git-subtree-dir: bahn/wissensdatenbank git-subtree-split: 07a8196e5f9e55d027f90485beb95f4006387669
211 lines
8.3 KiB
Markdown
211 lines
8.3 KiB
Markdown
---
|
||
domain: "nur"
|
||
tool: "nur"
|
||
scope: "intern"
|
||
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "zugang"]
|
||
owners: ["einfachbahn@deutschebahn.com"]
|
||
component_type: "page"
|
||
source: "confluence"
|
||
source_version: "15"
|
||
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/431623762"
|
||
last_updated: "2026-06-26"
|
||
review_status: "approved"
|
||
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
|
||
content_hash: "23732aff8f3ada98"
|
||
contact: "einfachbahn@deutschebahn.com"
|
||
meta_fingerprint: "f08c84fc9edb356e"
|
||
---
|
||
|
||
_Strukturiert nach Option A: ETL trennt an den H2-Überschriften._
|
||
|
||
## Extern (kund:innenfähig)
|
||
|
||
### **Allgemeine Informationen**
|
||
|
||
📢 Öffentlich nutzbare Informationen:
|
||
|
||
* Name der Anwendung / des Tools: **Infraportal**
|
||
* Kurzbeschreibung: Das Infraportal ist der zentrale, einheitliche Zugang zu allen kundenrelevanten Tools der DB InfraGO AG. Über einen einzigen Login (mit 2-Faktor-Authentifizierung) gelangen Sie zu allen für Sie freigeschalteten Anwendungen.
|
||
* Link zur Kundensicht: <https://infraportal.dbinfrago.com/>
|
||
|
||
|
||
|
||
### **Funktionen & Anwendungsfälle**
|
||
|
||
📢 Öffentlich nutzbare Informationen:
|
||
|
||
* Zentraler Login zu allen angeschlossenen Tools der DB InfraGO (z. B. KOMBau, GReTA, BAPSI, MaTeo, DB LiveMaps, Rechnungsbahnhof, pathOS)
|
||
* Selbstständige Registrierung über „Zugang beantragen"
|
||
* Verwaltung der eigenen Nutzer und Rollen durch den Nutzer mit Superuser-Berechtigung des Unternehmens
|
||
* Übersicht der angeschlossenen Tools: <https://infraportal.dbinfrago.com/#/tools>
|
||
|
||
|
||
|
||
### **Verantwortlichkeiten & Kontakt**
|
||
|
||
📢 Öffentliche Ansprechpartner:
|
||
|
||
* # Einfachbahn Support: [[REDACTED]](mailto:[REDACTED]) · +49 69 265 15555 (Mo–Fr 08:00–16:00)
|
||
|
||
|
||
|
||
|
||
### **Zugang & Berechtigungen**
|
||
|
||
📢 Öffentlich zugängliche Informationen:
|
||
|
||
* Wer kann das Tool nutzen? Alle Kunden der DB InfraGO AG (EVU, Aufgabenträger, Infrastrukturanschließer und weitere Partner)
|
||
* Wie erhält man Zugang? Selbstregistrierung unter <https://infraportal.dbinfrago.com/> → „Zugang beantragen". Freigabe durch den Nutzer mit Superuser-Berechtigung des eigenen Unternehmens.
|
||
|
||
|
||
|
||
### **Verknüpfungen & Schnittstellen**
|
||
|
||
📢 Öffentlich nutzbare Informationen:
|
||
|
||
* Die Authentifizierung erfolgt über die Microsoft Authenticator App (2-Faktor-Authentifizierung)
|
||
* Die einzelnen Tools werden nach dem Login direkt aus dem Infraportal heraus aufgerufen
|
||
|
||
|
||
|
||
### **Weiterführende Informationen**
|
||
|
||
📢 Öffentliche Ressourcen:
|
||
|
||
* Infraportal: <https://infraportal.dbinfrago.com/>
|
||
* Debug-/Diagnose-Link bei Login-Problemen: <https://infraportal.dbinfrago.com/#/debug>
|
||
|
||
|
||
|
||
### FAQ – Support
|
||
|
||
📢 Öffentlich nutzbare Informationen:
|
||
|
||
**Wie bekomme ich einen Zugang?** Über „Zugang beantragen" unter <https://infraportal.dbinfrago.com/>. Die Freigabe erfolgt durch den Nutzer mit Superuser-Berechtigung Ihres Unternehmens.
