knooingDocs
To website →
← Service Desk

Guide

Define, approve and apply instance bridge masking and filter rules

Define per connection and direction which fields, comments and attachments the instance bridge passes, masks or holds back: draft a version, test it against a sample payload, submit it for approval, approve it as the second person and apply it.

10 min read · Oktober 2026

Zwischen zwei Instanzen soll nur das fließen, was der Dienstleister sehen darf und was Sie von ihm übernehmen wollen. Das regeln Maskierungs- und Filterregeln. Sie gelten je Verbindung und Richtung (vom Dienstleister (eingehend) oder zum Dienstleister (ausgehend)) und werden in nummerierten Fassungen geführt. Eine neue Fassung gilt erst, nachdem eine zweite Person sie freigegeben hat und Sie sie angewendet haben. Den Zusammenhang erklärt der Überblick zur Instanzbrücke.

Das brauchen Sie

Eine Verbindung (siehe Verbindung einrichten) und Bearbeitungsrecht im Servicedesk. Zum Freigeben brauchen Sie als zweite Person Servicedesk-Administration, und Sie dürfen den Antrag nicht selbst gestellt haben. Zugänge von Dienstleistern sehen und ändern Maskierungsregeln nicht.

Beispiel: Der Dienstleister der Beispiel GmbH führt mehrere Kunden in derselben Instanz. Julia Beispiel will von ihm nur Vorgänge der Beispiel GmbH übernehmen, die Beschreibung maskieren und Anhänge zurückhalten. Tobias Beispiel gibt die Fassung frei.

Was die Regeln bewirken

Jede Zeile einer Fassung regelt einen Gegenstand: ein Feld (mit dem Namen des Felds), die Kommentare, die Arbeitsprotokolle oder die Anlagen. Dazu wählen Sie die Behandlung:

| Behandlung | Wirkung | |---|---| | durchlassen | Der Inhalt wird übernommen. | | maskieren | Der Inhalt wird durch einen Ersatztext ersetzt, Vorgabe [maskiert]. | | Feld entfernen | Der Inhalt wird entfernt. | | Nachricht verwerfen | Die ganze Nachricht wird verworfen. Das gilt immer zuerst, unabhängig von der Reihenfolge der Zeilen. | | zurückhalten | Nur für Anlagen: Es fließt kein Inhalt, es bleibt ein Vermerk. |

Fail-closed: Was keine Regel trifft, wird entfernt. Für ein Feld, das Sie nicht ausdrücklich durchlassen, gilt also: Es geht nicht hinaus. Und für eine Richtung ohne geltende Fassung überträgt die Verbindung gar nichts. Maskierung und Filter wirken immer zuerst, im Zweifel gilt: nicht durchlassen.

Warum so streng? Eine Brücke gibt Inhalte an ein fremdes System. Ein Feld, das jemand vergessen hat, soll nicht versehentlich hinausgehen. Eine ausdrückliche Regel macht sichtbar, was gewollt ist.

Schritt 1: Den Bereich Maskierung öffnen

Klicken Sie auf Einstellungen, Integrationen, Instanzbrücke. Unter der Liste der Verbindungen steht der Bereich Maskierungs- und Filterregeln. Der Knopf Maskierung in der Zeile der Verbindung springt dorthin. Wählen Sie die Verbindung und die Richtung, hier vom Dienstleister (eingehend).

Instanzbrücke mit dem Bereich Maskierungs- und Filterregeln, Auswahl von Verbindung und Richtung und dem Hinweis, dass in dieser Richtung keine Fassung gilt
  1. 1Maskierung
  2. 2Verbindung
  3. 3Richtung
  4. 4Neue Fassung entwerfen
Ohne Fassung steht ein gelber Hinweis: Die Verbindung überträgt in dieser Richtung nichts.

Warum je Richtung? Was Sie senden dürfen und was Sie annehmen wollen, sind zwei verschiedene Fragen. Jede Richtung hat deshalb ihre eigene Folge von Fassungen.

Schritt 2: Eine Fassung entwerfen

Klicken Sie auf Neue Fassung entwerfen. Der Dialog beginnt mit einer Zeile für das Feld title. Jede Zeile hat Gegenstand, Feld (bei Gegenstand Feld), Behandlung und bei maskieren einen Ersatztext. Mit Regel hinzufügen kommt eine Zeile dazu, das rote Papierkorbsymbol entfernt sie.

