IT-Person
Setzen Sie dedizierte IPs auf die Whitelist, laden Sie Mitglieder über die Unternehmenskonsole ein und organisieren Sie sie. Der Verantwortungsbereich umfasst die Schritte 3 bis 7 der 7 Schritte Einführung und Betriebsregeln.
Management
Bestätigen Sie, was im Vertrag festgelegt wird, welchen Umfang die Manager einsehen können und welche Pflichten sie haben, die Mitglieder zu informieren. Lesen Sie einfach die Schritte 1-2 und „Was das Management prüfen wird“.
Mitglied
Verstehen Sie, welche Informationen Ihr Unternehmen sieht, wenn Sie eine Einladung in der App annehmen und sich als Unternehmen verbinden. Es reicht aus, nur die Schritte 6-7 und „Was Mitglieder tun werden“ zu lesen.
Die Einführung eines festen IP-VPN für Unternehmen umfasst sieben Schritte: Beratung, Vertrag, dedizierte IP-Zuweisung, Whitelist-Registrierung, Mitgliedereinladung, App-Akzeptanz und Verbindungsbestätigung. In diesem Artikel wird nach Rollen geordnet, wer in welcher Phase des StageVPN-Geschäfts was tut und welche Regeln nach der Einführung befolgt werden. Tarife, Anzahl Sitzplätze, Anzahl dedizierter IPs und Einsatzländer werden per Firmenvertrag nach Rücksprache ohne öffentliche Preisliste festgelegt (Stand September 2026).

Was ist ein statisches IP-VPN für Unternehmen?
Bei einem statischen IP-VPN für Unternehmen handelt es sich um eine Methode, den Internetverkehr der Mitglieder auf einem firmeneigenen VPN-Server zu sammeln und ihn dann an eine unveränderliche IP-Adresse zu senden, die nur dem Unternehmen zugewiesen ist. Aus der Sicht eines Inhouse-Systems oder Business-SaaS scheint es, dass Mitglieder immer von derselben Adresse aus zugreifen, egal ob sie zu Hause oder auf Geschäftsreise sind.
Eine IP-Zulassungsliste ist eine Zugriffsbeschränkungsmethode, die nur Verbindungen von vorregistrierten Quell-IPs akzeptiert. Selbst wenn Ihr Passwort durchgesickert ist, haben Sie eine weitere Verteidigungslinie, da Sie den Anmeldebildschirm nicht erreichen können, wenn Sie nicht registriert sind. Das Problem besteht darin, dass die IPs für das Heiminternet und die mobilen Daten für jede Person unterschiedlich sind und sich häufig ändern. Wenn Sie für jedes Mitglied eine Heim-IP registrieren, erhöht sich die Verwaltung ins Unendliche, und wenn Sie den Bereich aus Bequemlichkeitsgründen weit öffnen, schwächt sich die Bedeutung der Whitelist ab. Ein statisches IP-VPN löst dieses Problem, indem es „die Anzahl der zu registrierenden IPs auf eine reduziert“.
- Mitglieder, die von zu Hause aus arbeiten oder auf Geschäftsreise sindStellen Sie mit der StageVPN-App eine Verbindung zu den dedizierten Servern Ihres Unternehmens her
- Verschlüsselter WireGuard-Tunnel
- Firmeneigener ServerBeginnen Sie mit der statischen IP des Unternehmens
- HTTPS
- Eigenes System/SaaSÜberprüfen Sie statische IPs in der Whitelist und lassen Sie sie zu
- VPN-Verschlüsselung
- Website HTTPS
- Bereiche, die exponiert sein können
Der Raum zwischen Ihrem Gerät und unserem dedizierten Server ist durch einen WireGuard-verschlüsselten Tunnel geschützt. Der Grad des Schutzes zwischen dem dedizierten Server und dem Zielsystem wird durch die vom System bereitgestellte Verschlüsselung, beispielsweise HTTPS, bestimmt. Dedizierte IP-Adressen werden nur Ihrem Unternehmen zugewiesen. Selbst wenn Sie sie auf die Whitelist setzen, können Sie sich also keine Sorgen darüber machen, dass Benutzer aus anderen Organisationen dieselbe IP verwenden. Die Struktur von WireGuard ist WireGuard leicht verstehenDies wurde ausführlich behandelt.
