Pomio CRM ist auf namentliche Nutzer ausgelegt: Jede Person wird per E-Mail eingeladen, erhält eine eigene Rolle mit Reichweite und kann ihr Login mit einer Authenticator-App schützen. Ein geteiltes Konto macht das meiste davon zunichte.
Warum Teams auf geteilte Logins ausweichen
Geteilte Logins entstehen meist aus guter Absicht: ein Konto für den Empfang, ein vorübergehendes Login für Praktikanten oder ein allgemeiner Nutzer „Vertrieb“, damit niemand auf eine Einladung warten muss. Das wirkt günstiger und schneller. Die Kosten zeigen sich später, wenn niemand sagen kann, wer ein Geschäft verschoben, einen Kontakt gelöscht oder eine Liste exportiert hat.
Was ein geteiltes Login kaputt macht
Zuständigkeit verliert ihren Sinn, wenn drei Personen als derselbe Nutzer arbeiten; siehe einen einzigen Eigentümer pro offenem CRM-Geschäft. Der Audit-Trail erfasst das Konto, nicht die Person, also bleibt „Wer hat das geändert?“ unbeantwortet. Rollenrechte wachsen auf den breitesten Bedarf aller, die das Konto nutzen, und das hebelt die Reichweite eigene Datensätze, Team und Mandant aus. Die Zwei-Faktor-Authentifizierung wird umständlich, weil der Code auf dem Telefon einer einzigen Person liegt, also schalten Teams sie stillschweigend ab; siehe ob ein CRM Multi-Faktor-Authentifizierung braucht.
Beim Offboarding tut es wirklich weh
Verlässt jemand mit persönlichem Login das Unternehmen, sperrt ein Administrator genau dieses Konto und weist die offene Arbeit neu zu; siehe offene CRM-Geschäfte neu zuweisen, wenn der Eigentümer geht. Verlässt jemand mit geteiltem Login das Unternehmen, bleibt als einziger sicherer Schritt, das Passwort für alle zu ändern, die es noch nutzen, in der Hoffnung, dass es niemand irgendwo notiert hat. In der Praxis wird dieser Schritt oft ausgelassen, und eine ehemalige Kollegin oder ein ehemaliger Kollege behält Zugriff auf Kundendaten.
Integrationen und Automatisierungen
Braucht ein Werkzeug oder eine Automatisierung Zugriff auf CRM-Daten, sollte es nicht das Login einer Person ausleihen. Geben Sie ihm ein eigenes, klar benanntes Konto mit nur den nötigen Rechten, damit seine Änderungen im Verlauf erkennbar sind und sein Zugriff entzogen werden kann, ohne eine Kollegin oder einen Kollegen auszusperren.
Wie Pomio CRM ein Login pro Person unterstützt
Administratoren laden Personen per E-Mail ein und vergeben Rollenrechte mit der Reichweite eigene Datensätze, Team oder Organisation. Nutzer können ihr persönliches Konto mit Zwei-Faktor-Authentifizierung per Authenticator-App schützen und ihr Passwort selbst zurücksetzen. Wirkt ein Login verdächtig oder verlässt jemand das Unternehmen, kann ein Administrator das Konto sperren und später wiederherstellen, und das Audit-Log hält Aktionen einem namentlichen Nutzer zuordenbar.
Eine praktische Checkliste für Logins
Vor jeder Zugriffsprüfung: Listen Sie jedes aktive Konto auf und ordnen Sie es genau einer namentlichen Person zu; entfernen oder benennen Sie allgemeine Konten wie „Vertrieb“ oder „Büro“ um; prüfen Sie, ob Rolle und Reichweite zur tatsächlichen Arbeit passen; aktivieren Sie die Zwei-Faktor-Authentifizierung für persönliche Konten; sperren Sie Konten ausgeschiedener Personen und weisen Sie deren offene Geschäfte neu zu; geben Sie Integrationen ein eigenes namentliches Konto statt des Logins einer Person.
Mehr dazu
Ist ein geteiltes Login für Aushilfen vertretbar?
Nein. Laden Sie die Aushilfe als eigenen Nutzer mit einer engen Rolle ein und sperren Sie das Konto, wenn der Einsatz endet. Das ist schneller aufgeräumt als ein geteiltes Passwort zu wechseln.
Lohnt sich eine zusätzliche Nutzerlizenz?
Meist ja. Eine namentliche Lizenz hält Zuständigkeit, Berechtigungen und Audit-Trail ehrlich. Das Aufräumen nach einer nicht nachvollziehbaren Änderung oder einem durchgesickerten geteilten Passwort kostet in der Regel mehr Zeit als diese Lizenz.
Funktioniert Zwei-Faktor-Authentifizierung auf einem geteilten Konto?
Nur schlecht. Der Code liegt auf einem Gerät, also hängen andere von dieser Person ab oder der zweite Faktor wird abgeschaltet. Für persönliche Konten ist die Zwei-Faktor-Authentifizierung gedacht.
Entscheidet Pomio CRM, wer ein Konto bekommt?
Nein. Ihre Administratoren entscheiden, wer eingeladen wird und welche Rolle jede Person erhält. Pomio CRM macht diese Entscheidungen pro Nutzer sichtbar und protokolliert Aktionen im Audit-Log.