Persönliche technische Zugänge verwalten
Für Integrationen und externe Programme verwalten Sie persönliche Zugänge in API Keys, Client-Zugänge und SSH Keys. Jeder Zugang gehört zu Ihrem Benutzerkonto und zum gewählten Mandanten; sein Berechtigungsumfang sollte so klein wie möglich bleiben. Geben Sie Geheimnisse nicht weiter.
API-Schlüssel erstellen und widerrufen
Für einen HTTP-Client oder eine persönliche Automatisierung können Sie einen API-Schlüssel verwenden. Seine auswählbaren Scopes können Ihre eigenen wirksamen Berechtigungen nicht überschreiten.
So erstellen Sie einen Schlüssel:
- Öffnen Sie
Profilund wechseln Sie zuAPI Keys. - Geben Sie einen eindeutigen Namen ein.
- Wählen Sie den Mandanten und nur die benötigten Scopes.
- Erstellen Sie den Schlüssel.
- Kopieren Sie das angezeigte Token sofort in einen geeigneten Secret Store.
Das vollständige Token erscheint nur einmal. Workspace kann es später nicht erneut anzeigen. Bevorzugen Sie einen tenantgebundenen Schlüssel. Ein globaler Schlüssel ist nur mit entsprechendem Systemzugang verfügbar.
Die Liste zeigt Name, Geltungsbereich, Scopes und Status. Widerrufen Sie einen nicht mehr benötigten oder möglicherweise offengelegten Schlüssel sofort. Ein Widerruf kann nicht rückgängig gemacht werden; erstellen Sie bei Bedarf einen neuen Schlüssel.
CalDAV- oder CardDAV-Zugang einrichten
Eigene Zugangsdaten für CalDAV und CardDAV erzeugen Sie unter Client-Zugänge. Diese Credentials sind weder Ihr normales Passwort noch ein API-Schlüssel.
- Wählen Sie
CalDAVoderCardDAVund den Mandanten. - Vergeben Sie einen Namen und optional ein Ablaufdatum.
- Erstellen Sie den Zugang.
- Übernehmen Sie Benutzername, Secret und Discovery-Adresse in den Client.
Das Secret wird nur bei der Erstellung oder Rotation angezeigt. Speichern Sie es unmittelbar im Passwortspeicher des verwendeten Clients. Der Client meldet sich mit Basic Auth an der angezeigten Discovery-Adresse an.
In der Übersicht erkennen Sie Status, Ablaufdatum und letzte Verwendung. Mit Rotieren erzeugen Sie ein neues Secret; das vorherige Secret ist danach nicht mehr gültig. Widerrufen sperrt den Zugang. Löschen entfernt den Eintrag dauerhaft.
CalDAV synchronisiert Kalenderdaten. Die persönliche CardDAV-Projektion stellt freigegebene Workspace-Kontakte schreibgeschützt bereit. Einzelheiten zur CardDAV-Einrichtung erklärt Workspace-Kontakte auf Smartphone und Computer synchronisieren.
SSH-Schlüssel hinterlegen
Unter SSH Keys speichern Sie den öffentlichen Teil eines OpenSSH-Schlüssels, zum Beispiel einen ssh-ed25519-Schlüssel.
- Wählen Sie den Mandanten.
- Tragen Sie einen aussagekräftigen Namen ein.
- Fügen Sie ausschließlich den öffentlichen OpenSSH-Schlüssel ein.
- Speichern Sie den Eintrag und prüfen Sie den angezeigten Fingerprint.
In dieses Formular gehört niemals ein privater Schlüssel. Doppelte oder ungültige Schlüssel lehnt Workspace ab; nicht mehr benötigte Einträge können Sie dauerhaft löschen.
Sicherheitsregeln
- Verwenden Sie getrennte Zugänge für unterschiedliche Clients und Zwecke.
- Wählen Sie sprechende Namen, damit Sie Zugänge später sicher zuordnen können.
- Begrenzen Sie Scopes, Mandant und Laufzeit so eng wie möglich.
- Speichern Sie Tokens und Secrets nur in einem Passwort- oder Secret Store.
- Rotieren oder widerrufen Sie einen Zugang, sobald ein Gerät verloren geht oder ein Geheimnis offengelegt sein könnte.
- Übermitteln Sie in Support-Anfragen nur Namen, Status, Fingerprint oder Zeitpunkt, niemals Token, Secret oder privaten Schlüssel.
Ergebnis prüfen
Testen Sie den Zugang mit dem vorgesehenen Client und nur im gewählten Mandanten. Kontrollieren Sie bei einem Fehler Status, Ablaufdatum, Scopes und Discovery-Adresse. Erstellen Sie nicht mehrfach neue Secrets, bevor Sie den alten Eintrag eindeutig widerrufen oder gelöscht haben.
Nächste Schritte
- Prüfen Sie den aktiven Mandanten mit Mandanten im Profil verwalten.
- Verwalten Sie App-Kopplungen und Browser-Sitzungen mit Anmeldungen und verbundene Apps prüfen.
- Kehren Sie zur Übersicht Mein Profil verwalten zurück.