App-Zugänge: so lassen Sie uns in Ihre Apps
Stellen Sie eine App im Software-Profil auf „Von hagel IT verwaltet“, legen wir bei jedem Eintritt das Konto an und entfernen es beim Austritt wieder. Dafür brauchen wir in der App einen Zugang mit Administratorrechten. Den richten Sie einmal ein — danach läuft es ohne Sie.
Die drei Wege
Abschnitt betitelt „Die drei Wege“(a) Sie laden unsere Service-Adresse ein — der bevorzugte Weg.
Jeder Kunde hat eine eigene Adresse der Form apps+<Kundennummer>@kjello.de. Sie
steht im Portal mit Kopierknopf unter Programme & Lizenzen → Ihr Software-Profil →
Öffnen → App-Konfiguration → Reiter Konfiguration, im Abschnitt „So kommt
hagel IT in …“ der App. Sie laden diese Adresse
in der App als Administrator ein, wir nehmen die Einladung an und richten die
Zwei-Faktor-Anmeldung auf unserem Konto ein. Den Schlüssel dafür bewahren wir
in unserem eigenen Passwortbereich für Ihre Firma auf. Sie müssen kein Kennwort
weitergeben, und Sie sehen in der App jederzeit, dass wir es sind.
(b) Sie legen einen Admin-Zugang im Tresor ab. Manche Apps kennen nur ein einziges Admin-Konto. Dann geben Sie uns Anmeldename, Kennwort und den Schlüssel für die Zwei-Faktor-Anmeldung (den Code hinter dem QR-Code einer Authenticator-App). Mit dem Passwort-Tresor legen Sie das in Ihrem Tresor im Bereich „Mit hagel IT geteilt“ ab. Ist bei Ihnen noch kein Tresor eingerichtet, melden Sie sich über die Hilfe im Portal — ein Techniker zeigt Ihnen den sicheren Weg.
(c) Sie verwalten die Konten selbst. Lässt die App die Zwei-Faktor-Anmeldung nur per SMS oder Passkey an ein bestimmtes Handy zu, können wir uns nicht anmelden, ohne jedes Mal Sie zu fragen. Dann steht die App auf „Eigenes Konto“: Sie legen Konten selbst an, und kjello erinnert Sie bei jedem Ein- und Austritt daran.
Welcher Weg für welche App
Abschnitt betitelt „Welcher Weg für welche App“Für jede App gibt es einen eigenen Steckbrief mit Rolle, Menüpfad, Kosten des Admin-Platzes und Zwei-Faktor-Verfahren. Die Menüpfade stammen aus der Dokumentation des Herstellers, die im Abschnitt „Quelle“ verlinkt ist. Hersteller ändern ihre Oberflächen; weicht ein Menüpunkt ab, gilt die verlinkte Quelle.
- Sie laden unsere Service-Adresse ein (a): 1Password, Adobe, Atlassian (Jira, Confluence, Trello, Loom), Dropbox, HubSpot, Lexware Office (lexoffice), Miro, Notion, Personio, sevDesk, Slack, TeamViewer, Zoom
- Einladung oder Zugang im Tresor, je nach Tarif: Figma
- Einladung mit eingeschränkten Rechten, sonst verwalten Sie selbst: Salesforce
- Sie verwalten die Konten selbst (c): DATEV
- Keine Einladung, der Zugang läuft über Ihr Microsoft 365: Apps mit Microsoft-Anmeldung
Steht Ihre App nicht in der Liste, gilt allgemein: In den Administrationseinstellungen der App unter Mitglieder oder Benutzer laden Sie unsere Service-Adresse ein und geben ihr die Rolle, die Mitglieder einladen und entfernen darf. Melden Sie sich bei Fragen über die Hilfe im Portal.
Nach der Einladung
Abschnitt betitelt „Nach der Einladung“- Die Einladung landet in unserem Service-Postfach.
- Wir nehmen sie an und richten die Zwei-Faktor-Anmeldung ein.
- Sie bestätigen im Portal Eingeladen bzw. Zugang im Tresor abgelegt — am selben Ort wie die Adresse. Haben Sie sich vertan, steht daneben Zurücknehmen.
- Ab dann legen wir bei jedem Eintritt die Konten in einem Durchgang an und entfernen sie beim Austritt.