Struktur statt Einzelzuweisungen
Rollen-, Template- und Mandantenlogik statt historisch gewachsener Sonderfälle.
Proalpha · Access Governance · SoD
PAAM ist eine Steuerungsplattform für Berechtigungsmanagement in Proalpha-ERP-Umgebungen. Sie verbindet strukturierte Rollenarchitektur, Historisierung, Konfliktmatrix und optionale bidirektionale Webservice-Integration zu einem nachvollziehbaren Gesamtsystem. PAAM is an oversight platform for authorization management across Proalpha ERP environments. It combines structured role architecture, historization, a conflict matrix, and optional bidirectional web-service integration into a traceable end-to-end system.
Standard dokumentiert Zuweisungen. PAAM macht sie belastbar prüfbar und rekonstruierbar. Standard tools document states. PAAM makes them reliably reviewable and reconstructable.
AusgangslageStarting point
In vielen Unternehmen sind Berechtigungsstrukturen über Jahre gewachsen. Rollen wurden erweitert, kopiert oder projektbezogen angepasst. Mandanten unterscheiden sich in Details. Neue Programme werden eingeführt, ohne dass eine zentrale Template-Struktur durchgängig angewendet wird.
Operativ funktioniert das System – systemische Kontrolle entsteht dadurch jedoch nicht automatisch. Historische Zuweisungen sind oft nur manuell rekonstruierbar. Freigaben werden dokumentiert, aber nicht systemisch versioniert.
Typische strukturelle Symptome
Sobald Auditfragen entstehen, zeigt sich die strukturelle Lücke:
Ohne systemische Historisierung entsteht Interpretation. Und Interpretation ist kein Kontrollsystem.
NutzenValue
PAAM ersetzt keine Verantwortung – es schafft Struktur, Historie und nachvollziehbare Abläufe für Berechtigungen in Proalpha.
Rollen-, Template- und Mandantenlogik statt historisch gewachsener Sonderfälle.
Zuweisungen und Änderungen historisieren – frühere Stände nachvollziehbar machen.
Change Requests, Status und Verantwortlichkeiten im Prozess dokumentieren.
Strukturen über Mandanten und Umgebungen hinweg pflegen und vergleichen.
Konflikte identifizieren, in einer Arbeitsliste bündeln und nachvollziehbar bearbeiten.
Auditierbare Exporte und Historie – für Prüfungen und Auditnachweise vorbereitet.
Abbildungen zeigen beispielhafte Produktansichten. Darstellung und Funktionsumfang können je Version und Konfiguration abweichen. Images show exemplary product views. Appearance and feature scope may vary by version and configuration.
PAAM Core
Governance beginnt mit Struktur – nicht mit Konfliktlisten. Bereits ohne SoD verbessert PAAM die Berechtigungsverwaltung fundamental.
PAAM Core schafft eine konsistente, pflegbare und skalierbare Rechtearchitektur über Umgebungen und Mandanten hinweg. Änderungen werden historisiert und geloggt; zeitgesteuerte Rechte und Template-Vorlagen reduzieren Sonderfälle. Optional unterstützt eine bidirektionale Webservice-Integration die Anbindung an bestehende Prozesse – ergänzt um auditierbare PDF-Ausgaben für Nachweise.
Core ist die Arbeitsgrundlage für Governance und Risk: ohne belastbare Struktur und Historie bleiben Freigaben und Konfliktbearbeitung fragmentiert. Die Produktansichten zeigen beispielhafte Matrix- und Exportmasken – Darstellung und Funktionsumfang können je Version und Konfiguration abweichen.
Ergebnis: Eine konsistente, pflegbare und skalierbare Rechtearchitektur – als belastbare Grundlage für Kontrolle und Nachweise.
Mandanten-Matrix: Zuordnungen nach User, Abteilung und Funktionsgruppe – inkl. CSV- und Audit-PDF-Export.
Lifecycle-Dashboard: Workbench, Prüfung, Freigabe und Wirksamkeit in einem Steuerungsbild.
PAAM Governance
Auf Basis von PAAM Core ermöglicht das Governance-Modul nachvollziehbare Änderungsnachweise, strukturierte Freigabeprozesse und belastbare Audit-Exporte.
