Nutzer einladen, Rollen und Berechtigungen

Mitglieder in den Mandanten einladen und Rollen zuweisen. Von Eigentümer über Mail-Admin bis Auditor steuern Rollen jede Berechtigung.

Ein Mandant wird von mehreren Personen mit unterschiedlichen Aufgaben betrieben. Rollen steuern, wer welche Bereiche sehen und bearbeiten darf.

Mitglieder einladen

Einladungen laufen im Mandanten über den Bereich Mitglieder. Dort E-Mail-Adresse und Rolle der neuen Person eingeben. Die eingeladene Person erhält eine E-Mail und tritt dem Mandanten nach Annahme mit der zugewiesenen Rolle bei. Rollen lassen sich später ändern.

Mitgliederverwaltung eines Conbool Mandanten mit Rolle je Nutzer Mitglieder eines Mandanten mit zugewiesenen Rollen.

Rollen im Überblick

Conbool liefert vordefinierte Rollen für die üblichen Aufgaben:

  • Eigentümer verwaltet den Mandanten vollständig, einschließlich Abrechnung und Rollenzuweisung. Dazu gehört der Mandanten-Umzug: Umzugspaket anfordern, freigeben und einspielen. Weil das Paket private Schlüssel enthält, liegen Anfordern und Freigeben im Vier-Augen-Verfahren auf zwei Personen.
  • Sicherheits-Admin verwaltet alles ohne Abrechnung und ohne Rollenzuweisung. Mitglieder entfernen ist ebenfalls ausgenommen. Den Mandanten-Umzug führt er wie der Eigentümer.
  • Mail-Admin verwaltet die Mail-Produkte, DMARC Reports, Monitoring und Verteilergruppen.
  • Vertrieb verwaltet Abonnement und Rechnungen, nimmt Angebote an und kauft Lizenzen.
  • Marketing verwaltet Disclaimer-Vorlagen und deren Routing, versendet SecureFiles-Transfers, legt Posteingänge an und widerruft sie und lädt in freigegebene Pools hoch. Kein Zugriff auf Quarantäne, MailGuard-Regeln oder sonstige Einstellungen.
  • DLP-Beauftragter verwaltet DLP-Regelgruppen, Datenquellen und Vorfälle sowie die ausgehende Quarantäne. Liest zusätzlich das ausgehende MailGuard-Routing, Tracing und das Audit-Log, ohne Schreibrechte auf MailGuard oder SecureMail.
  • Quarantäne-Operator liest und bearbeitet die eingehende und ausgehende Quarantäne.
  • Analyst liest Tracing, Monitoring-Dashboard, MailGuard-Regeln, DLP-Regelgruppen und -Vorfälle sowie SecureFiles-Transfers. Über das Lesen hinaus nur der Export von Tracing-Daten und der Upload in freigegebene Pools.
  • Auditor hat Lesezugriff auf alle Module. Über das Lesen hinaus exportiert er Audit-Log, DLP-Vorfälle und Tracing und führt DSGVO-Auskunft und -Löschung in SecureFiles aus.
  • Empfänger ist ein interner Mitarbeiter mit eigener Mailbox und Self-Service.
  • Gast ist ein externer Portal-Nutzer ohne administrative Rechte.

Berechtigungen und eigene Rollen

Jede Rolle bündelt Berechtigungen pro Modul, und jeder Menüpunkt wird einzeln gegen die tatsächlichen Berechtigungen geprüft. Reichen die vordefinierten Rollen nicht aus, lassen sich in den Einstellungen eigene Rollen mit passendem Berechtigungsumfang anlegen. Die Rollenübersicht im Mandanten zeigt zu jeder Rolle den genauen Umfang.

Für Audits und Ausschreibungen gibt die Rollenübersicht denselben Stand zusätzlich als Dokument aus, mit Steckbrief je Rolle und einer Matrix aller Berechtigungen. Das Dokument lässt sich drucken und als PDF sichern und stammt aus derselben Quelle wie die Zugriffsprüfung, ist also nie älter als die Konfiguration.

Rollenübersicht mit Berechtigungen der integrierten Conbool Rollen Integrierte Rollen und ihre Berechtigungen im Überblick.

Zwei-Faktor pflicht

Ein Mandant kann Zwei-Faktor-Authentifizierung für seine Mitglieder verpflichtend schalten. Die Grundlagen zur Anmeldung stehen unter Registrierung und Anmeldung.

Weiter

Mit angelegten Nutzern lohnt der Blick auf die sechs Module im Überblick und auf die Lizenzierung, da die Suite pro Postfach abgerechnet wird.