Teamrollen und ihre Zugriffsrechte

Vergleichen Sie die sechs Teamrollen und ihre Rechte für Domains, Postfächer und Dashboard und kombinieren Sie Rollen sicher mit Domainzuweisungen.

Artikeldetails

Typ, Schwierigkeit, Tarife und Info zur letzten Aktualisierung.

Typ
Anleitung
Schwierigkeit
Anfänger
Tarife
Nano · Starter · Pro · Agency
Zuletzt aktualisiert
9. Sep 2026

Jede eingeladene Person erhält eine Rolle. Die Rolle bestimmt, was sie tun kann. Die zugewiesenen Domains bestimmen, wo sie dies tun kann. Beides wirkt zusammen. Ein Domain Administrator, dem eine Domain zugewiesen ist, kann vieles erledigen, aber nur für diese Domain.

Sie können die Rolle einer Person jederzeit auf der Team-Seite ändern. Die Änderung wird bei ihrem nächsten Klick wirksam.

Der schnelle Überblick

Rolle Am besten geeignet für Domains Postfächer Dashboard
Client Den Kunden, dem die Domain gehört Zugewiesene Domains Ja, in diesen Domains Ja
Domain Administrator Die Person, die DNS verwaltet Zugewiesene Domains Nein Ja
Mailbox Operator Die Person, die Postfächer erstellt und Fehler behebt Kann eine zugewiesene Domain wählen Ja, in diesen Domains Ja
Read-only Prüfer, Beteiligte oder ein zweites Augenpaar Nur ansehen Nur ansehen Ja
Webmail only Eine in der Teamliste erfasste Person Kein Dashboardzugriff Kein Dashboardzugriff Nein
Custom Alle Aufgaben, die die fünf anderen Rollen nicht abdecken Ihre Wahl Ihre Wahl Ja

Client

Vollständiger Zugriff auf die zugewiesenen Domains und Postfächer.

Diese Rolle ist für die Person bestimmt, der die Domain tatsächlich gehört. In zugewiesenen Domains kann sie DNS- und SMTP-Einstellungen verwalten, Postfächer erstellen und löschen, Postfachpasswörter festlegen, Weiterleitungen und Regeln verwalten, gemeinsame Postfächer einrichten, E-Mails von einem anderen Anbieter übertragen und eine Adressliste mit Email Verifier prüfen.

Auf Ihre Abrechnung, Ihr Branding und Ihre Personenliste kann sie nicht zugreifen. Sie sieht auch keine Domain, die Sie ihr nicht zugewiesen haben.

Vergeben Sie diese Rolle, wenn ein Kunde seine E-Mail selbst verwalten soll, ohne Sie für jede Änderung zu fragen.

Domain Administrator

Vollständiger Zugriff auf die zugewiesenen Domains. Keine Postfächer.

Domains, DNS-Einträge, die Cloudflare-Verbindung und SMTP-Einstellungen sind für die zugewiesenen Domains verfügbar. Postfächer und die darin enthaltenen E-Mails sind für diese Rolle nicht zugänglich.

Diese Rolle eignet sich für technische Ansprechpartner, die Domains einrichten, aber keinesfalls die E-Mails anderer Personen lesen sollen. Auch Migrationen sind bewusst nicht zugänglich: Bei einer Migration werden E-Mails in ein Postfach geschrieben, und diese Rolle besitzt keinerlei Postfachrechte.

Mailbox Operator

Vollständiger Zugriff auf Postfächer in zugewiesenen Domains. Keine Domainverwaltung.

Die Rolle erlaubt das Erstellen und Löschen von Postfächern, das Festlegen von Passwörtern, Weiterleitungen, Regeln und automatischen Antworten, gemeinsame Postfächer, den Import von E-Mails eines früheren Anbieters und die Nutzung von Email Verifier.

Die Person sieht die verfügbaren Domains, weil ein neues Postfach eine Domain benötigt. Sie kann eine Domain oder deren DNS jedoch nicht ändern.

Diese Rolle ist für die alltägliche Verwaltung gedacht: neue und ausscheidende Mitarbeiter oder Personen, die nicht mehr auf ihr Postfach zugreifen können.

Read-only

Kann alles ansehen. Ändert nichts.

Jede Seite lässt sich öffnen, aber nichts wird gespeichert. Die Person sieht Domains, Postfächer, DNS-Status und Einstellungen und kann Migrationen sowie Verifizierungsergebnisse betrachten. Jeder Änderungsversuch wird jedoch abgelehnt.

Da die Seiten genauso aussehen wie für alle anderen, wird einer Person mit Read-only oben im Dashboard ein Hinweis auf den schreibgeschützten Zugriff angezeigt. So füllt sie kein Formular aus, dessen Eingaben anschließend verloren gehen.