| Systemtyp | Wo kann die Whitelist registriert werden? | Warum Sie eine statische IP benötigen |
|---|---|---|
| SaaS-Administratorkonsole für Unternehmen | Sicherheitseinstellungen in Ihrem SaaS oder bedingter Zugriff (Standortbedingungen basierend auf IP-Bereichen) von Ihrem Identitätsanbieter. | Denn wenn das Administratorkonto gekapert wird, ist der Schaden groß. |
| Cloud-Server/Datenbank | Eingehende Regeln der Sicherheitsgruppe/Firewall (Quell-IP) | Um zu vermeiden, dass RAS-Ports und DB-Ports für das gesamte Internet geöffnet werden |
| Eigene Groupware, ERP, Entwicklungsserver | Zugriffseinstellungen für Firmen-Firewall oder Webserver | Um den Zugriff außerhalb des Büros zu ermöglichen, aber den Umfang einzuschränken |
| Kunden-/Partnersystem | Vom anderen Unternehmen verwaltete Whitelist | Wenn die andere Partei die IP-Registrierung der Verbindung als Vertragsbedingung anfordert |
Bitte wissen Sie es Statisches IP-VPN ist eine Methode zum Nachweis, „woher die Verbindung kommt“, zu einem System, das für das Internet offen ist. Der Zweck unterscheidet sich von einem Site-to-Site-VPN, das direkt in das private Netzwerk im Büro geht. Da eine statische IP allein ohne Whitelist-Funktion den Zugriff auf Dienste nicht einschränken kann, prüfen Sie zunächst, ob jedes System, das Sie schützen möchten, über eine Whitelist-Funktion verfügt.
In welcher Reihenfolge werden die 7 Einführungsschritte durchgeführt?
Die Einführung ist ein 7-stufiger Prozess von der Beratung bis zur Verbindungsbestätigung. Wenn die Whitelist-Registrierung (Schritt 4) vor der Mitgliedereinladung (Schritt 5) abgeschlossen ist, können Sie das Arbeitssystem direkt ab der ersten Verbindung nutzen. Schritte 1 und 2 werden vom Management und IT-Mitarbeitern bearbeitet, Stufe 3 wird von StageVPN bearbeitet, Schritte 4 und 5 werden von IT-Mitarbeitern bearbeitet und Schritte 6 und 7 werden von Mitgliedern und IT-Mitarbeitern bearbeitet.
- Schritt 1Einführungsberatung
Teilen Sie die erwartete Personenzahl, die zu verwendenden Geräte, den Arbeitsbereich und das Land des Unternehmens, die Arbeitssysteme, die eine dedizierte IP erfordern, und die gewünschte Einführungszeit mit. StageVPN-GeschäftsseiteBewerben Sie sich hier.
- Schritt 2Unternehmensvereinbarung
Der Preis, die Vertragslaufzeit, die Anzahl der Sitzplätze, die Anzahl der dedizierten IPs und die verfügbaren Länder werden durch das Enterprise Agreement festgelegt. Es werden Nachweise wie Rechnung und Steuerrechnung ausgestellt.
- Schritt 3Dedizierte IP-Zuweisung
Es werden ein dedizierter Unternehmensserver und eine statische IP zugewiesen. Die dedizierte IP wird dem Unternehmen während der Vertragslaufzeit zur Nutzung zugewiesen und die Rechte an der IP-Adresse werden nicht auf das Unternehmen übertragen.
- Schritt 4Registrierung auf der Whitelist
Der Systemadministrator registriert die zugewiesene statische IP in der Zulassungsliste für jedes System und entscheidet, ob er sie zusammen mit der vorhandenen Büro-IP platziert.
- Schritt 5Mitglieder einladen
Ein Administrator lädt Mitglieder über ihre E-Mail-Adresse oder Telefonnummer über die Unternehmenskonsole ein. Die Einladung hat eine Annahmefrist.
- Schritt 6Von App akzeptieren
Mitglieder melden sich mit der E-Mail-Adresse und Telefonnummer an, unter der sie eingeladen wurden, überprüfen die Einladung in ihrem verifizierten Konto, lesen die Informationen, die das Unternehmen sehen kann, und nehmen sie dann an.
- Schritt 7Verbindung prüfen
Überprüfen Sie nach der Verbindung mit dem Unternehmensserver, ob die externe IP scheinbar die statische IP des Unternehmens ist und tatsächlich mit dem Zielsystem verbunden ist.
| Schritt | Person, die es hauptsächlich tut | Vorbereitungen oder Ergebnisse |
|---|---|---|
| 1 Beratung | Führungskräfte/IT-Mitarbeiter | Personal, Geräte, Arbeitsbereich, Zielsystemliste, gewünschter Zeitpunkt |
| 2 Vertrag | Management | Unternehmensverträge, Rechnungen, Steuerrechnungen |
| 3 Dedizierte IP-Zuweisung | StageVPN | Firmeneigener Server und statische IP-Adresse |
| 4 Whitelist registrieren | IT-Personal, systemspezifisches Personal | Liste der registrierten Systeme und Personaldokumente |
| 5 Laden Sie Mitglieder ein | IT-Beauftragter (Administrator) | Einladungsliste in der Unternehmenskonsole |
| 6 Akzeptieren Sie in der App | Mitglied | Konto des Unternehmens |
| 7 Verbindung prüfen | Mitglieder/IT-Mitarbeiter | Ergebnis der externen IP-Prüfung, Ergebnis der Zielsystemverbindung |
Ein Konto kann nur zu einem Unternehmen gehören. Wenn die Plätze voll sind, können neue Mitglieder keine Einladungen annehmen. Wenn Sie planen, die Personenzahl zu erhöhen, empfiehlt es sich, bereits in der Beratungsphase Platz für die Anzahl der Sitzplätze zu lassen.

