Geschäft

Einführungsleitfaden für statisches IP-VPN für Unternehmen: 7 Schritte und Aufgaben für jede Rolle

Die Einführung eines festen IP-VPN für Unternehmen erfolgt in sieben Schritten: Beratung, Vertrag, dedizierte IP-Zuweisung, Whitelist-Registrierung, Mitgliedereinladung, App-Akzeptanz und Verbindungsbestätigung. Wir haben die Aufgaben des IT-Personals, des Managements und der Mitglieder, den Umfang der Informationen, die Manager einsehen können, und die Betriebsregeln gemäß den Geschäftsstandards von StageVPN organisiert.

StageVPN-Team22 Min. gelesen

3D-Darstellung mehrerer Remote-Arbeitsstandorte, die über ein blaues Gateway mit internen Servern verbunden sind

IT-Person

Setzen Sie dedizierte IPs auf die Whitelist, laden Sie Mitglieder über die Unternehmenskonsole ein und organisieren Sie sie. Der Verantwortungsbereich umfasst die Schritte 3 bis 7 der 7 Schritte Einführung und Betriebsregeln.

Management

Bestätigen Sie, was im Vertrag festgelegt wird, welchen Umfang die Manager einsehen können und welche Pflichten sie haben, die Mitglieder zu informieren. Lesen Sie einfach die Schritte 1-2 und „Was das Management prüfen wird“.

Mitglied

Verstehen Sie, welche Informationen Ihr Unternehmen sieht, wenn Sie eine Einladung in der App annehmen und sich als Unternehmen verbinden. Es reicht aus, nur die Schritte 6-7 und „Was Mitglieder tun werden“ zu lesen.

Die Einführung eines festen IP-VPN für Unternehmen umfasst sieben Schritte: Beratung, Vertrag, dedizierte IP-Zuweisung, Whitelist-Registrierung, Mitgliedereinladung, App-Akzeptanz und Verbindungsbestätigung. In diesem Artikel wird nach Rollen geordnet, wer in welcher Phase des StageVPN-Geschäfts was tut und welche Regeln nach der Einführung befolgt werden. Tarife, Anzahl Sitzplätze, Anzahl dedizierter IPs und Einsatzländer werden per Firmenvertrag nach Rücksprache ohne öffentliche Preisliste festgelegt (Stand September 2026).

Unabhängig davon, wo Sie eine Verbindung herstellen, ist die Quell-IP einheitlich.
Unabhängig davon, wo Sie eine Verbindung herstellen, ist die Quell-IP einheitlich.

Was ist ein statisches IP-VPN für Unternehmen?

Bei einem statischen IP-VPN für Unternehmen handelt es sich um eine Methode, den Internetverkehr der Mitglieder auf einem firmeneigenen VPN-Server zu sammeln und ihn dann an eine unveränderliche IP-Adresse zu senden, die nur dem Unternehmen zugewiesen ist. Aus der Sicht eines Inhouse-Systems oder Business-SaaS scheint es, dass Mitglieder immer von derselben Adresse aus zugreifen, egal ob sie zu Hause oder auf Geschäftsreise sind.

Eine IP-Zulassungsliste ist eine Zugriffsbeschränkungsmethode, die nur Verbindungen von vorregistrierten Quell-IPs akzeptiert. Selbst wenn Ihr Passwort durchgesickert ist, haben Sie eine weitere Verteidigungslinie, da Sie den Anmeldebildschirm nicht erreichen können, wenn Sie nicht registriert sind. Das Problem besteht darin, dass die IPs für das Heiminternet und die mobilen Daten für jede Person unterschiedlich sind und sich häufig ändern. Wenn Sie für jedes Mitglied eine Heim-IP registrieren, erhöht sich die Verwaltung ins Unendliche, und wenn Sie den Bereich aus Bequemlichkeitsgründen weit öffnen, schwächt sich die Bedeutung der Whitelist ab. Ein statisches IP-VPN löst dieses Problem, indem es „die Anzahl der zu registrierenden IPs auf eine reduziert“.

  1. Mitglieder, die von zu Hause aus arbeiten oder auf Geschäftsreise sindStellen Sie mit der StageVPN-App eine Verbindung zu den dedizierten Servern Ihres Unternehmens her
  2. Firmeneigener ServerBeginnen Sie mit der statischen IP des Unternehmens
  3. Eigenes System/SaaSÜberprüfen Sie statische IPs in der Whitelist und lassen Sie sie zu
  • VPN-Verschlüsselung
  • Website HTTPS
  • Bereiche, die exponiert sein können
Abbildung 1. Bei Verbindung über ein statisches IP-VPN: Der Ursprung ändert sich zur dedizierten IP des Unternehmens und übergibt die Whitelist.