Für das Beispiel tragen Sie vier Zeilen ein:

  1. Feld customer, Nachricht verwerfen, mit Kundenkriterium (siehe unten).
  2. Feld title, durchlassen.
  3. Feld description, maskieren, Ersatztext [maskiert].
  4. Gegenstand Anlagen, zurückhalten.

Pro Feld und Inhaltsklasse ist nur eine Regel möglich. Eine bedingte Verwerfung steht zusätzlich neben der Feldregel.

Kundenkriterium (optional): Bei Nachricht verwerfen auf ein Feld erscheint ein Eingabefeld, ein Wert je Zeile. Ohne Liste gilt die Regel unbedingt: Die Nachricht wird verworfen, wenn der Wert des Felds in der Liste steht. Mit dem Schalter Umkehren: verwerfen, wenn der Wert nicht in der Liste steht verwerfen Sie jede Nachricht, deren Kundenfeld nicht in der Liste steht. Genau das wollen Sie hier: Nur Beispiel GmbH kommt durch. Fehlt das Feld ganz, wird verworfen. Das ist die sichere Richtung.

Darunter stellen Sie Unbekannte Felder ein: entfernen und melden entfernt sie und trägt sie ins Protokoll ein, Nachricht abweisen weist die ganze Nachricht ab. Unbekannte Felder werden nie stillschweigend durchgelassen. Eine Begründung (optional) sieht die freigebende Person. Schreiben Sie sie, sie ist die einzige Erklärung, die Tobias Beispiel zur Entscheidung bekommt.

Dialog Neue Fassung entwerfen mit vier Regeln, Kundenkriterium Beispiel GmbH mit eingeschaltetem Umkehren, Unbekannte Felder und Begründung
  1. 1Die vier Regeln
  2. 2Kundenkriterium mit Umkehren
  3. 3Unbekannte Felder
  4. 4Begründung
  5. 5Zur Freigabe einreichen
Die Fassung für die Beispiel GmbH.

Warum das Kundenkriterium? Der Dienstleister führt womöglich Vorgänge mehrerer Kunden in derselben Instanz. Die Regel sorgt dafür, dass nur die eigenen bei Ihnen ankommen, ohne dass jemand Nachricht für Nachricht prüft. Beachten Sie auch: Weil für customer nur eine Verwerfungsregel und keine durchlassen-Regel steht, wird das Feld selbst nach der Prüfung entfernt.

Schritt 3: An einer Beispielnutzlast prüfen

Im Abschnitt Vorschau an einer Beispielnutzlast steht ein Beispiel im JSON-Format mit den Schlüsseln fields, comments, worklogs und attachments. Passen Sie es an und klicken Sie auf Vorschau berechnen. Die Vorschau prüft den Entwurf, ohne etwas zu speichern. Sie zeigt das Ergebnis (zum Beispiel maskiert durchgelassen oder Nachricht verworfen), welche Felder maskiert (maskiert:), entfernt (entfernt:) oder als unbekannt gemeldet (unbekannt:) wurden, und unter Das würde übertragen: die Nachricht, wie sie hinausginge.

Vorschau für einen Vorgang der Beispiel GmbH: Titel unverändert, Beschreibung maskiert, Anlage zurückgehalten
  1. 1Das würde übertragen
Vorgang der Beispiel GmbH: Der Titel geht durch, die Beschreibung ist maskiert, die Anlage wird zurückgehalten.

Ändern Sie nun den Kunden in der Beispielnutzlast auf einen anderen Wert.

Vorschau für einen Vorgang eines anderen Kunden: Nachricht verworfen, es würde nichts übertragen
  1. 1Nachricht verworfen
Vorgang eines anderen Kunden: Es würde nichts übertragen.

Warum vorab prüfen? Sie geben eine Regel frei, deren Wirkung man ihr schlecht ansieht. Eine fehlende durchlassen-Zeile heißt, dass ein Feld nicht übertragen wird, eine zu großzügige gibt Inhalte an ein fremdes System. An einem Beispiel sehen Sie es sofort. Außerdem zeigt die Vorschau, welche Schlüssel Ihre Fassung nicht kennt.

Schritt 4: Zur Freigabe einreichen

Klicken Sie auf Zur Freigabe einreichen. Der Dialog sagt es vorab: Das Einreichen legt nur einen Antrag an. Eine zweite Person muss ihn im Freigabeposteingang freigeben (Vier-Augen-Prinzip), danach wenden Sie die Fassung an. knooing meldet Antrag eingereicht. Er wartet im Freigabeposteingang auf eine zweite Person. Unter Anträge auf Freigabe steht der Antrag mit dem Stand wartet auf Freigabe.

