> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/user-guides/de/use-cases.md).

# Anwendungsfälle

Dieses Dokument behandelt die häufigsten Anwendungsfälle für das Keeper Enterprise-Produkt.

## Endbenutzer-Tresor <a href="#end-user-vault" id="end-user-vault"></a>

Nach der Bereitstellung des Keeper Enterprise-Produkts erhält jeder Benutzer einen sicheren, privaten Keeper-Tresor. Keeper funktioniert auf allen Gerätetypen, Plattformen und Betriebssystemen und ermöglicht Benutzern:

* Starke Passwörter über alle Gerätetypen hinweg zu erstellen und zu verwalten
* Dateien und andere private Informationen sicher zu speichern
* Passwörter über Webbrowser, Apps und Mobilgeräte hinweg automatisch auszufüllen
* Vertrauliche Informationen zwischen Benutzern und Teams zu teilen

### Einen Zero-Knowledge-Tresor für Mitarbeiter bereitstellen <a href="#deploy-a-zero-knowledge-vault-to-employees" id="deploy-a-zero-knowledge-vault-to-employees"></a>

Der sichere Zero-Knowledge-Tresor von Keeper ist durch mehrere Verschlüsselungsebenen geschützt. Der Tresor jedes Benutzers wird durch ein Master-Passwort geschützt, das zur Ver- und Entschlüsselung von Daten auf dem lokalen Gerät verwendet wird. Zusätzlich schützt die Zwei-Faktor-Authentifizierung den Cloud-Zugriff. Nachfolgend einige der wichtigsten Sicherheitsfunktionen des Tresors:

* Aus dem Master-Passwort eines Benutzers wird mittels PBKDF2 ein Verschlüsselungsschlüssel abgeleitet, der seinen Tresor ver- und entschlüsselt.
* Jedes im Tresor gespeicherte Passwort und jede Datei wird mit einem separaten, starken 256-Bit-AES-Schlüssel geschützt.
* Benutzer, die sich über die Keeper SSO Connect-Integration anmelden, benötigen kein Master-Passwort, da die Verschlüsselungsschlüssel vom Unternehmen verwaltet werden. Zur Vereinfachung können Admins die biometrische Anmeldung am Tresor zulassen (Face ID/Touch ID, Windows Hello usw.).

![Windows-Hello-Anmeldung](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-6a4259102dad97d55a5933d101b25d5647f3307c%2FScreen%20Shot%202020-01-20%20at%2011.39.47%20AM.png?alt=media)

### Starke Passwörter generieren <a href="#generate-strong-passwords" id="generate-strong-passwords"></a>

Das Erstellen starker, zufällig generierter Anmeldepasswörter für jede Website ist entscheidend für den Schutz vor Datenschutzverletzungen, Credential Stuffing und Password-Spraying-Angriffen. Der Passwort-Generator und die Auditfunktionen von Keeper stellen die unternehmensweite Einhaltung der Passwortrichtlinien sicher.

![Passwort-Generator](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-7e287400a3907aeeea0dbe2d89840ff16d12fbd9%2Fspaces_-LSGVtOTYUIkVBoYtFvK_uploads_ZjNmjlLn2C63gFadfJ5x_Screen%20Shot%202023-04-13%20at%2010.webp?alt=media)

### Alle Plattformen und Geräte schützen <a href="#protect-all-platforms-and-devices" id="protect-all-platforms-and-devices"></a>

Keeper schützt Passwörter und private Informationen auf allen Geräten und Betriebssystemen. Bereitstellungsoptionen sind über die Website von Keeper Security und jeden großen App-Store verfügbar. SCCM-Bereitstellungen und virtuelle Umgebungen (z. B. Citrix) werden vollständig unterstützt.

#### **Keeper® Desktop App** <a href="#keeper-desktop-app" id="keeper-desktop-app"></a>

Die voll ausgestattete Desktop-Anwendung von Keeper für schnellen und sicheren Zugriff auf Ihren Keeper-Tresor.