Was IT-Mitarbeiter tun sollten
Das IT-Personal ist für vier Dinge verantwortlich: Auswahl eines Ansatzes, Whitelisting, Einladung von Mitgliedern und Überprüfung der Konnektivität. Wenn Sie in dieser Reihenfolge vorgehen, können Mitglieder das Arbeitssystem bereits ab der ersten Verbindung nutzen.
Entscheiden Sie sich für Ihren Ansatz
StageVPN Business legt für jedes Unternehmen fest, mit welchen Servern sich Mitglieder auf eine von drei Arten verbinden können: Es ist üblich, dass Teams, die nur ein Whitelist-System verwenden, „Nur dedizierte IP“ auswählen, und für Teams, die sowohl ein Whitelist-System als auch allgemeine Webnutzung verwenden, wählen sie normalerweise „Dedizierte IP und öffentlicher Server“ aus.
| Ansatz | Server, mit denen Sie eine Verbindung herstellen können | Wenn kein dedizierter Server verfügbar ist | ein passendes Team |
|---|---|---|---|
| Nur dedizierte IP (nur mit fester IP des Unternehmens verbunden) | Nur dedizierte Unternehmensserver | Zeigen Sie stattdessen Anweisungen an, ohne eine Verbindung zu einem öffentlichen Server herzustellen | Teams, deren Arbeitsverkehr an IPs auf der Whitelist weitergeleitet werden muss |
| Dedizierte IP und öffentlicher Server (feste Firmen-IP + allgemeiner Server) | Verwenden Sie zunächst den dedizierten Server des Unternehmens und wählen Sie außerdem einen öffentlichen Server in einem vom Unternehmen zugelassenen Land. | Sie können einen öffentlichen Server auswählen, zu dem Sie eine Verbindung herstellen möchten (eine Verbindung zum Whitelist-System ist nicht möglich). | Ein Team arbeitet gemeinsam am Whitelist-System und an der allgemeinen Arbeit auf der Geschäftsreise. |
| Nur öffentliche Server (normale Server, Team-VPN) | Öffentliche StageVPN-Server | Nicht zutreffend (keine statische IP) | Teams, die darauf abzielen, öffentliches WLAN zu schützen und Konten gemeinsam zu verwalten, anstatt sie auf die Whitelist zu setzen |
Bei der Methode „Dedicated IP Only“ wird die Verbindung selbst blockiert, sodass selbst bei einem Problem mit dem dedizierten Server die Verbindung nicht zu einer allgemeinen IP erfolgt. Umgekehrt handelt es sich bei der externen IP bei Verbindung mit einem öffentlichen Server nicht um eine statische IP des Unternehmens und sie kann daher nicht auf das Whitelist-System zugreifen. Die verfügbaren Länder werden durch das Unternehmensabkommen bestimmt und Sie können keine Verbindung zu Servern in Ländern herstellen, die gemäß den Unternehmensrichtlinien nicht zulässig sind.
Whitelist registrieren
- Dokumentieren Sie die Liste der Systeme, für die Sie statische IPs registrieren möchten, und die für jedes System verantwortliche Person. Dieses Dokument wird neu geschrieben, wenn sich die dedizierte IP ändert oder der Vertrag endet.
- Überprüfen Sie den Speicherort der Whitelist-Funktion auf Ihrem System (siehe Tabelle 1). Entfernen Sie nicht funktionsfähige Systeme aus der Liste und überprüfen Sie andere Zugriffskontrollen.
- Registrieren Sie die zugewiesene statische IP. Entscheiden Sie, ob Sie die bestehende Büro-IP beibehalten oder nur die dedizierte IP belassen möchten.
- Verbinden Sie sich mit einem Testkonto mit dem dedizierten Server und prüfen Sie, ob eine Verbindung in beide Richtungen möglich ist und ob dies durch das Ausschalten des VPN blockiert wird.
Mitglieder einladen und Verbindung bestätigen
- Laden Sie Mitglieder über ihre E-Mail-Adresse oder Telefonnummer über die Unternehmenskonsole ein. Da es für die Annahme von Einladungen eine Frist gibt, erfolgt die Benachrichtigung über Einladungen auch über den Firmen-Messenger.
