Files
Orchestrator/bahn/wissensdatenbank/output/processed/intern/nur/tool-nur-zentrale-nutzer-und-rechteverwaltung.md
T

8.3 KiB
Raw Blame History


domain: "nur" tool: "nur" scope: "intern" tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "zugang"] owners: ["einfachbahn@deutschebahn.com"] component_type: "page" source: "confluence" source_version: "15" url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/431623762" last_updated: "2026-06-26" review_status: "approved" review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+.[A-Za-z]{2,}" content_hash: "23732aff8f3ada98" contact: "einfachbahn@deutschebahn.com" meta_fingerprint: "f08c84fc9edb356e"

Strukturiert nach Option A: ETL trennt an den H2-Überschriften.

Extern (kund:innenfähig)

Allgemeine Informationen

📢 Öffentlich nutzbare Informationen:

  • Name der Anwendung / des Tools: Infraportal
  • Kurzbeschreibung: Das Infraportal ist der zentrale, einheitliche Zugang zu allen kundenrelevanten Tools der DB InfraGO AG. Über einen einzigen Login (mit 2-Faktor-Authentifizierung) gelangen Sie zu allen für Sie freigeschalteten Anwendungen.
  • Link zur Kundensicht: https://infraportal.dbinfrago.com/

Funktionen & Anwendungsfälle

📢 Öffentlich nutzbare Informationen:

  • Zentraler Login zu allen angeschlossenen Tools der DB InfraGO (z. B. KOMBau, GReTA, BAPSI, MaTeo, DB LiveMaps, Rechnungsbahnhof, pathOS)
  • Selbstständige Registrierung über „Zugang beantragen"
  • Verwaltung der eigenen Nutzer und Rollen durch den Nutzer mit Superuser-Berechtigung des Unternehmens
  • Übersicht der angeschlossenen Tools: https://infraportal.dbinfrago.com/#/tools

Verantwortlichkeiten & Kontakt

📢 Öffentliche Ansprechpartner:

  • Einfachbahn Support: [REDACTED] · +49 69 265 15555 (MoFr 08:0016:00)

Zugang & Berechtigungen

📢 Öffentlich zugängliche Informationen:

  • Wer kann das Tool nutzen? Alle Kunden der DB InfraGO AG (EVU, Aufgabenträger, Infrastrukturanschließer und weitere Partner)
  • Wie erhält man Zugang? Selbstregistrierung unter https://infraportal.dbinfrago.com/ → „Zugang beantragen". Freigabe durch den Nutzer mit Superuser-Berechtigung des eigenen Unternehmens.

Verknüpfungen & Schnittstellen

📢 Öffentlich nutzbare Informationen:

  • Die Authentifizierung erfolgt über die Microsoft Authenticator App (2-Faktor-Authentifizierung)
  • Die einzelnen Tools werden nach dem Login direkt aus dem Infraportal heraus aufgerufen

Weiterführende Informationen

📢 Öffentliche Ressourcen:

FAQ Support

📢 Öffentlich nutzbare Informationen:

Wie bekomme ich einen Zugang? Über „Zugang beantragen" unter https://infraportal.dbinfrago.com/. Die Freigabe erfolgt durch den Nutzer mit Superuser-Berechtigung Ihres Unternehmens.

Neues Handy / Authenticator weg wie komme ich rein? Die 2-Faktor-Authentifizierung kann nur der DB InfraGO Support zurücksetzen. Bitte mit Ihrer Login-E-Mail-Adresse an [REDACTED] wenden. Danach Authenticator beim Login neu verknüpfen.

„Sie besitzen keinen Zugriff" trotz Login? Es fehlen die Rollen. Diese vergibt der Nutzer mit Superuser-Berechtigung Ihres Unternehmens im Infraportal nicht der Support.

Wer hat bei uns die Superuser-Berechtigung? Bitte intern erfragen. Falls niemand benannt ist, muss die Geschäftsleitung eine Person per schriftlicher Bestätigung an [REDACTED] benennen.

