Handbuch

Team

Wer darf was: die fünf Rollen, wie Einladungen und Limits funktionieren, was im Audit-Log steht, wie API-Tokens begrenzt sind und wie du dein Konto absicherst.

Auf dieser Seite

Rollen

Jedes Mitglied hat genau eine Rolle je Organisation. Die Rechte bauen aufeinander auf:

  • Owner: alles, einschließlich Abrechnung, Organisation löschen und die Rolle Owner vergeben. Der letzte Owner kann nicht entfernt oder herabgestuft werden.
  • Admin: wie Owner ohne Abrechnung und Löschen der Organisation. Verwaltet Mitglieder, Kanäle, Regeln, Integrationen, API-Tokens, Chat-Befehle, Kalender-Abo, Branding, Audit-Log und Datenexport.
  • Mitglied: Kunden, Domains, Monitore, Wartungsfenster, Status-Seiten und Berichtslinks anlegen und ändern, Prüfungen anstoßen, Records per Klick anlegen, Incidents quittieren. Sieht Kanäle, Mitglieder und Auslastung, ändert sie aber nicht.
  • Nur lesen: die ganze Innenansicht der Organisation, ohne etwas zu ändern. Bekommt keine Alarm-Mails an die Mitglieder.
  • Kunde: nur lesend und nur die Domains eines Kunden, beschrieben im Kapitel Kunden.
  • Rang: Owner über Admin über Mitglied über Nur lesen und Kunde. Man ändert oder entfernt nur Mitglieder mit gleichem oder niedrigerem Rang; Owner nur durch Owner.

Siehe auch: Kundenzugang

Einladungen und Limits

Owner und Admins laden unter Einstellungen → Mitglieder per E-Mail ein, mit Rolle Admin, Mitglied, Nur lesen oder Kunde; die Rolle Owner wird nur durch einen Rollenwechsel vergeben. Eine Einladung gilt sieben Tage, ist an die Adresse gebunden, ersetzt eine ältere offene Einladung an dieselbe Adresse und lässt sich zurückziehen. Der Eingeladene registriert sich mit dieser Adresse oder meldet sich damit an und nimmt an.

Das Mitgliederlimit des Tarifs zählt Team-Mitglieder und offene Team-Einladungen: 2 im Free-Tarif, 5 bei Freelancer, 15 bei Agency, 50 bei Agency Pro. Kundenzugänge zählen nicht. Wer die Organisation verliert, verliert sofort auch seine API-Tokens.

Audit-Log

Unter Einstellungen → Protokoll sehen Owner und Admins, wer wann was getan hat: Anmeldungen und fehlgeschlagene Anmeldungen, Passwort-, Zwei-Faktor- und Passkey-Änderungen, Einladungen, Beitritte, Rollenwechsel und Entfernungen, Kunden angelegt und gelöscht, Status-Seiten ein- und ausgeschaltet, Domains angelegt und gelöscht, Wartungsfenster, Kanäle und Regeln, API-Tokens angelegt und widerrufen, Integrationen, Records per Klick, Kalender-Adressen, Chat-Befehle, Branding, Abrechnung und Datenexport. Jeder Eintrag trägt Aktion, Nutzer, Objekt, geänderte Felder, IP-Adresse und Browser; Einträge sind unveränderlich und werden nach 24 Monaten gelöscht. Laut Tarif ist das Audit-Log ab Agency enthalten.

API-Tokens

Owner und Admins erzeugen unter Einstellungen → API Tokens für die REST-API. Ein Token gehört zu genau einer Organisation, hat das Recht read (wie Nur lesen) oder write (wie Mitglied), nie Admin- oder Owner-Rechte, und ein optionales Ablaufdatum von 1 bis 730 Tagen. Es wird genau einmal im Klartext angezeigt; danach sind Name, Recht, letzte Nutzung und Ablauf sichtbar. Höchstens 20 aktive Tokens je Organisation, 300 Anfragen je Minute und Token.

Mit einem Token nicht erreichbar: Konto, Passwort, Zwei-Faktor, Passkeys, Mitglieder, Einladungen, Abrechnung, Kanäle, Audit-Log, Datenexport und die Token-Verwaltung selbst.

Siehe auch: API-Dokumentation

Zwei-Faktor und Passkeys

Unter Einstellungen → Sicherheit richtet jeder Nutzer für sein Konto TOTP mit Recovery-Codes oder Passkeys (WebAuthn) ein; ein Passkey meldet ohne Passwort an und gilt als zweiter Faktor. Das gilt für alle Rollen einschließlich Kundenzugängen. Eine Passwortänderung meldet andere Sitzungen ab.

Datenexport und Löschung

Owner und Admins exportieren unter Einstellungen → Organisation alle Daten als JSON: Organisation, Mitglieder, Kanäle ohne Geheimnisse, Kunden und Domains mit Notizen und Monitoren, Wartungsfenster sowie Incidents, Ereignisse und Audit-Log der letzten 90 Tage; fünfmal je Stunde. Owner können die Organisation löschen. Agenturen, die Kundendomains überwachen, bekommen auf Anfrage einen Vertrag zur Auftragsverarbeitung.

Siehe auch: Datenschutzerklärung

Häufige Fragen

Kann ein Mitglied mehreren Organisationen angehören?
Ja, mit eigener Rolle je Organisation; das Dashboard wechselt zwischen ihnen. API-Tokens gelten dagegen je Organisation.
Wer bekommt die Alarm-Mails?
Owner, Admins und Mitglieder, sofern sie Alarme in ihrem Profil nicht abgeschaltet haben, jeweils mit ihrer persönlichen Mindestschwere. Nur-lesen-Rollen und Kundenzugänge nicht. Zusätzlich bis zu 20 feste Adressen je E-Mail-Kanal.
Was passiert mit den Tokens eines entfernten Mitglieds?
Sie werden sofort ungültig; Aufrufe antworten mit 401. Die Aktion steht im Audit-Log.