|
||
|
||
**Neues Handy / Authenticator weg – wie komme ich rein?** Die 2-Faktor-Authentifizierung kann nur der DB InfraGO Support zurücksetzen. Bitte mit Ihrer Login-E-Mail-Adresse an [[REDACTED]](mailto:[REDACTED]) wenden. Danach Authenticator beim Login neu verknüpfen.
|
||
|
||
**„Sie besitzen keinen Zugriff" trotz Login?** Es fehlen die Rollen. Diese vergibt der Nutzer mit Superuser-Berechtigung Ihres Unternehmens im Infraportal – nicht der Support.
|
||
|
||
**Wer hat bei uns die Superuser-Berechtigung?** Bitte intern erfragen. Falls niemand benannt ist, muss die Geschäftsleitung eine Person per schriftlicher Bestätigung an [[REDACTED]](mailto:[REDACTED]) benennen.
|
||
|
||
## Intern (nur Mitarbeitende)
|
||
|
||
### **Allgemeine Informationen**
|
||
|
||
⚠️ Interne Informationen:
|
||
|
||
* Name der Anwendung / des Tools: **NuR = zentrale Nutzer- und Rechteverwaltung der DB InfraGO AG**
|
||
* Kurzbeschreibung: Dieses Tool wird von Mitarbeitern der DB InfraGO AG genutzt, um Kunden-Zugänge zu angeschlossenen Tools zu managen. NuR ist die technische Basis (Zugang) für das Infraportal.
|
||
* Einsatzbereich: Helpdesk, Kundenberatung, #Einfachbahn
|
||
* Link zum Admin-Portal: [Nutzer- und Rechteverwaltung](https://nur-infraportal.dbinfrago.com/identitaeten)
|
||
* Systemumgebungen:
|
||
* Produktiv: <https://nur-infraportal.dbinfrago.com/>
|
||
* Abnahme: <https://nur.au.trassendachs.de/>
|
||
* Test: <https://nur.trassendachs.de/>
|
||
|
||
|
||
|
||
### **Funktionen & Anwendungsfälle**
|
||
|
||
⚠️ Interne Informationen:
|
||
|
||
* Freischaltung von Kundenzugängen
|
||
* Bearbeitung von Registrierungsanfragen: <https://nur.netzcockpit.de/registrierungen>
|
||
* Zurücksetzen der 2-Faktor-Authentifizierung (häufigster Supportfall)
|
||
* E-Mail-Änderungen von Identitäten (inkl. Purge in der B2B-App, ggf. O365-Gast über Sponsor)
|
||
* Anlegen von Nutzern mit Superuser-Berechtigung nach Bestätigung der Geschäftsführung
|
||
* Wöchentliche Betriebsführung: Reiter „Identitäten ohne DB WebSSO", „E-Mail-Änderungen", „Ohne Unternehmenszugehörigkeit", „Superuser" prüfen
|
||
|
||
|
||
|
||
**Authentifizierung vs. Autorisierung (Diagnose-Leitfaden):**
|
||
|
||
* Authentifizierung = Fehler auf der Microsoft-Loginmaske → meist 2FA-Reset (neues Gerät), „Konto blockiert" (Risk-Level der Kunden-IT) oder falsche E-Mail
|
||
* Autorisierung = eingeloggt, aber „kein Zugriff" → Rollen fehlen, Nutzer mit Superuser-Berechtigung muss handeln
|
||
* Diagnose über Debug-Link: <https://infraportal.dbinfrago.com/#/debug>
|
||
|
||
|
||
|
||
### **Verantwortlichkeiten & Kontakt**
|
||
|
||
⚠️ Interne Ansprechpartner:
|
||
|
||
* # Einfachbahn Support (1st lvl)
|
||
|
||
* 2nd lvl Support NuR: Teams-Kanal „[Helpdesk] NuR 2nd lvl" bzw. Jira-Button „2nd lvl NuR informieren"
|
||
* Zugänge zu NuR bearbeiten: Sebastian Reinig oder Sarah Linder
|
||
* Bei unklarer Unternehmenszuordnung: Michael Bartsch
|
||
|
||
|
||
|
||