Der Raum zwischen Ihrem Gerät und unserem dedizierten Server ist durch einen WireGuard-verschlüsselten Tunnel geschützt. Der Grad des Schutzes zwischen dem dedizierten Server und dem Zielsystem wird durch die vom System bereitgestellte Verschlüsselung, beispielsweise HTTPS, bestimmt. Dedizierte IP-Adressen werden nur Ihrem Unternehmen zugewiesen. Selbst wenn Sie sie auf die Whitelist setzen, können Sie sich also keine Sorgen darüber machen, dass Benutzer aus anderen Organisationen dieselbe IP verwenden. Die Struktur von WireGuard ist WireGuard leicht verstehenDies wurde ausführlich behandelt.

Tabelle 1. Geschäftssysteme, die häufig IP-Whitelists und Registrierungsorte verwenden
SystemtypWo kann die Whitelist registriert werden?Warum Sie eine statische IP benötigen
SaaS-Administratorkonsole für UnternehmenSicherheitseinstellungen in Ihrem SaaS oder bedingter Zugriff (Standortbedingungen basierend auf IP-Bereichen) von Ihrem Identitätsanbieter.Denn wenn das Administratorkonto gekapert wird, ist der Schaden groß.
Cloud-Server/DatenbankEingehende Regeln der Sicherheitsgruppe/Firewall (Quell-IP)Um zu vermeiden, dass RAS-Ports und DB-Ports für das gesamte Internet geöffnet werden
Eigene Groupware, ERP, EntwicklungsserverZugriffseinstellungen für Firmen-Firewall oder WebserverUm den Zugriff außerhalb des Büros zu ermöglichen, aber den Umfang einzuschränken
Kunden-/PartnersystemVom anderen Unternehmen verwaltete WhitelistWenn die andere Partei die IP-Registrierung der Verbindung als Vertragsbedingung anfordert

Bitte wissen Sie es Statisches IP-VPN ist eine Methode zum Nachweis, „woher die Verbindung kommt“, zu einem System, das für das Internet offen ist. Der Zweck unterscheidet sich von einem Site-to-Site-VPN, das direkt in das private Netzwerk im Büro geht. Da eine statische IP allein ohne Whitelist-Funktion den Zugriff auf Dienste nicht einschränken kann, prüfen Sie zunächst, ob jedes System, das Sie schützen möchten, über eine Whitelist-Funktion verfügt.

In welcher Reihenfolge werden die 7 Einführungsschritte durchgeführt?

Die Einführung ist ein 7-stufiger Prozess von der Beratung bis zur Verbindungsbestätigung. Wenn die Whitelist-Registrierung (Schritt 4) vor der Mitgliedereinladung (Schritt 5) abgeschlossen ist, können Sie das Arbeitssystem direkt ab der ersten Verbindung nutzen. Schritte 1 und 2 werden vom Management und IT-Mitarbeitern bearbeitet, Stufe 3 wird von StageVPN bearbeitet, Schritte 4 und 5 werden von IT-Mitarbeitern bearbeitet und Schritte 6 und 7 werden von Mitgliedern und IT-Mitarbeitern bearbeitet.

  1. Schritt 1Einführungsberatung

    Teilen Sie die erwartete Personenzahl, die zu verwendenden Geräte, den Arbeitsbereich und das Land des Unternehmens, die Arbeitssysteme, die eine dedizierte IP erfordern, und die gewünschte Einführungszeit mit. StageVPN-GeschäftsseiteBewerben Sie sich hier.

  2. Schritt 2Unternehmensvereinbarung

    Der Preis, die Vertragslaufzeit, die Anzahl der Sitzplätze, die Anzahl der dedizierten IPs und die verfügbaren Länder werden durch das Enterprise Agreement festgelegt. Es werden Nachweise wie Rechnung und Steuerrechnung ausgestellt.

  3. Schritt 3Dedizierte IP-Zuweisung

    Es werden ein dedizierter Unternehmensserver und eine statische IP zugewiesen. Die dedizierte IP wird dem Unternehmen während der Vertragslaufzeit zur Nutzung zugewiesen und die Rechte an der IP-Adresse werden nicht auf das Unternehmen übertragen.

  4. Schritt 4Registrierung auf der Whitelist

    Der Systemadministrator registriert die zugewiesene statische IP in der Zulassungsliste für jedes System und entscheidet, ob er sie zusammen mit der vorhandenen Büro-IP platziert.

  5. Schritt 5Mitglieder einladen

    Ein Administrator lädt Mitglieder über ihre E-Mail-Adresse oder Telefonnummer über die Unternehmenskonsole ein. Die Einladung hat eine Annahmefrist.

  6. Schritt 6Von App akzeptieren

    Mitglieder melden sich mit der E-Mail-Adresse und Telefonnummer an, unter der sie eingeladen wurden, überprüfen die Einladung in ihrem verifizierten Konto, lesen die Informationen, die das Unternehmen sehen kann, und nehmen sie dann an.

  7. Schritt 7Verbindung prüfen

    Überprüfen Sie nach der Verbindung mit dem Unternehmensserver, ob die externe IP scheinbar die statische IP des Unternehmens ist und tatsächlich mit dem Zielsystem verbunden ist.

