enlanguageRegister | Login

admins buddy · Use Case

Service Desk kann mehr — wenn er kontrolliert darf.

Passwort zurücksetzen, Account entsperren, Gruppe prüfen: Diese Aufgaben landen täglich beim Admin — obwohl der Service Desk sie genauso erledigen könnte. Mit admins buddy geht das — ohne Adminrechte.

Service Desk befähigen Adminrechte behalten Vollständig protokolliert

So funktioniert es

Delegation ohne Rechtevergabe — Schritt für Schritt

Schritt 01

Admin definiert erlaubte Aufgaben

IT-Admins legen fest, welche Aufgaben der Service Desk ausführen darf — als Resources im Katalog, mit exakt definierten Inputs und Grenzen.

Schritt 02

Service Desk löst Aufgabe aus

Der Service Desk sieht nur die freigegebenen Aufgaben. Er löst sie aus, füllt die nötigen Parameter aus — fertig.

Schritt 03

POD führt im Kundennetz aus

Die eigentliche Ausführung passiert auf dem POD im Firmennetz, unter einem definierten Admin-Konto. Der Service-Desk-Nutzer bekommt diese Rechte nie.

Schritt 04

Protokoll für jeden Schritt

Wer hat was ausgelöst? Welche Parameter? Was war das Ergebnis? Alles gespeichert, sofort abrufbar.

Warum das funktioniert

Das Prinzip hinter sicherer Delegation

Das Problem ohne Self-Service

Admins verbringen 30–50 % ihrer Zeit mit Aufgaben, die keine Admin-Expertise erfordern. Eskalation erzeugt Wartezeiten statt Lösungen.

Kontrollierte Delegation

Nicht Rechte weitergeben — sondern Aufgaben. admins buddy trennt “Wer darf auslösen” von “Wer hat die technischen Rechte”.

Execution unter definiertem Konto

Das Skript läuft unter einem hinterlegten Admin-Account — nicht im Kontext des Service-Desk-Nutzers. Credentials sind nie sichtbar.

Admins werden entlastet

Infrastruktur-Teams konzentrieren sich auf Architektur, Sicherheit und Verbesserung — nicht auf Passwort-Resets.

Konkrete Aufgaben

Was der Service Desk damit selbst erledigen kann

Passwort zurücksetzen

AD-Passwort sicher neu setzen. Kein Ticket an den L2-Admin nötig.

Account entsperren

Gesperrte AD-Accounts sofort entsperren — mit Protokoll.

Gruppenmitgliedschaft prüfen

Aktuelle Gruppenstruktur eines Benutzers abfragen.

Benutzerstatus prüfen

Ist der Account aktiv? Wann zuletzt eingeloggt? AD-Diagnose auf Knopfdruck.

Gruppe zuweisen

Benutzer einer vordefinierten Gruppe hinzufügen — nur aus der erlaubten Liste.

Service-Status abfragen

Windows-Dienst-Status prüfen — ob ein kritischer Dienst läuft.

Vorher → Nachher

Vorher

  • Ticket → L2 → warten → ausführen → Rückmeldung: 2–4 Stunden
  • Einzelperson mit Systemzugang ist Flaschenhals
  • Kein standardisierter Prozess

Nachher mit admins buddy

  • Service Desk löst direkt aus: < 5 Minuten
  • Kein Bottleneck, keine Eskalation
  • Vollständig protokollierter Standardprozess

Häufige Fragen

Fragen zur sicheren Delegation

Was passiert, wenn der Service Desk einen Fehler macht?

Das Skript hat definierte Inputs und Validierungen. Was außerhalb des erlaubten Rahmens liegt, wird nicht ausgeführt. Jede Aktion ist vollständig protokolliert.

Kann ich steuern, welche Gruppen der Service Desk vergeben darf?

Ja. Die Resource definiert exakt, welche Inputs erlaubt sind. Du kannst z. B. eine Select-Liste mit erlaubten Gruppen hinterlegen.

Sieht der Service Desk die Admin-Credentials?

Nein. Die Credentials sind in der Plattform hinterlegt und nie im Klartext sichtbar. Die Ausführung passiert unter diesem Konto, ohne dass der Nutzer Zugriff darauf hat.

Funktioniert das auch für Microsoft 365-Aufgaben?

Ja. Wenn der POD Zugriff auf Exchange Online oder das Microsoft Graph hat, können auch M365-Aufgaben delegiert werden.

Wie viele verschiedene Aufgaben kann ich freigeben?

Beliebig viele. Für jede Aufgabe wird eine eigene Resource mit eigenen Inputs und eigener Berechtigungszuweisung angelegt.

Nächster Schritt

Weniger Eskalationen. Mehr gelöste Tickets.

Gib deinem Service Desk die Werkzeuge, die er braucht — sicher, kontrolliert, ohne Adminrechte. In weniger als einem Tag einsatzbereit.