Files
Orchestrator/output/processed/intern/nur/tool-nur-zentrale-nutzer-und-rechteverwaltung.md
T
ankn cfaf670100 Squashed 'bahn/wissensdatenbank/' content from commit 07a8196e
git-subtree-dir: bahn/wissensdatenbank
git-subtree-split: 07a8196e5f9e55d027f90485beb95f4006387669
2026-06-30 21:19:25 +02:00

211 lines
8.3 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
domain: "nur"
tool: "nur"
scope: "intern"
tags: ["domain:nur", "tool:nur", "scope:intern", "nur", "zugang"]
owners: ["einfachbahn@deutschebahn.com"]
component_type: "page"
source: "confluence"
source_version: "15"
url: "https://arija-confluence.jaas.service.deutschebahn.com/pages/431623762"
last_updated: "2026-06-26"
review_status: "approved"
review_notes: "redigiert: [A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}"
content_hash: "23732aff8f3ada98"
contact: "einfachbahn@deutschebahn.com"
meta_fingerprint: "f08c84fc9edb356e"
---
_Strukturiert nach Option A: ETL trennt an den H2-Überschriften._
## Extern (kund:innenfähig)
### **Allgemeine Informationen**
📢 Öffentlich nutzbare Informationen:
* Name der Anwendung / des Tools: **Infraportal**
* Kurzbeschreibung: Das Infraportal ist der zentrale, einheitliche Zugang zu allen kundenrelevanten Tools der DB InfraGO AG. Über einen einzigen Login (mit 2-Faktor-Authentifizierung) gelangen Sie zu allen für Sie freigeschalteten Anwendungen.
* Link zur Kundensicht: <https://infraportal.dbinfrago.com/>
### **Funktionen & Anwendungsfälle**
📢 Öffentlich nutzbare Informationen:
* Zentraler Login zu allen angeschlossenen Tools der DB InfraGO (z. B. KOMBau, GReTA, BAPSI, MaTeo, DB LiveMaps, Rechnungsbahnhof, pathOS)
* Selbstständige Registrierung über „Zugang beantragen"
* Verwaltung der eigenen Nutzer und Rollen durch den Nutzer mit Superuser-Berechtigung des Unternehmens
* Übersicht der angeschlossenen Tools: <https://infraportal.dbinfrago.com/#/tools>
### **Verantwortlichkeiten & Kontakt**
📢 Öffentliche Ansprechpartner:
* # Einfachbahn Support: [[REDACTED]](mailto:[REDACTED]) · +49 69 265 15555 (MoFr 08:0016:00)
### **Zugang & Berechtigungen**
📢 Öffentlich zugängliche Informationen:
* Wer kann das Tool nutzen? Alle Kunden der DB InfraGO AG (EVU, Aufgabenträger, Infrastrukturanschließer und weitere Partner)
* Wie erhält man Zugang? Selbstregistrierung unter <https://infraportal.dbinfrago.com/> → „Zugang beantragen". Freigabe durch den Nutzer mit Superuser-Berechtigung des eigenen Unternehmens.
### **Verknüpfungen & Schnittstellen**
📢 Öffentlich nutzbare Informationen:
* Die Authentifizierung erfolgt über die Microsoft Authenticator App (2-Faktor-Authentifizierung)
* Die einzelnen Tools werden nach dem Login direkt aus dem Infraportal heraus aufgerufen
### **Weiterführende Informationen**
📢 Öffentliche Ressourcen:
* Infraportal: <https://infraportal.dbinfrago.com/>
* Debug-/Diagnose-Link bei Login-Problemen: <https://infraportal.dbinfrago.com/#/debug>
### FAQ Support
📢 Öffentlich nutzbare Informationen:
**Wie bekomme ich einen Zugang?** Über „Zugang beantragen" unter <https://infraportal.dbinfrago.com/>. Die Freigabe erfolgt durch den Nutzer mit Superuser-Berechtigung Ihres Unternehmens.
**Neues Handy / Authenticator weg wie komme ich rein?** Die 2-Faktor-Authentifizierung kann nur der DB InfraGO Support zurücksetzen. Bitte mit Ihrer Login-E-Mail-Adresse an [[REDACTED]](mailto:[REDACTED]) wenden. Danach Authenticator beim Login neu verknüpfen.
**„Sie besitzen keinen Zugriff" trotz Login?** Es fehlen die Rollen. Diese vergibt der Nutzer mit Superuser-Berechtigung Ihres Unternehmens im Infraportal nicht der Support.
**Wer hat bei uns die Superuser-Berechtigung?** Bitte intern erfragen. Falls niemand benannt ist, muss die Geschäftsleitung eine Person per schriftlicher Bestätigung an [[REDACTED]](mailto:[REDACTED]) benennen.
## Intern (nur Mitarbeitende)
### **Allgemeine Informationen**
⚠️ Interne Informationen:
* Name der Anwendung / des Tools: **NuR = zentrale Nutzer- und Rechteverwaltung der DB InfraGO AG**
* Kurzbeschreibung: Dieses Tool wird von Mitarbeitern der DB InfraGO AG genutzt, um Kunden-Zugänge zu angeschlossenen Tools zu managen. NuR ist die technische Basis (Zugang) für das Infraportal.
