knooingDocs
Zur Website →
← Konfigurationsverwaltung

Anleitung

Autorisierungsliste pflegen: Software erlauben, einschränken oder verbieten

Schritt für Schritt zu Ihrer eigenen Liste erlaubter und verbotener Software: den Reiter Autorisierung öffnen, ein freigegebenes Programm erlauben, alle anderen Programme dieser Art verbieten, Software nur mit Freigabe zulassen und die Wirkung im Reiter Software prüfen.

9 min Lesezeit · Oktober 2026

Nicht jede Software auf Ihren Geräten ist erlaubt. Ein Fernwartungsprogramm aus dem Internet kann Fremden den Zugriff auf einen Server öffnen. Ein ungeprüftes Cloud-Werkzeug kann Daten aus dem Unternehmen tragen. knooing erkennt solche Programme, sobald Sie festlegen, was erlaubt ist und was nicht. Diese Festlegungen stehen in der Autorisierungsliste im Bestand der Konfigurationsverwaltung.

Die Anleitung ist für alle, die im IT-Betrieb oder in der IT-Sicherheit über erlaubte Software entscheiden. Sie zeigt, wie Sie Regeln anlegen und woran Sie ihre Wirkung erkennen. Am Ende stehen Ihre Regeln in der Liste, und knooing meldet jede Installation, die dagegen verstößt.

Die Anleitung hat vier Teile: 1. Autorisierungsliste pflegen (diese Seite), 2. Neue Software erkennen und melden, 3. Funde zu nicht autorisierter Software bearbeiten, 4. Nicht lizenzierte Software erkennen.

Das brauchen Sie

  • Das Recht, die Konfigurationsverwaltung zu bearbeiten (in den Einstellungen heißt sie CMDB). Sie haben es, wenn Sie in Schritt 1 das Formular sehen. Fehlt es, bitten Sie Ihre knooing-Administration darum. Sie stellt unter Einstellungen, Rollen & Rechte in Ihrer Rolle im Reiter Berechtigungen unter Modul-Sichtbarkeit das Modul CMDB auf Bearbeiten. Mit dem Recht, nur anzusehen, sehen Sie Regeln und Funde. Das Formular und die Knöpfe Entfernen, In Bearbeitung, Bestätigen und Kein Verstoß fehlen dann.
  • Importierte Software: Der Reiter Software im Bestand zeigt Ihre Programme. Ist er leer, importieren Sie zuerst, siehe Softwareinventar importieren.
  • Die Entscheidung Ihrer IT-Sicherheit, was erlaubt ist, etwa aus einer Softwarerichtlinie. Diese Anleitung zeigt, wie Sie sie in knooing eintragen.

Die wichtigsten Begriffe

Diese Begriffe gelten für alle vier Teile.

