Workspace-Rollen machen den Teamzugriff in AmICited sichtbar. Owners, Admins, Editors, Members, Guests und Maintainers bilden keine Marketing-Hierarchie: Jede Funktion legt die Aktionen fest, die sie erlaubt – insbesondere wenn ein Schreibvorgang eine Quellzuordnung, einen Index oder Kosten verändert.
Berechtigungen werden pro Ressource ausgewertet; eine Rollenbezeichnung allein garantiert nicht denselben Zugriff überall.
Rollenbasis
OwnerVollzugriff
AdminVollzugriff
EditorVollzugriff
Member / Guest / MaintainerStandardmäßig Lesezugriff
Funktionsmatrizen können diese Basis einschränken, insbesondere für Guest- und Maintainer-Zugriff.
Standardzugriff ist nur der Anfang
Workspace-Rollenzugriff
Die allgemeine Basis gewährt Owners, Admins und Editors volle Aktionen, während Members, Guests und Maintainers lesen. Die Funktionsmatrizen von AmICited sind jedoch bewusst strenger: So schließt die Domainverwaltung Guests und Maintainers aus, während Plattformverbindungen Editors Lesezugriff erlauben, Änderungen aber Owners und Admins vorbehalten sind.
Gehen Sie nicht davon aus, dass ein Member bearbeiten kann, nur weil er einen Bericht lesen kann.
Gehen Sie nicht davon aus, dass Maintainer gleich Editor ist; der Zugriff ist funktionsspezifisch.
Guests sind von mehreren AmICited-Oberflächen ausgeschlossen, selbst wenn der Standard einer anderen Ressource Lesezugriff erlaubt.
Schreibzugriffe verdienen explizite Autorisierung
Berichts- und Quellenberechtigungen
Die Berichterstellung hat oft ein breiteres Publikum als die Konfiguration. Bezahlte PPC-Berichte sind für die zugelassenen Rollen schreibgeschützt; Plattformverbindungen und Quellzuordnungen haben ihre eigenen Verwaltungsgrenzen; Search Console-Aktionen sind separat autorisiert. Dies verhindert, dass ein Leser versehentlich die Autorität erhält, ein externes System zu ändern.
Beispiele
DomainsOwner / Admin / Editor verwalten
VerbindungenOwner / Admin verwalten
GSC-SchreibzugriffeOwner / Admin / Editor
PPC-BerichteNur-Lese-Rollen
Google Search Console-Aktualisierungsaktionen und Verbindungsänderungen sind bewusst unterschiedliche Berechtigungsentscheidungen.
Eine Rollenänderung überschreibt keine Abonnementlimits, SSO-Konfigurationsberechtigungen oder Provider-Autorisierungen.
Workspace-Verwaltung
Workspace-Mitgliederverwaltung
Owners und Administratoren können die Workspace-Mitgliedschaft verwalten; die Übertragung der Inhaberschaft ist dem Owner oder einem Sudoer vorbehalten und ändert den bisherigen Inhaber in Administrator. Rollenberechtigungen und Planeinschränkungen bleiben getrennte Prüfungen, sodass eine hohe Rolle nicht automatisch eine nicht verfügbare Funktion freischaltet.
6Workspace-Rollenbezeichnungen, interpretiert durch die Funktion, auf die sie wirkenEnterprise-SSO ansehen
Geben Sie einem Team Transparenz, ohne versehentlich Schreibzugriff zu gewähren
Nutzen Sie ressourcenbewussten Zugriff, damit Berichte breiter geteilt werden können als die Konfiguration externer Quellen.