WORKSPACE.PM
Für IT-Leitung & IT-Teams

Ein Projekttool, das Ihre IT-Richtlinien schon kennt.

SSO per OIDC oder SAML, Provisioning per SCIM 2.0 oder LDAP, Rechte bis auf Bereichsebene und offene Schnittstellen - Sie verwalten Zugriffe, nicht Ausnahmen.

IT-CockpitMontag · 08:04
148
Aktive Benutzer
3
Sync-Läufe heute
41/42
Webhooks zugestellt
  • Verzeichnis-Sync
  • Webhook-ZustellungWiederholung
  • KI-Token-Budget82 %
  • Audit-Trail
OKWarnung
SCIM-Sync: 3 Benutzer übernommen

Kennen Sie das?

Der Fachbereich kauft ein Tool - und die IT betreibt eine weitere Insel.

Noch ein Tool mit eigenen Passwörtern

Kein SSO, kein Provisioning, eigene Benutzerverwaltung: Jedes neue Werkzeug wird zur Insel, die niemand offiziell betreibt.

Rechtewildwuchs

Wer sieht eigentlich was? Die Antwort steht in einer Excel-Liste von vorletztem Jahr - und jede Ausnahme erzeugt die nächste.

On- und Offboarding als Fleißarbeit

Neue Kollegen werden in jedem Projekt einzeln nachgetragen - und Ausgeschiedene bleiben aktiv, weil das Löschen die Historie zerreißen würde.

Automatik und KI als Blackbox

Irgendetwas hat den Status geändert, irgendjemand nutzt KI mit Firmendaten - ohne Protokoll, ohne Budget, ohne Aus-Schalter.

Ein Arbeitstag mit WORKSPACE.PM

Von der Verzeichnis-Synchronisation am Morgen bis zur KI-Governance am Nachmittag: fünf Stationen, an denen die IT den Rahmen setzt.

08:30

Neue Kollegen sind schon drin

Der Verzeichnisdienst hat synchronisiert: Konten angelegt, Rollen gemappt, jeder Lauf protokolliert. Sie heben die neue Gruppe mit einem Klick ins Projekt - die Projektrolle reist automatisch mit.

Benutzergruppen im Detail
Entwicklung · 9 PersonenProjekt Atlas
Projektrolle reist automatisch mit
10:00

Rechte prüfen statt raten

38 Berechtigungsbereiche mit bis zu vier Stufen, global und je Projekt. Geschützte Systemrollen verhindern, dass sich jemand aussperrt - und der Änderungsverlauf je Rolle beantwortet jede Compliance-Rückfrage.

Rollen & Berechtigungen
KeineAnzeigeEditorAdministration
38 Bereicheglobal + je Projekt
11:30

Webhook ans eigene System anbinden

Signierte Webhooks mit rotierbarem Secret und vollständigem Zustellprotokoll, dazu die REST-API mit OpenAPI-Dokumentation. Testzustellung inklusive - Sie debuggen mit Protokoll statt mit Rätselraten.

Integrationen & Schnittstellen
  • task.completed200
  • risk.created200
  • report.approvedRetry

Signiert, Secret rotierbar - Zustellprotokoll je Endpunkt

14:00

Freigabeprozess automatisieren

Der Prozess läuft als Diagramm mit Fristen und Eskalation. Automatische Schritte laufen unter einem System-Akteur - sauber getrennt von persönlichen Konten, jede Prozessversion mit Changelog.

Workflow-Automatisierung
  • Status ändern
  • Webhook auslösen
  • PDF generieren
+3 weitere AktionenAusgeführt vom System-Akteur
16:00

KI-Rollout unter Kontrolle

Token-Limits je Person werden serverseitig durchgesetzt, jede schreibende KI-Aktion braucht eine Bestätigung - und im Zweifel stoppt der mandantenweite Kill-Switch die KI komplett.

KI-Assistent & Governance
Token-Budget · Monat82 %
Kill-Switch: KI mandantenweit abschaltbar

Limit serverseitig durchgesetzt

Und zwischendurch die eigene Projektarbeit: Bugs, Spikes und Wartungsroutinen auf dem Team-Board - die Werkzeugwand unten führt Sie hin.