Anträge auf Freigabe mit einem Antrag im Stand wartet auf Freigabe und dem Link Zum Freigabeposteingang
  1. 1Der Antrag, Stand wartet auf Freigabe
Der Antrag wartet auf die zweite Person.

Warum zwei Personen? Die Regeln bestimmen, was an ein fremdes System geht. Eine Entscheidung dieser Reichweite soll nicht eine Person allein treffen.

Schritt 5: Als zweite Person freigeben

Tobias Beispiel klickt in der Seitenleiste unter Servicedesk auf Freigaben. Im Reiter offen steht der Antrag mit der Art Maskierungsregeln (Bridge) und dem Titel Maskierung freigeben: Dienstleister Beispiel IT-Betrieb, eingehend, Fassung 1 (4 Regeln), darunter die Begründung der antragstellenden Person. Unter Worüber entschieden wird stehen die Einzelheiten.

Freigaben mit dem offenen Antrag Maskierung freigeben, der Begründung und den aufgeklappten Einzelheiten
  1. 1Der Antrag mit Begründung
  2. 2Worüber entschieden wird
  3. 3Zustimmen
Der Regelantrag im Freigabeposteingang von Tobias Beispiel.

Die Einzelheiten nennen derzeit nur drei technische Angaben: Direction (inbound heißt eingehend, outbound ausgehend), Rule version (die Nummer der Fassung) und On unknown field (report heißt entfernen und melden, reject heißt abweisen). Die einzelnen Regeln zeigt die Freigabe nicht an. Bitten Sie die antragstellende Person deshalb, Ihnen den Entwurf samt Vorschau zu zeigen, bevor Sie zustimmen. Nach dem Anwenden sehen Sie die Regeln jeder Fassung unter Ansehen (Schritt 6).

Klicken Sie auf Zustimmen, tragen Sie bei Begründung (empfohlen) ein, warum, und bestätigen Sie. Ablehnen funktioniert genauso. Das Vorgehen entspricht Feldschreibhoheit freigeben, Schritt 3.

Dialog Freigabe erteilen mit ausgefüllter Begründung und dem Knopf Zustimmen
  1. 1Begründung
  2. 2Zustimmen
Die Begründung steht später beim Antrag.

Warum auf die Regeln bestehen? Sie geben nicht „eine Maskierung“ frei, sondern genau diese Zeilen. Eine einmal erteilte Freigabe gilt für genau diese Fassung und wird beim Anwenden verbraucht. Eine Änderung der Regeln ist eine neue Fassung mit neuem Antrag.

Schritt 6: Anwenden und aktivieren

Julia Beispiel öffnet wieder Einstellungen, Integrationen, Instanzbrücke, Bereich Maskierungs- und Filterregeln, dieselbe Verbindung und Richtung. Der Antrag steht jetzt auf freigegeben, noch nicht angewendet. Klicken Sie auf Anwenden.

Anträge auf Freigabe mit dem freigegebenen Antrag und den Knöpfen Als Vorlage und Anwenden
  1. 1freigegeben, noch nicht angewendet
  2. 2Anwenden
Die Freigabe liegt vor, die Fassung gilt aber noch nicht.

Der Dialog Fassung 1 anwenden erklärt: Die Regeln stehen mit der Freigabe fest und werden unverändert übernommen. Die Fassung gilt sofort und löst die bisher geltende Fassung ab. Klicken Sie auf Anwenden und aktivieren. knooing meldet Fassung angewendet und aktiviert.

Dialog Fassung 1 anwenden mit dem Knopf Anwenden und aktivieren
  1. 1Anwenden und aktivieren
Anwenden und aktivieren in einem Schritt.

Warum kein Probelauf? Eine Fassung, die nur im Probelauf angewendet würde, ließe sich später nicht scharf schalten, und die Freigabe wäre verbraucht. Prüfen Sie die Wirkung deshalb vorher in der Vorschau (Schritt 3).

Schritt 7: Fassungen lesen, ansehen und beenden

Oben im Bereich steht jetzt: Es gilt Fassung 1 seit … mit 4 Regeln. Unter Fassungen und Verlauf listet die Tabelle jede Fassung mit Fassung, Stand (gilt, gilt bald, Entwurf, Probelauf oder abgelöst), Gültig und Regeln.

