---
domain: "nur"
tool: "nur"
scope: "intern"
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "zugang"]
owners: ["einfachbahn@deutschebahn.com"]
component_type: "page"
source: "confluence"
source_version: "15"
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/431623762"
last_updated: "2026-06-26"
review_status: "approved"
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
content_hash: "23732aff8f3ada98"
contact: "einfachbahn@deutschebahn.com"
meta_fingerprint: "f08c84fc9edb356e"
---
_Strukturiert nach Option A: ETL trennt an den H2-Überschriften._
## Extern (kund:innenfähig)
### **Allgemeine Informationen**
📢 Öffentlich nutzbare Informationen:
* Name der Anwendung / des Tools: **Infraportal**
* Kurzbeschreibung: Das Infraportal ist der zentrale, einheitliche Zugang zu allen kundenrelevanten Tools der DB InfraGO AG. Über einen einzigen Login (mit 2-Faktor-Authentifizierung) gelangen Sie zu allen für Sie freigeschalteten Anwendungen.
* Link zur Kundensicht:
### **Funktionen & Anwendungsfälle**
📢 Öffentlich nutzbare Informationen:
* Zentraler Login zu allen angeschlossenen Tools der DB InfraGO (z. B. KOMBau, GReTA, BAPSI, MaTeo, DB LiveMaps, Rechnungsbahnhof, pathOS)
* Selbstständige Registrierung über „Zugang beantragen"
* Verwaltung der eigenen Nutzer und Rollen durch den Nutzer mit Superuser-Berechtigung des Unternehmens
* Übersicht der angeschlossenen Tools:
### **Verantwortlichkeiten & Kontakt**
📢 Öffentliche Ansprechpartner:
* # Einfachbahn Support: [[REDACTED]](mailto:[REDACTED]) · +49 69 265 15555 (Mo–Fr 08:00–16:00)
### **Zugang & Berechtigungen**
📢 Öffentlich zugängliche Informationen:
* Wer kann das Tool nutzen? Alle Kunden der DB InfraGO AG (EVU, Aufgabenträger, Infrastrukturanschließer und weitere Partner)
* Wie erhält man Zugang? Selbstregistrierung unter → „Zugang beantragen". Freigabe durch den Nutzer mit Superuser-Berechtigung des eigenen Unternehmens.
### **Verknüpfungen & Schnittstellen**
📢 Öffentlich nutzbare Informationen:
* Die Authentifizierung erfolgt über die Microsoft Authenticator App (2-Faktor-Authentifizierung)
* Die einzelnen Tools werden nach dem Login direkt aus dem Infraportal heraus aufgerufen
### **Weiterführende Informationen**
📢 Öffentliche Ressourcen:
* Infraportal:
* Debug-/Diagnose-Link bei Login-Problemen:
### FAQ – Support
📢 Öffentlich nutzbare Informationen:
**Wie bekomme ich einen Zugang?** Über „Zugang beantragen" unter . Die Freigabe erfolgt durch den Nutzer mit Superuser-Berechtigung Ihres Unternehmens.
**Neues Handy / Authenticator weg – wie komme ich rein?** Die 2-Faktor-Authentifizierung kann nur der DB InfraGO Support zurücksetzen. Bitte mit Ihrer Login-E-Mail-Adresse an [[REDACTED]](mailto:[REDACTED]) wenden. Danach Authenticator beim Login neu verknüpfen.
**„Sie besitzen keinen Zugriff" trotz Login?** Es fehlen die Rollen. Diese vergibt der Nutzer mit Superuser-Berechtigung Ihres Unternehmens im Infraportal – nicht der Support.
**Wer hat bei uns die Superuser-Berechtigung?** Bitte intern erfragen. Falls niemand benannt ist, muss die Geschäftsleitung eine Person per schriftlicher Bestätigung an [[REDACTED]](mailto:[REDACTED]) benennen.
## Intern (nur Mitarbeitende)
### **Allgemeine Informationen**
⚠️ Interne Informationen:
* Name der Anwendung / des Tools: **NuR = zentrale Nutzer- und Rechteverwaltung der DB InfraGO AG**
* Kurzbeschreibung: Dieses Tool wird von Mitarbeitern der DB InfraGO AG genutzt, um Kunden-Zugänge zu angeschlossenen Tools zu managen. NuR ist die technische Basis (Zugang) für das Infraportal.
