--- domain: "nur" tool: "nur" scope: "intern" tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "zugang"] owners: ["einfachbahn@deutschebahn.com"] component_type: "page" source: "confluence" source_version: "15" url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/431623762" last_updated: "2026-06-26" review_status: "approved" review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}" content_hash: "23732aff8f3ada98" contact: "einfachbahn@deutschebahn.com" meta_fingerprint: "f08c84fc9edb356e" --- _Strukturiert nach Option A: ETL trennt an den H2-Überschriften._ ## Extern (kund:innenfähig) ### **Allgemeine Informationen** 📢 Öffentlich nutzbare Informationen: * Name der Anwendung / des Tools: **Infraportal** * Kurzbeschreibung: Das Infraportal ist der zentrale, einheitliche Zugang zu allen kundenrelevanten Tools der DB InfraGO AG. Über einen einzigen Login (mit 2-Faktor-Authentifizierung) gelangen Sie zu allen für Sie freigeschalteten Anwendungen. * Link zur Kundensicht: ### **Funktionen & Anwendungsfälle** 📢 Öffentlich nutzbare Informationen: * Zentraler Login zu allen angeschlossenen Tools der DB InfraGO (z. B. KOMBau, GReTA, BAPSI, MaTeo, DB LiveMaps, Rechnungsbahnhof, pathOS) * Selbstständige Registrierung über „Zugang beantragen" * Verwaltung der eigenen Nutzer und Rollen durch den Nutzer mit Superuser-Berechtigung des Unternehmens * Übersicht der angeschlossenen Tools: ### **Verantwortlichkeiten & Kontakt** 📢 Öffentliche Ansprechpartner: * # Einfachbahn Support: [[REDACTED]](mailto:[REDACTED]) · +49 69 265 15555 (Mo–Fr 08:00–16:00) ### **Zugang & Berechtigungen** 📢 Öffentlich zugängliche Informationen: * Wer kann das Tool nutzen? Alle Kunden der DB InfraGO AG (EVU, Aufgabenträger, Infrastrukturanschließer und weitere Partner) * Wie erhält man Zugang? Selbstregistrierung unter → „Zugang beantragen". Freigabe durch den Nutzer mit Superuser-Berechtigung des eigenen Unternehmens. ### **Verknüpfungen & Schnittstellen** 📢 Öffentlich nutzbare Informationen: * Die Authentifizierung erfolgt über die Microsoft Authenticator App (2-Faktor-Authentifizierung) * Die einzelnen Tools werden nach dem Login direkt aus dem Infraportal heraus aufgerufen ### **Weiterführende Informationen** 📢 Öffentliche Ressourcen: * Infraportal: * Debug-/Diagnose-Link bei Login-Problemen: ### FAQ – Support 📢 Öffentlich nutzbare Informationen: **Wie bekomme ich einen Zugang?** Über „Zugang beantragen" unter . Die Freigabe erfolgt durch den Nutzer mit Superuser-Berechtigung Ihres Unternehmens. **Neues Handy / Authenticator weg – wie komme ich rein?** Die 2-Faktor-Authentifizierung kann nur der DB InfraGO Support zurücksetzen. Bitte mit Ihrer Login-E-Mail-Adresse an [[REDACTED]](mailto:[REDACTED]) wenden. Danach Authenticator beim Login neu verknüpfen. **„Sie besitzen keinen Zugriff" trotz Login?** Es fehlen die Rollen. Diese vergibt der Nutzer mit Superuser-Berechtigung Ihres Unternehmens im Infraportal – nicht der Support. **Wer hat bei uns die Superuser-Berechtigung?** Bitte intern erfragen. Falls niemand benannt ist, muss die Geschäftsleitung eine Person per schriftlicher Bestätigung an [[REDACTED]](mailto:[REDACTED]) benennen. ## Intern (nur Mitarbeitende) ### **Allgemeine Informationen** ⚠️ Interne Informationen: * Name der Anwendung / des Tools: **NuR = zentrale Nutzer- und Rechteverwaltung der DB InfraGO AG** * Kurzbeschreibung: Dieses Tool wird von Mitarbeitern der DB InfraGO AG genutzt, um Kunden-Zugänge zu angeschlossenen Tools zu managen. NuR ist die technische Basis (Zugang) für das Infraportal. * Einsatzbereich: Helpdesk, Kundenberatung, #Einfachbahn * Link zum Admin-Portal: [Nutzer- und Rechteverwaltung](https://nur-infraportal.dbinfrago.com/identitaeten) * Systemumgebungen: * Produktiv: * Abnahme: * Test: ### **Funktionen & Anwendungsfälle** ⚠️ Interne Informationen: * Freischaltung von Kundenzugängen * Bearbeitung von Registrierungsanfragen: * Zurücksetzen der 2-Faktor-Authentifizierung (häufigster Supportfall) * E-Mail-Änderungen von Identitäten (inkl. Purge in der B2B-App, ggf. O365-Gast über Sponsor) * Anlegen von Nutzern mit Superuser-Berechtigung nach Bestätigung der Geschäftsführung * Wöchentliche Betriebsführung: Reiter „Identitäten ohne DB WebSSO", „E-Mail-Änderungen", „Ohne Unternehmenszugehörigkeit", „Superuser" prüfen **Authentifizierung vs. Autorisierung (Diagnose-Leitfaden):** * Authentifizierung = Fehler auf der Microsoft-Loginmaske → meist 2FA-Reset (neues Gerät), „Konto blockiert" (Risk-Level der Kunden-IT) oder falsche E-Mail * Autorisierung = eingeloggt, aber „kein Zugriff" → Rollen fehlen, Nutzer mit Superuser-Berechtigung muss handeln * Diagnose über Debug-Link: ### **Verantwortlichkeiten & Kontakt** ⚠️ Interne Ansprechpartner: * # Einfachbahn Support (1st lvl) * 2nd lvl Support NuR: Teams-Kanal „[Helpdesk] NuR 2nd lvl" bzw. Jira-Button „2nd lvl NuR informieren" * Zugänge zu NuR bearbeiten: Sebastian Reinig oder Sarah Linder * Bei unklarer Unternehmenszuordnung: Michael Bartsch **Eskalation bei IAV-Unternehmen (Unternehmenszuweisung unklar):** zuständige Region kontaktieren * [[REDACTED]](mailto:[REDACTED]) * [[REDACTED]](mailto:[REDACTED]) * [[REDACTED]](mailto:[REDACTED]) * [[REDACTED]](mailto:[REDACTED]) * [[REDACTED]](mailto:[REDACTED]) * [[REDACTED]](mailto:[REDACTED]) * [[REDACTED]](mailto:[REDACTED]) ### **Zugang & Berechtigungen** ⚠️ Interne Informationen: * Nur interne Mitarbeiter der DB InfraGO AG * Zugang via: [[REDACTED]](mailto:[REDACTED]) **Kontoarten (Authentifizierung):** * **B2B-Konto** – Standard für alle Nicht-DB-Kunden; Verwaltung über die B2B-PowerApp (Standleitung zum B2B-Team) * **O365-Gast** – für Kunden mit SharePoint-Zugang; Verwaltung über den IT-ServiceDesk, pro User ein Sponsor * **DB-User** – DB-Konzern-Mitarbeiter haben bereits ein Konto; kein Eingriff durch unseren Support **Autorisierung:** NuR-Identität liefert die Rollen. Ohne NuR-Identität kann sich ein User zwar einloggen, sieht aber keine Tools. ### **Verknüpfungen & Schnittstellen** ⚠️ Interne Informationen: * Viele angeschlossene Anwendungen nutzen die Autorisierungs-API von NuR * Tool-Übersicht in NuR: * B2B-Accessmanagement (DB Systel): [[REDACTED]](mailto:[REDACTED]) * DB WebSSO / Azure AD (DB Systel, Team IPAS): [[REDACTED]](mailto:[REDACTED]) ### **Weiterführende Informationen** ⚠️ Interne Ressourcen: * Grundlagen, Authentifizierung, Autorisierung, Registrierung, Superuser-Regelung (Confluence-Unterseiten NuR Support #Einfachbahn) * 2nd/3rd lvl Support-Dokumentation * Betriebsführung NuR (tägliche/wöchentliche Aufgaben) ### FAQ – Support ⚠️ Interne Informationen: **Welche Tools sind an NuR angeschlossen?** Aktuellste Info im Infraportal (Filter auf 2-Faktor-Authentifizierung): oder in NuR: Bildschirmfoto 2025-09-30 um 13.28.28.png **Registrierung älter als 2 Wochen?** Ablehnen mit Bemerkung: „Abgelehnt aufgrund Zeitüberschreitung der Anfrage. Bitte wenden Sie sich zur Klärung an Ihren Ansprechpartner bei der DB InfraGO AG." **Fehlender Nutzer mit Superuser-Berechtigung?** In Salesforce prüfen, ob die Person als Kontakt hinterlegt ist. Falls ja → manuell freigeben und zum Nutzer mit Superuser-Berechtigung machen. Falls nein → Bestätigung der Geschäftsführung anfordern (E-Mail-Template auf Unterseite). **Kontakt zum 2nd lvl Support von NuR:** Über den Button „2nd lvl NuR informieren" im Jira-Ticket → löst eine Benachrichtigung im Teams-Kanal aus. Bildschirmfoto 2025-09-30 um 13.47.00.png Bildschirmfoto 2025-09-30 um 13.47.26.png