Intern (nur Mitarbeitende)

Allgemeine Informationen

⚠️ Interne Informationen:

Funktionen & Anwendungsfälle

⚠️ Interne Informationen:

  • Freischaltung von Kundenzugängen
  • Bearbeitung von Registrierungsanfragen: https://nur.netzcockpit.de/registrierungen
  • Zurücksetzen der 2-Faktor-Authentifizierung (häufigster Supportfall)
  • E-Mail-Änderungen von Identitäten (inkl. Purge in der B2B-App, ggf. O365-Gast über Sponsor)
  • Anlegen von Nutzern mit Superuser-Berechtigung nach Bestätigung der Geschäftsführung
  • Wöchentliche Betriebsführung: Reiter „Identitäten ohne DB WebSSO", „E-Mail-Änderungen", „Ohne Unternehmenszugehörigkeit", „Superuser" prüfen

Authentifizierung vs. Autorisierung (Diagnose-Leitfaden):

  • Authentifizierung = Fehler auf der Microsoft-Loginmaske → meist 2FA-Reset (neues Gerät), „Konto blockiert" (Risk-Level der Kunden-IT) oder falsche E-Mail
  • Autorisierung = eingeloggt, aber „kein Zugriff" → Rollen fehlen, Nutzer mit Superuser-Berechtigung muss handeln
  • Diagnose über Debug-Link: https://infraportal.dbinfrago.com/#/debug

Verantwortlichkeiten & Kontakt

⚠️ Interne Ansprechpartner:

  • Einfachbahn Support (1st lvl)

  • 2nd lvl Support NuR: Teams-Kanal „[Helpdesk] NuR 2nd lvl" bzw. Jira-Button „2nd lvl NuR informieren"

  • Zugänge zu NuR bearbeiten: Sebastian Reinig oder Sarah Linder

  • Bei unklarer Unternehmenszuordnung: Michael Bartsch

Eskalation bei IAV-Unternehmen (Unternehmenszuweisung unklar): zuständige Region kontaktieren

Zugang & Berechtigungen

⚠️ Interne Informationen:

  • Nur interne Mitarbeiter der DB InfraGO AG
  • Zugang via: [REDACTED]

Kontoarten (Authentifizierung):

  • B2B-Konto Standard für alle Nicht-DB-Kunden; Verwaltung über die B2B-PowerApp (Standleitung zum B2B-Team)
  • O365-Gast für Kunden mit SharePoint-Zugang; Verwaltung über den IT-ServiceDesk, pro User ein Sponsor
  • DB-User DB-Konzern-Mitarbeiter haben bereits ein Konto; kein Eingriff durch unseren Support

Autorisierung: NuR-Identität liefert die Rollen. Ohne NuR-Identität kann sich ein User zwar einloggen, sieht aber keine Tools.

Verknüpfungen & Schnittstellen

⚠️ Interne Informationen:

Weiterführende Informationen

⚠️ Interne Ressourcen:

  • Grundlagen, Authentifizierung, Autorisierung, Registrierung, Superuser-Regelung (Confluence-Unterseiten NuR Support #Einfachbahn)
  • 2nd/3rd lvl Support-Dokumentation
  • Betriebsführung NuR (tägliche/wöchentliche Aufgaben)

FAQ Support

⚠️ Interne Informationen:

Welche Tools sind an NuR angeschlossen? Aktuellste Info im Infraportal (Filter auf 2-Faktor-Authentifizierung): https://infraportal.dbinfrago.com/#/tools oder in NuR: https://nur-infraportal.dbinfrago.com/plattformen

Bildschirmfoto 2025-09-30 um 13.28.28.png

Registrierung älter als 2 Wochen? Ablehnen mit Bemerkung: „Abgelehnt aufgrund Zeitüberschreitung der Anfrage. Bitte wenden Sie sich zur Klärung an Ihren Ansprechpartner bei der DB InfraGO AG."

Fehlender Nutzer mit Superuser-Berechtigung? In Salesforce prüfen, ob die Person als Kontakt hinterlegt ist. Falls ja → manuell freigeben und zum Nutzer mit Superuser-Berechtigung machen. Falls nein → Bestätigung der Geschäftsführung anfordern (E-Mail-Template auf Unterseite).

Kontakt zum 2nd lvl Support von NuR: Über den Button „2nd lvl NuR informieren" im Jira-Ticket → löst eine Benachrichtigung im Teams-Kanal aus.

Bildschirmfoto 2025-09-30 um 13.47.00.png

Bildschirmfoto 2025-09-30 um 13.47.26.png