Dokumentation

Team und Arbeitsbereiche

Alles, was Sie anlegen, gehört einer Organisation. Personen treten ihr mit einer Rolle bei und können auf einen Teil davon beschränkt werden.

Rollen

RolleDarf
InhaberAlles, einschließlich Abrechnung, Löschen der Organisation und Entfernen anderer Inhaber.
AdministratorAlles außer Abrechnung und dem Löschen der Organisation. Darf Personen einladen und entfernen.
BearbeiterMonitore, Kanäle, Statusseiten und Wartungen anlegen und ändern. Keine Personen- oder Abrechnungsverwaltung.
ResponderVorfälle bestätigen und schließen sowie Wartungen durchführen. Ändert keine Konfiguration.
BetrachterNur Lesezugriff. Die richtige Rolle für einen Kundenzugang.
AbrechnungNur Rechnungen und Zahlungsmittel. Sieht keine Überwachungsdaten.

Eine Organisation hat immer mindestens einen Inhaber; der letzte kann weder entfernt noch herabgestuft werden.

Jemanden einladen

Laden Sie per E-Mail-Adresse ein, und die Person erhält einen Link. Hat sie bereits ein Konto mit dieser Adresse, fügt das Annehmen die Organisation hinzu — ein zweites Konto ist nicht nötig, und zwischen Organisationen wird in der Seitenleiste gewechselt.

Die Einladung funktioniert nur für die Adresse, an die sie ging. Ein weitergeleiteter Link wird abgelehnt, statt wer auch immer ihn erhalten hat beitreten zu lassen — denn Einladungen werden ständig weitergeleitet, meist ganz arglos.

Arbeitsbereiche

Ein Arbeitsbereich ist ein Ordner für Monitore, Statusseiten und Kanäle. Jede Organisation hat standardmäßig einen, und die meisten brauchen nie einen zweiten.

Wichtig werden sie für Agenturen, ab Pro: Wer auf einen Arbeitsbereich beschränkt ist, sieht nur, was darin liegt. Keine gefilterte Ansicht — der Rest existiert für diese Person nicht, im Dashboard wie in der API. Ein Freelancer, der an einem Kunden arbeitet, sieht diesen Kunden und sonst nichts, und eine Statusseite kann nur Monitore aus ihrem eigenen Arbeitsbereich veröffentlichen, sodass der Monitor des einen Kunden nicht auf der Seite eines anderen erscheinen kann.

Wenn jemand geht

Das Entfernen eines Mitglieds widerruft sofort dessen Mitgliedschaft und API-Schlüssel und löscht dessen persönliche Alarmkanäle — das Handy, den privaten Telegram-Chat, die Mobilnummer.

Diesen letzten Teil sollte man wissen, bevor man eine Eskalationsrichtlinie um das Telefon einer Kollegin herum baut. Geteilte Kanäle bleiben unberührt: Ein #alerts-Webhook oder ein Verteiler gehört der Organisation und überdauert jeden Weggang. Welcher welcher ist, steht unter Alarme und Kanäle.

Single Sign-on

Im Enterprise-Tarif, der im Gespräch mit uns eingerichtet und nicht auf der Preisseite gekauft wird. Registrieren Sie Ihren Identity Provider unter Einstellungen → SSO, weisen Sie die Kontrolle über die E-Mail-Domain durch einen DNS-Eintrag nach, den wir Ihnen geben, und Personen dieser Domain melden sich über Ihren Provider an.

Die DNS-Prüfung ist keine Formalie. SSO richtet sich nach einer E-Mail-Domain; ohne den Nachweis, dass die Domain Ihnen gehört, könnte ein Provider, der eine öffentliche Domain beansprucht, jedes Konto darauf übernehmen. Ein Provider, der die Prüfung nicht bestanden hat, nimmt an der Anmeldung nie teil.

API-Schlüssel

Ein Schlüssel wird gegen eine Mitgliedschaft ausgestellt und erbt deren Rolle und Arbeitsbereichs-Beschränkung — ein Schlüssel von jemandem, der auf einen Arbeitsbereich beschränkt ist, erreicht nur diesen. Schlüssel werden einmal angezeigt, bei der Erstellung.

Ratengrenzen gelten pro Organisation und nicht pro Schlüssel, denn ein weiterer Schlüssel ist kostenlos erzeugt und eine Grenze pro Schlüssel würde nichts begrenzen.

Audit-Log

Jede Konfigurationsänderung wird mit Urheber und Inhalt festgehalten — Monitore, Kanäle, Statusseiten, Mitglieder, Rollen, Schlüssel.

Einträge werden in jedem Tarif aufgezeichnet; lesen können sie Business und darüber. So öffnet ein Upgrade die ganze Historie, statt eine ab dem Upgrade-Tag zu beginnen.

Zugangsdaten, Hashes und Geheimnisse werden nie hineingeschrieben.