![](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-aee1c3e51b058660be1084074f31427d37f37117%2Fmac%20windows%20linux.png?alt=media)

#### **KeeperFill®** <a href="#keeperfill" id="keeperfill"></a>

Die KeeperFill-Browsererweiterung füllt Ihre Anmeldedaten schnell automatisch auf Ihren bevorzugten Websites aus.

![](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-c607c4fce14dee8c6bf499d19444aea140bc0356%2Fchrome%20firefox%20safari%202%20\(1\).png?alt=media)

#### **Keeper® Mobile App** <a href="#keeper-mobile-app" id="keeper-mobile-app"></a>

Die voll ausgestattete mobile Anwendung von Keeper für schnellen und sicheren Zugriff auf Ihren Keeper-Tresor.

![](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-04782c96e8bf344b26e4158357d79be17e554261%2Fios%20android%20windows.png?alt=media)

### Website-Passwörter mit KeeperFill® automatisch ausfüllen <a href="#autofill-website-passwords-with-keeperfill" id="autofill-website-passwords-with-keeperfill"></a>

KeeperFill für Webbrowser bietet eine leistungsstarke und einfach zu nutzende Autofill-Funktion. Die Browsererweiterungen decken verschiedene Abläufe und Szenarien ab, darunter:

* Ausfüllen von Anmeldung und Passwort
* Auswahl zwischen mehreren Passwörtern auf derselben Website
* Automatisches Ausfüllen von Anmeldung, Passwort und Zwei-Faktor-Code
* Aufforderung zum Ausfüllen oder manuelles Klicken zum Ausfüllen
* Speichern neuer Passwörter im Tresor während der Eingabe

Das Verhalten der Browsererweiterung lässt sich über das Einstellungsmenü der Erweiterung individuell anpassen.

![](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-3009bd2d8ab0082fcae4544ec7d0d7e7535a0fcb%2FScreen%20Shot%202024-06-04%20at%2011.28.03%20AM.png?alt=media)

### Passwörter ändern und die Sicherheit mit KeeperFill überwachen <a href="#change-passwords-and-monitor-security-with-keeperfill" id="change-passwords-and-monitor-security-with-keeperfill"></a>

Mit KeeperFill lassen sich Passwörter einfach ändern. Wenn Sie das Formular „Passwort ändern“ einer Website aufrufen, erhalten Sie eine Aufforderung von Keeper, ob Sie Hilfe beim Ändern Ihres Passworts möchten. Bei Zustimmung führt Keeper Sie in wenigen schnellen Schritten durch das Ändern Ihres Passworts und aktualisiert gleichzeitig den Datensatz in Ihrem Tresor. Zusätzlich können Benutzer mithilfe der Sicherheitsüberprüfungsfunktion im Tresor erkennen, welche Konten schwache Passwörter enthalten, und die notwendigen Schritte zur Änderung unternehmen.

### Native Desktop-Anwendungen mit KeeperFill für Apps automatisch ausfüllen <a href="#autofill-native-desktop-applications-with-keeperfill-for-apps" id="autofill-native-desktop-applications-with-keeperfill-for-apps"></a>

KeeperFill für Apps ist ein praktisches Tool, das Ihre Erfahrung mit der voll ausgestatteten Keeper Desktop-App weiter verbessert. In Verbindung mit Ihren Desktop-Anwendungen bietet KeeperFill für Apps eine einfache Anmeldelösung und schnellen Zugriff auf Ihre Tresordatensätze.

Zusätzlich bietet KeeperFill für Apps eine einzigartige und leistungsstarke Funktion zum automatischen Ausfüllen nativer Apps über einfache Tastenkombinationen. IT-Administratoren, die auf Remote-Dienste zugreifen, können diese Funktion nutzen, ohne auf „Kopieren“ und „Einfügen“ zurückgreifen zu müssen. Indem Sie alle Ihre Passwörter im Tresor speichern und KeeperFill für Apps verwenden, können Sie sicher sein, dass selbst Ihre Anwendungspasswörter nicht im Klartext angreifbar bleiben.