- Sehen Sie sich die Einladung und den Mitgliedschaftsstatus in der Konsole an und leiten Sie Mitglieder um, die sie noch nicht angenommen haben.
- Überprüfen Sie, ob das akzeptierte Mitglied derzeit verbunden ist und wann die letzte Verbindung hergestellt wurde.
- Wenn Mitglieder eine Verbindung herstellen, überprüfen Sie, ob die externe IP die statische IP des Unternehmens zu sein scheint und im Zielsystem angemeldet ist.
- Wenn mehrere dedizierte IPs vorhanden sind, legen Sie eine Standard-IP fest und weisen Sie separat statische IPs zu, die für die erforderlichen Mitglieder verwendet werden sollen.
Tipp Anleitung zur App-Installation iPhone·iPadUnd Android Durch das Versenden des Seitenlinks zusammen mit der Einladung werden die Anfragen reduziert. Das erste, was Sie tun können, wenn Sie keine Verbindung herstellen können, ist: Kundensupport Bitte beachten Sie die Seite.
Management zur Bestätigung
Drei Dinge muss die Geschäftsleitung prüfen: die vertraglichen Regelungen, den Umfang der für die Geschäftsleitung einsehbaren Informationen und die Informationspflicht gegenüber den Mitgliedern. alle drei Nutzungsbedingungen Artikel 24 und Datenschutzrichtlinie Grundlage ist Artikel 6.
Im Vertrag festgelegte Gegenstände
Die Bereitstellung von Enterprise VPN erfolgt auf der Grundlage eines separaten Unternehmensvertrags (Vertrag, Bestellung, Angebot) zwischen dem Unternehmen und Firmenkunden ohne öffentliche Preisliste. Alle von den Geschäftsbedingungen im Unternehmensvertrag abweichenden Regelungen haben Vorrang (Stand September 2026).
| Artikel | Wo entscheiden | Was zu überprüfen ist |
|---|---|---|
| Gebühren, Abrechnungszeitraum, Fälligkeitsdatum der Zahlung | Unternehmensvereinbarung | Die Zahlung muss bis zu dem auf der Rechnung angegebenen Fälligkeitsdatum erfolgen. Im Falle einer Verzögerung kann die Nutzung nach Anforderung des Fälligkeitsdatums eingeschränkt werden. |
| Vertragslaufzeit, vorzeitige Kündigung und Abwicklung | Unternehmensvereinbarung | eines persönlichen Abonnements Zahlungs-/RückerstattungsrichtlinienBei abweichender Regelung der vorstehenden Regelungen geht der Betriebsvertrag vor. |
| Anzahl Sitzplätze | Unternehmensvereinbarung | Wenn die Plätze voll sind, können keine neuen Mitglieder aufgenommen werden, daher werden Aufstockungspläne berücksichtigt. |
| Anzahl dedizierter IPs | Unternehmensvereinbarung | Die benötigte Anzahl wird in Absprache je nach Zielsystem und Arbeitsbereich ermittelt. |
| Verfügbare Länder | Unternehmensvereinbarung | Berücksichtigen Sie die Länder Ihrer Geschäftsreise, da Sie keine Verbindung zu Servern in nicht zulässigen Ländern herstellen können. |
| nachweisen | Nutzungsbedingungen Artikel 24 | Ausstellung von Rechnungen und Steuerrechnungen gemäß den einschlägigen Gesetzen und Vorschriften |
Umfang der Informationen, die Administratoren einsehen können
Die von Unternehmensadministratoren eingesehenen Informationen sind auf den Umfang beschränkt, der für die Mitgliederverwaltung und die Überprüfung des Nutzungsstatus erforderlich ist. Kommunikationsinhalte, Verbindungs-IP und persönliche Qualifikationsnutzungsinformationen werden nicht bereitgestellt. Dieser Umfang ist in Artikel 6 der Datenschutzrichtlinie festgelegt und die gleichen Informationen werden auch auf dem App-Bildschirm bereitgestellt, wenn ein Mitglied eine Einladung annimmt.
Informationen, die Administratoren sehen können
- E-Mail/Name (Anzeigename)/Abteilung des Mitglieds
- Einladungs-/Zugehörigkeitsstatus
- Aktueller Verbindungsstatus und letzte Verbindungszeit
- Nutzungsdetails für jede als Unternehmen verbundene Sitzung: Verbindungs-/Endzeit, Nutzungszeit, Datenmenge, Name/Land des verbundenen Servers, verwendete unternehmensspezifische IP
- Summe der oben genannten Nutzungsdetails
Informationen, die Administratoren nicht sehen können
- Kommunikationsinhalte wie besuchte Seiten, ausgetauschte Nachrichten und Dateien usw.