  • Programm: eine Software, etwa ein Fernwartungswerkzeug. In den Spalten der App heißt es Produkt.
  • Installation: eine Zeile im Reiter Software, also ein Programm in einer Version auf einem Gerät. Beispiel: Tourenplaner 3.0 auf srv-dispo01 und auf srv-lager02 sind zwei Installationen.
  • Autorisierungsliste: Ihre Regeln für Software, im Reiter Autorisierung. In der App heißt eine Regel „Eintrag“, etwa in der Meldung „Noch keine Einträge.“
  • Produktmuster: der Programmname, auf den eine Regel passt. Ein Stern * steht für beliebige Zeichen, er darf an jeder Stelle stehen. Groß- und Kleinschreibung spielen keine Rolle. Beispiel: Fernwartung* passt auf „Fernwartung 7“ und „Fernwartung Free“, aber nicht auf „Mobile Fernwartung“. *Fernwartung* passt auf alle drei. Ohne Stern muss der Name genau stimmen.
  • Hersteller: in einer Regel nur nötig, wenn sie für einen einzigen Hersteller gelten soll. Eine Regel mit Hersteller gilt nur für Installationen dieses Herstellers, und sie geht einer Regel ohne Hersteller vor. Die Reihenfolge, in der Sie Regeln anlegen, ändert daran nichts. Sie entscheidet nur, ob kurz ein unnötiger Fund entsteht, siehe Schritt 2.
  • Autorisierung: die Entscheidung einer Regel. Erlaubt heißt: Das Programm darf laufen. Eingeschränkt heißt: nur mit Freigabe, etwa der IT-Sicherheit. Verboten heißt: Das Programm darf nicht laufen. Passt keine Regel, steht an der Installation Unbekannt. Dann gibt es noch keine Entscheidung. Das Wort Autorisierung steht in der App für den Reiter, eine Spalte und diese Entscheidung.
  • Fund: eine Installation, die gegen Ihre Regeln verstößt. Jede Installation mit Eingeschränkt oder Verboten wird ein Fund. Installationen mit Erlaubt oder Unbekannt ergeben keinen Fund. Programme ohne passende Regel meldet knooing also nicht. Finden Sie sie im Reiter Software mit dem Filter Unbekannt, siehe Schritt 5. Beispiel: Ein verbotenes Programm auf zwei Geräten ergibt zwei Funde.
  • Abgleich: knooing prüft alle Installationen gegen die aktuellen Regeln. Das geschieht nach jeder Änderung der Liste, nach jedem Import im Reiter Software und einmal am Tag. Eine Regel gilt also auch für Software, die schon vorher im Bestand stand.
  • Status eines Fundes: Gemeldet heißt neu. In Bearbeitung heißt: Jemand kümmert sich. Bestätigt heißt: Eine Person hat bestätigt, dass es ein echter Verstoß ist. Behoben (verifiziert) heißt: Der Abgleich findet den Verstoß nicht mehr. Kein echter Verstoß heißt: Eine Person hat entschieden, dass kein Verstoß vorliegt. Wie Sie den Status ändern, steht in Funde zu nicht autorisierter Software bearbeiten.
  • Benachrichtigung: ein Eintrag in der Glocke oben rechts. knooing schickt sie zu jedem neuen Fund. Mehrere Programme ohne erfasste Lizenz aus einem Abgleich fasst knooing in einer Benachrichtigung zusammen, siehe Neue Software erkennen und melden.
  • Lizenz-Überhang: der unterste Abschnitt im Reiter Autorisierung. Er zeigt Programme, für die Lizenzen fehlen. Er hängt nicht an Ihren Regeln, siehe Nicht lizenzierte Software erkennen.

Schritt 1: Den Reiter Autorisierung öffnen

Klappen Sie in der Seitenleiste Konfigurationsverwaltung auf und wählen Sie darin Bestand. Wählen Sie oben den Reiter Autorisierung (1).

Danach steht oben ein blauer Hinweis: „Die Autorisierungsliste pflegen Sie selbst. Jede Änderung wertet den gesamten Bestand sofort neu aus - nicht nur neu importierte Installationen.“ Darunter folgt der Abschnitt Autorisierungsliste mit dem Formular für neue Regeln (2). Es hat die Felder Produktmuster und Hersteller, eine Auswahl ohne Beschriftung, das Feld Begründung und die Schaltfläche Anlegen. Rechts neben der Überschrift steht die Schaltfläche Jetzt neu abgleichen. Solange es keine Regel gibt, steht in der Tabelle „Noch keine Einträge.“ Weiter unten steht Nicht autorisierte Software (0) mit dem Text „Keine Funde.“

Unter Lizenz-Überhang stehen im Bild schon vier Programme mit „Keine Lizenz erfasst“, in Kleinbuchstaben geschrieben wie muster-cloud. Das sind Lizenzfunde: installierte Programme, für die noch keine Lizenz erfasst ist. Sie entstehen ohne Regel, für diese Seite brauchen Sie sie nicht. Was Sie damit tun, steht in Teil 4, Nicht lizenzierte Software erkennen.

Reiter Autorisierung im Bestand mit leerer Autorisierungsliste und dem Formular für eine neue Regel
Der Reiter Autorisierung: oben die Autorisierungsliste mit dem Formular für eine Regel.

Warum zuerst nachsehen? Ohne Regel meldet knooing keine nicht autorisierte Software. Eine leere Liste heißt: Alle späteren Funde gehen auf Ihre Regeln zurück. Stehen schon Regeln da, lesen Sie sie zuerst, damit Sie keine doppelt anlegen.

Beispiel: Julia Beispiel arbeitet im IT-Betrieb der Beispiel GmbH, eines Logistikunternehmens. Die IT-Sicherheit hat entschieden: Fernwartung nur mit dem Werkzeug des Servicepartners Muster Service, Cloud-Dateiablagen nur mit Freigabe. Julia öffnet den Reiter Autorisierung und findet eine leere Liste.

