Che cosa sono i permessi?
Una concessione di permessi combina due elementi: un ruolo e un ambito. Il ruolo definisce quali azioni sono consentite. L’ambito definisce dove si applicano queste azioni. Per esempio, un utente con Gestore DNS su un dominio può gestire i record DNS di quel dominio, ma non quelli di tutti i domini dell’account. Lo stesso ruolo su un workspace o su un account si applica in modo più ampio. Usa l’ambito più ristretto che consente alla persona di svolgere il proprio lavoro.Ambiti
Gli ambiti consentono di limitare l’accesso alla parte corretta dell’account.
Un ambito più ristretto è di solito più sicuro. Preferisci l’ambito dominio o workspace per le attività operative e riserva l’ambito account agli utenti che hanno bisogno di accesso ampio.
Ruoli
I ruoli sono pacchetti di accesso riutilizzabili. Lo stesso ruolo può essere concesso su ambiti diversi.Utenti e gruppi
Assegna ruoli direttamente agli utenti quando l’accesso è personale. Usa i gruppi quando più persone hanno bisogno dello stesso accesso. I gruppi sono utili per team come supporto, operations, fatturazione o amministratori DNS. Invece di assegnare lo stesso ruolo a ogni persona, assegna il ruolo al gruppo e gestisci l’appartenenza separatamente.Account di servizio
Gli account di servizio consentono all’automazione di usare l’API pubblica senza condividere l’accesso personale di un utente. Crea un account di servizio, copia il token mostrato una sola volta e concedi solo i ruoli e gli ambiti necessari all’integrazione. Ruota i token esposti e revoca gli account di servizio non più utilizzati.Inviti
Usa gli inviti per concedere accesso a qualcuno che non ha ancora aderito all’account. Un invito può includere il ruolo e l’ambito che l’utente deve ricevere dopo averlo accettato. Dopo l’accettazione, l’utente diventa un membro attivo dell’account con l’accesso assegnato. Rivedi regolarmente gli inviti in sospeso e rimuovi quelli non più necessari.Password master
Le password master consentono agli operatori autorizzati di accedere alle caselle SMTP in un ambito senza recuperare singolarmente la password di ogni casella. Una password master può essere limitata a un account, un workspace o un dominio. È valida per le caselle SMTP all’interno di quell’ambito. Usala per l’accesso operativo quando un team deve risolvere problemi o gestire più caselle senza trattare ogni password specifica della casella. Concedi questo accesso con attenzione. Una password master può accedere a molte caselle se viene concessa su un ambito ampio.Matrice ruoli/azioni
L’ambito resta importante. Un ruolo contrassegnato con Sì si applica solo nell’ambito in cui il ruolo è stato concesso.
Usa Proprietario dell’account per l’amministrazione dell’account. Usa ruoli con ambito per le operazioni quotidiane quando possibile.