Teamrollen en hun toegangsrechten
Vergelijk de zes teamrollen en hun rechten voor domeinen, mailboxen en dashboard en combineer elke rol veilig met domeintoewijzingen.
Artikeldetails
Type, moeilijkheid, abonnementen en wanneer het laatst is bijgewerkt.
▼
Artikeldetails
Type, moeilijkheid, abonnementen en wanneer het laatst is bijgewerkt.
- Type
- Handleiding
- Moeilijkheid
- Beginner
- Abonnementen
- Nano · Starter · Pro · Agency
- Laatst bijgewerkt
- 9 sep. 2026
Iedere persoon die je uitnodigt, krijgt één rol. De rol bepaalt wat de persoon kan doen en de toegewezen domeinen bepalen waar dat kan. Beide werken samen. Een Domain Administrator aan wie één domein is toegewezen, kan veel doen, maar alleen binnen dat domein.
Je kunt iemands rol op elk moment wijzigen via de pagina Team. De wijziging wordt bij de volgende klik van die persoon actief.
Kort overzicht
| Rol | Het meest geschikt voor | Domeinen | Mailboxen | Dashboard |
|---|---|---|---|---|
| Client | De klant van wie het domein is | Toegewezen domeinen | Ja, in die domeinen | Ja |
| Domain Administrator | Degene die DNS beheert | Toegewezen domeinen | Nee | Ja |
| Mailbox Operator | Degene die mailboxen maakt en problemen oplost | Kan een toegewezen domein kiezen | Ja, in die domeinen | Ja |
| Read-only | Een auditor, belanghebbende of extra controleur | Alleen bekijken | Alleen bekijken | Ja |
| Webmail only | Een persoon die in de teamlijst wordt vastgelegd | Geen dashboardtoegang | Geen dashboardtoegang | Nee |
| Custom | Alles wat de vijf voorgaande rollen niet dekken | Jij kiest | Jij kiest | Ja |
Client
Volledige toegang tot de toegewezen domeinen en mailboxen.
Deze rol is bedoeld voor de persoon van wie het domein daadwerkelijk is. Binnen toegewezen domeinen kan die DNS- en SMTP-instellingen beheren, mailboxen maken en verwijderen, mailboxwachtwoorden instellen, doorsturen en regels beheren, gedeelde mailboxen instellen, e-mail van een andere provider overzetten en een adressenlijst controleren met Email Verifier.
De persoon heeft geen toegang tot je facturering, branding of personenlijst. Ook is geen enkel domein zichtbaar dat je niet aan die persoon hebt toegewezen.
Geef deze rol als je wilt dat een klant de eigen e-mail beheert zonder jou om elke wijziging te vragen.
Domain Administrator
Volledige toegang tot de toegewezen domeinen. Geen mailboxen.
Domeinen, DNS-records, de Cloudflare-koppeling en SMTP-instellingen zijn beschikbaar voor de toegewezen domeinen. Mailboxen en de berichten daarin zijn niet toegankelijk voor deze rol.
Dit is de rol voor een technisch contact dat domeinen instelt, maar geen reden heeft om de e-mail van anderen te lezen. Migraties zijn ook bewust niet beschikbaar: bij een migratie worden berichten in een mailbox geschreven en deze rol heeft helemaal geen mailboxrechten.
Mailbox Operator
Volledige toegang tot mailboxen in toegewezen domeinen. Geen domeinbeheer.
De rol omvat mailboxen maken en verwijderen, wachtwoorden instellen, doorsturen, regels, automatische antwoorden, gedeelde mailboxen, e-mail importeren van een oude provider en Email Verifier.
De persoon kan geschikte domeinen zien omdat een nieuwe mailbox een domein nodig heeft, maar kan een domein of het bijbehorende DNS niet wijzigen.
Deze rol is voor degene die de dagelijkse taken afhandelt: nieuwe medewerkers, vertrekkende medewerkers en iemand die niet meer in de mailbox kan.