- Die IP-Adresse, von der aus das Mitglied auf das VPN zugegriffen hat (Verbindungs-IP)
- Informationen, die als Einzelperson (Einzelabonnement) und nicht als Unternehmen verwendet werden
- Zugriffsaufzeichnungen (Ziel-IP, Port usw.), die von StageVPN gemäß den Gesetzen und Vorschriften geführt werden
Die Zugriffsdatensätze, die StageVPN selbst in Übereinstimmung mit dem Gesetz führt, sind von der Administratorkonsole getrennt, und ihr Umfang und ihre Bereitstellungsverfahren sind getrennt Hinweis zur Speicherung von ZugriffsdatensätzenUnd Grund für die Offenlegung der 93-tägigen Speicherung von ZugriffsdatensätzenDies wird in erklärt.
Informationspflicht der Mitglieder
Wenn ein Unternehmen personenbezogene Daten, wie beispielsweise die E-Mail-Adresse eines Mitglieds, bei StageVPN registriert, muss es eine rechtmäßige Grundlage für die Verarbeitung haben, wie z. B. die Benachrichtigung und Zustimmung des Mitglieds gemäß den einschlägigen Gesetzen und Vorschriften (Artikel 24, Absatz 5 der Nutzungsbedingungen). Während Sie Mitglied sind, werden darüber hinaus alle VPN-Verbindungen für dieses Konto als geschäftliche Verbindungen behandelt, und Verbindungen, die außerhalb der Geschäftszeiten hergestellt werden, werden auch in den Sitzungsaufzeichnungen erfasst. Es empfiehlt sich daher, dies in den Nutzungsrichtlinien Ihres Unternehmens zu vermerken. Die allgemeinen Grundsätze für die Verarbeitung personenbezogener Daten von Führungskräften und Mitarbeitern sind: Ausschuss für den Schutz personenbezogener Daten Bitte beachten Sie die Anleitung.
| Information | Zeitraum | Grund |
|---|---|---|
| Nutzungsdetails nach Sitzung (Administratoranfrage) | Bis zu 93 Tage nach Ende der Sitzung sichtbar | Artikel 6 der Richtlinie zur Verarbeitung personenbezogener Daten |
| Informationen für Firmenmitglieder | Bis zur Löschung des Mitglieds oder bis zur Beendigung des Unternehmensvertrags | Artikel 3 der Richtlinie zur Verarbeitung personenbezogener Daten |
| Audit-Aufzeichnungen der Unternehmensverwaltungskonsole (Einladungen, Löschungen, Einstellungsänderungen usw.) | 3 Jahre nach dem Erstellungsdatum automatisch gelöscht | Artikel 3 der Richtlinie zur Verarbeitung personenbezogener Daten, Artikel 24, Absatz 7 der Nutzungsbedingungen |
| Vertrags-/Rechnungsinformationen für Firmenkunden | 5 Jahre nach Vertragsende | Gesetz über den elektronischen Geschäftsverkehr, Rahmengesetz über nationale Steuern usw. |
Was Mitglieder tun
Mitglieder müssen drei Dinge tun: die App installieren, die Einladung annehmen und eine Verbindung zu den Servern des Unternehmens herstellen. Einladungen können nicht im Namen eines Administrators angenommen werden; Mitglieder müssen diese in der App akzeptieren.
- Installieren Sie die StageVPN-App (iPhone·iPad, Android).
- Melden Sie sich mit der E-Mail-Adresse oder Telefonnummer an, zu der Sie eingeladen wurden, und führen Sie die Verifizierung durch. Konten, die mit einer anderen E-Mail-Adresse registriert sind, sehen die Einladung nicht.
- Bestätigen Sie die Einladung in der App, lesen Sie den für das Unternehmen sichtbaren Informationsleitfaden und nehmen Sie innerhalb der Annahmefrist an.
- Stellen Sie eine Verbindung zum dedizierten Server Ihres Unternehmens her (oder zu einem von Ihrem Unternehmen zugelassenen Server).
- Befolgen Sie die Anweisungen des IT-Managers, um den externen IP- und Geschäftssystemzugriff zu überprüfen und das Ergebnis mitzuteilen.
Nach der Annahme sind vier Dinge zu beachten: Erstens werden die VPN-Verbindungen dieses Kontos während der Verbindung als Unternehmensverbindungen behandelt und Sitzungsdatensätze (Zeit, Nutzungsdauer, Datenvolumen, Server und dedizierte IP) werden dem Unternehmen zur Verfügung gestellt. Zweitens: Selbst wenn Sie ein persönliches Abonnement haben, wird dieses nicht automatisch gekündigt und die Zahlung wird fortgesetzt. Wenn Sie also Ihr persönliches Abonnement beenden möchten, Stornieren Sie separat an der Stelle, an der die Zahlung erfolgt istDu musst es tun. Drittens können Sie das Unternehmens-VPN jederzeit über den Kontobildschirm verlassen und nach dem Verlassen Ihr persönliches Abonnement weiter nutzen. Viertens kann ein Konto nur einem Unternehmen gehören.
