Verantwortet Trust-Center-Inhalte, Freigaben, Go-live und regelmäßige Betreiberreviews.
["designer_publish","document_review","access_policy_review","analytics_view"]Roles / SSO / Approval Governance
Trust Team Permissions für aboshop.harzkurier.de
Trust Team Permissions für aboshop.harzkurier.de: 6 Rollen, 6 Berechtigungsmodule, 5 Freigabe-Workflows, Score 100.
Trust Team Permissions ist ein Betreiber-Blueprint. Diese öffentliche Seite lädt keine echten Nutzer ein, ändert keine Rollen und veröffentlicht keine internen Mitgliederidentitäten.
Rollen
Trust-Rechte nach Aufgabe und Risiko trennen
Pflegt zugewiesene Q&A, Dokumentmetadaten und Kundenantworten ohne Publish- oder Einstellungsrechte.
["knowledge_contribute_assigned","questionnaire_draft","feedback_triage"]Sieht relevante Connections, Access-Request-Kontext und freigegebene Antworten, ohne Knowledge Base zu verändern.
["audience_view_relevant","connection_context","crm_activity_view"]Prüft NDA-Versionen, Redlines, Dokument-NDA-Ausnahmen und lokale Legal-Hinweise vor Veröffentlichung.
["nda_review","legal_agreement_approve","localization_review"]Bearbeitet Revocation, De-Identifizierung, Löschanfragen und Downstream-Cleanup ohne Content-Publish-Rechte.
["viewer_delete","revocation_sync","retention_exception_review"]Erhält nur lesenden Zugriff auf freigegebene Nachweise, Auditlog-Auszüge und Reviewstatus.
["evidence_view","audit_export_view"]Berechtigungsmodule
Knowledge, Audience, Designer, Preview und Insights separat schützen
Sensible Felder: ["private_documents","past_answers","external_sources"]
Sensible Felder: ["viewer_email","access_group","nda_status"]
Sensible Felder: ["custom_url","public_sections","localized_content"]
Sensible Felder: ["customer_questionnaire","evidence_links","attachments"]
Sensible Felder: ["privileged_group_names","private_document_titles"]
Sensible Felder: ["pipeline_value","viewer_activity","deal_context"]
Freigaben
Kritische Aktionen brauchen klare Owner und Vier-Augen-Prinzip
Zweistufige Prüfung für neue Domains, NDA-Ausnahmen und High-Risk-Gruppen.
Owner, Ablaufdatum, Access-Level, NDA und Preview müssen vor Go-live bestätigt sein.
Antworten nur mit Quelle, Confidence, Produkt-/Region-Scope und Reviewstatus freigeben.
Identitätsprüfung, Ausnahmegrund, Downstream-Systeme und Auditlog müssen vor Abschluss gesetzt sein.
Keine Selbstfreigabe: Rollenänderungen brauchen zweiten Admin oder SSO/SCIM-Policy-Nachweis.
Provisioning & Review
SSO, SCIM, Deprovisioning und Wartung nachweisen
Identity Provider, MFA, Session-Policy
Provisioning-Log, Deprovisioning-Report
Rollenmatrix, Owner, Berechtigungslevel
Preview der effektiven Rechte
Zeitbegrenzung, Ticket, Nachprüfung
Datenschutz-Gates