TroutTrout

Standortübergreifende Entitätsfreigabe

Teilen Sie Benutzer, Assets und Richtlinien zwischen Access Gates an verschiedenen Standorten – ohne Konfiguration zu duplizieren.

3 min read · Last updated 2026-04-22

Große Deployments betreiben mehr als einen Access Gate: einen pro Werk, einen pro Region, einen pro Mandant. Die standortübergreifende Entitätsfreigabe ermöglicht es diesen Gates, Benutzer, Assets und Enklave-Richtlinien auszutauschen, sodass ein Operator eine Entität einmal konfiguriert und sie jeden Gate erreicht, der sie benötigt.

Was geteilt werden kann

EntitätAnwendungsfall
Benutzer und GruppenEin Auftragnehmer oder Ingenieur, der an mehreren Standorten tätig ist
AssetsEin zentrales Asset-Register, das an die Gates verteilt wird, die es hosten

Nur die Felder, die Sie als teilbar markieren, überschreiten eine Standortgrenze. Standortlokale Felder (IP-Adressen, Hardware-Seriennummern, lokale Überschreibungen) verbleiben lokal.

Funktionsweise der Freigabe

Jeder Gate führt seine eigene Datenbank und bleibt autonom. Die Freigabe ist additiv: Entitäten werden über einen signierten Kanal zwischen Gates übertragen, und jede Seite entscheidet, ob sie diese akzeptiert.

┌────────────┐     push     ┌────────────┐
│   Site A   │ ───────────▶ │   Site B   │
│ Access     │              │ Access     │
│ Gate       │ ◀─────────── │ Gate       │
└────────────┘     push     └────────────┘

Geht ein Standort offline, arbeiten die anderen mit dem zuletzt akzeptierten Zustand weiter. Wenn der Standort wieder online ist, holt er den Rückstand ab der letzten Unterbrechung auf.

Zwei Standorte verbinden
  1. Navigieren Sie auf Site A zu Settings → Fabric → Configure.
  2. Geben Sie die IP-Informationen sowie einen optionalen Verschlüsselungsschlüssel ein.
  3. Wechseln Sie dann zu Sites -> Add Site.
  4. Geben Sie einen Namen für den neuen Standort ein.
  5. Der Link wird auf beiden Gates als healthy angezeigt, sobald der Handshake abgeschlossen ist.

Der Kanal verwendet mutual TLS — kein gemeinsames Geheimnis, kein flaches Vertrauen zwischen Gates.

Entitäten von Site A nach Site B veröffentlichen
  1. Öffnen Sie die Entität (Benutzer, Asset, Enklave-Vorlage).
  2. Klicken Sie auf Share → wählen Sie den oder die Zielstandorte aus.
  3. Legen Sie fest, ob die Gegenseite die Entität ändern oder nur lesen darf.
  4. Speichern Sie.

Der Freigabestatus ist an der Entität sichtbar: Ein Badge zeigt, wo sie veröffentlicht ist, und den Zeitpunkt der letzten Synchronisierung.

Konfliktbehandlung

Bei der standortübergreifenden Freigabe können Konflikte auftreten: Zwei Standorte bearbeiten denselben Benutzer, eine Gruppenmitgliedschaft ändert sich auf beiden Seiten, ein Asset wird lokal umbenannt. Access Gate zeigt diese Konflikte unter Settings → Sites → Conflicts an und fordert einen Operator auf, eine Seite als maßgeblich auszuwählen – anstatt eine Seite stillschweigend zu überschreiben.

Audit-Trail über Standorte hinweg

Jede Freigabe-Übertragung und jede Annahme wird im Änderungsverlauf des Standorts mit Operator, Ziel und Zeitstempeln protokolliert. Beim Export von Logs über die Log-Weiterleitung werden standortübergreifende Ereignisse gekennzeichnet, sodass Ihr SIEM Aktivitäten über Standorte hinweg korrelieren kann.

Verwandte Themen