Abbildung 2. 7 Phasen der StageVPN-Geschäftseinführung und die für jede Phase verantwortliche Person
Tabelle 2. Verantwortliche Person und Materialien für jede Phase
SchrittPerson, die es hauptsächlich tutVorbereitungen oder Ergebnisse
1 BeratungFührungskräfte/IT-MitarbeiterPersonal, Geräte, Arbeitsbereich, Zielsystemliste, gewünschter Zeitpunkt
2 VertragManagementUnternehmensverträge, Rechnungen, Steuerrechnungen
3 Dedizierte IP-ZuweisungStageVPNFirmeneigener Server und statische IP-Adresse
4 Whitelist registrierenIT-Personal, systemspezifisches PersonalListe der registrierten Systeme und Personaldokumente
5 Laden Sie Mitglieder einIT-Beauftragter (Administrator)Einladungsliste in der Unternehmenskonsole
6 Akzeptieren Sie in der AppMitgliedKonto des Unternehmens
7 Verbindung prüfenMitglieder/IT-MitarbeiterErgebnis der externen IP-Prüfung, Ergebnis der Zielsystemverbindung

Ein Konto kann nur zu einem Unternehmen gehören. Wenn die Plätze voll sind, können neue Mitglieder keine Einladungen annehmen. Wenn Sie planen, die Personenzahl zu erhöhen, empfiehlt es sich, bereits in der Beratungsphase Platz für die Anzahl der Sitzplätze zu lassen.

Von der Beratung bis zur ersten Anschlussbestätigung
Von der Beratung bis zur ersten Anschlussbestätigung

Was IT-Mitarbeiter tun sollten

Das IT-Personal ist für vier Dinge verantwortlich: Auswahl eines Ansatzes, Whitelisting, Einladung von Mitgliedern und Überprüfung der Konnektivität. Wenn Sie in dieser Reihenfolge vorgehen, können Mitglieder das Arbeitssystem bereits ab der ersten Verbindung nutzen.

Entscheiden Sie sich für Ihren Ansatz

StageVPN Business legt für jedes Unternehmen fest, mit welchen Servern sich Mitglieder auf eine von drei Arten verbinden können: Es ist üblich, dass Teams, die nur ein Whitelist-System verwenden, „Nur dedizierte IP“ auswählen, und für Teams, die sowohl ein Whitelist-System als auch allgemeine Webnutzung verwenden, wählen sie normalerweise „Dedizierte IP und öffentlicher Server“ aus.

Tabelle 3. Vergleich des StageVPN-Geschäftsansatzes (App-Anzeigenamen in Klammern)
AnsatzServer, mit denen Sie eine Verbindung herstellen könnenWenn kein dedizierter Server verfügbar istein passendes Team
Nur dedizierte IP (nur mit fester IP des Unternehmens verbunden)Nur dedizierte UnternehmensserverZeigen Sie stattdessen Anweisungen an, ohne eine Verbindung zu einem öffentlichen Server herzustellenTeams, deren Arbeitsverkehr an IPs auf der Whitelist weitergeleitet werden muss
Dedizierte IP und öffentlicher Server (feste Firmen-IP + allgemeiner Server)Verwenden Sie zunächst den dedizierten Server des Unternehmens und wählen Sie außerdem einen öffentlichen Server in einem vom Unternehmen zugelassenen Land.Sie können einen öffentlichen Server auswählen, zu dem Sie eine Verbindung herstellen möchten (eine Verbindung zum Whitelist-System ist nicht möglich).Ein Team arbeitet gemeinsam am Whitelist-System und an der allgemeinen Arbeit auf der Geschäftsreise.
Nur öffentliche Server (normale Server, Team-VPN)Öffentliche StageVPN-ServerNicht zutreffend (keine statische IP)Teams, die darauf abzielen, öffentliches WLAN zu schützen und Konten gemeinsam zu verwalten, anstatt sie auf die Whitelist zu setzen

Bei der Methode „Dedicated IP Only“ wird die Verbindung selbst blockiert, sodass selbst bei einem Problem mit dem dedizierten Server die Verbindung nicht zu einer allgemeinen IP erfolgt. Umgekehrt handelt es sich bei der externen IP bei Verbindung mit einem öffentlichen Server nicht um eine statische IP des Unternehmens und sie kann daher nicht auf das Whitelist-System zugreifen. Die verfügbaren Länder werden durch das Unternehmensabkommen bestimmt und Sie können keine Verbindung zu Servern in Ländern herstellen, die gemäß den Unternehmensrichtlinien nicht zulässig sind.

Whitelist registrieren

  1. Dokumentieren Sie die Liste der Systeme, für die Sie statische IPs registrieren möchten, und die für jedes System verantwortliche Person. Dieses Dokument wird neu geschrieben, wenn sich die dedizierte IP ändert oder der Vertrag endet.
  2. Überprüfen Sie den Speicherort der Whitelist-Funktion auf Ihrem System (siehe Tabelle 1). Entfernen Sie nicht funktionsfähige Systeme aus der Liste und überprüfen Sie andere Zugriffskontrollen.
  3. Registrieren Sie die zugewiesene statische IP. Entscheiden Sie, ob Sie die bestehende Büro-IP beibehalten oder nur die dedizierte IP belassen möchten.
  4. Verbinden Sie sich mit einem Testkonto mit dem dedizierten Server und prüfen Sie, ob eine Verbindung in beide Richtungen möglich ist und ob dies durch das Ausschalten des VPN blockiert wird.

