Skip to main content
Anmeldedaten liegen normalerweise zentral im Tresor Ihres Mandanten: im Browser verschlüsselt, danach an jedem Gateway einsetzbar. Für Zugangsdaten, die das eigene Netz nicht verlassen sollen, gibt es den zweiten Weg: den Tresor am Gateway selbst. Wir legen einen solchen Eintrag an, finden ihn im Browser wieder und sehen, was ihn vom zentralen Weg unterscheidet.
Voraussetzung ist ein installiertes und registriertes Gateway, siehe Gateway installieren und registrieren.

Den Eintrag am Gateway anlegen

1

Tresor öffnen

In der Desktop-Anwendung auf dem Gateway-Host öffnen wir den Tab Tresor. Er lässt sich erst nach der Registrierung bedienen.
2

Typ und Name festlegen

Hinzufügen öffnet den Dialog Neuer Eintrag. Fünf der sechs Typen stehen zur Wahl – Microsoft Identity nur beim Bearbeiten eines bestehenden Eintrags. Als Name lassen wir nur a-z A-Z 0-9 äöüÄÖÜß _ - zu.
Typ und Name lassen sich nach dem Anlegen nicht mehr ändern – der Name ist zugleich der Dateiname der verschlüsselten Datei. Für eine Umbenennung oder einen anderen Typ legen wir einen neuen Eintrag an und löschen den alten.
3

Felder ausfüllen und übernehmen

Je nach gewähltem Typ erscheinen die passenden Felder – bei Benutzer/Passwort etwa Benutzername: und Passwort:. Übernehmen verschlüsselt und speichert den Eintrag.
Die Desktop-Anwendung führt für dieselben Typen eigene Namen: Was im Browser Benutzerkonto, SSH-Zugang und Entra-ID-App heißt, steht hier als Benutzer/Passwort, Benutzername/Passwort/Private Key und Microsoft Identity.

Den Eintrag im Browser wiederfinden

Unter Scan › Anmeldedaten erscheint der neue Eintrag mit Speicherort Gateway – aber nur lesend: Die Zeile trägt kein Menü und lässt sich nicht anklicken. Bearbeiten und Löschen bleiben der Desktop-Anwendung vorbehalten, in der der Eintrag entstanden ist. Verwenden lässt sich der Eintrag nur in Aufträgen, die auf genau diesem Gateway laufen – für jedes andere Gateway und jeden anderen Auftrag bleibt er unsichtbar, ganz gleich, welchen Typ er trägt.

Löschen

Löschen im Tresor fragt zurück: „Wollen Sie den Tresoreintrag wirklich löschen?” Nach Ja verschwindet der Eintrag dort und im Browser.
Die Deregistrierung des Gateways löscht alle seine Tresoreinträge auf einen Schlag – ohne eigene Rückfrage, siehe Gateway installieren und registrieren. Ein einzelner Eintrag lässt sich danach nicht wiederherstellen.

Was den lokalen vom zentralen Weg unterscheidet

Der Unterschied liegt darin, was Docusnap365 zu sehen bekommt. Bei einem zentralen Eintrag verlässt das verschlüsselte Geheimnis das Netz und liegt im Tresor von Docusnap365. Bei einem lokalen Eintrag bleibt die verschlüsselte Datei auf dem Gateway; in der Cloud liegt nur der – seinerseits verschlüsselte – Schlüssel dazu, zusammen mit einem Datensatz ohne Geheimnisse.
Brauchen mehrere Gateways denselben Zugang, legen wir den Eintrag an jedem davon einzeln an – ein lokaler Eintrag gilt nur für das Gateway, an dem er entstanden ist.

Wie es weitergeht

Zur laufenden Verwaltung des Gateways siehe Gateways verwalten. Für die Zuweisung von Anmeldedaten beim Anlegen eines Auftrags siehe Auftrag anlegen.