**Eskalation bei IAV-Unternehmen (Unternehmenszuweisung unklar):** zuständige Region kontaktieren
|
||
|
||
* [[REDACTED]](mailto:[REDACTED])
|
||
* [[REDACTED]](mailto:[REDACTED])
|
||
* [[REDACTED]](mailto:[REDACTED])
|
||
* [[REDACTED]](mailto:[REDACTED])
|
||
* [[REDACTED]](mailto:[REDACTED])
|
||
* [[REDACTED]](mailto:[REDACTED])
|
||
* [[REDACTED]](mailto:[REDACTED])
|
||
|
||
|
||
|
||
### **Zugang & Berechtigungen**
|
||
|
||
⚠️ Interne Informationen:
|
||
|
||
* Nur interne Mitarbeiter der DB InfraGO AG
|
||
* Zugang via: [[REDACTED]](mailto:[REDACTED])
|
||
|
||
|
||
|
||
**Kontoarten (Authentifizierung):**
|
||
|
||
* **B2B-Konto** – Standard für alle Nicht-DB-Kunden; Verwaltung über die B2B-PowerApp (Standleitung zum B2B-Team)
|
||
* **O365-Gast** – für Kunden mit SharePoint-Zugang; Verwaltung über den IT-ServiceDesk, pro User ein Sponsor
|
||
* **DB-User** – DB-Konzern-Mitarbeiter haben bereits ein Konto; kein Eingriff durch unseren Support
|
||
|
||
|
||
|
||
**Autorisierung:** NuR-Identität liefert die Rollen. Ohne NuR-Identität kann sich ein User zwar einloggen, sieht aber keine Tools.
|
||
|
||
### **Verknüpfungen & Schnittstellen**
|
||
|
||
⚠️ Interne Informationen:
|
||
|
||
* Viele angeschlossene Anwendungen nutzen die Autorisierungs-API von NuR
|
||
* Tool-Übersicht in NuR: <https://nur-infraportal.dbinfrago.com/plattformen>
|
||
* B2B-Accessmanagement (DB Systel): [[REDACTED]](mailto:[REDACTED])
|
||
* DB WebSSO / Azure AD (DB Systel, Team IPAS): [[REDACTED]](mailto:[REDACTED])
|
||
|
||
|
||
|
||
### **Weiterführende Informationen**
|
||
|
||
⚠️ Interne Ressourcen:
|
||
|
||
* Grundlagen, Authentifizierung, Autorisierung, Registrierung, Superuser-Regelung (Confluence-Unterseiten NuR Support #Einfachbahn)
|
||
* 2nd/3rd lvl Support-Dokumentation
|
||
* Betriebsführung NuR (tägliche/wöchentliche Aufgaben)
|
||
|
||
|
||
|
||
### FAQ – Support
|
||
|
||
⚠️ Interne Informationen:
|
||
|
||
**Welche Tools sind an NuR angeschlossen?** Aktuellste Info im Infraportal (Filter auf 2-Faktor-Authentifizierung): <https://infraportal.dbinfrago.com/#/tools> oder in NuR: <https://nur-infraportal.dbinfrago.com/plattformen>
|
||
|
||
Bildschirmfoto 2025-09-30 um 13.28.28.png
|
||
|
||
**Registrierung älter als 2 Wochen?** Ablehnen mit Bemerkung: „Abgelehnt aufgrund Zeitüberschreitung der Anfrage. Bitte wenden Sie sich zur Klärung an Ihren Ansprechpartner bei der DB InfraGO AG."
|
||
|
||
**Fehlender Nutzer mit Superuser-Berechtigung?** In Salesforce prüfen, ob die Person als Kontakt hinterlegt ist. Falls ja → manuell freigeben und zum Nutzer mit Superuser-Berechtigung machen. Falls nein → Bestätigung der Geschäftsführung anfordern (E-Mail-Template auf Unterseite).
|
||
|
||
**Kontakt zum 2nd lvl Support von NuR:** Über den Button „2nd lvl NuR informieren" im Jira-Ticket → löst eine Benachrichtigung im Teams-Kanal aus.
|
||
|
||
Bildschirmfoto 2025-09-30 um 13.47.00.png
|
||
|
||
Bildschirmfoto 2025-09-30 um 13.47.26.png
|