Implizite Berechtigung

Wenn Benutzer:innen eine Rolle (z. B. „Administrator:in der Organisation“ oder „Geräteregistrierungsmanager:in“) in einer Organisationseinheit zugewiesen wird, können sie sich beim Apple Business-Webportal anmelden und die Benutzer:innen und Benutzergruppen für diese Organisationseinheit anzeigen. Dieser Lesezugriff ist implizit – er wird automatisch bei jeder Rollenzuweisung gewährt, außer bei der Rolle „Mitarbeiter:in“. Die Benutzer:innen benötigen keine separaten Zugriffsrechte zum Lesezugriff, da die Möglichkeit, die Informationen anzuzeigen, bereits in der Rolle selbst enthalten ist.

API-Accounts funktionieren auf die gleiche Weise. Wenn einem API-Account eine Rolle zugewiesen wird, erhält er impliziten Lesezugriff auf Benutzer:innen und Benutzergruppen, genau wie ein:e Webportal-Benutzer:in. Der einzige Unterschied liegt im Geltungsbereich. Die API-Accounts werden auf der Grundebene der Organisation zugewiesen, sodass sich ihr impliziter Lesezugriff auf die gesamte Organisation und nicht nur auf eine bestimmte Organisationsgruppe bezieht.

Hinweis: Wenn deine Organisation vor der ersten Anmeldung bei Apple Business API-Accounts in Apple Business Manager erstellt hat, können sich diese Accounts nicht beim Apple Business-Webportal anmelden.