Mit der Berechtigungsdelegation können Administratoren einen eingeschränkten administrativen Zugriff auf bestimmte Verwaltungsbereiche im Staffbase Studio gewähren, ohne vollen Administratorzugriff zu vergeben.
Die meisten Aktivitäten im Studio, die nicht die Inhaltsverwaltung betreffen, erfordern die Administratorrolle, die vollen Zugriff auf Optionen, Nutzerkonten und Sicherheitskontrollen bietet. Unternehmen müssen jedoch häufig bestimmte Aufgaben delegieren, wie zum Beispiel das Verwalten von Nutzern oder das Importieren von Daten, ohne den Nutzern Zugriff auf den Rest des Studios zu geben. Mit der Berechtigungsdelegation können Administratoren Nutzern, Gruppen oder API-Tokens Zugriff auf bestimmte Verwaltungsbereiche basierend auf den auszuführenden Aufgaben gewähren.
So funktioniert die Berechtigungsdelegation
Administratoren weisen Berechtigungen über einen eigenen Bereich im Studio zu. Berechtigungen können einzelnen Nutzern, Gruppen oder API-Tokens zugewiesen werden.
Ein zugewiesenes Konto oder Token kann nur auf die Verwaltungsbereiche zugreifen, für die explizit Zugriff gewährt wurde. Ein Zugriff auf andere Verwaltungsbereiche im Studio ist nur möglich, wenn die erforderlichen Berechtigungen durch eine andere Nutzerrolle oder Zuweisung bestehen.
Berechtigungen sind additiv. Wenn ein Nutzer über mehrere Gruppen oder Zuweisungen Zugriff auf denselben Verwaltungsbereich erhält, bleibt der Zugriff erhalten, solange mindestens eine Zuweisung aktiv ist. Das Entfernen der letzten Zuweisung entzieht den Zugriff sofort.
Zugewiesene Konten oder Tokens können ihre delegierten Berechtigungen nicht an andere Konten oder Tokens weitergeben oder delegieren.
Die Berechtigungsdelegation unterstützt die folgenden Verwaltungsbereiche:
Vorteile der Berechtigungsdelegation
Skalierbare Administration
Delegieren Sie bestimmte administrative Aufgaben an die Personen, die sie benötigen, ohne vollen Administratorzugriff zu gewähren. So können Unternehmen Verantwortlichkeiten auf Teams verteilen und den Zugriff auf die erforderlichen Verwaltungsbereiche beschränken.
Zentrale Kontrolle
Administratoren behalten die Kontrolle über alle Berechtigungsdelegationen. Delegierte Nutzer und API-Tokens können ihre Berechtigungen nicht weitergeben, und das Entfernen einer Zuweisung entzieht den Zugriff auf den zugehörigen Verwaltungsbereich sofort.
Reduzierte Sicherheitsrisiken
Eingeschränkte Berechtigungen begrenzen den Zugriff auf die für eine Aufgabe erforderlichen Verwaltungsbereiche. Dadurch wird das Risiko unbefugter Änderungen oder eines kompromittierten Kontos im Vergleich zum vollen Administratorzugriff verringert.
Kommentare
0 Kommentare
Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.