Nutzer, Rollen und Berechtigungen
Diese Seite handelt von Ihrem Team: den Kolleginnen und Kollegen, die im Cockpit arbeiten. Sie handelt nicht von den Personen, die bei Ihnen kaufen.
Eine Kollegin oder einen Kollegen einladen
- Öffnen Sie Einstellungen › Team, Reiter Mitglieder.
- Wählen Sie Mitglied einladen.
- Füllen Sie Vorname, Nachname, E-Mail und Bevorzugte Sprache aus.
- Senden Sie die Einladung.
Die Person erhält eine Initialisierungs-E-Mail, setzt ihr Passwort selbst beim Identity Provider und meldet sich von da an über Single Sign-on an. Sie sehen oder setzen ihr Passwort nie.
Die Mitgliederliste zeigt für jede Person einen Status, Aktiv, Eingeladen, Deaktiviert oder Gesperrt, und die Filter darüber grenzen auf je einen ein. Eine nie angenommene Einladung bleibt bei Eingeladen; Einladung erneut senden schickt sie noch einmal.
Wenn jemand geht
Zwei verschiedene Aktionen, und der Unterschied zählt:
| Aktion | Was sie tut | Wann Sie sie nutzen |
|---|---|---|
| Deaktivieren | Blockiert die Anmeldung. Das Konto bleibt. | Elternzeit, zwischen zwei Verträgen, laufende Prüfung |
| Aus der Organisation entfernen | Löscht den Datensatz im Identity Provider. Endgültig. | Die Person hat das Unternehmen verlassen |
Deaktivieren ist der sichere Standard. Das Entfernen lässt sich nicht rückgängig machen, und eine entfernte Person muss von vorn eingeladen werden. Reaktivieren hebt eine Deaktivierung auf.
Wofür Sie sich auch entscheiden: Tun Sie es am Tag des Ausscheidens, nicht am Monatsende. Prüfen Sie danach den Reiter Sitzungen: Ein Konto zu deaktivieren beendet keine Sitzung, die bereits offen ist.
Rollen heute
Zugriff auf das Cockpit ist eine Frage der Mitgliedschaft. Wer im Identity Provider Mitglied Ihrer Organisation ist, kann sich anmelden; wer es nicht ist, kann es nicht. Jede Kollegin, jeder Kollege, den Sie einladen, bekommt denselben Cockpit-Zugriff.
Verwechseln Sie das nicht mit CRM › Rollen. Dieser Bildschirm ist da und funktioniert heute, und er legt fest, was die Einkäufer Ihrer Kunden in Ihrem Shop dürfen. Mit dem Cockpit-Zugriff hat er nichts zu tun.
Behalten Sie die Sitzungen im Blick
Einstellungen › Team › Sitzungen listet die aktiven Anmeldungen Ihrer gesamten Organisation, nicht nur Ihre eigenen Geräte. Die Spalten sind Gerät / Browser, Auth-Faktoren (passwort, passkey, totp, sms otp, email otp, sso) und Aktivität & Ablauf: wann die Sitzung zuletzt aktiv war und wann sie abläuft.
Sitzung beenden beendet eine. Tun Sie das bei jeder Sitzung, die niemand zuordnen kann, und lassen Sie das betroffene Konto danach sein Passwort ändern. Diese Liste einmal im Monat zu lesen dauert zwei Minuten und ist die günstigste Sicherheitsmaßnahme, die Sie haben.
Was Sie prüfen
Nach einer Einladung: Die Person erscheint innerhalb eines Tages als Aktiv statt Eingeladen. Bleibt eine Einladung unangenommen liegen, ist meist die Mail im Filter hängen geblieben. Nach einem Entfernen: Die Person fehlt unter Mitglieder, und unter Sitzungen gibt es keine Zeile mehr von ihr.
Weiter
- Single Sign-on — wie die Anmeldung funktioniert.
- Sicherheit und Datenschutz — Multi-Faktor-Authentifizierung und der Rest.
- Kontakte und Rollen — der andere Personenkreis.