Zum Inhalt

// admin

Konnektor-Berechtigungen

Kurzbeschreibung

Wer einen Konnektor nutzen darf – und wie sich das mit der Freigabe je App und den persönlichen Zugangsdaten kombiniert. basebox entscheidet die Verfügbarkeit eines Konnektors über drei Ebenen, die alle zutreffen müssen. Eine direkte Zuordnung „Gruppe X darf Konnektor Y" gibt es derzeit nicht; sie steht auf der Roadmap. Wie Sie den gleichen Effekt heute erreichen, zeigt diese Seite.

Wofür nutze ich das

Nicht jeder Konnektor ist für jede Person gedacht: Die Websuche soll vielleicht nur ein Pilotteam nutzen, das Ticketsystem nur der Support, das Postfach jeder. Sie steuern das, indem Sie die drei Ebenen gezielt kombinieren.

Die drei Ebenen

Ebene Wer setzt sie Wirkung
1. Organisation Administrator, Schalter unter Administration → Konnektoren Ist der Konnektor überhaupt in dieser Organisation nutzbar?
2. App Administrator oder App-Ersteller mit WRITE, in den App-Einstellungen Welche Konnektoren darf diese App verwenden? Ein in einer App aktivierter Konnektor schwappt nicht in andere Apps
3. Nutzer Jede Person selbst Hat die Person – wo nötig – ihre eigenen Zugangsdaten hinterlegt? Ohne sie werden die Werkzeuge des Konnektors dem Assistenten in ihrem Chat nicht angeboten

Ein Werkzeug steht in einer Unterhaltung nur bereit, wenn alle drei zutreffen: Organisation an, App gibt frei, Nutzer hat aktiviert. Technisch bildet basebox dafür die Schnittmenge aus App-Freigabe und Nutzeraktivierung – siehe Autorisierungsablauf.

Wo finde ich die Einstellungen

  • Ebene 1: Administration → Konnektoren
  • Ebene 2: „Alle Apps" → App Bearbeiten → Konnektor-Einstellungen der App
  • Ebene 3: Nutzer im Chat über das „+"-Symbol

Schritt für Schritt: Einen Konnektor auf eine Gruppe begrenzen

Weil es keine Gruppenzuordnung je Konnektor gibt, nutzen Sie die App-Freigabe an Gruppen als Hebel:

  1. Aktivieren Sie den Konnektor organisationsweit (Ebene 1).
  2. Legen Sie eine App an, in der genau dieser Konnektor freigegeben ist (Ebene 2). Für die Websuche: eine App, deren einziger Konnektor die Websuche ist – das ist zugleich die sicherste Konfiguration.
  3. Geben Sie diese App per App-Freigabe nur an die gewünschte Gruppe frei.
  4. Lassen Sie den Konnektor in allen anderen Apps aus.

Ergebnis: Nur Mitglieder der Gruppe haben eine App, in der der Konnektor verfügbar ist. Wer später in die Gruppe kommt, erhält den Zugang automatisch.

Lesen und Schreiben getrennt steuern

Werkzeuge, die im angebundenen System verändern (erstellen, aktualisieren, löschen), sind je App standardmäßig deaktiviert. Ein Administrator muss sie ausdrücklich freigeben. So können Sie eine App mit lesendem Zugriff breit verteilen und eine zweite App mit Schreibrechten nur an ein kleines Team.

Was die Berechtigungen nicht steuern

Was eine Person im angebundenen System sehen darf, entscheidet dieses System – anhand ihrer eigenen Zugangsdaten. basebox fügt keine Rechte hinzu und nimmt keine weg. Ein Nutzer mit Lesezugriff auf Projekt A in Ihrem Ticketsystem sieht über basebox nur Projekt A, egal was in basebox freigegeben ist. Siehe Konnektor-Authentifizierung.

Hinweise

Hinweis

  • Roadmap: Werkzeugsichtbarkeit je Gruppe und eine optionale Freigabe durch einen Menschen (Human-in-the-Loop) sind angekündigt. Bis dahin ist die App-Freigabe an Gruppen der Weg. Siehe Einführung in die Websuche-Sicherheit.
  • Deaktivieren wirkt sofort – auf jeder der drei Ebenen.
  • Ein Nutzer, der einen Konnektor unter „+" nicht sieht, ist entweder nicht in einer App mit Freigabe, oder der Konnektor ist organisationsweit aus, oder er hat seine Zugangsdaten nicht hinterlegt. Prüfen Sie in dieser Reihenfolge.
  • Änderungen an Konnektoren und App-Freigaben stehen im Audit Log.

Häufige Fragen

Kann ich einer Gruppe direkt einen Konnektor zuweisen? Derzeit nicht. Nutzen Sie eine App mit dem Konnektor und geben Sie die App an die Gruppe frei.

Kann ich einen Konnektor für einzelne Nutzer sperren? Nur indirekt – indem die Person in keiner App ist, die den Konnektor freigibt. Im Quellsystem können Sie zusätzlich ihr Token widerrufen.

Gilt die App-Freigabe auch für die Websuche? Ja. Die Websuche ist ein Konnektor und wird je App freigegeben; Nutzer schalten sie dann je Chat ein.

Was passiert, wenn ich einen Konnektor organisationsweit abschalte, der in Apps freigegeben ist? Er steht in keiner App mehr zur Verfügung. Die App-Einstellung bleibt erhalten und greift wieder, wenn Sie den Konnektor erneut einschalten.

Benötigen Sie Hilfe? Support kontaktieren