Maskierungs- und Filterregeln mit der Meldung Es gilt Fassung 1, dem Antrag im Stand angewendet und der Tabelle Fassungen und Verlauf
  1. 1Es gilt Fassung 1
  2. 2Ansehen
  3. 3Beenden
Die Fassung gilt. Der Antrag steht auf angewendet.

Mit Ansehen öffnen Sie die Fassung: Sie sehen jede Regel in lesbarer Form, zum Beispiel customer: Nachricht verwerfen (wenn der Wert keiner von Beispiel GmbH ist), Titel: durchlassen, Beschreibung: maskieren und Anlagen: zurückhalten, dazu das Verhalten bei unbekannten Feldern. Dort lässt sich auch eine Vorschau an einer Beispielnutzlast mit der gespeicherten Fassung berechnen. Das hinterlässt einen als Probelauf gekennzeichneten Protokolleintrag.

Dialog Fassung 1 mit den vier Regeln in lesbarer Form
  1. 1Die Regeln der Fassung
Die Regeln der geltenden Fassung.

Mit Beenden nehmen Sie eine geltende Fassung außer Kraft. knooing fragt vorher nach, denn danach überträgt die Verbindung in dieser Richtung nichts mehr, bis eine neue Fassung gilt. Fassungen werden nie verändert oder gelöscht: Was einmal galt, bleibt im Verlauf nachlesbar. Einen abgelehnten Antrag können Sie mit Als Vorlage zur Grundlage einer neuen Fassung machen.

Warum immer eine neue Fassung? Der Nachweis, welche Regeln zu welchem Zeitpunkt galten, ist für Revision und Datenschutz wertvoll. Das geht nur, wenn eine freigegebene Fassung unveränderlich bleibt.

Das hängt von der Gegenseite ab

Die Wirkung der Regeln zeigt sich im Betrieb, wenn die Gegenseite Nachrichten liefert oder empfängt. Die Bilder zeigen Entwurf, Vorschau, Freigabe und Anwendung, nicht den Austausch selbst. Auch die Anhänge, die durch eine Regel zurückgehalten wurden, listet der Knopf Anlagen der Verbindung auf (siehe Anhänge begrenzen).

Wenn etwas nicht klappt

  • Die Fassung braucht mindestens eine Regel. Fügen Sie eine Zeile hinzu.
  • Regel 2: Bitte geben Sie an, welches Feld die Regel betrifft. Bei einer Zeile mit Gegenstand Feld fehlt der Feldname.
  • Regel 2: Für diesen Gegenstand gibt es in der Fassung bereits eine Regel. Pro Feld und Inhaltsklasse ist nur eine Regel möglich.
  • Regel 2: Der Ersatztext darf nicht leer sein. Tragen Sie bei maskieren einen Ersatztext ein.
  • Regel 2: Ein Kundenkriterium gibt es nur bei „Nachricht verwerfen“ auf ein Feld.
  • Regel 2: Zum Umkehren brauchen Sie mindestens einen Wert in der Liste. Ohne Werteliste würde die umgekehrte Regel jede Nachricht verwerfen.
  • Regel 2: Die Liste darf höchstens 500 Werte enthalten. / Regel 2: Ein Wert darf höchstens 200 Zeichen lang sein.
  • Die Beispielnutzlast ist kein gültiges JSON-Objekt. Bitte prüfen Sie Klammern und Anführungszeichen.
  • Die Vorschau konnte nicht berechnet werden. Versuchen Sie es erneut.
  • Vier-Augen-Prinzip: Sie können Ihren eigenen Antrag nicht freigeben. Eine andere Person mit Servicedesk-Administration entscheidet.
  • Diese Freigabe traegt bereits eine Fassung. Eine Freigabe ist nicht wiederverwendbar. Reichen Sie eine neue Fassung ein.
  • Die Aktion konnte nicht ausgeführt werden. Versuchen Sie es erneut.
  • Die Maskierungsregeln konnten nicht geladen werden. Laden Sie die Seite neu.
  • Nach der Freigabe überträgt die Verbindung noch nichts. Die Fassung ist noch nicht angewendet. Klicken Sie auf Anwenden.
  • Die Verbindung überträgt nichts. Für die Richtung gibt es keine geltende Fassung. Das ist beabsichtigt (fail-closed).