Announcement
Cloud Intelligence™ Service Accounts und API-Tokens: Eine eigene Identität für jede Integration
By Eric E.
·Shipped by
Chaim, Josue, Benjamin H., Anthony M.
Diese Seite ist auch in English, Español, Français, Italiano, 日本語 und Português verfügbar.

Erstellen Sie eine dedizierte Service-Account-Identität, die Ihrer Organisation gehört – so sind Sie bei Automatisierungen nicht mehr auf Tokens einzelner Nutzer angewiesen
Was ist neu
- Bis zu 10 Tokens pro Nutzer: Erstellen Sie für jede Integration, jedes Skript und jede Umgebung, die mit Ihrem Konto verknüpft ist, ein eigenes Token. Schluss damit, ein einziges Credential für alle Ihre Verbindungen zu verwenden.
- Organisationseigene Service Accounts für automatisierte Aufgaben: Ein Service Account gehört der Organisation, nicht einer Person. Er funktioniert auch bei Rollenwechseln und Offboarding zuverlässig weiter.
- Bis zu 10 API-Tokens pro Service Account: Organisationen erhalten dieselbe Flexibilität auf Kontoebene. Nutzen Sie ein Token pro Integration, Umgebung oder Workflow.
- Granulare Berechtigungen auf beiden Ebenen: Ein persönliches Token umfasst nur einen Ausschnitt Ihrer bestehenden Rolle. Ein Service Account greift auf eine kuratierte Auswahl von Rollen auf Organisationsebene zurück.
- Planbares Ablaufdatum: Alle Tokens haben standardmäßig eine Gültigkeit von einem Jahr.
- Unabhängige Lifecycle-Verwaltung: Rotieren, deaktivieren oder löschen Sie ein Token, ohne die anderen zu beeinträchtigen.
Persönliche Tokens vs. Service Accounts
- Verwenden Sie ein persönliches Token, wenn die Integration an Sie gebunden ist: ein Skript, das Sie ausführen, oder ein Tool, das Sie unter Ihrem eigenen Login verbinden.
- Verwenden Sie einen Service Account, wenn die Integration unabhängig von einzelnen Personen bestehen soll: eine Billing-Pipeline, ein Reporting-Job oder alles, worauf Ihr Team angewiesen ist – ganz gleich, wer es ursprünglich eingerichtet hat.
Token-Lebenszyklus
Jedes Token – ob persönlich oder Service Account – durchläuft vier Zustände:
| Zustand | Beschreibung |
|---|---|
| Aktiv | In Verwendung und gültig |
| Deaktiviert | Vorübergehend gesperrt, aber wiederherstellbar |
| Abgelaufen | Ablaufdatum überschritten (Standard: 1 Jahr) |
| Gelöscht | Dauerhaft widerrufen |
Warum das wichtig ist
- Keine Risiken durch geteilte Zugangsdaten mehr: Ein einzelnes Token, das von fünf Integrationen genutzt wird, ist ein Sicherheitsrisiko. Wird es rotiert, fällt alles gleichzeitig aus. Trennen Sie Tokens stattdessen nach Integration – persönlich oder organisationseigen –, sodass jedes unabhängig rotiert werden kann.
- Keine Abhängigkeit von Einzelpersonen: Die meisten Plattformen binden automatisierten Zugriff an die Person, die ihn eingerichtet hat. Service Accounts lösen diese Abhängigkeit auf – Pipelines und Reporting-Jobs laufen auch bei personellen Veränderungen im Team weiter.
Erste Schritte
- Persönliche API-Tokens verwalten: Klicken Sie im Nutzermenü oben rechts im Header, unterhalb Ihres Organisationsnamens, auf Ihre E-Mail-Adresse.
- Service Account einrichten: Gehen Sie zu Settings → Users & Access → Service Accounts.
- Mehr erfahren Sie in unserer Hilfe-Dokumentation
Related documentation