> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Integrationen

# 🔗 **Integrationen**

> **„Verbinden Sie Brainframe GRC mit den Tools, die Ihre Teams bereits nutzen — und arbeiten Sie mit diesen Daten in Ihrem Compliance-Workspace.“**
> *Durchsuchen Sie verfügbare Connectors, konfigurieren Sie Anmeldedaten einmal und importieren oder verknüpfen Sie Live-Datensätze in Ordnern, Dokumenten und Tabellen — ohne Brainframe zu verlassen.*

Brainframe unterstützt einen wachsenden Katalog von Drittanbieter-Integrationen. Unter **Workspace Settings → Integrations** (auch als eigenständiger Bereich **Integrations** verfügbar) verbinden Sie externe Plattformen, damit deren Daten durchsucht, als Brainframe-Dokumente importiert oder als Tasks verknüpft werden können — je nach Connector.

Dieser Artikel ist eine **allgemeine Übersicht**. Für plattformspezifische Einrichtung (API-Token, OAuth-Apps, Berechtigungen, Filter und Feld-Mapping) öffnen Sie den dedizierten Dokumentationsartikel über das **Show documentation**-Badge jeder Integration oder den passenden Changelog-Eintrag, sofern veröffentlicht.

---

## 1️⃣ Wo Sie Integrationen finden

| Einstieg | Was Sie erhalten |
| ---- |
| **Workspace Settings → Integrations** | Vollständiger Connector-Katalog mit Status, Suche und Kategoriefiltern |
| **Integrations** in der linken Seitenleiste | Kurzweg zu konfigurierten Integrationen, die für Ihren Benutzer/Ihre Gruppe aktiviert sind |
| **NEW → Add from integrations** (Ordner) | Import-Browser zum Übernehmen externer Datensätze in einen Ordner |
| **Cloud**-Schaltfläche in einer Tabellenansicht | Derselbe Import-Browser, mit vorausgewähltem Dokumenttyp der aktuellen Tabelle, falls zutreffend |
| Dokument **bolt (⚡) → Task from integrations** | Bestehende **Task**-Arbeitselemente verknüpfen oder auf dem geöffneten Dokument anlegen |

Konfigurationsbildschirme für Anmeldedaten erreichen Sie meist über **⚙️ / Configure** auf einer Integrationskarte oder -seite (Workspace-Administratoren für gemeinsame Einrichtung; einige Connectors erlauben auch individuelle Anmeldedaten).

---

## 2️⃣ Den Katalog durchsuchen

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-06-16-at-22081_auqxuy.png)
Die Integrationsübersicht listet jeden Connector, den Brainframe kennt. Nutzen Sie die Tabs oben zum Filtern:

**All · Active · Assets · Documents · Identities · Incidents · Misconfigurations · Tasks · Vulnerabilities**

Sie können auch nach **Name** suchen. Jede Karte zeigt:

* Plattform-**Name** und **Logo**
* **Kategorien** (Badges) — ein Connector kann mehreren angehören (z. B. Assets + Documents)
* Eine kurze **Beschreibung**, was die Integration bereitstellt
* **Status** bezogen auf Ihren Workspace und Benutzer

### Typische Kartenstatus

| Status | Bedeutung |
| ---- |
| **Setup required** | Anmeldedaten oder Verbindung noch nicht konfiguriert — Konfiguration öffnen, um fortzufahren |
| **Enabled / available** | Einsatzbereit (genauer Text hängt von Scope und Lizenz ab) |
| **Coming soon** | Im Katalog gelistet, aber in Ihrer Brainframe-Version noch nicht konfigurierbar |

Karten mit **Setup required** fordern zur Anmeldedaten-Konfiguration auf. Bereits aktivierte Integrationen bieten eine Einstellungssteuerung zum Prüfen oder Rotieren der Verbindung.

---

## 3️⃣ Eine Integration konfigurieren (allgemein)
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-06-16-at-22081_1gove4f.png =705xauto)

**Configure** für eine Integration führt durch den Einrichtungsassistenten oder das Anmeldedaten-Formular dieser Plattform. Details unterscheiden sich je nach Produkt, das Muster ist gleich:

1. Anmeldedaten oder OAuth-App-Details bereitstellen, die Brainframe benötigt (Domain, E-Mail + API-Token, Client ID/Secret, Azure-App-Berechtigungen, …).
2. Zustimmungs- oder Berechtigungsschritte im externen Tool abschließen.
3. Optional festlegen, was durchsucht werden soll (Projekte, Schemas, Objekttypen, Module, …), wenn der Connector das unterstützt.
4. Speichern und testen — Brainframe validiert die Verbindung über sein Backend, bevor die Integration als aktiv gilt.

> 📌 Secrets und Token werden auf dem Brainframe-Server gespeichert. Nach dem Speichern sieht der Browser nur sichere Metadaten (verbundene Site, maskierte IDs, Capability-Status). API-Aufrufe an Dritte werden **proxied** — Anmeldedaten werden nicht erneut an den Client zurückgegeben.

