Роли команды TrekMail и уровни доступа
Подробное сравнение ролей Client, Webmail only, Domain Administrator, Mailbox Operator, Read-only и Custom с их правами и ограничениями.
Сведения о статье
Тип, сложность, тарифы и дата последнего обновления.
▼
Сведения о статье
Тип, сложность, тарифы и дата последнего обновления.
- Тип
- Руководство
- Сложность
- Начальный уровень
- Тарифы
- Nano · Starter · Pro · Agency
- Обновлено
- 9 сен 2026 г.
Каждый приглашенный пользователь получает одну роль. Роль определяет, что он может делать, а назначенные домены определяют, где он может это делать. Эти параметры работают вместе. Domain Administrator, которому назначен один домен, может выполнять множество действий, но только в пределах этого домена.
Роль пользователя можно в любой момент изменить на странице Команда. Изменение вступит в силу при следующем нажатии пользователя.
Краткое сравнение
| Роль | Для кого подходит | Домены | Почтовые ящики | Панель управления |
|---|---|---|---|---|
| Client | Клиент, которому принадлежит домен | Назначенные домены | Да, в этих доменах | Да |
| Domain Administrator | Специалист, который настраивает DNS | Назначенные домены | Нет | Да |
| Mailbox Operator | Специалист, который создает и исправляет ящики | Может выбрать назначенный домен | Да, в этих доменах | Да |
| Read-only | Аудитор, заинтересованное лицо или дополнительный проверяющий | Только просмотр | Только просмотр | Да |
| Webmail only | Пользователь, которого нужно указать в списке команды | Нет доступа к панели | Нет доступа к панели | Нет |
| Custom | Любая задача, которую не охватывают пять предыдущих ролей | Вы выбираете | Вы выбираете | Да |
Client
Полный доступ к предоставленным доменам и почтовым ящикам.
Эта роль предназначена для человека, которому фактически принадлежит домен. В назначенных доменах он может управлять настройками DNS и SMTP, создавать и удалять ящики, задавать пароли ящиков, управлять переадресацией и правилами, настраивать общие ящики, переносить почту от другого провайдера и проверять список адресов с помощью Email Verifier.
Ему недоступны ваша оплата, брендинг и список пользователей. Он также не видит домены, которые вы ему не назначили.
Выбирайте эту роль, если хотите, чтобы клиент самостоятельно управлял своей почтой и не обращался к вам для каждого изменения.
Domain Administrator
Полный доступ к предоставленным доменам. Без доступа к ящикам.
Для назначенных доменов доступны сами домены, записи DNS, подключение Cloudflare и настройки SMTP. Почтовые ящики и письма внутри них этой роли недоступны.
Роль подходит техническому специалисту, который настраивает домены, но не должен читать чужую почту. Доступа к миграциям намеренно нет: миграция записывает почту в ящик, а у этой роли совсем нет прав на ящики.
Mailbox Operator
Полный доступ к ящикам в назначенных доменах. Без управления доменами.
Доступны создание и удаление ящиков, настройка паролей, переадресация, правила, автоответы, общие ящики, импорт почты от прежнего провайдера и Email Verifier.
Пользователь видит подходящие домены, поскольку для нового ящика нужен домен, но не может изменить домен или его DNS.
Эта роль подходит тому, кто выполняет повседневные задачи: добавляет новых сотрудников, отключает ушедших и помогает пользователям, потерявшим доступ к ящику.
Read-only
Можно просматривать все, но ничего нельзя изменять.
Открываются все страницы, но ни одно изменение не сохраняется. Пользователь видит домены, ящики, состояние и настройки DNS, а также может просматривать миграции и результаты проверки, но любая попытка что-либо изменить отклоняется.
Поскольку страницы выглядят так же, как у остальных пользователей, в верхней части панели отображается уведомление о доступе только для чтения. Благодаря ему пользователь не заполнит форму, данные которой затем не сохранятся.
Ему недоступны оплата, ваш список пользователей и журнал действий. Наблюдение за действиями коллег является надзорным полномочием, а эта роль не предназначена для надзора.
Webmail only
Только веб-почта. Без доступа к панели управления.
Сама по себе эта роль не предоставляет доступ ни к панели, ни к почтовому ящику. Для входа в веб-почту пользователю все равно нужен ящик и отдельные учетные данные этого ящика. Используйте роль, если хотите указать человека в списке Команда, но не предоставлять ему разрешения в панели.
Выбирайте ее, когда человеку нужен только почтовый ящик. Это самая безопасная роль для предоставления доступа.
Custom
Выберите разрешения по отдельности.
Если ни одна из пяти ролей не подходит, создайте собственный набор. Отдельные разрешения сгруппированы по областям. Начните с минимального набора, позволяющего выполнять работу. Роль Custom без разрешений ничего не предоставляет.
Действуют два правила:
- Нельзя предоставить то, чего нет у вас. Никто не может создать роль с более широкими правами, чем его собственная.
- Опасные разрешения указываются явно. Разрешения на необратимые действия, например удаление учетной записи, установку пароля ящика, сброс чужой двухфакторной аутентификации или создание ключей API, отдельно перечисляются в журнале действий при предоставлении, а не скрываются за формулировкой «еще 3 разрешения».
Роли и назначенные домены
Роль и список доменов выбираются отдельно, и применяются оба ограничения.
Если назначить пользователю один домен, он будет видеть только его: в боковой панели, списке ящиков, поиске и везде остальном. Это не фильтр, который можно отключить. Другие домены полностью недоступны, в том числе через API.
Если выбрать «все домены», пользователь будет видеть все домены учетной записи, включая добавленные в будущем.
Что не может сделать ни одна роль
Некоторые действия при любых предоставленных разрешениях остаются только за вами:
- Передача права владения учетной записью
В стандартных ролях также отсутствуют оплата, управление White Label, список Команда и удаление учетной записи. Роль Custom может включать некоторые из этих разрешений, только если приглашающий пользователь вправе их предоставлять.
Частые вопросы
Можно ли назначить одинаковую роль двум пользователям? Да. Назначьте одну роль пользователям с одинаковыми обязанностями, а перед отправкой каждого приглашения проверьте индивидуально назначенные домены.
Что произойдет с результатами работы пользователя, если я его удалю? Созданные им объекты не исчезнут. Ящики, домены и настройки принадлежат учетной записи, а не пользователю.
Может ли пользователь иметь две роли? Нет. Для одного пользователя в каждой учетной записи допускается одна роль. Если требуется сочетание возможностей, используйте Custom.
У пользователя уже есть собственная учетная запись TrekMail. Это проблема? Нет. См. Работа в нескольких учетных записях.
Похожие статьи
Перейдите к близким руководствам, которые продолжают рабочий процесс.