KeeperFill für Apps funktioniert plattformübergreifend auf Mac und PC mit gängigen nativen Anwendungen wie:

* Skype, Slack, Evernote und anderen Produktivitäts-Apps
* Individuellen und/oder proprietären Anwendungen
* Remote Desktop, VNC, Terminal und anderen Befehlszeilen-Dienstprogrammen

KeeperFill für Apps lässt sich über Einstellungen > KeeperFill in der Keeper Desktop-App konfigurieren. Nach dem Öffnen ist es über das bekannte Keeper-Symbol in der Menüleiste Ihres Computers (macOS) oder in der Taskleiste (Windows) zugänglich.

![KeeperFill für Apps](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-272f77a2629fbadb08bbd482622e9757e414bf1f%2FScreen%20Shot%202020-04-20%20at%2010.31.43%20AM.png?alt=media)

### Mit den erweiterten Benutzeroberflächenfunktionen von Keeper organisiert und effizient bleiben <a href="#stay-organized-and-efficient-with-keepers-advanced-user-interface-features" id="stay-organized-and-efficient-with-keepers-advanced-user-interface-features"></a>

#### Ordner und Unterordner <a href="#folders-and-subfolders" id="folders-and-subfolders"></a>

Ordner und Unterordner (also Ordner innerhalb von Ordnern) bieten mehr Kontrolle und Organisation über Ihre privaten Keeper-Datensätze und -Dateien. Unterordner verbessern außerdem die Organisation über Teams und Kontotypen hinweg.

![Tresor-Ordner und -Unterordner](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-0ef71b4ece1e3a941b97a171279498d7756c4f02%2FScreen%20Shot%202023-09-29%20at%2011.53.20%20AM.png?alt=media)

#### Kachelansicht <a href="#grid-view-layout" id="grid-view-layout"></a>

In der Kachelansicht werden Ihre Datensätze in einem grafischen Kachelformat mit ansprechend gestalteten Logos beliebter Websites angezeigt. Um zur Kachelansicht zu wechseln, klicken Sie einfach auf das Kachelsymbol in Ihrem Tresor.

![Kachelansicht der Tresordatensätze](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-345fbfe36fe70a097875f45560b64f7e2b90a04a%2FScreen%20Shot%202023-09-29%20at%2011.55.08%20AM.png?alt=media)

#### Datensatzverlauf <a href="#record-history" id="record-history"></a>

Jede an einem Datensatz vorgenommene Änderung erzeugt eine Sicherungsversion, die jederzeit angezeigt und wiederherstellt werden kann. Ebenso lassen sich gelöschte Datensätze wiederherstellen, und es gibt keine Begrenzung für die Anzahl der speicherbaren Datensatzversionen.

![Datensatzverlauf](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-372c95171ab1abb56b3d8331b35fd665f8ac52fe%2FScreen%20Shot%202023-09-29%20at%2011.57.34%20AM.png?alt=media)

#### Verknüpfungen <a href="#shortcuts" id="shortcuts"></a>

Ein Datensatz kann außerhalb eines Ordners, innerhalb eines Ordners oder innerhalb eines geteilten Ordners existieren. Ein Datensatz kann auch mit mehreren Ordnern oder geteilten Ordnern verknüpft werden; man spricht dann von einer „Verknüpfung“. Verknüpfungen sind wie Alias-Dateien: Sie können an zwei oder mehr Stellen existieren und werden bei einer Bearbeitung gemeinsam aktualisiert.