Schritt 2: Das freigegebene Programm erlauben

Füllen Sie im Abschnitt Autorisierungsliste das Formular aus:

  • Produktmuster (z. B. Firefox*): der Name des Programms, hier Fernwartung*.
  • Hersteller (optional): der Hersteller, so geschrieben wie im Reiter Software in der Spalte Hersteller, hier Muster Service. Groß- und Kleinschreibung spielen keine Rolle. Steht dort unter dem Namen grau „geliefert: …“, tragen Sie diese Schreibweise ein. Warum, steht am Ende der Seite.
  • Auswahl zwischen Hersteller und Begründung: Vorbelegt ist Verboten. Klicken Sie darauf und wählen Sie Erlaubt.
  • Begründung (optional): warum die Regel gilt, hier Werkzeug des Servicepartners.

Klicken Sie dann auf Anlegen. Die Schaltfläche bleibt grau, solange Produktmuster leer ist.

Danach steht die Regel in der Tabelle: unter Produktmuster Fernwartung*, unter Hersteller Muster Service, unter Autorisierung eine grüne Marke Erlaubt und die Begründung. Die Textfelder des Formulars sind wieder leer. Die Auswahl bleibt auf Erlaubt. Ein Fund entsteht nicht, denn erlaubte Software verstößt gegen nichts.

Warum zuerst die Ausnahme? Legen Sie zuerst das Verbot an, meldet knooing für kurze Zeit auch das erlaubte Werkzeug als Fund. Alle Zuständigen bekommen dazu eine Benachrichtigung. Legen Sie die Ausnahme zuerst an, entsteht dieser Fund gar nicht.

Beispiel: Auf srv-dispo01 läuft „Fernwartung 7“ von Muster Service. Julia Beispiel trägt Fernwartung* und Muster Service ein, wählt Erlaubt, trägt Werkzeug des Servicepartners ein und klickt auf Anlegen.

Schritt 3: Alle anderen Programme dieser Art verbieten

Tragen Sie unter Produktmuster wieder Fernwartung* ein. Lassen Sie Hersteller (optional) leer. Stellen Sie die Auswahl auf Verboten. Tragen Sie unter Begründung (optional) den Grund ein, hier Fernwartung nur mit dem Werkzeug des Servicepartners. Klicken Sie auf Anlegen.

Achtung

Mit Anlegen gleicht knooing sofort ab. Jede Installation, die die Regel trifft, wird ein Fund, und alle Zuständigen bekommen je Fund eine Benachrichtigung. Eine Vorschau gibt es nicht. Prüfen Sie deshalb vorher im Reiter Software mit dem Suchbegriff, welche Installationen das Muster trifft. Ein sehr weites Muster wie * oder F* trifft fast alles.

Danach stehen zwei Regeln zu Fernwartung* in der Tabelle. Die neue trägt unter Hersteller „-“ und eine rote Marke Verboten (1). Ohne weiteren Klick zählt der Abschnitt darunter einen Fund, seine Überschrift lautet jetzt „Nicht autorisierte Software (1)“. Dort steht „Fernwartung Free“ mit der Version 2.0, dem Gerät srv-lager02 und dem Status Gemeldet (2). Rechts daneben stehen die Knöpfe In Bearbeitung und Kein Verstoß. „Fernwartung 7“ steht dort nicht: Für Muster Service gilt die Regel mit Hersteller, und die erlaubt das Programm.

Autorisierungsliste mit den Regeln Fernwartung* Erlaubt für Muster Service und Fernwartung* Verboten, darunter der Fund Fernwartung Free
Die Regel Verboten trifft Fernwartung Free, nicht aber Fernwartung 7 von Muster Service.

Warum ein Verbot ohne Hersteller? Fernwartungsprogramme gibt es von vielen Herstellern, oft mit ähnlichen Namen. Das Verbot ohne Hersteller trifft jedes davon, auch Installationen ohne Herstellerangabe. Die Regel mit Hersteller nimmt nur das freigegebene Werkzeug aus.

Beispiel: Julia Beispiel trägt Fernwartung* ein, wählt Verboten und trägt Fernwartung nur mit dem Werkzeug des Servicepartners ein. Sofort steht „Fernwartung Free“ als Fund da. Das Programm läuft auf srv-lager02 und hat in der Inventarliste keinen Hersteller.