Read-only
Kan alles bekijken. Wijzigt niets.
Elke pagina kan worden geopend, maar niets wordt opgeslagen. De persoon ziet domeinen, mailboxen, de DNS-status en instellingen en kan migraties en verificatieresultaten bekijken. Elke poging om iets te wijzigen wordt echter geweigerd.
Omdat de pagina's er hetzelfde uitzien als voor alle anderen, ziet iemand met Read-only bovenaan het dashboard een melding dat de toegang alleen-lezen is. Zo vult de persoon niet eerst een formulier in om de invoer vervolgens kwijt te raken.
De persoon kan de facturering, je personenlijst en het activiteitenlogboek niet zien. Volgen wat collega's hebben gedaan, is een toezichthoudende bevoegdheid en deze rol is niet toezichthoudend.
Webmail only
Alleen webmail. Geen dashboard.
Deze rol verleent op zichzelf geen dashboardtoegang en ook geen toegang tot een mailbox. De persoon heeft nog steeds een mailbox en de afzonderlijke referenties daarvan nodig om bij webmail in te loggen. Gebruik deze rol als je iemand in de teamlijst wilt vastleggen zonder dashboardmachtigingen te geven.
Gebruik de rol als iemand alleen een inbox nodig heeft. Het is de veiligste rol die je kunt uitdelen.
Custom
Kies machtigingen één voor één.
Stel een eigen rol samen als geen van de vijf rollen past. Je kiest afzonderlijke machtigingen die per gebied zijn gegroepeerd. Begin met de kleinste set waarmee de persoon het werk kan uitvoeren. Een Custom-rol zonder machtigingen verleent niets.
Er gelden twee regels:
- Je kunt niet verlenen wat je zelf niet hebt. Niemand kan een rol maken die krachtiger is dan de eigen rol.
- Gevaarlijke machtigingen worden bij naam genoemd. Machtigingen voor iets onomkeerbaars, zoals een account verwijderen, een mailboxwachtwoord instellen, iemands tweefactorauthenticatie resetten of API-sleutels aanmaken, worden bij toekenning afzonderlijk in het activiteitenlogboek genoemd in plaats van geteld als 'nog 3 machtigingen'.
Rollen en toegewezen domeinen
De rol en de domeinlijst zijn afzonderlijke keuzes en gelden allebei.
Wijs één domein aan iemand toe en die persoon ziet één domein: in de zijbalk, in de mailboxlijst, in de zoekfunctie en overal elders. Het is geen filter dat kan worden uitgezet. De andere domeinen zijn volledig onbereikbaar, ook via de API.
Kies 'alle domeinen' en de persoon ziet alle domeinen die het account heeft, inclusief domeinen die je later toevoegt.
Wat geen enkele rol kan doen
Sommige zaken blijven bij jou, ongeacht welke machtigingen je uitdeelt:
- Het accounteigendom overdragen
De standaardrollen laten facturering, White Label-beheer, de teamlijst en accountverwijdering ook weg. Een Custom-rol kan enkele van deze machtigingen alleen bevatten wanneer de uitnodiger ze mag verlenen.
Veelgestelde vragen
Kan ik twee personen dezelfde rol geven? Ja. Geef iedere persoon dezelfde rol wanneer de verantwoordelijkheden overeenkomen en controleer de afzonderlijke domeintoewijzing voordat je elke uitnodiging verstuurt.
Wat gebeurt er met het werk als ik de persoon verwijder? Niets wat de persoon heeft gemaakt, verdwijnt. Mailboxen, domeinen en instellingen behoren toe aan het account, niet aan de persoon.
Kan iemand twee rollen hebben? Nee. Eén rol per persoon per account. Gebruik Custom als een combinatie nodig is.
De persoon heeft al een eigen TrekMail-account. Is dat een probleem? Nee. Lees In meerdere accounts werken.
Gerelateerde artikelen
Spring naar nabije gidsen die de workflow voortzetten.