![Datensatzverknüpfung erstellen](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-74257a57b8e2c1bbaa65af8ba3128a299f8582e9%2Fspaces_-LSGVtOTYUIkVBoYtFvK_uploads_WAvuLRA7ws1d8O3Ic0NL_Screen%20Shot%202023-04-17%20at%2011.png?alt=media)

### Vertrauliche Dateien, Fotos und Videos schützen <a href="#protect-confidential-files-photos-and-videos" id="protect-confidential-files-photos-and-videos"></a>

Keeper bietet sicheren Dateispeicher zum Schutz Ihrer vertraulichen Dateien, Fotos und Videos. Keeper schützt diese Dateien mit 256-Bit-AES-Verschlüsselung über Schlüssel auf Datensatzebene, genau wie bei unserer Passwortverschlüsselungstechnologie. Benutzer können Dateien einfach per Drag-and-Drop direkt in ihren Tresor ziehen und Fotos & Videos direkt von ihren Mobilgeräten aus aufnehmen. Diese Dateien lassen sich einfach und sicher mit anderen Keeper-Benutzern teilen, direkt von Tresor zu Tresor.

Beispiele für Dateien, die im Tresor gespeichert werden könnten, sind:

* Kundeninformationen
* Finanz- und Bankdokumente
* Steuererklärungen
* Medizinische Fotos und Videos

![Dateien oder Fotos zu einem Datensatz hinzufügen](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-25dcc6587563a3ccd11bd7344733c71f802b12bc%2Fspaces_-LSGVtOTYUIkVBoYtFvK_uploads_9GmrRFJkttX0PnfY39G0_Screen%20Shot%202023-04-13%20at%2011.webp?alt=media)

### Sichere Zertifikate und SSH-Schlüssel schützen <a href="#protect-secure-certificates-and-ssh-keys" id="protect-secure-certificates-and-ssh-keys"></a>

Die wachsende Bedrohung durch vertrauensbasierte Angriffe stellt ein Sicherheitsrisiko für IT-Organisationen dar, die stark auf den Zugriff auf kritische Systeme über digitale Zertifikate und Schlüssel angewiesen sind. Keeper schützt Zertifikate und Schlüssel mit 256-Bit-AES-Zero-Knowledge-Verschlüsselung. Beispiele für Zertifikatstypen, die gespeichert werden können, sind:

* SSL-Zertifikate
* SSH-Schlüssel
* RSA-Schlüsselpaare
* Code-Signing-Zertifikate
* API-Schlüssel

![](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-22273802e3d76610aad376d7ca147e5bf66760f1%2FScreen%20Shot%202020-07-08%20at%203.48.16%20PM.png?alt=media)

Zertifikate und SSH-Schlüssel können in jedem Keeper-Tresordatensatz entweder als benutzerdefiniertes Feld, Notiz oder Dateianhang gespeichert werden.

Zusätzlich zur Speicherung können SSH-Schlüssel auch zum sicheren Herstellen von Verbindungen verwendet werden.

[Keeper Commander](https://github.com/Keeper-Security/Commander), ein Befehlszeilen-SDK und Toolkit für DevOps-Benutzer, ermöglicht die Verbindung zu Remote-Systemen mithilfe gespeicherter Zugangsdaten oder SSH-Schlüssel.

{% hint style="info" %}
Weitere Informationen zum Herstellen von Verbindungen mit Keeper Commander finden Sie [hier](https://github.com/Keeper-Security/Commander#launching-and-connecting-to-remote-servers).
{% endhint %}

### Ein Passwort mit einem Kollegen oder einem Team teilen <a href="#share-a-password-with-a-colleague-or-team" id="share-a-password-with-a-colleague-or-team"></a>

Keeper nutzt RSA-Verschlüsselung, um Passwörter und Dateien zu teilen. Sie können Passwörter oder Dateien direkt mit einem anderen Keeper-Benutzer oder mit einem Team teilen. Im Hintergrund werden Informationen mit dem öffentlichen Schlüssel des Empfängers verschlüsselt und mit dessen privatem Schlüssel entschlüsselt. Berechtigungen (Kann bearbeiten, Kann teilen, Kann bearbeiten und teilen sowie Schreibgeschützt) können einzelnen Benutzern oder Teams von Benutzern zugewiesen werden.

![](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-98bd4092c4713005b0f71619d9828a162e822f05%2FScreen%20Shot%202023-09-29%20at%2012.03.08%20PM.png?alt=media)

Berechtigungssätze zum Anzeigen, Bearbeiten und Teilen können auf einzelne Benutzer angewendet werden. Berechtigungen für geteilte Ordner ermöglichen die Kontrolle über die Verwaltung des Ordners, der Benutzer und der Datensätze.

