Cloud Intelligence™Cloud Intelligence™

Announcement

Cloud Intelligence™ Service Accounts und API-Tokens: Eine eigene Identität für jede Integration

By Eric E.

·

Shipped by

ChaimJosueBenjamin H.Anthony M.

Diese Seite ist auch in English, Español, Français, Italiano, 日本語 und Português verfügbar.

Cloud Intelligence™ Service Accounts und API-Tokens: Eine eigene Identität für jede Integration

Erstellen Sie eine dedizierte Service-Account-Identität, die Ihrer Organisation gehört – so sind Sie bei Automatisierungen nicht mehr auf Tokens einzelner Nutzer angewiesen

Was ist neu

  • Bis zu 10 Tokens pro Nutzer: Erstellen Sie für jede Integration, jedes Skript und jede Umgebung, die mit Ihrem Konto verknüpft ist, ein eigenes Token. Schluss damit, ein einziges Credential für alle Ihre Verbindungen zu verwenden.
  • Organisationseigene Service Accounts für automatisierte Aufgaben: Ein Service Account gehört der Organisation, nicht einer Person. Er funktioniert auch bei Rollenwechseln und Offboarding zuverlässig weiter.
  • Bis zu 10 API-Tokens pro Service Account: Organisationen erhalten dieselbe Flexibilität auf Kontoebene. Nutzen Sie ein Token pro Integration, Umgebung oder Workflow.
  • Granulare Berechtigungen auf beiden Ebenen: Ein persönliches Token umfasst nur einen Ausschnitt Ihrer bestehenden Rolle. Ein Service Account greift auf eine kuratierte Auswahl von Rollen auf Organisationsebene zurück.
  • Planbares Ablaufdatum: Alle Tokens haben standardmäßig eine Gültigkeit von einem Jahr.
  • Unabhängige Lifecycle-Verwaltung: Rotieren, deaktivieren oder löschen Sie ein Token, ohne die anderen zu beeinträchtigen.

Persönliche Tokens vs. Service Accounts

  • Verwenden Sie ein persönliches Token, wenn die Integration an Sie gebunden ist: ein Skript, das Sie ausführen, oder ein Tool, das Sie unter Ihrem eigenen Login verbinden.
  • Verwenden Sie einen Service Account, wenn die Integration unabhängig von einzelnen Personen bestehen soll: eine Billing-Pipeline, ein Reporting-Job oder alles, worauf Ihr Team angewiesen ist – ganz gleich, wer es ursprünglich eingerichtet hat.

Token-Lebenszyklus

Jedes Token – ob persönlich oder Service Account – durchläuft vier Zustände:

ZustandBeschreibung
AktivIn Verwendung und gültig
DeaktiviertVorübergehend gesperrt, aber wiederherstellbar
AbgelaufenAblaufdatum überschritten (Standard: 1 Jahr)
GelöschtDauerhaft widerrufen

Warum das wichtig ist

  • Keine Risiken durch geteilte Zugangsdaten mehr: Ein einzelnes Token, das von fünf Integrationen genutzt wird, ist ein Sicherheitsrisiko. Wird es rotiert, fällt alles gleichzeitig aus. Trennen Sie Tokens stattdessen nach Integration – persönlich oder organisationseigen –, sodass jedes unabhängig rotiert werden kann.
  • Keine Abhängigkeit von Einzelpersonen: Die meisten Plattformen binden automatisierten Zugriff an die Person, die ihn eingerichtet hat. Service Accounts lösen diese Abhängigkeit auf – Pipelines und Reporting-Jobs laufen auch bei personellen Veränderungen im Team weiter.

Erste Schritte

  • Persönliche API-Tokens verwalten: Klicken Sie im Nutzermenü oben rechts im Header, unterhalb Ihres Organisationsnamens, auf Ihre E-Mail-Adresse.
  • Service Account einrichten: Gehen Sie zu SettingsUsers & AccessService Accounts.
  • Mehr erfahren Sie in unserer Hilfe-Dokumentation

Related documentation

Your cloud bill shouldn't be a mystery

Let us show you what ships this week.