Passer au contenu principal

Documentation Index

Fetch the complete documentation index at: https://docs.hybridbox.io/llms.txt

Use this file to discover all available pages before exploring further.

Les autorisations définissent qui peut consulter ou gérer les ressources dans Hybridbox. L’accès est accordé en attribuant un rôle à un utilisateur ou à un groupe sur une portée.

Que sont les autorisations ?

Une attribution d’autorisation combine deux éléments : un rôle et une portée. Le rôle définit les actions autorisées. La portée définit où ces actions s’appliquent. Par exemple, un utilisateur avec Gestionnaire DNS sur un domaine peut gérer les enregistrements DNS de ce domaine, mais pas ceux de tous les domaines du compte. Le même rôle sur un espace de travail ou un compte s’applique plus largement. Utilisez la portée la plus restreinte qui permet à la personne de faire son travail.

Portées

Les portées permettent de limiter l’accès à la bonne partie du compte.
PortéeS’applique à
CompteTout le compte et les ressources qu’il contient, selon le rôle sélectionné.
Espace de travailUn espace de travail et les ressources qu’il contient.
DomaineUn domaine et les ressources qui lui sont rattachées, comme le DNS et les boîtes mail.
Une portée plus étroite est généralement plus sûre. Préférez la portée domaine ou espace de travail pour les tâches opérationnelles, et réservez la portée compte aux utilisateurs qui ont besoin d’un accès large.

Rôles

Les rôles sont des ensembles d’accès réutilisables. Le même rôle peut être accordé sur différentes portées.
RôleCe qu’il peut faire
Propriétaire du compteContrôle complet du compte, y compris les rôles, utilisateurs, groupes, actions sensibles de facturation et administration globale.
GestionnaireInclut l’accès Gestionnaire de domaines. Peut gérer les espaces de travail, connecter ou acheter des domaines, déplacer des domaines entre espaces de travail et supprimer des domaines. Ne gère pas le DNS, les mots de passe maîtres, le cycle de vie des IP dédiées ni la facturation.
Gestionnaire de domainesInclut l’accès Éditeur. Peut aussi créer et supprimer des boîtes mail. Ne gère pas le DNS ni les mots de passe maîtres.
ÉditeurPeut mettre à jour et vérifier les domaines, gérer les règles de transfert et les tags, assigner des domaines à des IP dédiées, mettre à jour les boîtes mail, gérer les alias, lancer les sauvegardes/restaurations/exports et révéler les identifiants de boîtes mail. Ne peut pas créer ou supprimer de boîtes mail, acheter, connecter, supprimer ou déplacer des domaines, gérer le DNS ou les mots de passe maîtres.
LecteurAccès en lecture seule aux domaines, enregistrements DNS, boîtes mail, règles de transfert, détails des IP dédiées et tags dans la portée.
Gestionnaire DNSPeut consulter les domaines et gérer les enregistrements DNS. Ne gère pas les boîtes mail ni les domaines au-delà du DNS.
Gestionnaire d’identifiantsPeut créer et gérer les mots de passe maîtres dans la portée. Ne gère pas les domaines, boîtes mail, DNS, IP dédiées ou facturation.
Gestionnaire IPPeut consulter, réclamer, autoriser et retirer des IP dédiées. N’assigne pas de domaines aux IP dédiées.
Administrateur de facturationPeut consulter et gérer la facturation.
Lecteur de facturationPeut uniquement consulter la facturation.

Utilisateurs et groupes

Attribuez des rôles directement aux utilisateurs lorsque l’accès est personnel. Utilisez les groupes lorsque plusieurs personnes ont besoin du même accès. Les groupes sont utiles pour les équipes de support, d’opérations, de facturation ou d’administration DNS. Au lieu d’attribuer le même rôle à chaque personne, attribuez-le au groupe et gérez l’appartenance séparément.

