Der Access Manager ist die zentrale Stelle in Tresio, um Benutzerzugriffe zu verwalten. Mit dieser Funktion können Benutzer, z. B. Buchhalter, bei mehreren gemeinsam genutzten Arbeitsbereichen in verschiedenen Unternehmen anmelden und alle ihre Aktivitäten von einem einzigen Profil aus verwalten.
Grundlegendes zum Access Manager-Bildschirm
Der Access Manager-Bildschirm ist ein hilfreiches Tool für Arbeitsbereichsbesitzer (Kontobesitzer) und autorisierte Benutzer, um Zugriff effizient zu verwalten. Arbeitsbereichsbesitzer können Benutzer hinzufügen und verwalten, während Benutzer mit Schreibzugriff vorhandene Benutzer bearbeiten, aber keine neuen hinzufügen können.
Der Zugriff jedes Benutzers lässt sich dabei individuell vergeben: pro Unternehmen, auf welche Firmen er überhaupt zugreifen darf, und pro Seite bzw. Tool (z. B. Analytics, Bankkonten, Szenarien, Rechnungen, HR-Planung u. a.), ob er dort nur lesen oder auch bearbeiten (Schreibrechte) darf. So lässt sich der Zugriff für jeden Benutzer bis auf Firmen- und Funktionsebene granular steuern.
Auf dem Bildschirm werden die folgenden Informationen angezeigt:
- User Name – der registrierte Name des Benutzers
- Email – die mit der Anmeldung des Benutzers verknüpfte E-Mail
- Status – wird automatisch aktualisiert, wenn sich der Benutzer bei Tresio registriert
- Aktiv – gibt an, ob der Benutzer aktiv oder gesperrt ist
- Gültig bis – das Ablaufdatum der Zugriffsrechte des Benutzers
- Kommentar – benutzerdefinierte Notizen oder Anmerkungen, die direkt zum Datensatz des Benutzers hinzugefügt werden
- Beschreibung – gibt Einzelheiten zum aktuellen Zugriff des Benutzers auf Seiten und Unternehmen an

Die Seite bietet auch eine Option zum Drucken oder Exportieren von Benutzerdatensätzen (Excel, CSV, PDF, Zwischenablage oder Drucken) mithilfe der verfügbaren Exportfunktion.
Einen neuen Benutzer hinzufügen
Nur ein Workspace Inhaber kann einen neuen Benutzer hinzufügen. Gehen Sie dazu auf die Access Manager-Seite und klicken Sie auf die Schaltfläche Neu.

Es erscheint ein Popup-Fenster, in dem Sie die erforderlichen Benutzerdaten eingeben können, inklusive des User Type (Nur Leserecht oder Power User).

Aktualisieren eines vorhandenen Benutzers
Sowohl der Workspace Inhaber als auch Benutzer mit Schreibzugriff auf die Access Manager-Seite können die Zugriffsrechte eines vorhandenen Benutzers ändern. Klicken Sie dazu auf das Bleistiftsymbol neben dem Namen des Benutzers.

Dadurch wird die Seite „Workspace-Einstellungen» geöffnet, auf der Sie den aktiven Status des Benutzers, das bis dahin gewährte Datum, einen Kommentar sowie die oben beschriebenen Zugriffsrechte pro Unternehmen und Seite anpassen können.

Eine Zweifaktor-Authentifizierung (2FA) wird demnächst als zusätzliche Sicherheitsoption verfügbar sein.
Über das Personen-Symbol lassen sich zudem die Kontaktdaten eines Benutzers aktualisieren (Name, Adresse, Kontaktangaben, User Type).
Entfernen eines Benutzers
Sowohl der Workspace Inhaber als auch Benutzer mit Schreibzugriff auf die Access Manager-Seite können vorhandene Benutzer entfernen, indem sie auf das Papierkorbsymbol klicken.

Sobald ein Benutzer entfernt wird, verliert er den Zugriff auf das Tresio-System.
Single Sign On (SSO) und autorisierte Domains
Mit Single Sign-On (SSO) können sich Benutzer mit ihren bestehenden Unternehmenszugangsdaten (z. B. Microsoft 365 oder Google Workspace) bei Tresio anmelden, ohne ein separates Tresio-Passwort zu benötigen. Das vereinfacht den Login-Prozess, erhöht die Sicherheit und erleichtert die zentrale Benutzerverwaltung.
Autorisierte Domains stellen sicher, dass ausschliesslich Benutzer mit einer bestimmten Unternehmensdomain (z. B. @firma.ch) Zugriff auf das Tresio-Konto erhalten. Damit behalten Unternehmen die volle Kontrolle darüber, wer auf ihre Finanzdaten zugreifen darf.
Zusammen sorgen SSO und autorisierte Domains für mehr Sicherheit, einfachere Administration und ein nahtloses Nutzererlebnis.
Voraussetzung für die Nutzung von autorisierten Domains ist ein Tresio Enterprise-Account. Sprechen Sie gerne mit unserem Team.
Domain hinzufügen
Navigieren Sie im Menü auf Access Manager und klicken Sie anschliessend auf Domain hinzufügen.

Fügen Sie anschliessend die Domain hinzu, für welche Sie den Tresio-Zugriff freischalten möchten. Bitte beachten Sie, dass dieses Add-on ausschliesslich für Enterprise-Konten verfügbar ist. Nach Eingang der Zugriffsanfrage wird sich unser Support-Team bei Ihnen melden. Bei Fragen zu diesem Service steht Ihnen unser Team gerne zur Verfügung.

Zusätzliche User registrieren
Sobald die Domain freigeschaltet ist, können sich Mitarbeitende Ihrer Organisation einen neuen Account erstellen.
Die Erstellung neuer Accounts unter der freigeschalteten Domain erfolgt über die Registrierungsseite (https://tresio.ch/system/homer/signup.php). Neue Nutzer:innen können sich entweder via Email-Adresse oder via Single Sign-On registrieren.
Default-Nutzerrechte verwalten
Mit der Freischaltung der Domain erhalten Mitarbeitende Ihrer Organisation automatisch Zugang zur Tresio-Umgebung Ihrer Organisation. Um dem Zugriff durch unautorisierte Mitarbeitende auf sensible Daten vorzubeugen, empfehlen wir, die Default-Sicht für neue Mitarbeitende auf ein Minimum zu beschränken.
Dies können Sie ebenfalls im Access Manager erledigen.

Standardmässig sind sämtliche Ansichten für neue User deaktiviert (empfohlen). Sobald sich neue User Ihrer Organisation registrieren, können Sie diesen die entsprechenden User-Rechte vergeben.