Skip to main content
Content Access Management ist Corgeas System zur Zugriffskontrolle auf Projektebene. Damit steuern Sie, wer in Ihrer Organisation bestimmte Projekte und deren Sicherheitsdaten anzeigen und bearbeiten darf.
Content Access Management setzt Teams voraus und ist in Tarifen mit Team Management verfügbar.
Standardmäßig können alle Benutzer in Ihrem Unternehmen auf alle Unternehmensprojekte zugreifen. Mit aktiviertem Content Access Management können Sie den Zugriff einschränken, sodass Benutzer nur die Projekte sehen, für die ihnen ausdrücklich Zugriff gewährt wurde. Diese Funktion eignet sich für Organisationen, die:
  • Zugriffe verschiedener Teams oder Abteilungen voneinander trennen
  • Sensible Projekte auf bestimmte Personen beschränken
  • Sicherheitsrichtlinien zur Zugriffstrennung einhalten
  • Zugriffe für Auftragnehmer oder externe Berater verwalten

Wie funktioniert es?

Content Access Management arbeitet auf zwei Ebenen:

Einstellung auf Unternehmensebene

Die Option Project Access Control legt das allgemeine Zugriffsmodell Ihres Unternehmens fest:
  • Deaktiviert (Standard): Offenes Zugriffsmodell – alle Benutzer des Unternehmens können auf alle Unternehmensprojekte zugreifen
  • Aktiviert: Eingeschränktes Zugriffsmodell – Benutzer können nur auf explizit freigegebene Projekte zugreifen

Zugriff auf Projektebene

Wenn Project Access Control aktiviert ist, erhalten Benutzer auf drei Arten Zugriff auf ein Projekt:
Benutzer eines dem Projekt zugewiesenen Teams erhalten automatisch Zugriff als Mitglied. Die Berechtigungen entsprechen denen direkt zugewiesener Mitglieder, werden jedoch auf Teamebene statt pro Projekt verwaltet.Erfahren Sie mehr über Teams in unserem Teams-Leitfaden.

Besondere Fälle

API-Zugriff: Die Zugriffskontrolle gilt sowohl für die Weboberfläche als auch für API-Aufrufe. Benutzer können nur dann auf Projektdaten über die API zugreifen, wenn sie die entsprechenden Berechtigungen haben.

Content Access Management einrichten

1

Project Access Control aktivieren

Erforderliche Berechtigung: Zugriff als Unternehmensadministrator
  1. Öffnen Sie Company Settings
  2. Suchen Sie die Einstellung Project Access Control
  3. Aktivieren Sie “Project Access Control”
  4. Speichern Sie Ihre Änderungen
Sobald aktiviert, verlieren Benutzer sofort den Zugriff auf Projekte, zu denen ihnen nicht explizit Zugriff gewährt wurde. Planen Sie Ihre Einführung entsprechend.
2

Zugriff auf Projekte zuweisen

Erforderliche Berechtigung: Change Project oder Rolle als Projekt-Owner
Nach der Aktivierung der Projektzugangskontrolle müssen Sie den Benutzern Zugriff auf Projekte gewähren:
  1. Öffnen Sie die Seite Content Access
  2. Suchen Sie nach einem Projekt oder Mitglied oder grenzen Sie die Liste nach Team und Projekt ein
  3. Für jedes Projekt können Sie:
    • Aktuelle Mitglieder und Teams anzeigen
    • Neue Benutzer als Owner oder Mitglieder hinzufügen
    • Teams zum Projekt hinzufügen
    • Bestehenden Zugriff entfernen
  4. Wenden Sie mit Edit Members Zugriffsänderungen gleichzeitig auf mehrere Projekte an
  1. Klicken Sie auf das Projekt, das Sie verwalten möchten
  2. Wählen Sie Add Member oder Add Owner
  3. Wählen Sie den Benutzer aus der Benutzerliste Ihres Unternehmens
  4. Wählen Sie die Rolle:
    • Owner: Vollständige Kontrolle über das Projekt
    • Member: Sicherheitsdaten anzeigen und bearbeiten
  5. Bestätigen Sie die Hinzufügung
3

