Ein Projekttool, das Ihre IT-Richtlinien schon kennt.
SSO per OIDC oder SAML, Provisioning per SCIM 2.0 oder LDAP, Rechte bis auf Bereichsebene und offene Schnittstellen - Sie verwalten Zugriffe, nicht Ausnahmen.
- Verzeichnis-Sync
- Webhook-ZustellungWiederholung
- KI-Token-Budget82 %
- Audit-Trail
Kennen Sie das?
Der Fachbereich kauft ein Tool - und die IT betreibt eine weitere Insel.
Noch ein Tool mit eigenen Passwörtern
Kein SSO, kein Provisioning, eigene Benutzerverwaltung: Jedes neue Werkzeug wird zur Insel, die niemand offiziell betreibt.
Rechtewildwuchs
Wer sieht eigentlich was? Die Antwort steht in einer Excel-Liste von vorletztem Jahr - und jede Ausnahme erzeugt die nächste.
On- und Offboarding als Fleißarbeit
Neue Kollegen werden in jedem Projekt einzeln nachgetragen - und Ausgeschiedene bleiben aktiv, weil das Löschen die Historie zerreißen würde.
Automatik und KI als Blackbox
Irgendetwas hat den Status geändert, irgendjemand nutzt KI mit Firmendaten - ohne Protokoll, ohne Budget, ohne Aus-Schalter.
Ein Arbeitstag mit WORKSPACE.PM
Von der Verzeichnis-Synchronisation am Morgen bis zur KI-Governance am Nachmittag: fünf Stationen, an denen die IT den Rahmen setzt.
Neue Kollegen sind schon drin
Der Verzeichnisdienst hat synchronisiert: Konten angelegt, Rollen gemappt, jeder Lauf protokolliert. Sie heben die neue Gruppe mit einem Klick ins Projekt - die Projektrolle reist automatisch mit.
Benutzergruppen im DetailRechte prüfen statt raten
38 Berechtigungsbereiche mit bis zu vier Stufen, global und je Projekt. Geschützte Systemrollen verhindern, dass sich jemand aussperrt - und der Änderungsverlauf je Rolle beantwortet jede Compliance-Rückfrage.
Rollen & BerechtigungenWebhook ans eigene System anbinden
Signierte Webhooks mit rotierbarem Secret und vollständigem Zustellprotokoll, dazu die REST-API mit OpenAPI-Dokumentation. Testzustellung inklusive - Sie debuggen mit Protokoll statt mit Rätselraten.
Integrationen & Schnittstellen- task.completed200
- risk.created200
- report.approvedRetry
Signiert, Secret rotierbar - Zustellprotokoll je Endpunkt
Freigabeprozess automatisieren
Der Prozess läuft als Diagramm mit Fristen und Eskalation. Automatische Schritte laufen unter einem System-Akteur - sauber getrennt von persönlichen Konten, jede Prozessversion mit Changelog.
Workflow-Automatisierung- Status ändern
- Webhook auslösen
- PDF generieren
KI-Rollout unter Kontrolle
Token-Limits je Person werden serverseitig durchgesetzt, jede schreibende KI-Aktion braucht eine Bestätigung - und im Zweifel stoppt der mandantenweite Kill-Switch die KI komplett.
KI-Assistent & GovernanceLimit serverseitig durchgesetzt
Und zwischendurch die eigene Projektarbeit: Bugs, Spikes und Wartungsroutinen auf dem Team-Board - die Werkzeugwand unten führt Sie hin.
Ihre Werkzeugwand
Sechs Bereiche, mit denen IT-Teams WORKSPACE.PM betreiben - und selbst darin arbeiten.
Ihre IT im Zusammenspiel
Die IT gibt den Rahmen vor - Identität, Rechte, Schnittstellen. Alle anderen Rollen arbeiten sicher darin.
PMO
Bekommt Cockpits und Berichte aus einem System, das Ihre Rechte- und Freigabelogik durchsetzt.
Für das PMOIT
Identität, Rechte und Schnittstellen kommen aus einer Hand - eine Datenbasis, ein Regelwerk.
