AZTCO RDP MFAAllgemeine Geschäftsbedingungen

Allgemeine Geschäftsbedingungen

Gültig ab: 24. Juni 2026 Diese Bedingungen regeln den Zugriff auf und die Nutzung von AZTCO RDP MFA, einschließlich Administrationsportal, Authenticator-PWA, Registrierung, E-Mail-Genehmigungen, Windows-Connector-Installern, NPS-Erweiterung, Credential-Provider-Connector, AD-/lokalem Sync-Agent, Audit-Logs, Support-Tickets, Dokumentation und verbundenen Diensten. 1. Rollen und Verantwortung AZTCO RDP MFA ist eine Plattform für Mehrfaktor-Authentifizierung und Zugriffsfreigabe. Jeder Kunde oder Tenant bleibt verantwortlich für eigene Benutzer, Administratoren, Server, Lizenzen, Richtlinien, Connector-Bereitstellung, Windows/RDP-Konfiguration, Backups, Rechtsgrundlage der Verarbeitung und Compliance. Tenant-Administratoren dürfen nur Benutzer, Geräte, Server, Domains, IP-Bereiche und Connectoren verwalten, für die sie autorisiert sind. 2. Zulässige Nutzung Die Plattform darf nur für rechtmäßige geschäftliche Authentifizierung, Schutz von RDP/RD Gateway/NPS/Credential Provider, Benutzerregistrierung, Audit-Prüfung, AD-/lokale Synchronisierung, Support und Sicherheitsbetrieb verwendet werden. Untersagt sind Missbrauch, unbefugter Zugriff, Umgehung der Tenant-Isolation, unbefugtes Reverse Engineering, Schadsoftware-Uploads, Weitergabe von Service-Schlüsseln oder Aktivierungstokens an Unbefugte sowie Nutzung entgegen Datenschutz-, Arbeits-, Überwachungs-, Exportkontroll- oder Computerstrafrecht. 3. Tenant-Isolation und Administratoren Tenant-Daten sind auf Isolation pro Tenant ausgelegt. Globale Administratoren verwalten plattformweite Konfiguration, Lizenztypen, Connector-Builds, globale E-Mail-Vorlagen, Dokumentation, Rechtstexte und operativen Support. Tenant-Administratoren verwalten eigene Benutzer, Geräte, Registrierungen, Server, MFA-Richtlinien, AD-/lokale Synchronisierung, Audit-Weiterleitung, Support-Tickets und Tenant-Einstellungen. 4. MFA-Verhalten und Verfügbarkeit Die Plattform kann MFA gemäß Tenant-/Serverrichtlinie, Benutzer-/Gerätestatus, Abonnementstatus, Connector-Verfügbarkeit, Push- oder E-Mail-Zustellung, Sperrregeln und Fail-open-/Fail-closed-Konfiguration verlangen, umgehen oder ablehnen. MFA garantiert keinen unterbrechungsfreien Zugriff, keine vollständige Kompromissverhinderung und keine erfolgreiche Zustellung durch Drittanbieter. Bei Ausfall von Connector, Netzwerk, Browser, Telefon, E-Mail-System oder Windows-Dienst kann Zugriff verzögert, abgelehnt oder gemäß Fail-Policy behandelt werden. 5. Connectoren und lokale Systeme Windows-Connectoren laufen in der Kundenumgebung und interagieren mit Microsoft Windows, NPS, RD Gateway, Credential Provider, lokalen Benutzern oder Active Directory. Kunden sind verantwortlich für Tests außerhalb der Produktion, Prüfung von Hashes und Installer-Quellen, Patching von Windows und Laufzeitkomponenten, Schutz von Konfigurationsdateien und Service-Schlüsseln sowie Bestätigung der Richtliniensynchronisierung vor produktiver Erzwingung. 6. Konten, Geräte und Zugangsdaten Benutzer und Administratoren müssen Passwörter, vertrauenswürdige Geräte, registrierte Geräte, E-Mail-Konten, Authenticator-Profile, Service-API-Schlüssel, Aktivierungstokens, Registrierungsschlüssel und Wiederherstellungskanäle schützen. Ein Tenant kann Benutzer nach Lizenz begrenzen, abgelaufene Abonnements sperren, Geräte widerrufen, Registrierungsdaten löschen und Benutzer nach wiederholten fehlgeschlagenen oder nicht genehmigten Authentifizierungen sperren. 7. Audit, Überwachung und Weiterleitung Die Plattform protokolliert Sicherheits- und Betriebsereignisse wie Anmeldungen, Genehmigungen, Ablehnungen, E-Mail-Zustellung, Registrierung, Geräteänderungen, Richtlinienänderungen, Serverregistrierung, Connector-Health, Sync-Status, Support und administrative Aktionen. Kunden können Weiterleitung an sicheres Syslog oder SNMPv3 authPriv konfigurieren und sind für Collector-Sicherheit, Aufbewahrung, Zugriffskontrollen und rechtmäßige Hinweise verantwortlich. 8. Abonnements und Sperrung Bezahlte Funktionen können von aktivem Abonnement, Lizenzmenge, Zahlungsstatus, Testbedingungen und Genehmigung abhängen. Bei Ablauf, Sperrung oder Überschreitung der zulässigen Nutzung können Benutzer oder Funktionen bis zur Verlängerung oder Korrektur deaktiviert werden. 9. Kundeninhalte Kunden sind verantwortlich für Support-Texte, Anhänge, Dokumentationsänderungen, Vorlagen, Rechtstexte, Branding, SMTP-Einstellungen, Zertifikate, Log-Ziele und hochgeladene Connector-Builds. Geheimnisse oder regulierte Daten dürfen nur übermittelt werden, wenn dies erforderlich und autorisiert ist. 10. Sicherheit und Grenzen AZTCO RDP MFA nutzt Tenant-Scoping, rollenbasierten Zugriff, Audit-Logging, MFA-Workflows, Richtlinienkontrollen, vertrauenswürdige Geräte, verschlüsselte Geheimnisspeicherung soweit unterstützt und sichere Connector-Registrierung. Kein System ist vollkommen sicher. Kunden müssen eigene Endpunkte, Windows-Härtung, Netzwerk, Backups, Monitoring, Incident Response und Administrationskontrollen betreiben. 11. Löschung und Aufbewahrung Tenant-Administratoren können Löschung von Tenant-Daten anfordern oder durchführen, soweit unterstützt. Löschung kann durch Backups, Logs, Abrechnung, Betrugsprävention, Streitigkeiten, gesetzliche Pflichten und Sicherheitsaufbewahrung begrenzt sein. 12. Gewährleistung und Haftung Soweit gesetzlich zulässig, wird der Dienst ohne Gewähr für unterbrechungsfreien oder fehlerfreien Betrieb, Eignung für einen bestimmten Zweck oder vollständige Sicherheit bereitgestellt. AZTCO haftet nicht für Kundenfehlkonfiguration, unbefugte Administratoraktivität, verlorene Zugangsdaten, Drittanbieterausfälle, Windows/RDP/NPS-Verhalten, E-Mail-/Push-Fehler oder Betriebsunterbrechung durch vom Kunden gewählte Richtlinien. 13. Änderungen AZTCO kann Dienst, Connectoren, Richtlinien, Dokumentation, Vorlagen und diese Bedingungen aktualisieren. Fortgesetzte Nutzung nach einer Aktualisierung gilt als Annahme, sofern keine separate schriftliche Vereinbarung etwas anderes vorsieht. 14. Kontakt Fragen zu Bedingungen, Sicherheit, Datenschutz oder Datenanfragen senden Sie an [email protected] oder den Supportkanal der Plattform.