Überprüfen Sie dies vor der Geschäftsreise Wenn Sie eine Verbindung zu einem dedizierten Server herstellen, ist die ausgehende Adresse die dedizierte IP des Unternehmens, unabhängig davon, aus welchem Land Sie eine Verbindung herstellen. Allerdings gibt es Länder, die die Nutzung von VPN einschränken, also vor dem Verlassen des Landes Ministerium für Auswärtige Angelegenheiten: Sicheres Reisen im Ausland Überprüfen Sie die Anweisungen und örtlichen Vorschriften. Regeln für WLAN am Flughafen und im Hotel Sicherheitsregeln für öffentliches WLANKlasse VPN-Leitfaden für AuslandsreisenIch habe es organisiert.
Betriebsregeln: Was ist nach der Einführung zu beachten?
Der Kern unserer Tätigkeit besteht aus drei Aspekten: sofortiger Ausschluss von Abbrechern, Aktualisierung der Whitelists und Schutz der dedizierten IP-Reputation. Da eine statische IP nur überprüft, „woher sie kommt“, muss sie in Verbindung mit Konto-, Geräte- und Berechtigungskontrollen betrieben werden, um ordnungsgemäß zu funktionieren.
Bearbeitung derjenigen, die ihren Job kündigen und in andere Abteilungen wechseln
Sobald ein Rücktritt oder Rollenwechsel bestätigt ist, muss das Mitglied sofort von der Unternehmenskonsole ausgeschlossen werden. Sobald das Mitglied ausgeschlossen wird, wird die VPN-Verbindung des Unternehmens getrennt. § 24 Abs. 4 der Nutzungsbedingungen legt fest, dass es die Pflicht des Firmenkunden ist, Mitglieder, die ihre Berechtigung verloren haben, unverzüglich zu löschen.
- Änderung bestätigtDer Personalleiter teilt dem Manager den Rücktritts- und Versetzungsplan mit.
- Mitglieder ausschließen oder suspendierenBei der Verarbeitung über die Unternehmenskonsole wird die Unternehmensberechtigungsverbindung sofort getrennt
- Wiederherstellung des GeschäftskontosOrganisieren Sie SaaS- und interne Systemkonten und -berechtigungen getrennt
- Überprüfen Sie die Audit-AufzeichnungenÜberprüfen Sie das Verarbeitungsdatum und den Bediener anhand der Konsolenaufzeichnungen
| Situation | Aktionen der Enterprise Console | Dinge, die man gemeinsam unternehmen kann |
|---|---|---|
| aufhören | Mitglieder ausschließen (für erneuten Beitritt ist eine neue Einladung erforderlich) | Geschäftssystemkonto deaktivieren, öffentliches Passwort ersetzen |
| Beurlaubung/längere Abwesenheit | Fortsetzen, wenn ein Mitglied nach der Suspendierung zurückkehrt | Aufzeichnung des Rückkehrplans |
| Abteilungswechsel | Anzeigeinformationen ändern (Abteilung) | Passen Sie systemspezifische Berechtigungen an neue Rollen an |
| Gerät verloren | Suspendierung eines Mitglieds | Kontopasswort ändern, Anmeldesitzung auf dem Zielsystem beenden |
| Dedizierte IP-Änderungsbenachrichtigung | Überprüfen Sie die neue IP | Neue IP in allen Whitelists registrieren, vorhandene IP löschen |
| Kündigung des Unternehmensvertrags | Dedizierter IP-Abruf | Löschen Sie diese IP aus der Whitelist |
Bei Vorliegen unabwendbarer Gründe wie Serverumzug, Reaktion auf Ausfall oder Umstände des Hosting-Providers kann die dedizierte IP nach vorheriger Ankündigung (im Notfall unverzüglich) geändert werden und wird bei Vertragsende erhoben (§ 24 Abs. 6 der Nutzungsbedingungen). Wenn Sie die wiederhergestellte IP in der Whitelist belassen, wird sie einem anderen Benutzer zugewiesen und dann unnötigerweise zugelassen. Planen Sie daher die Löschung vor Vertragsende ein.
Checkliste für den Betrieb
- Verwalten Sie die Liste der Systeme mit registrierten statischen IPs und die für jedes System verantwortliche Person als Dokumente.
- Halten Sie Ihre Rechnungskontaktinformationen und die Person, die Benachrichtigungen über dedizierte IP-Änderungen erhält, in Ihrer Unternehmenskonsole auf dem neuesten Stand.