Teams werden in der Keeper Admin-Konsole erstellt und verwaltet. Teams können auch automatisch bereitgestellt werden, mithilfe unserer Active Directory Bridge-Software, per SCIM-Protokolle oder über das Keeper Commander SDK.

### Geschäftliche und private Informationen trennen <a href="#separate-business-and-personal-information" id="separate-business-and-personal-information"></a>

Da Keeper Enterprise Administratoren einen Mechanismus zum Sperren und Übertragen von Endbenutzer-Tresoren bietet, empfiehlt Keeper, dass Endbenutzer geschäftliche und private Tresore getrennt halten. Dies lässt sich einfach mit den Kontowechsel-Funktionen von Keeper erreichen. Jede Plattform unterstützt den einfachen Wechsel zwischen geschäftlichen und privaten Tresoren.

![Konto wechseln](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-a1e95276a0d83aa9328742b56e30d0846b7a5d10%2Fspaces_-LSGVtOTYUIkVBoYtFvK_uploads_bLvEcbwiX0RRRWKMQMQx_Screen%20Shot%202023-09-29%20at%2011.webp?alt=media)

### Mit vorhandenen Identitätsanbietern anmelden <a href="#log-in-with-existing-identity-providers" id="log-in-with-existing-identity-providers"></a>

Durch den Einsatz der Keeper SSO Connect-Technologie können sich Endbenutzer nahtlos mit jedem vorhandenen SAML-2.0-kompatiblen Identitätsanbieter wie Okta, Centrify, Microsoft AD FS/Azure, G-Suite, JumpCloud und F5 BIG-IP APN bei ihrem Keeper-Tresor anmelden.

Sobald diese Funktion vom Keeper-Administrator aktiviert wurde, verläuft die Anmeldung nahtlos über alle Gerätetypen und Plattformen hinweg. Alternativ können sich Benutzer zunächst bei ihrem Identitätsanbieter anmelden und anschließend ihren Keeper-Tresor starten.

## Verwaltung und Bereitstellung <a href="#administration-and-deployment" id="administration-and-deployment"></a>

Keeper Enterprise bietet eine webbasierte Admin-Konsolen-Anwendung. Die Admin-Konsole ermöglicht Administratoren:

* Benutzer zu onboarden und offboarden
* Rollenbasierte Durchsetzungsrichtlinien anzuwenden
* Die Zwei-Faktor-Authentifizierung zu verwalten
* Den Sicherheitswert der Organisation zu überwachen
* Die Endbenutzererfahrung anzupassen

### Benutzer verwalten und onboarden <a href="#manage-and-onboard-users" id="manage-and-onboard-users"></a>

Die Keeper Admin-Konsole bietet mehrere Lösungen zur Bereitstellung von Keeper für Benutzer, je nach Größe der Organisation. Benutzer können über eine der folgenden Methoden bereitgestellt werden:

* Active Directory- oder LDAP-Synchronisierung über die AD Bridge
* Single Sign-On (SAML 2.0)
* SCIM und Azure AD
* Automatische Bereitstellung per E-Mail
* CSV-Datei-Upload
* Manuelle Eingabe über die Weboberfläche
* Befehlszeilen-Bereitstellung über das Keeper Commander SDK

Verschiedene Organisationseinheiten (Knoten) können auf unterschiedliche Weise bereitgestellt werden. Beispielsweise können Endbenutzer innerhalb einer Organisationseinheit über Active Directory onboarden, während eine andere Benutzergruppe über eine Identitätsplattform wie Microsoft Azure oder Okta bereitgestellt wird.