Mitglieder einladen und Verbindung bestätigen

  1. Laden Sie Mitglieder über ihre E-Mail-Adresse oder Telefonnummer über die Unternehmenskonsole ein. Da es für die Annahme von Einladungen eine Frist gibt, erfolgt die Benachrichtigung über Einladungen auch über den Firmen-Messenger.
  2. Sehen Sie sich die Einladung und den Mitgliedschaftsstatus in der Konsole an und leiten Sie Mitglieder um, die sie noch nicht angenommen haben.
  3. Überprüfen Sie, ob das akzeptierte Mitglied derzeit verbunden ist und wann die letzte Verbindung hergestellt wurde.
  4. Wenn Mitglieder eine Verbindung herstellen, überprüfen Sie, ob die externe IP die statische IP des Unternehmens zu sein scheint und im Zielsystem angemeldet ist.
  5. Wenn mehrere dedizierte IPs vorhanden sind, legen Sie eine Standard-IP fest und weisen Sie separat statische IPs zu, die für die erforderlichen Mitglieder verwendet werden sollen.

Tipp Anleitung zur App-Installation iPhone·iPadUnd Android Durch das Versenden des Seitenlinks zusammen mit der Einladung werden die Anfragen reduziert. Das erste, was Sie tun können, wenn Sie keine Verbindung herstellen können, ist: Kundensupport Bitte beachten Sie die Seite.

Management zur Bestätigung

Drei Dinge muss die Geschäftsleitung prüfen: die vertraglichen Regelungen, den Umfang der für die Geschäftsleitung einsehbaren Informationen und die Informationspflicht gegenüber den Mitgliedern. alle drei Nutzungsbedingungen Artikel 24 und Datenschutzrichtlinie Grundlage ist Artikel 6.

Im Vertrag festgelegte Gegenstände

Die Bereitstellung von Enterprise VPN erfolgt auf der Grundlage eines separaten Unternehmensvertrags (Vertrag, Bestellung, Angebot) zwischen dem Unternehmen und Firmenkunden ohne öffentliche Preisliste. Alle von den Geschäftsbedingungen im Unternehmensvertrag abweichenden Regelungen haben Vorrang (Stand September 2026).

Tabelle 4. Im Unternehmensvertrag festgelegte Punkte und vom Management zu prüfende Punkte
ArtikelWo entscheidenWas zu überprüfen ist
Gebühren, Abrechnungszeitraum, Fälligkeitsdatum der ZahlungUnternehmensvereinbarungDie Zahlung muss bis zu dem auf der Rechnung angegebenen Fälligkeitsdatum erfolgen. Im Falle einer Verzögerung kann die Nutzung nach Anforderung des Fälligkeitsdatums eingeschränkt werden.
Vertragslaufzeit, vorzeitige Kündigung und AbwicklungUnternehmensvereinbarungeines persönlichen Abonnements Zahlungs-/RückerstattungsrichtlinienBei abweichender Regelung der vorstehenden Regelungen geht der Betriebsvertrag vor.
Anzahl SitzplätzeUnternehmensvereinbarungWenn die Plätze voll sind, können keine neuen Mitglieder aufgenommen werden, daher werden Aufstockungspläne berücksichtigt.
Anzahl dedizierter IPsUnternehmensvereinbarungDie benötigte Anzahl wird in Absprache je nach Zielsystem und Arbeitsbereich ermittelt.
Verfügbare LänderUnternehmensvereinbarungBerücksichtigen Sie die Länder Ihrer Geschäftsreise, da Sie keine Verbindung zu Servern in nicht zulässigen Ländern herstellen können.
nachweisenNutzungsbedingungen Artikel 24Ausstellung von Rechnungen und Steuerrechnungen gemäß den einschlägigen Gesetzen und Vorschriften

Umfang der Informationen, die Administratoren einsehen können

Die von Unternehmensadministratoren eingesehenen Informationen sind auf den Umfang beschränkt, der für die Mitgliederverwaltung und die Überprüfung des Nutzungsstatus erforderlich ist. Kommunikationsinhalte, Verbindungs-IP und persönliche Qualifikationsnutzungsinformationen werden nicht bereitgestellt. Dieser Umfang ist in Artikel 6 der Datenschutzrichtlinie festgelegt und die gleichen Informationen werden auch auf dem App-Bildschirm bereitgestellt, wenn ein Mitglied eine Einladung annimmt.