- Jeden Monat wird die Mitgliederliste mit der Personalliste abgeglichen, um die ausgetretenen bzw. neu hinzugekommenen Personen zu organisieren.
- Überprüfen Sie Einladungen, Ausschlüsse und Einstellungsänderungen mit Audit-Datensätzen aus der Unternehmenskonsole.
- Behalten Sie die Multifaktor-Authentifizierung (MFA) für alle Arbeitskonten bei, auch wenn Sie über eine Whitelist verfügen. Selbst wenn eine Verbindung von einer erlaubten IP kommt, kann eine statische IP sie nicht blockieren, wenn sie von einem gekaperten Konto oder einem infizierten Gerät kommt.
- Wir geben dedizierte IP- oder Unternehmens-VPN-Zugriffsrechte nicht an Einzelpersonen oder Organisationen außerhalb des Unternehmens weiter oder verkaufen diese weiter.
- Wir verbieten Verwendungen, die Ihren IP-Ruf schädigen könnten, wie z. B. Spam oder automatisierte Massenerfassung, was dazu führen könnte, dass Sie auf die schwarze Liste gesetzt werden.
- Bestätigen Sie, dass die im Vertrag angegebene Personenzahl, das Land und der Zweck nicht überschritten werden.
- Wir empfehlen Ihnen, die örtlichen Gesetze und Nutzungsbedingungen zu prüfen, bevor Sie ins Ausland reisen.
Vorsicht Wenn Ihre dedizierte IP wegen Verstößen auf der schwarzen Liste steht, benachrichtigt StageVPN das Unternehmen und sperrt oder ersetzt Ihre dedizierte IP bei Bedarf. Die Kriterien für verbotene Handlungen sind Service-Nutzungsrichtlinie Bitte berücksichtigen Sie Artikel 7 (Standards für die Nutzung von dediziertem Unternehmens-IP) in Ihren Unternehmensrichtlinien. Welche Risiken reduziert ein VPN und welche nicht? Was VPNs verhindern und was nicht verhindern könnenIch habe es organisiert.

Checkliste mit Fragen vor der Implementierung
Wenn Sie alle unten stehenden Fragen beantworten können, können Sie die Konfiguration direkt in der Beratungsphase bestätigen. Bei schwer zu beantwortenden Punkten können Sie im Beratungsgespräch die gleichen Fragen stellen.
- Welche Systeme möchten Sie mit statischen IPs schützen und verfügt jedes System über eine IP-Whitelist-Funktion?
- Nutzen Sie nur das Whitelist-System oder nutzen Sie auch das allgemeine Web? (Ansatz „Nur dedizierte IP“ oder „Dedizierte IP und öffentlicher Server“)
- Wie viele Menschen werden es voraussichtlich nutzen und um wie viel kann es innerhalb eines Jahres steigen? (Anzahl Sitzplätze)
- Welche Geräte nutzen Mitglieder? (iPhone·iPad, Android)
- Wo arbeiten Sie und was sind Ihre Hauptreiseländer? (Verfügbare Länder, Anzahl dedizierter IPs)
- Wer wird der Administrator sein, der die Unternehmenskonsole bedient und wer wird über dedizierte IP-Änderungen benachrichtigt?
- Wie informieren Sie die Mitglieder über die Verarbeitung ihrer personenbezogenen Daten und den Umfang der vom Administrator eingesehenen Informationen?
- Gibt es ein Verfahren für den Personalleiter, den Vorgesetzten zu benachrichtigen, wenn er das Unternehmen verlässt oder in das Unternehmen wechselt?
- Betreiben Sie Multi-Faktor-Authentifizierung, Geräteaktualisierungen und Least Privilege zusammen mit Whitelisting?
- Wann ist der gewünschte Einführungszeitpunkt und kann die Whitelist-Registrierung vorher abgeschlossen werden?
Beratung StageVPN-GeschäftsseiteHier können Sie sich bewerben. Die Beratung wird schneller, wenn Sie uns die voraussichtliche Personenzahl, die zu verwendenden Geräte, den Arbeitsbereich und das Land der Geschäftsreise, das Arbeitssystem, das eine dedizierte IP erfordert, und die gewünschte Einführungszeit mitteilen.
Häufig gestellte Fragen
Wie hoch sind die Firmentarife?
Firmentarife werden durch einen Firmenvertrag nach Absprache je nach Personenzahl und Zusammensetzung ohne öffentliche Preisliste festgelegt (Stand September 2026). Im Unternehmensvertrag werden Gebühren, Abrechnungszeitraum, Zahlungsfrist, Vertragslaufzeit, vorzeitige Kündigung und Abrechnung festgelegt und Belege wie Rechnungen und Steuerrechnungen ausgestellt. Detaillierte Standards sind Zahlungs-/Rückerstattungsrichtlinien Artikel 9 und Nutzungsbedingungen Es steht in Artikel 24.
