "approved"
|
||||
review_notes: ""
|
||||
content_hash: "5a91bac4c91183b4"
|
||||
contact: "einfachbahn@deutschebahn.com"
|
||||
meta_fingerprint: "ba008a7ba36face9"
|
||||
---
|
||||
|
||||
E-Mail-Bezeichnung| Empfänger| Auslöser| Status| Infraportal
|
||||
---|---|---|---|---
|
||||
[Rollenanfrage eingereicht](https://nur.netzcockpit.de/mail/role_request_submitted)| Superuser| User fragt über Mein Profil eine neue Rolle an| aktiv| Erscheint im Reiter Anfragen
|
||||
[Registrierungsanfrage](http://Registrierungsanfrage)| Superuser| Neue Registrierung| aktiv| Erscheint im Reiter Anfragen
|
||||
[Rollenanfrage genehmigt](https://nur.netzcockpit.de/mail/role_request_accepted)| User| Superuser bestätigt Rolle oder lehnt Rolle ab| aktiv| Benachrichtigung Startseite
|
||||
[Registrierung genehmigt](https://nur.netzcockpit.de/mail/registration_accepted)| User| Nach Klick auf den Haken in der Tabelle "Identität prüfen und im DB WebSSO anlegen"| aktiv| Benachrichtigung Startseite
|
||||
[Rollen zugewiesen](https://nur.netzcockpit.de/mail/roles_assigned)| User| Wenn in NuR jemand eine Rolle hinzugefügt oder entzogen bekommt| aktiv| Benachrichtigung Startseite
|
||||
[Registrierung abgelehnt](https://nur.netzcockpit.de/mail/registration_declined)| User| Wenn eine Registrierungsanfrage abgelehnt wird (durch den Superuser oder durch den Support)| aktiv| \---
|
||||
[Superuser zugewiesen](https://nur.netzcockpit.de/mail/superuser_assigned)| Superuser | Wird verschickt, wenn jemand Superuser wird| aktiv| Erscheint im Reiter Anfragen
|
||||
[Reminder Löschung Identität](https://nur.netzcockpit.de/mail/identity_deletion_reminder)| User | Wird verschickt, wenn jemand kurz vor der automatischen Löschung aufgrund von Inaktivtät steht| aktiv| \----
|
||||
[Reminder Registrierungsanfrage](https://nur.netzcockpit.de/mail/registration_request_reminder)| Superuser | Wird verschickt, wenn ein Superuser nach einer Woche noch eine offene Freigabe hat| aktiv| Erscheint im Reiter Anfragen
|
||||
Neuem Unternehmen beigetreten| User| Der User erhält die Bestätigtung, dass er einem weiteren Unternehmen beigetreten ist| noch nicht umgesetzt| Benachrichtigung Startseite
|
||||
Beitrittsanfrage| Superuser| Der Superuser erhält die Anfrage, dass jemand seinem Unternehmen beitreten will| noch nicht umgesetzt| Erscheint im Reiter Anfragen
|
||||
Kundennummer(n) freigeschaltet| User| Wenn der User eine Freischaltung für 1-x Kundennummern bekommt| noch nicht umgesetzt| Benachrichtigung Startseite
|
||||
Kundennummernanfrage| Superuser| Der Superuser erhält vom User eine Anfrage zur Freischaltung von Kundennummern| noch nicht umgesetzt| Erscheint im Reiter Anfragen
|
||||
Kein Superuser vorhanden| User| Wenn ein User sich für ein Unternehmen registriert und kein Superuser vorhanden ist| noch nicht umgesetzt| \---
|
||||
Reminder Rollenanfrage| Superuser| Superuser sollen erinnert werden, dass es eine offene Registrierungsanfrage gibt.| noch nicht umgesetzt| \--
|
||||
Reference in New Issue
Block a user