![Methoden der Benutzerbereitstellung](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-bf7e7d06105f3e11dc4dae05fc83b0072f051609%2FScreen%20Shot%202020-07-09%20at%2010.44.29%20AM.png?alt=media)

![Konfiguration der Active Directory Bridge](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-8344ffefbbe6c2c65ce1afee81a9cc507d2cbaca%2FScreen%20Shot%202020-04-29%20at%2010.30.03%20AM.png?alt=media)

![Manuelle Bereitstellung über die Oberfläche der Admin-Konsole](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-1a2592e90357d1b4e43efb38be9428a15b0eb807%2FScreen%20Shot%202020-07-09%20at%2010.40.40%20AM.png?alt=media)

### Rollenbasierte Berechtigungen durchsetzen <a href="#enforce-role-based-permissions" id="enforce-role-based-permissions"></a>

Die rollenbasierten Durchsetzungsrichtlinien von Keeper bieten Organisationen die größte Flexibilität, um ihre Lösung an die Anforderungen interner Kontrollen anzupassen, darunter:

* Regeln zur Komplexität des Master-Passworts
* Kanäle der Zwei-Faktor-Authentifizierung
* Physischer Standort, IP-Adressen und Geräteplattformen
* Regeln für Freigabe und Datenexport
* Biometrie des Geräts

Administrative Berechtigungen werden ebenfalls auf Rollenebene angewendet. Jede Rolle mit administrativer Berechtigung kann sich bei der Keeper Admin-Konsole anmelden und bestimmte Aufgaben ausführen.

![Rollenbasierte Berechtigungen sind vollständig anpassbar](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-8354659b7c18c62403f1400a301c8e4e6c827b93%2Fimage%20\(16\).png?alt=media)

![Admin-Berechtigungseinstellungen](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-7c32942199a9fbc186d7878ac1931b388fc7147e%2FScreen%20Shot%202020-07-09%20at%2010.26.35%20AM.png?alt=media)

### Den Tresor eines Mitarbeiters übertragen, wenn dieser das Unternehmen verlässt <a href="#transfer-an-employees-vault-when-they-leave-the-organization" id="transfer-an-employees-vault-when-they-leave-the-organization"></a>

Der Erhalt kritischer und vertraulicher Daten ist wichtig, wenn Mitarbeiter das Unternehmen verlassen, insbesondere bei Benutzern in einer administrativen oder leitenden Funktion.

Durch die sichere Funktion „Kontoübertragung“ von Keeper kann der Tresor eines Benutzers gesperrt und anschließend an einen anderen Benutzer innerhalb der Organisation übertragen werden. Der Prozess der Kontoübertragung bleibt dabei vollständig Zero-Knowledge, und die Verantwortung für die Durchführung von Kontoübertragungen kann anhand von Rollen innerhalb der Organisation eingeschränkt werden. Beispielsweise kann nur der Engineering Manager den Tresor eines Entwicklers übertragen, oder der Marketing Manager kann nur den Tresor eines Marketing-Koordinators übertragen.

Das Sicherheitsmodell von Keeper basiert auf Least-Privilege-Zugriff. Das bedeutet, Keeper setzt Least-Privilege-Richtlinien um, sodass bei einem Benutzer, der Mitglied mehrerer Rollen ist, die restriktivste Richtlinie gilt. Die Verwaltung von Gruppen kann je nach Aufgabenbereich oder anderen Kriterien delegiert und eingeschränkt werden.

![Aktivieren der Kontoübertragung über den Bildschirm der Rollen-Durchsetzung](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-8409ecf27013e582da094b0d3e838a9e9e24caea%2FScreen%20Shot%202020-07-09%20at%2010.29.05%20AM.png?alt=media)

Kontoübertragungen sind ein einseitiger Vorgang. Bei der Kontoübertragung wird das Quellkonto gelöscht, und die Tresordatensätze werden auf ein anderes Benutzerkonto übertragen.

