Naar hoofdinhoud gaan

Documentation Index

Fetch the complete documentation index at: https://docs.hybridbox.io/llms.txt

Use this file to discover all available pages before exploring further.

Machtigingen bepalen wie resources in Hybridbox kan bekijken of beheren. Toegang wordt verleend door een rol aan een gebruiker of groep toe te wijzen binnen een scope.

Wat zijn machtigingen?

Een machtigingstoekenning combineert twee dingen: een rol en een scope. De rol bepaalt welke acties zijn toegestaan. De scope bepaalt waar die acties gelden. Een gebruiker met DNS-beheerder op één domein kan bijvoorbeeld DNS-records voor dat domein beheren, maar niet voor elk domein in het account. Dezelfde rol op een workspace of account geldt breder. Gebruik de smalste scope waarmee iemand zijn werk kan doen.

Scopes

Scopes beperken toegang tot het juiste deel van het account.
ScopeGeldt voor
AccountHet hele account en de resources daarin, afhankelijk van de gekozen rol.
WorkspaceEén workspace en de resources binnen die workspace.
DomeinEén domein en de eraan gekoppelde resources, zoals DNS en mailboxen.
Een smallere scope is meestal veiliger. Geef voor operationeel werk de voorkeur aan domein- of workspace-scope en reserveer account-scope voor gebruikers die brede toegang nodig hebben.

Rollen

Rollen zijn herbruikbare toegangsbundels. Dezelfde rol kan op verschillende scopes worden toegekend.
RolWat deze kan doen
AccounteigenaarVolledige controle over het account, inclusief rollen, gebruikers, groepen, facturatiegevoelige acties en accountbrede administratie.
BeheerderOmvat toegang als Domeinbeheerder. Kan workspaces beheren, domeinen koppelen of kopen, domeinen tussen workspaces verplaatsen en domeinen verwijderen. Beheert geen DNS-records, masterwachtwoorden, levenscyclus van dedicated IP’s of facturatie.
DomeinbeheerderOmvat toegang als Bewerker. Kan ook mailboxen aanmaken en verwijderen. Beheert geen DNS-records of masterwachtwoorden.
BewerkerKan domeinen bijwerken en verifiëren, doorstuurregels en tags beheren, domeinen aan dedicated IP’s toewijzen, mailboxen bijwerken, mailboxaliassen beheren, back-ups, herstelacties en exports van mailboxen uitvoeren en mailboxreferenties tonen. Kan geen mailboxen aanmaken of verwijderen, domeinen kopen, koppelen, verwijderen of verplaatsen, DNS-records beheren of masterwachtwoorden beheren.
LezerAlleen-lezen toegang tot domeinen, DNS-records, mailboxen, doorstuurregels, details van dedicated IP’s en tags binnen de scope.
DNS-beheerderKan domeinen bekijken en DNS-records beheren. Beheert geen mailboxen of domeinen buiten DNS.
ReferentiebeheerderKan masterwachtwoorden binnen de scope aanmaken en beheren. Beheert geen domeinen, mailboxen, DNS, dedicated IP’s of facturatie.
IP-beheerderKan dedicated IP’s bekijken, claimen, autoriseren en verwijderen. Wijst geen domeinen toe aan dedicated IP’s.
FacturatiebeheerderKan facturatie bekijken en beheren.
FacturatielezerKan alleen facturatie bekijken.

Gebruikers en groepen

Wijs rollen rechtstreeks toe aan gebruikers wanneer toegang persoonlijk is. Gebruik groepen wanneer meerdere mensen dezelfde toegang nodig hebben. Groepen zijn handig voor teams zoals support, operations, facturatie of DNS-beheerders. In plaats van dezelfde rol aan elke persoon toe te wijzen, wijs je de rol toe aan de groep en beheer je het lidmaatschap apart.

Serviceaccounts

Met serviceaccounts kan automatisering de openbare API gebruiken zonder een persoonlijke gebruikerslogin te delen. Maak een serviceaccount aan, kopieer het eenmalig getoonde token en geef alleen de rollen en scopes die de integratie nodig heeft. Roteer blootgestelde tokens en trek serviceaccounts in die niet meer worden gebruikt.