Informationen, die Administratoren sehen können

  • E-Mail/Name (Anzeigename)/Abteilung des Mitglieds
  • Einladungs-/Zugehörigkeitsstatus
  • Aktueller Verbindungsstatus und letzte Verbindungszeit
  • Nutzungsdetails für jede als Unternehmen verbundene Sitzung: Verbindungs-/Endzeit, Nutzungszeit, Datenmenge, Name/Land des verbundenen Servers, verwendete unternehmensspezifische IP
  • Summe der oben genannten Nutzungsdetails

Informationen, die Administratoren nicht sehen können

  • Kommunikationsinhalte wie besuchte Seiten, ausgetauschte Nachrichten und Dateien usw.
  • Die IP-Adresse, von der aus das Mitglied auf das VPN zugegriffen hat (Verbindungs-IP)
  • Informationen, die als Einzelperson (Einzelabonnement) und nicht als Unternehmen verwendet werden
  • Zugriffsaufzeichnungen (Ziel-IP, Port usw.), die von StageVPN gemäß den Gesetzen und Vorschriften geführt werden
Abbildung 3. Den Unternehmensleitern bereitgestellte und nicht bereitgestellte Informationen (basierend auf Artikel 6 der Richtlinie zur Verarbeitung personenbezogener Daten)

Die Zugriffsdatensätze, die StageVPN selbst in Übereinstimmung mit dem Gesetz führt, sind von der Administratorkonsole getrennt, und ihr Umfang und ihre Bereitstellungsverfahren sind getrennt Hinweis zur Speicherung von ZugriffsdatensätzenUnd Grund für die Offenlegung der 93-tägigen Speicherung von ZugriffsdatensätzenDies wird in erklärt.

Informationspflicht der Mitglieder

Wenn ein Unternehmen personenbezogene Daten, wie beispielsweise die E-Mail-Adresse eines Mitglieds, bei StageVPN registriert, muss es eine rechtmäßige Grundlage für die Verarbeitung haben, wie z. B. die Benachrichtigung und Zustimmung des Mitglieds gemäß den einschlägigen Gesetzen und Vorschriften (Artikel 24, Absatz 5 der Nutzungsbedingungen). Während Sie Mitglied sind, werden darüber hinaus alle VPN-Verbindungen für dieses Konto als geschäftliche Verbindungen behandelt, und Verbindungen, die außerhalb der Geschäftszeiten hergestellt werden, werden auch in den Sitzungsaufzeichnungen erfasst. Es empfiehlt sich daher, dies in den Nutzungsrichtlinien Ihres Unternehmens zu vermerken. Die allgemeinen Grundsätze für die Verarbeitung personenbezogener Daten von Führungskräften und Mitarbeitern sind: Ausschuss für den Schutz personenbezogener Daten Bitte beachten Sie die Anleitung.

Tabelle 5. Speicher- und Abfragezeitraum von Unternehmens-VPN-bezogenen Informationen
InformationZeitraumGrund
Nutzungsdetails nach Sitzung (Administratoranfrage)Bis zu 93 Tage nach Ende der Sitzung sichtbarArtikel 6 der Richtlinie zur Verarbeitung personenbezogener Daten
Informationen für FirmenmitgliederBis zur Löschung des Mitglieds oder bis zur Beendigung des UnternehmensvertragsArtikel 3 der Richtlinie zur Verarbeitung personenbezogener Daten
Audit-Aufzeichnungen der Unternehmensverwaltungskonsole (Einladungen, Löschungen, Einstellungsänderungen usw.)3 Jahre nach dem Erstellungsdatum automatisch gelöschtArtikel 3 der Richtlinie zur Verarbeitung personenbezogener Daten, Artikel 24, Absatz 7 der Nutzungsbedingungen
Vertrags-/Rechnungsinformationen für Firmenkunden5 Jahre nach VertragsendeGesetz über den elektronischen Geschäftsverkehr, Rahmengesetz über nationale Steuern usw.

Was Mitglieder tun

Mitglieder müssen drei Dinge tun: die App installieren, die Einladung annehmen und eine Verbindung zu den Servern des Unternehmens herstellen. Einladungen können nicht im Namen eines Administrators angenommen werden; Mitglieder müssen diese in der App akzeptieren.

  1. Installieren Sie die StageVPN-App (iPhone·iPad, Android).
  2. Melden Sie sich mit der E-Mail-Adresse oder Telefonnummer an, zu der Sie eingeladen wurden, und führen Sie die Verifizierung durch. Konten, die mit einer anderen E-Mail-Adresse registriert sind, sehen die Einladung nicht.
  3. Bestätigen Sie die Einladung in der App, lesen Sie den für das Unternehmen sichtbaren Informationsleitfaden und nehmen Sie innerhalb der Annahmefrist an.
  4. Stellen Sie eine Verbindung zum dedizierten Server Ihres Unternehmens her (oder zu einem von Ihrem Unternehmen zugelassenen Server).
  5. Befolgen Sie die Anweisungen des IT-Managers, um den externen IP- und Geschäftssystemzugriff zu überprüfen und das Ergebnis mitzuteilen.