Ihre Werkzeugwand

Sechs Bereiche, mit denen IT-Teams WORKSPACE.PM betreiben - und selbst darin arbeiten.

Ihre IT im Zusammenspiel

Die IT gibt den Rahmen vor - Identität, Rechte, Schnittstellen. Alle anderen Rollen arbeiten sicher darin.

IT

Identität, Rechte und Schnittstellen kommen aus einer Hand - eine Datenbasis, ein Regelwerk.

PMO

Bekommt Cockpits und Berichte aus einem System, das Ihre Rechte- und Freigabelogik durchsetzt.

Für das PMO

Geschäftsführung

Sieht Kennzahlen ohne Zusatz-Tools - jede Auswertung im Rahmen der vergebenen Rechte.

Für die Geschäftsführung

Operations

Plant Kapazitäten und Maschinen im selben Mandanten - ohne Schatten-Datenbanken.

Für Operations

Gremien & Ausschüsse

Entscheiden auf freigegebenen, unveränderlichen Berichtsständen - mit Beleg statt Zuruf.

Für Gremien

Sicherheit, die nicht zur Last wird

Kontrolle wird serverseitig durchgesetzt - der Standardfall bleibt in Minuten erledigt.

Fügt sich in Ihre Identity ein

Single Sign-On per OIDC oder SAML, Provisioning per SCIM 2.0 oder LDAP-Synchronisation - im Self-Service, abgesichert über DNS-verifizierte Domains. Und erzwungenes SSO sperrt niemanden aus: das Notfall-Konto bleibt erreichbar.

Offene Standards statt Lock-in

Dateien liegen auf Wunsch in Ihrem SharePoint, CMIS-DMS oder S3-Speicher. Die REST-API mit OpenAPI-Dokumentation und signierte Webhooks halten jeden Umstieg offen.

KI, die Ihre Regeln kennt

Jede schreibende KI-Aktion braucht eine Bestätigung, Rechte werden nie verwässert, Token-Budgets gelten serverseitig - und der Kill-Switch gehört Ihnen. Auf Wunsch mit eigenem Schlüssel oder lokal betriebenen Modellen.

Häufige Fragen aus der IT

Was IT-Verantwortliche vor der Einführung wissen wollen.

Single Sign-On per OIDC und SAML, Push-Provisionierung per SCIM 2.0 und LDAP-Synchronisation (z. B. Active Directory) - inklusive Mapping von IdP-Gruppen auf Rollen. Jeder Provisionierungslauf wird protokolliert.

38 Berechtigungsbereiche - 18 globale und 20 projektbezogene - mit bis zu vier Stufen von Keine bis Administration. Eigene globale und Projektrollen sind frei definierbar, jede Rollenänderung steht im Änderungsverlauf.

Ja: eine REST-API unter /v1 mit Swagger- und OpenAPI-Dokumentation, API-Schlüssel je Mandant und signierte ausgehende Webhooks mit Zustellprotokoll. API-Schlüssel sind bewusst einfache, mandantenweite Maschinenzugänge. Externe KI-Clients verbinden sich über den MCP-Endpunkt - per OAuth als einzelne Person, mit deren Rechten.

Microsoft Teams läuft über eine zentrale App - ohne eigene Azure-Registrierung - mit interaktiven Karten unter der Identität der verknüpften Person; die Anbindung wird gestaffelt freigeschaltet. Dazu kommen Zapier, Trello-Import und Miro-Einbettung.

Die Auftragsverarbeitungsvereinbarung nach Art. 28 DSGVO erzeugen Sie als Self-Service - mit unveränderlichem Versionsarchiv. Dazu: Support-Positivliste, Selbstlöschung des Mandanten mit doppelter Bestätigung und Deaktivieren statt Löschen bis zur endgültigen DSGVO-Löschung.

Geben Sie den Rahmen vor - den Rest erledigt das System

Testen Sie WORKSPACE.PM 30 Tage kostenlos - mit SSO, Rechten und Schnittstellen, wie Ihre IT sie erwartet.