Zugriff auf Elementebene
Beschränken Sie eine einzelne Sicherheitsmeldung oder Outreach-Kampagne auf ausgewählte Teammitglieder, und gewähren Sie Teammitgliedern die Rolle Mitglied oder Lead für genau dieses Element.
Warum das zählt
Mit Modulzugriff sehen Personen alle nicht eingeschränkten Meldungen oder Kampagnen. Schränken Sie ein einzelnes Element ein, wenn nur ausgewählte Teammitglieder daran arbeiten sollen, und weisen Sie ihnen dann ihre Rollen zu.
Zugriff auf Elementebene gibt Ihnen beide Stellschrauben an einem einzelnen Element:
- Einschränken: Nur handverlesene Teammitglieder (und Modul-Admins) sehen es.
- Gewähren: Jedes Teammitglied erhält eine Rolle, Mitglied zum Mitarbeiten oder Ansehen, Lead zum Steuern. Der genaue Umfang hängt vom Modul ab.
Das ist die feinste Zugriffsebene; sie setzt auf den beiden gröberen auf.
Wie sich das in Rollen und Module einfügt
| Ebene | Geltungsbereich | Wo Sie sie festlegen |
|---|---|---|
| Team-Rolle | Das gesamte Konto | Einstellungen → Team, beim Mitglied |
| Modulstufe | Ein ganzes Produkt (Recruiting, Security, Outreach, Schulungen, Performance) | Die Modulmatrix |
| Zugriff auf Elementebene | Eine bestimmte Meldung oder Kampagne | Direkt am Element oder auf der Zugriffsseite des Mitglieds |
Diese Ebene besteht aus zwei unabhängigen Stellschrauben:
- Die Einschränkung bestimmt, wer das Element sehen kann. Ein offenes Element (der Standard) ist für alle mit Modulzugriff sichtbar; ein eingeschränktes Element sehen nur die berechtigten Personen und die Modul-Admins.
- Die gewährte Rolle bestimmt, was eine berechtigte Person tun kann, sobald sie das Element sieht.
Note
Zugriff auf Elementebene erweitert die Möglichkeiten innerhalb eines Moduls; er ersetzt nie den Modulzugriff. Eine berechtigte Person braucht weiterhin mindestens die Stufe Mitglied für das Modul des Elements (Security für Meldungen, Outreach für Kampagnen), damit die Berechtigung wirkt. Ohne diese Stufe ruht die Berechtigung wirkungslos in der Zugriffsübersicht, bis Sie die Modulstufe anheben.
Offen oder eingeschränkt
Jede Meldung und jede Kampagne startet offen: Alle mit Modulzugriff sehen sie, genau wie bisher. Die Einschränkung aktivieren Sie bewusst, Element für Element; an Ihren bestehenden Elementen ändert sich nichts, bis Sie sich entscheiden, eines davon abzuschirmen.
Öffnen Sie das Element und suchen Sie seinen Abschnitt Zugriff. Er zeigt, ob das Element offen oder eingeschränkt ist, samt einer Schaltfläche zum Umschalten:
- Zugriff einschränken: verbirgt das Element vor allen außer den berechtigten Personen und den Modul-Admins. Gewähren Sie den richtigen Personen zuerst (oder direkt danach) den Zugriff, damit niemand das Element aus den Augen verliert, der es braucht.
- Einschränkung aufheben: öffnet das Element wieder für alle mit Modulzugriff.
Nur Modul-Admins können ein Element einschränken oder wieder öffnen.
Eine Rolle gewähren
Klicken Sie im selben Abschnitt Zugriff auf Zugriff gewähren, wählen Sie das Teammitglied, wählen Sie eine Rolle und bestätigen Sie mit Gewähren. Die neue Zeile erscheint sofort.