Governance verbindet Wer-/Was-/Wann-Nachweise mit Datensatz-Historie und Revisionsvergleich. Change Requests bündeln Priorität, Status und Revisionen; Dashboards und Lifecycle-Kennzahlen machen den Steuerungsstand sichtbar – von der Vorbereitung über Prüfung und Freigabe bis zur Wirksamkeit.
Die Produktansichten zeigen beispielhafte Lifecycle-, Change-Request- und Auswertungsflächen. Sie belegen den UI-Rahmen für Freigaben und Historie – nicht, dass jede Kennzahl in jeder Konfiguration identisch verfügbar ist.
Ergebnis: Steuerung wird nachvollziehbar – von der Vorbereitung über Prüfung und Freigabe bis zur Wirksamkeit.
PAAM Risk
Segregation of Duties ist kein reines Reporting-Feature, sondern ein Arbeitsinstrument für Konflikte. PAAM integriert Konfliktmatrix, Regeldefinitionen, Konflikt-Historisierung und nachvollziehbare Bearbeitungsprozesse.
Konflikte werden identifiziert und in einer strukturierten Arbeitsliste mit Status und Verantwortlichkeiten geführt. Mitigation kann dokumentiert und bearbeitet werden – ohne pauschale Aussage, dass alle Konflikte automatisch umfassend bewertet würden.
Die gezeigten Ansichten unterstützen Identifikation, Arbeitsliste und dokumentierte Mitigation. Erweiterte Kritikalitätsbewertung oder eine automatische umfassende Risikobewertung aller Konflikte werden hier nicht als verfügbare Produktgarantie dargestellt.
Ergebnis: Konflikte werden sichtbar und bearbeitbar – ohne pauschale Risikogarantie.
Gegenüberstellung konfliktärer Seiten mit Regelverstoß und Einstieg in die Mitigation.
Übergreifende ProduktansichtCross-cutting product view
Die Startansicht bündelt Konto-Kontext, Aktivitätsprotokoll und Kennzahlen – über Core, Governance und Risk hinweg.The home view combines account context, activity log and key figures across Core, Governance and Risk.
Aktivitätsprotokoll und Bestandszahlen als Einstieg in die Access-Governance-Arbeit.
ZielrollenAudiences
Unterschiedliche Perspektiven – dieselbe Steuerungsplattform.
BetriebOperations
PAAM kann lesend eingesetzt werden oder schreibend die zentrale Rechteverwaltung übernehmen. Die Integration erfolgt wahlweise über Dateischnittstelle oder optional bidirektional via Webservice.
Betrieb und Datenhaltung sind auf Mandantentrennung und revisionsbezogene Arbeitslogik ausgelegt. Mehrere Proalpha-ERP-Versionen werden unterstützt. Die Ausfalltrennung zum ERP bleibt zentral: fällt PAAM aus, bleibt Proalpha operativ – fällt die Steuerung aus, bleibt das Governance-Risiko bestehen.
Fällt PAAM aus, bleibt Proalpha ERP operativ. Fällt die Steuerung aus, entsteht Risiko.
EinstiegGetting started
Ein klarer Einstieg ohne feste Dauerversprechen – anhand Ihrer Systemlandschaft und Governance-Ziele.
Systemlandschaft, Mandanten und bestehende Rechtepflege verstehen.
Core, Governance und optional Risk priorisieren.
PAAM anhand konkreter Governance-Szenarien prüfen.
LizenzenLicensing
Transparente monatliche Festpreise nach Produktpaket und gewichteten Benutzereinheiten – mit klarer Abgrenzung zu Betriebsmodell, Add-ons und Consulting.
Ja. Der Core bietet Historisierung und Governance-Struktur – SoD ist Erweiterung, nicht Voraussetzung.
Standard verwaltet aktuelle Zuweisungen. PAAM historisiert sie und macht frühere Stände sowie Verantwortlichkeiten nachvollziehbar und für Prüfungen und Auditnachweise vorbereitet.
Ja. Strukturierte Rollen- und Verantwortlichkeitslogik ermöglicht parallele Administration mit nachvollziehbaren Änderungen.
Fordern Sie eine Präsentation an. Wir zeigen die Steuerungslogik, typische Prüfungsszenarien und den Einstieg über PAAM Core – optional mit SoD. In einem ersten Gespräch klären wir Systemlandschaft, Governance-Ziel und möglichen Einsatzumfang.
info@pa-am.de