Zum Inhalt springen

Team

Ein Team gibt weiteren Personen Zugang zum Konto, ohne dass Zugangsdaten geteilt werden. Jede Person meldet sich mit ihrem eigenen Zugang an und bestätigt mit ihrer eigenen Zwei-Faktor-Authentifizierung.

Konto → Team, direkte Adresse: dash.regfish.de/my/setting/team

Der Team-Bereich mit Einladung und MitgliederlisteDer Team-Bereich mit Einladung und Mitgliederliste

Unter Mitglied einladen trägst du die E-Mail-Adresse ein. Zwei Grenzen stehen dort:

  • 5 Plätze, der Zähler zeigt die belegten.
  • 7 Tage Gültigkeit der Einladung. Läuft sie ab, muss sie neu verschickt werden.

Rollen begrenzen, welche Bereiche ein Mitglied überhaupt ändern darf. Sie sind die grobe Ebene: Wer keinen Zugriff auf einen Bereich hat, sieht dort auch keine Aktion.

Hier liegt der Zusammenhang, den man kennen sollte: Geschützte Aktionen gelten auch für Mitglieder. Die Schutzregeln aus dem Domain-Wächter verschwinden also nicht, weil jemand über ein Team arbeitet. Jedes Mitglied bestätigt eine geschützte Aktion mit der eigenen 2FA, nicht mit deiner.

Darüber hinaus gibt es den Modus Mehr-Augen: Eine geschützte Aktion braucht dann zusätzlich die Freigabe einer zweiten Person. Das ist die Antwort auf den Fall, dass ein einzelnes Mitgliedskonto übernommen wird, denn ein zweiter Faktor allein hilft dagegen nicht.

Die drei Ebenen greifen also ineinander: Die Rolle entscheidet, ob jemand etwas darf, die Schutzregel, womit er es bestätigt, und der Mehr-Augen-Modus, wer noch zustimmen muss.