Wie viele statische IPs kann ich empfangen?
Die Anzahl der dedizierten IPs sowie die Anzahl der Sitze und Nutzungsländer werden im Enterprise Agreement festgelegt. Wenn mehrere IPs verwendet werden, wird eine Standard-IP angegeben, und der Administrator kann eine statische IP angeben, die für jedes Mitglied verwendet werden soll. Es empfiehlt sich, die benötigte Anzahl bereits im Beratungsgespräch anhand der Zielanlage und des Einsatzortes zu ermitteln.
Können Administratoren sehen, welche Websites Mitarbeiter besuchen?
Kann es nicht sehen. Administratoren können nur die Sitzungszeit der Unternehmensqualifizierung, die Nutzungsdauer, die Datenmenge, den Servernamen/das Land und die verwendete dedizierte IP anzeigen. Kommunikationsinhalte wie besuchte Seiten und Verbindungs-IP werden nicht bereitgestellt. StageVPN protokolliert Ihre Kommunikation nicht.
Was passiert, wenn ein Mitarbeiter, der bereits ein persönliches Abonnement hat, meine Einladung annimmt?
Persönliche Abonnements werden nicht automatisch gekündigt und die Zahlungen werden unverändert fortgesetzt. Während Sie Teil des Unternehmens sind, wird Ihre VPN-Verbindung als Unternehmens-VPN behandelt, und sobald Sie das Unternehmens-VPN verlassen, haben Sie weiterhin Zugriff auf das verbleibende persönliche Abonnement. Die Kündigung eines Einzelabonnements muss gesondert an der Stelle erfolgen, an der die Zahlung erfolgt ist.
Was passiert mit der statischen IP, wenn der Vertrag endet?
Mit Vertragsende wird die dedizierte IP entzogen und das Unternehmen hat keinen Anspruch mehr darauf. Wenn eine zurückgeforderte IP-Adresse in der Whitelist verbleibt, wird sie zu einer unnötigen Whitelist. Planen Sie daher, die IP vor der Beendigung auf allen Systemen aus der Whitelist zu löschen.
Sollte ich zwischen statischem IP-VPN und ZTNA wählen?
Sofern Ihr SaaS/Ihre Cloud nicht bereits über eine Whitelist verfügt und Ihr Team groß ist, ist ein statisches IP-VPN am einfachsten bereitzustellen. ZTNA (Zero Trust Network Access) ist eine Methode, um bei jeder Anfrage den Benutzer, das Gerät und die Situation zu überprüfen und den Zugriff App für App zu ermöglichen. Es eignet sich für Organisationen, die über viele Apps verfügen und eine detaillierte Berechtigungskontrolle benötigen. Die beiden Methoden sind nicht exklusiv, daher ist es üblich, eine Kombination aus dem Schutz von SaaS mit statischen IP-Whitelists und MFA und dem Schutz interner dedizierter Systeme mit separaten Mitteln zu verwenden.
Referenzmaterial
- Gesetz zum Schutz personenbezogener Daten — Artikel 17 und 18 (Weitergabe personenbezogener Daten an Dritte) und Gründe für die Verarbeitung personenbezogener Daten von Führungskräften und Mitarbeitern (National Legislation Information Center)
- Ausschuss für den Schutz personenbezogener Daten — Gesetze und Leitlinien zur Verarbeitung und Übermittlung personenbezogener Daten von Führungskräften und Mitarbeitern (Personal Information Protection Committee)
- Durchsetzungserlass des Gesetzes zum Schutz von Kommunikationsgeheimnissen — Artikel 41, Absatz 2 (Mindestfrist für die gesetzliche Aufbewahrung von Zugangsdaten) (National Legislation Information Center)
- NIST SP 800-46 Rev. 2, Leitfaden für Unternehmenstelearbeit, Fernzugriff und BYOD-Sicherheit — Allgemeine Grundsätze der Fernarbeit/Fernzugriffssicherheit (US National Institute of Standards and Technology)
- NIST SP 800-207, Zero Trust-Architektur — Definition von Zero Trust und Grenzen des Vertrauens basierend auf dem Netzwerkstandort (National Institute of Standards and Technology)
- Steuern Sie den Datenverkehr zu Ihren AWS-Ressourcen mithilfe von Sicherheitsgruppen – So richten Sie eingehende Regeln basierend auf der Quell-IP ein (Amazon Web Services)
- Richtlinie für bedingten Zugriff: Netzwerksignalisierung aktivieren – So verwenden Sie IP-Bereiche als Standortbedingungen (Microsoft Learn)



