Skip to main content
Berechtigungen legen fest, wer Ressourcen in Hybridbox anzeigen oder verwalten kann. Zugriff wird gewährt, indem einem Benutzer oder einer Gruppe eine Rolle für einen Geltungsbereich zugewiesen wird.

Was sind Berechtigungen?

Eine Berechtigungszuweisung kombiniert zwei Dinge: eine Rolle und einen Geltungsbereich. Die Rolle legt fest, welche Aktionen erlaubt sind. Der Geltungsbereich legt fest, wo diese Aktionen gelten. Ein Benutzer mit DNS-Manager für eine Domain kann zum Beispiel DNS-Einträge für diese Domain verwalten, aber nicht für jede Domain im Konto. Dieselbe Rolle für einen Workspace oder ein Konto gilt weiter gefasst. Verwenden Sie den engsten Geltungsbereich, mit dem die Person ihre Arbeit erledigen kann.

Geltungsbereiche

Geltungsbereiche begrenzen den Zugriff auf den passenden Teil des Kontos. Ein engerer Geltungsbereich ist in der Regel sicherer. Verwenden Sie für operative Aufgaben möglichst Domain- oder Workspace-Geltungsbereiche und reservieren Sie den Konto-Geltungsbereich für Benutzer, die umfassenden Zugriff benötigen.

Rollen

Rollen sind wiederverwendbare Zugriffspakete. Dieselbe Rolle kann für unterschiedliche Geltungsbereiche vergeben werden.

Benutzer und Gruppen

Weisen Sie Rollen direkt Benutzern zu, wenn der Zugriff persönlich ist. Verwenden Sie Gruppen, wenn mehrere Personen denselben Zugriff benötigen. Gruppen eignen sich für Teams wie Support, Betrieb, Abrechnung oder DNS-Administratoren. Statt dieselbe Rolle jeder Person zuzuweisen, weisen Sie die Rolle der Gruppe zu und verwalten die Mitgliedschaft separat.

Dienstkonten

Dienstkonten ermöglichen Automatisierung über die öffentliche API, ohne persönliche Benutzeranmeldedaten zu teilen. Erstellen Sie ein Dienstkonto, kopieren Sie das einmalig angezeigte Token und gewähren Sie nur die Rollen und Geltungsbereiche, die die Integration benötigt. Rotieren Sie offengelegte Tokens und widerrufen Sie Dienstkonten, die nicht mehr verwendet werden.

Einladungen

Verwenden Sie Einladungen, um jemandem Zugriff zu gewähren, der dem Konto noch nicht beigetreten ist. Eine Einladung kann die Rolle und den Geltungsbereich enthalten, die der Benutzer nach dem Annehmen erhalten soll. Nach Annahme der Einladung wird der Benutzer ein aktives Kontomitglied mit dem zugewiesenen Zugriff. Prüfen Sie ausstehende Einladungen regelmäßig und entfernen Sie Einladungen, die nicht mehr benötigt werden.

Master-Passwörter

Master-Passwörter ermöglichen autorisierten Operatoren, sich innerhalb eines Geltungsbereichs bei SMTP-Postfächern anzumelden, ohne jedes Postfachpasswort einzeln abzurufen. Ein Master-Passwort kann auf Konto, Workspace oder Domain begrenzt werden. Es gilt für SMTP-Postfächer innerhalb dieses Geltungsbereichs. Verwenden Sie dies für operativen Zugriff, wenn ein Team mehrere Postfächer untersuchen oder verwalten muss, ohne jedes postfachspezifische Passwort zu handhaben. Gewähren Sie diesen Zugriff vorsichtig. Ein Master-Passwort kann auf viele Postfächer zugreifen, wenn es in einem breiten Geltungsbereich vergeben wird.

Rollen- und Aktionsmatrix

Der Geltungsbereich ist weiterhin entscheidend. Eine mit Ja markierte Rolle gilt nur innerhalb des Geltungsbereichs, in dem die Rolle vergeben wurde. Verwenden Sie Kontoinhaber für die Konto-Administration. Verwenden Sie nach Möglichkeit Rollen mit begrenztem Geltungsbereich für den täglichen Betrieb.