Bei einem eingeschränkten Element hängen die Rechte der Rolle vom Modul ab:
| Berechtigung Mitglied | Berechtigung Lead | |
|---|---|---|
| Sicherheitsmeldung | Sehen und mitarbeiten: bewerten, Nachrichten schreiben, teilen, Referenzen verknüpfen | Alles, was ein Mitglied kann, plus sichten, zuweisen und verwalten, wer sonst noch Zugriff hat |
| Outreach-Kampagne | Sehen (nur lesend) | Sehen, plus bearbeiten, aktualisieren und verwalten, wer sonst noch Zugriff hat |
Bei einer offenen Outreach-Kampagne kann außerdem jedes Modulmitglied die Kampagne bearbeiten. Erst die Einschränkung aktiviert die Unterscheidung zwischen dem Lesezugriff von Mitgliedern und der Steuerung durch Leads.
Modul-Admins können immer gewähren. Auf einer Sicherheitsmeldung oder Kampagne kann auch ein Lead gewähren; so holt sich ein Lead genau die Unterstützung dazu, die er braucht, ohne auf einen Admin zu warten.
Von der Seite des Mitglieds aus gewähren
Wenn Sie ohnehin gerade eine Person vor sich haben, etwa weil Sie jemanden für ein bestimmtes Element aufstellen, gewähren Sie den Zugriff stattdessen von dieser Seite aus. Gehen Sie zu Einstellungen → Team → Teammitglieder, öffnen Sie das Mitglied und klicken Sie über der Zugriffsübersicht auf Zugriff gewähren…. Wählen Sie die Meldung oder Kampagne, wählen Sie die Rolle und bestätigen Sie. Die Berechtigung landet sofort in der Übersicht; die Modulstufen der Person bleiben exakt, wie sie waren.
Berechtigungen lesen und entziehen
Die Zugriffsübersicht auf der Seite eines Mitglieds listet ihre Zuweisungen und individuellen Berechtigungen. Jede Zeile auf Elementebene zeigt:
- Gewährt von: wer die Berechtigung angelegt hat; bei älteren Zeilen kann das leer sein
- Gewährt: wann das passiert ist
- via Modul-Admin: eine Zeile mit diesem Hinweis ist keine individuelle Berechtigung: Die Person erreicht das Element, weil ihre Modulstufe Admin ist. Diese Zeilen haben keine Entziehen-Schaltfläche; um den Zugriff zu entfernen, senken Sie stattdessen die Modulstufe.
Jede echte Berechtigung hat ihre eigene Entziehen-Schaltfläche, sowohl im Abschnitt Zugriff des Elements als auch in der Übersicht des Mitglieds. Das Entziehen entfernt diese eine individuelle Berechtigung. Über ein offenes Element oder als Modul-Admin kann die Person es weiterhin sehen; Modulstufen und andere Berechtigungen bleiben unverändert. Beim Offboarding entfernt Zugriff entziehen… auf der Seite des Mitglieds jede Modulstufe und jede Berechtigung in einem Schritt, wie in Zugriffssteuerung im Team beschrieben.
Kurz-Check
- Schränken Sie nur die Elemente ein, die wirklich einen kleineren Kreis brauchen; lassen Sie den Rest offen
- Gewähren Sie den richtigen Personen den Zugriff, bevor Sie einschränken, damit niemand mitten in der Arbeit den Zugriff verliert
- Verwenden Sie Mitglied gemäß dem Umfang in der Tabelle oben und Lead für Personen, die das Element steuern
- Prüfen Sie, dass eine berechtigte Person mindestens die Stufe Mitglied für das Modul des Elements hat; sonst ruht die Berechtigung wirkungslos
- Lesen Sie beim Audit die Spalte Gewährt von; prüfen Sie den erfassten Urheber der Berechtigung, sofern vorhanden
- Suchen Sie bei „via Modul-Admin“-Zeilen nicht nach einer Entziehen-Schaltfläche; passen Sie stattdessen die Modulstufe an
- Denken Sie beim Offboarding daran: Zugriff entziehen… entfernt alle Berechtigungen auf einmal