{"id":48608,"date":"2022-11-22T13:06:19","date_gmt":"2022-11-22T13:06:19","guid":{"rendered":"https:\/\/awardforce.com\/?p=48608"},"modified":"2026-02-04T14:40:48","modified_gmt":"2026-02-04T14:40:48","slug":"bewahrte-verfahren-fur-benutzerzugriff-und-sicherheit-in-auszeichnungssoftware","status":"publish","type":"post","link":"https:\/\/awardforce.com\/de\/blog-de\/artikel\/bewahrte-verfahren-fur-benutzerzugriff-und-sicherheit-in-auszeichnungssoftware\/","title":{"rendered":"Bew\u00e4hrte Verfahren f\u00fcr Benutzerzugriff und Sicherheit in Auszeichnungssoftware"},"content":{"rendered":"<p>[et_pb_section fb_built=&#8220;1&#8243; _builder_version=&#8220;4.19.0&#8243; _module_preset=&#8220;default&#8220; global_colors_info=&#8220;{}&#8220;][et_pb_row _builder_version=&#8220;4.19.0&#8243; _module_preset=&#8220;default&#8220; global_colors_info=&#8220;{}&#8220; custom_padding=&#8220;0px|||||&#8220;][et_pb_column type=&#8220;4_4&#8243; _builder_version=&#8220;4.19.0&#8243; _module_preset=&#8220;default&#8220; global_colors_info=&#8220;{}&#8220;][et_pb_text _builder_version=&#8220;4.19.0&#8243; _module_preset=&#8220;default&#8220; global_colors_info=&#8220;{}&#8220; custom_padding=&#8220;0px|||||&#8220;]<\/p>\n<p><i>Gastbeitrag von Carl Turner, unserem Senior Client Success Manager bei Award Force, der gelegentlich \u00fcber Themen schreibt, die er mit Kunden bespricht.<\/i><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400;\">Eines der entscheidenden Merkmale von Award Force ist der unbegrenzte Zugriff f\u00fcr Ihre Programmteilnehmer. Das bedeutet, wir berechnen keine zus\u00e4tzlichen Kosten f\u00fcr weitere Benutzer (oder Einreichungen oder Dateien), weil wir m\u00f6chten, dass unsere Kunden erfolgreich sind und florieren. Mit Award Force k\u00f6nnen Sie Ihr Programm weltweit betreiben, ohne sich Gedanken \u00fcber Lizenzen f\u00fcr digitale Pl\u00e4tze machen zu m\u00fcssen.   <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Ob Ihr Programm einen oder hundert Manager hat, die Kosten bleiben gleich. Und mit der M\u00f6glichkeit, so viele Programmbenutzer zu haben, wie Sie sich vorstellen k\u00f6nnen, geht die Verantwortung einher, diese Benutzer sicher auf der Plattform zu verwalten. In diesem Artikel gehen wir einige bew\u00e4hrte Verfahren durch, wie Sie Ihre Benutzer und deren Berechtigungen verwalten k\u00f6nnen, um die Daten und die Integrit\u00e4t Ihres Programms optimal zu sch\u00fctzen.   <\/span><\/p>\n<h2><span style=\"font-weight: 400;\">Zugriff auf Award Force: wie es funktioniert<\/span><\/h2>\n<p><span style=\"font-weight: 400;\">Award Force wurde entwickelt, um Benutzern die Erstellung eines Benutzerprofils in unserer Software zu erm\u00f6glichen. Typischerweise wird, wenn sich eine Person zum ersten Mal f\u00fcr ein Konto registriert, ihr Benutzerprofil mit einem spezifischen Auszeichnungsprogramm verbunden, das wir als Mitgliedschaft bezeichnen. Diese Mitgliedschaft wird mithilfe von Rollen verwaltet, um zu steuern, was dieser Benutzer innerhalb dieses Programms tun und sehen kann.   <\/span><\/p>\n<p><span style=\"font-weight: 400;\">In vielen F\u00e4llen kann eine Person zwei oder mehr Mitgliedschaften haben, was bedeutet, dass ihr Benutzerprofil mit mehreren Programmen verbunden ist. Die Rollen, die sie in jedem Programm haben, sind f\u00fcr jedes Programm einzigartig. Wenn ein Benutzer also zuf\u00e4llig die Rolle des Teilnehmers in einem Programm und die Rolle des Teilnehmers in einem anderen Programm hat, ist das nur ein Zufall! <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Daher k\u00f6nnte eine einzelne Person Teilnehmer in einem Programm sein, w\u00e4hrend sie in einem anderen Juror ist und in einem weiteren Programm Programmmanager ist.