Uitnodigingen

Gebruik uitnodigingen om toegang te verlenen aan iemand die nog niet bij het account hoort. Een uitnodiging kan de rol en scope bevatten die de gebruiker na acceptatie moet krijgen. Nadat de uitnodiging is geaccepteerd, wordt de gebruiker een actief accountlid met de toegewezen toegang. Controleer openstaande uitnodigingen regelmatig en verwijder uitnodigingen die niet meer nodig zijn.

Masterwachtwoorden

Met masterwachtwoorden kunnen bevoegde operators inloggen op SMTP-mailboxen binnen een scope zonder elk mailboxwachtwoord afzonderlijk op te halen. Een masterwachtwoord kan worden beperkt tot een account, workspace of domein. Het is geldig voor SMTP-mailboxen binnen die scope. Gebruik dit voor operationele toegang wanneer een team meerdere mailboxen moet troubleshooten of beheren zonder elk mailboxspecifiek wachtwoord te verwerken. Verleen deze toegang zorgvuldig. Een masterwachtwoord kan toegang geven tot veel mailboxen als het op een brede scope wordt toegekend.

Rollen- en actiematrix

De scope blijft belangrijk. Een rol die met Ja is gemarkeerd, geldt alleen binnen de scope waarin de rol is toegekend.
ActieAccounteigenaarBeheerderDomeinbeheerderBewerkerLezerDNS-beheerderReferentiebeheerderIP-beheerderFacturatiebeheerderFacturatielezer
Operationele resources bekijkenJaJaJaJaJaAlleen DNSNeeAlleen dedicated IP’sNeeNee
Workspaces aanmaken/beherenJaJaNeeNeeNeeNeeNeeNeeNeeNee
Domeinen bijwerken en verifiërenJaJaJaJaNeeNeeNeeNeeNeeNee
Domeinen kopen/koppelenJaJaNeeNeeNeeNeeNeeNeeNeeNee
Domeinen tussen workspaces verplaatsenJaJa, met beide workspaces binnen de scopeNeeNeeNeeNeeNeeNeeNeeNee
Domeinen verwijderenJaJaNeeNeeNeeNeeNeeNeeNeeNee
DNS-records beherenJaNeeNeeNeeNeeJaNeeNeeNeeNee
Mailboxen en aliassen bijwerkenJaJaJaJaNeeNeeNeeNeeNeeNee
Mailboxen aanmaken/verwijderenJaJaJaNeeNeeNeeNeeNeeNeeNee
Mailboxen back-uppen/herstellen/exporterenJaJaJaJaNeeNeeNeeNeeNeeNee
Mailboxreferenties tonenJaJaJaJaNeeNeeNeeNeeNeeNee
Masterwachtwoorden beherenJaNeeNeeNeeNeeNeeJaNeeNeeNee
Doorstuurregels beherenJaJaJaJaNeeNeeNeeNeeNeeNee
Tags beherenJaJaJaJaNeeNeeNeeNeeNeeNee
Dedicated IP’s claimen/verwijderenJaNeeNeeNeeNeeNeeNeeJaNeeNee
Domeinen toewijzen aan dedicated IP’sJaJaJaJaNeeNeeNeeNeeNeeNee
Facturatie bekijkenJaNeeNeeNeeNeeNeeNeeNeeJaJa
Facturatie beherenJaNeeNeeNeeNeeNeeNeeNeeJaNee
Gebruikers uitnodigenJaNeeNeeNeeNeeNeeNeeNeeNeeNee
Groepen aanmakenJaNeeNeeNeeNeeNeeNeeNeeNeeNee
Rollen toewijzen of intrekkenJaNeeNeeNeeNeeNeeNeeNeeNeeNee
Gebruik Accounteigenaar voor accountadministratie. Gebruik waar mogelijk scoped rollen voor dagelijkse werkzaamheden.