Nach der Annahme sind vier Dinge zu beachten: Erstens werden die VPN-Verbindungen dieses Kontos während der Verbindung als Unternehmensverbindungen behandelt und Sitzungsdatensätze (Zeit, Nutzungsdauer, Datenvolumen, Server und dedizierte IP) werden dem Unternehmen zur Verfügung gestellt. Zweitens: Selbst wenn Sie ein persönliches Abonnement haben, wird dieses nicht automatisch gekündigt und die Zahlung wird fortgesetzt. Wenn Sie also Ihr persönliches Abonnement beenden möchten, Stornieren Sie separat an der Stelle, an der die Zahlung erfolgt istDu musst es tun. Drittens können Sie das Unternehmens-VPN jederzeit über den Kontobildschirm verlassen und nach dem Verlassen Ihr persönliches Abonnement weiter nutzen. Viertens kann ein Konto nur einem Unternehmen gehören.

Überprüfen Sie dies vor der Geschäftsreise Wenn Sie eine Verbindung zu einem dedizierten Server herstellen, ist die ausgehende Adresse die dedizierte IP des Unternehmens, unabhängig davon, aus welchem ​​Land Sie eine Verbindung herstellen. Allerdings gibt es Länder, die die Nutzung von VPN einschränken, also vor dem Verlassen des Landes Ministerium für Auswärtige Angelegenheiten: Sicheres Reisen im Ausland Überprüfen Sie die Anweisungen und örtlichen Vorschriften. Regeln für WLAN am Flughafen und im Hotel Sicherheitsregeln für öffentliches WLANKlasse VPN-Leitfaden für AuslandsreisenIch habe es organisiert.

Betriebsregeln: Was ist nach der Einführung zu beachten?

Der Kern unserer Tätigkeit besteht aus drei Aspekten: sofortiger Ausschluss von Abbrechern, Aktualisierung der Whitelists und Schutz der dedizierten IP-Reputation. Da eine statische IP nur überprüft, „woher sie kommt“, muss sie in Verbindung mit Konto-, Geräte- und Berechtigungskontrollen betrieben werden, um ordnungsgemäß zu funktionieren.

Bearbeitung derjenigen, die ihren Job kündigen und in andere Abteilungen wechseln

Sobald ein Rücktritt oder Rollenwechsel bestätigt ist, muss das Mitglied sofort von der Unternehmenskonsole ausgeschlossen werden. Sobald das Mitglied ausgeschlossen wird, wird die VPN-Verbindung des Unternehmens getrennt. § 24 Abs. 4 der Nutzungsbedingungen legt fest, dass es die Pflicht des Firmenkunden ist, Mitglieder, die ihre Berechtigung verloren haben, unverzüglich zu löschen.

  1. Änderung bestätigtDer Personalleiter teilt dem Manager den Rücktritts- und Versetzungsplan mit.
  2. Mitglieder ausschließen oder suspendierenBei der Verarbeitung über die Unternehmenskonsole wird die Unternehmensberechtigungsverbindung sofort getrennt
  3. Wiederherstellung des GeschäftskontosOrganisieren Sie SaaS- und interne Systemkonten und -berechtigungen getrennt
  4. Überprüfen Sie die Audit-AufzeichnungenÜberprüfen Sie das Verarbeitungsdatum und den Bediener anhand der Konsolenaufzeichnungen
Abbildung 4. Ablauf der Ruhestandsbearbeitung
Tabelle 6. Administratoraktionen nach Situation
SituationAktionen der Enterprise ConsoleDinge, die man gemeinsam unternehmen kann
aufhörenMitglieder ausschließen (für erneuten Beitritt ist eine neue Einladung erforderlich)Geschäftssystemkonto deaktivieren, öffentliches Passwort ersetzen
Beurlaubung/längere AbwesenheitFortsetzen, wenn ein Mitglied nach der Suspendierung zurückkehrtAufzeichnung des Rückkehrplans
AbteilungswechselAnzeigeinformationen ändern (Abteilung)Passen Sie systemspezifische Berechtigungen an neue Rollen an
Gerät verlorenSuspendierung eines MitgliedsKontopasswort ändern, Anmeldesitzung auf dem Zielsystem beenden
Dedizierte IP-ÄnderungsbenachrichtigungÜberprüfen Sie die neue IPNeue IP in allen Whitelists registrieren, vorhandene IP löschen
Kündigung des UnternehmensvertragsDedizierter IP-AbrufLöschen Sie diese IP aus der Whitelist

Bei Vorliegen unabwendbarer Gründe wie Serverumzug, Reaktion auf Ausfall oder Umstände des Hosting-Providers kann die dedizierte IP nach vorheriger Ankündigung (im Notfall unverzüglich) geändert werden und wird bei Vertragsende erhoben (§ 24 Abs. 6 der Nutzungsbedingungen). Wenn Sie die wiederhergestellte IP in der Whitelist belassen, wird sie einem anderen Benutzer zugewiesen und dann unnötigerweise zugelassen. Planen Sie daher die Löschung vor Vertragsende ein.

