Zum Inhalt springen

Benutzer und Rechte

Es gibt zwei globale Rollen:

  • admin — verwaltet die Instanz: Benutzer, Teams, Kern-Einstellungen, Portalnachrichten, alle Projekte.
  • user — arbeitet ausschließlich über Projekt-Mitgliedschaften.

Unter Administration → Benutzer lassen sich Konten anlegen, bearbeiten, per E-Mail einladen (mit generiertem Passwort), zurücksetzen und aus CSV importieren. Ist kein Postausgang konfiguriert, zeigt die Oberfläche das erzeugte Passwort einmalig an.

Ein Team ist eine benannte Gruppe von Benutzern. Eine Projekt-Freigabe an ein Team erreicht alle Mitglieder — das erspart Einzelfreigaben bei Fluktuation.

Freigaben gelten auf Projektebene:

RolleDarf
Owneralles, inklusive Löschen und Übereignen
ManagerProjekt verwalten: Mitglieder, Freigaben und Provider-Accounts
EditorZonen und Record Sets bearbeiten (samt Sync Groups, Templates)
Visitornur lesen

Das persönliche Basisprojekt ist nicht teilbar und nicht löschbar.

Eine Freigabe als Editor oder Visitor lässt sich zusätzlich auf bestimmte Zonen des Projekts begrenzen (Auswahl im Mitglieder-Dialog). Dann gilt:

  • Die Rolle wirkt nur auf den ausgewählten Zonen.
  • Alle anderen Zonen des Projekts sind für dieses Mitglied unsichtbar — auch im Inventar und in der Suche.
  • Projektweite Dinge wie Accounts bleiben lesend zugänglich, aber nicht änderbar.

Manager-Freigaben lassen sich nicht einschränken: Wer das Projekt verwaltet, verwaltet es ganz.

Jeder Benutzer kann sein Konto unter Mein Profil → Zwei-Faktor- Authentisierung mit einem zeitbasierten Einmalcode (TOTP, RFC 6238) sichern:

  1. 2FA einrichten zeigt Geheimnis und otpauth://-URI für die Authenticator-App.
  2. Ein gültiger Code aus der App schaltet es scharf.
  3. Ab dann verlangt die Anmeldung nach Benutzername und Passwort zusätzlich den Code.

Zum Deaktivieren wird das aktuelle Passwort verlangt — eine gestohlene Session allein genügt nicht, um den zweiten Faktor abzuschalten.

Für Automatisierung gibt es API-Keys mit begrenztem Zugriff — projektgebunden mit einer Projektrolle oder instanzweit mit Scopes. Details unter API und Automatisierung.