Zugriff überprüfen

Nach dem Zuweisen der Zugriffe:
  1. Prüfen Sie auf der Seite “Content Access”, ob die Zuweisungen korrekt sind
  2. Testen Sie mit einem Benutzerkonto, um zu überprüfen, ob der Zugriff auf die entsprechenden Projekte möglich ist
  3. Überprüfen Sie, dass Benutzer ohne Zugriff die eingeschränkten Projekte nicht sehen können
4

Laufende Verwaltung

Berücksichtigen Sie bei Veränderungen in Ihrer Organisation:
  • Neue Projekte: Weisen Sie beim Erstellen neuer Projekte Besitzer und Mitglieder zu
  • Neue Benutzer: Fügen Sie sie den relevanten Projekten oder Teams hinzu
  • Rollenänderungen: Aktualisieren Sie Zugriffe bei einem Rollenwechsel; Projekt-Owner lassen sich auch gesammelt ersetzen
  • Abgänge: Deaktivierte Benutzer werden in aktiven Zugriffslisten ausgeblendet und können gesammelt aus ausgewählten Projekten entfernt werden

Best Practices

Bevor Sie die Projektzugangskontrolle aktivieren:
  • Dokumentieren Sie, welche Benutzer Zugriff auf welche Projekte haben sollten
  • Erwägen Sie zunächst die Erstellung von Teams, um die Zuweisung zu vereinfachen
  • Kommunizieren Sie die Änderung an Ihre Organisation
  • Erwägen Sie, mit einer Pilotgruppe von Projekten zu beginnen
Für Projekte mit mehreren Benutzern verwenden Sie Teams anstelle von Einzelzuweisungen:
  • ✅ Fügen Sie das “Backend-Team” zu 10 Projekten hinzu (10 Vorgänge)
  • ❌ Fügen Sie 15 einzelne Benutzer zu 10 Projekten hinzu (150 Vorgänge)
Teams erleichtern auch die laufende Verwaltung erheblich.
Jedes Projekt sollte mindestens einen Owner haben, der:
  • Projekteinstellungen verwalten
  • Andere Benutzer hinzufügen/entfernen
  • Projekt-spezifische Konfiguration verwalten
Ohne Owner lassen sich Projekte nur schwer verwalten.
Weisen Sie die Owner-Rolle gezielt zu:
  • Owner: Projektleiter, Manager und Senior Engineers mit Verantwortung für das Projekt
  • Mitglieder: Mitwirkende, Prüfer, Stakeholder, die Einsicht benötigen
Weisen Sie nicht allen Benutzern die Owner-Rolle zu. Das schwächt die Verantwortlichkeit und erhöht das Sicherheitsrisiko.
Planen Sie regelmäßige Überprüfungen des Projektzugriffs:
  • Überprüfen Sie vierteljährlich oder halbjährlich, wer Zugang zu jedem Projekt hat
  • Entfernen Sie den Zugang für Benutzer, die ihn nicht mehr benötigen
  • Aktualisieren Sie den Zugang für Benutzer, deren Rollen sich geändert haben
  • Bereinigen Sie mit Massenaktionen veraltete Zuweisungen in gefilterten Projekten
  • Exportieren Sie Zugriffsdatensätze für Compliance-Zwecke
Die Seite “Content Access” bietet eine Suche und Filter:
  • Suchen Sie schnell nach bestimmten Projekten
  • Suchen Sie nach aktiven oder inaktiven Benutzern, um zu sehen, welchen Projekten sie zugewiesen sind
  • Filtern Sie nach Team oder Projekt, bevor Sie den Zugang überprüfen oder Massenänderungen anwenden
Erforderliche Berechtigung: Berechtigung zum Anzeigen von Inhaltszugriffen
Exportieren Sie Ihre Zugriffskonfiguration für:
  • Compliance-Prüfungen
  • Sicherheitsüberprüfungen
  • Dokumentationszwecke
  • Sicherung vor Massenänderungen
Klicken Sie auf der Seite “Content Access” auf Export, um eine CSV-Datei mit den aktiven Projektzugriffen herunterzuladen.
Passen Sie Ihre Zugriffskontrolle an die tatsächliche Arbeitsweise Ihrer Organisation an:
  • Wenn Teams voneinander getrennt sind (separate Frontend-/Backend-/Mobile-Teams), verwenden Sie strikte Zugriffskontrolle
  • Wenn Teams flexibel und kollaborativ sind, könnten Sie offenen Zugang bevorzugen
  • Verwenden Sie einen hybriden Ansatz: offener Zugriff auf die meisten Projekte und eingeschränkter Zugriff auf sensible Projekte. Dafür müssen Sie einige Projekte in einem separaten Unternehmensbereich verwalten
Beim Ändern von Zugriffsrechten:
  • Informieren Sie betroffene Nutzer, bevor Sie ihren Zugang entfernen
  • Erklären Sie, warum Zugang gewährt oder entzogen wird
  • Dokumentieren Sie Ihre Zugriffsrichtlinien, damit die Nutzer die Regeln verstehen
Im Zweifelsfall:
  • Gewähren Sie Mitgliedszugang statt Eigentümerzugang
  • Benutzer können jederzeit erweiterte Berechtigungen anfordern, falls erforderlich
  • Es ist einfacher, zusätzlichen Zugriff zu gewähren, als ihn zu widerrufen