Checkliste für den Betrieb

  • Verwalten Sie die Liste der Systeme mit registrierten statischen IPs und die für jedes System verantwortliche Person als Dokumente.
  • Halten Sie Ihre Rechnungskontaktinformationen und die Person, die Benachrichtigungen über dedizierte IP-Änderungen erhält, in Ihrer Unternehmenskonsole auf dem neuesten Stand.
  • Jeden Monat wird die Mitgliederliste mit der Personalliste abgeglichen, um die ausgetretenen bzw. neu hinzugekommenen Personen zu organisieren.
  • Überprüfen Sie Einladungen, Ausschlüsse und Einstellungsänderungen mit Audit-Datensätzen aus der Unternehmenskonsole.
  • Behalten Sie die Multifaktor-Authentifizierung (MFA) für alle Arbeitskonten bei, auch wenn Sie über eine Whitelist verfügen. Selbst wenn eine Verbindung von einer erlaubten IP kommt, kann eine statische IP sie nicht blockieren, wenn sie von einem gekaperten Konto oder einem infizierten Gerät kommt.
  • Wir geben dedizierte IP- oder Unternehmens-VPN-Zugriffsrechte nicht an Einzelpersonen oder Organisationen außerhalb des Unternehmens weiter oder verkaufen diese weiter.
  • Wir verbieten Verwendungen, die Ihren IP-Ruf schädigen könnten, wie z. B. Spam oder automatisierte Massenerfassung, was dazu führen könnte, dass Sie auf die schwarze Liste gesetzt werden.
  • Bestätigen Sie, dass die im Vertrag angegebene Personenzahl, das Land und der Zweck nicht überschritten werden.
  • Wir empfehlen Ihnen, die örtlichen Gesetze und Nutzungsbedingungen zu prüfen, bevor Sie ins Ausland reisen.

Vorsicht Wenn Ihre dedizierte IP wegen Verstößen auf der schwarzen Liste steht, benachrichtigt StageVPN das Unternehmen und sperrt oder ersetzt Ihre dedizierte IP bei Bedarf. Die Kriterien für verbotene Handlungen sind Service-Nutzungsrichtlinie Bitte berücksichtigen Sie Artikel 7 (Standards für die Nutzung von dediziertem Unternehmens-IP) in Ihren Unternehmensrichtlinien. Welche Risiken reduziert ein VPN und welche nicht? Was VPNs verhindern und was nicht verhindern könnenIch habe es organisiert.

Der in Artikel 6 der Richtlinie zur Verarbeitung personenbezogener Daten festgelegte Umfang
Der in Artikel 6 der Richtlinie zur Verarbeitung personenbezogener Daten festgelegte Umfang

Checkliste mit Fragen vor der Implementierung

Wenn Sie alle unten stehenden Fragen beantworten können, können Sie die Konfiguration direkt in der Beratungsphase bestätigen. Bei schwer zu beantwortenden Punkten können Sie im Beratungsgespräch die gleichen Fragen stellen.

  • Welche Systeme möchten Sie mit statischen IPs schützen und verfügt jedes System über eine IP-Whitelist-Funktion?
  • Nutzen Sie nur das Whitelist-System oder nutzen Sie auch das allgemeine Web? (Ansatz „Nur dedizierte IP“ oder „Dedizierte IP und öffentlicher Server“)
  • Wie viele Menschen werden es voraussichtlich nutzen und um wie viel kann es innerhalb eines Jahres steigen? (Anzahl Sitzplätze)
  • Welche Geräte nutzen Mitglieder? (iPhone·iPad, Android)
  • Wo arbeiten Sie und was sind Ihre Hauptreiseländer? (Verfügbare Länder, Anzahl dedizierter IPs)
  • Wer wird der Administrator sein, der die Unternehmenskonsole bedient und wer wird über dedizierte IP-Änderungen benachrichtigt?
  • Wie informieren Sie die Mitglieder über die Verarbeitung ihrer personenbezogenen Daten und den Umfang der vom Administrator eingesehenen Informationen?
  • Gibt es ein Verfahren für den Personalleiter, den Vorgesetzten zu benachrichtigen, wenn er das Unternehmen verlässt oder in das Unternehmen wechselt?
  • Betreiben Sie Multi-Faktor-Authentifizierung, Geräteaktualisierungen und Least Privilege zusammen mit Whitelisting?
  • Wann ist der gewünschte Einführungszeitpunkt und kann die Whitelist-Registrierung vorher abgeschlossen werden?

Beratung StageVPN-GeschäftsseiteHier können Sie sich bewerben. Die Beratung wird schneller, wenn Sie uns die voraussichtliche Personenzahl, die zu verwendenden Geräte, den Arbeitsbereich und das Land der Geschäftsreise, das Arbeitssystem, das eine dedizierte IP erfordert, und die gewünschte Einführungszeit mitteilen.

Häufig gestellte Fragen

Wie hoch sind die Firmentarife?

Firmentarife werden durch einen Firmenvertrag nach Absprache je nach Personenzahl und Zusammensetzung ohne öffentliche Preisliste festgelegt (Stand September 2026). Im Unternehmensvertrag werden Gebühren, Abrechnungszeitraum, Zahlungsfrist, Vertragslaufzeit, vorzeitige Kündigung und Abrechnung festgelegt und Belege wie Rechnungen und Steuerrechnungen ausgestellt. Detaillierte Standards sind Zahlungs-/Rückerstattungsrichtlinien Artikel 9 und Nutzungsbedingungen Es steht in Artikel 24.