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">(Mehr erfahren Sie \u00fcber <\/span><a href=\"https:\/\/support.awardforce.com\/hc\/en-us\/articles\/360001689775-User-memberships-users-registered-in-multiple-accounts\"><span style=\"font-weight: 400;\"><strong>mehrere Konten hier<\/strong><\/span><\/a><span style=\"font-weight: 400;\"> und mehr \u00fcber <\/span><strong><a href=\"https:\/\/support.awardforce.com\/hc\/en-us\/articles\/210342886-User-accounts-and-program-connections\">Benutzerkonten hier<\/a><\/strong><span style=\"font-weight: 400;\">!) <\/span> <\/p>\n<p><span style=\"font-weight: 400;\">Hier kommt die Bedeutung der Sicherheit ins Spiel: Wenn ein Benutzer-Login mit anderen geteilt wird, um auf ein bestimmtes Programm zuzugreifen, bei dem dieses Benutzerprofil zwei oder mehr Mitgliedschaften hat, dann hat jeder, der Zugriff auf dieses Benutzerprofil hat, nun Zugriff auf alle Programme, in denen der Benutzer registriert ist. <\/span><\/p>\n<h2><span style=\"font-weight: 400;\">Bew\u00e4hrte Verfahren f\u00fcr die Sicherheit des Benutzerzugriffs <\/span><\/h2>\n<p><span style=\"font-weight: 400;\">Pers\u00f6nliche Informationen sind sehr wichtig und nichts, was man freiwillig preisgeben m\u00f6chte, besonders in der heutigen Hightech-Welt, in der das Risiko von Identit\u00e4tsdiebstahl allgegenw\u00e4rtig ist. <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Um den Schutz jeder Person zu gew\u00e4hrleisten, die ein Benutzerprofil auf der Plattform erstellt, verlangen wir ein komplexes Passwort, das eine Kombination aus Gro\u00df- und Kleinbuchstaben, Zahlen und Sonderzeichen (z. B. ! @ # $) enth\u00e4lt. <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Benutzer k\u00f6nnen auch den zus\u00e4tzlichen Schutz der Multi-Faktor-Authentifizierung (MFA oder 2FA) f\u00fcr jede ihrer Mitgliedschaften hinzuf\u00fcgen. Programm-Organisatoren haben sogar die M\u00f6glichkeit, MFA f\u00fcr Benutzer basierend auf der Rolle, die ihrem Benutzerprofil hinzugef\u00fcgt wurde, zu erzwingen, eine bew\u00e4hrte Methode, die f\u00fcr jeden mit Manager-Zugriff angewendet werden sollte. <\/span><\/p>\n<h3>Zugriff niemals teilen<\/h3>\n<p><span style=\"font-weight: 400;\">F\u00fcr manche mag es einfacher erscheinen, den Zugriff auf ein Programm zu teilen, indem Teammitgliedern die Nutzung derselben Anmeldeinformationen gestattet wird. Bew\u00e4hrte Verfahren legen dringend nahe, diesen Ansatz jederzeit zu vermeiden!  <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Die Verwendung eines geteilten Profils f\u00fcr den Zugriff auf ein Programm erh\u00f6ht das Risiko, dass diese Zugangsdaten in die falschen H\u00e4nde geraten. Dies kann besonders problematisch sein, wenn das geteilte Benutzerprofil hochrangigen Zugriff auf pers\u00f6nliche und sensible Informationen hat, die im Programm gesammelt wurden.  <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Es ist auch problematisch, wenn ein Mitarbeiter, der \u00fcber das geteilte Zugriffsprofil Zugang zum Programm hat, unfreiwillig von seiner Position entlassen wird. Er k\u00f6nnte aus Rache auf das Konto zugreifen, Zugangsdaten \u00e4ndern, Daten stehlen, geistiges Eigentum stehlen oder sogar Daten dauerhaft zerst\u00f6ren. Dies k\u00f6nnte f\u00fcr eine Organisation, der anvertraut wurde, die Daten ihrer Benutzer, Einreichungs- oder Bewerbungsinformationen und Bewertungsergebnisse vertraulich zu behandeln, ein gro\u00dfes (rechtliches) Problem schaffen.   <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Sicherzustellen, dass jeder sein eigenes Benutzerprofil mit eigenem, einzigartigem Zugriff hat, hilft bei der Rechenschaftspflicht, und Rechenschaftspflicht kann nicht durchgesetzt werden, wenn ein einziges Benutzerprofil mit dem Team geteilt wird. Dass jeder sein eigenes Benutzerprofil hat, ist auch \u00e4u\u00dferst hilfreich f\u00fcr jedes Programm, das einen Audit-Trail durchlaufen muss.  <\/span><\/p>\n<h3>Vorsicht bei hochrangigen Berechtigungen<\/h3>\n<p><span style=\"font-weight: 400;\">Zus\u00e4tzlich dazu, dass jeder Benutzer sein eigenes Profil und Login hat, ist es auch wichtig, Vorsicht bei hochrangigen Berechtigungen walten zu lassen. Die hochrangige All-Access-Rolle in der Award Force-Plattform wird \u00fcblicherweise f\u00fcr Programmmanager verwendet, die nahezu unbegrenzten Zugriff auf alle Daten im Programm ben\u00f6tigen.  <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Die Vergabe dieses Zugriffslevels sollte nur nach sorgf\u00e4ltiger \u00dcberlegung erfolgen. <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Award Force bietet auf der h\u00f6chsten Berechtigungsstufe die Rolle des \u201eKontoinhabers\u201c, die nur einem Benutzer zugewiesen werden kann, der die prim\u00e4re Autorit\u00e4t des Kontos ist. Darunter liegt die Rolle des Programmmanagers. Der Kontoinhaber ist die einzige Person, die die Berechtigung hat, den Zugriff auf Programmmanager-Ebene von anderen Managern zu entfernen, sowie die einzige Person, die Daten wie Einreichungen, Benutzerprofile und ganze Saisons dauerhaft aus dem Konto l\u00f6schen kann.   <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Der Kontoinhaber ist auch die einzige Person, die \u00c4nderungen am Kontenabonnement genehmigen kann. Daher sollte die Rolle des Kontoinhabers auf keinen Fall jemals mit jemandem geteilt werden! Bei Bedarf kann die Rolle des Kontoinhabers an jemand anderen \u00fcbertragen werden, dies kann jedoch nur vom aktuellen Kontoinhaber \u00fcber das Abrechnungsportal im Konto vorgenommen werden.   <\/span><\/p>\n<h3>Jederzeit sichere Hilfe erhalten<\/h3>\n<p><span style=\"font-weight: 400;\">Das Award Force Client Success Team steht Ihnen 24 Stunden am Tag, 5 Tage die Woche zur Verf\u00fcgung, um Ihnen zu helfen, Sie zu f\u00fchren und zu unterst\u00fctzen, wenn Sie sie brauchen. Aus Sicherheitsgr\u00fcnden wird das Client Success Team jedoch den Benutzer bitten, sich \u00fcber eine vom Konto verwendete E-Mail-Adresse zu identifizieren. Das Client Success Team kann den Benutzer leicht identifizieren, wenn er ein Benutzerprofil hat, und sehen, wie viele Mitgliedschaften er hat sowie seinen Zugriffslevel auf jede Mitgliedschaft.   <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Wenn jemand dem Client Success Team von einer E-Mail-Adresse aus schreibt, die keine Mitgliedschaft bei Konten hat, dann ist der m\u00f6gliche Support begrenzt und kann nur allgemeiner Natur sein; kontospezifische Informationen werden nicht geteilt. <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dies kann problematisch sein, wenn ein Team ein geteiltes Profil verwendet und der Benutzer, der sich meldet, eine zugeh\u00f6rige E-Mail-Adresse zum Konto hat. Um Ihr Programm sicher zu halten, m\u00f6chten wir sicherstellen, dass jeder Benutzer, der Zugriff auf das Konto hat, legitim ist.  <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Award Force arbeitet hart daran, sicherzustellen, dass unsere Software die sicherste Plattform f\u00fcr die Auszeichnungsverwaltung auf dem Markt ist. Indem Sie Rollenberechtigungen und Sicherheitsfreigaben f\u00fcr Ihre sensibelsten Daten festlegen, k\u00f6nnen Sie die Integrit\u00e4t und Datensicherheit Ihres Programms sch\u00fctzen. Eine Win-Win-Situation f\u00fcr alle.   <\/span><\/p>\n<p>&nbsp;<\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Award Force bietet Ihnen die M\u00f6glichkeit, so viele Benutzer zu haben, wie Sie ben\u00f6tigen, ohne zus\u00e4tzliche Kosten. Es ist jedoch wichtig, Ihre Benutzer effektiv zu verwalten und Berechtigungen so einzustellen, dass die Daten und die Integrit\u00e4t Ihres Programms optimal gesch\u00fctzt sind.  <\/p>\n","protected":false},"author":14,"featured_media":48609,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","wds_primary_category":0,"footnotes":""},"categories":[3407],"tags":[],"class_list":["post-48608","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-artikel"],"acf":[],"_links":{"self":[{"href":"https:\/\/awardforce.com\/de\/wp-json\/wp\/v2\/posts\/48608","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/awardforce.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/awardforce.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/awardforce.com\/de\/wp-json\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"https:\/\/awardforce.com\/de\/wp-json\/wp\/v2\/comments?post=48608"}],"version-history":[{"count":1,"href":"https:\/\/awardforce.com\/de\/wp-json\/wp\/v2\/posts\/48608\/revisions"}],"predecessor-version":[{"id":48612,"href":"https:\/\/awardforce.com\/de\/wp-json\/wp\/v2\/posts\/48608\/revisions\/48612"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/awardforce.com\/de\/wp-json\/wp\/v2\/media\/48609"}],"wp:attachment":[{"href":"https:\/\/awardforce.com\/de\/wp-json\/wp\/v2\/media?parent=48608"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/awardforce.com\/de\/wp-json\/wp\/v2\/categories?post=48608"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/awardforce.com\/de\/wp-json\/wp\/v2\/tags?post=48608"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}