Die Rolle ist eine der wichtigsten Eigenschaften eines Benutzers in ESG, da sie definiert, wie umfangreich der Verwaltungszugriff auf die Appliance ist. Eine höhere Rolle bedeutet umfangreicheren Zugriff, impliziert aber auch höhere Verantwortung.
Um Benutzer zu verwalten, können Sie die Dokumentationsseite User Management lesen.
In dieser Knowledge Base wird erklärt, was das Ziel jeder Rolle ist und welche Berechtigungen der Benutzer mit jeder Rolle haben kann.
Administrator
Administratoren haben vollen Zugriff auf die Appliance, sie können alle Appliance-Einstellungen bearbeiten und den gesamten E-Mail-Verkehr sehen, der über die Appliance läuft. Dies ist der einzige Account, der andere Benutzer jeglichen Typs hinzufügen kann. Hinweis: Die Spam-Score-Einstellungen für den Benutzer „admin“ werden als Standard-Spam-Score-Werte für die Appliance verwendet und von allen Benutzern ohne explizite benutzerdefinierte Einstellung übernommen. Die Berechtigungen eines Administrators sind Release, die Verwaltung der Welcomelist und die Verwaltung der Blacklist.Quarantine Administrator
Quarantine Administrators sind Read-Only Administrators, die die Quarantäne verwalten und Nachrichten freigeben können, aber keine Konfigurationsänderungen vornehmen können. Hinweis: Quarantine Administrators können den gesamten E-Mail-Verkehr sehen, der über die Appliance läuft. Die einzige Berechtigung eines Quarantine Administrator ist das Release von Nachrichten.Read-Only Administrator
Read-Only Administrators können jede Art von Information auf der Appliance sehen, aber keine Konfigurationsänderungen vornehmen. Hinweis: Read-Only Administrators können den gesamten E-Mail-Verkehr sehen, der über die Appliance läuft. Wenn der Admin einen Read-Only Administrator erstellt, kann er dessen Berechtigungen festlegen auf:- Mark for Release (der Benutzer kann Quarantäne-Freigabeanfragen an den Admin senden)
- No actions (der Benutzer kann keine Aktion ausführen)
Domain Admin
Domain Admins können alle Einstellungen verwalten und den gesamten E-Mail-Verkehr für ihre Domain sehen. Sie können Spam, Welcome-/Block-Listen verwalten und Berichte für alle Benutzer erstellen, die zu ihrer Domain gehören. Dieser Account kann die Standard-Spam-Score-Werte des Benutzers „admin“ für seine Domain überschreiben. Um einer Domain Admin eine Domain zuzuweisen, sehen Sie bitte die Dokumentationsseite User Management. Hinweis: Der Domain Admin kann auch ein Privacy Password für seine Domain festlegen, wenn diese Konfiguration auf der Seite System Preferences aktiviert wurde. Die Berechtigungen eines Domain Admin sind Release, die Verwaltung der Welcomelist und die Verwaltung der Blacklist für seine Domain.Quarantine Domain Admin
Quarantine Domain Admins sind Read-Only Administrators, die die Quarantäne für ihre Domain verwalten und Nachrichten freigeben können, aber keine Konfigurationsänderungen vornehmen können. Die einzige Berechtigung eines Quarantine Domain Admin ist das Release von Nachrichten für seine Domain.Read-Only Domain Admin
Read-Only Domain Admin kann jede Art von domainbezogenen Informationen auf der Appliance sehen, aber keine Konfigurationsänderungen vornehmen. Hinweis: Read-Only Domain Admin kann den gesamten E-Mail-Verkehr sehen, der über die Appliance für seine Domain läuft. Wenn der Admin einen Read-Only Domain Admin erstellt, kann er dessen Berechtigungen festlegen auf:- Mark for Release (der Benutzer kann Quarantäne-Freigabeanfragen für seine Domain an den Domain Admin senden)
- No actions (der Benutzer kann keine Aktion ausführen)
User
Benutzer können auf ihre Nachrichten zugreifen, ihre Quarantäne verwalten und ihre eigenen Welcome-/Block-Listen bearbeiten. Jeder Benutzer kann die Zustellung seines Quarantäne-Digest-Berichts planen und seine Spam-Scores festlegen, wodurch die Werte des Domain Admin überschrieben werden. Wenn der Admin einen User erstellt, kann er dessen Berechtigungen festlegen auf:- Release, Welcomelist, Blocklist (der Benutzer kann seine Nachrichten freigeben (Release) oder seine Welcomelist/Blocklist verwalten)
- Release (der Benutzer kann seine Nachrichten freigeben)
- Mark for Release (der Benutzer kann Quarantäne-Freigabeanfragen für seine Domain an den Domain Admin senden)
- No actions (der Benutzer kann keine Aktion ausführen)
Functional User
Functional Users können nur automatisch durch den Importprozess für Microsoft 365, Google Workspace oder LDAP erstellt werden und repräsentieren Shared Mailboxes oder Gruppen, die an keinen Benutzer gebunden sind. Functional Users können sich nicht bei ESG anmelden und haben eingeschränkte Quarantäne-Funktionen. Die Functional Users können folgende Berechtigungen haben:- Release, Welcomelist, Blocklist (der Benutzer kann seine Nachrichten freigeben (Release) oder seine Welcomelist/Blocklist verwalten)
- Release (der Benutzer kann seine Nachrichten freigeben)
- Mark for Release (der Benutzer kann Quarantäne-Freigabeanfragen für seine Domain an den Domain Admin senden)
- No actions (der Benutzer kann keine Aktion ausführen)