TrekMail 团队角色与访问权限详解
详细比较 Client、Webmail only、Domain Administrator、Mailbox Operator、Read-only 和 Custom 的权限与限制。
文章详情
类型、难度、套餐及最近更新信息。
▼
文章详情
类型、难度、套餐及最近更新信息。
- 类型
- 指南
- 难度
- 入门
- 套餐
- Nano · Starter · Pro · Agency
- 最近更新
- 2026年9月9日
每位受邀成员只会获得一个角色。角色决定其可以执行哪些操作,分配的域名则决定这些操作可以在哪些范围内执行,两者会同时生效。Domain Administrator 即使拥有很多管理权限,在只分配一个域名时,也只能管理该域名。
您可以随时在“团队”页面更改成员的角色。对方下一次点击时,更改就会生效。
快速比较
| 角色 | 最适合 | 域名 | 邮箱 | 控制面板 |
|---|---|---|---|---|
| Client | 域名所属的客户 | 已分配的域名 | 可以,仅限这些域名 | 可以 |
| Domain Administrator | 负责处理 DNS 的人员 | 已分配的域名 | 不可以 | 可以 |
| Mailbox Operator | 创建和修复邮箱的人员 | 可以选择已分配的域名 | 可以,仅限这些域名 | 可以 |
| Read-only | 审计人员、利益相关者或协助复核的人员 | 仅查看 | 仅查看 | 可以 |
| Webmail only | 需要记录在团队列表中的人员 | 无控制面板访问权 | 无控制面板访问权 | 不可以 |
| Custom | 前五种角色无法涵盖的工作 | 由您选择 | 由您选择 | 可以 |
Client
对分配的域名及其中的邮箱拥有完整访问权限。
此角色适合域名的实际所有者。对于分配到的域名,对方可以管理 DNS 和 SMTP 设置、创建和删除邮箱、设置邮箱密码、管理转发和规则、设置共享邮箱、从其他服务商迁移邮件,并使用 Email Verifier 检查地址列表。
对方无法操作您的账单、品牌设置和成员列表,也看不到任何未分配给自己的域名。
如果您希望客户自行管理邮件,不再为每项变更都联系您,请选择此角色。
Domain Administrator
对分配的域名拥有完整访问权限,但不能访问邮箱。
对方可以操作分配的域名、DNS 记录、Cloudflare 连接和 SMTP 设置。此角色无法访问邮箱,也无法查看其中的邮件。
此角色适合负责设置域名,但没有理由阅读他人邮件的技术联系人。它也被有意排除在迁移功能之外,因为迁移会将邮件写入邮箱,而此角色完全没有邮箱权限。
Mailbox Operator
对分配域名中的邮箱拥有完整访问权限,但不能管理域名。
对方可以创建和删除邮箱、设置密码、管理转发、规则和自动回复、设置共享邮箱、从旧服务商导入邮件,以及使用 Email Verifier。
由于创建邮箱时必须选择域名,对方可以看到符合条件的域名,但不能更改域名或其 DNS。
此角色适合负责日常工作的人员,例如为新员工创建邮箱、处理离职人员,以及帮助无法进入邮箱的用户。
Read-only
可以查看所有内容,但不能作出任何更改。
所有页面都能打开,但任何内容都不能保存。对方可以查看域名、邮箱、DNS 状态及设置,也能查看迁移和验证结果,但每次更改尝试都会被拒绝。
由于页面外观与其他成员看到的相同,只读成员会在控制面板顶部看到一条提示,说明其访问权限为只读,以免填写表单后才发现无法保存。
对方不能查看账单、您的成员列表或活动日志。查看同事做过的操作属于监督权限,而此角色没有监督职能。
Webmail only
仅限网页邮箱,不可访问控制面板。
此角色本身不会授予控制面板访问权,也不会授予邮箱访问权。成员仍需要一个邮箱及其独立的邮箱凭据,才能登录网页邮箱。当您只想在“团队”列表中记录某人,而不授予控制面板权限时,请使用此角色。
如果对方只需要收件箱,不需要其他功能,请选择此角色。这是可以分配的最安全角色。
Custom
逐项选择权限。
如果前五种角色都不合适,可以自行组合。您可以按功能区域选择各项权限。请从足以完成工作的最小权限集开始,没有选择任何权限的 Custom 角色不会授予任何能力。
以下两条规则始终适用:
- 不能授予自己没有的权限。 任何人都不能创建比自身权限更大的角色。
- 危险权限会被明确列出。 如果某项权限涉及不可逆操作,例如删除账户、设置邮箱密码、重置他人的双重身份验证或生成 API 密钥,授予时会在活动日志中逐项记录,而不会归入“另外 3 项权限”这样的汇总。
角色与分配的域名
角色和域名列表是两个独立选项,两者都会应用。
只给成员分配一个域名时,对方在侧边栏、邮箱列表、搜索及其他所有位置都只能看到该域名。这不是可以关闭的筛选器,其他域名完全无法访问,包括通过 API 访问。
选择“所有域名”后,对方可以看到该账户拥有的全部域名,包括以后新增的域名。
所有角色都无法执行的操作
无论授予什么角色,以下操作仍然只能由您执行:
- 转移账户所有权
标准角色也不包含账单、White Label 管理、团队列表和账户删除权限。只有当邀请人有权授予时,Custom 角色才能包含其中的部分权限。
常见问题
可以让两个人拥有相同的角色吗? 可以。职责相同时,请为每个人分配相同角色,并在发送各自的邀请前检查其单独的域名分配。
移除成员后,他完成的工作会怎样? 对方创建的内容不会消失。邮箱、域名和设置属于账户,而不属于个人。
一个人可以拥有两个角色吗? 不可以。每人在每个账户中只能拥有一个角色。如果需要混合权限,请使用 Custom。
对方已经有自己的 TrekMail 账户,会有问题吗? 不会。请参阅在多个账户中工作。
相关文章
跳转到延续此工作流的邻近指南。