![](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-c8194ac3c89c15ef7bb6f1667e551897d2695cda%2FScreen%20Shot%202020-07-09%20at%2010.31.04%20AM%20\(1\).png?alt=media)

### Den Sicherheitswert des Unternehmens überwachen <a href="#monitor-the-security-score-of-the-company" id="monitor-the-security-score-of-the-company"></a>

Der Gesamtsicherheitswert der Organisation kann von delegierten Keeper-Administratoren überwacht werden, um die Einhaltung der Passwortrichtlinien sicherzustellen. Detaillierte Berichte identifizieren Benutzer, die Korrekturmaßnahmen ergreifen müssen. Die Passwortstärke der Datensätze, die Stärke des Master-Passworts und die Nutzung der Zwei-Faktor-Authentifizierung können allesamt in der Registerkarte „Sicherheitsüberprüfung“ überwacht werden und bilden zusammen den Sicherheitswert einer Organisation.

![](https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-33e2bb899b601abb06fa73b1fa79c65338b8897a%2FScreen%20Shot%202020-07-09%20at%2010.32.53%20AM.png?alt=media)

### Audit-Ereignisprotokolle prüfen und forensische Analysen durchführen <a href="#audit-event-logs-and-perform-forensic-analysis" id="audit-event-logs-and-perform-forensic-analysis"></a>

#### **Modul für erweiterte Berichte und Warnungen** <a href="#advanced-reporting-and-alerts-module" id="advanced-reporting-and-alerts-module"></a>

Das Modul für erweiterte Berichte und Warnungen (ARAM) von Keeper bietet Ereignisprotokollierung und Nachverfolgung von Protokollereignissen für über 75 Ereignistypen, die Möglichkeit, ereignisbasierte Warnungen zu senden, sowie die Fähigkeit, Ereignisse an ein externes System zu protokollieren.

Admins können individuelle Berichte erstellen, indem sie festlegen, welche Kriterien in jeder Spalte gefiltert und angezeigt werden. Berichte können nun nach Ereignistypen (Richtlinienänderungen, Freigabe, Anmeldungen usw.), Benutzern und Attributen (Knoten, Geräte, Standort usw.) gefiltert und gespeichert werden.

Warnungen können durch beliebige Ereigniskriterien ausgelöst werden, etwa Richtlinienänderungen bei Rollen, privilegierten Passwortzugriff oder andere Sicherheitsereignisse. Warnungen können per SMS oder E-Mail gesendet und auch innerhalb der Oberfläche der Admin-Konsole angezeigt werden.

Das ARA-Modul lässt sich für die externe Protokollierung mit SIEM-Tools (Security Information and Event Management) von Drittanbietern integrieren. Zu den Integrationen gehören:

* Splunk
* Sumo Logic
* Amazon S3
* IBM QRadar

Das ARA-Modul unterstützt über 75 Ereignistypen (z. B. Abgelaufenes Master-Passwort, Master-Passwort geändert, Datensatz geteilt, Zwei-Faktor-Authentifizierung deaktiviert usw.), die automatisch an gängige SIEM-Produkte wie Splunk, Sumo und QRadar übertragen werden können.

<div align="center"><img src="https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-84cbcb85be4b2cb026ba0f9a61de4d868821dd42%2FReporting%20%26%20Alerts.png?alt=media" alt="Berichterstattung mit gesendeter Warnung"></div>

#### **Letzte Aktivitäten** <a href="#recent-activity" id="recent-activity"></a>

Der Bericht „Letzte Aktivitäten“ von Keeper bietet Ereignisprotokollierung und forensische Analysefunktionen zur Einhaltung von Corporate-Governance- und Prüfungsanforderungen. Ereignisse werden systemweit nachverfolgt, während die Zero-Knowledge-Architektur erhalten bleibt. Nur privilegierte Benutzer mit Freigabe- oder Eigentumsrechten zur Entschlüsselung einzelner Tresordatensätze können die gespeicherten Tresorinformationen einsehen.

<div align="center"><img src="https://1198115200-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgRgUWEybfIlyqfDGDuSq%2Fuploads%2Fgit-blob-6fb3aedcbde9fabf6ad543e662b18fc765cf13d7%2FRecent%20Activity%20Report.png?alt=media" alt="Bericht „Letzte Aktivitäten“"></div>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/user-guides/de/use-cases.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
