Autorisieren
Eine Google-Workspace-Administration gibt die Assessment-Berechtigungen frei. TenantOne nutzt sie nur zum Lesen der Assessment-Daten.
Nur lesender Zugriff. Keine Agenten. Keine Schreibzugriffe. Ihr Google-Workspace-Tenant bleibt unangetastet.
Google Workspace
Autorisierte Metadaten
TenantOne
Normalisieren und bewerten
Ihre Organisation
Prüfen und entscheiden
Keine Agenten. Keine Änderung an der Tenant-Konfiguration. Keine automatische Umsetzung von Maßnahmen.
Der Assessment-Ablauf trennt die Datenerfassung von der Bewertung. Die Entscheidung über empfohlene Maßnahmen bleibt bei Ihrer Organisation.
Eine Google-Workspace-Administration gibt die Assessment-Berechtigungen frei. TenantOne nutzt sie nur zum Lesen der Assessment-Daten.
Konfiguration, Verzeichnis, Nutzung und Audit-Metadaten werden zu einem Tenant-Snapshot normalisiert.
Eine versionierte Prüfbibliothek erzeugt belegte Feststellungen, Risikobewertungen und Kennzahlen.
Authentifizierte Mitglieder der besitzenden Organisation sehen Dashboard und Bericht für die Leitung.
Die Abdeckung hängt von den Berechtigungen und optionalen Modulen ab, die eine Administration bewusst freigibt.
readonly. Für bestimmte Lesevorgänge verlangt Google breitere Scope-Namen — darunter das Auflisten von OAuth-Freigaben Dritter und das Lesen von Groups-Einstellungen. TenantOne nutzt diese Berechtigungen nur zum Lesen und ruft keine schreibenden Operationen auf.Diese Kontrollen schützen den Zugang zum Dienst. Sie ersetzen nicht die Pflicht des Kunden, autorisierte Nutzer und Google-Administrationsberechtigungen zu steuern.
Google-Refresh-Tokens sind im Ruhezustand mit AES-256-GCM verschlüsselt. Zugriff lässt sich bei Google oder durch Trennen des Tenants widerrufen.
Anwendung und Datenbank von TenantOne liegen auf zugangskontrollierter Infrastruktur in der EU. Google-API-Verkehr läuft weiter zu den Diensten von Google und zurück.
Verkehr von und zu TenantOne ist unterwegs mit TLS verschlüsselt. Der Produktionszugang bleibt auf autorisiertes Personal begrenzt.
Tenant-Datensätze hängen an einer Organisation. Mitgliedschaft und Organisationsfilter auf dem Server begrenzen den Zugriff auf Dashboards, Berichte und Tenant-Operationen.
Die Erfassung von Drive, Geteilten Ablagen und verwalteten Chrome-Erweiterungen nutzt ein vom Kunden autorisiertes Service-Konto. Eine Google-Administration muss Client-ID und die nötigen Metadaten-Berechtigungen bewusst freigeben. Das ist getrennt von der normalen OAuth-Verbindung.
Die Organisation braucht Chrome Enterprise Core und Reporting für verwaltete Profile oder eine Browser-Registrierung. Die Abdeckung beschränkt sich auf verwaltete Chrome-Daten, die Google gemeldet werden. Firefox, Safari, Brave und Opera sind nicht sichtbar. Microsoft Edge braucht in der Regel ein eigenes Verwaltungsökosystem. Fehlende Daten erscheinen als Abdeckungslücke, nicht als bestanden.
Lesen Sie die aktuellen öffentlichen Dokumente oder sprechen Sie uns zu Datenschutzfragen und zur Auftragsverarbeitung an.
Datenkategorien, Zwecke, Empfänger, Aufbewahrung, Rechte und Google Limited Use.
Nutzungsbedingungen, Pflichten des Kunden und zulässige Nutzung.
Betreiber und gesetzlich erforderliche Angaben.
Notwendige Cookies, optionale Einstellungen und Einwilligung.
Fragen zum Datenschutz oder zur Auftragsverarbeitung: privacy@tenantone.io
Die synthetische Demo zeigt das Assessment ohne Google-Zugangsdaten. Wenn Sie soweit sind, prüfen Sie den angefragten Zugriff mit Ihrer Administration.