* Einsatzbereich: Helpdesk, Kundenberatung, #Einfachbahn
* Link zum Admin-Portal: [Nutzer- und Rechteverwaltung](https://nur-infraportal.dbinfrago.com/identitaeten)
* Systemumgebungen:
* Produktiv: <https://nur-infraportal.dbinfrago.com/>
* Abnahme: <https://nur.au.trassendachs.de/>
* Test: <https://nur.trassendachs.de/>
### **Funktionen & Anwendungsfälle**
⚠️ Interne Informationen:
* Freischaltung von Kundenzugängen
* Bearbeitung von Registrierungsanfragen: <https://nur.netzcockpit.de/registrierungen>
* Zurücksetzen der 2-Faktor-Authentifizierung (häufigster Supportfall)
* E-Mail-Änderungen von Identitäten (inkl. Purge in der B2B-App, ggf. O365-Gast über Sponsor)
* Anlegen von Nutzern mit Superuser-Berechtigung nach Bestätigung der Geschäftsführung
* Wöchentliche Betriebsführung: Reiter „Identitäten ohne DB WebSSO", „E-Mail-Änderungen", „Ohne Unternehmenszugehörigkeit", „Superuser" prüfen
**Authentifizierung vs. Autorisierung (Diagnose-Leitfaden):**
* Authentifizierung = Fehler auf der Microsoft-Loginmaske → meist 2FA-Reset (neues Gerät), „Konto blockiert" (Risk-Level der Kunden-IT) oder falsche E-Mail
* Autorisierung = eingeloggt, aber „kein Zugriff" → Rollen fehlen, Nutzer mit Superuser-Berechtigung muss handeln
* Diagnose über Debug-Link: <https://infraportal.dbinfrago.com/#/debug>
### **Verantwortlichkeiten & Kontakt**
⚠️ Interne Ansprechpartner:
* # Einfachbahn Support (1st lvl)
* 2nd lvl Support NuR: Teams-Kanal „[Helpdesk] NuR 2nd lvl" bzw. Jira-Button „2nd lvl NuR informieren"
* Zugänge zu NuR bearbeiten: Sebastian Reinig oder Sarah Linder
* Bei unklarer Unternehmenszuordnung: Michael Bartsch
**Eskalation bei IAV-Unternehmen (Unternehmenszuweisung unklar):** zuständige Region kontaktieren
* [[REDACTED]](mailto:[REDACTED])
* [[REDACTED]](mailto:[REDACTED])
* [[REDACTED]](mailto:[REDACTED])
* [[REDACTED]](mailto:[REDACTED])
* [[REDACTED]](mailto:[REDACTED])
* [[REDACTED]](mailto:[REDACTED])
* [[REDACTED]](mailto:[REDACTED])
### **Zugang & Berechtigungen**
⚠️ Interne Informationen:
* Nur interne Mitarbeiter der DB InfraGO AG
* Zugang via: [[REDACTED]](mailto:[REDACTED])
**Kontoarten (Authentifizierung):**
* **B2B-Konto** Standard für alle Nicht-DB-Kunden; Verwaltung über die B2B-PowerApp (Standleitung zum B2B-Team)
* **O365-Gast** für Kunden mit SharePoint-Zugang; Verwaltung über den IT-ServiceDesk, pro User ein Sponsor
* **DB-User** DB-Konzern-Mitarbeiter haben bereits ein Konto; kein Eingriff durch unseren Support
**Autorisierung:** NuR-Identität liefert die Rollen. Ohne NuR-Identität kann sich ein User zwar einloggen, sieht aber keine Tools.
### **Verknüpfungen & Schnittstellen**
⚠️ Interne Informationen:
* Viele angeschlossene Anwendungen nutzen die Autorisierungs-API von NuR
* Tool-Übersicht in NuR: <https://nur-infraportal.dbinfrago.com/plattformen>
* B2B-Accessmanagement (DB Systel): [[REDACTED]](mailto:[REDACTED])
* DB WebSSO / Azure AD (DB Systel, Team IPAS): [[REDACTED]](mailto:[REDACTED])
### **Weiterführende Informationen**
⚠️ Interne Ressourcen:
* Grundlagen, Authentifizierung, Autorisierung, Registrierung, Superuser-Regelung (Confluence-Unterseiten NuR Support #Einfachbahn)
* 2nd/3rd lvl Support-Dokumentation
* Betriebsführung NuR (tägliche/wöchentliche Aufgaben)
### FAQ Support
⚠️ Interne Informationen:
**Welche Tools sind an NuR angeschlossen?** Aktuellste Info im Infraportal (Filter auf 2-Faktor-Authentifizierung): <https://infraportal.dbinfrago.com/#/tools> oder in NuR: <https://nur-infraportal.dbinfrago.com/plattformen>
Bildschirmfoto 2025-09-30 um 13.28.28.png
**Registrierung älter als 2 Wochen?** Ablehnen mit Bemerkung: „Abgelehnt aufgrund Zeitüberschreitung der Anfrage. Bitte wenden Sie sich zur Klärung an Ihren Ansprechpartner bei der DB InfraGO AG."
**Fehlender Nutzer mit Superuser-Berechtigung?** In Salesforce prüfen, ob die Person als Kontakt hinterlegt ist. Falls ja → manuell freigeben und zum Nutzer mit Superuser-Berechtigung machen. Falls nein → Bestätigung der Geschäftsführung anfordern (E-Mail-Template auf Unterseite).
**Kontakt zum 2nd lvl Support von NuR:** Über den Button „2nd lvl NuR informieren" im Jira-Ticket → löst eine Benachrichtigung im Teams-Kanal aus.
Bildschirmfoto 2025-09-30 um 13.47.00.png
Bildschirmfoto 2025-09-30 um 13.47.26.png