Geschäftsführung
Sieht Kennzahlen ohne Zusatz-Tools - jede Auswertung im Rahmen der vergebenen Rechte.
Für die GeschäftsführungOperations
Plant Kapazitäten und Maschinen im selben Mandanten - ohne Schatten-Datenbanken.
Für OperationsGremien & Ausschüsse
Entscheiden auf freigegebenen, unveränderlichen Berichtsständen - mit Beleg statt Zuruf.
Für GremienIT
Identität, Rechte und Schnittstellen kommen aus einer Hand - eine Datenbasis, ein Regelwerk.
PMO
Bekommt Cockpits und Berichte aus einem System, das Ihre Rechte- und Freigabelogik durchsetzt.
Für das PMOGeschäftsführung
Sieht Kennzahlen ohne Zusatz-Tools - jede Auswertung im Rahmen der vergebenen Rechte.
Für die GeschäftsführungOperations
Plant Kapazitäten und Maschinen im selben Mandanten - ohne Schatten-Datenbanken.
Für OperationsGremien & Ausschüsse
Entscheiden auf freigegebenen, unveränderlichen Berichtsständen - mit Beleg statt Zuruf.
Für GremienSicherheit, die nicht zur Last wird
Kontrolle wird serverseitig durchgesetzt - der Standardfall bleibt in Minuten erledigt.
Fügt sich in Ihre Identity ein
Single Sign-On per OIDC oder SAML, Provisioning per SCIM 2.0 oder LDAP-Synchronisation - im Self-Service, abgesichert über DNS-verifizierte Domains. Und erzwungenes SSO sperrt niemanden aus: das Notfall-Konto bleibt erreichbar.
Offene Standards statt Lock-in
Dateien liegen auf Wunsch in Ihrem SharePoint, CMIS-DMS oder S3-Speicher. Die REST-API mit OpenAPI-Dokumentation und signierte Webhooks halten jeden Umstieg offen.
KI, die Ihre Regeln kennt
Jede schreibende KI-Aktion braucht eine Bestätigung, Rechte werden nie verwässert, Token-Budgets gelten serverseitig - und der Kill-Switch gehört Ihnen. Auf Wunsch mit eigenem Schlüssel oder lokal betriebenen Modellen.
Häufige Fragen aus der IT
Was IT-Verantwortliche vor der Einführung wissen wollen.
Single Sign-On per OIDC und SAML, Push-Provisionierung per SCIM 2.0 und LDAP-Synchronisation (z. B. Active Directory) - inklusive Mapping von IdP-Gruppen auf Rollen. Jeder Provisionierungslauf wird protokolliert.
38 Berechtigungsbereiche - 18 globale und 20 projektbezogene - mit bis zu vier Stufen von Keine bis Administration. Eigene globale und Projektrollen sind frei definierbar, jede Rollenänderung steht im Änderungsverlauf.
Ja: eine REST-API unter /v1 mit Swagger- und OpenAPI-Dokumentation, API-Schlüssel je Mandant und signierte ausgehende Webhooks mit Zustellprotokoll. API-Schlüssel sind bewusst einfache, mandantenweite Maschinenzugänge. Externe KI-Clients verbinden sich über den MCP-Endpunkt - per OAuth als einzelne Person, mit deren Rechten.
Microsoft Teams läuft über eine zentrale App - ohne eigene Azure-Registrierung - mit interaktiven Karten unter der Identität der verknüpften Person; die Anbindung wird gestaffelt freigeschaltet. Dazu kommen Zapier, Trello-Import und Miro-Einbettung.
Die Auftragsverarbeitungsvereinbarung nach Art. 28 DSGVO erzeugen Sie als Self-Service - mit unveränderlichem Versionsarchiv. Dazu: Support-Positivliste, Selbstlöschung des Mandanten mit doppelter Bestätigung und Deaktivieren statt Löschen bis zur endgültigen DSGVO-Löschung.
Geben Sie den Rahmen vor - den Rest erledigt das System
Testen Sie WORKSPACE.PM 30 Tage kostenlos - mit SSO, Rechten und Schnittstellen, wie Ihre IT sie erwartet.