Schritt 4: Software nur mit Freigabe zulassen

Tragen Sie unter Produktmuster den Namen ein, hier Dateiablage*. Lassen Sie Hersteller (optional) leer. Stellen Sie die Auswahl auf Eingeschränkt. Tragen Sie unter Begründung (optional) den Grund ein, hier Nur mit Freigabe der IT-Sicherheit. Klicken Sie auf Anlegen.

Danach steht die Regel mit einer gelben Marke Eingeschränkt in der Tabelle. Der Abschnitt darunter zählt jetzt zwei Funde, „Nicht autorisierte Software (2)“. Neu ist dort „Dateiablage Sync“ mit dem Hersteller „Muster Cloud“ und dem Status Gemeldet.

Warum eingeschränkt statt verboten? Manche Programme sind nicht grundsätzlich unerwünscht, brauchen aber eine Prüfung, etwa weil sie Daten in fremden Rechenzentren speichern. Eingeschränkt meldet jede Installation als Fund. Liegt die Freigabe vor, schließen Sie den Fund mit Kein Verstoß, siehe Funde zu nicht autorisierter Software bearbeiten. Für jede neue Installation entsteht wieder ein Fund. Eingeschränkt passt deshalb zu Programmen, die selten dazukommen.

Beispiel: Julia Beispiel trägt Dateiablage* ein, wählt Eingeschränkt und trägt Nur mit Freigabe der IT-Sicherheit ein. Im Lager läuft „Dateiablage Sync“ auf srv-lager02. Ob dafür eine Freigabe vorliegt, klärt Julia bei der Bearbeitung des Fundes.

Schritt 5: Die Wirkung im Reiter Software prüfen

Wählen Sie oben den Reiter Software. Tragen Sie über der Liste in das Feld Suchbegriff (Produkt oder Hersteller) den Namen ein, hier Fernwartung (1). Danach zeigt die Liste nur noch die passenden Installationen. In der Spalte Autorisierung steht bei jeder die Entscheidung (2): Erlaubt in Grün, Eingeschränkt in Gelb, Verboten in Rot und Unbekannt in Grau. In der Spalte Gerät steht, wo das Programm läuft. Die übrigen Spalten und Marken brauchen Sie hier nicht, sie erklärt Softwareinventar prüfen.

Ohne Suchbegriff zeigt die Liste alle Installationen. Rechts vom Suchfeld filtert die Auswahl Autorisierung nach einer Entscheidung. Wählen Sie dort etwa Verboten, zeigt die Liste nur noch verbotene Installationen, und darüber steht ihre Zahl, etwa „1 Installation(en)“. Mit Unbekannt finden Sie Programme, für die es noch keine Regel gibt. Mit Alle sehen Sie wieder alles.

Reiter Software mit dem Suchbegriff Fernwartung und zwei Installationen, Fernwartung 7 Erlaubt und Fernwartung Free Verboten
Im Reiter Software zeigt die Spalte Autorisierung, welche Regel greift.

Warum im Reiter Software prüfen? Im Reiter Autorisierung stehen nur die Funde. Hier sehen Sie jede Installation mit ihrer Entscheidung, auch die erlaubten und die unbekannten. So prüfen Sie, ob eine Ausnahme wirkt. Der Filter Unbekannt zeigt, wo Ihre Liste noch Lücken hat.

Beispiel: Julia Beispiel sucht nach Fernwartung. „Fernwartung 7“ auf srv-dispo01 steht auf Erlaubt, „Fernwartung Free“ auf srv-lager02 auf Verboten: Die Ausnahme für Muster Service wirkt. Mit dem Filter Unbekannt findet sie unter anderem „Tourenplaner“ und „PDF-Betrachter“. Sie geht die Liste mit der IT-Sicherheit durch: Für jedes Programm legen sie eine Regel an oder lassen es bewusst ohne Regel. Ohne Regel meldet knooing es nie.

Eine Regel ändern oder entfernen

Achtung

Ändern heißt entfernen und neu anlegen. Alle Funde dieser Regel beginnen danach wieder bei Gemeldet, ein Stand wie In Bearbeitung geht verloren. Alle Zuständigen bekommen neue Benachrichtigungen.