Wie viele statische IPs kann ich empfangen?

Die Anzahl der dedizierten IPs sowie die Anzahl der Sitze und Nutzungsländer werden im Enterprise Agreement festgelegt. Wenn mehrere IPs verwendet werden, wird eine Standard-IP angegeben, und der Administrator kann eine statische IP angeben, die für jedes Mitglied verwendet werden soll. Es empfiehlt sich, die benötigte Anzahl bereits im Beratungsgespräch anhand der Zielanlage und des Einsatzortes zu ermitteln.

Können Administratoren sehen, welche Websites Mitarbeiter besuchen?

Kann es nicht sehen. Administratoren können nur die Sitzungszeit der Unternehmensqualifizierung, die Nutzungsdauer, die Datenmenge, den Servernamen/das Land und die verwendete dedizierte IP anzeigen. Kommunikationsinhalte wie besuchte Seiten und Verbindungs-IP werden nicht bereitgestellt. StageVPN protokolliert Ihre Kommunikation nicht.

Was passiert, wenn ein Mitarbeiter, der bereits ein persönliches Abonnement hat, meine Einladung annimmt?

Persönliche Abonnements werden nicht automatisch gekündigt und die Zahlungen werden unverändert fortgesetzt. Während Sie Teil des Unternehmens sind, wird Ihre VPN-Verbindung als Unternehmens-VPN behandelt, und sobald Sie das Unternehmens-VPN verlassen, haben Sie weiterhin Zugriff auf das verbleibende persönliche Abonnement. Die Kündigung eines Einzelabonnements muss gesondert an der Stelle erfolgen, an der die Zahlung erfolgt ist.

Was passiert mit der statischen IP, wenn der Vertrag endet?

Mit Vertragsende wird die dedizierte IP entzogen und das Unternehmen hat keinen Anspruch mehr darauf. Wenn eine zurückgeforderte IP-Adresse in der Whitelist verbleibt, wird sie zu einer unnötigen Whitelist. Planen Sie daher, die IP vor der Beendigung auf allen Systemen aus der Whitelist zu löschen.

Sollte ich zwischen statischem IP-VPN und ZTNA wählen?

Sofern Ihr SaaS/Ihre Cloud nicht bereits über eine Whitelist verfügt und Ihr Team groß ist, ist ein statisches IP-VPN am einfachsten bereitzustellen. ZTNA (Zero Trust Network Access) ist eine Methode, um bei jeder Anfrage den Benutzer, das Gerät und die Situation zu überprüfen und den Zugriff App für App zu ermöglichen. Es eignet sich für Organisationen, die über viele Apps verfügen und eine detaillierte Berechtigungskontrolle benötigen. Die beiden Methoden sind nicht exklusiv, daher ist es üblich, eine Kombination aus dem Schutz von SaaS mit statischen IP-Whitelists und MFA und dem Schutz interner dedizierter Systeme mit separaten Mitteln zu verwenden.

Referenzmaterial

  1. Gesetz zum Schutz personenbezogener Daten — Artikel 17 und 18 (Weitergabe personenbezogener Daten an Dritte) und Gründe für die Verarbeitung personenbezogener Daten von Führungskräften und Mitarbeitern (National Legislation Information Center)
  2. Ausschuss für den Schutz personenbezogener Daten — Gesetze und Leitlinien zur Verarbeitung und Übermittlung personenbezogener Daten von Führungskräften und Mitarbeitern (Personal Information Protection Committee)
  3. Durchsetzungserlass des Gesetzes zum Schutz von Kommunikationsgeheimnissen — Artikel 41, Absatz 2 (Mindestfrist für die gesetzliche Aufbewahrung von Zugangsdaten) (National Legislation Information Center)
  4. NIST SP 800-46 Rev. 2, Leitfaden für Unternehmenstelearbeit, Fernzugriff und BYOD-Sicherheit — Allgemeine Grundsätze der Fernarbeit/Fernzugriffssicherheit (US National Institute of Standards and Technology)
  5. NIST SP 800-207, Zero Trust-Architektur — Definition von Zero Trust und Grenzen des Vertrauens basierend auf dem Netzwerkstandort (National Institute of Standards and Technology)
  6. Steuern Sie den Datenverkehr zu Ihren AWS-Ressourcen mithilfe von Sicherheitsgruppen – So richten Sie eingehende Regeln basierend auf der Quell-IP ein (Amazon Web Services)
  7. Richtlinie für bedingten Zugriff: Netzwerksignalisierung aktivieren – So verwenden Sie IP-Bereiche als Standortbedingungen (Microsoft Learn)
  • #EnterpriseVPN
  • #Statische IP
  • #IP-Whitelist
  • #Von zu Hause aus arbeiten
  • #Sicherheit bei Remote-Arbeit