Erforderlich für den Betrieb der Seite (Login, Einstellungen, Sicherheit). Immer aktiv.
MSP-FAQ: Mensch vs NHI und kurzlebige Tokens über Tenants trennen
Mensch ≠ NHI. Kurzlebige Per-Tenant-Tokens. Soft Auris m2m/tenant-bound (keine Cert). Verschieden von GDAP- und Login≠Isolation-FAQs.
MSP-FAQ: Mensch vs NHI und kurzlebige Tokens über Tenants trennen
· RADAR 2026-09-20 15:00 Europe/Rome · Publish = Mensch (Nao).
Hook: Wie trennt ein MSP menschlichen Technikerzugriff von NHI (Automation) und hält Tokens kurzlebig über viele Kundentenants?
Claim: Mensch und NHI teilen keine Credentials und keine dauerhaften Rollen. Getrennte Principals, Least-Privilege-Scopes per Tenant, kurzlebige Tokens, Rotation, Per-Tenant-Audit mit Identitätsklasse. FAQ verschieden von bereits gestagten GDAP- und Login≠Isolation-Packs.
Checkliste:
- Getrennte IdP-Apps / Service Principals für Mensch vs Automation (NHI)
- Keine geteilten Break-Glass-Passwörter zwischen Helpdesk und Pipelines
- Access-Tokens in Minuten–Stunden; Refresh unter Change Control
- Machine-Tokens (m2m) an einen Kundentenant gebunden — nie Cross-Tenant-God-Key
- Audit mit Identitätsklasse (human | NHI) und tenant_id
Soft Auris (keine Zertifizierung): Live-Checks @ 2026-09-20T13:01:26Z: ok, m2m, tenant_id bound, org_id null, Probe ok, 0 Violations, lifetimeSeconds 3600 — Produkt-Posture für kurzlebige/tenant-gebundene Machine-Tokens, keine Cert. Lodestar übersprungen (403). Kein ACN/C5/SecNumCloud/CLOUD Act.
Nur Entwurf.