Eine Regel lässt sich nicht bearbeiten. Um sie zu ändern, entfernen Sie sie und legen sie neu an. Klicken Sie dazu in der Zeile der Regel rechts auf Entfernen. knooing fragt nicht nach, die Regel verschwindet sofort.

Danach gleicht knooing sofort ab. Installationen, auf die keine Regel mehr passt, stehen im Reiter Software wieder auf Unbekannt. Offene Funde zu diesen Installationen stehen danach auf Behoben (verifiziert). Das heißt hier nur: Keine Regel löst den Fund mehr aus. Die Software ist weiter installiert. Legen Sie wieder eine Regel an, die das Programm einschränkt oder verbietet, öffnet knooing dieselben Funde wieder mit dem Status Gemeldet.

Eine Regel kann zwei Dinge nicht. Sie unterscheidet nicht nach Version: Sie gilt für alle Versionen eines Programms. Und passen zwei Regeln ohne Hersteller auf dasselbe Programm, ist offen, welche gilt. Legen Sie solche Regeln deshalb nicht doppelt an.

Nächster Schritt

Ab jetzt prüft knooing jede neue Inventarliste gegen Ihre Regeln. Wie neue Funde gemeldet werden und wie Sie die E-Mail dazu einstellen, steht in Neue Software erkennen und melden.

Wenn etwas nicht klappt

  • Konfigurationsverwaltung fehlt in der Seitenleiste. Ihnen fehlt das Recht, sie anzusehen. Bitten Sie Ihre knooing-Administration darum, siehe „Das brauchen Sie“.
  • Der Reiter Autorisierung ist nicht zu sehen. Bei einem schmalen Fenster passen nicht alle Reiter in die Leiste. Klicken Sie rechts neben den Reitern auf den Pfeil.
  • Anlegen bleibt grau. Das Feld Produktmuster ist leer. Tragen Sie einen Namen oder ein Muster ein.
  • Das Formular, Entfernen und die Knöpfe an den Funden fehlen. Ihnen fehlt das Recht, die Konfigurationsverwaltung zu bearbeiten. Siehe „Das brauchen Sie“.
  • „Zum Schreiben fehlt die Berechtigung.“ Ihr Recht wurde geändert, während die Seite offen war. Laden Sie die Seite neu. Fehlt das Formular danach, wenden Sie sich an die Personen, die in Ihrem Unternehmen die Rechte in knooing vergeben.
  • Die Installation bleibt auf Unbekannt. Die Regel passt nicht auf den Namen. Ohne Stern muss der Name genau stimmen: Fernwartung passt nicht auf „Fernwartung 7“. Legen Sie die Regel mit Stern neu an und entfernen Sie die alte.
  • Eine Regel mit Hersteller greift nicht, oder das erlaubte Werkzeug wird trotzdem gemeldet. Prüfen Sie im Reiter Software die Spalte Hersteller in drei Schritten:
    • Steht dort „-“, fehlt der Hersteller in der Inventarliste. Eine Regel mit Hersteller trifft die Installation dann nie, es gilt die Regel ohne Hersteller.
    • Steht dort ein anderer Name, übernehmen Sie ihn genau so in die Regel.
    • Steht unter dem Namen grau „geliefert: … (gilt für die Autorisierungsliste)“, weicht die Schreibweise in Ihrer Inventarliste leicht ab, etwa durch einen Tippfehler. Angezeigt wird der erkannte Name, die Regel prüft knooing aber gegen die gelieferte Schreibweise. So kann ein falsch geschriebener Hersteller keine Ausnahme erschleichen. Tragen Sie die Schreibweise nach „geliefert:“ in die Regel ein. Besser: Korrigieren Sie den Hersteller in Ihrer Softwareverteilung und importieren Sie die Liste erneut. Dann verschwindet der graue Zusatz.
  • Nach einer neuen Regel stehen sehr viele Funde da. Das Muster ist zu weit, etwa F*. Entfernen Sie die Regel und legen Sie ein genaueres Muster an. Die Funde stehen danach auf Behoben (verifiziert).
  • Eine Regel wurde versehentlich entfernt. Entfernen fragt nicht nach. Legen Sie die Regel mit denselben Angaben neu an. knooing öffnet die Funde dazu dann wieder.
  • Statt der Liste steht ein roter Hinweis. Die Seite hat die Daten nicht vom Server bekommen. Laden Sie die Seite nach einem Moment neu.