Häufig gestellte Fragen

Sie verlieren sofort den Zugriff auf alle Projekte, bei denen sie nicht ausdrücklich als Eigentümer, Mitglied oder über ein Team zugewiesen wurden. Planen Sie entsprechend und weisen Sie den Zugriff vor oder unmittelbar nach der Aktivierung der Funktion zu.
Nein. Die Projektzugriffskontrolle ist eine unternehmensweite Einstellung. Sie wird entweder für alle Projekte aktiviert oder für alle Projekte innerhalb Ihres Unternehmens deaktiviert.
Owner können Projekteinstellungen konfigurieren, Zugriffe verwalten und Projekte löschen, wenn sie zusätzlich über die Berechtigung Can delete project verfügen. Mitglieder können Sicherheitsdaten anzeigen und bearbeiten, aber weder die Projektkonfiguration ändern noch Zugriffe verwalten.
Die Person hat über beide Wege Zugriff. Wird sie aus dem Team entfernt, bleibt ihre direkte Mitgliedschaft bestehen und umgekehrt.
Nein. Wenn die Projektzugriffskontrolle aktiviert ist, können Benutzer nur Projekte sehen, auf die sie Zugriff haben. Projekte, auf die sie keinen Zugriff haben, sind vollständig verborgen.
Ja. API-Aufrufe und Integrationen halten sich an dieselben Zugriffskontrollregeln wie die Weboberfläche.
Ja, Sie können die Projektzugriffskontrolle ein- und ausschalten. Allerdings müssen Sie jedes Mal, wenn Sie sie deaktivieren und wieder aktivieren, überprüfen, ob die Zugriffszuweisungen noch angemessen sind.
Projekt-Owner können Zugriffe für ihre Projekte verwalten. Unternehmensadministratoren können dies für alle Projekte tun. Reguläre Mitglieder dürfen keine Zugriffe verwalten.
Deaktivierte Benutzer erscheinen in der Content-Access-Tabelle, im Mitgliederdialog und im CSV-Export nicht mehr als aktive Projekt-Owner oder Mitglieder. Unternehmensadministratoren können inaktive Benutzer mit Edit Members gesammelt aus ausgewählten Projekten entfernen.
Nein. Die Zugriffskontrolle legt nur fest, wer Projekte und ihre Daten anzeigen kann. Sie ändert weder das Scannen von Repositorys noch die Generierung von Fixes.

Verwandte Dokumentation:
  • Teams Guide - Teams für eine effiziente Zugriffskontrolle erstellen und verwalten
  • Benutzerverwaltung - Verwaltung von Benutzern in Ihrer Organisation
Brauchen Sie Hilfe? Kontaktieren Sie den Corgea-Support, um Unterstützung bei der Einrichtung oder Verwaltung des Content Access Management für Ihre Organisation zu erhalten.