* Einsatzbereich: Helpdesk, Kundenberatung, #Einfachbahn
* Link zum Admin-Portal: [Nutzer- und Rechteverwaltung](https://nur-infraportal.dbinfrago.com/identitaeten)
* Systemumgebungen:
* Produktiv:
* Abnahme:
* Test:
### **Funktionen & Anwendungsfälle**
⚠️ Interne Informationen:
* Freischaltung von Kundenzugängen
* Bearbeitung von Registrierungsanfragen:
* Zurücksetzen der 2-Faktor-Authentifizierung (häufigster Supportfall)
* E-Mail-Änderungen von Identitäten (inkl. Purge in der B2B-App, ggf. O365-Gast über Sponsor)
* Anlegen von Nutzern mit Superuser-Berechtigung nach Bestätigung der Geschäftsführung
* Wöchentliche Betriebsführung: Reiter „Identitäten ohne DB WebSSO", „E-Mail-Änderungen", „Ohne Unternehmenszugehörigkeit", „Superuser" prüfen
**Authentifizierung vs. Autorisierung (Diagnose-Leitfaden):**
* Authentifizierung = Fehler auf der Microsoft-Loginmaske → meist 2FA-Reset (neues Gerät), „Konto blockiert" (Risk-Level der Kunden-IT) oder falsche E-Mail
* Autorisierung = eingeloggt, aber „kein Zugriff" → Rollen fehlen, Nutzer mit Superuser-Berechtigung muss handeln
* Diagnose über Debug-Link:
### **Verantwortlichkeiten & Kontakt**
⚠️ Interne Ansprechpartner:
* # Einfachbahn Support (1st lvl)
* 2nd lvl Support NuR: Teams-Kanal „[Helpdesk] NuR 2nd lvl" bzw. Jira-Button „2nd lvl NuR informieren"
* Zugänge zu NuR bearbeiten: Sebastian Reinig oder Sarah Linder
* Bei unklarer Unternehmenszuordnung: Michael Bartsch
**Eskalation bei IAV-Unternehmen (Unternehmenszuweisung unklar):** zuständige Region kontaktieren
* [[REDACTED]](mailto:[REDACTED])
* [[REDACTED]](mailto:[REDACTED])
* [[REDACTED]](mailto:[REDACTED])
* [[REDACTED]](mailto:[REDACTED])
* [[REDACTED]](mailto:[REDACTED])
* [[REDACTED]](mailto:[REDACTED])
* [[REDACTED]](mailto:[REDACTED])
### **Zugang & Berechtigungen**
⚠️ Interne Informationen:
* Nur interne Mitarbeiter der DB InfraGO AG
* Zugang via: [[REDACTED]](mailto:[REDACTED])
**Kontoarten (Authentifizierung):**
* **B2B-Konto** – Standard für alle Nicht-DB-Kunden; Verwaltung über die B2B-PowerApp (Standleitung zum B2B-Team)
* **O365-Gast** – für Kunden mit SharePoint-Zugang; Verwaltung über den IT-ServiceDesk, pro User ein Sponsor
* **DB-User** – DB-Konzern-Mitarbeiter haben bereits ein Konto; kein Eingriff durch unseren Support
**Autorisierung:** NuR-Identität liefert die Rollen. Ohne NuR-Identität kann sich ein User zwar einloggen, sieht aber keine Tools.
### **Verknüpfungen & Schnittstellen**
⚠️ Interne Informationen:
* Viele angeschlossene Anwendungen nutzen die Autorisierungs-API von NuR
* Tool-Übersicht in NuR:
* B2B-Accessmanagement (DB Systel): [[REDACTED]](mailto:[REDACTED])
* DB WebSSO / Azure AD (DB Systel, Team IPAS): [[REDACTED]](mailto:[REDACTED])
### **Weiterführende Informationen**
⚠️ Interne Ressourcen:
* Grundlagen, Authentifizierung, Autorisierung, Registrierung, Superuser-Regelung (Confluence-Unterseiten NuR Support #Einfachbahn)
* 2nd/3rd lvl Support-Dokumentation
* Betriebsführung NuR (tägliche/wöchentliche Aufgaben)
### FAQ – Support
⚠️ Interne Informationen:
**Welche Tools sind an NuR angeschlossen?** Aktuellste Info im Infraportal (Filter auf 2-Faktor-Authentifizierung): oder in NuR:
Bildschirmfoto 2025-09-30 um 13.28.28.png
**Registrierung älter als 2 Wochen?** Ablehnen mit Bemerkung: „Abgelehnt aufgrund Zeitüberschreitung der Anfrage. Bitte wenden Sie sich zur Klärung an Ihren Ansprechpartner bei der DB InfraGO AG."
**Fehlender Nutzer mit Superuser-Berechtigung?** In Salesforce prüfen, ob die Person als Kontakt hinterlegt ist. Falls ja → manuell freigeben und zum Nutzer mit Superuser-Berechtigung machen. Falls nein → Bestätigung der Geschäftsführung anfordern (E-Mail-Template auf Unterseite).
**Kontakt zum 2nd lvl Support von NuR:** Über den Button „2nd lvl NuR informieren" im Jira-Ticket → löst eine Benachrichtigung im Teams-Kanal aus.
Bildschirmfoto 2025-09-30 um 13.47.00.png
Bildschirmfoto 2025-09-30 um 13.47.26.png