Announcement
Diese Seite ist auch in English, Español, Français, Italiano, 日本語 und Português verfügbar.
Cloud Intelligence™ Service Accounts und API-Tokens: Eine eigene Identität für jede Integration
Erstellen Sie eine dedizierte Service-Account-Identität, die Ihrer Organisation gehört – so sind Sie bei Automatisierungen nicht mehr auf Tokens einzelner Nutzer angewiesen
By Eric E.
·Shipped by
Chaim, Josue, Benjamin H., Anthony M.
Was ist neu
- Bis zu 10 Tokens pro Nutzer: Erstellen Sie für jede Integration, jedes Skript und jede Umgebung, die mit Ihrem Konto verknüpft ist, ein eigenes Token. Schluss damit, ein einziges Credential für alle Ihre Verbindungen zu verwenden.
- Organisationseigene Service Accounts für automatisierte Aufgaben: Ein Service Account gehört der Organisation, nicht einer Person. Er funktioniert auch bei Rollenwechseln und Offboarding zuverlässig weiter.
- Bis zu 10 API-Tokens pro Service Account: Organisationen erhalten dieselbe Flexibilität auf Kontoebene. Nutzen Sie ein Token pro Integration, Umgebung oder Workflow.
- Granulare Berechtigungen auf beiden Ebenen: Ein persönliches Token umfasst nur einen Ausschnitt Ihrer bestehenden Rolle. Ein Service Account greift auf eine kuratierte Auswahl von Rollen auf Organisationsebene zurück.
- Planbares Ablaufdatum: Alle Tokens haben standardmäßig eine Gültigkeit von einem Jahr.
- Unabhängige Lifecycle-Verwaltung: Rotieren, deaktivieren oder löschen Sie ein Token, ohne die anderen zu beeinträchtigen.
Persönliche Tokens vs. Service Accounts
- Verwenden Sie ein persönliches Token, wenn die Integration an Sie gebunden ist: ein Skript, das Sie ausführen, oder ein Tool, das Sie unter Ihrem eigenen Login verbinden.
- Verwenden Sie einen Service Account, wenn die Integration unabhängig von einzelnen Personen bestehen soll: eine Billing-Pipeline, ein Reporting-Job oder alles, worauf Ihr Team angewiesen ist – ganz gleich, wer es ursprünglich eingerichtet hat.
Token-Lebenszyklus
Jedes Token – ob persönlich oder Service Account – durchläuft vier Zustände:
| Zustand | Beschreibung |
|---|---|
| Aktiv | In Verwendung und gültig |
| Deaktiviert | Vorübergehend gesperrt, aber wiederherstellbar |
| Abgelaufen | Ablaufdatum überschritten (Standard: 1 Jahr) |
| Gelöscht | Dauerhaft widerrufen |
Warum das wichtig ist
- Keine Risiken durch geteilte Zugangsdaten mehr: Ein einzelnes Token, das von fünf Integrationen genutzt wird, ist ein Sicherheitsrisiko. Wird es rotiert, fällt alles gleichzeitig aus. Trennen Sie Tokens stattdessen nach Integration – persönlich oder organisationseigen –, sodass jedes unabhängig rotiert werden kann.
- Keine Abhängigkeit von Einzelpersonen: Die meisten Plattformen binden automatisierten Zugriff an die Person, die ihn eingerichtet hat. Service Accounts lösen diese Abhängigkeit auf – Pipelines und Reporting-Jobs laufen auch bei personellen Veränderungen im Team weiter.
Erste Schritte
- Persönliche API-Tokens verwalten: Klicken Sie im Nutzermenü oben rechts im Header, unterhalb Ihres Organisationsnamens, auf Ihre E-Mail-Adresse.
- Service Account einrichten: Gehen Sie zu Settings → Users & Access → Service Accounts.
- Mehr erfahren Sie in unserer Hilfe-Dokumentation
Related documentation