### Anmeldedaten-Scope

Viele Integrationen unterstützen zwei Scopes:

| Scope | Wer konfiguriert | Wer kann nutzen |
| ---- |
| **Individual** | Jeder authentifizierte Benutzer (wo angeboten) | Nur dieser Benutzer mit eigenen Anmeldedaten |
| **Workspace** | Workspace-Administratoren | Alle mit Zugriff auf die aktivierte Integration |

**Individuelle Anmeldedaten haben Vorrang** vor Workspace-Anmeldedaten, wenn beide für denselben Benutzer existieren.

Einige moderne Connectors nutzen **OAuth** (Benutzerzustimmung) oder teilen eine bestehende App-Registrierung (z. B. Microsoft Defender mit Entra ID). Der Konfigurationsbildschirm erklärt, welches Modell gilt; der dedizierte Artikel zur Plattform beschreibt exakte Felder und Schritte in der externen Konsole.

> || ⚠️ Entfernen oder Rotieren von **Workspace**-Anmeldedaten betrifft alle Nutzer dieser Integration. Individual-Scope betrifft nur Ihren eigenen Zugriff.

### Einrichtung außerhalb Brainframe abschließen

Viele Plattformen erfordern einen zusätzlichen Schritt, bevor Brainframe sie erfolgreich aufrufen kann — API-Token erstellen, Admin Consent erteilen, Lizenzmodul aktivieren oder Redirect-URL registrieren. Diese Schritte stehen im jeweiligen Integrationsleitfaden. Nutzen Sie **Show documentation** auf der Integrationsseite, wenn verfügbar.

---

## 4️⃣ Wie Integrationen im Alltag genutzt werden

Integrationen folgen Mustern basierend auf ihren Katalog-**Kategorien**. Sie brauchen nicht jedes Muster für jeden Connector.

### Dedizierte Integrationsseite

Nach der Konfiguration haben die meisten Connectors eine Hauptseite unter **Integrations → [Platform]** mit Suche, Filtern, KPIs (falls verfügbar) und Importaktionen. **Refresh** lädt Daten neu, **Configure** führt zurück zur Einrichtung.

### Import in Ordner und Tabellen — **Add from integrations**

Nutzen Sie dies für **Assets**, **Documents**, **Identities**, **Vulnerabilities**, **Incidents**, **Misconfigurations** und ähnliche Inventardatensätze:

1. Aus einem Ordner: **NEW → Add from integrations**
2. Oder aus einer Tabellenansicht: **Cloud**-Schaltfläche
3. Connector im Katalog wählen (optional nach Kategorie filtern)
4. Durchsuchen und einen oder mehrere Datensätze in den gewählten Ordner / Dokumenttyp **importieren**

Importierte Dokumente bleiben typischerweise mit der Quelle **verknüpft**, sodass beim Öffnen **Live-Daten** aus dem externen System angezeigt werden können (wenn der Connector das unterstützt).

### Tasks an einem Dokument — **Task from integrations**

Nur für Connectors der Kategorie **Tasks** (z. B. JIRA-Issues, Asana, Monday.com, Azure DevOps, SolarWinds Service Desk Tasks):

1. Gespeichertes Dokument öffnen
2. Bolt-Menü (⚡) → **Task from integrations**
3. Task-Anbieter wählen, dann bestehendes Element **verknüpfen** oder neues anlegen

Verknüpfte Tasks erscheinen im Task-/Aktivitätskontext des Dokuments und können einen Inline-Viewer für das Live-Externelement öffnen.

> 📌 **Add from integrations** und **Task from integrations** teilen dieselbe Browser-Hülle, aber das Bolt-Menü ist auf **Tasks** gefiltert. Asset-/CMDB- und Dokument-Connectors erreichen Sie über Ordner und Tabellen, nicht über das Task-Bolt-Menü.

### Seitenleisten-Kurzwege

Ist eine Integration konfiguriert und unter **Workspace Settings → Menu interface** **aktiviert**, kann sie unter **Integrations** in der linken Seitenleiste für berechtigte Benutzer erscheinen. Ausgegraute Einträge bedeuten meist, dass der Menüpunkt in der Konfiguration sichtbar, aber für Ihr Konto nicht aktiviert oder nicht zugänglich ist.

---

## 5️⃣ Verfügbare Integrationen

Der Katalog unten spiegelt Connectors wider, die derzeit in Brainframe gelistet sind. **Configurable** bedeutet, dass Sie Anmeldedaten einrichten und das Produkt heute nutzen können; andere erscheinen ggf. als **Coming soon**, bis sie für Ihren Workspace oder Ihre Version freigeschaltet sind.

