← Alle News
ARTIKEL
22. September 2026

MSP-FAQ: Mensch vs NHI und kurzlebige Tokens über Tenants trennen

Mensch ≠ NHI. Kurzlebige Per-Tenant-Tokens. Soft Auris m2m/tenant-bound (keine Cert). Verschieden von GDAP- und Login≠Isolation-FAQs.

MSP-FAQ: Mensch vs NHI und kurzlebige Tokens über Tenants trennen

· RADAR 2026-09-20 15:00 Europe/Rome · Publish = Mensch (Nao).

Hook: Wie trennt ein MSP menschlichen Technikerzugriff von NHI (Automation) und hält Tokens kurzlebig über viele Kundentenants?

Claim: Mensch und NHI teilen keine Credentials und keine dauerhaften Rollen. Getrennte Principals, Least-Privilege-Scopes per Tenant, kurzlebige Tokens, Rotation, Per-Tenant-Audit mit Identitätsklasse. FAQ verschieden von bereits gestagten GDAP- und Login≠Isolation-Packs.

Checkliste:

  • Getrennte IdP-Apps / Service Principals für Mensch vs Automation (NHI)
  • Keine geteilten Break-Glass-Passwörter zwischen Helpdesk und Pipelines
  • Access-Tokens in Minuten–Stunden; Refresh unter Change Control
  • Machine-Tokens (m2m) an einen Kundentenant gebunden — nie Cross-Tenant-God-Key
  • Audit mit Identitätsklasse (human | NHI) und tenant_id

Soft Auris (keine Zertifizierung): Live-Checks @ 2026-09-20T13:01:26Z: ok, m2m, tenant_id bound, org_id null, Probe ok, 0 Violations, lifetimeSeconds 3600 — Produkt-Posture für kurzlebige/tenant-gebundene Machine-Tokens, keine Cert. Lodestar übersprungen (403). Kein ACN/C5/SecNumCloud/CLOUD Act.

Nur Entwurf.