Sie kann weder die Abrechnung noch Ihre Personenliste oder das Aktivitätsprotokoll sehen. Die Handlungen von Kollegen zu verfolgen, ist eine Aufsichtsbefugnis, und diese Rolle besitzt sie nicht.

Webmail only

Nur Webmail. Kein Dashboard.

Diese Rolle allein gewährt weder Dashboardzugriff noch Zugriff auf ein Postfach. Für die Anmeldung bei Webmail benötigt die Person weiterhin ein Postfach und dessen separate Zugangsdaten. Verwenden Sie diese Rolle, wenn die Teamliste die Person erfassen soll, ohne ihr Dashboardberechtigungen zu geben.

Verwenden Sie sie, wenn jemand nur einen Posteingang benötigt. Dies ist die sicherste Rolle, die Sie vergeben können.

Custom

Berechtigungen einzeln auswählen.

Wenn keine der fünf Rollen passt, stellen Sie eine eigene zusammen. Sie wählen einzelne, nach Bereichen gruppierte Berechtigungen. Beginnen Sie mit dem kleinsten Satz, mit dem die Person ihre Arbeit erledigen kann. Eine Custom-Rolle ohne Berechtigungen gewährt keinen Zugriff.

Zwei Regeln gelten:

  • Sie können nicht vergeben, was Sie selbst nicht besitzen. Niemand kann eine Rolle erstellen, die mehr Rechte als die eigene hat.
  • Gefährliche Berechtigungen werden ausdrücklich benannt. Berechtigungen für unumkehrbare Handlungen, etwa das Löschen eines Kontos, das Festlegen eines Postfachpassworts, das Zurücksetzen der Zwei-Faktor-Authentifizierung einer Person oder das Erstellen von API-Schlüsseln, werden bei ihrer Vergabe einzeln im Aktivitätsprotokoll genannt und nicht als „3 weitere Berechtigungen“ zusammengefasst.

Rollen und zugewiesene Domains

Die Rolle und die Domainliste sind getrennte Entscheidungen. Beide gelten gleichzeitig.

Weisen Sie einer Person eine Domain zu, sieht sie genau eine Domain: in der Seitenleiste, der Postfachliste, der Suche und überall sonst. Dies ist kein Filter, den sie abschalten kann. Die anderen Domains sind vollständig unerreichbar, auch über die API.

Wählen Sie „alle Domains“, sieht die Person alle Domains des Kontos, einschließlich derjenigen, die Sie später hinzufügen.

Was keine Rolle tun kann

Einige Dinge bleiben unabhängig von vergebenen Rechten immer Ihnen vorbehalten:

  • Die Kontoinhaberschaft übertragen

Die Standardrollen enthalten außerdem weder Abrechnung noch White-Label-Verwaltung, Teamliste oder Kontolöschung. Eine Custom-Rolle kann einige dieser Berechtigungen nur enthalten, wenn die einladende Person sie vergeben darf.

Häufige Fragen

Kann ich zwei Personen dieselbe Rolle geben? Ja. Geben Sie Personen mit übereinstimmenden Zuständigkeiten dieselbe Rolle und prüfen Sie vor dem Versand jeder Einladung ihre jeweilige Domainzuweisung.

Was geschieht mit ihrer Arbeit, wenn ich sie entferne? Nichts von dem, was sie erstellt haben, verschwindet. Postfächer, Domains und Einstellungen gehören dem Konto und nicht der Person.

Kann eine Person zwei Rollen haben? Nein. Pro Person und Konto gilt eine Rolle. Benötigt sie eine Mischung, verwenden Sie Custom.

Die Person hat bereits ein eigenes TrekMail-Konto. Ist das ein Problem? Nein. Lesen Sie In mehreren Konten arbeiten.

Verwandte Artikel

Springen Sie zu nahegelegenen Anleitungen, die den Workflow fortsetzen.

Wir verwenden notwendige Technologien, um TrekMail zu betreiben und zu schützen. Mit „Okay“ erlauben Sie außerdem begrenzte Analysen und Werbemessung gemäß unserer Cookie-Richtlinie.

Bei TrekMail anmelden

Zugriff auf Ihr Dashboard, Ihre Postfächer und DNS.

oder

12 Zeichen Passwörter stimmen überein

oder

E-Mail zum Zurücksetzen gesendet

Falls für diese E-Mail-Adresse ein Konto existiert, haben wir Anweisungen zum Zurücksetzen des Passworts gesendet.

Indem Sie fortfahren, stimmen Sie den Nutzungsbedingungen und der Datenschutzrichtlinie von TrekMail zu.