| Integration | Categories | Description |
| ---- |
| Aikido.dev | Vulnerabilities | Code-, Container-, Cloud- und Anwendungssicherheit |
| **Asana** | Tasks | Aufgaben- und Projektmanagement |
| **Azure DevOps** | Tasks | Entwicklungslebenszyklus-Management und CI/CD |
| **Confluence** | Documents | Teamzusammenarbeit und Wissensmanagement |
| **Google Drive** | Documents | Cloud-Speicher und Dateifreigabe |
| **JIRA** | Tasks | Issue-Tracking und Projektmanagement |
| **JIRA Assets** | Assets, Documents | Schema-definierte CMDB und Asset-Register aus Atlassian Assets |
| **Microsoft Defender** | Vulnerabilities, Incidents, Assets, Misconfigurations, Tasks | Endpunktschutz und Bedrohungserkennung |
| **Microsoft Defender for Cloud** | Assets, Misconfigurations, Vulnerabilities, Incidents, Tasks, Documents | Cloud-Sicherheitslage, Compliance und Workload-Schutz |
| **Microsoft Entra ID** | Identities | Cloud-Identität, Zugriffsverwaltung und Verzeichnisdienste |
| **Microsoft Intune** | Assets, Misconfigurations | Endpunktverwaltung, Compliance und Gerätekonfiguration |
| Monday.com | Tasks | Arbeitsmanagement- und Kollaborationsplattform |
| **SharePoint** | Documents | Dokumente aus OneDrive und SharePoint in Brainframe-Ordner verknüpfen |
| **Solarwinds Service Desk** | Tasks, Assets, Incidents | Incident-, Problem-, Change- und CMDB-Management |

Geplante Integrationen (Melden Sie sich, wenn Sie weitere Integrationen wünschen: support@brainframe.com)

| Integration | Categories | Description |
| **CrowdStrike Falcon** | Incidents, Vulnerabilities | Endpoint Detection and Response, Threat Intelligence |
| **Google Workspace** | Identities | Cloud-Identität, Verzeichnis, SSO und Geräteverwaltung |
| **Lansweeper** | Assets | IT-Asset-Erkennung, Inventar und Management |
| **Linear** | Tasks | Aufgabenverwaltung und To-do-Listen |
| **Microsoft Todo** | Tasks | Aufgabenverwaltung und To-do-Listen |
| **Nessus** | Vulnerabilities | Code-, Container-, Cloud- und Anwendungssicherheit |
| **Outkept** | Compliance | Phishing-Schutz und Schulungs-Compliance prüfen |
| **Okta** | Identities | Identity and Access Management, SSO und MFA |
| **SentinelOne** | Vulnerabilities | KI-gestützte Endpunktsicherheit und Threat Intelligence |
| **ServiceNow** | Vulnerabilities, Incidents, Assets, Misconfigurations, Tasks | Vollständige Integration mit relevanten Service-Informationen |
| **Tenable** | Vulnerabilities | Code-, Container-, Cloud- und Anwendungssicherheit |

Für Schritt-für-Schritt-Einrichtung, Feld-Mapping und Fehlerbehebung öffnen Sie den **dedizierten Artikel** zur Plattform (über **Show documentation** auf der Integrationsseite, sofern veröffentlicht).

---

## 6️⃣ Aktive Integrationen verwalten

Kehren Sie jederzeit zu **Workspace Settings → Integrations** zurück, um:

* Mit **Active** zu filtern, was derzeit verbunden ist
* Eine Integration zu öffnen, um Daten zu durchsuchen oder Datensätze zu importieren
* Anmeldedaten über **Configure** / ⚙️ zu aktualisieren oder zu rotieren
* Verbindungen zu trennen oder Anmeldedaten zu löschen, wenn sie nicht mehr genutzt werden sollen
* Sichtbarkeit in der Seitenleiste unter **Menu interface** zu steuern (wer welchen Integrations-Kurzweg sieht)

Importierte Brainframe-Dokumente bleiben in Ihren Ordnern, wenn Sie eine Integration später trennen; Live-Aktualisierung hängt nur davon ab, ob Brainframe die externe API noch mit gültigen Anmeldedaten aufrufen kann.

---

## 7️⃣ Tipps für GRC-Programme

| Ziel | Typischer Ansatz |
| ---- |
| **Asset- / CMDB-Register** aktuell halten | Assets-Kategorie-Connectors (JIRA Assets, Defender-Geräte, Intune, …) via **Add from integrations** |
| **Remediation-Arbeit** an Risiko oder Finding anbinden | Tasks-Connector via **Task from integrations** |
| **Richtlinien oder Nachweise** aus Kollaborationstools holen | Documents-Connectors (Confluence, SharePoint, …) |
| **Schwachstellen und Incidents** für Audits verfolgen | Vulnerabilities- / Incidents-Connectors; Import in gesteuerte Ordner mit Live-Refresh |
| **Identitäten** mit Access Reviews abgleichen | Identities-Connectors (Entra ID, …) neben Asset-Ownership-Datensätzen |

Bevorzugen Sie **Workspace**-Anmeldedaten für ein gemeinsames Service-Konto, wenn das gesamte GRC-Team dieselben Daten sehen soll; nutzen Sie **Individual**, wenn der Zugriff persönlich oder beraterbezogen bleiben muss.

---

## Weiterführende Lektüre

Öffnen Sie den eigenen Dokumentationsartikel jeder Plattform für Konfigurationsdetails. Der allgemeine Artikel **Menu interface** erklärt, wie Integrations-Kurzwege in der Seitenleiste für Benutzer und Gruppen erscheinen.