Comptes de service

Les comptes de service permettent à l’automatisation d’utiliser l’API publique sans partager une connexion utilisateur personnelle. Créez un compte de service, copiez son jeton affiché une seule fois, puis accordez-lui uniquement les rôles et les portées nécessaires à l’intégration. Faites tourner les jetons exposés et révoquez les comptes de service qui ne sont plus utilisés.

Invitations

Utilisez les invitations pour accorder un accès à une personne qui n’a pas encore rejoint le compte. Une invitation peut inclure le rôle et la portée que l’utilisateur recevra après l’avoir acceptée. Après acceptation, l’utilisateur devient un membre actif du compte avec l’accès assigné. Vérifiez régulièrement les invitations en attente et supprimez celles qui ne sont plus nécessaires.

Mots de passe maîtres

Les mots de passe maîtres permettent aux opérateurs autorisés de se connecter aux boîtes mail SMTP dans une portée sans récupérer chaque mot de passe individuellement. Un mot de passe maître peut être limité à un compte, un espace de travail ou un domaine. Il est valable pour les boîtes mail SMTP dans cette portée. Utilisez-le pour l’accès opérationnel lorsqu’une équipe doit dépanner ou gérer plusieurs boîtes mail sans manipuler chaque mot de passe spécifique. Accordez cet accès avec prudence. Un mot de passe maître peut accéder à de nombreuses boîtes mail s’il est accordé sur une portée large.

Matrice rôles/actions

La portée reste importante. Un rôle marqué Oui ne s’applique que dans la portée où il est accordé.
ActionPropriétaire du compteGestionnaireGestionnaire de domainesÉditeurLecteurGestionnaire DNSGestionnaire d’identifiantsGestionnaire IPAdministrateur de facturationLecteur de facturation
Voir les ressources opérationnellesOuiOuiOuiOuiOuiDNS seulementNonIP dédiées seulementNonNon
Créer/gérer les espaces de travailOuiOuiNonNonNonNonNonNonNonNon
Mettre à jour et vérifier les domainesOuiOuiOuiOuiNonNonNonNonNonNon
Acheter/connecter des domainesOuiOuiNonNonNonNonNonNonNonNon
Déplacer des domaines entre espaces de travailOuiOui, avec les deux espaces dans la portéeNonNonNonNonNonNonNonNon
Supprimer des domainesOuiOuiNonNonNonNonNonNonNonNon
Gérer les enregistrements DNSOuiNonNonNonNonOuiNonNonNonNon
Mettre à jour les boîtes mail et aliasOuiOuiOuiOuiNonNonNonNonNonNon
Créer/supprimer des boîtes mailOuiOuiOuiNonNonNonNonNonNonNon
Sauvegarder/restaurer/exporter des boîtes mailOuiOuiOuiOuiNonNonNonNonNonNon
Révéler les identifiants de boîtes mailOuiOuiOuiOuiNonNonNonNonNonNon
Gérer les mots de passe maîtresOuiNonNonNonNonNonOuiNonNonNon
Gérer les règles de transfertOuiOuiOuiOuiNonNonNonNonNonNon
Gérer les tagsOuiOuiOuiOuiNonNonNonNonNonNon
Réclamer/retirer des IP dédiéesOuiNonNonNonNonNonNonOuiNonNon
Assigner des domaines aux IP dédiéesOuiOuiOuiOuiNonNonNonNonNonNon
Voir la facturationOuiNonNonNonNonNonNonNonOuiOui
Gérer la facturationOuiNonNonNonNonNonNonNonOuiNon
Inviter des utilisateursOuiNonNonNonNonNonNonNonNonNon
Créer des groupesOuiNonNonNonNonNonNonNonNonNon
Attribuer ou révoquer des rôlesOuiNonNonNonNonNonNonNonNonNon
Utilisez Propriétaire du compte pour l’administration du compte. Utilisez des rôles à portée limitée pour les opérations quotidiennes lorsque c’est possible.